Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Azure NetApp Files поддерживает создание томов с помощью NFS (NFSv3 или NFSv4.1), SMB3 или двойного протокола (NFSv3 и SMB или NFSv4.1 и SMB). Потребление ёмкости тома учитывается по отношению к подготовленной ёмкости пула.
В этой статье показано, как создать том NFS. Для томов SMB см. Создание тома SMB. Для томов с двумя протоколами см. статью Создание тома с двумя протоколами.
Внимание
Сведения о зонально избыточном хранилище см. в разделе «Создание эластичного зонально-избыточного тома NFS».
Перед началом
Внимание
Если вы используете пользовательскую роль RBAC/IAM, необходимо иметь разрешение Microsoft.Network/virtualNetworks/subnets/read, настроенное для создания или обновления тома.
Дополнительные сведения о разрешениях и для подтверждения настроек разрешений см. статью Создание или обновление пользовательских ролей Azure с помощью портала Azure.
Вы уже должны были настроить пул емкости.
См. Создать пул емкостей.Подсеть должна быть делегирована для Azure NetApp Files.
См. раздел Делегирование подсети для Azure NetApp Files.Планирование упрощенного сервера доступа к каталогам (LDAP). Если вы используете FreeIPA, OpenLDAP или Red Hat Directory Server, необходимо создать сервер перед созданием томов NFS. Дополнительные сведения см. в разделе "Настройка серверов каталогов LDAP".
Примечание.
Kerberos в настоящее время не поддерживается с FreeIPA, Red Hat IdM, OpenLDAP, Red Hat Directory Server и Oracle Unified Directory.
Необходимо убедиться, что соединитель Active Directory имеет необходимые разрешения для задания стиля шифрования тома.
Рекомендации
Выбор используемой версии NFS
NFSv3 может поддерживать широкий спектр вариантов использования и обычно развертывается в большинстве корпоративных приложений. Необходимо проверить, какая версия (NFSv3 или NFSv4.1) требуется приложению, затем создать том с использованием соответствующей версии. Например, при использовании Apache ActiveMQрекомендуется блокировать файл с помощью NFSv4.1 вместо NFSv3.Безопасность
Поддержка бит в режиме UNIX (чтение, запись и выполнение) доступна для NFSv3 и NFSv4.1. Для подключения томов NFS на клиенте NFS требуется доступ на уровне root.Сопоставление идентификаторов пользователя в NFSv4.1 для томов с поддержкой LDAP и без поддержки LDAP
Чтобы избежать проблем с разрешениями, включая доступ для корневого пользователя при использовании NFSv4.1, конфигурация домена идентификатора клиента NFS и Azure NetApp Files должна соответствовать. Сопоставление идентификаторов пользователей может использовать централизованное управление пользователями с протоколом LDAP или использовать локальных пользователей для томов, отличных от LDAP. Сведения о настройке домена идентификатора в Azure NetApp Files для томов, отличных от LDAP, см. в разделе Настройка домена NFSv4.1 для Azure NetApp Files.
Лучшие практики
Убедитесь, что вы используете правильные инструкции по монтированию тома. См. раздел Смонтировать том для ВМ Windows или Linux.
Клиент NFS должен находиться в той же виртуальной сети или в одноранговой виртуальной сети, где расположен том Azure NetApp Files. Поддерживается подключение извне виртуальной сети; однако это приведет к увеличению задержки и снижению общей производительности.
Убедитесь, что клиент NFS обновлен и на нем установлены последние обновления для операционной системы.
Создание тома NFS
Выберите вкладку "Тома" на вкладке "Пулы емкости". Нажмите кнопку + Добавить том для создания тома.
В окне "Создание тома" выберите "Создать" и введите информацию для следующих полей на вкладке "Основные сведения".
Имя тома
Укажите имя создаваемого тома.Дополнительные сведения о правилах и ограничениях именования ресурсов Azure, касающихся соглашений об именовании томов, см. в . Кроме того, нельзя использовать
defaultилиbinв качестве имени тома.Пул емкости
Укажите пул емкости, в котором нужно создать том.Квота
Укажите объем логического хранилища, выделенный для тома.В поле Доступная квота отображается объем неиспользуемого пространства выбранного пула емкости, которое можно использовать для создания нового тома. Размер нового тома не должен превышать доступную квоту.
Большой том
Квоты регулярных томов находятся в диапазоне от 50 ГиБ до 100 ТиБ. Квоты больших объемов варьируются от 50 ТиБ до 1 PiB. Чтобы создать том в этом диапазоне размеров, нажмите кнопку "Да". Квоты томов вводятся в ГиБ.
