Quand dois-je utiliser la gestion du cycle de vie ?
Si les fichiers de votre système de fichiers sont consultés une à trois fois par mois, nous vous recommandons d'utiliser la gestion du cycle de vie pour configurer une politique qui transfère ces fichiers vers le stockage Infrequent Access (IA). Vous serez alors facturé selon les tarifs de la classe de stockage IA.
-
Si les fichiers de votre système de fichiers sont consultés une ou deux fois par trimestre, nous vous recommandons d'utiliser la gestion du cycle de vie pour configurer une politique qui transfère ces fichiers vers le stockage Archive. Vous serez alors facturé selon les tarifs de la classe de stockage Archive.
Pour réduire davantage les coûts de stockage, vous pouvez configurer des politiques pour le stockage Infrequent Access (IA) et le stockage Archive sur le même système de fichiers. Si un fichier répond aux conditions de plusieurs politiques, NAS applique la politique entraînant le coût le plus bas. Pour plus d'informations, consultez la rubrique Gestion du cycle de vie.
Pourquoi mon système de fichiers ne prend-il pas en charge la gestion du cycle de vie ?
Les systèmes de fichiers pour lesquels le chiffrement des données est activé ne prennent pas en charge la gestion du cycle de vie.
Comment configurer une politique de gestion du cycle de vie ?
Vous pouvez configurer une politique de gestion du cycle de vie dans la console NAS ou en appelant une opération API. Pour plus d'informations, consultez les rubriques Gérer une politique de cycle de vie et Référence API de la gestion du cycle de vie.
Comment désactiver la gestion du cycle de vie ?
La gestion du cycle de vie vous permet de transférer les données froides rarement consultées d'un système de fichiers NAS General-purpose vers des classes de stockage moins coûteuses, telles que le stockage Infrequent Access (IA) ou le stockage Archive.
Si vous ne souhaitez plus utiliser cette fonctionnalité, suivez les étapes ci-dessous pour la désactiver :
Connectez-vous à la console NAS.
Dans le volet de navigation de gauche, sélectionnez .
Dans la barre de navigation supérieure, sélectionnez le groupe de ressources et la région où se trouve votre système de fichiers.
-
Dans la liste des politiques, repérez la politique que vous souhaitez supprimer et cliquez sur Delete dans la colonne Actions. Suivez ensuite les instructions affichées à l'écran.
Après la suppression de la politique, les fichiers correspondant à ses critères ne sont plus transférés vers le stockage Infrequent Access (IA) ou le stockage Archive. Toutefois, les fichiers déjà transférés restent dans leur classe de stockage actuelle et continuent d'engendrer des frais de stockage pour cette classe.
Si vous souhaitez déplacer des données du stockage Infrequent Access (IA) ou du stockage Archive vers le stockage Standard, consultez la rubrique Créer une tâche de récupération de données.
Éligibilité au transfert de fichiers
Un fichier doit remplir les trois conditions suivantes pour être transféré vers une classe de stockage moins coûteuse :
Une politique de gestion du cycle de vie est configurée pour le répertoire dans lequel le fichier est stocké.
La taille du fichier est comprise entre 64 KiB et 4,88 TiB.
-
La dernière date d'accès au fichier correspond aux critères de la politique de gestion du cycle de vie.
Lors de la création d'une politique de gestion du cycle de vie, vous pouvez configurer une règle pour transférer vers le stockage Infrequent Access (IA) les fichiers qui n'ont pas été consultés depuis plus de 14, 30, 60 ou 90 jours. Vous pouvez également configurer une règle pour transférer vers le stockage Archive les fichiers qui n'ont pas été consultés depuis plus de 14, 30, 60, 90 ou 180 jours. La gestion du cycle de vie détermine cela en fonction de la date d'accès au fichier (
atime).-
Le paramètre
atimeest mis à jour par les opérations suivantes :Lecture d'un fichier
Écriture dans un fichier
-
Le paramètre
atimen'est pas mis à jour par les opérations suivantes :Renommage d'un fichier
Modification des attributs de fichier, tels que l'utilisateur, le groupe ou le mode
-
Plusieurs politiques sur un seul répertoire
Si un répertoire comporte plusieurs politiques de gestion du cycle de vie et qu'un fichier répond aux critères de plus d'une politique, NAS applique la politique entraînant le coût le plus bas.
Priorité des politiques dans les répertoires imbriqués
Si un fichier répond aux critères d'une politique applicable, NAS applique la politique entraînant le coût le plus bas.
Par exemple, une politique est configurée pour le répertoire actuel afin de transférer les fichiers vers le stockage Infrequent Access (IA) après 14 jours d'inactivité. Une autre politique est configurée pour son répertoire parent ou un répertoire de niveau supérieur afin de transférer les fichiers vers le stockage IA après 60 jours d'inactivité. Dans ce cas, les fichiers du répertoire actuel qui n'ont pas été consultés depuis 14 jours sont transférés vers le stockage IA. Lorsque la politique du répertoire parent s'exécute, elle ignore les fichiers déjà transférés.
Portée de la politique
Oui. Tous les fichiers du répertoire cible qui répondent aux critères de la politique de gestion du cycle de vie sont automatiquement transférés vers le stockage Infrequent Access (IA) ou le stockage Archive.
Heure de transfert
L'heure de transfert dépend de la taille du système de fichiers et du volume de données à transférer. Après l'activation de la fonctionnalité, le premier transfert des fichiers répondant aux critères de la politique peut être effectué en aussi peu que 2 heures, mais généralement dans un délai de 24 heures. Les transferts suivants sont effectués selon un planning hebdomadaire.
Effet du renommage d'un répertoire
Si vous renommez un répertoire associé à une politique de gestion du cycle de vie, la politique ne s'applique plus aux fichiers de ce répertoire. Les fichiers déjà transférés vers le stockage Infrequent Access (IA) ou le stockage Archive restent dans leur classe de stockage actuelle.
