File Storage NAS (NAS) は、コンピューティングノードにファイルストレージを提供するクラウドサービスです。例えば、Elastic compute service (ECS) インスタンス、Elastic High Performance Computing (E-HPC) クラスター、および Container Service for Kubernetes (ACK)クラスターです。 分散ファイルストレージソリューションとして、NASには次の利点があります。共有アクセス、スケーラビリティ、高信頼性、高性能。
概要
NASはPOSIX (Portable Operating System Interface) ベースのAPIを使用し、ネイティブオペレーティングシステムと互換性があります。 NASは共有アクセスを提供し、データの一貫性を確保し、ロックを使用して相互排除を実装します。 NASはスケーラブルなファイルシステムを提供し、複数のECSインスタンスからNASファイルシステムに同時にアクセスできます。 ファイルを追加または削除すると、NASファイルシステムのストレージ容量が自動的にスケールインまたはスケールアウトされます。 NASは、複数のECSインスタンスまたはサーバーで実行されるワークロードおよびアプリケーションの共有データソースを提供します。
NASには、汎用NASファイルシステムとExtreme NASファイルシステムの2つのストレージクラスがあります。 ビジネスシナリオに基づいて適切なストレージクラスを選択することを推奨します。
汎用 NAS ファイルシステム
汎用NASファイルシステムは、頻繁にアクセスされるホットデータを保存するために使用されます。 汎用NASファイルシステムは、Capacity NASファイルシステム、Premium NASファイルシステム、Performance NASファイルシステムに分類されます。 汎用NASファイルシステムは、企業向けのLinuxまたはWindowsアプリケーション、webコンテンツ管理サービス、データベースバックアップサービス、ログストレージサービス、ホームディレクトリサービスなどの一般的なファイル共有ワークロードに適しています。
Extreme NAS ファイルシステム
Extreme NASは、最新のネットワークアーキテクチャとオールフラッシュストレージに基づく高性能ファイル共有サービスです。 フルマネージド型クラウドストレージサービスは、Alibaba cloudのコンピューティングサービスと統合され、パブリッククラウドに最適なコンピューティングパフォーマンスを提供します。 Extreme NASファイルシステムは、企業向けのレイテンシーに敏感なLinuxアプリケーション、継続的統合と継続的展開 (CI/CD) のための開発およびテスト環境、高性能webサービス、オンライン教育サービス、オンラインゲームサービス、およびデータベースに適しています。
各ストレージクラスの仕様の詳細については、「ストレージクラス」をご参照ください。
NASはさまざまなストレージシナリオをサポートします。 詳細については、「シナリオ」をご参照ください。
メリット
NASには、費用対効果、セキュリティ、使いやすさ、信頼性、パフォーマンスの面でメリットがあります。
コスト効率
NASファイルシステムは、一度に複数の計算ノードにマウントでき、これらのノードからの同時アクセスを可能にします。 これにより、多数のコピーおよび同期動作を実行するコストが削減されます。
NASファイルシステムのパフォーマンスは、ストレージ容量とともに線形に向上します。 これにより、ハイエンドのファイルストレージデバイスへの先行投資が不要になり、ハードウェアコストが削減されます。
NASでは、事前にストレージを設定する必要なしに、消費したストレージ容量に対してのみ料金を支払うことができます。 最小消費または追加の構成コストは存在しない。 詳細については、「汎用 NAS ファイルシステムの課金」をご参照ください。
NASは高可用性を備えており、データセキュリティリスクとメンテナンスコストを大幅に削減できます。
使いやすさ
数回のクリックでファイルシステムを作成でき、ファイルシステムのデプロイやO&M操作を行う必要はありません。
セキュリティ
NASは、Resource access Management (RAM) に基づくアクセス制御と、仮想プライベートクラウド (VPC) に基づくアクセス分離を提供します。 NASは、データの盗難や改ざんを防ぐために、転送中の暗号化と保存中の暗号化をサポートします。
高信頼性
NASは、同じゾーン内の異なるデバイス上のデータの複数のレプリカを保存し、99.999999999% (11ナイン) のデータ耐久性と99.95% サービス可用性を提供します。 これにより、データのセキュリティリスクが最小限に抑えられます。
高パフォーマンス
NASは、パフォーマンスが容量に比例する分散ファイルシステムを提供します。 従来のデータストレージソリューションと比較して、NASはより高いレベルのストレージパフォーマンスを提供します。
互換性
NASは、NFS (Network File System) やSMB (Server Message Block) などの標準プロトコルをサポートしています。 NASは、POSIX APIに基づいてデータの一貫性とファイルロックを保証します。
NASファイルシステムでファイルの内容が変更された後、結果をリアルタイムで表示できます。
特徴
ライフサイクル管理
ライフサイクル管理機能は、データのストレージコストを削減するために使用されます。 汎用NASファイルシステムのファイルへのアクセスが1か月に2回未満の場合は、ライフサイクル管理機能を有効にすることを推奨します。 この機能を有効にすると、指定されたライフサイクルポリシーを満たすファイルが自動的に低頻度アクセス (IA) またはアーカイブストレージクラスにダンプされます。 IAまたはArchiveストレージクラスの課金方法が使用されます。 これにより、ストレージコストを削減できます。 詳細については、「ライフサイクルポリシーの管理」をご参照ください。
ACL
