Informazioni su File Storage for VPC
IBM Cloud® File Storage for VPC offre un servizio di archiviazione file basato su " NFS " con disponibilità a livello di zona e di regione, crittografia, replica tra regioni e condivisione multi-VPC per i carichi di lavoro " IBM Cloud VPC ".
IBM Cloud® File Storage for VPC fornisce servizi di archiviazione file basati sul Network File System ( NFS ) all’interno dell’infrastruttura VPC. Una condivisione di file è un tipo di archiviazione di file accessibile in rete per consentire a più client di accedere contemporaneamente alle stesse cartelle e agli stessi file.
La creazione di condivisioni di file con disponibilità regionale richiede un accesso speciale. Se siete interessati a provare in anteprima la nuova offerta, contattate il rappresentante del team Account o il Customer Success Manager a voi assegnato.
Profili di archiviazione dei file
I profili di condivisione definiscono le caratteristiche di capacità, prestazioni e disponibilità dei dati delle condivisioni di file. È possibile scegliere l'opzione migliore per le proprie esigenze specifiche, sia che la condivisione sia destinata a un uso generico o a carichi di lavoro ad alte prestazioni.
Quando si crea una condivisione file nella propria zona di disponibilità, si utilizza il profilo dp2 per specificare l'IOPS totale per la condivisione file in base alla dimensione della condivisione.
I profili di condivisione file (scopo generale, 5-iop, 10-iop o personalizzato) utilizzati nella versione beta delle condivisioni file zonali raggiungeranno la fine del supporto il 6 maggio 2027. Se si dispone di condivisioni di file basate su questi profili di condivisione, passarle al profilo dp2 profilo per evitare perdite di dati e interruzioni del servizio.
I clienti con accesso speciale all'anteprima della nuova offerta di file share regionali possono utilizzare il profilo rfs per creare file share con disponibilità regionale e valori di larghezza di banda regolabili.
I profili di prima e seconda generazione della famiglia dei profili di prestazione definiti non sono intercambiabili. Non è possibile modificare il profilo della condivisione file dopo la sua creazione. Non è possibile convertire una condivisione di file zonale in una condivisione regionale o una condivisione regionale in una condivisione zonale.
Tutti i profili sono supportati da SSD (solid - state drive). Per ulteriori informazioni, vedi Profili File Storage for VPC.
Panoramica della condivisione file zonale
È possibile creare condivisioni di file con il profilo dp2 a livello zonale, ad esempio in us-south-1. Le condivisioni file sono identificate per nome e associate a un gruppo di risorse nel tuo account cliente IBM Cloud.
Si crea una condivisione di file in una zona. È possibile controllare le modalità di accesso alla condivisione di file specificando la modalità di accesso del gruppo di sicurezza. A questo punto, si crea un endpoint di rete, noto come destinazione di montaggio per la condivisione nella VPC.
È possibile impostare la replica tra la condivisione di file di origine e una condivisione di file di replica in zone diverse. In questo modo, se si verifica un'interruzione nel sito primario, è possibile eseguire il fail over sulla condivisione di file di replica e continuare le operazioni.
I dati su una condivisione di file zonale sono crittografati a riposo con la crittografia gestita da IBM per impostazione predefinita. Per una maggiore sicurezza, è possibile utilizzare le proprie chiavi root per proteggere le condivisioni file con le chiavi gestite dal cliente. Quando si specifica la modalità di accesso del gruppo di protezione e si collega una interfaccia di rete virtuale alla destinazione di montaggio della condivisione file, è possibile abilitare la codifica dei dati in transito. Per ulteriori informazioni, consultare Crittografia condivisione file.
È possibile visualizzare e gestire le condivisioni di file zonali nella console, dalla CLI, con l'API e con Terraform. È possibile aumentare la dimensione della condivisione di file dalla capacità originale in incrementi di GB fino a 32.000 GB. Puoi anche aumentare o diminuire l'IOPS della condivisione file per soddisfare le tue esigenze di prestazioni. Le operazioni per aumentare la capacità o regolare l'IOPS non causano interruzioni o mancanza di accesso all'archiviazione. La fatturazione viene regolata automaticamente. Paghi solo la capacità e le prestazioni di cui hai bisogno.
