Amazon FSx for OpenZFS 的功能

概览

Amazon FSx for OpenZFS 是一项存储服务,使您能够在 AWS 上启动、运行和扩展完全托管的 OpenZFS 文件系统。它提供 OpenZFS 文件系统的常见特征、性能和功能,以及敏捷、可扩展和简单的完全托管的 AWS 服务。

适用于 OpenZFS 的 FSx 文件系统可从 Linux、Windows 和 macOS 计算实例和容器通过行业标准的 NFS 协议(v3、v4、v4.1 和 v4.2)访问。适用于 OpenZFS 的 FSx 由最新的 AWS 计算、磁盘和网络技术提供支持,可为高性能工作负载提供 1 百多万 IOPS 和低至数百微秒的延迟。

性能和规模

适用于 OpenZFS 的 Amazon FSx 提供了最低延迟的云文件存储之一。它基于最新的 AWS 计算、磁盘和网络技术构建,为您的高性能工作负载实现低至几百微秒的稳定延迟,针对经常访问的数据甚至可实现更低的延迟。

Amazon FSx for OpenZFS 可以为频繁访问的缓存数据提供 21GB/秒(GB/s)的吞吐量和 1 百多万 IOPS。对于从持久性磁盘存储进行访问的数据,FSx for OpenZFS 文件系统可提供高达 10 GB/s 的速度和 350,000 的 IOPS。您还可以在文件系统上启用数据压缩,以帮助提高有效吞吐量。

FSx for OpenZFS 支持来自多达数千个客户端的同时访问,使您能够为大规模的用户或应用程序提供共享的高性能文件存储。通过支持每个客户端的多个并行连接,您甚至可以为单个客户端提供文件系统的最大吞吐量和 IOPS。

成本优化

Amazon FSx for OpenZFS 可让您独立设置存储容量和性能,从而针对特定的工作负载需求自定义文件系统。您可以随时扩展存储容量预置吞吐量和 SSD IOPS,根据需求变化来调整您的文件系统。

适用于 OpenZFS 的 Amazon FSx 由常用的 OpenZFS 文件系统提供支持,旨在实现高级别的存储效率。适用于 OpenZFS 的 Amazon FSx 支持最新的 Zstandard 和 LZ4 压缩技术,可帮助您降低高性能 FSx for OpenZFS 文件系统和备份存储的存储成本。它还支持每个文件系统的多个数据容器(卷)、精简预置以及用户或组存储配额,使您能够高效地支持单个文件系统中的多个团队、应用程序和使用案例。

使用 Amazon FSx,您只需为实际使用的资源付费。您只需按您预置的存储容量(每月每 GB)、SSD IOPS(每月每 IOPS)和吞吐量容量(每月每 MBps)为文件系统付费。系统按秒计费,确保您只为使用资源的时间段付费。

可访问性

Amazon FSx for OpenZFS 为 NFS v3、v4.0、v4.1 和 v4.2 提供全面支持,帮助您将基于 NFS 或其他基于 ZFS 的本地应用程序和存储迁移到 AWS,并使用简单、高度可用、高性能的 NFS 终端节点轻松地构建新的云原生应用程序。

Amazon FSx for OpenZFS 文件系统支持在 Amazon Elastic Compute Cloud (Amazon EC2)、Amazon Elastic Container Service (Amazon ECS)、Amazon Elastic Kubernetes Service (Amazon EKS)、VMware Cloud on AWS、Amazon WorkSpaces 和 Amazon AppStream 2.0 实例中运行的数千个同步客户端。

借助 Amazon FSx for OpenZFS,您可以使用 AWS Transit Gateway 或 VPC Peering 从另一个 VPC(包括另一个区域的 VPC)访问文件系统,也可以使用 AWS Direct Connect 或 VPN 从本地访问文件系统

管理

适用于 OpenZFS 的 Amazon FSx 提供了丰富的 ZFS 功能来处理数据,如时间点快照、就地数据克隆和跨文件系统的按需数据复制,所有这些功能均可通过 FSx 控制台或 API 原生获得。使用快照,您可以轻松跟踪数据和应用程序的历史版本,只需单击按钮即可恢复这些版本。通过数据克隆,您可以即时就地克隆数据,以快速测试功能和更改,而无需中断现有用户或应用程序,也无需复制数据。通过跨文件系统的按需数据复制,您可以轻松高效地将卷的增量时间点快照传输到 AWS 区域和/或账户内或跨 AWS 区域和/或账户的另一个文件系统,而无需执行在文件之间建立连接或检测和处理网络中断等额外工作。

