Gerenciamento de ciclo de vida
Quando devo ativar o gerenciamento de ciclo de vida?
Ative o gerenciamento de ciclo de vida para reduzir custos de armazenamento com base na frequência de acesso aos arquivos:
|
Padrão de acesso |
Classe de armazenamento recomendada |
Faturamento |
|
1 a 3 vezes por mês |
Infrequent Access (IA) |
Tarifas de IA |
|
Uma ou duas vezes por trimestre |
Archive |
Tarifas de Archive |
Para maximizar a economia, configure políticas de ciclo de vida tanto para IA quanto para Archive. Quando os arquivos atendem às regras da política, o File Storage NAS (NAS) a executa com sobrecarga mínima. Para mais detalhes, consulte Gerenciamento de ciclo de vida.
Por que não consigo ativar o gerenciamento de ciclo de vida no meu sistema de arquivos?
O gerenciamento de ciclo de vida não está disponível para sistemas de arquivos com criptografia de dados ativada.
Como configuro as políticas de ciclo de vida?
Use o console do NAS ou chame a operação de API CreateLifecyclePolicy. Para mais detalhes, consulte Gerenciar uma política de ciclo de vida e CreateLifecyclePolicy.
Como desativo o gerenciamento de ciclo de vida?
Exclua a política de ciclo de vida no console do NAS:
Faça logon no console do NAS.
No painel de navegação à esquerda, escolha Lifecycle Management > Lifecycle Policies.
Na barra de navegação superior, selecione o grupo de recursos e a região onde seu sistema de arquivos está localizado.
Na página Lifecycle Policies, localize a política e clique em Delete na coluna Actions. Clique em OK para confirmar.
Após a exclusão, os arquivos já transferidos para IA ou Archive permanecem nessa classe de armazenamento, e a cobrança continua com base no uso de armazenamento IA ou Archive. Nenhum novo arquivo será transferido.
Para mover os dados de volta para a classe de armazenamento Standard, consulte Criar uma tarefa de recuperação de dados.
Quais arquivos podem ser transferidos para IA ou Archive?
Um arquivo é elegível se atender a todas as condições a seguir:
Uma política de ciclo de vida está configurada para o diretório que contém o arquivo.
O tamanho do arquivo está entre 64 KiB e 4,88 TiB.
O arquivo não foi acessado durante o período especificado na política de ciclo de vida.
Períodos de inatividade disponíveis:
|
Classe de armazenamento |
Opções |
|
IA |
14, 30, 60 ou 90 dias |
|
Archive |
14, 30, 60, 90 ou 180 dias |
O NAS determina o horário do último acesso com base no parâmetro atime.
Operações que atualizam o atime:
Leitura de dados do arquivo
Gravação de dados no arquivo
Operações que não atualizam o atime:
Renomeação do arquivo
Modificação de usuário, grupo, modo ou outros atributos do arquivo
O que acontece com várias políticas de ciclo de vida em um único diretório?
Se os arquivos atenderem a uma regra em qualquer uma das políticas configuradas, o NAS executará a política com sobrecarga mínima.
O que acontece com políticas diferentes em um diretório e seu pai?
O NAS aplica a política mais específica. Por exemplo, se um diretório tiver uma política de transferência para IA de 14 dias e seu pai tiver uma política de transferência para IA de 60 dias, os arquivos no diretório filho sem acesso por 14 dias serão transferidos para IA. Ao avaliar a política do diretório pai, o NAS ignora os arquivos já transferidos.
Uma política de ciclo de vida se aplica a todos os dados no diretório especificado?
Sim. Todos os dados de arquivo no diretório especificado que atendem à política de ciclo de vida são automaticamente transferidos para a classe de armazenamento IA ou Archive.
Quanto tempo leva para transferir um arquivo para IA ou Archive?
Após a ativação do gerenciamento de ciclo de vida, os arquivos que atendem à política são transferidos dentro de 2 a 24 horas. O tempo exato depende do uso total de armazenamento do sistema de arquivos e do tamanho dos arquivos. As transferências subsequentes ocorrem em um horário fixo toda semana.
O que acontece se eu renomear um diretório com uma política de ciclo de vida?
A política de ciclo de vida deixa de ter efeito nos arquivos do diretório renomeado. Os arquivos já transferidos para IA ou Archive permanecem nessa classe de armazenamento.