NAS SMBアクセス制御リスト (ACL): この機能を使用すると、Active Directory (AD) を使用して、ユーザーIDとSMBファイルシステムへのユーザーアクセスを管理できます。 この機能は、Alibaba Cloudアカウントに基づくファイルシステムレベルの認証とアクセス制御、および1つ以上の送信元IPアドレスが指定された権限グループベースのホワイトリストシステムをサポートします。 詳細については、「SMB ACL機能の概要」をご参照ください。
NAS NFS ACL: この機能により、ユーザーとグループに異なるアクセス権限を付与して、アクセス分離を実装できます。 この機能はNASコンソールで有効にできます。 所有者、グループ、およびその他のクラスに加えて、特定のユーザーおよびグループに権限を付与できます。 詳細については、「NAS NFS ACL」をご参照ください。
クォータ管理
NASファイルシステムのディレクトリクォータを簡単に管理できます。 たとえば、ディレクトリクォータを作成、変更、および削除できます。 詳細については、「ディレクトリクォータの管理」をご参照ください。
データ暗号化
サーバー側暗号化: NASは、ファイルシステムに保存されているデータを暗号化します。 データにアクセスすると、NASはデータを復号し、復号されたデータを返します。 詳細については、「サーバー側の暗号化」をご参照ください。
NFSファイルシステムの転送中の暗号化: この機能は、トランスポート層セキュリティ (TSL) を使用して、ECSインスタンスとNAS間でデータが送信されるときのデータの盗難や改ざんを防ぎます。 詳細については、「NFSファイルシステムの転送中の暗号化」をご参照ください。
SMBファイルシステムの転送中の暗号化: この機能は、Authenticated Encryption (AE) を使用して、ECSインスタンスとNAS間でデータが送信されるときのデータの盗難や改ざんを防ぎます。 詳細については、「SMBファイルシステムの転送中の暗号化」をご参照ください。
データバックアップ
柔軟なバックアップポリシーに基づいて、データの複数のレプリカを生成できます。 データが失われたり破損したりした場合、これらのレプリカを使用してファイルを復元できます。 詳細については、「汎用NASファイルシステムからのファイルのバックアップ」をご参照ください。
ごみ箱
ごみ箱機能を有効にすると、削除されたファイルまたはディレクトリはごみ箱に一時的に保存されます。 誤ってファイルシステムからファイルを削除した場合、ごみ箱からファイルとファイルのメタデータを復元できます。 メタデータには、UID、GID、およびACLが含まれます。 詳細については、「ごみ箱」をご参照ください。
データ消去メカニズム
データを削除すると、データはNASファイルシステムから完全に消去され、他のユーザーはアクセスできなくなります。 次のメカニズムにより、削除されたデータは完全に消去されます。
異なるユーザーのNASファイルシステムのデータは完全に分離されています。 各NASファイルシステム内のデータは、メタデータに基づいて管理、インデックス、および検証されます。 異なるNASファイルシステム間でデータを読み取ることはできません。
ファイルがNASファイルシステムから削除された場合、メタデータインデックスは直ちに更新されます。 これにより、対応する物理スペースにインデックスを付けることができず、データを読み取ることができなくなります。 物理ストレージスペースが再割り当てされると、それはクリアされ、メタデータインデックスに追加されます。 システムは、初めてストレージスペースからデータを読み取ろうとする要求に対してゼロのみを返します。
NASファイルシステムがリリースされると、ストレージシステムはすぐにメタデータを破棄して、データにアクセスできなくなります。 同時に、NASファイルシステムに対応する物理ストレージスペースがリサイクルされます。 物理記憶空間が再割り当てされると、データは再びクリアされ、次いで新たに書き込まれたデータによって上書きされます。 データが物理ストレージスペースに書き込まれる前に、システムはすべての読み取り要求に対してゼロのみを返します。
使用上の注意
NASファイルシステムを作成、使用、またはリリースする場合は、Alibaba Cloudが提供する次のいずれかの方法を使用します。
NASコンソールの使用
NASは、webページベースのコンソールを提供します。 NASコンソールにログインして、NASリソースを管理できます。 詳細については、「NASの使用を開始する」をご参照ください。
NAS APIまたはNAS SDKの使用
NASは、二次開発を容易にするために、複数のプログラミング言語向けのRESTful API操作とSDKを提供します。 詳細については、「API統合の概要」および 「NAS SDK」をご参照ください。。
NAS料金
File Storage NASの課金ルールの詳細については、「汎用NASファイルシステムの課金」をご参照ください。 NASファイルシステムの価格の詳細については、「ファイルストレージNASの価格」をご参照ください。
関連サービス
データをNASにアップロードした後、他のAlibaba Cloudの機能とサービスを使用してデータを管理できます。
次の機能とサービスは、NASと一緒に頻繁に使用されます。
Elastic Compute Service: 柔軟で効率的なコンピューティング機能を提供するクラウドコンピューティングサービス。 詳細については、 「ECSの製品ページ」をご参照ください。
データオンライン移行: データオンライン移行を使用して、Object Storage Service (OSS) からNASにデータを移行できます。 詳細については、 「データオンライン移行ドキュメント」をご参照ください。
Cloud Backup: クラウドバックアップを使用して、NASファイルシステム内のファイルを定期的にバックアップし、データが失われたり破損したりした場合にファイルを復元できます。 詳細については、「クラウドバックアップの製品ページ」をご参照ください。
Cloud Monitor: CloudMonitorを使用して、NASファイルシステムのパフォーマンスメトリックとストレージ使用量メトリックを表示できます。 メトリックのアラートルールを設定することもできます。 詳細については、 「CloudMonitorの製品ページ」をご参照ください。