FAQ für File Storage for VPC
Hier finden Sie Antworten auf häufig gestellte Fragen zu den Funktionen, Profilen, der Speicherkapazität, der Replikation, der Verschlüsselung und der Sicherheit von „ File Storage for VPC “.
Fragen zum Produktangebot
Was ist das rfs-Profil?
Kunden mit speziellem Zugang können Dateifreigaben mit regionaler Datenausfallsicherheit erstellen. Das Profil rfs ist das Profil der zweiten Generation in der Familie der definierten Leistungsprofile. Wenn Sie eine Dateifreigabe
mit dem Profil rfs erstellen, werden Ihre Daten in allen 3 Zonen innerhalb der Region repliziert, was eine höhere Verfügbarkeit und Fehlertoleranz bietet. Weitere Informationen finden Sie im Profil der regionalen Verfügbarkeit.
Wenn Sie an einer Vorschau auf das neue Angebot interessiert sind, wenden Sie sich bitte an den Ihnen zugewiesenen Account Team-Vertreter oder Customer Success Manager.
Muss ich eine VPC erstellen, bevor ich eine Dateifreigabe erstellen kann?
Anzahl Sie können eine Dateifreigabe unabhängig von einer VPC erstellen. Allerdings müssen Sie eine VPC zur Verfügung haben, um ein Mountziel erstellen zu können. Zum Anhängen (Mount) einer Dateifreigabe müssen Sie eine Virtual Server-Instanz innerhalb dieser VPC einrichten.
Ich habe bestehende VPCs. Kann ich in diesen VPCs eine Dateifreigabe erstellen?
Ja.
Kann ich Dateifreigaben unter einem Windows-Betriebssystem anhängen?
Nein, Dateifreigaben können nur auf Linux Betriebssystemen oder z/OS-basierten IBM Cloud® Compute-Instanzen eingehängt werden, die NFS Dateifreigaben unterstützen. Weitere Informationen finden Sie in den Themen über das Einhängen von Dateifreigaben auf Red Hat, CentOS, und Ubuntu Linux Distributionen oder z/OS Systeme. Das Anhängen von Dateifreigaben auf Windows-Servern wird nicht unterstützt.
Welche NFS-Mindestversion wird unterstützt?
File Storage for VPC erfordert NFS-Versionen v4.1 oder höher.
An wen wende ich mich bei Problemen? Welche Informationen muss ich bereitstellen?
Weitere Informationen dazu, an wen Sie sich wenden können, finden Sie unter „Hilfe und Support “. Stellen Sie möglichst viele Informationen bereit, einschließlich Fehlernachrichten, Screenshots sowie API-Fehlercodes und -Antworten. Fügen Sie alle Nachrichten aus der VPC und dem Dateispeicherservice bei.
Welche Gebühr wird für die Nutzung fällig?
Die Kosten für „ File Storage for VPC “ werden auf der Grundlage der monatlich gespeicherten Kapazität von „ GiB “ berechnet, es sei denn, die Laufzeit beträgt weniger als einen Monat. Die Freigabe bleibt auf dem Konto bestehen, bis Sie sie löschen oder bis das Ende eines Abrechnungszeitraums erreicht ist – je nachdem, was zuerst eintritt.
Die Preisgestaltung ist auch betroffen, wenn Sie die Anteilskapazität erweitern oder IOPS anpassen. Eine Erweiterung der Datenträgerkapazität erhöht beispielsweise die Kosten und eine Verringerung des IOPS-Werts verringert den monatlichen und den Stundensatz. Die Abrechnung für einen aktualisierten Datenträger wird automatisch aktualisiert, um den anteilsmäßigen Unterschied des neuen Preises zum aktuellen Abrechnungszyklus hinzuzufügen. Der neue Betrag wird dann vollständig erst im nächsten Abrechnungszyklus in Rechnung gestellt.
Sie können den Kostenschätzer in der IBM Cloud-Konsole verwenden, um zu sehen, wie sich Änderungen an Kapazität und E/A-Operationen pro Sekunde auf
die Kosten auswirken. Weitere Informationen finden Sie unter Kosten schätzen.
