创建SFS Turbo文件系统
高性能弹性文件服务SFS Turbo可以提供按需扩展的高性能文件存储,用于AI训练、AIGC、自动驾驶、渲染、EDA仿真、企业NAS应用等高性能场景,为其提供共享存储访问能力。SFS Turbo通过在多个云服务器中挂载使用,实现文件系统的共享访问。本文介绍如何创建SFS Turbo文件系统。
前提条件
- 创建SFS Turbo文件系统前,确认已有可用的VPC。
如果没有VPC,可参考《虚拟私有云用户指南》中的创建虚拟私有云和子网章节创建VPC。
- 创建SFS Turbo文件系统前,确认已有可用的ECS,且ECS归属到已创建的VPC下。
如果无ECS,可参考“自定义购买ECS”章节购买ECS。
- 创建SFS Turbo文件系统,依赖的服务有:虚拟私有云 VPC、费用中心 BSS、专属存储服务 DSS、弹性云服务器 ECS、密码安全中心 DEW和云备份 CBR。IAM旧版控制台需要配置的角色/策略如表1所示,配置方式请参考创建自定义策略。IAM新版控制台需配置身份策略如表2所示,配置方式请参考创建自定义身份策略。
表1 SFS Turbo控制台依赖服务的角色或策略 控制台功能
依赖服务
需配置角色/策略
创建文件系统
虚拟私有云 VPC
费用中心 BSS
专属存储服务 DSS
弹性云服务器 ECS
密码安全中心 DEW
云备份 CBR
- IAM用户设置了SFS Turbo FullAccess权限后,权限集中包含了VPC FullAccess,这是创建文件系统所需要的权限,用户不需额外添加VPC FullAccess 系统策略。
- 如果需要创建包年包月文件系统,需要设置BSS Administrator权限。
- 如果需要在专属项目下创建文件系统,需要设置DSS FullAccess 和 ECS FullAccess权限。
- 如果需要购买备份存储库,用户需要额外配置cbr:vaults:create权限。
- 如果需要创建加密的SFS Turbo文件系统,用户需要额外配置kms:grant:create权限。
表2 SFS Turbo控制台依赖服务的身份策略 控制台功能
依赖服务
需配置身份策略
创建文件系统
虚拟私有云 VPC
费用中心 BSS
专属存储服务 DSS
弹性云服务器 ECS
密码安全中心 DEW
云备份 CBR
- IAM用户设置了SFS Turbo FullAccessPolicy权限后,权限集中包含了VPCFullAccessPolicy,这是创建文件系统所需要的权限,用户不需额外添加VPCFullAccessPolicy系统策略。
- 如果需要创建包年包月文件系统,用户需要额外配置BILLINGFullAccessPolicy权限。
- 如果需要在专属项目下创建文件系统,用户需要额外配置DSSFullAccessPolicy和ECSFullPolicy权限。 说明:
DSSFullAccessPolicy权限仅部分地域(Region)支持配置,可通过控制台查看详情。
- 如果需要购买备份存储库,用户需要额外配置cbr:vaults:create权限。
- 如果需要创建加密的SFS Turbo文件系统,用户需要额外配置kms:cmk:createGrant权限。
创建SFS Turbo文件系统操作步骤
- 登录SFS Turbo控制台。
- 在页面右上角单击“创建文件系统”。
- 如图1所示,根据界面提示配置参数,参数说明如表3所示。
表3 参数说明 参数
参数说明
计费模式
必选参数。SFS Turbo文件系统的计费模式。
- 按需计费(默认选择):是一种先使用再付费的计费模式,适用于无需任何预付款或长期承诺的用户。该计费模式的详情请参阅按需计费。
- 包年/包月:需要用户预先支付一定时长的费用,适用于长期、稳定的业务需求。该计费模式的详情请参阅包年/包月。
更多计费模式的服务资费费率标准请参见价格说明。
区域
必选参数。SFS Turbo文件系统所属的区域。
- SFS Turbo文件系统创建成功后,不支持变更区域,请谨慎选择。
