Je souhaite utiliser AWS Transfer Family pour transférer des données depuis Amazon Elastic File System (Amazon EFS) vers Amazon Simple Storage Service (Amazon S3).
Brève description
AWS DataSync transfère des données entre Amazon EFS et Amazon S3. Vous créez une tâche DataSync qui spécifie le système de fichiers EFS source et le compartiment S3 de destination, puis vous configurez les paramètres de sécurité et les options de transfert.
Résolution
Procédez comme suit :
- Ouvrez la console DataSync.
- Remplacez la région AWS par la même région AWS que le système de fichiers Amazon EFS source.
- Choisissez Tâches, puis sélectionnez Créer une tâche.
- Pour Configurer l'emplacement source, sélectionnez Créer un nouvel emplacement.
- Dans Configuration, pour Type d'emplacement, sélectionnez Système de fichiers Amazon EFS.
- Pour Système de fichiers EFS, choisissez le système de fichiers EFS que vous souhaitez utiliser comme emplacement source.
- Pour Chemin de montage, saisissez le chemin de montage de votre système de fichiers EFS.
Remarque : Le chemin peut inclure un sous-répertoire dans le système de fichiers EFS. Le sous-répertoire lit les données de la source EFS ou écrit des données vers la destination EFS. Par défaut, DataSync utilise le répertoire racine.
- Pour Sous-réseau, choisissez un sous-réseau.
Remarque : Le sous-réseau doit se trouver dans le même VPC que le système de fichiers EFS. Le sous-réseau doit inclure au moins une cible de montage pour votre système de fichiers EFS.
- Pour Groupe de sécurité, choisissez le groupe de sécurité qui est attaché à la cible de montage.
Remarque : Vous pouvez sélectionner plusieurs groupes de sécurité. Les groupes de sécurité que vous spécifiez doivent autoriser le trafic entrant sur le port NFS 2049. Pour plus d'informations, consultez la section Déterminer le sous-réseau et les groupes de sécurité pour votre cible de montage.
Important : DataSync utilise le groupe de sécurité spécifié à l'étape 9 pour se connecter à votre EFS. Vous devez configurer le groupe de sécurité afin qu'il communique en son sein. Vous pouvez également choisir un sous-réseau et un autre groupe de sécurité.
- Pour Chiffrement en transit, choisissez **Aucun.
**Remarque : Vous pouvez également choisir TLS 1.2. Cette option chiffre les données lorsque DataSync se connecte au système de fichiers EFS. Cette option est nécessaire si votre politique EFS limite les rôles IAM ou les utilisateurs qui accèdent au système de fichiers EFS. Cette option est également nécessaire lorsque DataSync utilise un point d'accès EFS pour accéder au système de fichiers. Après avoir choisi TLS 1.2, choisissez le point d'accès EFS créé dans votre EFS. Choisissez ensuite le rôle IAM que vous souhaitez que DataSync assume lorsque vous vous connectez à l'EFS. Pour plus d'informations, consultez la section Accès à des systèmes de fichiers restreints.
- Sélectionnez Suivant.
- Pour Options d'emplacement de destination, sélectionnez Créer un nouvel emplacement.
- Dans Configuration, pour Type d’emplacement, sélectionnez Compartiment Amazon S3.
- Pour Région, choisissez la région dans laquelle le compartiment S3 est créé.
- Pour URI S3, saisissez l'URI S3 du compartiment avec un préfixe comme dans l'exemple suivant : s3://amzn-s3-demo-bucket/efs/.
Remarque : Dans cet exemple, /efs est le préfixe vers lequel les données sont transférées. Vous pouvez également choisir Parcourir S3, puis choisir le compartiment et le préfixe à l'intérieur du compartiment vers lesquels vous souhaitez transférer les données.
Important : DataSync utilise ce dossier pour lire des données depuis un emplacement source S3 ou écrire des données vers une destination S3. Vous ne pouvez fournir l'URI s3://amzn-s3-demo-bucket/ que si vous copiez les fichiers à la racine du compartiment. Pour plus d'informations, consultez la section Création de votre emplacement de transfert pour un compartiment à usage général Amazon S3.
- Pour Classe de stockage S3, choisissez la classe de stockage que vous souhaitez utiliser pour les fichiers transférés.
- Pour Rôle IAM, sélectionnez un rôle autorisé à accéder au compartiment S3. Vous pouvez également sélectionner Générer automatiquement pour que DataSync crée automatiquement un rôle avec les autorisations requises. Si DataSync a précédemment créé un rôle IAM pour le compartiment S3, ce rôle est le rôle par défaut.
- Sélectionnez Suivant.
- Pour Configurer les paramètres, configurez les paramètres de tâche en fonction de votre cas d'utilisation.
- Sélectionnez Suivant.
- Sélectionnez Créer une tâche.
Une fois la tâche créée, vous pouvez démarrer la tâche pour transférer des fichiers du système de fichiers EFS vers le compartiment S3. Vous pouvez planifier des réplications périodiques de votre système de fichiers EFS vers le compartiment S3 au sein du même compte AWS. Pour plus d'informations, consultez la section Planification de l'exécution de votre tâche AWS DataSync.
Informations connexes
Où puis-je transférer mes données avec AWS DataSync ?
Configuration des transferts AWS DataSync avec Amazon EFS
Configuration des transferts AWS DataSync avec Amazon S3
Autoriser DataSync à lire et à écrire dans votre compartiment Amazon S3