Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Примечание.
Устройство Azure Data Box объемом 80 ТБ будет снято с эксплуатации 31 мая 2025 г. в регионах США, ЕС, Великобритании, Канады и правительственных регионах США. После этой даты новые заказы на это устройство больше не будут приняты. Однако мы будем продолжать обрабатывать и поддерживать все существующие заказы. Служба Azure Data Box перейдет на использование Azure Data Box следующего поколения 120, Azure Data Box 525, диска Azure Data Box и службы импорта и экспорта Azure для всех потребностей автономной передачи данных в этих регионах.
Azure Data Box — это гибридное решение, которое позволяет импортировать локальные данные в Azure быстрым, простым и надежным способом. Данные передаются на устройство хранилища, предоставленное корпорацией Майкрософт, с 80 ТБ емкости, а затем отправляете устройство обратно. Затем эти данные передаются в Azure.
Azure Data Box — это гибридное решение, которое позволяет импортировать локальные данные в Azure быстрым, простым и надежным способом. Данные передаются на устройство хранилища, предоставленное корпорацией Майкрософт, с 120 ТБ или 525 ТБ емкости, а затем отправляете устройство обратно. Затем эти данные передаются в Azure.
В этом руководстве описано, как заказать Azure Data Box. В этом руководстве вы рассмотрите следующее:
- Необходимые условия для развертывания Data Box
- Закажите Data Box
- Отслеживание заказа
- Отмена заказа
Примечание.
Чтобы получить ответы на часто задаваемые вопросы, касающиеся заказов и поставки Data Box, см. этот раздел.
Предварительные условия
Перед развертыванием устройства выполните следующие предварительные требования к конфигурации для службы и устройства Data Box:
Для сервиса Data Box
Перед тем как начать, убедитесь в следующем.
У вас есть учетная запись хранения Microsoft Azure и данные для доступа к ней (имя учетной записи хранения и ключ доступа).
Тип подписки, которую вы используете для службы Data Box, является одним из следующих:
- Клиентское соглашение Майкрософт (MCA) для новых подписок или Microsoft Enterprise Agreement (EA) для существующих подписок. Узнайте больше об MCA для новых подписок и подписках EA.
- Поставщик облачных решений (CSP). Узнайте больше о программе Azure CSP.
Примечание.
Эта служба поддерживается для программы Azure CSP в Индии, если вы используете современную модель выставления счетов. Если вы используете устаревшую модель выставления счетов согласно вашему соглашению, вы не сможете создавать заказы Data Box.
- Спонсорское предложение Microsoft Azure. Дополнительные сведения см. в статье о спонсорском предложении Microsoft Azure.
- Microsoft Partner Network (MPN). Дополнительные сведения о Microsoft Partner Network.
Убедитесь, что у вас есть доступ владельца или участника подписки для заказа устройства.
Для устройства Data Box
Перед тем как начать, убедитесь в следующем.
- Главный компьютер должен быть присоединен к сети центра обработки данных. Data Box будет копировать данные с этого компьютера. Главный компьютер должен запускать поддерживаемую операционную систему, как описано в разделе Требования к системе Azure Data Box.
- Центр обработки данных должен иметь высокоскоростную сеть. Настоятельно рекомендуется иметь по крайней мере одно подключение 100 ГбE. Если подключение 100 ГбE недоступно, можно использовать канал передачи данных 10 ГбE или 1 ГбE, но это влияет на скорость копирования.
- Центр обработки данных должен иметь высокоскоростную сеть. Настоятельно рекомендуем использовать хотя бы одно соединение Ethernet со скоростью передачи данных 10 Гбит/с. Если соединение 10 ГбE недоступно, можно использовать соединение 1 ГбE, но это повлияет на скорость копирования.
Заказать Data Box
Чтобы заказать устройство, выполните следующие действия.
Чтобы заказать устройство, выполните следующие действия в портале Azure:
Используйте учетные данные Microsoft Azure для входа по этому URL-адресу: https://portal.azure.com.
Выберите +Создать ресурс и выполните поиск по фразе Azure Data Box. Выберите Azure Data Box.
Нажмите кнопку создания.
Проверьте, доступна ли служба Data Box в вашем регионе. Выберите или введите указанные ниже значения параметров, а затем нажмите кнопку Применить.
