پرونده های لاجورد می توانند به دو روش اصلی مستقر شوند: با نصب مستقیم سهام فایل لاجورد بدون سرور یا با ذخیره کردن فایل لاجورد با استفاده از همگام سازی فایل لاجورد. ملاحظات استقرار بر اساس گزینه انتخابی متفاوت خواهد بود.
سوار مستقیم یک فایل لاجورد: از آنجا که پرونده های Azure دسترسی به سرور پیام سرور (SMB) یا سیستم فایل شبکه (NFS) را فراهم می کند ، می توانید با استفاده از مشتری های استاندارد SMB یا NFS موجود در برنامه های Azure File را به صورت داخلی یا در ابر سوار کنیدسیستم عامل شمااز آنجا که سهام Azure File بدون سرور است ، استقرار برای سناریوهای تولید نیازی به مدیریت سرور پرونده یا دستگاه NAS ندارد. این بدان معنی است که شما مجبور نیستید از تکه های نرم افزاری استفاده کنید یا دیسک های فیزیکی را عوض کنید.
File Cache Azure Share on-Premises با Azure File Sync: Azure File Sync شما را قادر می سازد تا در ضمن حفظ انعطاف پذیری ، عملکرد و سازگاری یک سرور فایل در محل ، سهام پرونده سازمان خود را در پرونده های لاجورد متمرکز کنید. Azure File Sync یک سرور ویندوز در محل (یا ابر) را به یک حافظه نهان سریع از اشتراک فایل Azure SMB خود تبدیل می کند.
این مقاله در درجه اول به ملاحظات استقرار برای استقرار سهم فایل لاجورد می پردازد تا مستقیماً توسط یک مشتری یا مشتری ابر نصب شود. برای برنامه ریزی برای استقرار همگام سازی پرونده لاجورد ، به برنامه ریزی برای استقرار همگام سازی پرونده لاجورد مراجعه کنید.
پروتکل های موجود
Azure Files دو پروتکل سیستم فایل استاندارد صنعت را برای نصب سهام فایل لاجورد ارائه می دهد: پروتکل بلوک پیام سرور (SMB) و پروتکل سیستم فایل شبکه (NFS) ، به شما امکان می دهد پروتکل را انتخاب کنید که بهترین مناسب برای بار کاری شما باشد. سهام Azure File از پروتکل های SMB و NFS در همان اشتراک پرونده پشتیبانی نمی کند ، اگرچه می توانید سهام پرونده SMB و NFS Azure را در همان حساب ذخیره سازی ایجاد کنید. NFS 4. 1 در حال حاضر فقط در نوع حساب جدید ذخیره سازی Filestorage پشتیبانی می شود (فقط سهام پرونده حق بیمه).
با داشتن هر دو اشتراک فایل SMB و NFS ، Azure Files سهام فایل های درجه یک را ارائه می دهد که می توانند برای تأمین نیازهای ذخیره سازی شما مقیاس بندی کنند و توسط هزاران مشتری به طور هم زمان قابل دسترسی هستند.
- ویندوز 10 ، نسخه 21H1+
- ویندوز سرور 2019+
- نسخه هسته لینوکس 5. 3+
مفاهیم مدیریت
سهام Azure File به حساب های ذخیره سازی اعزام می شود ، که اشیاء سطح بالایی هستند که نشان دهنده یک استخر مشترک از ذخیره سازی هستند. این استخر ذخیره سازی می تواند برای استقرار چندین سهام فایل و همچنین سایر منابع ذخیره سازی مانند ظروف حباب ، صف یا جداول استفاده شود. کلیه منابع ذخیره سازی که به یک حساب ذخیره سازی مستقر می شوند ، محدودیت هایی را که در آن حساب ذخیره سازی اعمال می شود ، به اشتراک می گذارند. برای محدودیت حساب ذخیره سازی فعلی ، به اهداف مقیاس پذیری و عملکرد پرونده های لاجورد مراجعه کنید.
دو نوع اصلی حساب ذخیره سازی وجود دارد که برای استقرار پرونده های لاجورد استفاده خواهید کرد:
- هدف کلی نسخه 2 (GPV2) حساب های ذخیره سازی: حساب های ذخیره سازی GPV2 به شما امکان می دهد سهام پرونده Azure را در سخت افزار استاندارد/دیسک مبتنی بر دیسک (مبتنی بر HDD) مستقر کنید. علاوه بر ذخیره سهام فایل Azure ، حساب های ذخیره سازی GPV2 می توانند منابع ذخیره دیگری مانند ظروف حباب ، صف یا جداول را ذخیره کنند.
- حساب های ذخیره سازی Filestorage: حساب های ذخیره سازی Filestorage به شما امکان می دهد سهام فایل لاجورد را در سخت افزار Premium/State-State مبتنی بر دیسک (مبتنی بر SSD) مستقر کنید. از حساب های Filestorage فقط می توان برای ذخیره سهام فایل لاجورد استفاده کرد. هیچ منبع ذخیره دیگری (ظروف حباب ، صف ، جداول و غیره) را نمی توان در یک حساب کاربری Filestorage مستقر کرد. فقط حساب های Filestorage می توانند هر دو سهام SMB و NFS را مستقر کنند.
