跳至主要內容

Amazon FSx for NetApp ONTAP

Amazon FSx for NetApp ONTAP 功能

概觀

Amazon FSx for NetApp ONTAP 是一種儲存服務,讓您能在 AWS 雲端中啟動和執行全受管的 NetApp ONTAP 檔案系統。Amazon FSx for NetApp ONTAP 提供 NetApp 檔案系統類似的特性、效能、功能和 API,以及全受管 AWS 服務的敏捷性、可擴展性和簡易性。

Amazon FSx for NetApp ONTAP 提供高效能檔案儲存,可透過業界標準的 NFS、SMB、iSCSI 和 NVMe-over-TCP 通訊協定,從 Linux、Windows 和 macOS 運算執行個體廣泛存取。您只需按一下按鈕,即可使用 ONTAP 的常用資料管理功能,例如快照,克隆和複製。此外,Amazon FSx for NetApp ONTAP 還提供完全彈性且大小幾乎無限制的低成本儲存容量,並支援壓縮和重複資料刪除,以協助您進一步降低儲存成本。

運作與管理

全部開啟

藉助 Amazon FSx for NetApp ONTAP,您可以同時使用 AWS 原生和 NetApp 管理工具來設定、管理和監控檔案系統。您可以使用 AWS 管理主控台、AWS 命令列介面和 AWS SDK,以及 NetApp BlueXP 和 ONTAP 的 REST API 來管理檔案系統。

Amazon FSx for NetApp ONTAP 完全支援 NetApp SnapMirror 複寫,您只需按幾下即可快速、輕鬆且高效地從內部部署 ONTAP 部署遷移至 AWS 雲端。您可以設定 SnapMirror 在幾分鐘內複寫檔案、檔案中繼資料及檔案系統組態。

Amazon FSx for NetApp ONTAP 支援 NetApp 的 FlexClone 功能,您只需按一下按鈕即可立即建立檔案系統中的磁碟區複製。複製是其父磁碟區某個時間點的可寫入副本,該副本與其父磁碟區共用資料區塊,這代表複製不會耗用與父磁碟區共用的資料儲存,只會在檔案系統中佔用最小的增量空間。

例如,如果您正在執行資料庫工作負載,並且想在對生產資料庫執行作業之前先對其進行測試,則可以建立資料庫複製、針對複製執行作業以驗證其是否正常運作,然後在測試完成後刪除複製。

可存取性

全部開啟

Amazon FSx for NetApp ONTAP 支援透過所有版本的網路檔案系統 (NFS) 和伺服器訊息區塊 (SMB) 通訊協定存取共用檔案儲存,並支援對相同資料的多通訊協定存取 (即並行 NFS 和 SMB 存取)。因此,您可以從幾乎任何 Linux、Windows 或 macOS 用戶端存取 Amazon FSx for NetApp ONTAP。

Amazon FSx for NetApp ONTAP 還能透過 iSCSI 和 NVMe-over-TCP 通訊協定提供共用區塊儲存。

Amazon FSx for NetApp ONTAP 可為在 Amazon EC2、Amazon ECS、Amazon EKS、VMware Cloud on AWS、Amazon WorkSpaces 和 Amazon AppStream 2.0 執行個體中同時執行的多達數千個用戶端提供共用儲存。

您可以像存取 S3 儲存貯體中的資料一樣,存取 FSx for NetApp ONTAP 中的資料,同時這些資料會繼續存放於檔案系統中,且能透過檔案通訊協定 (例如 NFS) 進行原生存取。將 S3 存取點直接連接至 FSx for NetApp ONTAP 檔案系統後,即可將適用於 S3 的服務與應用程式用於處理 FSx for NetApp ONTAP 中的資料。例如,您可以透過 AWS 服務 (包括 Amazon Bedrock、Amazon Q Business、Amazon SageMaker 和 Amazon Glue) 以及專為處理 S3 中的資料而建置的第三方服務和應用程式,來存取資料,從而探索新的洞見、加速創新,並根據資料作出更好的資料驅動型決策。

效能與規模

全部開啟

Amazon FSx for NetApp ONTAP 旨在提供快速、可預測且一致的效能。每個檔案系統可提供高達數十 GB/s 的輸送量,以及數百萬次 IOPS。為獲得適合工作負載的效能,您可以為檔案系統選擇輸送量等級,並視需要提高或降低此輸送量等級。 您還可以為單一可用區域檔案系統選擇高可用性檔案伺服器配對的數目,並隨時新增檔案伺服器配對。

Amazon FSx for NetApp ONTAP 專為在存取 SSD 儲存上的資料時提供一致的低於一毫秒延遲,而在存取容量集區儲存中的資料時,可提供數十毫秒的延遲。它可為延遲和效能敏感的工作負載提供快速且一致的效能。
 

每個 Amazon FSx for NetApp ONTAP 檔案系統的大小均可擴展至 PB 級,讓您能在單一命名空間中儲存近乎無限量的資料。

Amazon FSx for NetApp ONTAP 單一可用區域檔案系統可讓您透過建立具有多個檔案伺服器配對的檔案系統,來平行處理高效能工作負載。而且,如果您後續需要比現有 HA 配對更高的效能,則可以隨著時間新增 HA 配對。橫向擴充檔案系統透過將客戶的工作負載自動分散到多個檔案伺服器,在一個檔案系統中發揮多個檔案系統的效能。