Panoramica delle condivisioni di file regionali
In qualità di cliente con accesso speciale all'anteprima del profilo di condivisione file regionale, puoi creare condivisioni di file con il profilo " rfs " con disponibilità regionale a Dallas, Chennai - Airtel, Francoforte,
Londra, Madrid, Mumbai - Airtel, Osaka, San Paolo, Sydney, Toronto, Tokyo e Washington, DC.
Si crea una condivisione di file all'interno di una regione. Le condivisioni file sono identificate per nome e associate a un gruppo di risorse nel tuo account cliente IBM Cloud. È possibile controllare le modalità di accesso alla condivisione di file utilizzando i gruppi di sicurezza. È possibile accedere al file regionale da tutte e tre le zone della regione quando i client di elaborazione sono nel gruppo di sicurezza corretto. È possibile montare la condivisione file sull'host di elaborazione utilizzando un endpoint di rete regionale, noto come destinazione di montaggio per la condivisione. Per ulteriori informazioni, vedere Obiettivi di montaggio regionali.
I dati sono disponibili a livello regionale e non è necessario impostare la replica tra zone diverse.
I dati su una condivisione di file regionale sono crittografati a riposo con la crittografia gestita da IBM per impostazione predefinita. Per una maggiore sicurezza, è possibile utilizzare le proprie chiavi root per proteggere le condivisioni file con le chiavi gestite dal cliente. Quando si specifica la modalità di accesso del gruppo di protezione e si collega una interfaccia di rete virtuale alla destinazione di montaggio della condivisione file, è possibile abilitare la codifica dei dati in transito. Per ulteriori informazioni, consultare Crittografia condivisione file.
È possibile visualizzare e gestire le condivisioni di file regionali nella console, dalla CLI e con l'API. È possibile aumentare la dimensione della condivisione di file dalla capacità originale in incrementi di GB fino a 32.000 GB. È inoltre possibile regolare la larghezza di banda della condivisione dei file in base alle proprie esigenze di prestazioni. Le operazioni di aumento della capacità o di regolazione della larghezza di banda non causano interruzioni o mancanza di accesso allo storage. La fatturazione viene regolata automaticamente. Paghi solo la capacità e le prestazioni di cui hai bisogno.
Protocolli di accesso
I protocolli di accesso ai file forniscono un modo standardizzato per i client (istanze di server virtuali o applicazioni) di interagire con il file server, consentendo la condivisione di file e la collaborazione attraverso la rete.
Versione NFS
File Storage for VPC richiede NFS versioni v4.1 o successive. Quando più utenti collaborano ed eseguono una serie di operazioni di lettura e scrittura sulla condivisione file, la congruenza dei dati viene raggiunta bloccando i meccanismi che sono nativi del protocollo NFS. NFS versione 4.1 include il supporto per il blocco dei file di intervallo di byte. Il blocco dell'intervallo di byte viene utilizzato per serializzare l'attività in un intervallo di byte all'interno di un file. Come meccanismo di blocco di avviso, non impedisce l'accesso a qualsiasi applicazione, ma fornisce un meccanismo per le applicazioni per comunicare in modo cooperativo attraverso l'ottenimento di blocchi e la query se un blocco è mantenuto. Per ulteriori informazioni, vedere RFC8881.
Protezione dei tuoi dati
Sono disponibili strumenti e funzionalità specifici per la sicurezza che ti aiutano a gestire i tuoi dati in modo sicuro quando utilizzi IBM Cloud® Virtual Private Cloud. Gli argomenti seguenti trattano il controllo degli accessi, la crittografia dei dati, la gestione della configurazione, le opzioni di auditing e di registrazione disponibili per le condivisioni di file.
