Se a segurança da transferência de dados não for prioritária, use um NAT Gateway para acessar o Apsara File Storage NAS de um data center local pela internet pública.
Crie um sistema de arquivos e um ponto de montagem
Crie um sistema de arquivos. Para mais informações, consulte Criar um sistema de arquivos NAS de uso geral.
Adicione um ponto de montagem do tipo VPC. Para mais informações, consulte Adicionar um ponto de montagem.
(Opcional) Configure uma lista de permissões
O Apsara File Storage NAS usa grupos de permissões como listas de permissões para controlar o acesso de endereços IP ou blocos CIDR específicos.
Faça login no NAS console.
-
Crie um grupo de permissões.
No painel de navegação à esquerda, escolha .
Na barra de navegação superior, selecione uma região.
Na página Permission Group, clique na aba General-purpose NAS ou Extreme NAS e clique em Create Permission Group.
-
Na caixa de diálogo Create Permission Group, configure os parâmetros.
Para mais informações sobre os parâmetros, consulte Parâmetros principais.
Por exemplo, defina Name como
VPC-01, selecione VPC em Network Type, insira uma Description e clique em OK.
-
Adicione uma regra ao grupo de permissões.
-
Localize o grupo de permissões criado. Na coluna Actions, clique em Manage Rules. Em seguida, clique em Create Rule e configure os parâmetros da regra.
Para mais detalhes sobre os parâmetros, consulte Gerenciar parâmetros de regra.
Na caixa de diálogo Create Rule, configure Authorized IP Address, Access, User Permission e Priority e clique em OK.
Clique em OK.
-
-
Selecione e aplique o grupo de permissões.
Acesse a página File System List. Localize o sistema de arquivos desejado e clique em Manage.
Na página Mount Targets, localize o ponto de montagem, clique em Modify Permission Group na coluna Actions e selecione o grupo de permissões.
Clique em OK.
Configure um NAT gateway
Após concluir estas etapas, monte o sistema de arquivos do Apsara File Storage NAS em qualquer computador Windows ou Linux conectado à internet para transferir arquivos.
Faça login no VPC console.
-
Crie um NAT Gateway. Para mais informações, consulte Criar um NAT gateway público.
NotaO NAT Gateway deve estar na mesma VPC do sistema de arquivos do Apsara File Storage NAS.
Associe um EIP ao NAT Gateway. Para mais informações, consulte Solicitar um EIP.
-
Crie uma entrada DNAT. Para mais informações, consulte Criar e gerenciar entradas DNAT.
A tabela a seguir descreve os parâmetros principais.
Parâmetro
Descrição
Select EIP
Endereço IP público do EIP criado.
Select Private IP Address
Selecione Manually Enter e insira o endereço IP do ponto de montagem.
Execute o comando
pingem uma instância ECS na mesma VPC para obter o endereço IP do ponto de montagem. Exemplo:ping 0dc404****-****.cn-hangzhou.nas.aliyuncs.comPara mais informações sobre endereços de pontos de montagem, consulte Gerenciar pontos de montagem.
Port Settings
-
Specific Port: (Recomendado)
-
Sistema de arquivos NFS:
-
Public Port: 111, 2049
-
Private Port: 111, 2049
-
Protocol: TCP
-
-
Sistema de arquivos SMB:
-
Public Port: 4456
-
Private Port: 445
-
Protocol: TCP
-
-
-
Any Port: (Não recomendado)
Todas as solicitações para o EIP são encaminhadas ao sistema de arquivos do Apsara File Storage NAS. Recomendamos especificar portas específicas.
-
Monte o sistema de arquivos
Sistema de arquivos NFS
-
Instale um cliente NFS. Para mais informações, consulte Instalar um cliente NFS.
Se já houver um cliente NFS instalado, ignore esta etapa.
-
Monte o sistema de arquivos NFS. Para mais informações sobre os parâmetros do comando de montagem, consulte Parâmetros.
mount -t nfs4 <public-ip-address>:/ /mnt<public-ip-address>: Endereço IP público do seu EIP.
/mnt: Ponto de montagem local.