Si vous configurez une nouvelle politique de gestion du cycle de vie pour le répertoire renommé, cette politique prend effet. Les fichiers du répertoire qui répondent aux critères de la nouvelle politique sont transférés vers la classe de stockage appropriée.
Effet de la suppression d'une politique
Si vous supprimez une politique de gestion du cycle de vie, les fichiers du répertoire associé ne sont plus transférés vers le stockage Infrequent Access (IA) ou le stockage Archive. Les fichiers déjà transférés restent dans leur classe de stockage actuelle.
Recréation d'une politique
Non. Lorsque vous recréez une politique de gestion du cycle de vie, son mécanisme de vérification ignore automatiquement les fichiers déjà transférés vers le stockage Infrequent Access (IA) ou le stockage Archive, empêchant ainsi leur nouveau transfert.
Accès en lecture/écriture aux fichiers transférés
Oui. Vous pouvez lire et écrire dans les fichiers du stockage Infrequent Access (IA) ou du stockage Archive comme pour tout autre fichier du système de fichiers. Pour plus d'informations sur les performances des différentes classes de stockage, consultez la rubrique Comparaison des classes de stockage.
Affichage des fichiers transférés
Vous pouvez rechercher des fichiers stockés dans le stockage Infrequent Access (IA) ou le stockage Archive en utilisant la console NAS ou en appelant l'opération API ListDirectoriesAndFiles. Pour plus d'informations, consultez les rubriques Afficher les fichiers stockés dans la classe de stockage IA ou Archive et ListDirectoriesAndFiles.
Latence en lecture/écriture pour le stockage IA
Lors de la première lecture d'un fichier depuis le stockage Infrequent Access (IA), vous pouvez constater une latence plus élevée. Toutefois, les lectures suivantes de ce fichier sur une courte période présentent une latence comparable à celle de la lecture d'un fichier en stockage Standard sur un système de fichiers NAS General-purpose Performance, Premium ou Capacity.
La latence lors de l'écriture dans un fichier en stockage IA est presque identique à celle de l'écriture dans un fichier en stockage Standard sur un système de fichiers NAS General-purpose Performance, Premium ou Capacity. Pour plus d'informations sur les performances des différentes classes de stockage, consultez la rubrique Comparaison des classes de stockage.
Latence en lecture/écriture pour le stockage Archive
Lors de la première lecture d'un fichier depuis le stockage Archive, vous pouvez constater une latence plus élevée. Toutefois, les lectures suivantes de ce fichier sur une courte période présentent une latence comparable à celle de la lecture d'un fichier en stockage Standard sur un système de fichiers NAS General-purpose Performance, Premium ou Capacity.
La latence lors de l'écriture dans un fichier en stockage Archive est presque identique à celle de l'écriture dans un fichier en stockage Standard sur un système de fichiers NAS General-purpose Performance, Premium ou Capacity. Pour plus d'informations sur les performances des différentes classes de stockage, consultez la rubrique Comparaison des classes de stockage.
Facturation du stockage IA
Lorsque des fichiers sont transférés vers le stockage Infrequent Access (IA), vous êtes facturé selon la méthode de facturation de la classe de stockage IA. Pour plus d'informations, consultez la rubrique Facturation de NAS General-purpose.
Facturation du stockage Archive
Lorsque des fichiers sont transférés vers le stockage Archive, vous êtes facturé selon la méthode de facturation de la classe de stockage Archive. La durée minimale de stockage pour le stockage Archive est de 60 jours. Si un fichier est supprimé, récupéré ou voit sa taille réduite avant d'avoir été stocké pendant 60 jours (1 440 heures), des frais de stockage vous sont facturés pour la durée restante (1 440 heures moins la durée de stockage réelle) en fonction de la taille d'origine du fichier.
La durée minimale de stockage commence à partir du plus récent des deux horodatages suivants : l'heure de transfert du fichier ou la dernière heure de modification du fichier (mtime). Les frais de suppression anticipée ne sont facturés qu'une seule fois sur une période de 24 heures. Si vous modifiez un fichier récupéré, le compteur de durée minimale de stockage de 60 jours est réinitialisé. Pour plus d'informations, consultez la rubrique Facturation de NAS General-purpose.
Promotion des données depuis le stockage IA
Non. Une fois les données transférées vers le stockage Infrequent Access (IA), elles y restent. L'accès à ces données froides engendre des frais de trafic en lecture/écriture pour le stockage IA. Pour plus d'informations, consultez la rubrique Facturation de NAS General-purpose.
Si vous devez accéder fréquemment à des données stockées en IA, créez une tâche de récupération de données pour restaurer les fichiers ou répertoires spécifiés vers le stockage Standard. L'exécution d'une tâche de récupération de données lit les données cibles et engendre des frais de trafic en lecture. Pour plus d'informations, consultez la rubrique Créer une tâche de récupération de données.
Création d'une tâche de récupération pour le stockage IA
Vous pouvez créer une tâche de récupération de données en utilisant la console NAS ou en appelant l'opération API CreateLifecycleRetrieveJob. Pour plus d'informations, consultez les rubriques Créer une tâche de récupération de données ou CreateLifecycleRetrieveJob.
Impact des tâches de récupération sur les performances
Non. Vous pouvez lire et écrire des données normalement pendant l'exécution d'une tâche de récupération de données.
Frais liés aux tâches de récupération de données
Oui. Lorsqu'une tâche de récupération de données s'exécute, elle lit les données des fichiers cibles. Cela engendre des frais de trafic en lecture basés sur la taille du fichier et sa classe de stockage actuelle (stockage Infrequent Access (IA) ou stockage Archive). Une fois la tâche terminée, les fichiers sont restaurés vers le stockage Standard et engendrent des frais de capacité de stockage pour le système de fichiers NAS General-purpose. Pour plus d'informations, consultez la rubrique Facturation de NAS General-purpose.
Facturation de la sauvegarde des fichiers transférés
Lorsque vous utilisez Cloud Backup pour sauvegarder des fichiers depuis le stockage Infrequent Access (IA) ou le stockage Archive d'un système de fichiers NAS General-purpose, Cloud Backup vous facture des frais de service. Pour plus d'informations, consultez la rubrique Méthodes de facturation et éléments facturables.