Настройка Значение Тип перевода Выберите Импорт в Azure. Подписка Выберите Корпоративное соглашение (EA), Поставщик облачных решений (CSP) или спонсорскую подписку Azure для службы Data Box.
Подписка привязана к учетной записи для выставления счетов.Группа ресурсов Выберите имеющуюся группу ресурсов. Группа ресурсов — это логический контейнер для ресурсов, которые могут управляться или развертываться вместе. Страна или регион отправки Выберите страну/регион, в которой находятся ваши данные. Целевой регион Azure Выберите регион Azure, куда вы хотите передать данные.
Для получения дополнительной информации см. статью о доступности региона для Data Box и Data Box Next Gen или региона для Data Box Heavy.
Если выбранные исходные и целевые регионы пересекают границы международных стран или регионов, проверьте параметры передачи между регионами
Выберите продукт Data Box для заказа, как показано в приведенном примере или Data Box Heavy.
Максимальная пригодная емкость для одного заказа Data Box составляет 80 ТБ. Максимальная пригодная емкость для одного заказа Data Box Heavy составляет 770 ТБ. Вы можете создать несколько заказов для обработки больших объёмов данных.
Вы не можете выбрать Data Box или Data Box Heavy, если:
Выбранные регионы источника и назначения пересекают границы международных стран или регионов.
Чтобы передать данные за пределы страны или региона, проверьте опции передачи между регионами.
Подписка Azure не поддерживает продукт Data Box. В некоторых случаях ваша подписка может не поддерживать продукт Data Box в определенной стране или регионе.
Если выбрать Data Box Heavy, команда Data Box проверяет доступность устройств в вашем регионе и уведомляет вас о том, когда можно продолжить размещение заказа.
Выберите продукт Data Box Next Gen для заказа, либо Data Box 120, как показано в приведенном примере, либо Data Box 525.
Максимальная емкость для одного заказа Data Box составляет 120 ТБ или 525 ТБ в зависимости от устройства. Вы можете создать несколько заказов для обработки больших объёмов данных.
Если вы не можете выбрать Data Box 120 или Data Box 525, если:
- Подписка Azure не поддерживает продукт Data Box. В некоторых случаях ваша подписка может не поддерживать продукт Data Box в определенной стране или регионе.
В разделе Заказ выберите вкладку Основные сведения. Введите или выберите указанные ниже значения параметров. Затем выберите Далее: Назначение данных>.
Настройка Значение Подписка Сведения о подписке заполняются автоматически на основе ранее выбранного значения. Группа ресурсов Группа ресурсов, выбранная ранее. Импорт имени заказа Введите понятное имя для отслеживания заказа. - Имя может содержать от 3 до 24 символов, которые могут быть буквой, числом или дефисом.
- Имя должно начинаться и заканчиваться буквой или цифрой.
На экране Назначение данных выберите Назначение данных — учетные записи хранения либо управляемые диски.
Вкладка "Назначение данных" изменяется на основе выбранного назначения. Инструкции см. в статье "Использование учетных записей хранения" или "Использование управляемых дисков" в следующем разделе.
Использование учетных записей хранения
Выберите учетные записи(-ь) хранения в качестве места хранения. Отображается следующий экран.
С учетом заданного региона Azure выберите в отфильтрованном списке одну или несколько существующих учетных записей хранения. Ваш Data Box может быть связан с до 10 учетными записями хранения. Вы также можете создать новую Учетную запись общего назначения версии 1, Учетную запись общего назначения версии 2 или Учетную запись хранения BLOB-объекта.
Если выбрать премиальные учетные записи FileStorage Azure, подготовленная квота в хранилище аккаунта увеличивается до размера данных, загружаемых в файловые доли. После увеличения квоты она больше не корректируется, например, если по какой-то причине Data Box не может передать ваши данные.
Эта квота используется для выставления счетов. Когда данные будут переданы в центр обработки данных, необходимо настроить квоту в соответствии с вашими потребностями. Дополнительные сведения см. в статье Общие сведения о выставлении счетов.