چندین نوع حساب ذخیره سازی دیگر وجود دارد که ممکن است در پورتال لاجورد ، PowerShell یا CLI با آن روبرو شوید. دو نوع حساب ذخیره سازی ، حسابهای ذخیره سازی Blockblobstorage و BlobStorage ، نمی توانند حاوی سهام فایل لاجورد باشند. دو نوع حساب ذخیره سازی دیگر که ممکن است مشاهده کنید نسخه کلی نسخه 1 (GPV1) و حساب های ذخیره سازی کلاسیک هستند که هر دو می توانند شامل سهام فایل لاجورد باشند. اگرچه حساب های GPV1 و ذخیره سازی کلاسیک ممکن است حاوی سهام فایل لاجورد باشند ، اما بیشتر ویژگی های جدید پرونده های لاجورد فقط در حساب های ذخیره سازی GPV2 و Filestorage در دسترس هستند. بنابراین ما توصیه می کنیم فقط برای استقرار جدید از حساب های GPV2 و Filestorage استفاده کنید و در صورت وجود آنها در محیط شما ، حساب های GPV1 و ذخیره سازی کلاسیک را به روز کنید.
هنگام استقرار سهام فایل لاجورد در حساب های ذخیره سازی ، توصیه می کنیم:
فقط استفاده از سهام فایل لاجورد در حساب های ذخیره سازی با سایر سهام فایل لاجورد. اگرچه حسابهای ذخیره سازی GPV2 به شما امکان می دهد حساب های ذخیره سازی با هدف مختلط داشته باشید ، زیرا منابع ذخیره سازی مانند سهام Azure File و ظروف حباب محدودیت های حساب ذخیره سازی را به اشتراک می گذارند ، مخلوط کردن منابع در کنار هم ممکن است عیب یابی مشکلات عملکرد بعداً را دشوارتر کند.
توجه به محدودیت های IOPS یک حساب ذخیره سازی هنگام استقرار سهام پرونده لاجورد. در حالت ایده آل ، شما می توانید اشتراک های پرونده 1: 1 را با حساب های ذخیره سازی نقشه برداری کنید. با این حال ، این ممکن است همیشه به دلیل محدودیت ها و محدودیت های مختلف ، چه از سازمان شما و چه از لاجورد ، امکان پذیر نباشد. هنگامی که امکان داشتن یک سهم پرونده در یک حساب ذخیره سازی امکان پذیر نیست ، در نظر بگیرید که کدام سهام بسیار فعال خواهد بود و کدام یک از سهام برای اطمینان از داغترین سهام پرونده در همان حساب ذخیره سازی در کنار هم قرار نمی گیرد.
فقط با استفاده از حساب های GPV2 و Filestorage و به روزرسانی حساب های GPV1 و ذخیره سازی کلاسیک هنگام پیدا کردن آنها در محیط خود.
هویت
برای دسترسی به یک اشتراک فایل لاجورد ، کاربر اشتراک فایل باید تأیید شده و مجاز به دسترسی به اشتراک باشد. این کار بر اساس هویت کاربر دسترسی به سهم پرونده انجام می شود. پرونده های لاجورد با چهار ارائه دهنده اصلی هویت ادغام می شوند:
- خدمات دامنه Active Directory On-Premises (AD DS ، یا AD DS): حساب های ذخیره سازی Azure می توانند دامنه ای باشند که به یک سرویس دامنه Active Directory Active Customer متعلق به مشتری ، دقیقاً مانند سرور فایل ویندوز سرور یا دستگاه NAS متصل می شوند. شما می توانید یک کنترلر دامنه را در محل ، در Azure VM یا حتی به عنوان VM در ارائه دهنده ابر دیگر مستقر کنید. Azure Files به جایی است که کنترل کننده دامنه شما میزبانی می شود. هنگامی که یک حساب ذخیره سازی به دامنه پیوست ، کاربر نهایی می تواند یک اشتراک فایل را با حساب کاربری که در رایانه شخصی خود امضا کرده اند ، سوار کند. احراز هویت مبتنی بر AD از پروتکل احراز هویت Kerberos استفاده می کند.
- خدمات دامنه Azure Active Directory (Azure AD DS): Azure AD DS یک کنترلر دامنه با مدیریت مایکروسافت را فراهم می کند که می تواند برای منابع لاجورد استفاده شود. دامنه پیوستن به حساب ذخیره سازی شما به Azure Ad DS مزایای مشابهی را برای پیوستن دامنه به آن به یک دایرکتوری فعال مشتری ارائه می دهد. این گزینه استقرار برای سناریوهای بلند و تغییر برنامه که نیاز به مجوزهای مبتنی بر تبلیغ دارند ، مفید است. از آنجا که Azure AD DS احراز هویت مبتنی بر AD را فراهم می کند ، این گزینه همچنین از پروتکل احراز هویت Kerberos نیز استفاده می کند.