Außerdem fallen Gebühren an, wenn Sie Daten in einer anderen Region replizieren. Die Gebühren für die Datenübertragung zwischen den beiden Dateifreigaben werden mit einem Pauschalbetrag in GiB-Inkrementen berechnet. Die Gebühren basieren auf dem Datenvolumen, das während des gesamten Abrechnungszeitraums übertragen wurde. Sie können die Informationen zur Replikationssynchronisation verwenden, um die übertragenen Datenwerte anzuzeigen, mit denen Sie die globalen Übertragungsgebühren am Ende des Abrechnungszeitraums schätzen können.
Wo finde ich Informationen zu den Preisen?
Gehen Sie in der Konsole auf die Seite Datenspeicherfreigabe für VPC-Bereitstellung und klicken Sie auf die Registerkarte Preisgestaltung. Auf der Registerkarte Preisgestaltung können Sie die Details des Preisplans auf der Grundlage der ausgewählten Geografie, Region und Währung anzeigen. Sie können auch zwischen stündlichen und monatlichen Tarifen wechseln.
Sie können die Preisinformationen programmatisch abrufen, indem Sie die globale Katalog-API aufrufen. Weitere Informationen finden Sie unter Dynamische Preisgestaltung.
Fragen zum Dateifreigabemanagement
Kann ich dieselbe Dateifreigabe in verschiedenen Zonen in meiner Region anhängen?
Ja, Sie können Dateifreigaben über verschiedene Zonen in Ihrer Region anhängen. Weitere Informationen finden Sie unter Cross-zone mount targets.
Kann ich Dateifreigaben für meine Kube-Container anhängen?
Ja. Sie können Dateifreigaben mit dem Protokoll NFSv4.1 anhängen.
Kann ich dieselben Dateifreigaben zwischen zwei virtuellen Serverinstanzen einbinden?
Ja, sofern sich die Instanzen der virtuellen Server in derselben Region befinden.
Ich verwende eine zonenübergreifende Lastausgleichsfunktion. Gibt es eine Methode zum Kopieren der Dateifreigabe?
Anzahl
Gibt es Optionen zur Sicherung für die Datenaufbewahrung?
Anzahl Es hat sich bewährt, Ihre Daten unabhängig voneinander zu sichern. Wenn Ihre Dateifreigabedaten gelöscht werden, kann sie nicht wiederhergestellt werden.
Sind Dateifreigaben elastisch?
Dateifreigaben sind nicht elastisch. Derzeit können Sie zonale Dateifreigaben mit einer Kapazität von mindestens 10 GiB bis maximal 32.000 GiB und regionale Dateifreigaben mit einer Kapazität von mindestens 1 GiB bis maximal 32.000 GiB bereitstellen. Weitere Informationen finden Sie unter Dateifreigabeprofile.
Kann ich die Größe einer Dateifreigabe ändern?
Sie können die Größe einer Dateifreigabe gegenüber ihrer ursprünglichen Kapazität in Schritten von GiB auf bis zu 32.000 GiB erweitern, je nach Ihrem Dateifreigabeprofil. Weitere Informationen finden Sie unter Dateifreigabekapazität erweitern.
Können meine Dateifreigaben repliziert werden, um meine Daten vor katastrophalen Ereignissen zu schützen?
Ja. Sie können Replikate Ihrer Dateifreigaben erstellen, indem Sie eine Replikationsbeziehung zwischen primären Dateifreigaben in einer Zone und Replikat-Dateifreigaben in einer anderen Zone einrichten. Die Verwendung der Replikation bietet eine gute Möglichkeit zum Beheben von Vorfällen am primären Standort, wenn Daten nicht mehr zugänglich sind oder Anwendungen fehlschlagen. Weitere Informationen finden Sie unter Informationen zur Replikation von Dateifreigaben.
Wie funktioniert das Replizieren von Dateifreigaben?
Wenn Sie eine Dateifreigabe erstellen, können Sie eine Replikationsbeziehung zwischen einer primären Quelldateifreigabe und einer Replikat-Dateifreigabe in einer anderen Zone einrichten. Zusammen mit der Dateifreigabe wird auch die Replikatfreigabe in der anderen Zone erstellt. Sobald die Replikationsbeziehung eingerichtet ist, beginnt die Replikatdateifreigabe mit dem Abrufen von Daten aus der Quellendateifreigabe. Die Replik-Dateifreigabe ist schreibgeschützt, bis Sie die Replikationsbeziehung aufheben, zwei unabhängige Dateifreigaben erstellen oder ein Failover auf die Replik-Dateifreigabe durchführen. Weitere Informationen zum Einrichten der Replikation finden Sie unter Replikatdateifreigaben erstellen.
