Cloud Storage Gateway (CSG) は、OSS バケットを共有ファイルシステムとしてマウントし、複数のユーザーが異なる場所やデバイスからデータにアクセスできるようにします。マウント後、ローカルのファイルやフォルダーのように OSS オブジェクトを管理できます。
前提条件
Cloud Storage Gateway がアクティブ化されており、OSS、Elastic Compute Service (ECS)、VPC へのアクセス権限が付与されていること。
Cloud Storage Gateway が特定のリージョンでのみサポートされていること (利用可能なリージョン)。
バケットのリージョンに VPC と vSwitch が作成されていること。詳細については、「VPC の作成と管理」および「vSwitch の作成と管理」をご参照ください。
バケットのリージョンに ECS インスタンスが作成されていること。詳細については、「ECS インスタンスの作成」をご参照ください。
注意事項
アーカイブ、コールドアーカイブ、ディープコールドアーカイブのオブジェクトを、Cloud Storage Gateway でマウントされたバケットに直接書き込まないでください。
Cloud Storage Gateway は、書き込みのたびに CopyObject を呼び出してオブジェクトメタデータ (最終更新日時など) を更新します。アーカイブストレージクラスのオブジェクトの場合、CopyObject は復元をトリガーするため、アップロードのパフォーマンスが低下し、失敗する可能性があります。まずファイルを標準または低頻度アクセス (IA) として書き込み、その後ライフサイクルルールで移行してください。詳細については、「最終更新時刻に基づくライフサイクルルール」をご参照ください。
Cloud Storage Gateway を使用すると、ゲートウェイのエディション、キャッシュタイプ、パブリック帯域幅、および OSS の使用量 (ストレージとリクエスト) に対して料金が発生します。詳細については、「Cloud Storage Gateway の課金」をご参照ください。
ステップ 1:ファイルゲートウェイの設定
OSSコンソールにログインします。
左側のナビゲーションウィンドウで、バケット をクリックします。 [バケット] ページで、目的のバケットを見つけてクリックします。
ナビゲーションペインで、 を選択し、 ゲートウェイの設定 をクリックします。
基本情報 ペインで、次のパラメーターを設定し、 次へ をクリックします。
パラメーター
説明
エディション
バケットの容量と帯域幅の要件に基づいてエディションを選択します。詳細については、「ファイルゲートウェイ」をご参照ください。
VPC
ECS インスタンスが存在する VPC を選択します。
vSwitch
ECS インスタンスが存在する VPC 内の vSwitch を選択します。
プロトコルの設定 ペインで、次のパラメーターを設定し、 次へ をクリックします。
パラメーター
説明
[名前]
ファイルゲートウェイの名前を入力します。
最大 60 文字です。先頭は英字または漢字である必要があります。英字、漢字、数字、アンダースコア (_)、ハイフン (-)、ピリオド (.) を使用できます。
サブディレクトリ
バケットのサブディレクトリをマウントするには、 バケット名 の横にある [サブディレクトリ] オプションを選択し、サブディレクトリ名を入力します。
プロトコル
ファイルゲートウェイのプロトコルを選択します。
NFS:Linux クライアント用です。
SMB:Windows クライアント用です。
共有名
マウントされたバケットのネットワーク共有名を設定します。
最大 32 文字です。先頭は英字である必要があります。英字、数字、
._-を使用できます。ユーザーマッピング
NFS クライアントアクセスのユーザー ID を指定します。プロトコルタイプ を [NFS] に設定した場合にのみ使用できます。
none:NFS クライアントは元の ID を保持します。
root_squash:root ユーザーをサーバー上の nobody にマッピングします。
all_squash:すべてのユーザーをサーバー上の nobody にマッピングします。
all_anonymous:すべてのユーザーをサーバー上の anonymous にマッピングします。
説明デフォルトでは、CSG はマウントされたファイルに対する読み取り、書き込み、実行の権限をすべてのユーザーに付与します。次のように [ユーザーマッピング] を設定してください。
権限を管理するには、 [ユーザーマッピング] を [none] に設定し、root を使用してアクセス権限を設定します。詳細については、「ファイルアクセス権限の設定」をご参照ください。