- Azure Active Directory (Azure AD) Kerberos برای هویت های هیبریدی: Azure Ad Kerberos به شما امکان می دهد از Azure AD برای تأیید هویت کاربر ترکیبی استفاده کنید ، که هویت تبلیغاتی در محل هستند که با ابر همگام سازی می شوند. این پیکربندی از Azure AD برای صدور بلیط Kerberos برای دسترسی به اشتراک فایل با پروتکل SMB استفاده می کند. این بدان معناست که کاربران نهایی شما می توانند بدون نیاز به یک خط بین برای کنترل کننده های دامنه از Azure Ad-Ad-Ad-Ad-Ad-Ad-Ad-Ad-Ad-Ad-Ad-Ad-Ad-Ad-Ad-Ad-Ad-Ad-Ad-Ad-Ad-Ad-Ad-Ad-Ad-Ad-Bined و Azure Ad-Ad-adeed VM ، به سهام Azure File از طریق اینترنت دسترسی پیدا کنند.
- کلید حساب ذخیره سازی Azure: سهام فایل لاجورد همچنین ممکن است با یک کلید حساب ذخیره سازی لاجورد نصب شود. برای سوار کردن یک پرونده به این روش ، از نام حساب ذخیره سازی به عنوان نام کاربری استفاده می شود و از کلید حساب ذخیره سازی به عنوان رمز عبور استفاده می شود. استفاده از کلید حساب ذخیره سازی برای نصب سهم پرونده لاجورد به طور مؤثر یک عملیات مدیر است ، زیرا سهم فایل نصب شده مجوزهای کاملی را برای همه پرونده ها و پوشه های موجود در سهم حتی اگر ACL داشته باشد ، خواهد داشت. هنگام استفاده از کلید حساب ذخیره سازی برای سوار شدن بر روی SMB ، از پروتکل احراز هویت NTLMV2 استفاده می شود.
برای مشتریانی که از سرورهای فایل در محل مهاجرت می کنند ، یا ایجاد سهام پرونده جدید در پرونده های Azure که برای رفتار مانند سرورهای فایل ویندوز یا لوازم NAS رفتار می کنند ، دامنه پیوستن به حساب ذخیره سازی شما به دایرکتوری فعال مشتری ، گزینه پیشنهادی است. برای کسب اطلاعات بیشتر در مورد پیوستن دامنه به حساب ذخیره سازی خود به یک دایرکتوری فعال مشتری ، به نمای کلی دایرکتوری Azure Files مراجعه کنید.
اگر قصد دارید از کلید Storage Account برای دسترسی به سهام Azure File خود استفاده کنید ، توصیه می کنیم از نقاط پایانی خصوصی یا نقاط پایانی سرویس همانطور که در بخش شبکه توضیح داده شده است استفاده کنید.
شبکه
به طور مستقیم نصب سهم فایل لاجورد شما اغلب در مورد پیکربندی شبکه نیاز به فکر کردن دارد زیرا:
- پورت ای که سهام SMB از آن برای ارتباطات استفاده می کند ، پورت 445 ، اغلب توسط بسیاری از سازمان ها و ارائه دهندگان خدمات اینترنتی (ISP) برای ترافیک برون مرزی (اینترنت) مسدود می شود.
- سهام File NFS به تأیید اعتبار در سطح شبکه متکی است و بنابراین فقط از طریق شبکه های محدود قابل دسترسی است. استفاده از یک اشتراک فایل NFS همیشه به برخی از تنظیمات شبکه نیاز دارد.
برای پیکربندی شبکه ، Azure Files یک نقطه پایانی و ادغام عمومی در دسترس اینترنت با ویژگی های شبکه Azure مانند نقاط پایانی سرویس فراهم می کند ، که به محدود کردن نقطه پایانی عمومی به شبکه های مجازی مشخص و نقاط پایانی خصوصی کمک می کند ، که به حساب ذخیره سازی شما آدرس IP خصوصی را از درون مجازی می دهدفضای آدرس IP شبکه.
از دیدگاه عملی ، این بدان معنی است که شما باید تنظیمات شبکه زیر را در نظر بگیرید:
- اگر پروتکل مورد نیاز SMB باشد ، و تمام دسترسی از طریق SMB از طرف مشتری در Azure است ، هیچ پیکربندی ویژه شبکه ای لازم نیست.
- اگر پروتکل مورد نیاز SMB باشد ، و دسترسی از طرف مشتری در محل است ، اتصال VPN یا ExpressRoute از محل به شبکه لاجورد شما مورد نیاز است ، با استفاده از پرونده های لاجورد در شبکه داخلی شما با استفاده از نقاط پایانی خصوصی.
- اگر پروتکل مورد نیاز NFS باشد ، می توانید از نقاط پایانی سرویس یا نقاط پایانی خصوصی برای محدود کردن شبکه به شبکه های مجازی مشخص استفاده کنید.
برای کسب اطلاعات بیشتر در مورد نحوه پیکربندی شبکه برای فایلهای لاجورد ، به ملاحظات شبکه Azure Files مراجعه کنید.