Wie kann ich die Replikation planen?
Sie können die Häufigkeit der Replikation festlegen, indem Sie einen Zeitplan mit einem „ cronspec “ erstellen, und die Replikation kann bis zu einmal pro Stunde erfolgen. Richten Sie die Replikation über die Benutzeroberfläche,
die Befehlszeilenschnittstelle oder durch Aufruf der API ein.
Ich möchte die Replikation einrichten. Gibt es eine automatische Ausfallsicherung?
Nein, die Übernahme durch die Replikatsite ist eine manuelle Operation und Sie müssen Ihre Daten abgleichen, nachdem die Übernahme durch die Replikatfreigabe erfolgt ist. Weitere Informationen zur Funktionsweise des Failovers für die Disaster-Recovery finden Sie unter Failover für die Disaster-Recovery.
Kann ich meinen Dateifreigaben Tags hinzufügen?
Ja. Sie können Benutzer-und Zugriffsmanagementtags angeben, wenn Sie eine Dateifreigabe erstellen oder eine vorhandene Dateifreigabe aktualisieren. Durch das Hinzufügen von Benutzertags zu einer Datei- oder Replikatfreigabe können Sie das Organisieren Ihrer Ressourcen vereinfachen. Weitere Informationen finden Sie im Abschnitt Benutzertags zu einer Dateifreigabe hinzufügen. File Storage for VPC unterstützt auch Zugriffsmanagementtags. Weitere Informationen finden Sie unter Zugriffsmanagementtags für Dateifreigaben.
Was ist das Profil dp2 ?
Das dp2 profil ist das aktuelle Dateispeicherprofil, das mehr Kapazität und Leistung für Ihre Dateifreigaben bietet. Mit diesem Profil können Sie die Gesamtzahl der E/A-Operationen pro Sekunde für die Dateifreigabe innerhalb des Bereichs für eine bestimmte Dateifreigabegröße angeben. Sie können Freigaben mit einer IOPS-Leistung von 100 IOPS bis 96.000 IOPS bereitstellen, je nach Größe der Freigabe. Weitere Informationen finden Sie unter dp2-Dateispeicherprofil.
Kann ich alle meine Dateifreigabeprofile auf dp2migrieren?
Sie können Dateifreigaben, die mit dem IOPS-Tierprofil oder dem angepassten IOPS-Profil erstellt wurden, auf das neueste dp2-Profil migrieren. Durch die Migration auf das dp2-Profil können Sie die neuesten Features von File Storage for VPC nutzen. Derzeit können Sie die Benutzerschnittstelle, die Befehlszeilenschnittstelle oder die API von File Storage for VPC verwenden, um ein einzelnes Dateifreigabeprofil zu überarbeiten. Wenn Sie mehrere gemeinsam genutzte Ressourcen migrieren möchten, müssen Sie ein eigenes Script erstellen, das diese gemeinsam genutzten Ressourcen zuerst auflistet, dann die Liste der gemeinsam genutzten Ressourcen durchgeht und jedes einzelne gemeinsam genutzte Profil aktualisiert.
Kann ich meine zonalen Dateifreigaben in regionale Dateifreigaben umwandeln?
Anzahl Die Dateifreigabeprofile der ersten und zweiten Generation der definierten Leistungsprofilfamilie sind nicht austauschbar. Sie können das Dateifreigabeprofil nicht mehr ändern, nachdem die Dateifreigabe erstellt wurde.
Wenn Sie Ihre Daten von einer zonalen Dateifreigabe auf eine regionale Dateifreigabe verschieben möchten, können Sie beide Freigaben auf Ihrem Compute-Host einhängen. Dann können Sie Daten von einer Freigabe auf die andere kopieren.
Kann ich einen Snapshot von meiner Dateifreigabe erstellen?
