Criando compartilhamentos de arquivo de réplica
Crie um compartilhamento de arquivo de réplica no console, a partir da CLI, com a API ou com o Terraform. Os compartilhamentos de arquivo de réplica podem ser criados em outra zona da mesma região metropolitana que a zona do compartilhamento primário ou uma zona de uma região metropolitana diferente na mesma geografia.
A tabela a seguir mostra quais regiões metropolitanas podem replicar entre si dentro de cada geografia.
Américas | Europa | Asia |
---|---|---|
-Dallas, TX / us-south -Sao Paulo / br-sao -Toronto / ca-tor -Washington, DC / us-east |
-Frankfurt / eu-de -Londres / eu-gb -Madrid / eu-es |
|
O compartilhamento de arquivo de origem especificado ainda não deve ter outra réplica e não deve ser uma réplica de outro compartilhamento..
Se desejar criar uma réplica em outra região, será necessário estabelecer autorizações de serviço para serviço primeiro. Ambas as instâncias de serviço de arquivo devem pertencer à mesma conta.. A replicação entre contas não é suportada. Para obter mais informações, consulte Estabelecendo autorizações de serviço para serviço para File Storage for VPC.
Adição de replicação a um compartilhamento de arquivos no console
É possível criar uma réplica de seu compartilhamento de arquivo a partir da lista de todos os compartilhamentos de arquivo ou da página de detalhes do compartilhamento de arquivo Se ainda não tiver um compartilhamento de arquivos de origem,
provisione um conforme descrito em Criar um compartilhamento de arquivos e montar o destino no console. Quando o compartilhamento de arquivo aparecer
como "estável" na página Compartilhamentos de arquivo para VPC, clique no ícone Ações e clique em Criar réplica.
Na página de criação da réplica de Compartilhamento de arquivo, revise os detalhes de compartilhamento de arquivo de origem e conclua os detalhes da réplica
-
Nome - Forneça um nome exclusivo para o compartilhamento da réplica.
-
Local da réplica-A geografia é pré-selecionada e não pode ser mudada Selecione a área metropolitana (região) e a zona na qual o compartilhamento de replicação deve ser criado. A UI apresenta as opções disponíveis no menu.
-
Grupo de recursos-Selecione o grupo de recursos na lista
-
Tags-Opcionalmente, especifique tags do usuário. As tags que você aplica à réplica podem ser iguais ou diferentes das tags do compartilhamento de origem.
-
Perfil-O perfil do
dp2
é pré-selecionado, mesmo se o compartilhamento de arquivo de origem for baseado em um perfil de uma liberação anterior Especifique o valor máximo para o IOPS. Determina o desempenho que você obtém na réplica após executar um failover. -
Mount Targets (Alvos de montagem)- Opcionalmente, crie um alvo de montagem para o compartilhamento de réplica. É possível ignorar essa etapa se você não desejar criar um destino de montagem agora Caso contrário, selecione Criar. É possível criar um destino de montagem por VPC por compartilhamento de arquivo. Dependendo do modo de acesso de destino de montagem do compartilhamento, o formulário Criar destino de montagem parece diferente..
-
Se você selecionou o grupo de segurança como modo de acesso, insira as informações conforme descrito na Tabela 2. Essa ação cria e conecta uma interface de rede virtual ao seu destino de montagem que identifica o compartilhamento de arquivo com um endereço IP reservado e aplica as regras do grupo de Segurança selecionado. Esse destino de montagem suporta a montagem de criptografia em trânsito e de zona cruzada
Valores para a criação de um destino de montagem. Campo Valor Detalhes Nome do destino de montagem Especifique um nome de destino de montagem. O nome pode ter até 63 caracteres alfanuméricos minúsculos e incluir o hífen (-), e deve começar com uma letra minúscula. Se desejar, será possível editar o nome posteriormente. Zona A zona é herdada do compartilhamento de arquivo (por exemplo, Dallas 2). VPC Selecione uma VPC disponível. A lista inclui apenas as VPCs com uma sub-rede na zona selecionada. Sub-rede Selecione uma sub-rede da lista. Endereço IP reservado Necessário ao destino de montagem. O endereço IP não pode ser alterado mais tarde Entretanto, é possível excluir o destino de montagem e criar outro com um endereço IP diferente. Reservando método É possível que o serviço de arquivo selecione um endereço IP para você. O IP reservado se torna visível após o destino de montagem ser criado. Ou especifique seu próprio IP. Liberação automática Libera o endereço IP ao excluir o destino de montagem. Ativado por padrão. Grupos de segurança O grupo de segurança padrão para o VPCs é selecionado Você pode usá-lo ou selecionar outro grupo de segurança na lista. -
Se você selecionou o VPC como o modo de acesso, forneça um nome para o destino de montagem e selecione um VPC na lista Esse destino de montagem pode ser usado para montar o compartilhamento de arquivo em qualquer instância de servidor virtual do VPC selecionado, na mesma zona que o compartilhamento de arquivo A montagem de zona cruzada não é suportada
-
-
Frequência de sincronização-Especifique com que frequência você deseja sincronizar mudanças do compartilhamento de arquivo primário para o compartilhamento de réplica. O Resumo mostra as seleções que você fez. Para Frequency, as opções são por hora, diariamente, semanalmente, mensalmente ou pela expressão
cron-spec
:- Para replicação por hora, insira um valor no intervalo de 0 a 60 para especificar exatamente quantos minutos após a hora, a cada hora, a cada dia que a replicação deve ser iniciada.