علاوه بر اتصال مستقیم به سهم پرونده با استفاده از نقطه پایانی عمومی یا استفاده از اتصال VPN/ExpressRoute با یک نقطه پایانی خصوصی ، SMB یک استراتژی دسترسی به مشتری اضافی را ارائه می دهد: SMB Over Quic. SMB Over Quic برای دسترسی SMB از طریق پروتکل حمل و نقل Quic ، "SMB VPN" صفر را ارائه می دهد. اگرچه Files Azure به طور مستقیم از SMB از QUIC پشتیبانی نمی کند ، می توانید یک حافظه نهان سبک از فایل Azure خود را در Windows Server 2022 Azure Edition VM با استفاده از همگام سازی Azure File ایجاد کنید. برای کسب اطلاعات بیشتر در مورد این گزینه ، به SMB Over Quic with Azure File Sync مراجعه کنید.
رمز
پرونده های لاجورد از دو نوع رمزگذاری مختلف پشتیبانی می کنند: رمزگذاری در ترانزیت ، که مربوط به رمزگذاری مورد استفاده در هنگام نصب/دسترسی به اشتراک فایل لاجورد و رمزگذاری در حالت استراحت است ، که مربوط به نحوه رمزگذاری داده ها هنگام ذخیره در دیسک است.
رمزگذاری در ترانزیت
در این بخش رمزگذاری در جزئیات ترانزیت برای سهام SMB پوشش می دهد. برای جزئیات بیشتر در مورد رمزگذاری در ترانزیت با سهام NFS ، به امنیت و شبکه مراجعه کنید.
به طور پیش فرض ، تمام حساب های ذخیره سازی لاجورد رمزگذاری در ترانزیت را فعال کرده اند. این بدان معناست که وقتی یک اشتراک پرونده را روی SMB سوار می کنید یا از طریق پروتکل Filerest به آن دسترسی پیدا می کنید (مانند از طریق پورتال لاجورد ، PowerShell/CLI یا Azure SDK) ، پرونده های لاجورد فقط در صورت ایجاد با SMB 3 امکان اتصال را فراهم می کنند. x با رمزگذاری یا https. مشتریانی که از SMB 3. x یا مشتریانی که از SMB 3. x پشتیبانی می کنند اما رمزگذاری SMB پشتیبانی نمی کنند ، در صورت فعال بودن رمزگذاری در ترانزیت قادر به نصب سهم فایل لاجورد نخواهند بود. برای کسب اطلاعات بیشتر در مورد اینکه سیستم عامل ها از SMB 3. x با رمزگذاری پشتیبانی می کنند ، به مستندات دقیق ما برای ویندوز ، MACOS و لینوکس مراجعه کنید. تمام نسخه های فعلی PowerShell ، CLI و SDK ها از HTTPS پشتیبانی می کنند.
می توانید رمزگذاری را در ترانزیت برای یک حساب ذخیره سازی لاجورد غیرفعال کنید. هنگامی که رمزگذاری غیرفعال است ، پرونده های Azure همچنین به SMB 2. 1 و SMB 3. x بدون رمزگذاری اجازه می دهند و تماس های API Filerest بدون رمزگذاری از طریق HTTP تماس می گیرند. دلیل اصلی غیرفعال کردن رمزگذاری در ترانزیت پشتیبانی از یک برنامه میراث است که باید بر روی یک سیستم عامل قدیمی تر اجرا شود ، مانند ویندوز سرور 2008 R2 یا توزیع قدیمی لینوکس. پرونده های لاجورد فقط به اتصالات SMB 2. 1 در همان منطقه لاجورد اجازه می دهد تا به عنوان اشتراک فایل لاجورد. یک مشتری SMB 2. 1 در خارج از منطقه لاجورد سهم پرونده لاجورد ، مانند محل یا در منطقه لاجورد متفاوت ، قادر به دسترسی به سهم پرونده نخواهد بود.
ما به شدت توصیه می کنیم اطمینان حاصل شود که رمزگذاری داده ها در انتقال فعال شده است.
برای کسب اطلاعات بیشتر در مورد رمزگذاری در ترانزیت ، به نیاز به انتقال ایمن در ذخیره سازی لاجورد مراجعه کنید.
رمزگذاری در استراحت
تمام داده های ذخیره شده در پرونده های لاجورد با استفاده از رمزگذاری سرویس ذخیره سازی لاجورد (SSE) در حالت استراحت رمزگذاری می شوند. رمزگذاری سرویس ذخیره سازی به طور مشابه با BitLocker در ویندوز کار می کند: داده ها در زیر سطح سیستم فایل رمزگذاری می شوند. از آنجا که داده ها در زیر سیستم فایل فایل Azure File رمزگذاری شده اند ، همانطور که در دیسک رمزگذاری شده است ، لازم نیست به کلید اصلی مشتری دسترسی پیدا کنید تا به اشتراک فایل Azure بخواند یا بنویسید. رمزگذاری در استراحت مربوط به پروتکل های SMB و NFS است.