Pour sauvegarder des fichiers, le service Cloud Backup doit lire les données des fichiers. Cette action engendre des frais de trafic en lecture pour le stockage IA ou le stockage Archive, qui apparaissent sur votre facture NAS. Pour plus d'informations, consultez la rubrique Facturation de NAS General-purpose.
Facturation des analyses sur le stockage infrequent et archive
Lorsque vous utilisez un service de sécurité, tel que le service anti-ransomware de Cloud Security Center, pour analyser des fichiers dans le stockage infrequent access ou archive de NAS General-purpose, le service lit les fichiers cibles. Cette opération engendre des frais de trafic d'accès facturés par File Storage NAS aux tarifs du stockage infrequent access ou archive. Pour plus d'informations, consultez la rubrique Facturation de NAS General-purpose.
Autorisation RAM pour les points de montage de réseau classique
Pour des raisons de sécurité, NAS doit vérifier que toute instance ECS tentant d'accéder à votre système de fichiers est autorisée. Lorsque vous utilisez un point de montage de réseau classique, NAS garantit que seule une instance ECS de votre compte peut accéder à votre système de fichiers. Pour ce faire, NAS a besoin d'une autorisation pour récupérer votre liste d'instances ECS. Vous accordez cette autorisation via l'autorisation RAM.
Cette autorisation RAM accorde à NAS la permission d'appeler uniquement l'API DescribeInstances. NAS utilise la liste des instances ECS récupérée par cette API uniquement à des fins de vérification et ne la consigne ni ne la stocke.
Après avoir accordé l'autorisation RAM, ne supprimez ni ne modifiez le rôle AliyunNASDefaultRole dans RAM. La suppression ou la modification de ce rôle peut entraîner des échecs de montage ou d'autres erreurs de système de fichiers.
Erreur d'utilisateur RAM lors de l'affichage de la liste des systèmes de fichiers
-
Symptôme
Un utilisateur RAM dispose d'un contrôle total sur un système de fichiers. Toutefois, lorsque l'utilisateur ouvre la page File System List dans la console NAS, une erreur s'affiche :
The user is not authorized to operate on the specified resource.Le code d'erreur estNoPermission.Operator. -
Cause
L'autorisation de tag requise est manquante. Vous devez également accorder l'autorisation
tag:ListTagKeys. -
Solution
Ajoutez l'autorisation de tag requise à la stratégie personnalisée pour le système de fichiers cible. Pour plus d'informations, consultez la rubrique Contrôler l'accès aux ressources NAS à l'aide d'une stratégie d'autorisation RAM.
{ "Statement": [ { "Effect": "Allow", "Action": "nas:*", "Resource": "acs:nas:*:*:filesystem/0ddaf487b2" }, { "Effect": "Allow", "Action": "nas:CreateMountTarget", "Resource": "acs:vpc:*:*:vswitch/*" }, { "Effect": "Allow", "Action": "cms:Describe*", "Resource": "*" }, { "Effect": "Allow", "Action": "nas:DescribeFileSystems", "Resource": "*" }, { "Effect": "Allow", "Action": "tag:ListTagKeys", "Resource": "*" } ], "Version": "1" }
Attribution lente des autorisations pour les répertoires SMB
Lorsque vous configurez les autorisations pour un nouvel utilisateur, Windows parcourt tous les fichiers du répertoire pour appliquer les autorisations. Si ce processus est lent, la cause est souvent la latence du réseau. Pour accélérer cette tâche, utilisez un script en ligne de commande tel que icacls ou la commande PowerShell Set-Acl. Pour plus d'informations, consultez les pages icacls ou Set-Acl.
Vérification d'un fichier keytab
Avant de commencer, régénérez un fichier keytab et activez le paramètre -mapuser.
L'activation de l'option -mapuser écrase toutes les mappages existants pour cet utilisateur sur d'autres points de montage du système de fichiers. Par exemple, si vous mappez un utilisateur au point de montage 1, puis mappez le même utilisateur au point de montage 2, l'utilisateur ne pourra accéder qu'au point de montage 2. Par conséquent, pour la vérification, nous vous recommandons de mapper vers un utilisateur différent.
Exemple
ktpass -princ cifs/file-system-id.region.nas.aliyuncs.com@EXAMPLE.COM -ptype KRB5_NT_PRINCIPAL -mapuser alinas@example.com -crypto All -out c:\nas-mount-target.keytab -pass tHeP****d123
example.com: Nom de domaine AD. Remplacez-le par votre nom de domaine en minuscules.EXAMPLE.COM: Nom de domaine AD. Remplacez-le par votre nom de domaine en majuscules.
Procédure
-
Connectez-vous à un client Linux sur lequel l'outil kinit est installé.
RemarqueLe client doit pouvoir accéder au domaine AD et son DNS doit être configuré pour pointer vers le serveur AD. Pour plus d'informations sur la configuration de l'environnement client Linux, consultez la rubrique Monter et utiliser un système de fichiers SMB en tant qu'utilisateur de domaine AD sur un client Linux.
-
Ajoutez le contenu suivant au fichier /etc/krb5.conf.
[realms] EXAMPLE.COM = { kdc = iZisovkei9i*****.example.com admin_server = iZisovkei9i****.example.com } [domain_realm] .example.com = EXAMPLE.COM example.com = EXAMPLE.COMRemplacez
iZisovkei9i*****.example.compar votre serveur AD.RemarqueSi votre client utilise le système d'exploitation CentOS, vous devez également ajouter la configuration suivante.
default_tgs_enctypes = aes256-cts-hmac-sha1-96 rc4-hmac des-cbc-crc des-cbc-md5 default_tkt_enctypes = aes256-cts-hmac-sha1-96 rc4-hmac des-cbc-crc des-cbc-md5 permitted_enctypes = aes256-cts-hmac-sha1-96 rc4-hmac des-cbc-crc des-cbc-md5 -
Vérifiez que le client peut se connecter au serveur AD.
kinit aliyun.nas@example.comSi la sortie inclut des informations de compte, la configuration Kerberos sur le client est correcte.
