Perguntas frequentes para File Storage for VPC
Encontre respostas para as perguntas mais frequentes sobre os recursos de compartilhamento de arquivos do File Storage for VPC, perfis, capacidade, replicação, criptografia e segurança.
Perguntas sobre a oferta
O que é o perfil rfs?
Os clientes com acesso especial podem criar compartilhamentos de arquivos com resiliência de dados regionais. O perfil rfs é o perfil de segunda geração da família de perfis de desempenho definidos. Quando você cria um compartilhamento
de arquivos com o perfil rfs, seus dados são replicados em todas as três zonas da região, oferecendo maior disponibilidade e tolerância a falhas. Para obter mais informações, consulte Perfil de disponibilidade regional.
Se estiver interessado em visualizar a nova oferta, entre em contato com o representante da equipe de contas ou com o gerente de sucesso do cliente.
É necessário criar uma VPC antes de criar um compartilhamento de arquivos?
Nº É possível criar um compartilhamento de arquivos independente de uma VPC. No entanto, para criar um destino de montagem, deve-se ter uma VPC disponível. Para montar um compartilhamento de arquivos, deve-se fornecer uma instância de servidor virtual dentro dessa VPC.
Eu tenho VPCs existentes. É possível criar um compartilhamento de arquivo dentro delas?
Sim.
Eu posso montar compartilhamentos de arquivos em um sistema operacional Windows?
Não, os compartilhamentos de arquivos só podem ser montados em sistemas operacionais Linux ou em instâncias do IBM Cloud® Compute baseadas em z/OS que ofereçam suporte a compartilhamentos de arquivos NFS. Para obter mais informações, consulte os tópicos sobre a montagem de compartilhamentos de arquivos no Red Hat, CentOS, e Ubuntu Linux, ou z/OS. Não há suporte para a montagem de compartilhamentos de arquivos em servidores Windows
Qual é a versão mínima NFS suportada?
File Storage for VPC requer NFS versões v4.1 ou superior.
Quem eu contato para ajudar com quaisquer questões? Quais informações precisam ser fornecidas?
Para obter mais informações sobre com quem entrar em contato, consulte “Como obter ajuda e suporte ”. Forneça o máximo de informações que puder, incluindo as mensagens de erro, capturas de tela e códigos de erro e respostas de API. Inclua quaisquer mensagens da VPC e do serviço de armazenamento de arquivos.
Como eu sou cobrado pelo uso?
O custo do serviço “ File Storage for VPC ” é calculado com base na capacidade do “ GiB ” armazenada por mês, a menos que a duração seja inferior a um mês. O compartilhamento permanece na conta até que você o exclua ou até o final do ciclo de cobrança, o que ocorrer primeiro.
A precificação também é afetada ao expandir a capacidade de compartilhamento ou ajustar IOPS. Por exemplo, expandir a capacidade de volume aumenta os custos e diminuir o valor de IOPS diminui a taxa mensal e por hora. O faturamento para um volume atualizado é automaticamente atualizado para incluir a diferença rateada do novo preço para o ciclo de faturamento atual. A nova quantia integral será faturada no próximo ciclo de faturamento.
É possível usar o estimador de custo no console do IBM Cloud para ver como as mudanças na capacidade e IOPS afetam o custo. Para obter mais informações,
consulte Estimando os custos.
Você também incorre em encargos ao replicar dados para uma região diferente.. Os encargos para transferência de dados entre os dois compartilhamentos de arquivo são calculados com uma taxa fixa em incrementos de GiB.. Os encargos são baseados na quantia de dados transferidos durante todo o período de faturamento. É possível usar as informações de sincronização de replicação para ver os valores de dados transferidos, o que pode ajudar a estimar os encargos de transferência global no final do período de faturamento.
Onde posso encontrar informações sobre preços?
No console, vá para a página Compartilhamento de armazenamento de arquivos para provisionamento de VPC e clique na guia Preços. Na guia Pricing, você pode visualizar os detalhes do plano de preços com base na área geográfica, na região e na moeda selecionadas. Você também pode alternar entre taxas horárias e mensais.