Sie können Snapshots Ihrer Dateifreigaben bei Bedarf über die Konsole, die CLI, die API oder Terraform erstellen. Sie können die Erstellung Ihrer Snapshots auch automatisieren, indem Sie den Dienst Backup für VPC verwenden. Weitere Informationen finden Sie unter File Storage for VPC snapshots und Backup für VPC.
Kann ich eine Dateifreigabe aus einem Snapshot erstellen?
Ja. Sie können eine Dateifreigabe aus einem Snapshot in der Konsole, über die Befehlszeilenschnittstelle, mit der API oder Terraform erstellen. Die neue Freigabe wird an demselben Ort wie der Snapshot erstellt. Weitere Informationen finden Sie unter Wiederherstellen von Daten aus einem Dateifreigabe-Snapshot.
Snapshots erben ihre Eigenschaft storage_generation von der übergeordneten Dateifreigabe. Wenn Sie einen Snapshot einer zonalen Dateifreigabe erstellen, können Sie diesen Snapshot zur Erstellung weiterer zonaler Dateifreigaben verwenden. Wenn Sie einen Snapshot einer regionalen Dateifreigabe erstellen, können Sie diesen Snapshot verwenden, um weitere regionale Dateifreigaben zu erstellen. Sie können nicht zu einem anderen Profil wechseln, wenn Sie eine Dateifreigabe aus einem Snapshot erstellen.
Kann ich den Zugriff auf meine Dateifreigabe auf eine bestimmte virtuelle Serverinstanz beschränken?
Ja. Wenn Sie eine Dateifreigabe erstellen, ist der Zugriffskontrollmodus standardmäßig auf Sicherheitsgruppen eingestellt, die den Zugriff auf die Dateifreigabe auf bestimmte Ressourcen in der VPC beschränken können. Wenn Sie den Zugriff auf einen einzelnen Compute-Host beschränken möchten, stellen Sie sicher, dass die Einstellungen der Sicherheitsgruppe dies widerspiegeln. Weitere Informationen finden Sie unter Granulare Autorisierung.
Kann ich meine Daten sicher mit anderen Konten teilen?
Ja. Sie können IAM-Berechtigungsrichtlinien verwenden, damit ein anderes Konto Ihre Dateifreigabe anhängen und auf deren Inhalt zugreifen kann. Weitere Informationen finden Sie unter Gemeinsame Nutzung von Dateifreigabedaten zwischen Accounts und Services.
Was ist eine Accessor-Bindung?
Eine Zugriffsfreigabebindung ist eine Cloud-Ressource, die erstellt wird, wenn eine Zugriffsfreigabe für eine Ursprungsfreigabe bereitgestellt wird. Er fungiert als Verbindungsglied zwischen der Ursprungsfreigabe und der Zugriffsfreigabe. Die Accessor-Bindung ermöglicht es der Accessor-Freigabe, die Daten der Ursprungsfreigabe zu verwenden. Die Zugriffsbindungen sind Unterressourcen, die der Ursprungsfreigabe gehören, und nur der Eigentümer oder Administrator der Ursprungsfreigabe kann sie abrufen oder löschen.
Wie viele Zugriffsberechtigtenanteile können für den Zugriff auf meine Freigabe eingerichtet werden?
Eine Aktie kann maximal 100 Accessor-Bindungen haben. Diese Einschränkung wird auf der Ebene des Ursprungsanteils vorgenommen. Wenn die Anzahl der aktiven Zugriffsmechanismusbindungen 100 erreicht hat, schlägt jeder Versuch, eine weitere Zugriffsmechanismusfreigabe zu erstellen, fehl.
Wie kann ich sicherstellen, dass andere Konten beim Transit Verschlüsselung verwenden, wenn sie auf meine Daten zugreifen?
Als Eigentümer der Freigabe haben Sie das Recht, die Verwendung der Verschlüsselung während der Übertragung durchzusetzen, wenn ein anderer Account auf die Dateifreigabedaten zugreift. Wenn Sie eine Dateifreigabe erstellen, können Sie die
zulässigen Transitverschlüsselungsmodi auf ipsec oder stunnel einstellen.