Si vous recevez l'erreur
KDC replay did not match expectations while getting initial credentials, remplacez toutes les occurrences du nom de domaine AD dans/etc/krb5.confpar la version en majuscules.
-
Facultatif : Confirmez que le point de montage dans le fichier keytab est le point de montage du système de fichiers cible.
klist -k -t <keytab_file_name>.keytab -
Vérifiez le fichier keytab.
kinit -k -t <keytab_file_name>.keytab cifs/file-system-id.region.nas.aliyuncs.com@EXAMPLE.COMRemplacez
file-system-id.region.nas.aliyuncs.compar votre point de montage de système de fichiers etEXAMPLE.COMpar votre nom de domaine AD en majuscules.Si la commande s'exécute sans erreur, le fichier keytab est correct.
Obtenir une AccessKey
Connectez-vous à la console avec votre compte Alibaba Cloud.
Dans le coin supérieur droit de la page, placez le curseur sur l'icône de votre profil et cliquez sur AccessKey.
-
Dans la boîte de dialogue We recommend that you do not use the AccessKey of an Alibaba Cloud account, sélectionnez Continue to Use AccessKey ou Use RAM user's AccessKey.
-
Utiliser l'AccessKey d'un compte Alibaba Cloud
Sélectionnez I am aware of the security risks of using the AccessKey of the Alibaba Cloud account, puis cliquez sur Continue to Use AccessKey.
Cliquez sur Create AccessKey.
Dans la boîte de dialogue Create Main Account AccessKey, examinez à nouveau les risques et les limites. Si vous êtes certain de vouloir créer la paire de clés AccessKey, cochez la case I am aware of the security risks of using a main account AccessKey., puis cliquez sur Continue to use the AccessKey of my Alibaba Cloud account.
-
Dans la boîte de dialogue Create AccessKey, enregistrez l'ID AccessKey et le secret AccessKey. Cochez ensuite la case I have saved the AccessKey Secret et cliquez sur OK.
(Recommandé) Configurer une politique ACL réseau pour AccessKey : vous pouvez restreindre les adresses IP source des requêtes API utilisant cette paire de clés AccessKey. Cette mesure renforce la sécurité en garantissant que la paire de clés n'est utilisée qu'à partir d'environnements réseau approuvés. Nous vous recommandons de cliquer sur Configure network access policy pour définir les environnements réseau approuvés pour cette paire de clés AccessKey. Pour plus d'informations, consultez la rubrique Configurer une politique ACL réseau pour AccessKey pour un compte Alibaba Cloud.
ImportantAfin de réduire les risques de fuite, le secret AccessKey d'un compte Alibaba Cloud n'est affiché qu'au moment de sa création et ne peut pas être récupéré ultérieurement.
-
Utiliser l'AccessKey d'un utilisateur RAM
Cliquez sur Use RAM user's AccessKey.
-
Vous êtes redirigé vers la console RAM. Sur la page Users, recherchez l'utilisateur RAM concerné.
RemarqueSi vous ne disposez pas d'utilisateur RAM, créez-en un au préalable. Pour plus d'informations, consultez la rubrique Créer un utilisateur RAM.
Le secret AccessKey d'un utilisateur RAM n'apparaît qu'au moment de sa création et ne peut pas être récupéré par la suite. Veillez à le stocker en toute sécurité.
Si votre AccessKey est divulguée ou perdue, créez une nouvelle AccessKey. Vous pouvez créer jusqu'à deux AccessKeys pour chaque utilisateur RAM.
Cliquez sur le nom de connexion de l'utilisateur.
-
Dans l'onglet Authentication, section AccessKey, cliquez sur Create AccessKey.

-
Lisez la suggestion correspondant à chaque scénario et sélectionnez une solution d'identification en fonction de vos besoins métier. Si vous devez absolument créer une paire de clés AccessKey, sélectionnez un scénario, cochez la case I confirm that it is necessary to create an AccessKey, puis cliquez sur Continue. La paire de clés AccessKey créée peut être utilisée dans tous les scénarios.

-
Dans la boîte de dialogue Create AccessKey, enregistrez l'ID AccessKey et le secret AccessKey, puis cliquez sur OK.

-
Chiffrement côté serveur NAS
Pour activer le chiffrement côté serveur lors de la création d'un système de fichiers, sélectionnez soit une NAS-managed Key soit une clé gérée par le client. Pour des instructions détaillées, consultez les rubriques Créer un système de fichiers NAS généraliste et Créer un système de fichiers Extreme NAS.
Chiffrement côté serveur pour les systèmes de fichiers existants
Non. Vous ne pouvez activer le chiffrement côté serveur qu'au moment de la création d'un système de fichiers.
Désactivation du chiffrement côté serveur
Non. Une fois activé, le chiffrement côté serveur prend effet immédiatement et est irréversible.
Modification de la clé de chiffrement
Non. Une clé est liée de manière permanente à un système de fichiers lors de sa création.
Clés gérées par NAS et clés gérées par le client
Les deux méthodes stockent les clés dans Key Management Service (KMS) et utilisent le chiffrement sous enveloppe pour empêcher tout accès non autorisé aux données.
Utilisez une clé gérée par le client pour apporter votre propre clé (BYOK) si vous avez des exigences de sécurité spécifiques. Utilisez une clé gérée par NAS pour tous les autres scénarios.
Si vous utilisez une clé gérée par le client et que celle-ci est désactivée ou supprimée, le système de fichiers NAS chiffré avec cette clé devient inaccessible.
Prise en charge de l'algorithme SM4
Non. NAS utilise l'algorithme de chiffrement standard de l'industrie AES-256 pour protéger les données du système de fichiers au repos. Il utilise le chiffrement sous enveloppe pour empêcher tout accès non autorisé aux données. Le service KMS génère et gère les clés de chiffrement côté serveur, garantissant leur confidentialité, leur intégrité et leur disponibilité. Pour plus d'informations sur le chiffrement, consultez la rubrique Utiliser le chiffrement sous enveloppe KMS pour chiffrer et déchiffrer les données localement.