Para retomar o gerenciamento de ciclo de vida, reconfigure uma política de ciclo de vida para o diretório renomeado.
O que acontece se uma política de ciclo de vida for excluída?
Os arquivos no diretório especificado deixam de ser transferidos. Os arquivos que já estão em IA ou Archive permanecem lá.
Os arquivos são transferidos repetidamente se eu excluir e recriar uma política de ciclo de vida?
Não. Após recriar uma política, o NAS verifica arquivos acessados com pouca frequência e ignora os arquivos já transferidos para IA ou Archive.
Posso ler e gravar arquivos armazenados em IA ou Archive?
Sim. As operações de leitura e gravação em arquivos IA e Archive funcionam da mesma forma que em arquivos Standard. Para detalhes de desempenho, consulte Classes de armazenamento de sistemas de arquivos NAS de uso geral.
Como descubro quais arquivos estão em IA ou Archive?
Use o console do NAS ou chame a operação de API ListDirectoriesAndFiles. Para mais detalhes, consulte Visualizar os arquivos armazenados na classe de armazenamento IA ou Archive e ListDirectoriesAndFiles.
A latência de leitura/gravação é maior para arquivos IA ou Archive do que para arquivos Standard?
Para sistemas de arquivos NAS de uso geral (Performance, Premium ou Capacity), a primeira leitura de um arquivo IA ou Archive pode ter latência maior do que a de um arquivo Standard. Leituras subsequentes e todas as gravações têm latência comparável à do Standard.
Para detalhes de desempenho, consulte Classes de armazenamento de sistemas de arquivos NAS de uso geral.
Faturamento do gerenciamento de ciclo de vida
Como sou cobrado por arquivos transferidos para IA?
Os arquivos transferidos para IA são cobrados com base nos itens faturáveis de IA. Para mais detalhes, consulte Faturamento de sistemas de arquivos NAS de uso geral.
Como sou cobrado por arquivos transferidos para Archive?
Os arquivos transferidos para Archive são cobrados com base nos itens faturáveis de Archive. A classe de armazenamento Archive possui uma duração mínima de armazenamento de 60 dias. Se um arquivo for excluído, recuperado ou tiver seu tamanho reduzido antes do término do período de 60 dias (1.440 horas), você será cobrado pela duração restante com base no tamanho original do arquivo.
Principais detalhes:
A duração mínima de armazenamento começa a partir do evento mais recente: o momento em que o arquivo foi transferido ou o momento em que foi modificado pela última vez (mtime).
A taxa de penalidade é cobrada apenas uma vez dentro de um período de 24 horas.
A modificação de um arquivo redefine a duração de armazenamento Archive.
Para mais detalhes, consulte Faturamento de sistemas de arquivos NAS de uso geral.
Dados frios em IA são movidos automaticamente para Standard após serem acessados?
Não. Os dados transferidos para IA são armazenados persistentemente em IA, independentemente do acesso. O acesso a dados em IA incorre em cobranças de tráfego de leitura e gravação. Para mais detalhes, consulte Faturamento de sistemas de arquivos NAS de uso geral.
Para mover dados de IA frequentemente acessados de volta para Standard, crie uma tarefa de recuperação de dados. Para mais detalhes, consulte Criar uma tarefa de recuperação de dados.
Como crio uma tarefa de recuperação de dados?
Use o console do NAS ou chame a operação de API CreateLifecycleRetrieveJob. Para mais detalhes, consulte Criar uma tarefa de recuperação de dados ou CreateLifecycleRetrieveJob.
Uma tarefa de recuperação de dados em execução afeta o desempenho do sistema de arquivos?
Não. O desempenho de leitura e gravação não é afetado durante uma tarefa de recuperação de dados.
Sou cobrado por tarefas de recuperação de dados?
Sim. A execução de uma tarefa de recuperação de dados lê dados da classe de armazenamento IA ou Archive. Você é cobrado pelo tráfego de leitura com base no tamanho do arquivo e na classe de armazenamento. Após a recuperação, o arquivo é armazenado na classe de armazenamento Standard, e você é cobrado pelo armazenamento Standard. Para mais detalhes, consulte Faturamento de sistemas de arquivos NAS de uso geral.
