Mountziele verwalten
Erfahren Sie mehr über die Grundlagen der Verwaltung von File Storage-Mountzielen.
Überblick
Ein Mountziel ist ein NFS-Endpunkt in einem ausgewählten VCN-Subnetz und bietet Dateisystemen Netzwerkzugriff. Das Mountziel stellt die IP-Adresse oder den DNS-Namen bereit, die/der zusammen mit einem eindeutigen Exportpfad verwendet wird, um das Dateisystem zu mounten.
Wenn Sie die Konsole zum Erstellen Ihres ersten Dateisystems verwenden, erstellt der Workflow dafür auch ein Mountziel und einen Export.
Jedes Mountziel erfordert drei IP-Adressen. Verwenden Sie keine /30-Subnetze oder kleinere Subnetze zum Erstellen von Mountzielen, weil sie nicht über genügend verfügbare IP-Adressen verfügen. Ein /28-Subnetz mit 13 verfügbaren IP-Adressen könnte beispielsweise vier Mountziele unterstützen. Weitere Informationen finden Sie unter Einschränkungen und Überlegungen zu Mountzielen.
Sie können dasselbe Mountziel wiederverwenden, um beliebig viele Dateisysteme im Netzwerk verfügbar zu machen. Um dasselbe Mountziel für mehrere Dateisysteme wiederzuverwenden, erstellen Sie für jedes Dateisystem einen Export im Mountziel.
Sie können die folgenden Verwaltungsaufgaben für Mountziele ausführen:
- Mountziel erstellen
- Mountziele auflisten
- Details eines Mountziels abrufen
- Mountziel bearbeiten
- Mountziel zwischen Compartments verschieben
- Mountbefehlsproben abrufen
- Export erstellen
- Export und Exportoptionen bearbeiten
- Gemeldete Größe eines Dateisystems festlegen
- Mountzielperformance aktualisieren
- Mountziel sperren
- Mountziel löschen
Exporte
Exporte steuern, wie NFS-Clients auf Dateisysteme zugreifen, wenn sie sich mit einem Mountziel verbinden. Dateisysteme werden über Mountziele exportiert (zur Verfügung gestellt). Jedes Mountziel verwaltet ein Exportset, das mindestens einen Export enthält. Ein Dateisystem kann über ein oder mehrere Mountziele exportiert werden. Ein Dateisystem muss mindestens einen Export in einem Mountziel aufweisen, damit Instanzen das Dateisystem mounten können. Die von einem Export verwendeten Informationen umfassen die Dateisystem-OCID, Mountziel-OCID, Exportset-OCID sowie den Exportpfad und Clientexportoptionen. Wenn Sie die Konsole zum Erstellen Ihres ersten Dateisystems verwenden, erstellt der Workflow dafür auch ein Mount-Ziel und einen Export. Danach gilt:
- Sie können in einem Mount-Ziel so viele Exporte für verschiedene Dateisysteme erstellen, wie Sie benötigen.
- Sie können in einem Mount-Ziel so viele Exporte für ein einzelnes Dateisystem erstellen, wie Sie benötigen.
- Sie können Exporte in einem Mountziel beliebig oft löschen und neu erstellen.
- Sie können einem Export Exportoptionen hinzufügen, um den Zugriff auf das Dateisystem zu kontrollieren.
NFS-Exportoptionen
Weitere Informationen finden Sie unter Mit NFS-Exporten und -Exportoptionen arbeiten.
Mount-Zielperformance
Wenn Sie die Performanceebene eines Mountziels ändern, können Sie eine Ebene auswählen, die dem maximalen Durchsatz entspricht. Sie müssen das Mountziel nicht neu erstellen, wenn sich die Anforderungen ändern. Die Performanceebene eines Mountziels kann entweder ein Standard- oder ein High Performance-Typ sein.
Der maximale Durchsatz der Performanceebene wird für Lesevorgänge mit einer Blockgröße von 1 MiB oder höher mit ausreichender Nebenläufigkeit und Queuetiefe gemessen. Der maximale Durchsatz ist für das Hydrieren von Klonen erst verfügbar, wenn die Hydrierung abgeschlossen ist.
