Data Domain. Интеграция Data Domain Cloud Tier с Amazon AWS S3

Сводка: В этой статье приводятся пошаговые инструкции по настройке Data Domain Cloud Tier с помощью Amazon AWS S3, включая настройку IAM, настройку сертификатов, создание облачных единиц и именование контейнеров. ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Инструкции

В этой процедуре описаны действия, необходимые для интеграции системы Data Domain с функциями AWS S3 для Cloud Tier. Процесс состоит из четырех ключевых этапов:

  1. Настройка учетных данных AWS для управления идентификацией и доступом (IAM)
  2. Импортируйте необходимый сертификат CA
  3. Добавление облачного модуля AWS S3 в Data Domain
  4. Общие сведения о соглашениях об именовании облачных единиц

1. Настройка учетных данных AWS IAM.

Создайте пользователя AWS IAM с соответствующими разрешениями для доступа к S3.

Необходимые разрешения

Как минимум, пользователь IAM должен обладать следующими разрешениями на:

    • Создание и удаление контейнеров
    • Перечисление содержимого контейнеров и управление им

Рекомендуемая политика:

    • Amazon S3Full Access

Минимально необходимые разрешения:

    • CreateBucket (СоздатьКонтейнер)
    • ListBucket (ЛистКонтейнер)
    • DeleteBucket (Удалить контейнер)
    • ListAllMyBuckets
    • Getobject
    • PutObject (Объект размещения)
    • DeleteObject (Объект удаления)

Последовательность действий

    1. Войдите в консоль AWS.
      https://aws.amazon.com/
    2. Перейдите в раздел Услуги → IAM
      • Выбор услуг 
    3. Выберите Users → Add User
       
      Выбрать пользователей
    4. Настроить:
      • Имя пользователя (например, DD_S3_cloudtier)
      • Тип доступа: Программный доступ
      • Затем нажмите «Next Permissions»
       Выбор пользователей 
    5. Назначение разрешений:
      • Создайте группу (например, S3FullAccess_DD_cloudtier)
      • Прикрепить Amazon S3FullAccess
      Добавление группы 

       Присвойте группе уникальное имя. Пример. «S3FullAccess_DD_cloudtier», а затем выполните поиск по запросу «AmazonS3FullAccess». Когда в меню результатов появится опция, выберите ее, а затем нажмите Create group: 
      Выбор группы 

      Появится запрос на возврат в предыдущее меню. Выберите группу, которую мы создали "S3FullAccess_DD_cloudtier", затем нажмите Next Tags: 
      Выбор группы Следующие теги 

      В меню Просмотр еще раз проверьте правильность введенных сведений и нажмите «Создать пользователя». 
      Подтвердите выбор и создайте пользователя 
    6. Завершите процесс создания пользователя

      Скачивание идентификатора ключа доступа и секретного ключа доступа

      ✅ Эти учетные данные необходимы при настройке облачного устройства Data Domain.


      Скачать данные в формате CSV 

       

2. Импортировать сертификат CA для подключения AWS S3

Предварительные требования

Чтобы установить безопасную связь с AWS S3 по протоколу HTTPS, импортируйте правильный корневой сертификат CA в систему Data Domain.

Важное обновление

    • Корневой сертификат Baltimore CyberTrust больше не действителен и не должен использоваться
    • AWS S3 теперь использует сертификаты, выданные Amazon Trust Services (ATS)

Необходимый сертификат

Скачивание и импорт:

    • Корневой ЦС Amazon 1

Местоположение скачивания.

https://www.amazontrust.com/repository/AmazonRootCA1.pem - Внешняя ссылка

Опционально (рекомендуется)

Для большей совместимости импортируйте все корневые сертификаты ATS:

    • Корневой ЦС Amazon 1
    • Корневой ЦС Amazon 2
    • Корневой ЦС Amazon 3
    • Корневой ЦС Amazon 4

Процедура импорта

    1. В пользовательском интерфейсе Data Domain:
      • Перейдите в раздел Управление данными → файловая система → облачные устройства
    2. Нажмите «Управление сертификатами».
    3. Нажмите Add.
    4. Выберите один из следующих вариантов:
      • Загрузить .pem file
      • Прямая вставка содержимого сертификата
    5. Нажмите Add.

Добавить сертификат 
На этом добавление сертификата CA завершено. Далее мы добавим облачное устройство S3 из пользовательского интерфейса Data Domain. 


3. Добавление модуля AWS S3 Cloud Unit в DD

Последовательность действий

    1. В веб-интерфейсе DD перейдите к следующим пунктам.
      • Управление данными → файловой системы → облачных устройств
    2. Нажмите Add.
    3. Настроить:
      • Name: Только буквенно-цифровой символ
      • Поставщик облачных решений: Amazon Web Services S3
      • Класс хранилища: Выберите в соответствии с требованиями
        (ссылочный номер: https://aws.amazon.com/s3/storage-classes/)— внешняя ссылка
      • Регион: Выберите соответствующий регион AWS
    4. Введите учетные данные:
      • Идентификатор ключа доступа
      • Секретный ключ доступа
    5. Подтвердить:
      • Порт 443 (HTTPS) открыт
      • Используйте кнопку «Проверить», чтобы подтвердить, что настройки ХОРОШИЕ.
    6. (Дополнительный) Настроить прокси-сервер HTTP при необходимости
    7. Нажмите Add.

✅ Облачный модуль будет создан в системе.

Примечание. При необходимости учетные данные можно обновить позже.

Добавление облачных прав 


    4. Правила именования облачных единиц

    После создания Data Domain автоматически создает три контейнера S3.

    Формат именования

    Каждый контейнер имеет следующую структуру:

    <16-char hex>-<16-char hex>-<suffix>
    

    Типы контейнеров

      • -d0 → Сегменты данных
      • -c0 → Данные конфигурации
      • -m0 Метаданные →

    Имя каждого контейнера уникально для облачного устройства.


    Выполнение

    Интеграция Cloud Tier завершена. Теперь вы можете:

    • Настройка политик перемещения данных
    • Перенос данных из MTree на облачный уровень

    Дополнительная информация

    Затронутые продукты

    Data Domain

    Продукты

    Data Domain, DD OS 6.1
    Свойства статьи
    Номер статьи: 000158432
    Тип статьи: How To
    Последнее изменение: 23 May 2026
    Версия:  7
    Получите ответы на свои вопросы от других пользователей Dell
    Услуги технической поддержки
    Проверьте, распространяются ли на ваше устройство услуги технической поддержки.