Oracle Cloud Infrastructure File Storage es un almacenamiento conectado a la red totalmente gestionado que ofrece alta escalabilidad, alta durabilidad y alta disponibilidad para sus datos en cualquier dominio de disponibilidad de Oracle Cloud Infrastructure. File Storage admite el protocolo Network File System (NFS) versión 3 con Network Lock Manager (NLM) como mecanismo de bloqueo para proporcionar semántica POSIX. Este servicio de almacenamiento de archivos de nivel empresarial se amplía para satisfacer sus necesidades de almacenamiento y miles de instancias de computación pueden acceder a él simultáneamente. Puede comenzar con un sistema de archivos que contenga solo unos pocos kilobytes de datos y se amplíe hasta 8 exabytes de datos sin aprovisionamiento previo. Además, sus datos y metadatos están protegidos con cifrado en reposo de manera predeterminada, y opcionalmente también puede habilitar el cifrado en tránsito. Asimismo, las prestaciones de instantáneas ofrecen replicación local de copia en escritura de sus datos.
Deberías utilizar File Storage en los siguientes casos:
File Storage proporciona la coherencia de los archivos NFS tradicionales y flexibilidad operativa, además de eliminar tareas administrativas y de mantenimiento del almacenamiento con unos precios sencillos de pago por capacidad. En cuanto elimine sus datos, no pagará por ellos.
File Storage admite una amplia variedad de casos de uso, incluidos los siguientes:
Cualquier aplicación que utilice NFS versión 3 funciona con File Storage haciendo modificaciones mínimas o ninguna modificación. Esto incluye aplicaciones y soluciones de Oracle como Oracle E-Business Suite y cualquier aplicación empresarial que necesite acceso de escalado o espacio de almacenamiento.
Para obtener más información sobre estos componentes, vea este breve vídeo sobre los componentes de File Storage.
De manera predeterminada, File Storage le permite crear 100 sistemas de archivos y 2 destinos de montaje en cada dominio de disponibilidad que elija. Cada sistema de archivos puede ampliarse hasta 8 exabytes de datos. Puede crear 10 000 instantáneas de cada sistema de archivos. Para obtener una lista de configuraciones por defecto e instrucciones para solicitar un aumento, consulta la sección sobre límites de servicio.
File Storage es compatible con NFS versión 3, incluido un mecanismo de bloqueo de archivos que utiliza el protocolo Network Lock Manager (NLM). File Storage funciona con clientes comunes de NFS versión 3, incluidos los de Linux, Solaris y Windows, así como con el controlador Direct NFS de Oracle. Para obtener instrucciones sobre cómo realizar el montaje desde sistemas tipo Unix y Windows, consulta Descripción general del almacenamiento de archivos.
Sus datos se replican para lograr mayor durabilidad dentro de cada dominio de disponibilidad en una infraestructura de alta disponibilidad que implementa mejores prácticas y técnicas de protección de datos líderes en la industria. El servicio File Storage se diseñó para ofrecer una durabilidad anual del 99,999999999% (once nueves) para los sistemas de archivos. Se recomienda realizar copias de seguridad periódicas de las instantáneas del sistema de archivos para protegerse contra fallos de un dominio de disponibilidad.
El servicio File Storage le permite crear instantáneas mediante el uso de la Consola basada en web, la interfaz de línea de comandos (CLI) o las API de REST, o desde el propio sistema de archivos creando un directorio en el directorio .snapshot del sistema de archivos. Las instantáneas proporcionan un vista de solo lectura de todo el sistema de archivos que corresponde a un momento determinado y ocupa poco espacio. Las instantáneas de File Storage emplean la copia en escritura y solo consumen espacio de almacenamiento cuando los datos cambian. Solo se le factura por el espacio de almacenamiento que sus instantáneas utilizan para el delta de los datos modificados.
Para obtener una descripción general del almacenamiento de archivos y sus conceptos, consulta la documentación sobre almacenamiento de archivos. Puedes crear un sistema de archivos y realizar su montaje en él con unos pocos clics en la consola basada en web. También puedes utilizar las API de REST, CLI y Terraform para crear sistemas de archivos y montar destinos.
