创建文件系统
创建文件系统,在多个云服务器中挂载使用,实现文件系统的共享访问。可创建SFS容量型、SFS Turbo和通用文件系统三种不同类型的文件系统。
前提条件
- 创建SFS Turbo、SFS容量型和通用文件系统前,确认已有可用的VPC。
如果无VPC,可参考《虚拟私有云用户指南》中的“创建虚拟私有云基本信息及默认子网”章节创建VPC。
- 创建SFS Turbo、SFS容量型和通用文件系统前,确认已有可用的ECS,且ECS归属到已创建的VPC下。
如果无ECS,可参考《弹性云服务器快速入门》中的“购买并登录Windows弹性云服务器”和“购买并登录Linux弹性服务器”章节购买ECS。
- 创建SFS Turbo文件系统,依赖的服务有:虚拟私有云 VPC、费用中心 BSS、专属存储服务 DSS和弹性云服务器 ECS。需要配置的角色/策略如下:
- IAM用户设置了SFS Turbo FullAccess权限后,权限集中包含了VPC FullAccess,这是创建文件系统所需要的权限,用户不需额外添加VPC FullAccess 系统策略。
- 如果需要创建包年包月文件系统,需要设置BSS Administrator权限。
- 如果需要在专属项目下创建文件系统,需要设置DSS FullAccess 和 ECS FullAccess权限。
登录管理控制台
- 打开华为云网站www.huaweicloud.com/intl/zh-cn/。
- 注册账号。
使用弹性文件服务前需注册一个华为账号并开通华为云。该账号可访问华为云的所有服务,包括弹性文件服务器。如果您已有账号,请从3开始。
- 登录管理控制台。
- 单击页面右上方“控制台”。
- 根据页面提示输入账号名和密码后,单击“登录”。
- 进入管理控制台后,在控制台左上角的区域下拉框,选择服务所在区域。
- 选择“存储 > 弹性文件服务”,进入弹性文件服务管理控制台。
- 为保证您正常使用SFS服务,建议您先充值购买弹性文件服务。购买方式,请参见如何购买弹性文件服务?。
创建SFS容量型文件系统
- 在页面右上角单击“创建文件系统”。
- 如图1所示,根据界面提示配置参数,参数说明如表1所示。
表1 参数说明 参数
说明
备注
文件系统类型
选择文件系统类型为SFS容量型或SFS Turbo。
选择SFS容量型。
区域
必选参数。
租户所在的区域,当前区域请在界面左上方选择。
建议选择和云服务器同一个区域。
可用区
同一区域内,电力和网络互相独立的地理区域。
建议选择和云服务器同一个可用区。
协议类型
文件系统支持的共享访问协议为NFS(暂只支持NFSv3)或CIFS。
NFS协议适合于Linux ECS,CIFS协议适合于Windows ECS。
根据需要选择NFS或CIFS。
虚拟私有云(VPC)
云服务器无法访问不在同一VPC下的文件系统,请选择与云服务器相同的VPC。
说明:- 默认VPC下所有的云服务器拥有相同的权限,后续可以对使用的VPC进行修改。
- 每个文件系统在创建时只可以添加一个VPC。文件系统创建成功后,可通过配置多VPC实现跨VPC、多VPC下的文件共享。
可单击“查看虚拟私有云”查看已有VPC的详细信息或申请新的VPC。
最大容量
设置单个文件系统的最大容量,当文件系统的实际使用容量达到该值时,您将无法对文件系统执行写入操作,需要进行扩容。
使用容量范围为1GB~512000GB。
加密
可选参数。
加密针对文件系统加密。可以新创建加密或者不加密的文件系统,无法更改已有文件系统的加密属性。如果设置文件系统加密,则勾选“加密”,界面会出现以下参数:
- 创建委托
如果当前未授权SFS容量型文件系统服务访问KMS,则该按钮会出现;如果已经授权,则该按钮不会出现。
单击“创建委托”以授权SFS容量型文件系统访问KMS,系统会创建名称为“SFSAccessKMS”的委托。当“委托名称”为“SFSAccessKMS”时,表示已经成功授权SFS访问KMS,授权成功后,SFS容量型文件系统可以获取KMS密钥用来加解密文件系统。授权成功后,无需再次授权。
- 委托名称
- 委托:委托方通过创建信任关系,给被委托方授予访问其资源的权限。
- SFSAccessKMS:当“委托名称”为“SFSAccessKMS”时,表示已经授权SFS容量型文件系统获取KMS密钥,即自定义密钥,用于加解密文件系统。
- 密钥名称
说明:
当SFSAccessKMS被创建后,才可在当前界面看到“密钥名称”,具体请参见“创建委托”。
密钥名称是密钥的标识,您可以通过“密钥名称”选择需要使用的密钥。您可以选择使用的密钥如下:
- 默认密钥: 成功授权SFS容量型文件系统访问KMS,系统会创建默认密钥“sfs/default”。
- 自定义密钥: 即您已有的密钥或者新创建密钥,具体请参见《数据加密服务用户指南》的“创建密钥”章节。
说明:当您需要使用弹性文件服务加密功能时,需要授权SFS容量型文件系统访问KMS。如果您有授权资格,则可直接授权。如果权限不足,需要联系系统管理员获取安全管理员权限,然后再重新操作,更多详细介绍请参见文件系统加密。
-
名称
用户自定义文件系统的名称。同时创建多个文件系统时,系统自动增加后缀,例如:用户设置名称为“sfs-name”,申请数量为2个时,文件系统的名称将会设置为sfs-name-001,sfs-name-002。
只能由英文字母、数字、“_”和“-”组成,创建单个文件系统时输入长度小于等于255个字符,批量创建文件系统时输入长度1-251个字符。
数量(个)
创建文件系统的数量。
每个云账号可以创建的文件系统的总容量为512000GB,最多可以创建10个文件系统,并且支持同时创建。
当需要创建的文件系统的总容量或数量超出配额限制时,请单击“申请扩大配额”进行申请。
- 配置完成后,单击“立即创建”。
- 核对文件系统信息,确认无误后单击“提交”。
- 根据页面提示,返回文件系统列表页面。
您可以看到文件系统的“状态”显示为“可用”,表示文件系统创建成功。如果“状态”为“创建失败”,请联系管理员处理。
创建通用文件系统
- 在页面右上角单击“创建文件系统”。
- 如图2所示,根据界面提示配置参数,参数说明如表2所示。
表2 参数说明 参数
说明
备注
区域
必选参数。
租户所在的区域,当前区域请在界面左上方选择。
需要选择和云服务器、VPC终端节点同一个区域。
可用区
同一区域内,电力和网络互相独立的地理区域。
建议选择和云服务器同一个可用区。
名称
用户自定义文件系统的名称。
需全局唯一,不能与已有的通用文件系统名称重复,包括其他用户创建的通用文件系统。文件系统创建成功后,不支持修改名称。
删除通用文件系统后,需要等待30分钟才能创建同名通用文件系统。
只能由英文字母、数字、“_”和“-”组成,创建单个文件系统时输入长度小于等于255个字符,批量创建文件系统时输入长度1-251个字符。
协议类型
文件系统支持的共享访问协议为NFS(暂只支持NFSv3)。
-
VPC
需要先选择对应VPC所在的IAM项目,再选择对应的VPC。什么是IAM项目?