Если вы используете учетную запись хранения общего назначения версии 1, общего назначения версии 2 или учетную запись хранения Blob, отображается параметр "Включить копирование в архив". Включение копирования в архив позволяет автоматически отправлять большие двоичные объекты на уровень архива. Все данные, отправленные на архивный уровень, остаются в автономном режиме и должны быть восстановлены, прежде чем их можно будет считывать или изменять.
При включении копирования в архив дополнительный общий доступ доступен во время процесса копирования. Дополнительная общая папка доступна для методов SMB, NFS, REST и службы копирования данных.
Примечание.
Поддерживаются учетные записи хранения в виртуальных сетях. Чтобы служба Data Box работала с защищенными учетными записями хранения, включите доверенные службы в параметрах сетевого брандмауэра учетной записи хранения. Дополнительные сведения см. в статье о добавлении Azure Data Box в качестве доверенной службы.
Использование управляемых дисков
При использовании Data Box для создания управляемых дисков из локальных виртуальных жестких дисков (VHD) также необходимо указать следующие сведения:
Настройка Значение Группы ресурсов Если вы планируете создать управляемые диски из виртуальных жестких дисков (VHD) локальной среды, создайте новые группы ресурсов. Вы можете использовать существующую группу ресурсов только в том случае, если она была создана ранее при создании заказа Data Box для управляемых дисков службой Data Box.
Укажите несколько групп ресурсов, разделив их точкой с запятой. Поддерживается максимум 10 групп ресурсов.Учетная запись хранения, указанная для управляемых дисков, используется в качестве промежуточной учетной записи хранения. Служба Data Box отправляет виртуальные жесткие диски в виде страничных BLOB-объектов в промежуточную учетную запись хранения, прежде чем преобразовать страничные BLOB-объекты в управляемые диски и переместить их в группы ресурсов. Дополнительные сведения см. в разделе Проверка передачи данных в Azure.
Примечание.
Data Box поддерживает копирование только выровненных файлов размером 1 МиБ фиксированного размера
.vhd
для создания управляемых дисков. Динамические VHD, разностные VHD,.vmdk
или.vhdx
файлы не поддерживаются.Если страничный BLOB-объект не удалось преобразовать в управляемый диск, он остается в учетной записи хранения и взимается плата за хранилище.
Нажмите кнопку "Далее": безопасность> для продолжения.
На экране Безопасность можно использовать собственные устройство и ключ шифрования и предоставить общий доступ к паролям, а также использовать двойное шифрование.
Все параметры на экране Безопасность являются необязательными. Если вы не изменяете параметры, применяются параметры по умолчанию.
Если вы хотите использовать собственный ключ, управляемый клиентом, чтобы защитить ключ доступа разблокировки для нового ресурса, разверните элемент Тип шифрования.
Настройка ключа, управляемого клиентом, для Azure Data Box необязательна. По умолчанию Data Box использует управляемый Майкрософт ключ для защиты ключа разблокировки.
Ключ, управляемый клиентом, не влияет на шифрование данных на устройстве. Ключ используется только для шифрования ключа разблокировки устройства.
Если вы не хотите использовать ключ, управляемый клиентом, перейдите к шагу 15.
Если вы хотите использовать собственный ключ, управляемый клиентом, чтобы защитить ключ доступа разблокировки для нового ресурса, разверните элемент Тип шифрования.
Чтобы использовать ключ, управляемый клиентом, выберите в качестве типа ключа Ключ, управляемый клиентом. Затем нажмите Выбрать хранилище ключей и ключ.
На панели "Выбор ключа" в Azure Key Vault:
Автоматически указывается значение поля Подписка.
Для поля Хранилище ключей можно выбрать существующее хранилище Key Vault из раскрывающегося списка.
Если вы хотите создать хранилище ключей, выберите Создание нового хранилища ключей.
Затем на экране Создание хранилища ключей введите группу ресурсов и имя хранилища ключей. Убедитесь, что включены Мягкое удаление и Защита от удаления. Примите другие значения по умолчанию и выберите Просмотр и создание.
Проверьте сведения о хранилище ключей и выберите Создать. Подождите несколько минут, пока не завершится создание хранилища ключей.
На панели "Выбор ключа " отображается выбранное хранилище ключей.
Если вы хотите создать новый ключ, выберите Создание ключа. Необходимо использовать ключ RSA. Размер может быть 2048 или больше. Введите имя для нового ключа, примите остальные значения по умолчанию и нажмите кнопку Создать.