Ruoli IAM per la gestione di varie attività relative all'archiviazione dei file
File Storage for VPC richiede autorizzazioni IAM per il controllo degli accessi basato sui ruoli. A seconda del ruolo assegnato, è possibile creare e gestire condivisioni di file, snapshot e crittografia, nonché visualizzare la configurazione del servizio.
- Il ruolo Key Manager consente a un servizio di creare, aggiornare, recuperare ed eliminare le chiavi delle risorse per la gestione dell'accesso alle istanze delle risorse.
- Il ruolo " Service Configuration Reader " concede l'accesso in sola lettura alla configurazione dei servizi e ai relativi metadati di governance su tutte le risorse.
- Il ruolo " Share Broker " consente di creare ed eliminare collegamenti tra condivisioni reali e condivisioni ombra per gestire le relazioni tra le condivisioni.
- Il ruolo " Share Remote Account Accessor " consente di creare associazioni di accesso tra account per le condivisioni di proprietà di un altro account.
- Il ruolo "Operatore di snapshot delle condivisioni " consente la gestione completa (creazione, lettura, elenco, aggiornamento, eliminazione) degli snapshot delle condivisioni
Per ulteriori informazioni, consultare la sezione " Ruoli e azioni IAM" all'indirizzo File Storage for VPC.
Per ulteriori informazioni, vedi le procedure consigliate per l'assegnazione dell'accesso. Per il processo IAM completo, che include l'invito di utenti nel tuo account e l'assegnazione dell'acceso Cloud IAM, vedi l'esercitazione introduttiva IAM.
Autorizzazioni IAM da servizio a servizio
È possibile utilizzare il servizio " Cloud Identity and Access Management " (IAM) per creare o rimuovere un'autorizzazione che consente a un servizio di accedere a un altro servizio. Per File Storage for VPC è necessario creare un'autorizzazione da servizio a servizio per configurare la crittografia gestita dal cliente, la replica interregionale, l'accesso a più account e i backup. Per ulteriori informazioni, vedere Stabilire le autorizzazioni da servizio a servizio.
Limitazioni basate sul contesto
È possibile abilitare le limitazioni basate sul contesto (CBR) per tutte le operazioni di condivisione file. Queste restrizioni funzionano con le politiche IAM tradizionali, basate sull'identità, per fornire un ulteriore livello di protezione. A differenza delle politiche IAM, le restrizioni basate sul contesto non assegnano l'accesso. Le limitazioni basate sui contesti verificano che una richiesta di accesso provenga da un contesto consentito configurato dall'utente, ad esempio la creazione di una condivisione file. Per ulteriori informazioni, vedi Protezione dei servizi dell'infrastruttura VPC(Virtual Private Cloud)con restrizioni basate sul contesto.
Crittografia dati inattivi
Per impostazione predefinita, le condivisioni file sono crittografate con la crittografia gestita da IBM.
Puoi portare la tua chiave root del cliente (CRK) nel cloud per la crittografia gestita dal cliente oppure puoi avere un KMS (key management service) che genera una chiave per te. Puoi selezionare la chiave root quando crei una condivisione file crittografata. Per ulteriori informazioni, vedi Crittografia gestita dal cliente.
Dopo aver specificato un tipo di codifica per una condivisione file, non è possibile modificarlo.
Deprecato Il sito Hyper Protect Crypto Services è deprecato. I clienti possono utilizzare le istanze esistenti fino al 20 marzo 2027. Per una protezione continua, prendete in considerazione la possibilità di migrare le chiavi di crittografia esistenti su un'istanza Dedicated Key Protect. Per ulteriori informazioni, consultare la Guida alla migrazione.
Crittografia in transito
È possibile stabilire una connessione di montaggio crittografata tra l'istanza di server virtuale autorizzata e il sistema di archiviazione. Per le condivisioni di file basate sul profilo
dp2 o rfs, le destinazioni di montaggio create con un'interfaccia di rete virtuale possono supportare la crittografia in transito.
Se si desidera connettere una condivisione file alle istanze in esecuzione in diversi VPC in una zona, è possibile creare più destinazioni di montaggio. È possibile creare una destinazione di montaggio per ogni VPC.