Récupérer l'accès NAS en cas de problème avec une CMK
Si une CMK est désactivée, réactivez-la.
Si une CMK est planifiée pour suppression, annulez la demande de suppression. Pour plus d'informations, consultez la rubrique Planifier la suppression d'une clé.
Si le matériel de clé pour une clé BYOK est supprimé, réimportez le matériel de clé d'origine. Pour plus d'informations, consultez la rubrique Importer du matériel de clé.
Si une CMK est définitivement supprimée, elle ne peut pas être récupérée et les données du système de fichiers deviennent définitivement inaccessibles.
Déchiffrement des données côté application
Non. Le service NAS chiffre et déchiffre automatiquement les données. Vous n'avez pas besoin de modifier votre application.
Performances du chiffrement côté serveur
Lorsque vous activez le chiffrement côté serveur, NAS chiffre les données au fur et à mesure de leur écriture dans le système de fichiers et les déchiffre automatiquement lors de leur lecture. Les performances en lecture/écriture d'un système de fichiers dépendent principalement de la taille du bloc de lecture/écriture lors de chaque opération. L'activation du chiffrement côté serveur réduit les performances d'environ 5 % à 25 % par rapport à un système de fichiers sans chiffrement. Pour plus d'informations, consultez la rubrique Facteurs influençant les performances en lecture/écriture du système de fichiers.
Chiffrement côté serveur et capacité de stockage
Non. Le chiffrement côté serveur ne réduit pas la capacité de stockage effective d'un système de fichiers. AES est un chiffrement par bloc qui utilise un mécanisme de remplissage automatique. Les données de remplissage pour le chiffrement au repos ne sont pas comptabilisées dans la capacité de stockage effective de l'instance du système de fichiers.
Prise en charge d'inotify sur File Storage NAS
L'utilisation de inotify avec rsync est une approche courante pour la sauvegarde et la synchronisation des données en temps réel. Toutefois, en raison de l'implémentation de inotify, la commande inotifywait ne fonctionne pas comme prévu sur un système de fichiers File Storage NAS.
-
Fonctionnement de
inotifywaitLa commande
inotifywaitest l'interface espace utilisateur pourinotify, un sous-système du noyau Linux qui opère au niveau de la couche Virtual File System (VFS). Lorsqu'une opération sur un fichier atteint la couche VFS, le moduleinotifysignale le type d'opération (tel que la création, la suppression ou la modification d'attribut) et l'objet cible (nom du fichier) à l'espace utilisateur. La commandeinotifywaitaffiche ensuite ces informations. -
Problèmes liés à l'utilisation de
inotifywaitsur File Storage NASÉtant donné que
inotifyest implémenté au niveau de la couche VFS du noyau, le noyau local ne peut pas détecter les opérations sur les fichiers initiées par un client distant sur un système de fichiers NFS. Par conséquent,inotifyne peut pas détecter les opérations de modification de fichiers effectuées par des clients distants. Par exemple, si vous montez le même système de fichiers File Storage NAS sur deux clients, le client A et le client B, puis exécutezinotifywaitsur le client A pour surveiller le répertoire de montage, vous observerez le comportement suivant :inotifywaitdétecte les opérations sur les fichiers effectuées sur le répertoire de montage par le client A.inotifywaitne détecte pas les opérations sur les fichiers effectuées sur le répertoire de montage par le client B.
-
Solution alternative
Une alternative consiste à utiliser File Alteration Monitor (FAM). FAM est une bibliothèque permettant de surveiller les fichiers et les répertoires. Elle est entièrement implémentée dans l'espace utilisateur. Elle fonctionne en exécutant un démon en arrière-plan qui analyse périodiquement les répertoires pour détecter les modifications de fichiers. Cependant, cette approche présente les inconvénients suivants :
Vous devez écrire un programme côté client qui appelle l'API FAM.
Dans les scénarios comportant un grand nombre de fichiers, cette solution peut offrir de mauvaises performances, consommer beaucoup de ressources et souffrir d'une mauvaise réactivité en temps réel.
Conservation des fichiers pour les tâches de sauvegarde annulées
Si vous annulez une tâche de sauvegarde de fichiers en cours, tous les fichiers déjà sauvegardés par la tâche sont supprimés du coffre-fort de sauvegarde. Si vous avez besoin de sauvegarder ces fichiers, relancez la tâche de sauvegarde de fichiers.
Les fichiers sauvegardés issus des tâches terminées ne sont pas affectés.
Conservation des fichiers pour les tâches de restauration annulées
Lorsque vous annulez une tâche de restauration de fichiers, tous les fichiers déjà restaurés restent dans le répertoire spécifié. La tâche s'arrête et aucun autre fichier n'est restauré.
Calcul de l'essai gratuit
Chaque système de fichiers NAS inclut un essai gratuit de 30 jours pour la sauvegarde de fichiers NAS. L'essai commence lorsque vous créez son premier plan de sauvegarde.
Par exemple, si vous créez un plan de sauvegarde nommé backup01 pour le système de fichiers A le 1er mai 2021, l'essai gratuit pour la sauvegarde de fichiers NAS dure jusqu'au 30 mai 2021. Une fois l'essai expiré, vous pouvez soit passer à un forfait payant, soit supprimer le plan de sauvegarde. Pour plus d'informations, consultez la rubrique Tarification de Hybrid Backup Recovery.