憑藉低於一毫秒延遲以及每個檔案系統高達數百萬次 IOPS 的可擴展性,Amazon FSx for NetApp ONTAP 可為高效能資料庫工作負載提供高可用性的共用檔案儲存。它還支援常見的資料庫功能,例如應用程式一致性快照 (使用 NetApp SnapCenter)、FlexClone (資料複製功能)、持續可用 (CA) SMB 共用,以及即時檔案初始化。

成本最佳化

全部開啟

每個 Amazon FSx for NetApp ONTAP 檔案系統都有兩個儲存層:主要儲存和容量集區儲存。主要儲存是佈建、可擴展、高效能的 SSD 儲存,專為資料集的作用中部分打造。容量集區儲存是具有完全彈性的儲存層,可擴展至 PB 級大小,並針對不常存取的資料進行成本最佳化。Amazon FSx for NetApp ONTAP 會根據存取模式自動將資料從 SSD 儲存分層至容量集區儲存,讓工作負載實現 SSD 等級的效能,同時只需為一小部分資料支付 SSD 儲存費用。容量集區儲存會隨著資料分層而自動擴增和縮小,為隨著時間推移增加的資料集部分提供彈性儲存,而無需為此資料規劃或佈建容量。

Amazon FSx for NetApp ONTAP 還可讓您靈活地從一系列分層政策中進行選擇,以定義每個磁碟區中的資料如何分層至容量集區儲存以及從中移出。如需有關 Amazon FSx for NetApp ONTAP 分層政策的詳細資訊,請參閱 Amazon FSx 文件

Amazon FSx for NetApp ONTAP 包括 ONTAP 所有的儲存效率和成本節省功能,包括壓縮和重複資料刪除。這些功能會自動降低檔案系統儲存和檔案系統備份的儲存耗量,通常可節省 65% 的通用工作負載。如需有關壓縮和重複資料刪除之典型儲存量節省的詳細資訊,請參閱 Amazon FSx 文件

使用 Amazon FSx for NetApp ONTAP,您建立的每個磁碟區都是精簡佈建的,這代表它只會耗用檔案系統的儲存容量來儲存磁碟區中的資料。您可以設定每個磁碟區的大小,以限制磁碟區可儲存的資料量,也可以隨時增加或減小磁碟區的大小。您還可以將使用者/群組配額套用至磁碟區,以進一步管理使用者和應用程式所耗用的容量。

Amazon FSx for NetApp ONTAP 提供多種輸送容量等級,讓您可以根據工作負載所需效能來取得最佳化成本。您也可以視需要選擇性佈建更高等級的 IOPS,而且不受檔案系統的儲存和輸送容量影響,從而只為所需的 IOPS 付費。

使用 Amazon FSx,您只需為實際使用的資源付費。

您佈建的 SSD 儲存量將按量計費 (每月每 GB) ,而容量集區儲存和備份儲存會根據耗用的儲存空間計費 (每月每 GB) 。

您為檔案系統佈建的輸送容量將按量計費 (每月每 MBps),而向容量集區儲存提出或來自容量集區儲存的請求則按請求計費 (每次讀取和寫入作業)。

檔案系統則將基於佈建的儲存容量 (每月每 GB)、SSD IOPS (每月每 IOPS) 和輸送容量 (每月 MBps) 計費。

儲存和輸送容量會按秒計費,確保您只為使用資源的時間段付費。

可用性與資料保護

全部開啟

Amazon FSx 提供多可用區域 (AZ) 部署選項,旨在持續提供資料可用性,即使某個可用區域無法使用時也是如此。多可用區域檔案系統包括位於不同可用區域中的作用中和備用檔案伺服器,寫入檔案系統中磁碟的任何變更都會跨可用區域同步複寫至備用檔案伺服器。在計劃性維護期間,或作用中檔案伺服器或其可用區域發生故障時,Amazon FSx 會自動容錯移轉至備用檔案伺服器,以便您可以恢復檔案系統操作,而不會損失資料可用性。 

為了讓終端使用者能夠輕鬆撤銷變更並比較檔案版本,Amazon FSx for NetApp ONTAP 支援使用 NetApp 快照將個別檔案和資料夾還原至先前版本。 

Amazon FSx for NetApp ONTAP 支援 NetApp SnapMirror,這是一種複寫技術,可以用於在兩個 ONTAP 檔案系統之間複寫資料。您可以設定將資料自動 NetApp SnapMirror 複寫到另一個 Amazon FSx for NetApp ONTAP 檔案系統,包括其他 AWS 區域的檔案系統。如有需要,您可以將應用程式和使用者容錯移轉至使用另一個 Amazon FSx for NetApp ONTAP 檔案系統。使用 SnapMirror,您可以將複寫的復原點目標 (RPO) 設定為最低 5 分鐘,而復原時間點目標 (RTO) 設定為個位數分鐘。您可以使用 ONTAP CLI 或 REST API 來設定 SnapMirror。