Después de crear un sistema de archivos y un destino de montaje, acceda al sistema de archivos desde las instancias de computación. Inicie sesión en una instancia para instalar el cliente NFS y montar en su destino de montaje. Para obtener información sobre cómo instalar el cliente NFS, consulte las siguientes instrucciones de montaje para cada tipo de instancia:
Instancias tipo Unix:
Instancias de Windows:
File Storage se encuentra físicamente en todos los dominios de disponibilidad de Oracle Cloud Infrastructure, por lo que puede acceder a él desde cualquier lugar. Para acceder a él dentro de una región, solo necesita asegurarse de que sus reglas de seguridad estén configuradas correctamente para permitir el tráfico NFS. Para obtener más información, consulte Configuración de las reglas de la lista de seguridad de VCN para File Storage. Para la conexión on-premises a su sistema de archivos, también necesita FastConnect o una red privada virtual (VPN). El acceso a un sistema de archivos desde una instancia de un dominio de disponibilidad diferente de Oracle Cloud Infrastructure incurre en una pequeña penalización de rendimiento debido a la latencia de red que existe entre los dominios de disponibilidad.
Para obtener más información sobre la eliminación de bloqueos de un sistema de archivos, consulta la documentación de File Storage.
Utilice rsync, tar o cualquier herramienta de terceros que admita la versión 3 de NFS para copiar sus datos a otro dominio de disponibilidad de Oracle Cloud Infrastructure, región, Object Storage o su almacenamiento on-premises.
Dentro de una región, puede usar herramientas estándar como scp, rsync o SSHFS para mover datos. Puesto que se puede acceder a File Storage desde varias instancias de computación al mismo tiempo, puede mejorar las velocidades de copia mediante cargas paralelas. Si deseas traer datos desde fuera de una región, usa una VPN o FastConnect para el montaje en tu sistema de archivos desde el centro de datos on-premises. Para obtener más opciones, visita el Data Transfer Service y Storage Gateway.
File Storage te ofrece varias formas de garantizar que tus datos permanezcan seguros. Utilice estos métodos juntos para restringir el acceso a sus sistemas de archivos.
Para obtener más información sobre cómo colaboran los diferentes tipos de seguridad en tu sistema de archivos, consulta Acerca de la seguridad.
Puede usar las opciones de exportación de NFS en las rutas de exportación para limitar el acceso. Las rutas de exportación se especifican cuando se asocia un sistema de archivos a un destino de montaje. La ruta de exportación identifica de forma única el sistema de archivos dentro del destino de montaje, lo que le permite asociar hasta 100 sistemas de archivos detrás de un solo destino de montaje. La ruta de exportación se anexa a la dirección IP del destino de montaje, y se utiliza para el montaje (asociación lógica) en el sistema de archivos. La ruta de exportación es únicamente una forma de distinguir un sistema de archivos de otro dentro de un solo destino de montaje. Para obtener más información, consulte Rutas en sistemas de archivos.
Después de crear un sistema de archivos, configure las opciones de seguridad en sus rutas de exportación para tener un control de acceso granular. Por ejemplo, puede limitar el acceso del usuario raíz, exigir la conexión desde un puerto privilegiado o denegar completamente el acceso a algunos clientes. Para obtener más información sobre las listas de control de acceso con opciones de exportación de NFS, consulte Trabajo con opciones de exportación de NFS.
File Storage utiliza AES 256 para el cifrado en reposo en los sistemas de archivos recién creados, con claves de cifrado únicas proporcionadas por Oracle para cada sistema de archivos. También puede cifrar todos sus sistemas de archivos utilizando claves que usted posee, gestionadas por el servicio Key Management. Además, File Storage ofrece la posibilidad de configurar el cifrado en tránsito para todos los datos y metadatos. El cifrado de datos en tránsito utiliza Seguridad de la capa de transporte (TLS) 1.2 para cifrar los datos enviados entre sus clientes y sus sistemas de archivos.
Para optimizar el rendimiento de File Storage, tenga en cuenta las siguientes pautas:
Si tienes más preguntas, ponte en contacto con Oracle File Storage Product Management en filestorage_grp@oracle.com.