2
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

Amazon FSx for NetApp ONTAPにS3アクセスポイントを作成し、Quick Suiteと連携してみた

Posted at

こんにちは、ネットアップでSales Specialistをしている小寺です。
Amazon FSx for NetApp ONTAP(以下、FSx for ONTAP)がS3アクセスポイントをサポートしたので、S3アクセスポイントから他のAWSサービスとの連携を試してみます!

image.png

S3アクセスポイントを設定する

前回は少し前に起動したFSx for ONTAPでバージョンが古く、S3アクセスポイントが作れなかったので、再度AWSマネジメントコンソールからトライしました。

(1) S3アクセスポイント名は「my-s3-access-point」を入力します。
image.png

(2) ファイルシステムはUnix経由とし、S3アクセスポイントはデフォルトのインターネット経由のままとします。
{0976F01C-7F87-4E25-BF5C-B58EE3EC4A53}.png

(3) S3アクセスポイントのポリシーはなしのままとします。
※後から追加可能です。
{A79F9455-F6CE-4CB9-9D1A-A90A483DE92D}.png

(4)「S3アクセスポイントを作成」をクリックします。
{F10DEFD2-3AAD-4F0C-A765-F7401A6B50A7}.png

(5)作成中の旨、メッセージが表示されます。
{15489BF9-925F-4BC3-843E-4EB72F04276A}.png

(6)「S3-新規タブ」に作成したS3アクセスポイントが表示されました。
image.png

S3から確認してみる

S3サービスからも作成されたS3アクセスポイントを確認してみます。
「アクセス管理とセキュリティ」から「FSx用のアクセスポイント」を選択すると、FSx for ONTAPから作成した「my-s3-access-point」が確認できました。
image.png

Quick Suiteと連携する

(1) Amazon Quick Suiteを有効化しておきます。「インテグレーション」を選びます。

{1B40B0ED-7977-479B-826B-236C3F512D98}.png

(2) Amazon S3を選び、「+」をクリックします。
image.png

(3) S3バケットURLの部分には、先ほどS3で表示を確認した「アクセスポイントエイリアス」の値を入れます。

image.png

ここでエラーになりました。
{726C08CF-2E85-409F-80FB-77BC1266BA96}.png

FSx for ONTAPとS3アクセスポイントは東京リージョンで作成していたのですが、そういえばQuick Suiteのインテグレーション機能は利用できず・・。バージニア北部リージョンで再作成しました。

(4)同じバージニア北部リージョンでS3アクセスポイントを再作成し、S3アクセスポイント側にもQuick Suiteからのアクセス許可を付与します。

image.png

アクセスポイントを使用するためのIAMポリシー例はこちらから。

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "AllowQuickSightAccess",
            "Effect": "Allow",
            "Principal": {
                "Service": "quicksight.amazonaws.com"
            },
            "Action": [
                "s3:GetObject",
                "s3:ListBucket"
            ],
            "Resource": [
                "arn:aws:s3:us-east-1:XXXXX(AWSアカウントID):accesspoint/S3アクセスポイント名",
                "arn:aws:s3:us-east-1:XXXXX(AWSアカウントID):accesspoint/S3アクセスポイント名/object/*"
            ]
        }
    ]
}

(5) QuickSightにもアクセスポイント経由でオブジェクトを読み取る権限を付与します。

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "s3:GetObject",
        "s3:ListBucket"
      ],
      "Resource": [
        "arn:aws:s3:us-east-1:XXXXX(AWSアカウントID):accesspoint/S3アクセスポイント名",
        "arn:aws:s3:us-east-1:XXXXX(AWSアカウントID):accesspoint/S3アクセスポイント名/object/*"
      ]
    }
  ]
}

(6) 再度、インテグレーションを作成します。「作成して続行」をクリックします。
image.png

(7)ナレッジベースも作成します。
{52A9E5FD-95EE-4B69-ADAE-7875BA29A714}.png

(8) 「Unable to initialize quick index in this region. Please request Quick admin to set up quick index」エラーになります。
image.png

(9) エラーメッセージを見ると Quick Indexの初期化に失敗していて、管理者によるセットアップが必要とのことで、サブスクリプションの管理から「インデックスキャパシティ」を追加してみます。
{02C672D4-E498-406E-A0F8-D4D0E56B9994}.png

(10) 正常に追加されました。
{2530DFBE-E8A2-41E2-8EC1-5274976A0F31}.png

(11) インデックスキャパシティ追加後、無事にS3アクセスポイントと統合できました。
{E52BD281-BCF6-4E0C-B215-0DB888F1D2E7}.png

統合までできたので、またの機会データ活用しているイメージをお伝えできればと思います!

2
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?