Você pode recuperar programaticamente as informações de preços chamando a API do catálogo global. Para obter mais informações, consulte Obtenção de preços dinâmicos.
Questões de gerenciamento de compartilhamento de arquivo
É possível montar o mesmo compartilhamento de arquivo em diferentes zonas da minha região?
Sim, é possível montar compartilhamentos de arquivos em diferentes zonas em sua região Para obter mais informações, consulte Destinos de montagem entre zonas.
É possível montar compartilhamentos de arquivo para os meus contêineres Kube?
Sim. É possível montar compartilhamentos de arquivos usando o protocolo NFSv4.1.
É possível montar os mesmos compartilhamentos de arquivos entre duas instâncias de servidor virtual?
Sim, quando as instâncias do servidor virtual estão na mesma região.
Eu uso um balanceador de carga entre zonas. Existe uma maneira de copiar o compartilhamento de arquivo?
Nº
Existem opções de backup para retenção de dados?
Nº Como uma melhor prática, faça backup independentemente de seus dados. Quando os dados do seu compartilhamento de arquivos são excluídos, eles não podem ser restaurados.
Os compartilhamentos de arquivo são elásticos?
Os compartilhamentos de arquivo não são elásticos. Atualmente, você pode provisionar compartilhamentos de arquivos zonais com um mínimo de 10 GiB a um máximo de 32.000 GiB de capacidade, e compartilhamentos de arquivos regionais com um mínimo de 1 GiB a um máximo de 32.000 GiB de capacidade. Para obter mais informações, consulte perfis de compartilhamento de arquivos.
É possível mudar o tamanho de um compartilhamento de arquivos?
Você pode aumentar o tamanho de um compartilhamento de arquivos a partir de sua capacidade original em incrementos de GiB até uma capacidade de 32.000 GiB, dependendo do seu perfil de compartilhamento de arquivos. Para obter mais informações, consulte Expandindo a capacidade de compartilhamento de arquivos.
Meus compartilhamentos de arquivos podem ser replicados para proteger meus dados de eventos desastrosos?
Sim. É possível criar réplicas de seus compartilhamentos de arquivos configurando uma relação de replicação entre compartilhamentos de arquivos primários em uma zona e compartilhamentos de arquivos réplicas em outra zona. Usar a replicação é uma boa maneira de se recuperar de incidentes no site primário, quando os dados se tornam inacessíveis ou os aplicativos falham. Para obter mais informações, consulte Sobre a replicação de compartilhamento de arquivo.
Como a replicação de compartilhamento de arquivo funciona?
Ao criar um compartilhamento de arquivos, é possível configurar uma relação de replicação entre um compartilhamento de arquivos de origem primário e um compartilhamento de arquivos réplica em uma zona diferente. Quando o compartilhamento de arquivo é criado, assim também é o compartilhamento de réplica na outra zona. Quando o relacionamento de replicação é estabelecido, o compartilhamento de arquivo de réplica começa a extrair dados do compartilhamento de arquivo de origem. O compartilhamento de arquivos réplica permanece somente para leitura até que você interrompa a relação de replicação, criando dois compartilhamentos de arquivos independentes, ou realize a transição para o compartilhamento de arquivos réplica. Para obter mais informações sobre configuração de replicação, consulte Criando compartilhamentos de arquivos de réplica.
Como planejar a replicação?
Você pode definir a frequência da replicação criando uma programação com um “ cronspec ” e pode replicar com frequência de até uma vez por hora. Configure a replicação pela interface do usuário, pela linha de comando ou chamando
a API.
Quero configurar a replicação. Existe um failover automático?
Não, escolher efetuar failover para o site de réplica é uma operação manual e deve-se reconciliar seus dados após o failover para o compartilhamento de réplica. Para obter mais informações sobre como o failover funciona para recuperação de desastres, consulte Failover para disaster recovery.
Posso adicionar tags aos meus compartilhamentos de arquivos?
Sim. Você pode especificar tags de gerenciamento de usuários e de acesso quando você criar um compartilhamento de arquivo ou atualizar um compartilhamento de arquivos existente. Incluir tags de usuário em um compartilhamento de arquivo ou compartilhamento de réplica pode tornar a organização dos seus recursos mais fácil. Para obter mais informações, consulte Adicionar tags de usuário a um compartilhamento de arquivos. File Storage for VPC também suporta tags de gerenciamento de acesso. Para obter mais informações, consulte Tags de gerenciamento de acesso para compartilhamentos de arquivos.