為協助確保資料受到保護,FSx ONTAP 每天都會自動對檔案系統中的每個磁碟區進行高度持久的備份。備份採用增量方式,彼此相關聯,且當機一致。 您可以隨時為磁碟區進行額外備份。

Amazon FSx for NetApp ONTAP 完全支援 SnapLock,這是一項 ONTAP 功能,可讓您防止意外或惡意嘗試修改或刪除資料。為確保資料的不變性,您可以將 SnapLock 磁碟區上的檔案轉換為指定保留期限內的 WORM 狀態,也可以進行合法保留,以無限期保留資料,直到移除保留。您可以使用 SnapLock 來滿足法規合規要求、保護資料免受勒索軟體攻擊,並實現組織的資料保留目標。

混合式工作流程支援

全部開啟

Amazon FSx for NetApp ONTAP 完全支援 NetApp 的 Global File Cache 和 FlexCache 解決方案,您可以在內部部署這些解決方案,以便為內部部署用戶端和工作站最常讀取的資料提供低延遲存取。

您可以將內部部署檔案伺服器的資料備份、封存或複寫到 Amazon FSx for NetApp ONTAP,以簡化業務連續性,並滿足資料保留和災難復原需求。

如果內部部署 NetApp 檔案系統中存在您希望從 AWS 以低延遲存取或處理的資料,您可以使用 NetApp FlexCache 將 Amazon FSx for NetApp ONTAP 設定為內部部署資料的雲端內快取。當作快取使用時,Amazon FSx 可提供 AWS 運算執行個體對內部部署資料集的低延遲存取權。如需詳細資訊,請參閱 Amazon FSx 文件。 

安全與合規

全部開啟

您可以從與 Amazon FSx for NetApp ONTAP 檔案系統關聯的 Amazon VPC 或任何與 VPC 對等互連的網路,存取 Amazon FSx for NetApp ONTAP 檔案系統。您可以使用 Amazon VPC 安全群組和 VPC 網路 ACL 對防火牆進行設定,並控制檔案系統的網路存取。您還可以選擇是否使用 ONTAP 匯出政策來設定哪些用戶端可以讀取和寫入檔案系統中的磁碟區。

Amazon FSx for NetApp ONTAP 已與 AWS Identity and Access Management (IAM) 整合。藉助此整合,您可以控制 AWS IAM 使用者和群組可以採取的動作,來管理檔案系統、儲存虛擬機器和磁碟區 (例如建立和刪除檔案系統)。您還可以標記 Amazon FSx for NetApp ONTAP 資源,並根據這些標籤控制 IAM 使用者和群組可以採取的動作。

如果您將檔案系統加入 Active Directory (AD),則 Amazon FSx for NetApp ONTAP 將支援透過 NFS 或 SMB 進行身分型驗證。隨後,使用者即可使用其現有 AD 使用者身分進行自我驗證,並存取檔案系統,以及控制對個別檔案和資料夾的存取。

所有 Amazon FSx for NetApp ONTAP 檔案系統資料都使用由 AWS Key Management Service (KMS) 管理的金鑰,自動進行靜態加密。資料在寫入檔案系統之前會自動加密,並在讀取時自動解密。如果您將檔案系統加入 Active Directory,則 FSx for NetApp ONTAP 會支援基於 Kerberos 的傳輸中加密。FSx for NetApp ONTAP 還在特定區域提供基於 Amazon EC2 Nitro 的運算執行個體之間的傳輸中資料加密。

Amazon FSx for NetApp ONTAP 與 AWS CloudTrail 整合,可監控和記錄在 Amazon FSx for NetApp ONTAP 主控台、API 和 CLI 中執行的管理動作。

AWS 擁有雲端最資深的合規計畫,並且致力於協助客戶釐清需求。Amazon FSx 已經通過評估,符合全球和業界的安全標準。符合以下認證:PCI DSS、ISO 9001270012701727018,以及 SOC 1、2 和 3,此外也符合 HIPAA 資格。這讓您能夠更輕易地驗證我們的安全性,並履行自身的合規義務。如需詳細資訊和資源,請參閱我們的合規頁面。也可前往合規計畫範圍內的服務頁面查看完整的服務和認證清單。

Amazon FSx for NetApp ONTAP 支援使用 ONTAP 的原生稽核日誌記錄功能,來稽核終端使用者對檔案和資料夾的存取。如果您啟用稽核事件日誌記錄,ONTAP 會將檔案存取事件記錄到您在檔案系統中指定的日誌檔。然後,您可以使用 Windows 事件檢視器等應用程式讀取該日誌檔。

Amazon FSx for NetApp ONTAP 還完全支援 ONTAP 的 FPolicy 功能,可與 AWS 合作夥伴解決方案搭配使用,以監控檔案存取事件。

Amazon FSx for NetApp ONTAP 完全支援 ONTAP 的 "vscan" 功能,您可以與 AWS 合作夥伴的防毒應用程式搭配使用,在新檔案寫入檔案系統時自動進行掃描。