Amazon FSx for OpenZFS 功能

概觀

Amazon FSx for OpenZFS 是一項儲存服務,可讓您在 AWS 上啟動、執行和擴展全受管 OpenZFS 檔案系統。它提供 OpenZFS 檔案系統熟悉的特性、效能和功能,以及全受管 AWS 服務的敏捷性、可擴展性和簡易性。

FSx for OpenZFS 檔案系統可透過產業標準 NFS 通訊協定 (v3、v4、v4.1 和 v4.2),從 Linux、Windows 和 macOS 運算執行個體和容器存取。FSx for OpenZFS 採用最新的 AWS 運算、磁碟和聯網技術,可提供超過 100 萬的 IOPs,讓您的高效能工作負載實現低至幾百微秒的延遲。

效能和規模

Amazon FSx for OpenZFS 可在雲端實現最低的檔案儲存延遲。以最新的 AWS 運算、磁碟和聯網技術為基礎建置,可為您的高效能工作負載提供低至幾百微秒的快速、一致延遲,並為頻繁存取的資料提供更低延遲。

Amazon FSx for OpenZFS 提供高達每秒 21 GB (GB/s) 的輸送量,以及超過 100 萬的 IOPs 用於經常存取的快取資料。對於從永久性磁碟儲存存取的資料,FSx for OpenZFS 檔案系統可提供高達 10 GB/s 的速度和多達 350,000 IOPS。您還可以在檔案系統上啟用資料壓縮,以協助提高有效輸送量。

FSx for OpenZFS 支援多達數千個用戶端同時存取,以便您可以為使用者或應用程式大規模提供共享的高效能檔案儲存。由於支援每個用戶端的多個平行連線,您甚至可以只針對單一用戶端提供檔案系統的最大輸送量和 IOPS。

成本最佳化

Amazon FSx for OpenZFS 可讓您獨立設定儲存和效能容量,以針對特定工作負載需求自訂檔案系統。您可以隨時擴展儲存容量佈建輸送量和 SSD IOP,以根據您的需求增長來調整您的檔案系統。

Amazon FSx for OpenZFS 採用常用的 OpenZFS 檔案系統技術,該系統致力於提供高水準的儲存效率。Amazon FSx for OpenZFS 支援最新的 Zstandard 和 LZ4 壓縮技術,可協助您降低高效能 FSx for OpenZFS 檔案系統和備份儲存的儲存成本。此外,它還支援每個檔案系統的多個資料容器 (磁碟區)、精簡佈建,以及使用者或群組儲存配額,讓您能夠在單一檔案系統中高效地支援多個團隊、應用程式和使用案例。

使用 Amazon FSx,您只需為使用的資源付費。需要根據您佈建的儲存容量 (每月每 GB)、SSD IOPS (每月每 IOPS) 和輸送量容量 (每月 MBps) 依檔案系統計費。按秒計費,確保您只需為使用資源的時段付費。

可存取性

Amazon FSx for OpenZFS 針對 NFS v3、v4.0、v4.1 和 v4.2 提供全面支援,以協助您將基於 NFS 或其他基於 ZFS 的內部部署應用程式和儲存遷移至 AWS,並使用簡單、高度可用、高效能的 NFS 端點輕鬆建置新的雲端原生應用程式。

Amazon FSx for OpenZFS 檔案系統支援在 Amazon Elastic Compute Cloud (Amazon EC2)、Amazon Elastic Container Service (Amazon ECS)、Amazon Elastic Kubernetes Service (Amazon EKS)、VMware Cloud on AWS、Amazon WorkSpaces 和 Amazon AppStream 2.0 執行個體中同時執行的數千個用戶端。

藉助 Amazon FSx for OpenZFS,您可以使用 AWS Transit Gateway 或 VPC 對等互連從另一個 VPC (包括另一個區域的 VPC) 存取檔案系統,並且您可以使用 AWS Direct Connect 或 VPN 從內部部署存取檔案系統。

運作與管理

Amazon FSx for OpenZFS 提供用來處理資料的豐富 ZFS 功能,例如時間點快照、就地資料複製,以及跨檔案系統的隨需資料複寫,全都可透過 FSx 主控台或 API 以原生方式使用。使用快照,您可以輕鬆追蹤資料和應用程式的歷史版本,只需按一下按鈕即可還原這些版本。透過資料複製,您可以即時就地複製資料以快速測試功能和變更,而無需中斷現有使用者或應用程式,也無須複製資料。透過跨檔案系統的隨需資料複寫,您可以輕鬆而有效地將磁碟區的增量時間點快照傳輸至不同或相同 AWS 區域和/或帳戶的另一個檔案系統,而無須額外在檔案系統之間建立連線,或偵測及處理網路中斷。

