Домен даних: Інтеграція хмарного рівня домену даних з Amazon AWS S3
Summary: У цій статті наведено покрокові інструкції щодо налаштування Data Domain Cloud Tier за допомогою Amazon AWS S3, включно з налаштуванням IAM, конфігурацією сертифікатів, створенням хмарних одиниць та найменуванням бакетів. ...
Instructions
Ця процедура окреслює необхідні кроки для інтеграції системи домену даних з AWS S3 для функціональності Cloud Tier. Процес складається з чотирьох ключових етапів:
- Налаштуйте облікові дані AWS Identity and Access Management (IAM)
- Імпортуйте необхідний сертифікат CA
- Додайте хмарний блок AWS S3 у Data Domain
- Розумійте конвенції найменування хмарних одиниць
1. Налаштуйте облікові дані AWS IAM.
Створіть користувача AWS IAM з відповідними правами для доступу до S3.
Необхідні дозволи
Щонайменше, користувач IAM повинен мати дозволи на:
-
- Створюйте та видаляйте відра
- Список і керування вмістом відра
Рекомендована політика:
-
- AmazonS3FullAccess
Мінімально необхідні дозволи:
-
- CreateBucket
- ListBucket
- DeleteBucket
- ListAllMyBuckets
- GetObject
- PutObject
- ВидалитиОб'єкт
Процедура
-
- Увійдіть у консоль AWS:
https://aws.amazon.com/ - Перейдіть до Services → IAM
-
Виберіть користувачів → додати користувача
-
Конфігурація:
- Ім'я користувача (наприклад,
DD_S3_cloudtier) - Тип доступу: Программатичний доступ
- Потім натисніть «Далі дозволи»
- Ім'я користувача (наприклад,
-
Присвоїти дозволи:
- Створіть групу (наприклад,
S3FullAccess_DD_cloudtier) - Приєднати AmazonS3FullAccess
Дайте групі унікальну назву. Наприклад: "S3FullAccess_DD_cloudtier", а потім пошукайте "AmazonS3FullAccess" — коли опція з'явиться в меню результатів, виберіть її і натисніть Створити групу:
Вам пропонують повернутися до попереднього меню. Виберіть групу, яку ми створили «S3FullAccess_DD_cloudtier», потім натисніть «Далі теги»:
У меню «Відгук» ще раз перевірте, чи введені дані правильні, а потім натисніть «Створити користувача»:
- Створіть групу (наприклад,
-
Завершити процес створення користувача
Завантажте ідентифікатор ключа доступу та ключ секретного доступу
✅ Ці облікові дані потрібні при налаштуванні хмарного блоку Data Domain.
- Увійдіть у консоль AWS:
2. Імпортний сертифікат CA для підключення AWS S3
Передумова
Щоб встановити безпечний HTTPS-зв'язок з AWS S3, імпортуйте правильний кореневий сертифікат CA у систему домену даних.
Важливе оновлення
-
- Кореневий сертифікат Baltimore CyberTrust більше не є дійсним і не повинен використовуватися
- AWS S3 тепер використовує сертифікати, видані Amazon Trust Services (ATS)
Обов'язковий сертифікат
Завантаження та імпорт:
-
- Amazon Root CA 1
Завантажити місцезнаходження.
https://www.amazontrust.com/repository/AmazonRootCA1.pem - Зовнішнє посилання
Опціонально (рекомендовано)
Для ширшої сумісності імпортуйте всі кореневі сертифікати ATS:
-
- Amazon Root CA 1
- Amazon Root CA 2
- Amazon Root CA 3
- Amazon Root CA 4
Процедура імпорту
-
- У інтерфейсі домену даних:
- Перейдіть до розділу управління даними → файлової системи → хмарних одиниць
- Натисніть «Керувати сертифікатами»
- Натисніть Add
- Оберіть одну з наступних:
- Завантаження
.pemФайл - Вставляти вміст сертифіката безпосередньо
- Завантаження
- Натисніть Add
- У інтерфейсі домену даних:
Ми закінчили з додаванням сертифіката CA. Далі ми додамо наш хмарний блок S3 з Data Domain UI.
3. Додати хмарний блок AWS S3 до DD
Процедура
-
- У інтерфейсі DD Web перейдіть до:
- Управління даними → файловій системі → хмарних одиниць
- Натисніть Add
- Конфігурація:
- Назва: Лише алфавітно-цифрові
- Хмарний провайдер: Amazon Web Services S3
- Клас зберігання: Виберіть за вимогами
(Джерело: https://aws.amazon.com/s3/storage-classes/)- Зовнішнє посилання - Регіон: Виберіть відповідний регіон AWS
- Введіть облікові дані:
- Ідентифікатор ключа доступу
- Секретний ключ доступу
- Підтвердити:
- Порт 443 (HTTPS) відкритий
- Використайте кнопку «Перевірити», щоб переконатися, що налаштування ХОРОШІ
- (За бажанням) За потреби налаштуйте HTTP-проксі.
- Натисніть Add
- У інтерфейсі DD Web перейдіть до:
✅ Хмарний блок створюється в системі.
Примітка. Облікові дані можуть бути оновлені пізніше, якщо це потрібно.
4. Конвенція найменування хмарних одиниць
Після створення Data Domain автоматично створює три S3-бакери.
Формат назви
Кожне відро має таку структуру:
<16-char hex>-<16-char hex>-<suffix>
Типи відра
-
-d0→ Сегменти даних-c0→ Дані конфігурації-m0→ Метадані
Кожна назва відра унікальна для хмарного блоку.
✅ Завершення
Інтеграція Cloud Tier завершена. Тепер ви можете:
- Налаштування політик руху даних
- Міграція даних з MTrees на хмарний рівень
Additional Information
Джерела:
- Домен даних: Вступ до довгострокового очищення рівня хмари та збору сміття
- Домен даних: Як видалити одиницю Cloud Tier
- Ознайомтеся з відповідним Керівництвом адміністратора DDOS для конфігурації політики переміщення даних