需要选择弹性云服务器和VPC终端节点所在的VPC。
云服务器无法访问不在同一VPC下的文件系统,需要选择与云服务器相同的VPC。后续可以在权限列表中补充添加其他VPC。
-
标签
可选参数。
您可以在创建文件系统的时候为文件系统绑定标签,标签用于标识文件系统资源,可通过标签实现对文件系统资源的分类和搜索。
标签由标签“键”和标签“值”组成。- 键:必选参数。最大长度为128个字符,不能为空,首尾不支持空格字符,以“_sys_”开头的键属于系统标签,不支持用户输入,可用UTF-8格式表示的任意语种的字母、数字和空格,以及“_”、“.”、“:”、“=”、“+”、“-”、“@”。
- 值:可选参数。最大长度为255个字符,首尾不支持空格字符,可以为空字符串,可用UTF-8格式表示的任意语种的字母、数字和空格,以及以下字符: “_”、“.”、“:”、“=”、“+”、“-”、“@”。
- 单个文件系统最多可以添加20个标签。
- 同一个文件系统的标签的“键”不允许重复。
- 除了在创建文件系统的时候添加标签,您还可以为已有文件系统的标签执行添加、修改、删除操作。
加购存储资源包
可选参数。
勾选此参数,您可以根据需求购买资源包,支付完成后立即生效。更多资源包详情请参见《弹性文件服务计费说明》的“资源包”章节。
仅支持抵扣该通用文件系统所在区域下的通用文件系统容量型存储产生数据的用量,当使用量超出额度后,超出部分将按用量收费。
仅支持中国-香港区域。
- 配置完成后,单击“立即创建”。
- 核对文件系统信息,确认无误后单击“提交”。
- 根据页面提示,返回文件系统列表页面。
您可以看到文件系统显示在文件系统列表中,表示文件系统创建成功。为创建失败,请提交工单进行技术咨询。
图3 通用文件系统创建成功
创建SFS Turbo文件系统
- 在左侧导航栏,选择“SFS Turbo”。在页面右上角单击“创建文件系统”。
- 如图4所示,根据界面提示配置参数,参数说明如表3所示。
表3 参数说明 参数
说明
备注
计费模式
必选参数。
选择计费模式为包年/包月或按需计费。详细的服务资费费率标准请参见价格说明。
-
区域
必选参数。
租户所在的区域,当前区域请在界面左上方选择。
建议选择和云服务器同一个区域。
可用区
必选参数。
同一区域内,电力和网络互相独立的地理区域。
跨可用区访问文件系统时性能会有一定损耗,建议您选择和云服务器相同的可用区。
类型
必选参数。
包含标准型和性能型。各存储类型的特点及适用场景请参考文件系统类型。
选择标准型。
说明:创建成功后不支持更换存储类型,如需更换只能新创建另一存储类型的文件系统,请根据业务情况事先规划存储类型。
容量
单个文件系统的最大容量,当文件系统的实际使用容量达到该值时,您将无法对文件系统执行写入操作,需要进行扩容。暂无法直接对SFS Turbo文件系统进行缩容操作,请根据实际需要设置文件系统的容量。
支持范围:- 标准型:500GB~32TB。
- 性能型:500GB~32TB。
协议类型
必选参数。
SFS Turbo文件系统支持的共享访问协议为NFS。
默认为NFS。
选择网络
必选参数。
选择VPC及其子网。
- VPC:云服务器无法访问不在同一VPC下的文件系统,请选择与云服务器相同的VPC。
- 子网:子网是VPC内的IP地址块,同一个VPC下,子网网段不会重复。通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。
说明:请选择与您的云服务器相同的VPC,此时能达到最好的网络性能。您也可以通过虚拟私有云的VPC对等连接方式将两个或多个VPC互连,实现多VPC、跨VPC下的文件共享。
当跨VPC访问文件系统时,时延、带宽、IOPS会有较大的损耗,建议您优先采用同VPC访问。
更多关于VPC对等连接信息请参见VPC对等连接。
-
安全组
必选参数。
安全组起着虚拟防火墙的作用,为文件系统提供安全的网络访问控制策略。用户可以在安全组中定义各种访问规则,当弹性文件服务加入该安全组后,即受到这些访问规则的保护。