Se si sceglie di utilizzare la crittografia in transito (EIT), è necessario trovare un equilibrio tra le esigenze in termini di prestazioni e quelle relative a una maggiore sicurezza. La codifica dei dati in transito può avere un impatto sulle prestazioni a causa dell'elaborazione necessaria per codificare e decodificare i dati negli endpoint. L'impatto dipende dalle caratteristiche del workload. I carichi di lavoro che eseguono scritture sincrone o ignorano la memorizzazione nella cache VSI, come i database, potrebbero avere un notevole impatto sulle prestazioni quando l'EIT è abilitato. Per valutare l'impatto delle prestazioni dell'EIT, esegui un benchmark del tuo carico di lavoro con e senza l'EIT.
Anche senza EIT, i dati passano attraverso una rete di data center sicura. Per ulteriori informazioni sulla sicurezza della rete, consulta Sicurezza nel tuo VPC e Protezione dei servizi dell'infrastruttura VPC(Virtual Private Cloud)con restrizioni basate sul contesto.
File Storage for VPC è considerato un servizio Financial Services Validated solo quando è abilitata la crittografia durante il trasferimento. Per maggiori informazioni, vedere cos'è un servizio Financial Services Validated.
IBM Cloud® offre i seguenti tipi di crittografia di transito per le condivisioni di file.
- IPsec - È possibile stabilire una connessione di montaggio crittografata tra l'host di calcolo e una condivisione di file zonale utilizzando il profilo di sicurezza Internet Security Protocol (IPsec) e un certificato di identità dell'istanza. Per ulteriori informazioni, vedere Crittografia in transito - Crittografia IPsec.
- Stunnel - È possibile stabilire una connessione di montaggio crittografata tra l'host di elaborazione e una condivisione di file regionale creando una connessione TLS 1.2 + tra il VSI client e il server NFS con stunnel. Per ulteriori informazioni, vedere Crittografia in transito - Crittografia TLS.
Per informazioni su un problema noto relativo ai montaggi configurati con IPsec, consultare la sezione " Possibili interruzioni del montaggio delle condivisioni di file zonali configurate con IPsec durante la manutenzione ".
Autorizzazione granulare
La condivisione di file è stata creata con la modalità di controllo degli accessi per utilizzare i gruppi di sicurezza. Per montare questa condivisione, è necessario prima creare una destinazione di montaggio con un' interfaccia di rete virtuale. Quando si monta la condivisione di file con questo obiettivo di montaggio, il gateway di condivisione di file creato fornisce un'autorizzazione granulare 1:1:1.
I gruppi di sicurezza che sono associati alla destinazione di montaggio fungono da firewall virtuale che controlla il traffico tra la destinazione di montaggio e l'host di calcolo.
È possibile selezionare uno specifico gruppo di sicurezza o utilizzare il gruppo di sicurezza predefinito del VPC. Modificando le regole dei gruppi di sicurezza nella propria VPC, è possibile limitare l'accesso alla condivisione di file da una o più istanze specifiche di server virtuali o da un server bare metal.
Per attivare il traffico tra un'istanza del server virtuale e una destinazione di montaggio, devi configurare le seguenti regole nei gruppi di protezione:
- Per la destinazione di montaggio: il gruppo di sicurezza deve consentire l'accesso in entrata al protocollo TCP sulla porta NFS da tutti i server in cui si desidera montare la condivisione di file.
- Per i server virtuali: il gruppo di sicurezza deve consentire l'accesso in uscita al target di montaggio sulla porta NFS.
È possibile configurare il proprio gruppo di sicurezza in modo più dinamico consentendo tutto il traffico tra i membri del gruppo di sicurezza. Collega quindi questo gruppo di protezione all'interfaccia di rete dell'istanza del server virtuale e all'interfaccia di rete virtuale della destinazione di montaggio. Per ulteriori informazioni, vedi Consenti il traffico tra i membri di un gruppo di sicurezza.