به طور پیش فرض ، داده های ذخیره شده در پرونده های Azure با کیک های مدیریت شده توسط مایکروسافت رمزگذاری می شوند. مایکروسافت با استفاده از کلیدهای مدیریت شده توسط مایکروسافت ، کلیدهای رمزگذاری/رمزگشایی داده ها را در اختیار دارد و مسئولیت چرخاندن آنها به طور منظم را بر عهده دارد. همچنین می توانید کلیدهای خود را مدیریت کنید ، که به شما امکان کنترل روند چرخش را می دهد. اگر تصمیم دارید که سهام پرونده خود را با Keys با مدیریت مشتری رمزگذاری کنید ، Files Azure مجاز است به کلیدهای شما دسترسی پیدا کند تا درخواست های خواندن و نوشتن را از مشتریان خود انجام دهد. با استفاده از کلیدهای با مدیریت مشتری ، می توانید در هر زمان این مجوز را لغو کنید ، اما این بدان معنی است که سهم فایل لاجورد شما دیگر از طریق SMB یا API Filerest قابل دسترسی نخواهد بود.
Azure Files از همان طرح رمزگذاری مانند سایر خدمات ذخیره سازی لاجورد مانند Azure Blob Storage استفاده می کند. برای کسب اطلاعات بیشتر در مورد رمزگذاری سرویس ذخیره سازی Azure (SSE) ، به رمزگذاری ذخیره سازی Azure برای داده های استراحت مراجعه کنید.
حفاظت از داده ها
Azure Files یک رویکرد چند لایه برای اطمینان از حمایت از داده های شما ، قابل بازیابی و محافظت از تهدیدهای امنیتی دارد.
حذف نرم
Soft Delete یک تنظیم سطح حساب ذخیره سازی برای سهام SMB File است که به شما امکان می دهد تا هنگام حذف تصادفی ، سهم فایل خود را بازیابی کنید. هنگامی که یک اشتراک پرونده حذف می شود ، به جای پاک شدن دائمی ، به حالت حذف شده نرم منتقل می شود. شما می توانید مقدار زمانی را که داده های حذف شده نرم قبل از حذف دائمی قابل بازیابی هستند پیکربندی کنید و سهم را در هر زمان در طول این دوره حفظ قرار دهید.
توصیه می کنیم حذف نرم را برای بیشتر سهام پرونده SMB روشن کنید. اگر گردش کار دارید که حذف سهم مشترک و انتظار می رود ، ممکن است تصمیم بگیرید که یک دوره نگهداری کوتاه داشته باشید یا به هیچ وجه حذف نرم نیست. Delete Soft برای سهام NFS کار نمی کند ، حتی اگر برای حساب ذخیره سازی فعال باشد.
برای اطلاعات بیشتر در مورد حذف نرم ، به جلوگیری از حذف داده های تصادفی مراجعه کنید.
پشتیبان گیری
شما می توانید از طریق عکس های فوری ، که فقط خواندنی هستند ، نسخه های به موقع از سهم خود را از اشتراک فایل لاجورد خود تهیه کنید. عکس های فوری افزایشی هستند ، به این معنی که آنها فقط به همان اندازه داده های تغییر یافته از عکس قبلی را شامل می شوند. شما می توانید حداکثر 200 عکس فوری در هر سهم پرونده داشته باشید و تا 10 سال آنها را حفظ کنید. شما می توانید به صورت دستی این عکس های فوری را در پورتال لاجورد ، از طریق PowerShell یا رابط خط فرمان (CLI) بگیرید ، یا می توانید از پشتیبان Azure استفاده کنید. عکسهای فوری در اشتراک پرونده شما ذخیره می شوند ، به این معنی که اگر اشتراک فایل خود را حذف کنید ، عکسهای فوری شما نیز حذف می شوند. برای محافظت از پشتیبان گیری عکس فوری خود در برابر حذف تصادفی ، اطمینان حاصل کنید که حذف نرم برای سهم شما فعال شده است.
نسخه پشتیبان از Azure For Azure Share برنامه ریزی و حفظ عکس های فوری را به اشتراک می گذارد. قابلیت های پدربزرگ-پدر و پسر (GFS) آن بدان معنی است که می توانید عکسهای فوری روزانه ، هفتگی ، ماهانه و سالانه را انتخاب کنید که هر کدام دوره حفظ مجزا خود را دارند. Backup Azure همچنین امکان حذف نرم را ایجاد می کند و به محض اینکه هر اشتراک پرونده در آن برای تهیه نسخه پشتیبان تنظیم شده است ، قفل حذف را در یک حساب ذخیره سازی می گیرد. سرانجام ، تهیه نسخه پشتیبان از Azure برخی از قابلیت های نظارت و هشدار کلیدی را فراهم می کند که به مشتریان امکان می دهد دیدگاه تلفیقی از املاک پشتیبان خود داشته باشند.
شما می توانید با استفاده از پشتیبان Azure ، بازیابی سطح مورد و سطح سهام را در پورتال لاجورد انجام دهید. تمام کاری که شما باید انجام دهید این است که نقطه بازیابی (یک عکس فوری خاص) ، پرونده یا دایرکتوری خاص را در صورت لزوم انتخاب کنید ، و سپس مکان (اصلی یا جایگزین) که می خواهید به آن بازگردانید. سرویس تهیه نسخه پشتیبان از کپی کردن داده های عکس فوری استفاده می کند و پیشرفت بازیابی شما در پورتال را نشان می دهد.
برای اطلاعات بیشتر در مورد پشتیبان گیری ، درباره نسخه پشتیبان تهیه شده در مورد Azure File Share مراجعه کنید.