Sistema de arquivos SMB
Inicie os serviços Workstation e TCP/IP NetBIOS Helper. Para mais informações, consulte Ativar os serviços Workstation e TCP/IP NetBIOS Helper.
-
Verifique se a porta 445 está em uso na máquina local.
-
Execute o seguinte comando:
netstat -ano | findstr ":445" -
Se a saída for semelhante à seguinte, a porta 445 está em uso.
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING 4 TCP [::]:445 [::]:0 LISTENING 4Na saída,
4é o ID do processo (PID) do programa que usa a porta 445.
Se a porta 445 estiver em uso, execute o seguinte comando no Prompt de Comando ou pressione
Win+R, insiraservices.msce verifique o status do serviço Server na janela Serviços.sc query LanmanServer-
Se o serviço Server estiver RUNNING, execute o seguinte comando para pará-lo e desativá-lo. Alternativamente, abra a janela Serviços (pressione
Win+Re insiraservices.msc) para parar e desativar o serviço manualmente. Após desativar o serviço, reinicie o computador e certifique-se de que a porta 445 não esteja mais em uso.net stop LanmanServer && sc config LanmanServer start= disabled -
Caso o serviço Server esteja STOPPED ou a porta 445 continue em uso após reiniciar o computador, execute o comando abaixo para identificar qual programa utiliza a porta 445. Após confirmar que o programa pode ser parado com segurança, encerre-o e reinicie o computador.
tasklist /FI "PID eq 4"No comando, substitua
4pelo PID retornado pelo comandonetstat -ano | findstr ":445".
-
-
Configure o encaminhamento de porta local.
A porta 445 é a porta padrão para SMB e é considerada de alto risco. Provedores de internet (ISPs) a bloqueiam por padrão. Se o data center local acessa o Apsara File Storage NAS pela internet usando um NAT Gateway, configure o encaminhamento de porta local.
No cliente Windows local, use
netshpara encaminhar a porta local 445 para uma porta diferente de 445 (4456).netsh interface portproxy add v4tov4 listenaddress=<local-ip-address> listenport=445 connectaddress=<public-ip-address> connectport=4456Neste exemplo,
192.168.xx.xxé o endereço IP do servidor local (também é possível usar127.0.0.1) e100.10.xx.xxé o endereço IP público gerado ao criar um EIP. Substitua esses espaços reservados pelos valores reais.NotaSe você definiu a porta pública como 445 ou Any Port para a entrada DNAT, não é necessário configurar o encaminhamento de porta local. Monte o sistema de arquivos diretamente usando o endereço IP público do EIP.
-
Monte o sistema de arquivos SMB. Para mais informações, consulte Montar um sistema de arquivos SMB.
net use D: \\<local-ip-address>\myshareD é a letra da unidade na qual montar o sistema de arquivos no sistema operacional Windows. Substitua pela letra real da unidade.
<local-ip-address> é o endereço IP do servidor local. É possível usar 127.0.0.1.
myshare é o nome do compartilhamento SMB. Não altere este nome.
Verifique a montagem
Sistema de arquivos NFS
Execute o comando mount -l. A saída a seguir indica que a montagem foi bem-sucedida. Após a montagem, realize operações de leitura e escrita.
<public-ip-address>:/ on /mnt type nfs4 (rw,relatime,vers=4.0,rsize=1048576,wsize=1048576,namlen=255,hard,proto=tcp,timeo=600,retrans=2,sec=sys,clientaddr=xxx,local_lock=none,addr=<public-ip-address>)
Sistema de arquivos SMB
No Explorador de Arquivos, verifique se é possível acessar o sistema de arquivos SMB. Em caso afirmativo, o sistema de arquivos está montado e pronto para leitura e escrita.
Se a letra da unidade montada não for encontrada, insira \\192.168.xx.xx\myshare no Explorador de Arquivos para acessar o compartilhamento. Neste caminho, 192.168.xx.xx é o endereço IP do servidor local. Substitua pelo valor real.
A pasta myshare contém dois arquivos: fio-2.18-x64.zip e fiotest.txt.