Lesen des Durchsatzes (Gigabit pro Sekunde) | Kapazitätsberechtigung | Mountzieltyp |
---|---|---|
1 Gbit/s | - | Standard |
20 Gbit/s | 20,000 GB | High Performance |
40 Gbit/s | 40,000 GB | High Performance |
80 Gbit/s | 80,000 GB | High Performance |
Standard-Mountziele haben einen maximalen Durchsatz, aber keine Speicherkapazitätsberechtigung. Dateisysteme, die über ein Standardmountziel exportiert werden, werden je nach Nutzung abgerechnet. Weitere Informationen finden Sie unter Dateisystemnutzung und Messung.
Mountziele mit High Performance haben einen maximalen Durchsatz und eine Speicherkapazitätsberechtigung. Wenn die Speicherauslastung in der Availability-Domain größer/gleich der Gesamtberechtigung ist, fallen keine zusätzlichen Kosten für leistungsstarke Mountziele an. Um die gesamte fakturierbare Speicherauslastung zu berechnen, vergleichen Sie die Gesamtkapazitätsberechtigung für alle leistungsstarken Mountziele mit dem tatsächlichen Speicher, der in der Availability-Domain verwendet wird. Welcher Betrag größer ist, ist der fakturierbare Verbrauch.
Für ein leistungsstarkes Mountziel ist eine 30-Tage-Abrechnungszusage erforderlich. Nach dem Upgrade eines Mountziels beginnt der Abrechnungszyklus. Wenn Sie ein Mountziel mit hoher Performance in eine niedrigere Performanceebene ändern, wird die Performance des Mountziels aufgrund dieser Verpflichtung heruntergestuft, wenn der Abrechnungszyklus endet. Informationen zum Suchen von Mountzieldurchsatz und Abrechnungszyklus finden Sie unter Details eines Mountziels abrufen.
Spezifische Preisdetails finden Sie unter Oracle Storage Cloud-Preise.
Durchsatz optimieren
Die folgenden Einstellungen und Umgebungen sind erforderlich, um den Lesedurchsatz von 80 Gbit/s eines HPMT-80-Mountziels in vollem Umfang nutzen zu können:
- Ein oder mehrere NFS-Clients, die als Aggregat 80 Gbit/s ausführen können.
-
Linux-Kernelversion 5.3 oder höher mit der Mount-Option
nconnect
. Beispiel:mount -o nconnect=16
- Eine Dataset-Größe von mehr als 20 GB.
-
Eine Queuetiefe von 64.
Wenn Sie
fio
verwenden, werden die folgenden Optionen empfohlen:fio --size=20g --rw=read --bs=1m --numjobs=200 --iodepth=64 --ioengine=libaio --time_based --runtime=300 --direct=1
Details zu einem Mountziel
Die Seite "Mountzieldetails" enthält folgende Informationen zu einem Mountziel:
- MOUNTZIEL-OCID
- Jede Oracle Cloud Infrastructure-Ressource besitzt eine von Oracle zugewiesene eindeutige ID, die als Oracle Cloud-ID (OCID) bezeichnet wird. Sie benötigen die OCID des Mountziels, um die Befehlszeilenschnittstelle (CLI) oder API verwenden zu können. Sie benötigen die OCID auch für die Kontaktaufnahme mit dem Support.
- ERSTELLT
- Datum und Uhrzeit der Erstellung des Mountziels.
- Availability-Domain
- Wenn Sie ein Mountziel erstellen, geben Sie die Availability-Domain an, in der es sich befindet. Eine Availability-Domain entspricht einem oder mehreren Data Centern innerhalb einer Region. Sie benötigen die Availability-Domain des Mountziels, um die Befehlszeilenschnittstelle (CLI) oder API verwenden zu können. Weitere Informationen finden Sie unter Regionen und Availability-Domains.
