如何在共享 VPC 中为 ONTAP 文件系统创建新的 FSx?
上次更新时间:2022 年 10 月 21 日
我想在共享的 Amazon Virtual Private Cloud (Amazon VPC) 中创建一个 Amazon FSx for NetApp ONTAP 文件系统,以便另一个账户可以访问。应如何操作?
解决方法
先决条件
要创建和共享 ONTAP 文件系统的 FSx,必须满足以下先决条件:
- 您必须在同一个组织内拥有两个 AWS 账户。有关更多信息,请参阅邀请 AWS 账户加入您的组织。
- 必须在 AWS Organizations 中为该组织的主账户开启共享功能。有关更多信息,请参阅在 AWS Organizations 内启用资源共享。
- 您必须拥有一个共享 VPC,其子网与账户共享。该子网可以位于主账户中,也可以位于加入您的组织的账户中。
示例:
- 账户 A 是该组织的主账户,账户 B 已加入该组织。
- 账户 A 在 AWS Resource Access Manager (AWS RAM) 中开启了共享功能。
- 账户 A 创建了一个包含两个子网的 VPC,并将这两个子网共享给账户 B。
- 账户 A 为 ONTAP 文件系统创建 FSx。
- 账户 B 使用共享 VPC 创建 Amazon Elastic Compute Cloud (Amazon EC2) 实例。
- 账户 B 在共享 VPC 中挂载账户 A 的 ONTAP 文件系统的 FSx。
创建共享子网
- 打开 AWS RAM 控制台。
- 选中创建资源共享。
- 在步骤 1:指定资源共享详细信息中,输入资源共享名称。例如,Shared_VPC_TEST。
- 在选择资源类型中,选择子网,然后从列表或资源中选择要共享的子网。
- 选择 Next(下一步)。
- 在步骤 2:将权限与每种资源类型关联中,选择下一步。(AWSRAMDefaultPermissionSubnet 是唯一可用的权限。)
- 在步骤 3:选择要授予访问权限的主体中,输入您要与之共享资源的 12 位数账户 ID,然后选择 “添加”。
- 选择 Next(下一步)。
- 在步骤 4:查看并创建中,确保所有详细信息正确无误,然后选择创建资源共享。
有关创建资源共享的详细步骤,请参阅创建资源共享。
注意:您不能共享默认 VPC 中的子网。
在共享 VPC 中创建 FSx for ONTAP 文件系统,然后从共享账户访问
- 在包含共享子网的共享 VPC 中为 ONTAP 文件系统创建 FSx。有关创建文件系统的详细说明,请参阅步骤 1:创建 Amazon FSx for NetApp ONTAP 文件系统。
- 从共享资源的账户,在共享 VPC 中启动 EC2 实例,然后在该实例上装载 ONTAP 文件系统的 FSx。有关如何装载文件系统的详细说明,请参阅装入卷。