- 请选择靠近您业务的区域创建SFS Turbo文件系统,以降低网络时延,提高访问速度。
- 建议选择和云服务器同一个区域。
更多区域的详情请参阅区域和可用区。
项目
选择区域后自动带出选项。
更多项目的详情请参阅项目和企业项目。
可用区
必选参数。SFS Turbo文件系统所属的可用区,即同一区域内,电力和网络互相独立的地理区域。
- 跨可用区访问SFS Turbo文件系统时性能会有一定损耗,建议您选择和云服务器相同的可用区。
- SFS Turbo文件系统创建成功后,不支持修改可用区。
- 当您为IES购买SFS Turbo时,默认可用区为“边缘可用区”,且不支持更换为其他可用区。
更多可用区的详情请参阅区域和可用区。
类型
必选参数。SFS Turbo文件系统所属的类型。您可以选择的SFS Turbo文件系统类型如下所示:
- 标准型
- 性能型
- 标准型-增强版(停售)
- 性能型-增强版(停售)
- 20MB/s/TiB
- 40MB/s/TiB
- 125MB/s/TiB
- 250MB/s/TiB
- 500MB/s/TiB
- 1000MB/s/TiB
- HPC缓存型(停售)
各SFS Turbo文件系统类型的特点及适用场景的详情请参阅SFS Turbo文件系统类型。
说明:- SFS Turbo文件系统创建成功后不支持更换类型,如需更换请重新创建另一类型的SFS Turbo文件系统,请您根据业务情况事先规划类型。
- 为了最大限度提升SFS Turbo集群性能,20MB/s/TiB、40MB/s/TiB等规格的SFS Turbo文件系统可使用多个IP来均衡集群负载,具体参阅常见问题如何发挥SFS Turbo文件系统的最大性能。
容量(GB)
必选参数。单个SFS Turbo文件系统的最大容量。
- 当SFS Turbo文件系统的实际使用容量达到该值时,您将无法对该SFS Turbo文件系统执行写入操作,需要进行扩容。暂无法直接对SFS Turbo文件系统进行缩容操作,请根据实际需要设置SFS Turbo文件系统的容量。扩容SFS Turbo文件系统的具体操作请参阅扩容SFS Turbo文件系统。
- 当选择HPC缓存型(停售)时,此参数指为缓存数据分配的起始存储容量,以TB为单位。
不同类型的SFS Turbo文件系统的容量详情请参阅SFS Turbo文件系统类型。
带宽大小(MB/s)
主要指缓存带宽,多用于读多写少的场景。带宽能力越大,则对容量的需求越大。
- 当选择20MB/s/TiB、40MB/s/TiB、125MB/s/TiB、250MB/s/TiB、500MB/s/TiB、1000MB/s/TiB类型时直接展示该字段以及值。带宽大小=容量*带宽密度(类型值),最小带宽为150MB/s,小于该值的带宽取值为150MB/s,最大带宽请参见SFS Turbo文件系统类型。
- 当选择HPC缓存型(停售)时,支持单击下拉列表选择带宽大小。
- 当选择标准型、标准型-增强版(停售)、性能型、性能型-增强版(停售)类型时不展示该字段。
说明:读写速率受挂载客户端的数量影响,详情请参见常见问题如何发挥SFS Turbo文件系统的最大性能。
协议类型
必选参数。SFS Turbo文件系统支持的共享访问协议类型。
- NFS(默认选择):暂时仅支持NFSv3,NFS协议适于Linux ECS。
- SMB:暂时仅支持SMB 2.0、SMB 2.1、SMB 3.0版本,SMB协议适合于Windows ECS。如果您需要使用SMB协议,请提交工单申请。
更多协议类型的详情请参阅产品基本概念。
选择网络
必选参数。选择VPC及其子网。如果无可用的VPC,可前往虚拟私有云控制台创建。
- VPC:云服务器无法访问不在同一VPC下的文件系统,请选择与云服务器相同的VPC。
- 子网:子网是VPC内的IP地址块,同一个VPC下,子网网段不会重复。通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。