- COMPARTMENT
- Wenn Sie ein Mountziel erstellen, geben Sie das Compartment an, in dem es sich befindet. Ein Compartment ist eine Sammlung von zusammengehörigen Ressourcen (wie Cloud-Netzwerke, Compute-Instanzen oder Dateisysteme), auf die nur die Gruppen zugreifen können, die von einem Administrator in Ihrer Organisation eine entsprechende Berechtigung erhalten haben. Sie benötigen das Compartment des Mountziels, um die Befehlszeilenschnittstelle (CLI) oder API verwenden zu können. Weitere Informationen finden Sie unter Compartments verwalten.
- GEMELDETE GRÖSSE (GIB)
- Die maximale Kapazität in Gibibyte, die von den über dieses Mountziel exportierten Dateisystemen gemeldet wird. File Storage Service meldet derzeit standardmäßig 8589934592 Gibibyte (GiB) verfügbare Kapazität. Wenn Sie eine Anwendung installieren, die eine bestimmte gemeldete Größe erfordert, können Sie die gemeldete Größe ändern. In der Regel reicht es für die meisten Anwendungen, die Größe auf 1024 GiB zu setzen. Dieser Wert wird stündlich aktualisiert. Weitere Informationen finden Sie unter Meldungsgröße eines Dateisystems festlegen.
- GEMELDETE INODES (GII)
- Die maximale Kapazität in Gibiinode, die von den über dieses Mountziel exportierten Dateisystemen gemeldet wird. File Storage Service meldet derzeit standardmäßig Gibiinode (GiI) verfügbarer Inknoten. Wenn Sie eine Anwendung installieren, die bestimmte gemeldete Inodes erfordert, können Sie die gemeldeten Inodes ändern. In der Regel reicht es für die meisten Anwendungen, die Inodes auf 1024 Gil zu setzen. Dieser Wert wird stündlich aktualisiert. Weitere Informationen finden Sie unter Meldungsgröße eines Dateisystems festlegen.
- NETZWERKSICHERHEITSGRUPPEN
- Die Netzwerksicherheitsgruppen, zu denen das Mountziel gehört. Jedes Mountziel kann bis zu fünf (5) NSGs angehören. Weitere Informationen finden Sie unter Mount-Ziele zu einer Netzwerksicherheitsgruppe hinzufügen.
- MOUNT-ZIELDURCHSATZ
- Der angeforderte Lesedurchsatz für das Mountziel in Gigabit pro Sekunde (Gbit/s). Dieser Wert unterscheidet sich nur vom Abgerechneten Durchsatz, wenn eine Anforderung zum Downgrade der Performance des Mountziels vorhanden ist. Dieser Durchsatz ist nach Ablauf des aktuellen Abrechnungszyklus verfügbar, es sei denn, die Anforderung wird abgebrochen, oder das Mountziel wird gelöscht. Die API ruft diese
requestedThroughput
auf. Weitere Informationen finden Sie unter Mountzielperformance. - FAKTURIERTER DURCHSATZ
- Aktueller Lesedurchsatz für das Mountziel in Gigabit pro Sekunde (Gbit/s). Die API ruft diese
observedThroughput
auf. Weitere Informationen finden Sie unter Mountzielperformance. - KAPAZITÄTSBERECHTIGUNG
- Die Kapazitätsberechtigung für das Mountziel, wenn das Mountziel eine High Performance-Ausprägung verwendet. Weitere Informationen finden Sie unter Mountzielperformance.
- ENDE DES ABRECHNUNGSZYKLUS
- Datum und Uhrzeit, an dem der aktuelle Abrechnungszyklus endet und der nächste Abrechnungszyklus beginnt. Hochleistungs-Mountziele haben einen 30-Tage-Abrechnungszyklus. Weitere Informationen finden Sie unter Mountzielperformance.
- VIRTUELLES CLOUD-NETZWERK
- Das VCN, das das Subnetz enthält, in dem sich die Mountziel-VNIC befindet.