Como sou cobrado ao fazer backup de arquivos IA ou Archive?
Se você usar o Cloud Backup para fazer backup de arquivos na classe de armazenamento IA ou Archive de um sistema de arquivos NAS de uso geral, dois tipos de cobrança se aplicam:
Cobranças do Cloud Backup: Baseadas nos itens faturáveis do Cloud Backup. Consulte Métodos de faturamento e itens faturáveis.
Cobranças de tráfego de leitura do NAS: O Cloud Backup lê dados de arquivos IA ou Archive, o que gera taxas de tráfego de leitura na sua fatura do NAS. Consulte Faturamento de sistemas de arquivos NAS de uso geral.
Como sou cobrado quando um serviço de segurança verifica arquivos IA ou Archive?
Serviços de segurança, como o recurso anti-ransomware do Security Center, leem dados de arquivos durante a verificação. O NAS cobra taxas de tráfego de acesso para a classe de armazenamento IA ou Archive. Para mais detalhes, consulte Faturamento de sistemas de arquivos NAS de uso geral.
Criptografia no lado do servidor
Como ativo a criptografia no lado do servidor?
Defina o método de criptografia como NAS-managed key ou Custom Key (KMS) ao criar um sistema de arquivos. Para mais detalhes, consulte Criar um sistema de arquivos NAS de uso geral no console e Criar um sistema de arquivos Extreme NAS no console.
Posso ativar a criptografia em um sistema de arquivos existente?
Não. A criptografia no lado do servidor só pode ser ativada no momento da criação do sistema de arquivos.
Posso desativar a criptografia no lado do servidor?
Não. Uma vez ativada, a criptografia no lado do servidor não pode ser desativada.
Posso alterar a chave de criptografia?
Não. A chave de criptografia é vinculada na criação e não pode ser alterada.
Como escolho entre chaves gerenciadas pelo NAS e chaves personalizadas?
Ambas as opções usam o Key Management Service (KMS) para hospedagem de chaves e criptografia de envelope para evitar acesso não autorizado.
Use chaves personalizadas se precisar da capacidade Bring-Your-Own-Key (BYOK). Para todos os outros casos, as chaves gerenciadas pelo NAS são suficientes.
Se você usar uma chave personalizada e essa chave for desativada ou excluída, o sistema de arquivos NAS criptografado ficará inacessível.
A criptografia do NAS suporta o algoritmo SM4?
Não. A criptografia no lado do servidor do NAS usa o algoritmo AES-256 para proteger dados em repouso e o mecanismo de criptografia de envelope para evitar acesso não autorizado. As chaves de criptografia são geradas e gerenciadas pelo Key Management Service (KMS). Para detalhes sobre criptografia de envelope, consulte Usar criptografia de envelope para criptografar e descriptografar dados localmente.
Como recupero o acesso se uma chave mestra do cliente (CMK) for acidentalmente desativada ou excluída?
O método de recuperação depende da situação:
|
Cenário |
Ação |
|
CMK desativada |
Reative a CMK. |
|
Exclusão de chave agendada |
Cancele a tarefa de exclusão de chave. Consulte Agendar exclusão de chave. |
|
Material de chave BYOK excluído |
Faça upload novamente do material de chave original. Consulte Importar material de chave. |
|
CMK excluída permanentemente |
Os dados tornam-se permanentemente inacessíveis. |
Meu aplicativo precisa lidar com a descriptografia?
Não. O NAS lida com criptografia e descriptografia automaticamente. Nenhuma alteração no aplicativo é necessária.
A criptografia afeta o desempenho do sistema de arquivos?
Sim. O NAS criptografa dados na gravação e descriptografa na leitura. Em comparação com um sistema de arquivos não criptografado das mesmas especificações, o desempenho diminui aproximadamente 5% a 25%, dependendo do tamanho do bloco de leitura e gravação. Para mais detalhes, consulte Quais fatores afetam o desempenho de leitura e gravação de um sistema de arquivos?
A criptografia reduz a capacidade efetiva de armazenamento?
Não. A criptografia no lado do servidor usa o Advanced Encryption Standard (AES), uma cifra de bloco que preenche os dados automaticamente. Esse preenchimento não é contabilizado na capacidade efetiva de armazenamento do sistema de arquivos.