Si raccomanda inoltre di consentire le porte 500 e 4500 di UDP. UDP la porta 500 è destinata a Internet Key Exchange (IKE) per gestire le chiavi di crittografia, mentre la porta 4500 di UDP è destinata a IPsec NAT-Traversal (NAT-T). Un gateway VPN per VPC accetta solo pacchetti VPN con incapsulamento UDP di pacchetti IPsec ESP. Quando si sceglie di utilizzare stunnel per la crittografia dei dati in transito, assicurarsi che la porta 20049 sia consentita.
Quando si crea la destinazione di montaggio, è possibile specificare una sottorete e un indirizzo IP riservato per l'interfaccia di rete virtuale. È anche possibile far scegliere al servizio un indirizzo IP nella sottorete specificata. La destinazione di montaggio deve avere un indirizzo IP privato VPC e l'indirizzo IP deve trovarsi in una sottorete che si trova nella stessa zona della condivisione. L'indirizzo IP assegnato alla destinazione di montaggio non può essere modificato successivamente.
Quando si crea la destinazione di montaggio con un'interfaccia di rete virtuale, il suo indirizzo IP viene determinato in una delle seguenti modalità:
-
Per sottorete - Specificare la sottorete e consentire al sistema di selezionare un indirizzo IP dagli indirizzi IP riservati all'interno di tale sottorete. Viene creata un'interfaccia di rete con l'indirizzo IP selezionato e tale interfaccia di rete viene collegata alla destinazione di montaggio della condivisione file.
-
Per sottorete e indirizzo IP - Si specifica l'indirizzo IP nella sottorete. Quindi, l'interfaccia di rete viene creata e collegata alla destinazione di montaggio.
Quando il target di montaggio è collegato e la condivisione è montata, il VNI esegue il controllo dei criteri del gruppo di sicurezza per assicurarsi che solo le istanze di server virtuale autorizzate possano comunicare con la condivisione.
ID e gruppi supplementari
Quando un processo viene eseguito su Unix e Linux, il sistema operativo identifica un utente con un ID utente (UID) e un gruppo con un ID gruppo (GID). Questi ID determinano a quali risorse di sistema un utente o un gruppo può accedere. Ad esempio, se l'ID utente dell'archiviazione file è 12345 e il relativo ID gruppo è 6789, il montaggio sul nodo host e nel contenitore deve avere gli stessi ID. Il processo principale del contenitore deve corrispondere a uno o a entrambi gli ID per accedere alla condivisione file.
Con l'API e la CLI, è possibile impostare questi attributi per controllare l'accesso alle condivisioni di file quando si crea una condivisione di file. L'API e la CLI forniscono una proprietà initial owner in cui è possibile impostare
i valori UID e GID. Ovunque si monti la condivisione file, la cartella root in cui si monta utilizza tale UID o proprietario GID. Per ulteriori informazioni, consultare Aggiunta di ID supplementari quando si crea una condivisione file.
Condivisione di dati di condivisione file tra account e servizi
I clienti che gestiscono più account a volte trovano che alcuni dei loro account devono accedere e lavorare con gli stessi dati. Gli amministratori con le autorizzazioni corrette possono condividere un file di sistema NFS tra gli account, in modo che i dati da cui dipendono le applicazioni siano disponibili tra i diversi sistemi all'interno dell'azienda. Il cliente può anche condividere le proprie condivisioni File Storage for VPC con il servizio IBM watsonx.
L' autorizzazione service - to - service tra account viene utilizzata per stabilire l'attendibilità tra il proprietario della condivisione e gli account accessor. Una volta impostata l'autorizzazione, l'account proprietario della condivisione può vedere gli ID degli account che possono montare la condivisione di file condivisa. L'account accedente può vedere le condivisioni di NFS nel proprio elenco di risorse, insieme alle informazioni sul proprietario della condivisione. L'account del programma di accesso non può modificare le proprietà della condivisione di origine. Non possono nemmeno eliminare la condivisione di origine, ma possono montarla nei propri VPC. Gli account accessor possono utilizzare tutti i dati della condivisione, comprese le istantanee eventualmente presenti.