使用 Amazon FSx for OpenZFS,您可以完全靈活地控制檔案系統的管理方式。您可以使用 AWS 管理主控台、AWS Command Line Interface (AWS CLI) 和 AWS 開發套件來管理您的檔案系統。

藉助 Amazon FSx for OpenZFS,您可以使用 AWS Identity and Access Management (IAM) 輕鬆控制誰可以管理您的檔案系統、磁碟區和備份 (例如建立、更新和刪除)。您可以使用 Amazon CloudWatch 監控儲存和效能指標,使用 AWS CloudTrail 和 IAM 監控和保護 API 呼叫,以及使用 AWS CloudFormation 管理檔案系統。

可用性與資料保護

Amazon FSx for OpenZFS 可自動將高耐用性日常檔案系統備份至 Amazon S3。您可以隨時修改備份計劃、對檔案系統進行額外備份,或將現有備份還原至新檔案系統。備份具有時間點一致、增量改進、易於管理且可以快速建立和還原等特點。為了提供額外的資料保護層並滿足業務持續性、災難復原和合規要求,您還可以跨 AWS 區域複製這些檔案系統備份。

Amazon FSx for OpenZFS 支援直接存放在您檔案系統中近乎即時的時間點磁碟區快照。最終使用者可輕鬆地將磁碟區還原至過去的快照,甚至可以撤消變更,並比較個別檔案或目錄的版本。

Amazon FSx 提供兩種高可用性 (HA) 部署選項:單一可用區部署選項單一可用區 (HA),可在檔案伺服器故障或連線中斷時為資料提供持續可用性,以及多可用區域部署選項多可用區 (HA),該選項可在兩個可用區域中斷時也能提供高可用性和耐用性。在計劃的維護期間,或作用中檔案伺服器或其可用區域發生故障時,Amazon FSx 會自動容錯移轉至備用檔案伺服器,以便您可以恢復檔案系統操作,而不會損失資料可用性。

Amazon FSx for OpenZFS 支援跨檔案系統的隨需資料複寫。藉由排程對第二個檔案系統進行定期增量複寫,您可以實作主動-被動式災難復原解決方案,且 RTO 可低至 5 分鐘。由於隨需複寫只會傳輸增量變更,因此,對於資料流失率高達 2 GB/s 的工作負載,您的 RPO 可以低至 15 分鐘。

安全與合規

所有 Amazon FSx for OpenZFS 檔案系統資料都使用由 AWS Key Management Service (AWS KMS) 管理的金鑰,自動進行靜態加密。從受支援的 Amazon EC2 執行個體類型存取時,資料會在傳輸過程中使用 256 位加密技術自動加密。

Amazon FSx for OpenZFS 與 IAM 整合,讓您可以控制誰可以管理您的檔案系統、磁碟區和備份 (建立、更新、刪除等)。您還可以標記您的 Amazon FSx for OpenZFS 資源,並根據這些標籤控制您的 IAM 使用者和群組可以採取的操作。

Amazon FSx for OpenZFS 與 IAM 整合,讓您可以控制誰可以管理您的檔案系統、磁碟區和備份 (建立、更新、刪除等)。您還可以標記您的 Amazon FSx for OpenZFS 資源,並根據這些標籤控制您的 IAM 使用者和群組可以採取的操作。

您可以使用 AWS CloudTrail 和 IAM 監控和保護 API 呼叫,並使用 Amazon GuardDuty 偵測和標記可疑的 API 使用模式。

Amazon FSx for OpenZFS 支援 POSIX 許可,因此,您可以為個別使用者和群組定義精密的檔案和目錄級存取許可。

AWS 擁有雲端中執行時間最長的合規計劃,並致力於協助您了解您的需求。Amazon FSx for OpenZFS 經評估符合全球和產業安全標準,除了符合 HIPAA 資格,還符合 PCI DSS、ISO 9001、27001、27017 和 27018; SOC 1、2 和 3 等要求。如需詳細資訊和資源,請瀏覽我們的合規頁面。您也可以前往合規計畫範圍內的服務頁面,參閱完整的服務和認證清單。