Домен даних: Інтеграція хмарного рівня домену даних з Amazon AWS S3

Summary: У цій статті наведено покрокові інструкції щодо налаштування Data Domain Cloud Tier за допомогою Amazon AWS S3, включно з налаштуванням IAM, конфігурацією сертифікатів, створенням хмарних одиниць та найменуванням бакетів. ...

Ця стаття стосується Ця стаття не стосується Ця стаття не стосується якогось конкретного продукту. У цій статті зазначено не всі версії продукту.

Instructions

Ця процедура окреслює необхідні кроки для інтеграції системи домену даних з AWS S3 для функціональності Cloud Tier. Процес складається з чотирьох ключових етапів:

  1. Налаштуйте облікові дані AWS Identity and Access Management (IAM)
  2. Імпортуйте необхідний сертифікат CA
  3. Додайте хмарний блок AWS S3 у Data Domain
  4. Розумійте конвенції найменування хмарних одиниць

1. Налаштуйте облікові дані AWS IAM.

Створіть користувача AWS IAM з відповідними правами для доступу до S3.

Необхідні дозволи

Щонайменше, користувач IAM повинен мати дозволи на:

    • Створюйте та видаляйте відра
    • Список і керування вмістом відра

Рекомендована політика:

    • AmazonS3FullAccess

Мінімально необхідні дозволи:

    • CreateBucket
    • ListBucket
    • DeleteBucket
    • ListAllMyBuckets
    • GetObject
    • PutObject
    • ВидалитиОб'єкт

Процедура

    1. Увійдіть у консоль AWS:
      https://aws.amazon.com/
    2. Перейдіть до Services → IAM
      • Вибрані сервіси 
    3. Виберіть користувачів → додати користувача
       
      Виберіть користувачів
    4. Конфігурація:
      • Ім'я користувача (наприклад, DD_S3_cloudtier)
      • Тип доступу: Программатичний доступ
      • Потім натисніть «Далі дозволи»
       Вибір користувачів 
    5. Присвоїти дозволи:
      • Створіть групу (наприклад, S3FullAccess_DD_cloudtier)
      • Приєднати AmazonS3FullAccess
      Додати групу 

       Дайте групі унікальну назву. Наприклад: "S3FullAccess_DD_cloudtier", а потім пошукайте "AmazonS3FullAccess" — коли опція з'явиться в меню результатів, виберіть її і натисніть Створити групу: 
      Відбір у групи 

      Вам пропонують повернутися до попереднього меню. Виберіть групу, яку ми створили «S3FullAccess_DD_cloudtier», потім натисніть «Далі теги»: 
      Вибір групи наступні теги 

      У меню «Відгук» ще раз перевірте, чи введені дані правильні, а потім натисніть «Створити користувача»: 
      Підтвердіть вибір і створіть користувача 
    6. Завершити процес створення користувача

      Завантажте ідентифікатор ключа доступу та ключ секретного доступу

      ✅ Ці облікові дані потрібні при налаштуванні хмарного блоку Data Domain.


      Завантажити CSV 

       

2. Імпортний сертифікат CA для підключення AWS S3

Передумова

Щоб встановити безпечний HTTPS-зв'язок з AWS S3, імпортуйте правильний кореневий сертифікат CA у систему домену даних.

Важливе оновлення

    • Кореневий сертифікат Baltimore CyberTrust більше не є дійсним і не повинен використовуватися
    • AWS S3 тепер використовує сертифікати, видані Amazon Trust Services (ATS)

Обов'язковий сертифікат

Завантаження та імпорт:

    • Amazon Root CA 1

Завантажити місцезнаходження.

https://www.amazontrust.com/repository/AmazonRootCA1.pem - Зовнішнє посилання

Опціонально (рекомендовано)

Для ширшої сумісності імпортуйте всі кореневі сертифікати ATS:

    • Amazon Root CA 1
    • Amazon Root CA 2
    • Amazon Root CA 3
    • Amazon Root CA 4

Процедура імпорту

    1. У інтерфейсі домену даних:
      • Перейдіть до розділу управління даними → файлової системи → хмарних одиниць
    2. Натисніть «Керувати сертифікатами»
    3. Натисніть Add
    4. Оберіть одну з наступних:
      • Завантаження .pem Файл
      • Вставляти вміст сертифіката безпосередньо
    5. Натисніть Add

ADD сертифікат 
Ми закінчили з додаванням сертифіката CA. Далі ми додамо наш хмарний блок S3 з Data Domain UI. 


3. Додати хмарний блок AWS S3 до DD

Процедура

    1. У інтерфейсі DD Web перейдіть до:
      • Управління даними → файловій системі → хмарних одиниць
    2. Натисніть Add
    3. Конфігурація:
      • Назва: Лише алфавітно-цифрові
      • Хмарний провайдер: Amazon Web Services S3
      • Клас зберігання: Виберіть за вимогами
        (Джерело: https://aws.amazon.com/s3/storage-classes/)- Зовнішнє посилання
      • Регіон: Виберіть відповідний регіон AWS
    4. Введіть облікові дані:
      • Ідентифікатор ключа доступу
      • Секретний ключ доступу
    5. Підтвердити:
      • Порт 443 (HTTPS) відкритий
      • Використайте кнопку «Перевірити», щоб переконатися, що налаштування ХОРОШІ
    6. (За бажанням) За потреби налаштуйте HTTP-проксі.
    7. Натисніть Add

✅ Хмарний блок створюється в системі.

Примітка. Облікові дані можуть бути оновлені пізніше, якщо це потрібно.

Додати хмарні credientials 


    4. Конвенція найменування хмарних одиниць

    Після створення Data Domain автоматично створює три S3-бакери.

    Формат назви

    Кожне відро має таку структуру:

    <16-char hex>-<16-char hex>-<suffix>
    

    Типи відра

      • -d0 → Сегменти даних
      • -c0 → Дані конфігурації
      • -m0 → Метадані

    Кожна назва відра унікальна для хмарного блоку.


    Завершення

    Інтеграція Cloud Tier завершена. Тепер ви можете:

    • Налаштування політик руху даних
    • Міграція даних з MTrees на хмарний рівень

    Additional Information

    Продукти, яких це стосується

    Data Domain

    Продукти

    Data Domain, DD OS 6.1
    Властивості статті
    Article Number: 000158432
    Article Type: How To
    Востаннє змінено: 23 трав. 2026
    Version:  7
    Отримайте відповіді на свої запитання від інших користувачів Dell
    Служба підтримки
    Перевірте, чи послуги служби підтримки поширюються на ваш пристрій.