Data Domain: Integrace Data Domain Cloud Tier do systému Amazon AWS S3

Shrnutí: Tento článek obsahuje podrobné pokyny ke konfiguraci technologie Data Domain Cloud Tier pomocí služby Amazon AWS S3, včetně nastavení IAM, konfigurace certifikátu, vytvoření cloudové jednotky a pojmenování kbelíku. ...

Tento článek se vztahuje na Tento článek se nevztahuje na Tento článek není vázán na žádný konkrétní produkt. V tomto článku nejsou uvedeny všechny verze produktu.

Pokyny

Tento postup popisuje požadované kroky integrace systému Data Domain s platformou AWS S3 pro funkce Cloud Tier. Proces se skládá ze čtyř klíčových fází:

  1. Konfigurace přihlašovacích údajů AWS pro správu identit a přístupu (IAM)
  2. Import požadovaného certifikátu certifikační autority
  3. Přidání cloudové jednotky AWS S3 do systému Data Domain
  4. Principy pojmenování cloudových jednotek

1. Konfigurace přihlašovacích údajů AWS IAM.

Vytvořte uživatele AWS IAM s příslušnými oprávněními pro přístup S3.

Požadovaná oprávnění

Uživatel IAM musí mít minimálně oprávnění k:

    • Vytváření a odstraňování kbelíků
    • Výpis a správa obsahu kbelíku

Doporučené zásady:

    • AmazonS3FullAccess

Minimální požadovaná oprávnění:

    • CreateBucket
    • ListBucket
    • DeleteBucket
    • ListAllMyBuckets
    • Getobject
    • PutObject
    • Deleteobject

Postup

    1. Přihlaste se do konzole AWS:
      https://aws.amazon.com/
    2. Přejděte na Služby → IAM.
      • Výběr služeb 
    3. Vyberte Uživatelé → přidejte uživatele.
       
      Vybrat uživatele
    4. Konfigurace:
      • Uživatelské jméno (například DD_S3_cloudtier)
      • Typ přístupu: Programový přístup
      • Poté klikněte na "Další oprávnění"
       Uživatelské výběry 
    5. Přiřazení oprávnění:
      • Vytvořte skupinu (například S3FullAccess_DD_cloudtier)
      • Připojte AmazonS3FullAccess
      Přidání skupiny 

       Zadejte jedinečný název skupiny. Například: "S3FullAccess_DD_cloudtier" a poté vyhledejte "AmazonS3FullAccess" - Když se tato možnost objeví v nabídce výsledků, vyberte ji a klikněte na Vytvořit skupinu: 
      Skupinové výběry 

      Zobrazí se výzva zpět do předchozí nabídky. Vyberte skupinu, kterou jsme vytvořili, "S3FullAccess_DD_cloudtier" a klikněte na Další Značky: 
      Výběr skupiny další štítky 

      V nabídce Review dvakrát zkontrolujte, zda jsou zadané údaje správné, a klikněte na "Create user": 
      Potvrďte výběr a vytvořte uživatele 
    6. Dokončete proces vytvoření uživatele

      Stáhněte si ID přístupového klíče a přístupový klíč tajného klíče.

      ✅ Tyto přihlašovací údaje jsou vyžadovány při konfiguraci cloudové jednotky Data Domain.


      Stáhnout soubor CSV 

       

2. Import certifikátu certifikační autority pro připojení AWS S3

Přípravné kroky

Chcete-li navázat zabezpečenou komunikaci HTTPS s AWS S3, importujte do systému Data Domain správný certifikát kořenové certifikační autority.

Důležité aktualizace

    • Kořenový certifikát Baltimore CyberTrust již není platný a nesmí se používat
    • AWS S3 nově používá certifikáty vydané Amazon Trust Services (ATS)

Požadovaný certifikát

Stáhnout a importovat:

    • Kořenová certifikační autorita Amazon 1

Umístění stahování.

https://www.amazontrust.com/repository/AmazonRootCA1.pem - Externí odkaz

Volitelné (doporučeno)

Pro širší kompatibilitu importujte všechny kořenové certifikáty ATS:

    • Kořenová certifikační autorita Amazon 1
    • Amazon Root CA 2
    • Amazon Root CA 3
    • Amazon Root CA 4

Postup importu

    1. V uživatelském rozhraní Data Domain:
      • Přejděte do části Správa dat → systém souborů → cloudové jednotky
    2. Klikněte na možnost Správa certifikátů.
    3. Klikněte na tlačítko Add (Přidat).
    4. Vyberte jednu z následujících možností:
      • Upload .pem file
      • Přímé vložení obsahu certifikátu
    5. Klikněte na tlačítko Add (Přidat).

Přidat certifikát 
S přidáním certifikátu CA jsme hotovi. Dále přidáme cloudovou jednotku S3 z uživatelského rozhraní Data Domain. 


3. Přidání cloudové jednotky AWS S3 do systému DD

Postup

    1. Ve webovém uživatelském rozhraní systému DD přejděte na:
      • Správa dat → souborový systém → cloudové jednotky
    2. Klikněte na tlačítko Add (Přidat).
    3. Konfigurace:
      • Name: Pouze alfanumerické
      • Poskytovatel cloudu: Webové služby Amazon S3
      • Třída úložiště: Select per requirements
        (Reference: https://aws.amazon.com/s3/storage-classes/)- externí odkaz
      • Kraj: Vyberte vhodnou oblast AWS
    4. Zadejte přihlašovací údaje:
      • ID přístupového klíče
      • Tajný přístupový klíč
    5. Potvrdit:
      • Port 443 (HTTPS) je otevřený.
      • Pomocí tlačítka "Verify" potvrďte, zda jsou nastavení DOBRÁ.
    6. (Volitelné) Konfigurace proxy HTTP v případě potřeby
    7. Klikněte na tlačítko Add (Přidat).

✅ V systému je vytvořena cloudová jednotka.

Poznámka: Přihlašovací údaje lze v případě potřeby později aktualizovat.

Přidání cloudových přihlašovacích údajů 


    4. Zásady vytváření názvů jednotek cloudu

    Po vytvoření systém Data Domain automaticky vytvoří tři kbelíky S3.

    Formát pojmenování

    Každý kbelík má tuto strukturu:

    <16-char hex>-<16-char hex>-<suffix>
    

    Typy kbelíků

      • -d0 → Segmenty dat
      • -c0 → Konfigurační data
      • -m0 → metadat

    Každý název kbelíku je pro cloudovou jednotku jedinečný.


    Dokončení

    Integrace vrstvy Cloud Tier je dokončena. Nyní je možné:

    • Konfigurace zásad přesunu dat
    • Migrace dat z fondů MTree do vrstvy Cloud Tier

    Další informace

    Dotčené produkty

    Data Domain

    Produkty

    Data Domain, DD OS 6.1
    Vlastnosti článku
    Číslo článku: 000158432
    Typ článku: How To
    Poslední úprava: 23 kvě 2026
    Verze:  7
    Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
    Služby podpory
    Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.