Data Domain:将 Data Domain Cloud Tier 与 Amazon AWS S3 集成

摘要: 本文提供有关使用 Amazon AWS S3 配置 Data Domain Cloud Tier 的分步说明,包括 IAM 设置、证书配置、云单元创建和存储区命名。

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

此过程概述了将 Data Domain 系统与 AWS S3 for Cloud Tier 功能集成所需的步骤。该过程包括四个关键阶段:

  1. 配置 AWS Identity and Access Management (IAM) 凭证
  2. 导入所需的 CA 证书
  3. 在 Data Domain 中添加 AWS S3 云单元
  4. 了解云单元命名约定

1.配置 AWS IAM 凭证。

创建具有相应 S3 访问权限的 AWS IAM 用户。

所需权限

IAM 用户必须至少具有以下权限:

    • 创建和删除存储区
    • 列出和管理存储区内容

建议的策略:

    • AmazonS3FullAccess

所需的最低权限:

    • CreateBucket
    • ListBucket
    • DeleteBucket
    • ListAllMyBuckets
    • GetObject
    • PutObject
    • DeleteObject

流程

    1. 登录 AWS 控制台:
      https://aws.amazon.com/
    2. 导航到 “Services”→ IAM
      • 选择服务 
    3. 选择 Users→Add user
       
      选择用户
    4. 配置:
      • 用户名(例如, DD_S3_cloudtier)
      • 访问类型:编程访问
      • 然后单击“Next Permissions”
       用户选择 
    5. 分配权限:
      • 创建组(例如, S3FullAccess_DD_cloudtier)
      • 附加 AmazonS3FullAccess
      添加组 

       为该组指定唯一名称。例如:“S3FullAccess_DD_cloudtier”,然后搜索“AmazonS3FullAccess”,当结果菜单中显示该选项时,选择它,然后单击“创建组”: 
      组选择 

      系统将提示您返回上一个菜单。选择我们创建的组“S3FullAccess_DD_cloudtier”,然后单击 Next Tags: 
      Group selection next tags 

      在“Review”菜单上,仔细检查输入的详细信息是否正确,然后单击“Create user”: 
      确认选择并创建用户 
    6. 完成用户创建流程

      下载 访问密钥 ID密码访问密钥

      ✅ 配置 Data Domain 云单元时需要这些凭据。


      下载 CSV 

       

2.导入用于 AWS S3 连接的 CA 证书

前提条件

要与 AWS S3 建立安全的 HTTPS 通信,请将正确的根 CA 证书导入 Data Domain 系统。

重要更新

    • 巴尔的摩 CyberTrust 根证书不再有效,不得使用
    • AWS S3 现在使用由 Amazon Trust Services (ATS) 颁发的证书

所需证书

下载并导入:

    • Amazon Root CA 1

下载位置。

https://www.amazontrust.com/repository/AmazonRootCA1.pem - 外部链接

可选(推荐)

为实现更广泛的兼容性,请导入所有 ATS 根证书:

    • Amazon Root CA 1
    • Amazon Root CA 2
    • Amazon Root CA 3
    • Amazon Root CA 4

导入过程

    1. 在 Data Domain UI 中:
      • 导航到 Data Management→File System→Cloud Units
    2. 单击“Manage Certificates
    3. 单击 Add
    4. 选择以下选项之一:
      • 上传 .pem file
      • 直接粘贴证书内容
    5. 单击 Add

添加证书 
我们完成了 CA 证书的添加。接下来,我们将从 Data Domain UI 添加 S3 云单元。 


3.将 AWS S3 云单元添加到 DD

流程

    1. 在 DD Web UI 中,导航到:
      • 云单元→文件系统→数据管理
    2. 单击 Add
    3. 配置:
    4. 输入凭据:
      • 访问密钥 ID
      • 密码访问密钥
    5. 确认:
      • 端口 443 (HTTPS) 已打开
      • 使用“验证”按钮确认设置正常
    6. (可选)配置 HTTP 代理(如果需要)
    7. 单击 Add

✅ 云单元在系统中创建。

提醒:如果需要,可以在以后更新凭据。

添加云可信度 


    4.云单元命名约定

    创建后,Data Domain 会自动创建 三个 S3 存储区

    命名格式

    每个存储区都遵循以下结构:

    <16-char hex>-<16-char hex>-<suffix>
    

    存储区类型

      • -d0 →数据细分
      • -c0 →配置数据
      • -m0 →元数据

    每个存储区名称对于云单元都是唯一的。


    完成

    Cloud Tier 集成已完成。现在,您可以:

    • 配置数据移动策略
    • 将数据从 MTree 迁移到云层

    其他信息

    受影响的产品

    Data Domain

    产品

    Data Domain, DD OS 6.1
    文章属性
    文章编号: 000158432
    文章类型: How To
    上次修改时间: 23 5月 2026
    版本:  7
    从其他戴尔用户那里查找问题的答案
    支持服务
    检查您的设备是否在支持服务涵盖的范围内。