- SUBNETZ
- Das Subnetz im VCN, in dem sich die Mountziel-VNIC befindet. Subnetze können AD-spezifisch oder regional sein (bei regionalen Subnetzen wird nach dem Namen "regional" angegeben). Weitere Informationen finden Sie unter VCN- und Subnetzverwaltung.Tipp
Es wird empfohlen, ein Subnetz zu verwenden, das für Mountziele dediziert ist, damit Instanzen oder andere Ressourcen nicht die IP-Adressen verwenden, die Mountziele benötigen. Weitere Informationen finden Sie unter Subnetz für ein Mountziel auswählen. - IP-ADRESSE
- Die IP-Adresse, die dem Mountziel beim Erstellen zugewiesen wurde. Sie benötigen die IP-Adresse des Mountziels, um verknüpfte Dateisysteme zu mounten.
- HOSTNAME
- Der Hostname, der dem Mountziel zugewiesen wurde, falls vorhanden. Weitere Informationen zu Hostnamen finden Sie unter DNS in Ihrem virtuellen Cloud-Netzwerk.
- VOLLQUALIFIZIERTER DOMAINNAME
- Der Hostname zusammen mit dem Domainnamen des Subnetzes. Weitere Informationen finden Sie unter DNS in Ihrem virtuellen Cloud-Netzwerk. Wenn Sie einen Hostnamen angeben, können Sie das Dateisystem mit dem FQDN mounten.
- EXPORTSET-OCID
- Die OCID der Exportsetressource des Mountziels. Jedes Mountziel verfügt über ein Exportset, das alle Exporte für das Mountziel enthält. Sie benötigen die Exportset-OCID des Mountziels, wenn Sie exportbezogene Aufgaben in der Befehlszeilenschnittstelle (CLI) oder API ausführen.
- EXPORTE
- Hier werden alle Exporte des Mountziels aufgelistet. Außerdem werden der Exportpfad und der Name jedes Dateisystems aufgelistet. Sie benötigen den Exportpfad, um ein Dateisystem zu mounten.
NFS-Registerkarte
Die Registerkarte "NFS" auf der Seite "Mountzieldetails" enthält folgende Informationen zum Mount-Ziel:
- KERBEROS AKTIVIERT
- Gibt an, ob das Mountziel für die Verwendung von Kerberos konfiguriert ist.
- KERBEROS REALM
- Die Kerberos-Realm, der dieses Mountziel beigetreten ist.
- KEYTAB SECRET-OCID
- Das Keytab Secret, das vom Mountziel verwendet wird.
- AKTUELLE KEYTAB-SECRET-VERSION
- Die Version des Keytab Secrets, das vom Mountziel verwendet wird.
- KEYTAB SECRET-VERSION FÜR BACKUP
- Die Version des Backup-Keytab-Secrets.
- LDAP AKTIVIERT
- Gibt an, ob das Mountziel einen LDAP-Server für die sekundäre Gruppensuche verwenden soll. Für den Export des Dateisystems muss auch die ID-Zuordnung aktiviert sein.
- SCHEMA-TYP
- Der Schematyp des LDAP-Accounts.
- CACHEAKTUALISIERUNG IN SEKUNDEN
- Wie oft das Mountziel den LDAP-Server wegen Updates kontaktieren soll.
- CACHEGÜLTIGKEITSDAUER IN SEKUNDEN
- Wie lange können gecachte Einträge verwendet werden.
- NEGATIVE CACHEGÜLTIGKEITSDAUER IN SEKUNDEN
- Wie lange wird gecacht, wenn ID-Zuordnungsinformationen fehlen?
- SUCHBASIS FÜR BENUTZER
- Alle LDAP-Suchen sind rekursiv und beginnen bei diesem Benutzer.
- SUCHBASIS FÜR GRUPPEN
- Alle LDAP-Suchen sind rekursiv und beginnen in dieser Gruppe.
- OCID DES AUSGEHENDEN CONNECTORS 1
- Der erste Connector, der für die Kommunikation mit dem LDAP-Server verwendet wird.
- OCID DES AUSGEHENDEN CONNECTORS 2
- Der zweite Connector für die Kommunikation mit dem LDAP-Server.
Einschränkungen und Überlegungen
-
Jede Availability-Domain ist auf zwei Standard-Mountziele, zwei Mountziele mit 20 Gbit/s High Performance, ein Mountziel mit 40 Gbit/s High Performance und standardmäßig auf keine Mountziele mit 80 Gbit/s High Performance begrenzt.