Amazon FSx for OpenZFS 为您提供对文件系统的完全控制和灵活管理。您可以使用 AWS 管理控制台、AWS Command Line Interface (AWS CLI) 和 AWS SDK 来管理您的文件系统。

借助 Amazon FSx for OpenZFS,您可以使用 AWS Identity and Access Management (IAM) 轻松控制谁可以管理您的文件系统、卷和备份(例如创建、更新和删除)。您可以使用 Amazon CloudWatch 监控存储和性能指标,使用 AWS CloudTrail 和 IAM 监控和保护 API 调用,以及使用 AWS CloudFormation 管理文件系统。

可用性和数据保护

Amazon FSx for OpenZFS 自动将高持久性的日常文件系统备份到 Amazon S3。您可以随时修改备份计划、对文件系统进行额外备份或将现有备份还原到新的文件系统。备份是时间点一致、增量、易于管理的,而且可以快速创建和还原。您还可以跨 AWS 区域复制这些文件系统备份,以提供额外的数据保护层并满足业务连续性、灾难恢复和合规性要求。

Amazon FSx for OpenZFS 支持近乎即时的时间点卷快照,可直接存储到您的文件系统。终端用户可以轻松地将卷还原到之前的快照,甚至可以撤消更改以及比较各个文件或目录的版本。

Amazon FSx 提供两种高可用性 (HA) 部署选项:单可用区部署选项,即 Single-AZ (HA),可在文件服务器发生故障或失去连接的情况下提供持续的数据可用性;多可用区部署选项,即 Multi-AZ (HA),可在两个可用区之间额外复制数据,即使在整个可用区发生中断的情况下也能提供高可用性和耐用性。在计划内维护期间,或者在主文件服务器或其可用区出现故障时,Amazon FSx 会自动地故障转移到备用文件服务器,让您在不损失数据可用性的情况下恢复文件系统的运行。

适用于 OpenZFS 的 Amazon FSx 支持跨文件系统的按需数据复制通过安排定期增量复制到第二个文件系统,您可以实施主动-被动灾难恢复解决方案,RTO 低至 5 分钟。由于按需复制仅传输增量更改,因此对于导致高达 2GB/s 数据流失的工作负载,您可以实现低至 15 分钟的 RPO。

安全性与合规性

所有 Amazon FSx for OpenZFS 文件系统数据都使用由 AWS Key Management Service (AWS KMS) 管理的密钥自动实现静态加密。从受支持的 Amazon EC2 实例类型访问时,将自动对传输中的数据进行 256 位加密。

Amazon FSx for OpenZFS 与 IAM 集成,使您能够控制谁可以管理您的文件系统、卷和备份(创建、更新、删除等)。您还可以给 Amazon FSx for OpenZFS 资源贴标签,并根据这些标签控制您的 IAM 用户和组可采取的操作。

Amazon FSx for OpenZFS 与 IAM 集成,使您能够控制谁可以管理您的文件系统、卷和备份(创建、更新、删除等)。您还可以给 Amazon FSx for OpenZFS 资源贴标签,并根据这些标签控制您的 IAM 用户和组可采取的操作。

您可以使用 AWS CloudTrail 和 IAM 监控和保护 API 调用,并使用 Amazon GuardDuty 检测和标记可疑的 API 使用模式。

Amazon FSx for OpenZFS 支持 POSIX 权限,因此,您可以为单个用户和组定义精细的文件级和目录级访问权限。

AWS 在云中拥有运行时间最长的合规性计划,致力于满足您的要求。Amazon FSx for OpenZFS 经评估满足全球和行业安全标准,符合 PCI DSS;ISO 9001、27001、27017 和 27018;SOC 1、SOC 2 和 SOC 3;以及 HIPAA 的要求。有关更多信息和资源,请访问我们的合规性页面。您也可以参阅按合规性计划提供的范围内服务页面,以查看服务和认证的完整列表。