Data Domain:将 Data Domain Cloud Tier 与 Amazon AWS S3 集成
摘要: 本文提供有关使用 Amazon AWS S3 配置 Data Domain Cloud Tier 的分步说明,包括 IAM 设置、证书配置、云单元创建和存储区命名。
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
说明
此过程概述了将 Data Domain 系统与 AWS S3 for Cloud Tier 功能集成所需的步骤。该过程包括四个关键阶段:
- 配置 AWS Identity and Access Management (IAM) 凭证
- 导入所需的 CA 证书
- 在 Data Domain 中添加 AWS S3 云单元
- 了解云单元命名约定
1.配置 AWS IAM 凭证。
创建具有相应 S3 访问权限的 AWS IAM 用户。
所需权限
IAM 用户必须至少具有以下权限:
-
- 创建和删除存储区
- 列出和管理存储区内容
建议的策略:
-
- AmazonS3FullAccess
所需的最低权限:
-
- CreateBucket
- ListBucket
- DeleteBucket
- ListAllMyBuckets
- GetObject
- PutObject
- DeleteObject
流程
-
- 登录 AWS 控制台:
https://aws.amazon.com/ - 导航到 “Services”→ IAM
-
选择 Users→Add user
-
配置:
- 用户名(例如,
DD_S3_cloudtier) - 访问类型:编程访问
- 然后单击“Next Permissions”
- 用户名(例如,
-
分配权限:
- 创建组(例如,
S3FullAccess_DD_cloudtier) - 附加 AmazonS3FullAccess
为该组指定唯一名称。例如:“S3FullAccess_DD_cloudtier”,然后搜索“AmazonS3FullAccess”,当结果菜单中显示该选项时,选择它,然后单击“创建组”:
系统将提示您返回上一个菜单。选择我们创建的组“S3FullAccess_DD_cloudtier”,然后单击 Next Tags:
在“Review”菜单上,仔细检查输入的详细信息是否正确,然后单击“Create user”:
- 创建组(例如,
-
完成用户创建流程
下载 访问密钥 ID 和 密码访问密钥
✅ 配置 Data Domain 云单元时需要这些凭据。
- 登录 AWS 控制台:
2.导入用于 AWS S3 连接的 CA 证书
前提条件
要与 AWS S3 建立安全的 HTTPS 通信,请将正确的根 CA 证书导入 Data Domain 系统。
重要更新
-
- 巴尔的摩 CyberTrust 根证书不再有效,不得使用
- AWS S3 现在使用由 Amazon Trust Services (ATS) 颁发的证书
所需证书
下载并导入:
-
- Amazon Root CA 1
下载位置。
https://www.amazontrust.com/repository/AmazonRootCA1.pem - 外部链接
可选(推荐)
为实现更广泛的兼容性,请导入所有 ATS 根证书:
-
- Amazon Root CA 1
- Amazon Root CA 2
- Amazon Root CA 3
- Amazon Root CA 4
导入过程
-
- 在 Data Domain UI 中:
- 导航到 Data Management→File System→Cloud Units
- 单击“Manage Certificates”
- 单击 Add
- 选择以下选项之一:
- 上传
.pemfile - 直接粘贴证书内容
- 上传
- 单击 Add
- 在 Data Domain UI 中:
我们完成了 CA 证书的添加。接下来,我们将从 Data Domain UI 添加 S3 云单元。
3.将 AWS S3 云单元添加到 DD
流程
-
- 在 DD Web UI 中,导航到:
- 云单元→文件系统→数据管理
- 单击 Add
- 配置:
- Name:仅限字母数字
- 云提供商:Amazon Web Services S3
- 存储类:根据要求
选择(参考:https://aws.amazon.com/s3/storage-classes/)— 外部链接 - 地区:选择适当的 AWS 区域
- 输入凭据:
- 访问密钥 ID
- 密码访问密钥
- 确认:
- 端口 443 (HTTPS) 已打开
- 使用“验证”按钮确认设置正常
- (可选)配置 HTTP 代理(如果需要)
- 单击 Add
- 在 DD Web UI 中,导航到:
✅ 云单元在系统中创建。
提醒:如果需要,可以在以后更新凭据。
4.云单元命名约定
创建后,Data Domain 会自动创建 三个 S3 存储区。
命名格式
每个存储区都遵循以下结构:
<16-char hex>-<16-char hex>-<suffix>
存储区类型
-
-d0→数据细分-c0→配置数据-m0→元数据
每个存储区名称对于云单元都是唯一的。
✅ 完成
Cloud Tier 集成已完成。现在,您可以:
- 配置数据移动策略
- 将数据从 MTree 迁移到云层
其他信息
受影响的产品
Data Domain产品
Data Domain, DD OS 6.1文章属性
文章编号: 000158432
文章类型: How To
上次修改时间: 23 5月 2026
版本: 7
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。