Tous les produits
Search
Centre de documentation

File Storage NAS:Accéder à un système de fichiers depuis un centre de données

Dernière mise à jour :Aug 09, 2026

Pour accéder à un système de fichiers File Storage NAS (NAS) depuis un client sur site ou personnel, connectez le réseau sur site au système de fichiers NAS via les services NAT Gateway ou VPN Gateway.

Contexte

Par défaut, vous devez monter un système de fichiers NAS sur un nœud de calcul situé dans le même compte, la même région et le même cloud privé virtuel (VPC). Le montage direct depuis un centre de données sur site ou un client personnel est impossible car le réseau sur site n'est pas connecté à Alibaba Cloud. Bien qu'Express Connect permette de monter un système de fichiers NAS entre différentes régions ou depuis un centre de données sur site, cette solution engendre généralement des coûts élevés. Nous vous recommandons plutôt d'utiliser les services NAT Gateway ou VPN Gateway pour connecter votre centre de données sur site à Alibaba Cloud NAS.

Architecture réseau

NAT Gateway

La figure suivante illustre la topologie réseau permettant d'établir une connexion entre un centre de données et NAS via une passerelle NAT.架构图

  • Avantage : configuration simple

  • Inconvénients :

    • Tout utilisateur peut utiliser une adresse IP élastique (EIP) pour monter un système de fichiers sur la cible de montage associée à l'EIP, car les EIP et les VPC peuvent communiquer entre eux.

    • Chaque combinaison EIP/port ne peut être associée qu'à une seule cible de montage.

    • Si vous définissez le port sur « tout port » lors de la création d'une entrée DNAT (Destination Network Address Translation) pour accéder simultanément à plusieurs cibles de montage, vous devez créer une EIP pour chaque cible.

VPN Gateway

La figure suivante illustre la topologie réseau permettant d'établir une connexion entre un centre de données et NAS via des passerelles VPN.

拓扑图

Cette topologie présente les avantages et inconvénients suivants :

  • Avantages

    • Accès sécurisé grâce au chiffrement des données en transit via IPsec.

    • Réduction significative des coûts par rapport aux circuits Express Connect.

  • Inconvénients

    La bande passante Internet et la latence entre un centre de données et un VPC, ou entre plusieurs VPC, limitent les performances d'E/S d'un système de fichiers via une connexion VPN.

Différences entre la solution NAT Gateway et la solution VPN Gateway

Le tableau suivant décrit les différences entre la solution NAT Gateway et la solution VPN Gateway.

Élément

Solution NAT Gateway

Solution VPN Gateway

Configuration

Simple : configurez tous les paramètres directement dans la console de gestion Alibaba Cloud.

Complexe : vous devez configurer une passerelle VPN dans la console de gestion Alibaba Cloud ainsi qu'une passerelle VPN côté client dans le centre de données.

Sécurité des données

Faible : aucun chiffrement ni mesure de sécurité avancée.

Élevée : canaux chiffrés protégeant les données en transit.

Flexibilité

Faible : chaque EIP et numéro de port ne peut être mappé qu'à une seule cible de montage.

Élevée : accès simultané à toutes les cibles de montage NAS sans nécessiter d'EIP.

Scénario

Transfert temporaire de petites quantités de données.

Transfert fréquent de grandes quantités de données avec un niveau de sécurité élevé.

Étapes suivantes