Amazon EC2 인스턴스와 Amazon FSx 사용하기
Amazon EC2 인스턴스와 Amazon FSx 사용하기 (Use Amazon FSx with Amazon EC2 instances)
Amazon FSx 서비스 제품군은 인기 있는 상용·오픈소스 파일 시스템으로 구동되는 공유 스토리지를 쉽게 실행·운영·확장하게 해줘요. 새 실행 인스턴스 마법사(launch instance wizard)를 사용하면 다음 유형의 Amazon FSx 파일 시스템을 실행 시 Amazon EC2 인스턴스에 자동으로 연결할 수 있어요.
출처: 문서
본문
- Amazon FSx for NetApp ONTAP – NetApp ONTAP의 인기 있는 데이터 접근·관리 기능과 함께 AWS Cloud에서 완전 관리형 공유 스토리지를 제공해요.
- Amazon FSx for OpenZFS – 인기 있는 OpenZFS 파일 시스템으로 구동되는 완전 관리형의 비용 효율적인 공유 스토리지를 제공해요.
참고:
- 이 기능은 새 실행 인스턴스 마법사에서만 사용할 수 있어요.
- Amazon FSx for Windows File Server와 Amazon FSx for Lustre 파일 시스템은 실행 시 마운트할 수 없어요. 실행 후 수동으로 마운트해야 해요.
이전에 만든 기존 파일 시스템을 마운트하거나, 실행 시 인스턴스에 마운트할 새 파일 시스템을 만들 수 있어요.
보안 그룹과 user data 스크립트
실행 인스턴스 마법사로 Amazon FSx 파일 시스템을 인스턴스에 마운트할 때, 파일 시스템 접근을 가능하게 하는 데 필요한 보안 그룹을 자동으로 만들고 연결할지, 그리고 파일 시스템을 마운트하고 사용 가능하게 하는 데 필요한 user data 스크립트를 자동으로 포함할지 선택할 수 있어요.
보안 그룹
보안 그룹 자동 생성을 선택하면 마법사가 두 개의 보안 그룹을 만들고 연결해요. 하나는 인스턴스에, 다른 하나는 파일 시스템에 연결돼요.
인스턴스에 연결되는 보안 그룹에는 Name=instance-sg-1 태그가 추가돼요. 태그 값은 마법사가 새 보안 그룹을 만들 때마다 자동으로 증가해요. 이 보안 그룹에는 다음 아웃바운드 규칙이 포함되며 인바운드 규칙은 없어요.
| 프로토콜 | 포트 | 대상 |
|---|---|---|
| UDP | 111 | 파일 시스템 보안 그룹 |
| UDP | 20001-20003 | 파일 시스템 보안 그룹 |
| UDP | 4049 | 파일 시스템 보안 그룹 |
| UDP | 2049 | 파일 시스템 보안 그룹 |
| UDP | 635 | 파일 시스템 보안 그룹 |
| UDP | 4045-4046 | 파일 시스템 보안 그룹 |
| TCP | 4049 | 파일 시스템 보안 그룹 |
| TCP | 635 | 파일 시스템 보안 그룹 |
| TCP | 2049 | 파일 시스템 보안 그룹 |
| TCP | 111 | 파일 시스템 보안 그룹 |
| TCP | 4045-4046 | 파일 시스템 보안 그룹 |
| TCP | 20001-20003 | 파일 시스템 보안 그룹 |
| All | All | 파일 시스템 보안 그룹 |
파일 시스템에 연결되는 보안 그룹에는 Name=fsx-sg-1 태그가 추가돼요. 이 보안 그룹에는 다음 인바운드 규칙이 포함돼요.
| 프로토콜 | 포트 | 소스 |
|---|---|---|
| UDP | 2049 | 인스턴스 보안 그룹 |
| UDP | 20001-20003 | 인스턴스 보안 그룹 |
| UDP | 4049 | 인스턴스 보안 그룹 |
| UDP | 111 | 인스턴스 보안 그룹 |
| UDP | 635 | 인스턴스 보안 그룹 |
| UDP | 4045-4046 | 인스턴스 보안 그룹 |
| TCP | 4045-4046 | 인스턴스 보안 그룹 |
| TCP | 635 | 인스턴스 보안 그룹 |
| TCP | 2049 | 인스턴스 보안 그룹 |
| TCP | 4049 | 인스턴스 보안 그룹 |
| TCP | 20001-20003 | 인스턴스 보안 그룹 |
| TCP | 111 | 인스턴스 보안 그룹 |
그리고 모든 트래픽을 0.0.0.0/0으로 보내는 아웃바운드 규칙이 포함돼요.