از فایلهای لاجورد با Microsoft Defender برای ذخیره سازی محافظت کنید
Microsoft Defender برای ذخیره سازی یک لایه اضافی از اطلاعات امنیتی را فراهم می کند که هنگام تشخیص فعالیت غیر عادی در حساب ذخیره سازی شما ، هشدارهایی را ایجاد می کند ، به عنوان مثال تلاش های غیرمعمول دسترسی. همچنین تجزیه و تحلیل شهرت هش بدافزار را اجرا می کند و در مورد بدافزار شناخته شده هشدار خواهد داد. می توانید Microsoft Defender را برای ذخیره سازی در سطح حساب یا ذخیره سازی از طریق Microsoft Defender برای Cloud پیکربندی کنید.
ردیف های انبارداری
Azure Files چهار ردیف مختلف ذخیره سازی ، حق بیمه ، بهینه سازی شده ، داغ و خنک را ارائه می دهد تا به شما امکان می دهد سهام خود را متناسب با عملکرد و قیمت های سناریوی خود تنظیم کنید:
- حق بیمه: سهام حق بیمه با استفاده از درایوهای حالت جامد (SSD) پشتیبانی می شود و عملکرد بالا و تأخیر کم ، در میلی ثانیه های تک رقمی را برای اکثر عملیات IO ، برای بارهای کاری IO افزایش می دهد. سهام Fremium File برای طیف گسترده ای از بارهای کاری مانند بانکهای اطلاعاتی ، میزبانی وب سایت و محیط های توسعه مناسب است. سهام Premium File را می توان با پروتکل های هر دو بلوک پیام سرور (SMB) و سیستم فایل شبکه (NFS) استفاده کرد.
- معامله بهینه سازی شده: سهام بهینه شده معاملات سهام ، بارهای سنگین معامله را فعال می کند که به تأخیر ارائه شده توسط سهام حق بیمه نیاز ندارند. معاملات بهینه شده معاملات فایل در سخت افزار استاندارد ذخیره سازی پشتیبانی شده توسط درایوهای دیسک سخت (HDDS) ارائه می شود. معامله بهینه شده از لحاظ تاریخی "استاندارد" خوانده شده است ، اما این به نوع رسانه ذخیره سازی اشاره دارد نه خود ردیف (گرم و خنک نیز ردیف های "استاندارد" هستند ، زیرا آنها در سخت افزار استاندارد ذخیره سازی هستند).
- داغ: سهام فایل داغ ذخیره سازی بهینه سازی شده برای سناریوهای اشتراک فایل عمومی مانند سهام تیم را ارائه می دهد. سهام فایل داغ در سخت افزار استاندارد ذخیره سازی پشتیبانی شده توسط HDDS ارائه می شود.
- جالب: سهام فایل جالب ذخیره سازی مقرون به صرفه را برای سناریوهای ذخیره سازی بایگانی آنلاین بهینه می کند. سهام فایل خنک در سخت افزار استاندارد ذخیره سازی با پشتیبانی HDDS ارائه می شود.
سهام حق بیمه پرونده در نوع حساب ذخیره سازی Filestorage مستقر شده و فقط در یک مدل صورتحساب ارائه شده در دسترس است. برای کسب اطلاعات بیشتر در مورد مدل صورتحساب ارائه شده برای سهام حق بیمه ، به درک ارائه سهام حق بیمه مراجعه کنید. سهام پرونده های استاندارد ، از جمله سهام بهینه سازی شده ، داغ و سهام فایل های خنک ، در نوع حساب ذخیره سازی نسخه 2 (GPV2) به صورت کلی مستقر می شوند و از طریق پرداخت صورتحساب در دسترس هستند.
هنگام انتخاب یک ردیف ذخیره سازی برای حجم کار خود ، عملکرد و نیازهای استفاده خود را در نظر بگیرید. اگر حجم کار شما به تأخیر تک رقمی نیاز دارد ، یا از محیط ذخیره سازی SSD استفاده می کنید ، ردیف حق بیمه احتمالاً بهترین مناسب است. اگر تأخیر کم به اندازه نگرانی نباشد ، به عنوان مثال با سهام تیمی که با استفاده از همگام سازی پرونده لاجورد ، از محل های لاجوردی یا ذخیره شده در محل ذخیره شده استفاده می شوند ، ذخیره سازی استاندارد ممکن است از دیدگاه هزینه مناسب تر باشد.
پس از ایجاد سهم پرونده در یک حساب ذخیره سازی ، نمی توانید آن را به ردیف های منحصر به فرد برای انواع مختلف حساب ذخیره سازی منتقل کنید. به عنوان مثال ، برای انتقال سهم پرونده بهینه شده معامله به ردیف حق بیمه ، باید یک سهم پرونده جدید را در یک حساب ذخیره سازی Filestorage ایجاد کنید و داده ها را از سهم اصلی خود به سهم پرونده جدید در حساب Filestorage کپی کنید. توصیه می کنیم از AzCopy برای کپی کردن داده ها بین سهام Azure File استفاده کنید ، اما ممکن است از ابزارهایی مانند Robocopy در ویندوز یا RSYNC برای MACOS و Linux استفاده کنید.