创建SFS Turbo时,仅支持选择一个安全组。
推荐SFS Turbo实例使用单独的安全组,与业务节点隔离。
安全组规则的配置会影响SFS Turbo的正常访问与使用,配置方法请参见添加安全组规则。为了确保SFS Turbo能够被您的弹性云服务器访问,在成功创建SFS Turbo后,系统将自动放通SFS Turbo中NFS协议需要的安全组端口,以免文件系统挂载失败。NFS协议所需要入方向的端口号为111、2049、2051、2052、20048。如您需要修改开放的端口,可以前往“网络控制台 > 访问控制 > 安全组”找到目标安全组进行修改即可。
-
加密
可选参数。
加密针对文件系统加密。可以新创建加密或者不加密的文件系统,无法更改已有文件系统的加密属性。如果设置文件系统加密,则勾选“加密”,界面会出现以下参数:
- 密钥名称
密钥名称是密钥的标识,您可以通过“密钥名称”选择需要使用的密钥。在下拉列表中选择已有的密钥,或者单击“查看密钥列表”创建新的密钥,具体请参见《数据加密服务用户指南》的“创建密钥”章节。
- 密钥ID
-
标签(Tag)
可选参数。
您可以在创建文件系统的时候为文件系统绑定标签,标签用于标识文件系统资源,可通过标签实现对文件系统资源的分类和搜索。
标签由标签“键”和标签“值”组成。- 键:如果要为文件系统添加标签,则该项为必选参数,不能为空。
标签的“键”最大长度为36个字符,可以包含任意语种的字母、数字和空格,以及_.:=+-@字符,但首尾不能包含空格,且不能以_sys_开头。
- 值:如果要为文件系统添加标签,则该项为可选参数,可以为空字符串。标签的“值”最大长度为43个字符,可以包含任意语种的字母、数字和空格,以及_.:/=+-@字符,但首尾不能包含空格。
说明:
- 单个文件系统最多可以添加20个标签。
- 同一个文件系统的标签的“键”不允许重复。
- 除了在创建文件系统的时候添加标签,您还可以为已有文件系统的标签执行添加、修改、删除操作。
- 如您的组织已经设定弹性文件服务的相关标签策略,则需按照标签策略规则为文件系统添加标签。标签如果不符合标签策略的规则,则可能会导致文件系统创建失败,请联系组织管理员了解标签策略详情。
-
云备份
云备份提供对SFS Turbo的备份保护,并支持利用备份数据创建新的SFS Turbo文件系统。云备份设置完成后,系统会将SFS Turbo文件系统绑定至云备份存储库并绑定所选备份策略,定期备份SFS Turbo。
您可以根据实际情况选择以下三种方式。默认选择“暂不购买”。
- 现在购买:
- 输入云备份存储库的名称:只能由中文字符、英文字母、数字、下划线、中划线组成,且长度小于等于64个字符。例如:vault-f61e。默认的命名规则为“vault_xxxx”。
- 输入存储库的容量:此容量为备份SFS Turbo文件系统所需的容量。存储库的空间不能小于SFS Turbo文件系统的空间。取值范围为[文件系统总容量,10485760]GB。
- 设置备份策略:在下拉列表中选择备份策略,或进入云备份控制台查看或编辑备份策略。
- 使用已有:
- 选择云备份存储库的:在下拉列表中选择已有的云备份存储库。
- 设置备份策略:在下拉列表中选择备份策略,或进入云备份控制台查看或编辑备份策略。
- 暂不购买:跳过云备份的配置步骤。如文件系统购买成功后仍需设置备份保护,请进入云备份控制台找到目标存储库,绑定文件系统。
-
名称
必选参数。
用户自定义文件系统的名称。
只能由英文字母、数字和中划线“-”组成,创建的文件系统名称输入长度需大于4个字符并小于等于64个字符。
- 配置完成后,单击“立即创建”。
- 核对文件系统信息,确认无误后单击“提交”。
- 根据页面提示,完成创建后,返回文件系统列表页面。
您可以看到文件系统的“状态”显示为“可用”,表示文件系统创建成功。如果“状态”为“创建失败”,请联系管理员处理。