Per ulteriori informazioni, vedere Condivisione e montaggio di una condivisione di file da un altro account.
Modalità di crittografia del transito consentite
Il proprietario della condivisione può imporre le impostazioni di crittografia di transito per i dati di una condivisione di file. Possono scegliere di consentire la crittografia, di non consentirla oppure di rimandare la scelta della modalità di crittografia in transito all'account dell'utente che effettua l'accesso. Tutti i target di montaggio creati per una singola condivisione di file devono utilizzare la stessa modalità di crittografia di transito per coerenza.
Per le condivisioni di file zonali, il proprietario della condivisione può scegliere tra le seguenti modalità di crittografia del transito: ipsec, none, o entrambe.
- Se
ipsecè applicato, tutti gli obiettivi di montaggio degli accessi devono utilizzare IPsec. - Se viene applicato
none, la crittografia in transito non è consentita. - Se entrambi sono consentiti, gli account degli accessi possono scegliere quale utilizzare.
Selezionare la disponibilità Per le condivisioni di file regionali, il proprietario della condivisione può scegliere tra le seguenti modalità di crittografia del transito: stunnel,
none, o entrambe.
- Se
stunnelè applicato, tutti gli obiettivi di montaggio degli accessi devono usare stunnel. - Se viene applicato
none, la crittografia in transito non è consentita. - Se entrambi sono consentiti, gli account degli accessi possono scegliere quale utilizzare.
Tutti i target di montaggio creati per una singola condivisione di file devono utilizzare la stessa modalità di crittografia di transito per coerenza.
Per ulteriori informazioni sulla condivisione e sul montaggio di una condivisione file da un altro account o VPC IBM Cloud®, consulta Condivisione e montaggio di una condivisione file da un altro account.
La condivisione di una condivisione di file con altri account o servizi non è supportata per le condivisioni di file zonali con modalità di accesso Deprecated VPC-wide.
eventi di traccia dell'attività
Puoi usareIBM Cloud® Activity Tracker Event Routing per configurare come instradare gli eventi di controllo. Gli eventi di auditing costituiscono dati fondamentali per le operazioni di sicurezza e rappresentano un elemento chiave per soddisfare i requisiti di conformità. Tali eventi vengono attivati quando crei, modifichi o elimini una condivisione file. Gli eventi di monitoraggio delle attività vengono attivati anche quando si stabilisce e si utilizza la replica della condivisione dei file. Per ulteriori informazioni, vedere Eventi di tracciamento dell'attività per IBM Cloud VPC.
Registrazione per il servizio di condivisione file
Dopo aver eseguito il provisioning di IBM Cloud Logs per aggiungere le funzionalità di gestione dei registri all'architettura di IBM Cloud®, è possibile abilitare i registri della piattaforma per visualizzare e analizzare i registri del servizio File Storage for VPC. Per ulteriori informazioni, vedere Registrazione per VPC.
Replica e failover
Per le condivisioni di file a livello di zona, è possibile creare repliche in sola lettura in un'altra zona all'interno della propria VPC oppure in una regione diversa, se il proprio account dispone di più VPC nella stessa area geografica. La replica viene aggiornata regolarmente in base alla pianificazione di replica specificata. È possibile programmare la replica dei dati con una frequenza massima di 15 minuti.
In questa versione, la replica interregionale non è ancora supportata per le condivisioni di file regionali con il profilo rfs.
Per la replica interregionale, è necessario configurare le autorizzazioni da servizio a servizio prima di poter creare la condivisione file di replica.
L'utilizzo della replicazione è un buon modo per eseguire il ripristino da incidenti sul sito primario quando i dati diventano inaccessibili o le applicazioni non riescono. Il failover alla condivisione di replica la rende la nuova condivisione primaria scrivibile. Per ulteriori informazioni, consultare Informazioni sulla replica della condivisione file.