Lixeira
Quais arquivos excluídos vão para a lixeira?
Após a ativação da lixeira, todos os arquivos e diretórios excluídos são armazenados nela, incluindo:
Arquivos excluídos manualmente em nós de computação (instâncias ECS, contêineres). Exemplo:
rm -f test01.txt.Arquivos excluídos por aplicativos. Exemplo: Python
os.remove("test02.txt").Arquivos substituídos por um rename POSIX. Exemplo:
mv test_a.txt test_b.txtexclui o arquivo originaltest_b.txt.Arquivos temporários gerados por aplicativos. Exemplo: arquivos
.swpe.swpxcriados pelo vim.Arquivos de log substituídos durante a rotação. Exemplo: rotação de log do Nginx substituindo um arquivo de log existente.
Substituir o conteúdo do arquivo sem excluí-lo não o move para a lixeira. Por exemplo, abrir um arquivo no modow+com a funçãoopen()substitui seu conteúdo, mas não aciona o armazenamento na lixeira.
Posso restaurar um arquivo para um diretório renomeado?
Sim. A operação de restauração usa o FileId do diretório original como identificador, mapeando corretamente para o diretório renomeado. Por exemplo, se você excluir file1.txt de dir1 e depois renomear dir1 para dir2, a lixeira mostrará file1.txt em dir2. A restauração do arquivo o colocará em dir2.
A restauração da lixeira é mais rápida do que a do Cloud Backup?
Sim. As restaurações da lixeira migram apenas metadados de arquivos, não os dados reais. Isso torna a restauração significativamente mais rápida do que a restauração via Cloud Backup, que copia todos os dados.
Sou cobrado por usar a lixeira?
O recurso de lixeira em si é gratuito. No entanto, os arquivos na lixeira são cobrados com base em sua classe de armazenamento original. Por exemplo:
Um arquivo excluído de um sistema de arquivos otimizado para armazenamento é cobrado à taxa de capacidade otimizada para armazenamento.
Um arquivo excluído da classe de armazenamento IA é cobrado à taxa de IA.
Para mais detalhes, consulte Faturamento de sistemas de arquivos NAS de uso geral.
Como consulto arquivos na lixeira?
Use o console do NAS para visualizar arquivos excluídos e seus horários de exclusão. Para mais detalhes, consulte Consultar arquivos na lixeira.
Posso ler ou gravar arquivos na lixeira?
Não. Os arquivos na lixeira são entradas de metadados somente leitura. Para acessar os dados, restaure os arquivos primeiro. Consulte Restaurar arquivos da lixeira.
Os arquivos da lixeira contam para a capacidade do sistema de arquivos ou limites de contagem de arquivos?
Não. Os arquivos na lixeira não ocupam capacidade do sistema de arquivos nem contam para os limites de contagem de arquivos. Para os limites de capacidade e contagem de arquivos de cada classe de armazenamento, consulte Limites.
Os arquivos na lixeira ainda são cobrados com base em sua classe de armazenamento original. Consulte Faturamento de sistemas de arquivos NAS de uso geral .
Backup de arquivos
Se eu cancelar um trabalho de backup em execução, os arquivos com backup são retidos?
Não. Cancelar um trabalho de backup em execução limpa todos os arquivos que foram incluídos nesse trabalho. Os arquivos não são retidos no cofre de backup. Para fazer backup desses arquivos, execute o trabalho de backup novamente.
Trabalhos de backup concluídos não são afetados.
Se eu cancelar um trabalho de restauração, os arquivos restaurados são retidos?
Os arquivos já restaurados antes do cancelamento são salvos no diretório especificado. Os arquivos restantes não são restaurados.
Como o período de avaliação gratuita para backup de arquivos NAS é calculado?
Para cada sistema de arquivos NAS, o recurso de backup de arquivos é gratuito por 30 dias após a criação do primeiro plano de backup.
Por exemplo, se você criar um plano de backup chamado backup01 para o Sistema de Arquivos A em 1º de maio de 2021, o período de avaliação gratuita terminará em 30 de maio de 2021. Após a avaliação, mude para o plano pago ou exclua o plano de backup. Consulte Faturamento do Cloud Backup.
inotify no NAS
O NAS suporta inotify?