Diese Einstellung kann in der Konsole, überdie CLI und dieAPI vonTerraform geändert werden. Vorhandene Mountziele müssen zuerst gelöscht werden. Weitere Informationen finden Sie unter Löschen des Einhängeziels einer Dateifreigabe in der KonsoleLöschendes Einhängeziels einer Dateifreigabe aus der CLILöschen des Einhängeziels einer Dateifreigabe mit der APIDelöscheneines Einhängeziels mit Terraform.
Fragen zur Leistung
Kann ich die Leistung meiner Dateifreigaben anpassen?
Ja, Sie können die IOPS für Dateifreigaben basierend auf einer IOPS-Stufe, einer benutzerdefinierten Einstellung oder dp2 Profil an. Die Anpassung der IOPS hängt von der Größe der Dateifreigabe ab. Die Anpassung der E/A-Operationen pro Sekunde verursacht keine Betriebsunterbrechung oder fehlenden Zugriff auf den Speicher. Die Preisgestaltung wird mit Ihrer Auswahl angepasst. Weitere Informationen finden Sie unter Dateifreigabe-IOPS anpassen.
Wie hoch ist die maximale IO-Übertragungsgröße, die für eine Dateifreigabe pro Sitzung unterstützt wird?
Die maximale IO-Größe, die für eine Freigabe pro Sitzung übertragen werden kann, beträgt 64 KB. Um die maximal zulässige Bandbreite zu nutzen, müssen Sie mehrere gleichzeitige Sitzungen mit der Freigabe durchführen.
Die Durchsatzleistung kann je nach den für die Dateifreigabe konfigurierten IOPS variieren.
Kann ich ein Dateifreigabeprofil ändern?
Wenn Sie eines der veralteten abgestuften und benutzerdefinierten Dateifreigabeprofile haben, können Sie die Benutzeroberfläche, die Befehlszeilenschnittstelle oder die API verwenden, um das Dateifreigabeprofil zu aktualisieren. Sie können zwischen IOPS-Tierprofilen wechseln. Oder Sie können zum benutzerdefinierten Profil wechseln und die maximale IOPS auf der Grundlage der Dateifreigabegröße festlegen. Sie können Ihre Aktie auch in das Hochleistungsprofil dp2 umwandeln. Die abgestuften und benutzerdefinierten Profile werden voraussichtlich am 06. Mai 2027 das Ende der Unterstützung erreichen. Erwägen Sie, Ihr Freigabeprofil vor diesem Datum auf das Hochleistungsprofil dp2 zu ändern, um Datenverluste zu vermeiden.
Sie können die Benutzerschnittstelle, CLI oder API nicht verwenden, um mehrere Dateifreigaben in einer einzigen Operation zu aktualisieren. Weitere Informationen zu diesem Problem finden Sie unter Fehlerbehebung File Storage for VPC. Sie können eine Dateifreigabe, die mit dem Profil dp2 erstellt wurde, nicht in eine frühere Profilversion ändern.
Wenn Sie eine Dateifreigabe mit zonaler Verfügbarkeit erstellen, kann sie nicht auf regionale Verfügbarkeit umgestellt werden. Ebenso kann eine Dateifreigabe mit regionaler Verfügbarkeit nicht in eine zonale Freigabe umgewandelt werden.
Wie viele Dateien und Verzeichnisse sind für eine bestimmte Dateifreigabe zulässig? Wie hoch ist die maximale Anzahl der Inodes einer Freigabe?
Die Anzahl der Dateien, die eine Dateifreigabe enthalten kann, hängt davon ab, wie viele Inodes sie hat. Ein I-Node ist eine Datenstruktur, die Informationen zu Dateien enthält. Dateifreigaben verfügen sowohl über private als auch über öffentliche Inodes. Öffentliche Inodes werden für Dateien verwendet, die für Sie sichtbar sind, während private Inodes für Dateien verwendet werden, die intern vom Speichersystem genutzt werden. Sie können davon ausgehen, dass für jede 32 KB Freigabekapazität eine Inode zur Verfügung steht. Die maximale Anzahl an Dateien beträgt 2 Milliarden. Dieser Höchstwert kann jedoch nur bei Dateifreigaben mit einer Größe von 7.8 TB oder mehr konfiguriert werden. Jedes Volume mit einer Größe von 9.000 GB oder mehr erreicht die Obergrenze von 2.040.109.451 Inodes.