Qual é o perfil do dp2 ?
O perfil dp2 é o perfil atual de armazenamento de arquivos, oferecendo maior capacidade e desempenho para seus compartilhamentos de arquivos. Com esse perfil, é possível especificar o IOPS total para o compartilhamento de arquivo no intervalo para um tamanho de compartilhamento de arquivo específico. É possível provisionar compartilhamentos com desempenho de IOPS que varia de 100 IOPS a 96.000 IOPS, dependendo do tamanho do compartilhamento. Para obter mais informações, consulte dp2 file storage profile.
É possível migrar todos os meus perfis de compartilhamento de arquivo para dp2?
É possível migrar compartilhamentos de arquivos que foram criados usando o perfil da camada IOPS ou o perfil IOPS customizado para o perfil dp2 mais recente. Ao migrar para o dp2 profile, é possível aproveitar os recursos mais recentes do File Storage for VPC. Atualmente, é possível usar a UI, a CLI ou a API do File Storage for VPC para revisar um único perfil de compartilhamento de arquivo. Para migrar vários compartilhamentos, é necessário criar seu próprio script que primeiro listaria esses compartilhamentos e, em seguida, percorrer a lista de compartilhamentos e atualizar cada perfil de compartilhamento individual.
Posso converter meus compartilhamentos de arquivos zonais em compartilhamentos de arquivos regionais?
Nº Os perfis de compartilhamento de arquivos de primeira e segunda geração da família de perfis de desempenho definidos não são intercambiáveis. Não é possível alterar o perfil de compartilhamento de arquivos após a criação do compartilhamento de arquivos.
Se quiser mover seus dados de um compartilhamento de arquivo zonal para um compartilhamento de arquivo regional, você poderá montar ambos os compartilhamentos no host de computação. Em seguida, você pode copiar dados de um compartilhamento para o outro.
Posso criar um instantâneo do meu compartilhamento de arquivos?
Você pode tirar instantâneos dos seus compartilhamentos de arquivos sob demanda no console, na CLI, com a API ou no Terraform. Você também pode automatizar a criação de seus instantâneos usando o serviço Backup for VPC. Para obter mais informações, consulte Sobre File Storage for VPC snapshots e Sobre o Backup para VPC.
Posso criar um compartilhamento de arquivos a partir de um snapshot?
Sim. É possível criar um compartilhamento de arquivos a partir de um instantâneo no console, na CLI, com a API ou no Terraform. O novo compartilhamento é criado no mesmo local que o instantâneo. Para obter mais informações, consulte Restauração de dados de um snapshot de compartilhamento de arquivos.
Os instantâneos herdam a propriedade storage_generation do compartilhamento de arquivos pai. Quando você tira um instantâneo de um compartilhamento de arquivos em zona, pode usá-lo para criar outros compartilhamentos de arquivos em zona. Se você tirar um instantâneo de um compartilhamento de arquivos regional, poderá usar esse instantâneo para criar outros compartilhamentos de arquivos regionais. Não é possível alternar para outro perfil ao criar um compartilhamento de arquivos a partir de um snapshot.
É possível restringir o acesso ao meu compartilhamento de arquivo para uma instância de servidor virtual específica
Sim. Quando você cria um compartilhamento de arquivos, o modo de controle de acesso tem como padrão os Grupos de segurança, que podem restringir o acesso ao compartilhamento de arquivos a recursos específicos na VPC. Se você quiser restringir o acesso a um único host de computação, verifique se as configurações do grupo de segurança refletem isso. Para obter mais informações, consulte Autorização granular.
Posso compartilhar meus dados com segurança com outras contas?
Sim. É possível usar as políticas de autorização do IAM para permitir que outra conta monte seu compartilhamento de arquivo e acesse seu conteúdo Para obter mais informações, consulte Compartilhamento de dados de compartilhamento de arquivo entre contas e serviços
O que é uma ligação de acessório?