権限を管理する必要がない場合は、他のマッピングオプションを選択します。
逆同期
OSS バケットからゲートウェイキャッシュにメタデータを同期して、一貫性を保ちます。
[逆同期間隔] を設定します。有効値:15~36,000 秒。推奨値:3,600 秒超。
重要逆同期はバケット内のすべてのオブジェクトをスキャンするため、API リクエスト料金が発生する場合があります。詳細については、「リクエスト料金」をご参照ください。
キャッシュディスクタイプ
ウルトラディスク、標準 SSD、ESSD。利用できるディスクタイプはリージョンによって異なります。ビジネス要件に基づいてタイプを選択してください。
[キャッシュ容量]
データキャッシュの容量。単位:GB。有効値:100~32,768。
CSG は、ECS インスタンスにホットデータをキャッシュして、アクセスパフォーマンスを向上させ、レイテンシーを削減します。
課金情報 ペインで、 Cloud Storage Gateway サービス規約 を読み、同意のチェックボックスをオンにしてから、 完了 をクリックします。
説明デフォルトでは、ゲートウェイは従量課金です。コストを削減するには、サブスクリプションに切り替えることを推奨します。詳細については、「従量課金ゲートウェイのサブスクリプションへの変換」をご参照ください。
ステップ 2:バケットのマウントとアクセス
ファイルゲートウェイを作成した後、ECS インスタンスにバケットをマウントします。この手順は NFS を対象としています。SMB の場合は、代わりに「SMB 共有へのアクセス」をご参照ください。
バケットの詳細ページで、ナビゲーションペインで を選択します。
ファイルゲートウェイのリストで、目的のゲートウェイの サーバーのマウントターゲット を見つけます。
バケットと同じリージョンにある Linux ECS インスタンスにログインします。詳細については、「VNC を使用したインスタンスへの接続」をご参照ください。
NFS マウントコマンドを実行して、対象のバケットをマウントします。
たとえば、マウントターゲットが
172.16.0.2:/testで、ローカルディレクトリが/mnt/nfs/の場合:mount.nfs 172.16.0.2:/test /mnt/nfs/対象のバケットにアクセスします。
マウントポイントを介してバケットにアクセスするコマンドの例:
バケットのルートディレクトリにあるファイルを一覧表示します。
ls /mnt/nfs/バケットのルートディレクトリから example.txt ファイルをローカルシステムにコピーします。
cp /mnt/nfs/example.txt example.txt
(オプション) ステップ 3:ファイルアクセス権限の設定
root ユーザーとして NFS クライアントにログインします。
ファイルアクセス権限を設定します。
次の例では、nfsnobody グループ (UID/GID:
429496****) に example.txt への読み取り専用アクセス権を付与します:example.txt の所有者グループを nfsnobody に変更します。次のコマンドの
<GID>は、実際のグループ ID に置き換えてください。chgrp -R <GID> example.txtnfsnobody グループに example.txt に対する読み取り専用権限を付与します。
chmod 444 example.txt
説明権限を設定した後、root アクセスを制限するために、 [ユーザーマッピング] を [root_squash]、 [all_squash]、または [all_anonymous] に変更します。
オプション: ユーザーマッピング設定を変更します。
CSG コンソールにログインします。
ナビゲーションペインで [ゲートウェイ] をクリックし、対象のゲートウェイ名をクリックします。
[共有] をクリックし、 共有 ページで、 操作 列の [設定] をクリックします。
NFS 共有の設定 ダイアログボックスで、必要に応じて [ユーザーマッピング] 設定を変更します。
OK をクリックします。
よくある質問
CSG と ossfs の比較
CSG は ossfs よりも高いパフォーマンスを提供します。ossfs は小規模なファイルの管理にのみ適しており、高同時実行や大容量ファイルのアップロード/ダウンロードには対応していません。
バケットを削除するとゲートウェイも削除されますか?
いいえ。ファイルゲートウェイが不要になった場合は、継続的な課金を避けるために、CSG コンソールで手動でゲートウェイを削除する必要があります。