| Datenträgergröße | I-Nodes |
|---|---|
| 20 GB | 4.980.731 |
| 40 GB | 9.961.461 |
| 80 GB | 19.922.935 |
| 100 GB | 24.903.679 |
| 250 GB | 62.259.189 |
| 500 GB | 124.518.391 |
| 1.000 GB | 249.036.795 |
| 2.000 GB | 498.073.589 |
| 3.000 GB | 747.110.397 |
| 4.000 GB | 996.147.191 |
| 8.000 GB | 1.992.294.395 |
| 12.000 GB | 2.040.109,451 |
| 16.000 GB | 2.040.109,451 |
Fragen zu Datensicherheit und Verschlüsselung
Wie sicher sind meine Daten?
Alle ruhenden Daten werden standardmäßig mit der von IBMverwalteten Verschlüsselung verschlüsselt. Sie können Ihre Dateifreigaben auch mit Ihrem eigenen Hauptschlüssel verschlüsseln, wodurch Sie mehr Kontrolle über die Sicherheit Ihrer Daten haben. Sie können Ihre Rootschlüssel zum Beispiel rotieren, aussetzen, löschen und wiederherstellen. Weitere Informationen finden Sie unter Dateifreigaben mit kundenverwalteter Verschlüsselung erstellen.
Sie können auch die sichere End-to-End-Verschlüsselung Ihrer Dateifreigabedaten aktivieren, indem Sie die Datenverschlüsselung während der Übertragung einrichten. Wenn die Transitverschlüsselung aktiviert ist, können Sie eine verschlüsselte Mount-Verbindung zwischen dem Compute-Host und dem Speichersystem herstellen, indem Sie das Sicherheitsprofil Internet Security Protocol (IPsec) verwenden. Weitere Informationen finden Sie unter Verschlüsselung der Dateifreigabe bei sicheren Transitverbindungen aktivieren.
Gibt es Unterstützung für Sicherheitsgruppen und Netzzugriffssteuerungslisten (ACLs)?
Ja. Sie können den Zugriffssteuerungsmodus der Sicherheitsgruppe angeben, um das Anhängen von Dateifreigaben an bestimmte Instanzen in Ihrer VPC zu beschränken. Weitere Informationen finden Sie unter Granular authentication.
Wie werden meine Daten in einer Dateifreigabe geschützt? Kann ich meine eigenen Verschlüsselungsschlüssel verwenden?
Standardmäßig werden Ihre Dateifreigabedaten im Ruhezustand mit von IBM verwalteter Verschlüsselung geschützt. Sie können auch Ihre eigenen Schlüssel in den „ IBM Cloud® “ einbringen und diese zur Verschlüsselung Ihrer Dateifreigaben verwenden. Weitere Informationen finden Sie unter Dateifreigaben mit kundenverwalteter Verschlüsselung erstellen. Mithilfe der API können Sie ein primäres Konto, das einen Rootschlüssel enthält, mit einem sekundären Konto verknüpfen und diesen Schlüssel dann verwenden, um neue Dateifreigaben im sekundären Konto zu verschlüsseln. Weitere Informationen finden Sie unter Kontenübergreifende Verschlüsselung für Multi-Tenant-Speicherressourcen.
Sind meine Daten während der Übertragung geschützt?
Sie können eine sichere End-to-End-Verschlüsselung Ihrer Daten aktivieren, wenn Sie Dateifreigaben mit dem sicherheitsgruppenbasierten Zugriffssteuerungsmodus verwenden und Ziele mit virtuellen Netzschnittstellen anhängen. Wenn das Einhängeziel angehängt und die Freigabe eingehängt ist, überprüft die virtuelle Netzwerkschnittstelle die Sicherheitsgruppenregeln, um sicherzustellen, dass nur autorisierte Server mit der Freigabe kommunizieren können. Dann kann der Client den Datenverkehr zwischen dem autorisierten Server und der Dateifreigabe durch IPsec-Kapselung schützen. Weitere Informationen finden Sie unter Verschlüsselung bei der Übertragung-Mountverbindungen zwischen Dateifreigabe und Host sichern.