vSAN ファイル サービスが有効になっている場合、vSAN データストアに 1 つ以上のファイル共有を作成できます。vSAN ファイル サービスでは、これらのファイル共有を ESXi のデータストアとして使用できません。

前提条件

Kerberos セキュリティで SMB ファイル共有または NFSv4.1 ファイル共有を作成している場合は、Active Directory ドメインに vSAN ファイル サービスを構成していることを確認します。

[共有名と使用量に関する考慮事項]

  • ASCII 以外の文字を含むユーザー名を使用して共有データにアクセスできます。
  • 共有名は 80 文字以内にする必要があります。英字、数字、ハイフン文字を使用できます。ハイフンの前後には数字またはアルファベットが必要です。ハイフンを連続して使用することはできません。
  • SMB タイプの共有の場合、ファイルとディレクトリに Unicode 対応の文字列を含めることができます。
  • 純粋な NFSv4 タイプの共有の場合、ファイルとディレクトリに UTF-8 対応の文字列を含めることができます。
  • 純粋な NFSv3 タイプと NFSv3+NFSv4 タイプの共有の場合、ファイルとディレクトリに ASCII 対応の文字列のみを含めることができます。
  • 古い NFSv3 から NFSv4 のみの新しい vSAN ファイル サービス共有に移行するには、すべてのファイルとディレクトリの名前を UTF-8 エンコードに変換する必要があります。この操作は、別のサードパーティ ツールで行うこともできます。

手順

  1. vSAN クラスタに移動し、[構成] > [vSAN] > [ファイル共有] の順にクリックします。
  2. [追加] をクリックします。

    [ファイル共有の作成] ウィザードが開きます。

  3. [全般] ページで次の情報を入力して、[次へ] をクリックします。
    • [名前]:ファイル共有の名前を入力します。
    • [プロトコル]:適切なプロトコルを選択します。vSAN ファイル サービスでは、SMB および NFS ファイル システム プロトコルがサポートされています。

      [SMB] プロトコルを選択した場合、[プロトコルの暗号化] オプションを使用して、暗号化されたデータのみを受け入れるように SMB ファイル共有を構成することもできます。

      [NFS] プロトコルを選択した場合、 [NFS 3][NFS 4]、または [NFS 3 と NFS 4] のいずれかをサポートするようにファイル共有を構成できます。 [NFS 4] を選択すると、 [AUTH_SYS] または [Kerberos] のいずれかのセキュリティを設定できます。
      注: SMB プロトコルと NFS プロトコルの Kerberos セキュリティは、vSAN ファイル サービスが Active Directory で構成されている場合にのみ構成できます。詳細については、 ファイル サービスの構成を参照してください。
    • SMB プロトコルを使用している場合、共有クライアント ユーザーは、[アクセス ベースの列挙] オプションを使用して、権限のないファイルとフォルダを非表示にできます。
    • [ストレージ ポリシー ]:適切なストレージ ポリシーを選択します。
    • [アフィニティ サイト]:ストレッチ クラスタにファイル共有を作成する場合は、このオプションを使用できます。このオプションは、選択したサイトに属するファイル サーバ上にファイル共有を配置する場合に役立ちます。このオプションは、ファイル共有へのアクセスで遅延を少なくしたい場合に使用します。デフォルト値は [いずれか] です。この場合、ファイル共有が優先サイトまたはセカンダリ サイトのいずれかで、トラフィックの少ないサイトに配置されます。
    • [ストレージ容量の割り当て]:次の値を設定できます。
      • [共有に関する警告しきい値]:共有がこのしきい値に到すると、警告メッセージが表示されます。
      • [ハードの割り当ての共有]:共有がこのしきい値に達すると、新しいブロックの割り当てが拒否されます。
    • [ラベル]:ラベルは、ファイル共有の整理に役立つキーと値のペアです。各ファイル共有にラベルを添付し、そのラベルに基づいてフィルタを適用できます。ラベル キーは 1 ~ 250 文字の文字列です。ラベル値は文字列で、ラベル値の長さは 1,000 文字未満にする必要があります。vSAN ファイル サービスでは、共有ごとに最大 5 個のラベルを使用できます。
  4. [ネットのアクセス コントロール] ページには、ファイル共有へのアクセスを定義するオプションが表示されます。ネットワーク アクセス コントロール オプションは、NFS 共有でのみ使用できます。次のいずれかのオプションを選択し、[次へ] をクリックします。
    • [アクセスなし]:任意の IP アドレスからファイル共有にアクセスできないようにするには、このオプションを選択します。
    • [任意の IP アドレスからのアクセスを許可]:すべての IP アドレスからファイル共有にアクセスできるようにするには、このオプションを選択します。
    • [ネット アクセスのカスタマイズ]:特定の IP アドレスの権限を定義するには、このオプションを選択します。このオプションを使用すると、ファイル共有に対する特定の IP アドレスの権限(アクセス、変更または読み取り専用)を指定できます。また、各 IP アドレスの [Root squash] を有効または無効にすることもできます。IP アドレスは次の形式で入力します。
      • 単一の IP アドレス。例:123.23.23.123
      • IP アドレスとサブネット マスク例:123.23.23.0/8
      • 範囲。開始 IP アドレスと終了 IP アドレスをハイフン (-) で区切って指定します。例:123.23.23.123-123.23.23.128
      • アスタリスク (*)。すべてのクライアントを表します。
  5. [確認] ページで設定を確認し、[終了] をクリックします。
    vSAN データストアに新しいファイル共有が作成されます。