Não conforme o esperado. O utilitário inotifywait depende do módulo inotify do kernel Linux, implementado na camada do Virtual File System (VFS). Como o inotify opera na camada VFS local, ele não consegue detectar operações de arquivo realizadas por um cliente remoto via NFS.
Exemplo: Monte um sistema de arquivos NAS tanto no Cliente A quanto no Cliente B. Inicie o inotifywait no Cliente A para monitorar o diretório de montagem:
Operações de arquivo do Cliente A são detectadas.
Operações de arquivo do Cliente B não são detectadas.
Alternativa: Use o File Alteration Monitor (FAM), uma biblioteca em modo de usuário que verifica periodicamente os diretórios em busca de alterações de arquivos. O FAM tem algumas limitações:
Requer um programa personalizado para chamar interfaces FAM.
Baixo desempenho com grandes quantidades de arquivos.
Maior consumo de recursos e menor precisão em tempo real.
Controle de acesso e autenticação
Por que preciso de autorização RAM para criar um destino de montagem de rede clássica?
O NAS precisa autenticar que apenas instâncias ECS pertencentes à sua conta Alibaba Cloud possam acessar sistemas de arquivos através do destino de montagem de rede clássica. A autorização do Resource Access Management (RAM) concede ao NAS as permissões para recuperar sua lista de instâncias ECS para essa autenticação.
Após a autorização, o NAS só pode chamar a operação DescribeInstances e usa informações de instância ECS exclusivamente para autenticação.
Não exclua nem edite a função AliyunNASDefaultRole no RAM. Remover ou modificar essa função pode causar falhas de montagem ou erros no sistema de arquivos.
Por que um usuário RAM com permissões completas de NAS não consegue visualizar sistemas de arquivos no console?
Está faltando ao usuário RAM a permissão tag:ListTagKeys. Adicione esta permissão à política personalizada:
{
"Statement": [
{
"Effect": "Allow",
"Action": "nas:*",
"Resource": "acs:nas:*:*:filesystem/0ddaf487b2"
},
{
"Effect": "Allow",
"Action": "nas:CreateMountTarget",
"Resource": "acs:vpc:*:*:vswitch/*"
},
{
"Effect": "Allow",
"Action": "cms:Describe*",
"Resource": "*"
},
{
"Effect": "Allow",
"Action": "nas:DescribeFileSystems",
"Resource": "*"
},
{
"Effect": "Allow",
"Action": "tag:ListTagKeys",
"Resource": "*"
}
],
"Version": "1"
}
Para mais detalhes, consulte Controlar acesso a recursos NAS usando políticas RAM.
Qual é a relação entre as políticas de ponto de acesso e as políticas de sistema AliyunNASFullAccess e AliyunNASReadOnlyAccess?
|
Política |
Descrição |
|
Access point policy |
Política de autorização para clientes de ponto de acesso. Concede permissões refinadas diretamente a usuários RAM ou funções RAM sem exigir as políticas de sistema. Permissões suportadas: |
|
AliyunNASReadOnlyAccess |
Política de sistema que concede acesso somente leitura aos sistemas de arquivos NAS. Permite apenas visualizar informações do sistema de arquivos. Não concede permissões de cliente de ponto de acesso. |
|
AliyunNASFullAccess |
Política de sistema que concede permissões completas de gerenciamento para sistemas de arquivos NAS. Alto risco. Permite operações como excluir, modificar e ativar a lixeira para sistemas de arquivos. Quando uma política de ponto de acesso está ativada, esta política também concede permissões de cliente de ponto de acesso por padrão. |
O que faço se a concessão de permissões SMB a um novo usuário de domínio AD demorar muito?
O Windows percorre todos os arquivos no diretório antes de conceder permissões, o que pode ser lento devido à latência da rede. Use um script de linha de comando para execução concorrente:
Como verifico um arquivo keytab?
Antes de começar, regenere um arquivo keytab com o parâmetro -mapuser ativado.
Ativar -mapuser invalida mapeamentos existentes entre outros destinos de montagem do sistema de arquivos e o usuário especificado. Por exemplo, se -mapuser mapear o usuário someone para o destino de montagem 1 e posteriormente mapear o usuário someone para o destino de montagem 2, esse usuário só poderá acessar o destino de montagem 2. Use usuários diferentes para cada destino de montagem durante a verificação.