- Para a replicação diária, especifique o horário de início em horas e minutos na Hora Universal Coordenada Insira um valor entre 00:00 e 23:59. Para sua conveniência, o valor da Hora Universal Coordenada é convertido em seu horário local.
- Para replicação semanal, especifique os dias da semana que você deseja que a replicação seja executada e o horário de início na Hora Universal Coordenada. Insira um valor entre 00:00 e 23:59.
- Para a replicação mensal, escolha um Dia 1-28. Para o horário de início, insira um valor entre 00:00 e 23:59.
- Se você especificar uma expressão
cron-spec
, as replicações deverão ser agendadas para um período não inferior a 15 minutos. Insira a frequência de replicação no formatocron-spec
: minuto, hora, dia, mês e dia da semana. Por exemplo, para replicar todos os dias às 17h30, é necessário inserir30 17 * * *
-
Criptografia
- A criptografia em trânsito é desativada por padrão. Você pode clicar no botão de alternância para ativá-lo. Para obter mais informações sobre esse recurso, consulte Criptografia em trânsito-Protegendo conexões de montagem entre compartilhamento de arquivo e host. |
- Quando você replica para outra zona da mesma região, a criptografia é herdada do compartilhamento primário Se você selecionou a criptografia gerenciada pelo cliente, o sistema de gerenciamento de chaves é mostrado junto com a chave raiz. Não é possível criptografar um compartilhamento de réplica com uma chave diferente.
- Ao replicar para outra região, o tipo de criptografia (gerenciado pelo provedor versus gerenciado pelo cliente) da réplica deve corresponder ao compartilhamento de origem. No entanto, ele não é herdado da origem e deve-se selecionar uma chave raiz do cliente para sua réplica se o compartilhamento de origem for protegido pela criptografia gerenciada pelo cliente.
Valores para criptografia gerenciada pelo cliente para compartilhamentos de arquivos. Campo Valor Criptografia Selecione Key Protect ou Hyper Protect Crypto Services. Instância de serviço de criptografia Se você tiver provisionado várias instâncias do KMS em sua conta, selecione aquela que inclui a chave raiz a ser usada para a criptografia gerenciada pelo cliente. Assegure-se de que autorizações de serviço para serviço entre o serviço de arquivo e o KMS de destino estejam em vigor. Nome da chave Selecione a chave raiz dentro da instância do KMS que você deseja usar para criptografar o compartilhamento. ID da chave O campo mostra o ID da chave associado à chave de criptografia de dados que você selecionou. -
No painel lateral, revise seu custo estimado e aplique um código de desconto, se você tiver um.
-
Clique em Criar compartilhamento de arquivos.
Se você ainda não estiver pronto para encomendar ou apenas procurando informações de precificação, será possível incluir as informações que você vê no painel lateral em uma Estimativa. Para obter mais informações sobre como este recurso funciona,
consulte Estimando seus custos.
Adição de replicação ao compartilhamento de arquivos pela CLI
Você pode usar a CLI para criar um compartilhamento de arquivo com uma réplica de compartilhamento em outra zona ou região, ou para criar uma réplica de compartilhamento para um compartilhamento de arquivo existente.
Para usar a CLI, deve-se instalar a CLI da IBM Cloud e o plug-in da CLI da VPC. Para obter mais informações, consulte os Pré-requisitos da CLI.
Adição de replicação ao compartilhamento de arquivos com a API
É possível configurar programaticamente a replicação chamando o método /shares
na API do VPC, conforme mostrado nas solicitações de amostra a seguir:
Antes de começar, primeiro configure o Ambiente da API. Para obter mais informações sobre a API da VPC de compartilhamentos de arquivos, consulte a Referência da API da VPC.
Incluindo replicação no compartilhamento de arquivo com o Terraform
É possível usar o recurso ibm_is_share
no Terraform para criar um compartilhamento de arquivo com replicação ou atualizar um compartilhamento de arquivo para incluir a replicação. O exemplo a seguir cria um compartilhamento de réplica
na zona us-south-3
e o associa ao compartilhamento pai especificado por seu ID ibm_is_share.example.id
.
resource "ibm_is_share" "my-replica1" {
zone = "us-south-3"
source_share = ibm_is_share.example.id
name = "my-replica1"
profile = "dp2"
replication_cron_spec = "0 */5 * * *"
}
O exemplo a seguir cria um compartilhamento de arquivo em us-south-1
com uma réplicas em us-south-3
resource "ibm_is_share" "my-replica" {
zone = "us-south-1"
size = 220
name = "my-share"
profile = "dp2"
replica_share {
name = "my-replica"
replication_cron_spec = "0 */5 * * *"
profile = "dp2"
zone = "us-south-3"
}
}
Ao criar uma réplica de um compartilhamento de arquivo em outra região, você deve usar o CRN do compartilhamento de arquivo de origem. Se o compartilhamento de arquivo de origem tiver criptografia user_managed
, você deverá fornecer
o encryption_key
. O valor encryption_key
não deve ser especificado de outra forma. Consulte o exemplo a seguir.
resource "ibm_is_share" "my-cross-regional-replica" {
zone = "us-east-1"
source_share_crn = "crn:v1:bluemix:public:is:us-south-1:a/a1234567::share:r006-d8c8821c-a227-451d-a9ed-0c0cd2358829"
encryption_key = "crn:v1:bluemix:public:kms:us-south:a/a1234567:1be45161-6dae-44ca-b248-837f98004057:key:3dd21cc5-cc20-4f7c-bc62-8ec9a8a3d1bd"
replication_cron_spec = "5 * * * *"
name = "my-cross-regional-replica"
profile = "dp2"
}
Para obter mais informações sobre argumentos e atributos, consulte ibm_is_share.