说明:- 请选择与您的云服务器相同的VPC,此时能达到最好的网络性能。您也可以通过虚拟私有云的VPC对等连接方式将两个或多个VPC互连,实现多VPC、跨VPC下的文件共享。
当跨VPC访问SFS Turbo文件系统时,时延、带宽、IOPS会有较大的损耗,建议您优先采用同VPC访问。
更多关于VPC对等连接信息请参见VPC对等连接。
- 创建SFS Turbo文件系统时,会在指定的子网下自动创建IP,SFS Turbo文件系统创建完成后该IP不支持修改。在VPC控制台界面,每个IP会显示与之关联的资源类型:弹性文件服务 SFS。(仅支持2021年8月31日之后创建的SFS Turbo文件系统)
云备份
可选参数。云备份提供对SFS Turbo文件系统的备份保护,并支持利用备份数据创建新的SFS Turbo文件系统。云备份设置完成后,系统会将SFS Turbo文件系统绑定至云备份存储库并绑定所选备份策略,定期备份该SFS Turbo文件系统。
您可以根据实际情况选择以下三种方式。
- 暂不购买(默认选择):跳过云备份的配置步骤。如果SFS Turbo文件系统创建成功后需要设置备份保护,请参阅备份SFS Turbo文件系统执行备份操作。
- 使用已有:
- 选择云备份存储库:在“云备份存储库”下拉列表中选择已有的云备份存储库。
- 设置备份策略:在“备份策略”下拉列表中选择备份策略,或进入云备份控制台查看或编辑备份策略。
- 现在购买:
- 输入云备份存储库的名称:只能由中文字符、英文字母、数字、下划线、中划线组成,且长度小于等于64个字符。例如:vault-turbo-f61e。默认的命名规则为“vault-turbo-xxxx”。
- 输入存储库的容量:此容量为备份SFS Turbo文件系统所需的容量。存储库的容量不能小于SFS Turbo文件系统的容量。取值范围为[SFS Turbo文件系统总容量,10485760]GB。
- 设置备份策略:在“备份策略”下拉列表中选择备份策略,或进入云备份控制台查看或编辑备份策略。
加密
可选参数。勾选KMS加密后,将对SFS Turbo文件系统进行加密,SFS Turbo文件系统中的数据会更安全。
如果设置SFS Turbo文件系统加密,则勾选“KMS加密”,界面会出现以下参数:
- 密钥名称
密钥名称是密钥的标识,您可以通过“密钥名称”选择需要使用的密钥。在下拉列表中选择已有的密钥,或者单击“查看密钥列表”创建新的密钥,具体操作请参阅创建自定义密钥。
- 密钥ID
- 密钥加密算法
说明:- 建议开启加密,核心数据更安全,如果您使用KMS加密模式,超过免费配额会收取相应的费用,计费详情请参阅密码安全中心价格详情。
- 可以新创建加密或者不加密的SFS Turbo文件系统,但创建成功后无法更改已有SFS Turbo文件系统的加密属性。
- 如果使用共享KMS密钥,对应的CTS事件为createdatakey和decrydatakey,仅密钥所有者能够感知到该事件。
安全组
必选参数。安全组起着虚拟防火墙的作用,为SFS Turbo文件系统提供安全的网络访问控制策略。用户可以在安全组中定义各种访问规则,当高性能弹性文件服务加入该安全组后,即受到这些访问规则的保护。
- 创建SFS Turbo文件系统时,仅支持选择一个安全组。
- 如果不指定安全组,系统将会自动生成名称为“sfsturbo_{文件系统ID}”的安全组。
- 推荐SFS Turbo文件系统使用单独的安全组,与业务节点隔离。
- 为了SFS Turbo文件系统能够被您的云服务器访问,在成功创建SFS Turbo文件系统(已选择安全组)后,系统将自动放通安全组入方向的端口,同时默认放通SFS Turbo文件系统的VPC的所有地址范围,包括主网段和扩展网段。如果您的NFS客户端需要从其他网段访问NFS服务端,则需要您自行增加入方向规则放通新网段,否则SFS Turbo文件系统无法正常使用。不同协议类型放通的安全组入方向的端口如下所示:
- NFS协议:111(TCP/UDP)、2049(TCP/UDP)、2052(TCP)、20048(TCP/UDP)
- SMB协议:445(TCP)
安全组规则的配置会影响SFS Turbo文件系统的正常访问与使用,设置安全组的方法请参阅管理安全组规则。
标签
可选参数。您可以在创建SFS Turbo文件系统的时候为SFS Turbo文件系统绑定标签,标签用于标识SFS Turbo文件系统资源,可通过标签实现对SFS Turbo文件系统资源的分类和搜索。
您可以自定义SFS Turbo文件系统标签,也可以选择预先在标签管理服务(TMS)创建好的标签。更多标签的详情请参阅管理SFS Turbo文件系统标签。
以键值对的形式来描述标签,包含标签键和标签值:
- 标签键(必选参数):同一个SFS Turbo文件系统的标签键不能重复。
- 标签键最大长度为128个字符。
- 可以包含任意语种的字母、数字和空格,以及_.:=+-@字符,但首尾不能包含空格,且不能以_sys_开头。
- 标签值(可选参数):标签值可以重复,且可以为空。
- 标签值最大长度为255个字符。
- 可以包含任意语种的字母、数字和空格,以及_.:/=+-@字符,但首尾不能包含空格。
说明:- 单个SFS Turbo文件系统最多可以添加20个标签,且每个标签有且只有一对键值。
- 如您的组织已经设定SFS Turbo的相关标签策略,则需按照标签策略规则为SFS Turbo文件系统添加标签。标签如果不符合标签策略的规则,则可能会导致SFS Turbo文件系统创建失败,请联系组织管理员了解标签策略详情。
描述
可选参数。SFS Turbo文件系统的描述内容。
描述的填写规则如下所示:
- 只能以中文、字母或者数字开头。
- 只能包含中文、字母、数字、空格,以及._-、=,,。字符。
- 输入长度不能超过255个字符。
企业项目
必选参数。SFS Turbo文件系统归属的企业项目,该参数仅企业账号支持配置。
企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理,默认项目为default。创建SFS Turbo文件系统时,将SFS Turbo文件系统加入到企业项目中统一管理。
只能选择已创建的企业项目,如需创建新的企业项目,请单击下拉列表右边的“新建企业项目”进行创建,创建企业项目的具体操作请参阅创建企业项目章节。
更多关于企业项目的信息,请参见《企业管理用户指南》。
说明:开通了企业项目的用户,或者权限为企业主账号的用户才可以看到控制台页面上方的“企业”入口。如需使用该功能,请联系您的客户经理申请开通。
名称
必选参数。用户自定义SFS Turbo文件系统的名称。
SFS Turbo文件系统的具体命名规则如下所示:
- 同区域且同账号内名称需唯一。
- 删除SFS Turbo文件系统后,立即创建同名SFS Turbo文件系统会创建失败,需要等待30分钟才能创建。
- 只能由英文字母、数字、下划线“_”和中划线“-”组成,并以字母开头。
- 输入长度需大于等于4个字符并小于等于64个字符。
- 配置完成后,单击“立即创建”。
- 核对SFS Turbo文件系统信息,确认无误后单击“提交”。
- 根据页面提示,完成创建后,返回SFS Turbo文件系统列表页面。
您可以看到SFS Turbo文件系统的“状态”显示为“可用”,表示SFS Turbo文件系统创建成功。如果“状态”为“创建失败”,请参阅SFS Turbo文件系统创建失败排查故障。
使用API
后续操作
- 创建SFS Turbo文件系统成功后,您还需要在云服务器中挂载SFS Turbo文件系统,然后才可以访问SFS Turbo文件系统。详细的挂载操作请参阅挂载SFS Turbo文件系统。
- 请参考创建SFS Turbo告警规则章节配置inode使用率达到阈值、容量使用率达到阈值等告警规则,以便您能及时清理数据释放空间或进行SFS Turbo文件系统扩容。如果不创建该告警规则,当SFS Turbo文件系统写满时将导致无法继续写入,业务受损。