Gere o arquivo keytab:
ktpass -princ cifs/file-system-id.region.nas.aliyuncs.com@EXAMPLE.com -ptype KRB5_NT_PRINCIPAL -mapuser alinas@example.com -crypto All -out c:\nas-mount-target.keytab -pass <password>
Substitua os seguintes valores:
example.com: Seu nome de domínio AD (minúsculas).EXAMPLE.com: Seu nome de domínio AD (maiúsculas).
Verifique o arquivo keytab:
Faça logon em um cliente Linux com a ferramenta
kinitinstalada. > Nota: O cliente deve conseguir acessar o domínio AD, ou o DNS deve estar configurado para apontar para o servidor AD. Para mais detalhes, consulte Montar e usar um sistema de arquivos SMB em um cliente Linux como usuário de domínio AD.-
Adicione o seguinte conteúdo a
/etc/krb5.conf: SubstituaiZisovkei9i*****.examplepelo nome de host do seu servidor AD.NotaEm clientes CentOS, adicione também o seguinte à seção
[libdefaults]:> default_tgs_enctypes = aes256-cts-hmac-sha1-96 rc4-hmac des-cbc-crc des-cbc-md5 > default_tkt_enctypes = aes256-cts-hmac-sha1-96 rc4-hmac des-cbc-crc des-cbc-md5 > permitted_enctypes = aes256-cts-hmac-sha1-96 rc4-hmac des-cbc-crc des-cbc-md5[realms] EXAMPLE.COM = { kdc = iZisovkei9i*****.example.com admin_server = iZisovkei9i****.example.com } [domain_realm] .example.com = EXAMPLE.COM example.com = EXAMPLE.COM -
Verifique se o cliente consegue se conectar ao servidor AD:
Se a saída contiver as informações da conta, a configuração Kerberos está correta.
Se você vir
KDC replay did not match expectations while getting initial credentials, substitua todos os nomes de domínio AD em/etc/krb5.confpor nomes de domínio em maiúsculas.
kinit aliyun.nas@example.com -
(Opcional) Confirme o destino de montagem no arquivo keytab:
klist -k -t <keytab_file_name>.keytab -
Verifique o arquivo keytab: Substitua
file-system-id.region.nas.aliyuncs.compelo destino de montagem do seu sistema de arquivos eEXAMPLE.COMpelo nome do seu domínio AD (maiúsculas). Nenhuma saída de erro indica que o arquivo keytab é válido.kinit -k -t <keytab_file_name>.keytab cifs/file-system-id.region.nas.aliyuncs.com@EXAMPLE.COM
Como resolvo falhas de acesso Java/Tomcat com NAS SMB?
Serviços do Windows como o Tomcat usam por padrão a Conta de Sistema Local, que não consegue acessar caminhos de rede NAS SMB montados pelo usuário atual.
Para corrigir isso, altere o serviço Tomcat para executar sob uma conta de administrador:
Abra o Gerenciador de Serviços como administrador.
Localize o serviço Tomcat (chamado Apache Tomcat ou um nome personalizado).
Clique com o botão direito no serviço e selecione Properties.
Mude para a aba Log On.
Selecione This Account e insira as credenciais da conta de administrador.
Clique em Apply e depois clique em OK.
Clique com o botão direito no serviço Tomcat e selecione Restart.
Gerenciamento de AccessKey
Como obtenho um par de AccessKey?
Faça logon no console Alibaba Cloud.
Passe o mouse sobre o ícone de perfil no canto superior direito e clique em AccessKey.
Na caixa de diálogo, selecione Use Main Account AccessKey ou Use RAM User AccessKey.
Use o par de AccessKey de uma conta Alibaba Cloud:
Selecione I am aware of the security risks of using a main account AccessKey e clique em Use Main Account AccessKey.
Clique em Create AccessKey.
Revise os riscos de segurança. Marque a caixa de seleção e clique em Use Main Account AccessKey.
Salve o AccessKey ID e o AccessKey secret, selecione I have saved the AccessKey Secret e clique em OK.
(Opcional) Configure o controle de acesso à rede do AccessKey para restringir os endereços IP de origem para solicitações de API. Clique em Go to Settings. Para mais detalhes, consulte Configurar uma política de restrição de acesso à rede no nível de AccessKey para um usuário RAM.