Uma associação de compartilhamento de acessante é um recurso de nuvem criado quando um compartilhamento de acessante é provisionado para um compartilhamento de origem. Ele atua como um conector entre o compartilhamento de origem e o compartilhamento de acessório. A vinculação do acessante permite que o compartilhamento do acessante use os dados do compartilhamento de origem. Os vínculos de acessório são sub-recursos que pertencem ao compartilhamento de origem, e somente o proprietário ou administrador do compartilhamento de origem pode recuperá-los ou excluí-los.
Quantos compartilhamentos do acessador podem ser configurados para acessar meu compartilhamento?
Um compartilhamento pode ter um máximo de 100 vinculações de acessório. Essa restrição é colocada no nível do compartilhamento de origem. Após o número de ligações ativas do acessador atingir 100, qualquer tentativa de criar outro compartilhamento do acessador falhará..
Como posso garantir que outras contas usem criptografia em trânsito quando acessarem meus dados?
Como proprietário do compartilhamento, você tem o direito de impor o uso de criptografia em trânsito quando outra conta acessa os dados de compartilhamento de arquivo. Ao criar um compartilhamento de arquivos, você pode definir os modos de
criptografia de trânsito permitidos como ipsec ou stunnel.
Essa configuração pode ser alterada no console, a partir daCLI, coma API, com oTerraform. Destinos de montagem existentes devem ser excluídos primeiro. Para obter mais informações, consulte Excluindo o destino de montagem de um compartilhamento de arquivos no consoleExcluindoum destino de montagem de um compartilhamento de arquivos do CLIDexcluindo o destino de montagem de um compartilhamento de arquivos com o APIDexcluindoum destino de montagem com o Terraform.
Perguntas sobre desempenho
É possível ajustar o desempenho de meus compartilhamentos de arquivo?
Sim, é possível aumentar ou diminuir o número de IOPS para compartilhamentos de arquivos com base em um nível de IOPS, em uma configuração personalizada ou dp2 perfil. O ajuste do IOPS depende do tamanho do compartilhamento de arquivos. Ajustar o IOPS não causa indisponibilidade ou falta de acesso ao armazenamento. O preço é ajustado com sua seleção. Para obter mais informações, consulte Ajustando o IOPS de compartilhamento de arquivo
Qual é o tamanho máximo de transferência de IO suportado para um compartilhamento de arquivos por sessão?
O tamanho máximo de IO que pode ser transferido para um compartilhamento por sessão é de 64 KB. Para consumir até a largura de banda máxima permitida, você precisa de várias sessões simultâneas no compartilhamento.
O desempenho da taxa de transferência pode variar dependendo do IOPS configurado para o compartilhamento de arquivos.
Posso alterar um perfil de compartilhamento de arquivo?
Se você tiver um dos perfis de compartilhamento de arquivos personalizados e em camadas obsoletos, poderá usar a interface do usuário, a CLI ou a API para atualizar o perfil de compartilhamento de arquivos. É possível mudar entre os perfis de camada de IOPS Ou você pode alternar para o perfil personalizado e especificar o IOPS máximo com base no tamanho do compartilhamento de arquivos. Você também pode optar por converter sua participação no perfil de alto desempenho dp2. Os perfis escalonados e personalizados estão programados para atingir o fim do suporte em 06 de maio de 2027. Considere alterar seu perfil de compartilhamento para o perfil de alto desempenho dp2 antes dessa data para evitar a perda de dados.
Não é possível usar a IU, a CLI ou a API para atualizar vários compartilhamentos de arquivos em uma única operação Para obter mais informações sobre esse problema, consulte a solução de problemas File Storage for VPC. Não é possível alterar um compartilhamento de arquivos que foi criado com o perfil dp2 para uma versão anterior do perfil.
Quando você cria um compartilhamento de arquivos com disponibilidade zonal, ele não pode ser alterado para disponibilidade regional. Da mesma forma, um compartilhamento de arquivos com disponibilidade regional não pode ser convertido em um compartilhamento zonal.
Quantos arquivos e diretórios são permitidos para um compartilhamento de arquivos específico? Qual é o número máximo de inodes de um compartilhamento?