Fichiers déplacés vers la corbeille
Après l'activation de la corbeille, les fichiers ou répertoires supprimés sont temporairement stockés dans la corbeille. Cela inclut les éléments suivants :
Fichiers NAS que vous supprimez manuellement sur un nœud de calcul, tel qu'une instance ECS ou un conteneur. Par exemple, si vous exécutez la commande
rm -f test01.textpour supprimer le fichier test01.text, le fichier test01.text est déplacé vers la corbeille.Fichiers ou répertoires NAS automatiquement supprimés par une application sur un nœud de calcul. Par exemple, si une application Python utilise
os.remove("test02.text")pour supprimer le fichier test02.text, le fichier test02.text est déplacé vers la corbeille.Fichiers ou répertoires supprimés par une opération de renommage POSIX. Par exemple, si un répertoire contient à la fois test_a.txt et test_b.txt, et que vous exécutez la commande
mv test_a.txt test_b.txt, le fichier test_b.txt d'origine est déplacé vers la corbeille.Fichiers temporaires générés par des applications utilisant des fichiers NAS. Par exemple, lorsque vous utilisez l'éditeur vim, les fichiers temporaires tels que ceux avec les extensions
.swpet.swpxsont déplacés vers la corbeille lorsqu'ils sont supprimés.Fichiers journaux automatiquement recyclés par une application. Par exemple, si Nginx est configuré pour recycler automatiquement les journaux et conserver un maximum de 20 fichiers journaux, lorsque le fichier journal test.log.19 est recyclé vers test.log.20, le fichier test.log.20 d'origine est déplacé vers la corbeille.
L'écrasement du contenu d'un fichier sans supprimer le fichier lui-même ne le déplace pas vers la corbeille. Par exemple, si vous appelez la fonction open() en mode w+ pour ouvrir et écrire dans un fichier, le fichier d'origine n'est pas déplacé vers la corbeille.
Restauration de fichiers dans un répertoire renommé
Oui. Étant donné que la restauration de fichiers utilise l'identifiant FileId d'un répertoire (et non son nom) comme identifiant, le fichier peut être restauré vers le chemin correct même après le renommage du répertoire. Par exemple, supposons que vous activiez la corbeille, supprimiez file1.txt du répertoire dir1, puis renommez dir1 en dir2. La corbeille dans la console NAS indiquera que file1.txt se trouve dans le répertoire dir2. Après avoir restauré le fichier, vous trouverez file1.txt dans le répertoire dir2 sur votre nœud de calcul.
Corbeille contre Cloud Backup : vitesse de restauration
La restauration de fichiers depuis la corbeille est nettement plus rapide que depuis Cloud Backup, car Apsara File Storage NAS migre uniquement les métadonnées, et non les données elles-mêmes.
Frais liés à la corbeille
L'utilisation de la corbeille est gratuite. Cependant, les fichiers présents dans la corbeille engendrent toujours des frais de stockage basés sur leur type de stockage d'origine. Par exemple, si vous supprimez un fichier d'un capacity file system, il est facturé au tarif de stockage de capacité. Si vous supprimez un fichier d'un stockage infrequent access storage, il est facturé au tarif de stockage à accès peu fréquent. Pour plus d'informations, consultez la rubrique Facturation de NAS généraliste.
Afficher les fichiers dans la corbeille
Utilisez la console NAS pour afficher les fichiers présents dans la corbeille ainsi que les informations connexes, telles que leurs heures de suppression. Pour plus d'informations, consultez la rubrique Interroger les fichiers dans la corbeille.
Accéder aux fichiers dans la corbeille
Non. Vous pouvez rechercher des fichiers et des répertoires dans la corbeille, mais vous ne pouvez pas les lire ou y écrire directement. Pour retrouver l'accès, vous devez restaurer les éléments. Pour obtenir des instructions, consultez la rubrique Restaurer des fichiers depuis la corbeille.
Impact de la corbeille sur les quotas de ressources
Non. Les fichiers temporairement stockés dans la corbeille ne sont pas pris en compte dans le nombre de fichiers ni dans la capacité de stockage de votre système de fichiers NAS. Ils n'entraîneront pas une atteinte prématurée des limites de votre instance. Pour plus de détails sur la capacité de stockage et le nombre de fichiers pris en charge par chaque type de stockage, consultez les spécifications du produit.
Les fichiers temporairement stockés dans la corbeille sont facturés selon leur type de stockage d'origine. Pour plus d'informations, consultez la rubrique Facturation de NAS généraliste.
Récupération de fichiers après une suppression accidentelle de PVC dans un cluster ACK
La corbeille ne peut récupérer que les fichiers supprimés après son activation. Si le fichier a été supprimé avant l'activation de la corbeille, ou si la corbeille a été désactivée puis réactivée, la corbeille est vide et le fichier ne peut pas être récupéré de cette manière. Dans ce cas, utilisez Cloud Backup ou un snapshot à la place.
-
Identifiez le type de PVC et la politique de récupération du PV.
Déterminez si le PVC supprimé a été provisionné dynamiquement ou statiquement, puis vérifiez l'état du PV lié et sa
persistentVolumeReclaimPolicy. Si la politique de récupération estRetain, le PV et ses données NAS sous-jacentes ne sont pas supprimés lorsque le PVC est supprimé. Vous pouvez recréer un PVC qui se lie au PV existant sans utiliser la corbeille. Si la politique de récupération estDelete, le répertoire ou le fichier correspondant sur NAS est supprimé et vous avez besoin de la corbeille pour le récupérer. Pour plus d'informations sur les revendications de volume persistant, les volumes persistants et les politiques de récupération, consultez les rubriques Présentation des volumes NAS et Volumes NAS provisionnés statiquement. -
Confirmez que la corbeille est activée et que le fichier est toujours dans la période de rétention.
Dans la console NAS, accédez à la page des détails du système de fichiers et cliquez sur l'onglet Recycle Bin. Si l'onglet affiche le guide d'activation au lieu d'une liste de fichiers, la corbeille n'est pas activée pour ce système de fichiers et le fichier ne peut pas être récupéré. La corbeille est prise en charge uniquement pour les systèmes de fichiers NAS généralistes.
-
Restaurez le fichier depuis la console.
Dans l'onglet Recycle Bin, localisez le fichier ou le répertoire cible sous Deleted Files and Directories. Pour le localiser plus rapidement, saisissez le chemin absolu avant suppression dans la zone de recherche. Cliquez ensuite sur Restore.