O AccessKey secret é exibido apenas no momento da criação e não pode ser recuperado posteriormente.
Use o par de AccessKey de um usuário RAM:
Clique em Use RAM User AccessKey para ir ao console RAM.
Na página Users, localize o usuário RAM alvo. > Nota: > > - Se nenhum usuário RAM existir, crie um. Consulte Criar um usuário RAM. > - O AccessKey secret é exibido apenas no momento da criação. > - Se um par de AccessKey for perdido, crie um novo. Cada usuário RAM pode ter no máximo dois pares de AccessKey.
Clique no nome de logon do usuário.
Na aba Authentication, na seção AccessKey, clique em Create AccessKey.
Selecione um cenário, marque I confirm that it is necessary to create an AccessKey e clique em Continue.
Salve o AccessKey ID e o AccessKey secret e clique em OK.
Monitoramento
Por que recebo erros ao visualizar dados de monitoramento do NAS através da API do CloudMonitor?
A causa mais provável é um valor incorreto para o parâmetro MetricName. As tabelas a seguir listam todas as métricas suportadas.
Métricas de capacidade para sistemas de arquivos NAS de uso geral:
|
MetricName |
Métrica |
Unidade |
Descrição |
|
AlignedSize |
Volume de dados (excluindo IA) |
bytes |
Volume de dados no sistema de arquivos, excluindo armazenamento IA |
|
SecondaryAlignedSize |
Volume de dados IA |
bytes |
Volume de dados na classe de armazenamento IA |
|
FileCount |
Contagem de arquivos |
N/A |
Número de arquivos (excluindo diretórios) |
|
OfflineReadQuantity |
Tráfego de leitura IA |
bytes |
Tráfego de leitura da classe de armazenamento IA |
|
OfflineWriteQuantity |
Tráfego de gravação IA |
bytes |
Tráfego de gravação para a classe de armazenamento IA |
|
ArReadQuantity |
Tráfego de leitura Archive |
bytes |
Tráfego de leitura da classe de armazenamento Archive |
|
ArWriteQuantity |
Tráfego de gravação Archive |
bytes |
Tráfego de gravação para a classe de armazenamento Archive |
|
ArDeletePenaltyOpCount |
Contagem de penalidade de exclusão Archive |
N/A |
Vezes que arquivos arquivados há menos de 60 dias são excluídos |
|
ArTruncatePenaltyOpCount |
Contagem de penalidade de truncamento Archive |
N/A |
Vezes que arquivos arquivados há menos de 60 dias são truncados |
|
ArRetrievePenaltyOpCount |
Contagem de penalidade de recuperação Archive |
N/A |
Vezes que arquivos arquivados há menos de 60 dias são recuperados |
Métricas de capacidade para sistemas de arquivos Extreme NAS:
|
MetricName |
Métrica |
Unidade |
Descrição |
|
ExtremeCapacity |
Armazenamento total |
bytes |
Capacidade total do sistema de arquivos Extreme NAS |
|
ExtremeCapacityUsed |
Armazenamento usado |
bytes |
Capacidade utilizada |
|
ExtremeInodeLimit |
Contagem máxima de arquivos |
N/A |
Número máximo de arquivos permitidos |
|
ExtremeInodeUsed |
Contagem de arquivos usados |
N/A |
Número de arquivos criados |
Métricas de desempenho (todos os tipos de sistema de arquivos):
|
MetricName |
Métrica |
Unidade |
Descrição |
|
IopsRead |
IOPS de leitura |
solicitações/s |
IOPS médio de leitura |
|
IopsWrite |
IOPS de gravação |
solicitações/s |
IOPS médio de gravação |
|
ThruputRead |
Throughput de leitura |
bytes/s |
Throughput médio de leitura |
|
ThruputWrite |
Throughput de gravação |
bytes/s |
Throughput médio de gravação |
|
LatencyRead |
Latência de leitura |
ms |
Latência média de leitura |
|
LatencyWrite |
Latência de gravação |
ms |
Latência média de gravação |
|
QpsMeta |
QPS de metadados |
solicitações/s |
Média de solicitações de metadados por segundo |
Para mais detalhes, consulte Visualizar dados de monitoramento usando a API do CloudMonitor.