Comment accéder à FSx for ONTAP à l'aide d'une passerelle de transit sur différents VPC de la même région ?

Dernière mise à jour : 07-11-2022

J'utilise les systèmes de fichiers Amazon FSx pour NetApp ONTAP dans différents Amazon Virtual Private Clouds (Amazon VPC) de la même région. Comment accéder à mes systèmes de fichiers à l'aide d'AWS Transit Gateway ?

Brève description

Les FSx pour les systèmes de fichiers ONTAP possèdent des adresses IP flottantes qui se situent en dehors du CIDR du VPC. Vous pouvez accéder à vos systèmes de fichiers FSx pour ONTAP depuis le VPC si le client et le système de fichiers utilisent la même table de routage. Cela rend l'appairage du VPC impossible, car l'appairage ne peut être utilisé que pour accéder aux LUN iSCSI, car les points de terminaison des LUN se trouvent dans le CIDR du VPC lui-même. Pour partager le système de fichiers entre des VPC ou des régions, vous devez utiliser une passerelle de transit.

Solution

La résolution suivante utilise les exemples suivants :

  • VPC-A : VPC qui possède le système de fichiers FSx pour ONTAP. Le CIDR est 172.31.0.0/16.
  • VPC-B : VPC qui possède l'instance Amazon Elastic Compute Cloud (Amazon EC2). Le CIDR est 10.0.0.0/16.

Étape 1 : créez une passerelle de transit

  1. Ouvrez la console VPC, puis sélectionnez Transit gateways.
  2. Créez une passerelle de transit.
  3. Sélectionnez les options par défaut lors de la création de la passerelle de transit. Il n'est pas nécessaire de sélectionner une plage d'adresses CIDR sur la console.

Etape 2 : Créez l'attachement de la passerelle de transit

Créez deux attachements pour la passerelle de transit en procédant comme suit :

  1. Ouvrez la console VPC.
  2. Sélectionnez Pièces jointes de passerelle de transit, puis Créer un attachement de passerelle de transit.
  3. Créez un attachement à une passerelle de transit. Pour l'ID de passerelle de transit, assurez-vous de sélectionner la passerelle de transit que vous venez de créer.
  4. Répétez les étapes 1 à 3 pour créer une deuxième passerelle de transit.
  5. Sélectionnez la passerelle de transit que vous venez de créer.

Étape 3 : Création d'itinéraires

Les itinéraires doivent être configurés comme indiqué dans l'exemple suivant :

Instance EC2 vers table de routage VPC-B vers TGW-Attachment-VPC-B vers table de routage TGW (198.19.0.0/16) vers TGW-Attachment-VPC-A vers FSx pour le système de fichiers ONTAP

Remarque : Le CIDR 198.19.0.0/16 est un exemple de plage d'adresses CIDR pour le système de fichiers FSx pour ONTAP.

Table de routage VPC-B vers TGW-Attachment-VPC-B

  1. Ouvrez la console VPC, puis sélectionnez Points de terminaison.
  2. Ouvrez la table de routage du VPC-B.
  3. Dans la section Itinéraires, sélectionnez Modifier les itinéraires, Ajouter un itinéraire.
  4. Entrez la plage CIDR 198.19.0.0/16 sous Destination.
  5. Dans la cible, sélectionnez Transit Gateway, puis sélectionnez le tgw-xxx que vous avez créé.
  6. Sélectionnez Enregistrer les modifications.

Pour accéder au système de fichiers via iSCSI ou via une relation snapmirror, vous devez ajouter un autre routage vers 172.31.0.0/16 via la même cible (tgw-xxx). Cela est dû au fait que les relations iSCSI et snapmirror utilisent des points de terminaison inter-clusters. Les points de terminaison inter-clusters possèdent des adresses IP appartenant à la plage CIDR VPC-A.

Tableau de routage TGW (198.19.0.0/16) vers TGW-Attachment-VPC-A

Ce routage doit se faire au sein de la passerelle de transit. Cela signifie que vous devez créer un itinéraire statique dans la table de routage de la passerelle de transit.

  1. Ouvrez la console VPC, puis sélectionnez Passerelles de transit, Tables de routage des passerelles de transit.
  2. Sélectionnez la table des routages correspondant à l'ID de la passerelle de transit tgw-xxx, puis sélectionnez l'onglet Routage.
  3. Sélectionnez Créer un itinéraire statique et entrez le CIDR 198.19.0.0/16.
  4. Choisissez TGW-Attachment-VPC-B comme attachement.
  5. Sélectionnez Créer un itinéraire statique.

Rattachement TGW-VPC-A à FSxN Ontap

Cet itinéraire est déjà créé. La destination 198.19.x.x/y atteint l'une des interfaces réseau élastiques cibles (eni-xxx) sur la table de routage VPC-A. Il s'agit des routages créés sur la table de routage sélectionnée par le service Amazon FSx lorsque le système de fichiers ONTAP est provisionné. Toutefois, le flux illustré dans l'exemple précédent représente un flux de paquets unidirectionnel. Pour faire du flux une route symétrique afin que les paquets puissent revenir vers l'instance EC2, ajoutez un autre routage dans la table de routage VPC-A.

  1. Ouvrez la console VPC, puis sélectionnez Table de routage.
  2. Ouvrez la table de routage du VPC-A,
  3. Dans la section Itinéraires, sélectionnez Modifier les itinéraires, Ajouter des itinéraires.
  4. Entrez la plage CIDR 10.0.0.0/16 sous Destination.
  5. Sous Target, sélectionnez Transit gateway, puis sélectionnez le tgw-xxx que vous avez créé.
  6. Sélectionnez Enregistrer les modifications.

Cet article vous a-t-il été utile?


Besoin d'aide pour une question technique ou de facturation ?