Внимание
Прежде чем использовать большие объемы данных, необходимо сначала зарегистрировать функцию и запросить увеличение региональной квоты.
Обычные тома нельзя преобразовать в большие тома. Большие тома не могут уменьшаться до менее чем 50 ТиБ. Чтобы понять требования и рекомендации по большим объемам, ознакомьтесь с требованиями и рекомендациями по большим объемам. Сведения о других ограничениях см. в разделе "Ограничения ресурсов".
Тип большого объема
- Чтобы создать том между 50 ТиБ и 1 PiB, выберите большой том.
- Если вы планируете включить холодный доступ и хотите масштабировать до 7,2 PiB, выберите очень большой объем 7,2 PiB. Убедитесь, что вы соответствуете требованиям для больших объемов до 7,2 PiB.
Режим прорыва
Если вы используете режим прорыва для увеличения пропускной способности и квоты, выберите поле.
Сначала необходимо зарегистрироваться, чтобы использовать режим breakthrough. Сведения о регистрации и других рекомендациях см. в режиме прорыва.
Пропускная способность (МиБ/с)
Если том создается в пуле ресурсов ручного обслуживания, укажите необходимую пропускную способность для тома.Если том создается в пуле ресурсов автоматического QoS, в этом поле отображается значение (квота x пропускная способность уровня обслуживания).
Включение холодного доступа, периода охлаждения и политики получения холодного доступа
Эти поля настраивают хранилище Azure NetApp Files с холодным доступом. Описание см. в разделе Manage Azure NetApp Files хранилище с холодным доступом.Виртуальная сеть
Укажите виртуальную сеть Microsoft Azure, из которой вы хотите получить доступ к тому.Указанная виртуальная сеть должна иметь подсеть, предназначенную для Azure NetApp Files. Доступ к службе Azure NetApp Files можно получить только из той же виртуальной сети или из виртуальной сети, которая находится в том же регионе, что и объем, через пиринг виртуальной сети. Доступ к тому также можно получить из локальной сети через Express Route.
Подсеть
Укажите подсеть, которую вы хотите использовать для тома.
Указанная подсеть должна быть делегирована Azure NetApp Files.Если вы не делегировали подсеть, выберите Создать новую на странице «Создание тома». Затем на странице "Создание подсети" укажите сведения о подсети и выберите Microsoft.NetApp/volumes для делегирования подсети для Azure NetApp Files. В каждой виртуальной сети можно делегировать только одну подсеть для Azure NetApp Files.
Сетевые функции
По состоянию на июнь 2026 г. вы можете выбрать только стандартные сетевые функции для новых томов Azure NetApp Files. Дополнительные сведения см. в разделах Настройка сетевых функций для тома и Рекомендации по планированию сети Azure NetApp Files.Зона доступности
Этот параметр позволяет развернуть новый том в указанной логической зоне доступности. Выберите зону доступности, в которой присутствуют Azure NetApp Files ресурсы. Дополнительные сведения см. в разделе Управление размещением томов в зонах доступности.Источник ключа шифрования
Вы можете выбрать Microsoft управляемый ключ или управляемый клиентом ключ. Сведения об использовании этого поля см. в разделе Настройка управляемых клиентом ключей Azure NetApp Files и Двойное шифрование Azure NetApp Files в состоянии покоя.Расширенная защита от программ-шантажистов
Выберите "Включено", чтобы настроить оповещения об обнаружении угроз-вымогателей для ваших томов. Дополнительные сведения см. в разделе "Настройка расширенной защиты от программ-шантажистов".Если вы хотите применить к тому существующую политику моментальных снимков, выберите "Показать расширенный раздел ", чтобы развернуть его, укажите, нужно ли скрыть путь моментального снимка и выбрать политику моментальных снимков в раскрывающемся меню.
Дополнительные сведения о создании политики моментальных снимков см. в разделе Управление политиками моментальных снимков.
Примечание.
По умолчанию путь к каталогу
.snapshotскрыт от клиентов NFSv4.1. Включение параметра "Скрыть путь к моментальному снимку" скроет каталог .snapshot от клиентов NFSv3; он по-прежнему будет доступен.
Выберите протокол , а затем выполните следующие действия:
Выберите NFS в качестве типа протокола для тома.
Укажите уникальный путь к файлу для тома. Этот путь используется при создании точек монтирования. Требования для пути:
- Для томов, которые не находятся в зоне доступности, или томов в одной и той же зоне доступности, они должны быть уникальными в каждой подсети в регионе.