La replica della condivisione dei file può offrire vantaggi operativi e prestazionali significativi, oltre al ripristino di emergenza. Un caso d'uso importante è l'accesso a bassa latenza per team e applicazioni distribuiti. Posizionando le repliche di sola lettura più vicine agli utenti in una regione diversa, è possibile ridurre i tempi di accesso ai file e migliorare la produttività per carichi di lavoro quali file di progettazione, risorse multimediali o repository di codice. Allo stesso modo, la distribuzione dei contenuti diventa più semplice quando si creano repliche negli hub regionali, poiché ciò garantisce download più rapidi per i programmi di installazione, la documentazione o i materiali di formazione senza sovraccaricare una singola fonte.
Le repliche consentono la conformità e i flussi di lavoro legali, le migrazioni graduali e l'isolamento operativo per la manutenzione, in modo da poter testare le modifiche o eseguire audit senza influire sulla produzione. Le repliche possono aiutare a gestire i picchi di capacità durante gli eventi di punta, ottimizzare l'esperienza degli sviluppatori e persino indirizzare la residenza dei dati per soddisfare i requisiti normativi.
Istantanee della condivisione di file
Le istantanee sono copie point-in-time della vostra condivisione di file. Le istantanee possono essere utilizzate per ripristinare singoli file o creare altre condivisioni di file nella stessa zona con i dati acquisiti nell'istantanea. È possibile creare istantanee manualmente nella console o dalla CLI e programmaticamente con l'API. È anche possibile pianificare la creazione automatica delle istantanee a intervalli regolari utilizzando il servizio Backup for VPC. Per ulteriori informazioni, vedere Informazioni sulle istantanee File Storage for VPC e Pianificazione delle istantanee.
Le istantanee sono supportate solo per le condivisioni che hanno "gruppo di sicurezza" come modalità di controllo dell'accesso.
Non è possibile creare istantanee di azioni di replica o accessorie. Tuttavia, le istantanee della quota di origine sono disponibili anche per le quote di accesso. Le istantanee di una condivisione di origine zonale vengono replicate nella condivisione della replica di sola lettura alla successiva sincronizzazione programmata.
Sradicamento dei dati di file share
Quando si elimina una condivisione file, tali dati diventano immediatamente inaccessibili. Tutti i puntatori ai dati sul disco fisico vengono rimossi. Se successivamente si crea una condivisione file nello stesso o in un altro account, viene assegnata una nuova serie di puntatori. L'account non può accedere ad alcun dato presente nell'archiviazione fisica perché tali puntatori sono stati eliminati. Quando i nuovi dati vengono scritti sul disco, tutti i dati inaccessibili dall'archivio file eliminato vengono sovrascritti.
IBM garantisce che non è possibile accedere ai dati eliminati e che i dati eliminati vengono eventualmente sovrascritti ed eliminati. Quando si elimina una condivisione file, tali blocchi devono essere sovrascritti prima che l'archiviazione file venga resa nuovamente disponibile, per l'utente o per un altro cliente.
Inoltre, quando IBM disattiva un'unità fisica, l'unità viene distrutta prima del suo smaltimento. Le unità fisiche disattivate sono inutilizzabili e qualsiasi dato su di esse è inaccessibile.
Monitoraggio delle metriche relative alle azioni nella console
IBM Cloud® Monitoring è un sistema di gestione cloud-nativo e container-intelligence di terze parti che è possibile includere come parte della propria architettura IBM Cloud. IBM Cloud Monitoring è gestito da Sysdig in collaborazione con IBM. È possibile accedere ai cruscotti della condivisione file nella console IBM Cloud e visualizzare metriche quali la larghezza di banda corrente in lettura e scrittura e la larghezza di banda massima. Per ulteriori informazioni, vedere Monitoraggio delle metriche per File Storage for VPC.
Limitazioni in questa release
Le limitazioni riportate di seguito si applicano a questa release di File Storage for VPC.