محدودیت ها
سهام پرونده استاندارد با 100 ظرفیت TIB محدودیت های خاصی دارد.
- در حال حاضر ، فقط حساب های ذخیره سازی محلی (LRS) و حسابهای ذخیره سازی اضافی منطقه (ZRS) پشتیبانی می شوند.
- پس از فعال کردن سهام بزرگ فایل ، نمی توانید حساب های ذخیره سازی را به حسابهای ذخیره سازی جغرافیایی (GRS) یا ذخیره سازی جغرافیایی منطقه (GZRS) تبدیل کنید.
- پس از فعال کردن سهام بزرگ فایل ، نمی توانید آن را غیرفعال کنید.
افزونگی
برای محافظت از داده های موجود در پرونده Azure File خود در برابر از دست دادن داده یا فساد ، تمام سهام Azure File به عنوان نوشته شده چندین نسخه از هر پرونده را ذخیره می کند. بسته به الزامات بار کاری خود ، می توانید مدارک اضافی افزونگی را انتخاب کنید. پرونده های لاجورد در حال حاضر از گزینه های افزونگی داده های زیر پشتیبانی می کنند:
- ذخیره سازی محلی (LRS): با LRS ، هر پرونده سه بار در یک خوشه ذخیره لاجورد ذخیره می شود. این در برابر از دست دادن داده ها به دلیل گسل های سخت افزاری مانند درایو دیسک بد محافظت می کند. با این حال ، اگر یک فاجعه مانند آتش سوزی یا سیل در مرکز داده رخ دهد ، ممکن است تمام ماکت های یک حساب ذخیره سازی با استفاده از LRS از بین بروند یا غیرقابل برگشت باشند.
- ذخیره سازی مجدد منطقه (ZRS): با ZRS ، سه نسخه از هر پرونده ذخیره شده ، با این حال این نسخه ها از نظر جسمی در سه خوشه ذخیره سازی مجزا در مناطق مختلف در دسترس بودن لاجورد جدا شده اند. مناطق در دسترس بودن مکان های فیزیکی منحصر به فرد در یک منطقه لاجورد هستند. هر منطقه از یک یا چند مرکز داده مجهز به قدرت ، خنک کننده و شبکه مستقل تشکیل شده است. نوشتن برای ذخیره سازی تا زمانی که در هر سه منطقه در دسترس بودن به خوشه های ذخیره سازی نوشته نشود ، پذیرفته نمی شود.
- ذخیره سازی جغرافیایی (GRS): با GRS ، شما دو منطقه دارید ، یک منطقه اولیه و ثانویه. پرونده ها سه بار در یک خوشه ذخیره سازی لاجورد در منطقه اولیه ذخیره می شوند. نوشتن ها به طور غیر همزمان به یک منطقه ثانویه تعریف شده از مایکروسافت تکرار می شوند. GRS شش نسخه از داده های شما را بین دو منطقه لاجورد ارائه می دهد. در صورت بروز یک فاجعه بزرگ مانند از دست دادن دائمی منطقه لاجورد به دلیل یک فاجعه طبیعی یا سایر اتفاقات مشابه ، مایکروسافت یک شکست را انجام می دهد و ثانویه به عنوان اصلی تبدیل می شود و به کلیه عملیات می پردازد. از آنجا که تکثیر بین مناطق اولیه و ثانویه ناهمزمان است ، در صورت بروز یک فاجعه بزرگ ، داده هایی که هنوز در منطقه ثانویه تکرار نشده اند از بین نمی روند. همچنین می توانید یک کارنامه دستی از یک حساب ذخیره سازی جغرافیایی را انجام دهید.
- ذخیره سازی جغرافیایی- منطقه ای (GZRS): شما می توانید به GZRS فکر کنید که گویی مانند ZRS اما با جغرافیایی مجدد است. با GZR ، پرونده ها سه بار در سه خوشه ذخیره سازی مجزا در منطقه اولیه ذخیره می شوند. همه نوشتن ها سپس به طور غیر همزمان به یک منطقه ثانویه تعریف شده از مایکروسافت تکرار می شوند. فرآیند عدم موفقیت برای GZRS همان کار GRS است.
پرونده Azure استاندارد حداکثر 5-TIB از هر چهار نوع افزونگی پشتیبانی می کند. سهام استاندارد بزرگتر از 5-TIB فقط LRS و ZR را پشتیبانی می کند. Fremium Azure File فقط LRS و ZRS را پشتیبانی می کند.
حساب های ذخیره سازی هدف کلی نسخه 2 (GPV2) دو گزینه افزونگی اضافی را ارائه می دهد که توسط پرونده های Azure پشتیبانی نمی شوند: ذخیره سازی جغرافیایی قابل دسترسی را بخوانید ، که اغلب به عنوان RA-GRS گفته می شود ، و ذخیره سازی جغرافیایی قابل دسترسی ، که اغلب به آنها مراجعه می شود ، خوانده می شود. به عنوان ra-gzrs. شما می توانید سهام Azure File را در حساب های ذخیره سازی با این گزینه ها تنظیم کنید ، با این حال پرونده های Azure از خواندن منطقه ثانویه پشتیبانی نمی کنند. سهام پرونده لاجورد به ترتیب در حساب های ذخیره سازی جغرافیایی یا جغرافیایی قابل حمل به ترتیب به ترتیب به عنوان ذخیره سازی جغرافیایی یا جغرافیایی منطقه ای صورتحساب می شود.