User data 스크립트
user data 스크립트 자동 연결을 선택하면 마법사가 다음 user data를 인스턴스에 추가해요. 이 스크립트는 필요한 패키지를 설치하고, 파일 시스템을 마운트하고, 인스턴스 설정을 업데이트해서 인스턴스가 재시작될 때마다 파일 시스템이 자동으로 다시 마운트되게 해요.
#cloud-config
package_update: true
package_upgrade: true
runcmd:
- yum install -y nfs-utils
- apt-get -y install nfs-common
- svm_id_1=svm_id
- file_system_id_1=file_system_id
- vol_path_1=/vol1
- fsx_mount_point_1=/mnt/fsx/fs1
- mkdir -p "${fsx_mount_point_1}"
- if [ -z "$svm_id_1" ]; then printf "\n${file_system_id_1}.fsx.eu-north-1.amazonaws.com:/${vol_path_1} ${fsx_mount_point_1} nfs4 nfsvers=4.1,rsize=1048576,wsize=1048576,hard,timeo=600,retrans=2,noresvport,_netdev 0 0\n" >> /etc/fstab; else printf "\n${svm_id_1}.${file_system_id_1}.fsx.eu-north-1.amazonaws.com:/${vol_path_1} ${fsx_mount_point_1} nfs4 nfsvers=4.1,rsize=1048576,wsize=1048576,hard,timeo=600,retrans=2,noresvport,_netdev 0 0\n" >> /etc/fstab; fi
- retryCnt=15; waitTime=30; while true; do mount -a -t nfs4 defaults; if [ $? = 0 ] || [ $retryCnt -lt 1 ]; then echo File system mounted successfully; break; fi; echo File system not available, retrying to mount.; ((retryCnt--)); sleep $waitTime; done;
실행 시 Amazon FSx 파일 시스템 마운트하기
실행 인스턴스 마법사에서 기존 또는 새 파일 시스템을 실행 시 마운트하는 단계:
- Amazon EC2 콘솔을 엽니다.
- 탐색 창에서 Instances를 선택하고 Launch instance를 선택해 마법사를 엽니다.
- Application and OS Images 섹션에서 사용할 AMI를 선택해요.
- Instance type 섹션에서 인스턴스 유형을 선택해요.
- Key pair 섹션에서 기존 키 페어를 선택하거나 새로 만들어요.
- Network settings 섹션에서 Edit을 선택해요. 기존 파일 시스템을 마운트하려면 Subnet에서 파일 시스템의 선호 서브넷을 선택해요(성능 최적화를 위해 파일 시스템 선호 서브넷과 같은 가용 영역에서 인스턴스를 실행할 것을 권장해요). 새 파일 시스템을 만들려면 인스턴스를 실행할 서브넷을 선택해요.
중요: 새 실행 인스턴스 마법사에서 Amazon FSx 기능을 활성화하려면 서브넷을 반드시 선택해야 해요. 선택하지 않으면 기존 파일 시스템을 마운트하거나 새로 만들 수 없어요.
- Storage 섹션에서:
- 필요에 따라 볼륨을 구성해요.
- File systems 섹션을 펼치고 FSx를 선택해요.
- Add shared file system을 선택해요.
- File system에서 마운트할 파일 시스템을 선택해요(선택한 리전의 계정에 있는 모든 Amazon FSx for NetApp ONTAP 및 OpenZFS 파일 시스템이 표시돼요).
- 파일 시스템 접근에 필요한 보안 그룹을 자동으로 만들고 연결하려면 Automatically create and attach security groups를 선택해요. 수동으로 만들려면 체크를 해제해요.
- 파일 시스템을 마운트하는 데 필요한 user data 스크립트를 자동으로 연결하려면 Automatically mount shared file system by attaching required user data script를 선택해요. 수동으로 제공하려면 해제해요.
- Advanced 섹션에서 추가 인스턴스 설정을 구성해요.
- Launch를 선택해요.