- Для томов в зонах доступности он должен быть уникальным в пределах каждой зоны доступности. Дополнительные сведения см. в разделе Управление размещением томов в зоне доступности.
- оно должно начинаться с буквенного символа.
- оно может содержать только буквы, цифры и дефисы (
-); - его длина не должна превышать 80 знаков.
Выберите Версию (NFSv3 или NFSv4.1) для тома.
Если вы используете NFSv4.1, укажите необходимость включения шифрования Kerberos для тома.
При использовании Kerberos с NFSv4.1 потребуются дополнительные конфигурации. Следуйте инструкциям в разделе Настройка шифрования Kerberos для NFSv4.1.
Выберите LDAP , чтобы разрешить пользователям и расширенным группам LDAP (до 1024 групп) доступ к тому.
- Для серверов Active Directory следуйте инструкциям в статье Configure AD DS LDAP с расширенными группами для доступа к томам NFS для выполнения необходимых конфигураций.
- Для других серверов необходимо создать сервер перед созданием тома. Следуйте инструкциям в разделе "Настройка серверов каталогов LDAP".
Тип сервера LDAP: если вы выбрали LDAP, выберите тип подключения сервера:
- Для Active Directory выберите подключение Active Directory.
- Для всех остальных серверов выберите подключение LDAP.
Настройте разрешения Unix по мере необходимости, чтобы задать разрешения на изменение для пути монтирования. Параметр не применяется к файлам в пути подключения. Значение по умолчанию равно
0770. Этот параметр, используемый по умолчанию, предоставляет разрешения на чтение, запись и выполнение владельцу и группе, но не предоставляет разрешения другим пользователям.
Требования к регистрации и рекомендации применяются к параметру Unix Permissions (Разрешения Unix). Следуйте инструкциям из статьи Настройка разрешений UNIX и режима изменения владельца.При необходимости Настройте политику экспорта для тома NFS.
-
Параметры защиты данных теперь можно включить в рабочий процесс по созданию тома (предварительная версия). Чтобы настроить параметры защиты резервных копий, необходимо зарегистрировать функцию и выбрать команду "Защита данных".
Примечание.
По умолчанию включен параметр включения запланированного резервного копирования . Если вы не хотите включить запланированное резервное копирование для тома, вы можете отключить параметр Включить запланированное резервное копирование.
Примечание.
Чтобы включить запланированные резервные копии, необходимо подтвердить этот параметр, я признаю, что включение запланированных резервных копий может взимать дополнительные расходы в соответствии с ценами на резервное копирование.
Хранилище резервных копий
Укажите хранилище резервных копий для тома или создайте новое хранилище резервных копий.Политика резервного копирования
Укажите политику резервного копирования для тома или создайте новую политику резервного копирования.Вы можете выбрать только включенную политику резервного копирования. Ежедневные, еженедельные и ежемесячные периоды хранения резервных копий отображаются на основе выбранной политики резервного копирования.
Ежедневные резервные копии, сохраненные
Указывает количество резервных копий, которые можно хранить ежедневно.Еженедельные резервные копии, сохраненные
Указывает количество резервных копий, которые можно хранить еженедельно.Ежемесячные резервные копии, сохраненные
Указывает количество резервных копий, которые могут храниться ежемесячно.
Выберите Просмотр + Создание, чтобы просмотреть сведения о томе. Выберите Создать, чтобы создать том.
Созданный вами том появляется на странице "Тома".
От пула емкости том наследует атрибуты подписки, группы ресурсов и расположения. Для отслеживания состояния развертывания объема вы можете использовать вкладку уведомлений.
Следующие шаги
- Управление размещением томов в зонах доступности для Azure NetApp Files
- Настройка домена NFSv4.1 по умолчанию для Azure NetApp Files
- Настройка шифрования Kerberos NFSv4.1
- Включить службу роли доменные службы Active Directory (AD DS) для аутентификации LDAP на томах NFS
- Настройка LDAP в AD DS с использованием расширенных групп для доступа к томам NFS
- Подключить том для виртуальных машин Windows или Linux
- Configure export policy for an NFS volume (Настройка политики экспорта для тома NFS)
- Настройка разрешений UNIX и режима изменения владельца.
- ограничения ресурсов для Azure NetApp Files
- Узнайте об интеграции виртуальной сети в службы Azure
- Настройка списков управления доступом в NFSv4.1 с Azure NetApp Files
- Часто задаваемые вопросы об устойчивости приложений для Azure NetApp Files
- Требования и рекомендации для больших томов