- I profili precedenti non sono supportati quando si esegue il provisioning di una condivisione di file. Le nuove condivisioni di file devono utilizzare il profilo
dp2orfs. Tuttavia, le condivisioni di file di versioni precedenti possono continuare a utilizzare i loro profili fino al 06 maggio 2027. Aggiornate il profilo della condivisione file adp2entro tale data per evitare interruzioni del servizio e perdite di dati. - La limitazione dell'accesso alla condivisione dei file a specifiche istanze del server virtuale e la crittografia dei dati in transito sono disponibili solo per le condivisioni basate sul profilo
dp2orfs. - I sistemi operativi Windows non sono supportati.
- La capacità minima di una condivisione di file zonale è di 10 GB. La capacità minima di una condivisione di file regionale è di 1 GB.
- La capacità massima è di 32.000 GB per condivisione file.
- Per le condivisioni di file regionali (profilo
rfs), la dimensione massima dei file è di 1 TB. Le condivisioni di file zonali (profilodp2) non hanno un limite di dimensione dei file. - Non esiste alcuna politica di conservazione dati per le condivisioni file eliminate. Non è possibile annullare l'eliminazione di una condivisione file dopo averla eliminata.
- Fino a 256 host per zona per VPC possono essere connessi contemporaneamente a una singola condivisione file.
- Puoi creare fino a 300 condivisioni file all'interno del tuo VPC.
- Quando si condivide la propria condivisione zonale di file con un altro account o un servizio esterno, è possibile creare fino a 100 accessor bindings.
- Una condivisione file non può essere eliminata utilizzando una richiesta API
DELETE /shares/<id>, se una destinazione di montaggio esistente è associata a tale condivisione file o se sono in corso operazioni di replica. - Solo Bare Metal Servers for VPC forniti dopo il 31 agosto 2023 supportano File Storage for VPC.
- Una condivisione file non può essere suddivisa dalla relativa replica utilizzando una richiesta API
DELETE /shares/<id>/source, se illifecycle_statedella condivisione file èupdatingo se le operazioni di replica sono in corso. - Per le condivisioni di file zonali, la replica interregionale è supportata solo quando sia la condivisione di origine che quella di replica appartengono allo stesso account. La replica tra aree geografiche non è supportata.
- La replica interregionale non è supportata per le condivisioni di file regionali nella fase Seleziona disponibilità.
- Al momento, a Montreal non sono disponibili le condivisioni di file regionali.
Passi successivi
- Pianificare le condivisioni file e le destinazioni di montaggio.
- Creare una condivisione file e montare le destinazioni.
- Montare la condivisione file. Il montaggio è un processo con cui il sistema operativo di un server rende i file e le directory sul dispositivo di archiviazione disponibili per l'accesso da parte degli utenti attraverso il file system del server. Per ulteriori informazioni, vedi i seguenti argomenti:
- Gestire le condivisioni file e i dati.
- Visualizzazione delle condivisioni file e delle destinazioni di montaggio. È possibile recuperare informazioni sulle condivisioni di file e sui target di montaggio nella console, dalla CLI, con l'API o con Terraform.
- Gestire le condivisioni file. È possibile ridenominare una condivisione file. Puoi aumentare la sua capacità e modificare il suo IOPS. È possibile aggiungere destinazioni di montaggio a una condivisione file. È possibile ridenominare o eliminare una destinazione di montaggio. È possibile eliminare una condivisione file quando non è più necessaria.
- Creare una condivisione file con la replica. Con la funzione di replica, è possibile mantenere una copia di sola lettura della condivisione file in un'altra zona. La condivisione di replica viene aggiornata dalla condivisione di origine in base a una pianificazione specificata. La replica fornisce un modo per eseguire il ripristino da un incidente nel sito primario, quando i dati diventano inaccessibili o un'applicazione non riesce. La replica può essere utilizzata anche per l'espansione geografica.
- Condivisione e montaggio di una condivisione file da un altro account.
- Accesso alle quote zonali da istanze di IBM e Power Virtual Server
- Accesso alle quote regionali da istanze di IBM e Power Virtual Server