O número de arquivos que um compartilhamento de arquivos pode conter é determinado pelo número de inodes que ele possui. Um inode é uma estrutura de dados que contém informações sobre arquivos. Os compartilhamentos de arquivos possuem inodes privados e públicos. Os inodes públicos são usados para arquivos visíveis a você, enquanto os inodes privados são usados para arquivos utilizados internamente pelo sistema de armazenamento. Você pode esperar ter um inode para cada 32 KB de capacidade de compartilhamento. O número máximo de arquivos é de 2 bilhões. No entanto, esse valor máximo só pode ser configurado em compartilhamentos de arquivos com 7.8 TB ou mais. Qualquer volume com 9.000 GB ou mais atinge o limite máximo de 2.040.109.451 inodes.
| Tamanho do volume | Inodes |
|---|---|
| 20 GB | 4.980.731 |
| 40 GB | 9.961.461 |
| 80 GB | 19.922.935 |
| 100 GB | 24.903.679 |
| 250 GB | 62.259.189 |
| 500 GB | 124.518.391 |
| 1.000 GB | 249.036.795 |
| 2.000 GB | 498.073.589 |
| 3.000 GB | 747.110.397 |
| 4.000 GB | 996.147.191 |
| 8.000 GB | 1.992.294.395 |
| 12.000 GB | 2.040.109.451 |
| 16.000 GB | 2.040.109.451 |
Perguntas sobre segurança de dados e criptografia
Quão protegidos são meus dados?
Todos os dados são criptografados em repouso por padrão com a criptografia gerenciada pela IBM. Você também pode criptografar seus compartilhamentos de arquivos com sua própria chave raiz, o que lhe dá mais controle sobre a segurança dos seus dados. Por exemplo, é possível girar, suspender, excluir e restaurar suas chaves raiz. Para obter mais informações, consulte Criando compartilhamentos de arquivos com criptografia gerenciada pelo cliente.
Também é possível ativar a criptografia de ponta a ponta segura dos dados de compartilhamento de arquivo configurando a criptografia de dados em trânsito. Quando a criptografia em trânsito está ativada, você pode estabelecer uma conexão de montagem criptografada entre o host da Computação e o sistema de armazenamento usando o perfil de segurança IPsec (Internet Security Protocol). Para obter mais informações, consulte Ativando a criptografia de compartilhamento de arquivo em conexões seguras de trânsito.
Há suporte para grupos de segurança e ACLs de rede?
Sim. É possível especificar o modo de controle de acesso do grupo de segurança para restringir os compartilhamentos de arquivo de montagem para instâncias específicas em seu VPC Para obter mais informações, consulte Autenticação granular
Como meus dados são protegidos em um compartilhamento de arquivo? É possível usar minhas próprias chaves de criptografia?
Por padrão, seus dados de compartilhamento de arquivos são protegidos em repouso com a criptografia gerenciada pela IBM. Você também pode trazer suas próprias chaves para o serviço “ IBM Cloud® ” e usá-las para criptografar seus compartilhamentos de arquivos. Para obter mais informações, consulte Criando compartilhamentos de arquivos com criptografia gerenciada pelo cliente. Usando a API, é possível vincular uma conta primária que contenha uma chave raiz a uma conta secundária e, em seguida, usar essa chave para criptografar novos compartilhamentos de arquivos na conta secundária Para obter mais informações, consulte Criptografia entre contas para recursos de armazenamento de diversos locatários.
Meus dados são protegidos durante o trânsito?
É possível ativar a criptografia de ponta a ponta segura de seus dados ao usar compartilhamentos de arquivo com o modo de controle de acesso baseado em grupo de segurança e destinos de montagem com interfaces de rede virtual Quando o destino de montagem é anexado e o compartilhamento é montado, a interface de rede virtual verifica as regras do grupo de segurança para garantir que somente os servidores autorizados possam se comunicar com o compartilhamento. Em seguida, o cliente pode proteger o tráfego de dados entre o servidor autorizado e o compartilhamento de arquivos por meio do encapsulamento IPsec. Para obter mais informações, consulte Criptografia em trânsito: protegendo conexões de montagem entre o compartilhamento de arquivo e o host.