Dans la boîte de dialogue Select Restoration Path, choisissez une destination. Sélectionnez Restore to the original path si le chemin avant suppression existe toujours. Si vous avez supprimé un volume provisionné dynamiquement, le sous-répertoire PV d'origine est généralement supprimé avec le PV. Dans ce cas, sélectionnez Restore to the following custom path: et spécifiez un répertoire temporaire existant pour contenir le fichier restauré. Cliquez sur Confirm pour créer la tâche de restauration.
-
Recherchez le fichier restauré par mot-clé. Sur un nœud de calcul Linux où le système de fichiers est monté, exécutez la commande suivante :
find /mount-target -name "keyword"Remplacez
/mount-targetpar le chemin de montage NAS réel sur ce nœud, et remplacezkeywordpar le nom du fichier cible ou un fragment de celui-ci. Le caractère générique*est pris en charge. Si la commande ne renvoie pas le fichier que vous venez de restaurer, exécutezsudo sysctl -w vm.drop_caches=2pour vider le cache du nœud, puis réessayez.
Les fichiers conservés dans la corbeille sont facturés selon le tarif de leur type de stockage d'origine. Videz la corbeille après avoir confirmé que les données ont été récupérées.
Pour d'autres problèmes concernant le montage de NAS sur des conteneurs, consultez la rubrique FAQ sur les volumes NAS.
Erreur lors de l'interrogation des données de surveillance NAS via l'API Cloud Monitor
Cette erreur se produit si vous spécifiez une valeur incorrecte pour le paramètre MetricName. Cloud Monitor surveille les performances en temps réel et la capacité d'une instance de système de fichiers NAS. Pour plus d'informations sur l'interrogation des données de surveillance NAS à l'aide de l'API Cloud Monitor, consultez la rubrique Interroger les données de surveillance via l'API Cloud Monitor.
-
Surveillance de la capacité
Type de système de fichiers
MetricName
Métrique
Unité
Description
Système de fichiers NAS généraliste
AlignedSize
Volume de données d'un système de fichiers NAS généraliste (hors classe de stockage IA)
octets
Volume de données utilisé par le système de fichiers dans la plage de temps sélectionnée, à l'exclusion des données de la classe de stockage IA.
SecondaryAlignedSize
Volume de données de la classe de stockage IA
octets
Volume de données que le système de fichiers stocke dans la classe de stockage IA dans la plage de temps sélectionnée après l'activation de la gestion du cycle de vie.
FileCount
Nombre de fichiers
nombre
Nombre de fichiers présents dans le système de fichiers durant la plage de temps sélectionnée, hors répertoires.
OfflineReadQuantity
Trafic de lecture de la classe de stockage IA
octets
Trafic de lecture généré par l'accès aux données de la classe de stockage IA après l'activation de la gestion du cycle de vie.
OfflineWriteQuantity
Trafic d'écriture de la classe de stockage IA
octets
Trafic d'écriture généré par l'accès aux données de la classe de stockage IA après l'activation de la gestion du cycle de vie.
ArReadQuantity
Trafic de lecture de la classe de stockage Archive
octets
Trafic de lecture généré par l'accès aux données de la classe de stockage Archive après l'activation de la gestion du cycle de vie.
ArWriteQuantity
Trafic d'écriture de la classe de stockage Archive
octets
Trafic d'écriture généré par l'accès aux données de la classe de stockage Archive après l'activation de la gestion du cycle de vie.
ArDeletePenaltyOpCount
Nombre d'opérations de suppression sur les fichiers archivés entraînant une pénalité
nombre
Après l'activation de la gestion du cycle de vie, nombre de fois où la suppression de données de la classe de stockage Archive stockées depuis moins de 60 jours entraîne une facturation pour la capacité de stockage détenue dans la classe Archive depuis moins de 60 jours. Chaque opération est comptabilisée en fonction du nombre de fichiers concernés.
ArTruncatePenaltyOpCount
Nombre d'opérations de troncature sur les fichiers archivés entraînant une pénalité
nombre
Après l'activation de la gestion du cycle de vie, nombre d'opérations de troncature entraînant une facturation pour la capacité de stockage détenue dans la classe Archive depuis moins de 60 jours, lorsque les données tronquées ont été stockées depuis moins de 60 jours. Chaque opération est comptabilisée en fonction du nombre de fichiers concernés.
ArRetrievePenaltyOpCount
Nombre d'opérations de récupération sur les fichiers archivés entraînant une pénalité
nombre
Après l'activation de la gestion du cycle de vie, nombre de fois où la récupération de données de la classe de stockage Archive stockées depuis moins de 60 jours entraîne une facturation pour la capacité de stockage détenue dans la classe Archive depuis moins de 60 jours. Chaque opération est comptabilisée en fonction du nombre de fichiers concernés.
Système de fichiers Extreme NAS
ExtremeCapacity
Espace de stockage total d'un système de fichiers Extreme NAS
octets
Capacité de stockage totale du système de fichiers dans la plage de temps sélectionnée.
ExtremeCapacityUsed
Volume de données utilisé d'un système de fichiers Extreme NAS
octets
Volume de données utilisé par le système de fichiers dans la plage de temps sélectionnée.
ExtremeInodeLimit
Nombre maximal de fichiers dans un système de fichiers Extreme NAS
nombre
Nombre maximal de fichiers que vous pouvez créer dans le système de fichiers durant la plage de temps sélectionnée.
ExtremeInodeUsed
Nombre de fichiers utilisés dans un système de fichiers Extreme NAS
nombre
Nombre de fichiers créés dans le système de fichiers durant la plage de temps sélectionnée.
AgenticFS
AgenticFSCapacityUsed
Capacité du système de fichiers AgenticFS
octets
Capacité de stockage utilisée par le système de fichiers AgenticFS dans la plage de temps sélectionnée.
AgenticFSInodeUsed
Nombre de fichiers dans le système de fichiers AgenticFS
nombre
Nombre de fichiers présents dans le système de fichiers AgenticFS durant la plage de temps sélectionnée.