In den Servicelimits finden Sie eine Liste der jeweiligen Limits sowie Anweisungen dazu, wie Sie eine Erhöhung beantragen.
- Jedes Mountziel kann bis zu 100.000 NFS-Clientverbindungen akzeptieren. Wenn Sie Verschlüsselung während der Übertragung verwenden, kann jedes Mountziel bis zu 4096 NFS-/SSL-Clientverbindungen akzeptieren. Weitere Informationen finden Sie unter Using In-Transit TLS Encryption.
- Jeder Mandant in einer Region kann jeweils einen
CreateMountTarget
- oderChangeMountTargetCompartment
-Vorgang in Bearbeitung haben. Weitere Informationen finden Sie unter Fehler 409 tritt beim Erstellen oder Verschieben eines Dateisystems oder Mountziels auf. - Ein Mountziel, das für ein Performance-Downgrade geplant ist, kann nicht bearbeitet, verschoben oder Logging aktiviert werden, bis das Downgrade von einem Benutzer abgeschlossen oder abgebrochen wird.
- Hochleistungs-Mountziele können nicht direkt erstellt oder gelöscht werden. Ein Standardmountziel muss erstellt und aus Gründen hoher Performance upgegradet werden. Ein Mountziel mit hoher Performance muss auf eine Standardperformanceebene herabgestuft werden, bevor es gelöscht werden kann.
-
Jedes Mount-Ziel erfordert beim Erstellen drei IP-Adressen im Subnetz. Nur die erste IP-Adresse ist für den Kunden bestimmt. Die beiden zweiten Adressen werden für einen internen Failover-Prozess verwendet. Während eines File Storage-Wartungsereignisses gibt der Failover-Prozess eine der beiden reservierten Adressen frei und verwendet eine neue IP-Adresse, die im Subnetz verfügbar ist. Die IP-Adresse des Kunden bleibt davon unberührt.
Achtung
Verwenden Sie keine /30-Subnetze oder kleinere Subnetze zum Erstellen von Mountzielen, weil sie nicht über genügend verfügbare IP-Adressen verfügen. Ein /28-Subnetz mit 13 verfügbaren IP-Adressen könnte beispielsweise vier Mountziele unterstützen.Es wird empfohlen, ein Subnetz zu verwenden, das für Mountziele dediziert ist, damit Instanzen oder andere Ressourcen nicht die IP-Adressen verwenden, die Mountziele benötigen. Mit der CLI können Sie nach verwendeten IP-Adressen suchen, einschließlich der Adressen, die von Mountzielen verwendet werden. Um die IP-Adressen in einem Subnetz zu suchen, die von Mountzielen verwendet werden, verwenden Sie den folgenden Befehl:
oci network private-ip list --subnet-id <subnet_OCID> --query 'data[?contains("display-name",`fss-mnt`)]."ip-address"'
Erforderliche IAM-Policy
Um Oracle Cloud Infrastructure verwenden zu können, muss ein Administrator Mitglied einer Gruppe sein, der von einem Mandantenadministrator Sicherheitszugriff in einer Policy erteilt wurde. Dieser Zugriff ist unabhängig davon erforderlich, ob Sie die Konsole oder die REST-API mit einem SDK, einer CLI oder einem anderen Tool verwenden. Wenn Sie eine Nachricht erhalten, dass Sie keine Berechtigung haben oder nicht autorisiert sind, fragen Sie den Mandantenadministrator, welcher Zugriffstyp Ihnen erteilt wurde und in welchem Compartment Ihr Zugriff funktioniert.
Für Administratoren: Mit der Policy in Erstellen, Verwalten und Löschen von Dateisystemen durch Benutzer zulassen können Benutzer Mountziele verwalten. Da Mount-Ziele Netzwerkendpunkte sind, müssen Benutzer auch über Berechtigungen zum "Verwenden" von VNICs, privaten IPs, privaten DNS-Zonen und Subnetzen verfügen, um ein Mount-Ziel zu erstellen oder zu löschen.
Wenn Sie mit Policys nicht vertraut sind, finden Sie weitere Informationen unter Erste Schritte mit Policys und Details zum File Storage Service.