در دسترس بودن ZRS استاندارد
ZRS برای حساب های استاندارد ذخیره سازی V2 با هدف عمومی برای زیر مجموعه ای از مناطق لاجورد در دسترس است:
- (آفریقا) آفریقای جنوبی شمال
- (آسیا اقیانوس آرام) استرالیا شرقی
- (آسیا اقیانوس آرام) هند مرکزی
- (آسیا اقیانوس آرام) آسیای شرقی
- (آسیا اقیانوس آرام) ژاپن شرقی
- (آسیا اقیانوس آرام) کره مرکزی
- (آسیا اقیانوس آرام) آسیای جنوب شرقی
- (اروپا) فرانسه مرکزی
- (اروپا) آلمان غربی مرکزی
- (اروپا) اروپای شمالی
- (اروپا) نروژ شرقی
- (اروپا) سوئد مرکزی
- (اروپا) سوئیس شمالی
- (اروپا) انگلستان جنوبی
- (اروپا) اروپای غربی
- (آمریکای شمالی) کانادا مرکزی
- (آمریکای شمالی) مرکزی ایالات متحده
- (آمریکای شمالی) شرق ایالات متحده
- (آمریکای شمالی) شرق ایالات متحده 2
- (آمریکای شمالی) ایالات متحده جنوبی
- (آمریکای شمالی) دولت ویرجینیا ایالات متحده
- (آمریکای شمالی) غرب ایالات متحده 2
- (آمریکای شمالی) غرب ایالات متحده 3
- (آمریکای جنوبی) برزیل جنوبی
در دسترس بودن ZRS حق بیمه
ZRS برای سهام حق بیمه برای زیر مجموعه ای از مناطق لاجورد در دسترس است:
- (آسیا اقیانوس آرام) استرالیا شرقی
- (آسیا اقیانوس آرام) ژاپن شرقی
- (آسیا اقیانوس آرام) آسیای جنوب شرقی
- (آسیا اقیانوس آرام) کره مرکزی
- (اروپا) فرانسه مرکزی
- (اروپا) اروپای شمالی
- (اروپا) اروپای غربی
- (اروپا) انگلستان جنوبی
- (خاورمیانه) قطر مرکزی
- (آمریکای شمالی) شرق ایالات متحده
- (آمریکای شمالی) شرق ایالات متحده 2
- (آمریکای شمالی) غرب ایالات متحده 2
- (آمریکای شمالی) ایالات متحده جنوبی
- (آمریکای جنوبی) برزیل جنوبی
در دسترس بودن استاندارد GZRS
GZRS برای زیر مجموعه ای از مناطق لاجورد در دسترس است:
- (آفریقا) آفریقای جنوبی شمال
- (آسیا اقیانوس آرام) استرالیا شرقی
- (آسیا اقیانوس آرام) آسیای شرقی
- (آسیا اقیانوس آرام) ژاپن شرقی
- (آسیا اقیانوس آرام) کره مرکزی
- (آسیا اقیانوس آرام) آسیای جنوب شرقی
- (آسیا اقیانوس آرام) هند مرکزی
- (اروپا) فرانسه مرکزی
- (اروپا) آلمان غربی مرکزی
- (اروپا) اروپای شمالی
- (اروپا) نروژ شرقی
- (اروپا) سوئد مرکزی
- (اروپا) سوئیس شمالی
- (اروپا) انگلستان جنوبی
- (اروپا) اروپای غربی
- (آمریکای شمالی) کانادا مرکزی
- (آمریکای شمالی) مرکزی ایالات متحده
- (آمریکای شمالی) شرق ایالات متحده
- (آمریکای شمالی) شرق ایالات متحده 2
- (آمریکای شمالی) ایالات متحده جنوبی
- (آمریکای شمالی) غرب ایالات متحده 2
- (آمریکای شمالی) غرب ایالات متحده 3
- (آمریکای شمالی) دولت ویرجینیا ایالات متحده
- (آمریکای جنوبی) برزیل جنوبی
مهاجرت
در بسیاری از موارد ، شما در حال ایجاد یک سهم فایل جدید خالص برای سازمان خود نخواهید بود ، بلکه در عوض انتقال یک اشتراک فایل موجود از یک سرور فایل در محل یا دستگاه NAS به پرونده های لاجورد. انتخاب استراتژی و ابزار مناسب برای مهاجرت برای سناریوی شما برای موفقیت مهاجرت شما مهم است.
مقاله مروری مهاجرت به طور خلاصه اصول اولیه را در بر می گیرد و شامل جدول است که شما را به سمت راهنماهای مهاجرت سوق می دهد که احتمالاً سناریوی شما را پوشش می دهد.
مدرسه ی فارکس...
ما را در سایت مدرسه ی فارکس دنبال می کنید
برچسب :
نویسنده : مینا لاکانی
بازدید : <-PostHit->
تاريخ : جمعه
4 فروردين
1402 ساعت: 13:45