AgenticSpaceCapacityLimit
Limite supérieure du quota de capacité AgenticSpace
octets
Limite supérieure du quota de capacité de stockage pour AgenticSpace dans la plage de temps sélectionnée.
AgenticSpaceCapacityUsed
Capacité utilisée d'AgenticSpace
octets
Capacité de stockage utilisée par AgenticSpace dans la plage de temps sélectionnée.
AgenticSpaceInodeLimit
Limite supérieure du quota de nombre de fichiers AgenticSpace
nombre
Limite supérieure du quota de nombre de fichiers pour AgenticSpace dans la plage de temps sélectionnée.
AgenticSpaceInodeUsed
Nombre de fichiers utilisés par AgenticSpace
nombre
Nombre de fichiers utilisés par AgenticSpace dans la plage de temps sélectionnée.
-
Surveillance des performances
Type de système de fichiers
MetricName
Métrique
Unité
Description
NAS
IopsRead
IOPS en lecture
requêtes/s
Nombre moyen d'opérations de lecture par seconde pour le système de fichiers dans la plage de temps sélectionnée.
IopsWrite
IOPS en écriture
requêtes/s
Nombre moyen d'opérations d'écriture par seconde pour le système de fichiers dans la plage de temps sélectionnée.
ThruputRead
Débit de lecture
octets/s
Nombre moyen d'octets lus par seconde par le système de fichiers dans la plage de temps sélectionnée.
ThruputWrite
Débit d'écriture
octets/s
Nombre moyen d'octets écrits par seconde par le système de fichiers dans la plage de temps sélectionnée.
LatencyRead
Latence en lecture
ms
Latence moyenne en lecture du système de fichiers dans la plage de temps sélectionnée.
LatencyWrite
Latence en écriture
ms
Latence moyenne en écriture du système de fichiers dans la plage de temps sélectionnée.
QpsMeta
QPS des métadonnées
requêtes/s
Nombre moyen de requêtes de métadonnées par seconde pour le système de fichiers dans la plage de temps sélectionnée.
AgenticFS
AgenticFSReadIops
IOPS en lecture
requêtes/s
Nombre moyen d'opérations de lecture par seconde pour le système de fichiers AgenticFS dans la plage de temps sélectionnée.
AgenticFSWriteIops
IOPS en écriture
requêtes/s
Nombre moyen d'opérations d'écriture par seconde pour le système de fichiers AgenticFS dans la plage de temps sélectionnée.
AgenticFSReadThroughput
Débit de lecture
octets/s
Nombre moyen d'octets lus par seconde par le système de fichiers AgenticFS dans la plage de temps sélectionnée.
AgenticFSWriteThroughput
Débit d'écriture
octets/s
Nombre moyen d'octets écrits par seconde par le système de fichiers AgenticFS dans la plage de temps sélectionnée.
AgenticFSReadLatency
Latence en lecture
µs
Latence moyenne en lecture du système de fichiers AgenticFS dans la plage de temps sélectionnée.
AgenticFSWriteLatency
Latence en écriture
µs
Latence moyenne en écriture du système de fichiers AgenticFS dans la plage de temps sélectionnée.
AgenticFSMetaQps
QPS des métadonnées
requêtes/s
Nombre moyen de requêtes de métadonnées par seconde pour le système de fichiers AgenticFS dans la plage de temps sélectionnée.
AgenticFSMetaLatency
Latence des métadonnées
µs
Latence moyenne des opérations de métadonnées du système de fichiers AgenticFS dans la plage de temps sélectionnée.
AgenticSpaceReadIops
IOPS en lecture
requêtes/s
Nombre moyen d'opérations de lecture par seconde pour AgenticSpace dans la plage de temps sélectionnée.
AgenticSpaceWriteIops
IOPS en écriture
requêtes/s
Nombre moyen d'opérations d'écriture par seconde pour AgenticSpace dans la plage de temps sélectionnée.
AgenticSpaceReadThroughput
Débit de lecture
octets/s
Nombre moyen d'octets lus par seconde par AgenticSpace dans la plage de temps sélectionnée.
AgenticSpaceWriteThroughput
Débit d'écriture
octets/s
Nombre moyen d'octets écrits par seconde par AgenticSpace dans la plage de temps sélectionnée.
AgenticSpaceReadLatency
Latence en lecture
µs
Latence moyenne en lecture d'AgenticSpace dans la plage de temps sélectionnée.
AgenticSpaceWriteLatency
Latence en écriture
µs
Latence moyenne en écriture d'AgenticSpace dans la plage de temps sélectionnée.
AgenticSpaceMetaQps
QPS des métadonnées
requêtes/s
Nombre moyen de requêtes de métadonnées par seconde pour AgenticSpace dans la plage de temps sélectionnée.
AgenticSpaceMetaLatency
Latence des métadonnées
µs
Latence moyenne des opérations de métadonnées d'AgenticSpace dans la plage de temps sélectionnée.
Relation entre les points d'accès et les politiques système
Politique | Description |
politique de point d'accès | Une Un
|
AliyunNASReadOnlyAccess | Cette Un |
AliyunNASFullAccess | Cette Un |
Accès Java/Tomcat au SMB NAS
-
Cause :
Par défaut, les services Windows tels que Tomcat s'exécutent sous le compte système local. Ce compte ne peut pas accéder aux chemins réseau SMB NAS montés par l'utilisateur actuel, ce qui empêche l'application de se connecter.
-
Solution :
Ouvrez le gestionnaire de services en tant qu'administrateur.
Dans la liste des services, repérez votre service Tomcat (qui peut être nommé Apache Tomcat ou porter un nom personnalisé).
Cliquez avec le bouton droit sur le service et sélectionnez Properties.
Accédez à l'onglet Log On.
Sélectionnez l'option This account et saisissez les identifiants du compte administrateur actuel.
Cliquez sur Apply, puis sur OK.
Cliquez avec le bouton droit sur le service Tomcat et sélectionnez Restart pour appliquer la modification.