Pour accéder à un système de fichiers File Storage NAS (NAS) depuis un client sur site ou personnel, connectez le réseau sur site au système de fichiers NAS via les services NAT Gateway ou VPN Gateway.
Contexte
Par défaut, vous devez monter un système de fichiers NAS sur un nœud de calcul situé dans le même compte, la même région et le même cloud privé virtuel (VPC). Le montage direct depuis un centre de données sur site ou un client personnel est impossible car le réseau sur site n'est pas connecté à Alibaba Cloud. Bien qu'Express Connect permette de monter un système de fichiers NAS entre différentes régions ou depuis un centre de données sur site, cette solution engendre généralement des coûts élevés. Nous vous recommandons plutôt d'utiliser les services NAT Gateway ou VPN Gateway pour connecter votre centre de données sur site à Alibaba Cloud NAS.
Architecture réseau
NAT Gateway
La figure suivante illustre la topologie réseau permettant d'établir une connexion entre un centre de données et NAS via une passerelle NAT.
Avantage : configuration simple
-
Inconvénients :
Tout utilisateur peut utiliser une adresse IP élastique (EIP) pour monter un système de fichiers sur la cible de montage associée à l'EIP, car les EIP et les VPC peuvent communiquer entre eux.
Chaque combinaison EIP/port ne peut être associée qu'à une seule cible de montage.
Si vous définissez le port sur « tout port » lors de la création d'une entrée DNAT (Destination Network Address Translation) pour accéder simultanément à plusieurs cibles de montage, vous devez créer une EIP pour chaque cible.
VPN Gateway
La figure suivante illustre la topologie réseau permettant d'établir une connexion entre un centre de données et NAS via des passerelles VPN.

Cette topologie présente les avantages et inconvénients suivants :
-
Avantages
Accès sécurisé grâce au chiffrement des données en transit via IPsec.
Réduction significative des coûts par rapport aux circuits Express Connect.
-
Inconvénients
La bande passante Internet et la latence entre un centre de données et un VPC, ou entre plusieurs VPC, limitent les performances d'E/S d'un système de fichiers via une connexion VPN.
Différences entre la solution NAT Gateway et la solution VPN Gateway
Le tableau suivant décrit les différences entre la solution NAT Gateway et la solution VPN Gateway.
|
Élément |
Solution NAT Gateway |
Solution VPN Gateway |
|
Configuration |
Simple : configurez tous les paramètres directement dans la console de gestion Alibaba Cloud. |
Complexe : vous devez configurer une passerelle VPN dans la console de gestion Alibaba Cloud ainsi qu'une passerelle VPN côté client dans le centre de données. |
|
Sécurité des données |
Faible : aucun chiffrement ni mesure de sécurité avancée. |
Élevée : canaux chiffrés protégeant les données en transit. |
|
Flexibilité |
Faible : chaque EIP et numéro de port ne peut être mappé qu'à une seule cible de montage. |
Élevée : accès simultané à toutes les cibles de montage NAS sans nécessiter d'EIP. |
|
Scénario |
Transfert temporaire de petites quantités de données. |
Transfert fréquent de grandes quantités de données avec un niveau de sécurité élevé. |
Étapes suivantes
Si votre scénario métier exige un niveau élevé de sécurité des données, utilisez la solution VPN Gateway. Pour plus d'informations, consultez Accéder à un système de fichiers NAS depuis un centre de données via VPN Gateway et Accéder à un système de fichiers SMB sur macOS via VPN.
Si votre scénario métier exige un niveau faible de sécurité des données, utilisez la solution NAT Gateway. Pour plus d'informations, consultez Accès sur site à Apsara File Storage NAS via une passerelle NAT.