При создании ключа в хранилище ключей вы получите уведомление. Новый ключ выбран в области "Выбор ключа ".
Выберите параметр Версия для используемого ключа, а затем щелкните Выбрать.
Если вы хотите создать новую версию ключа, выберите Создание новой версии.
Выберите параметры для новой версии ключа и выберите команду Создать.
Параметры Тип шифрования на экране Безопасность показывают ваше хранилище ключей и ключ.
Выберите удостоверение пользователя, с помощью которого можно управлять доступом к этому ресурсу. Выберите удостоверение пользователя. На панели справа выберите подписку и управляемое удостоверение для использования. Затем выберите Выбрать.
Назначаемое пользователем управляемое удостоверение — это автономный ресурс Azure, который можно использовать для управления несколькими ресурсами. Дополнительные сведения см. в статье Типы управляемых удостоверений.
Если вам нужно создать управляемое удостоверение, следуйте указаниям в статье Создание, получение списка, удаление ролей и их назначение для управляемого удостоверения, назначаемого пользователем, с помощью портала Azure.
Идентификатор пользователя отображается в настройках Тип шифрования.
:
Внимание
Если вы используете ключ, управляемый клиентом, необходимо включить разрешения
Get
,UnwrapKey
иWrapKey
на ключ. Без этих разрешений создание заказа не удастся. Они также необходимы во время копирования данных. Сведения о настройке разрешений в Azure CLI см. в статье az keyvault set-policy.Пароли, созданные системой, являются безопасными и рекомендуется использовать их, если в организации не требуется иное.
Если вы не хотите использовать созданные системой пароли, которые Azure Data Box использует по умолчанию, разверните элемент Создать собственный пароль на экране Безопасность.
Чтобы использовать собственный пароль для нового устройства с использованием параметра Set preference for the device password (Задать предпочтения для пароля устройства), выберите Использовать собственный пароль и введите пароль, соответствующий требованиям безопасности.
Пароль должен быть буквенно-цифровым и содержать от 12 до 15 символов. Он также должен содержать по крайней мере одну прописную букву, одну строчную букву, один специальный символ и один номер.
- Разрешенные специальные символы: @ # - $ % ^ ! + = ; : _ ( )
- Недопустимые символы: I i L o O 0
Чтобы использовать собственные пароли для общих ресурсов, выполните следующие действия.
Рядом с Set preference for share passwords (Задать предпочтения для паролей общих папок), выберите Использовать собственные пароли, а затем — Выбрать пароли для общих папок.
Введите пароль для каждой учетной записи хранения в заказе. Пароль используется для всех разделов учетной записи хранения данных.
Пароль должен быть буквенно-цифровым и содержать от 12 до 64 символов. Он также должен содержать по крайней мере одну прописную букву, одну строчную букву, один специальный символ и один номер.
- Разрешенные специальные символы: @ # - $ % ^ ! + = ; : _ ( )
- Недопустимые символы: I i L o O 0
Чтобы использовать один и тот же пароль для всех учетных записей хранения, выберите Копировать во все.
По завершении нажмите кнопку Сохранить.
Чтобы изменить пароли, на экране Безопасность выберите View or change passwords (Просмотр или изменение паролей).
Чтобы включить двойное программное шифрование, на экране Безопасность разверните элемент Double-encryption (for highly secure environments) (Двойное шифрование (для сред с высоким уровнем безопасности)) и выберите Включить двойное шифрование для заказа.
Программное шифрование в Data Box выполняется в дополнение к шифрованию данных AES-256.
Примечание.
Включение этого параметра может привести к увеличению времени на обработку заказов и копирование данных. После создания заказа нельзя изменить этот параметр.
Нажмите Далее: Контактные данные>, чтобы продолжить.
На вкладке Контактные данные выберите + Добавить адрес.
На экране "Добавить адрес" укажите знакомое и семейное имя, имя и почтовый адрес компании, а также допустимый номер телефона. Выберите Проверить адрес. Служба проверяет адрес на доступность услуги и уведомляет вас, если услуга доступна по этому адресу.
Если вы выбрали самоуправляемую доставку, вы получите уведомление по электронной почте после успешного размещения заказа. Дополнительные сведения см. в статье об использовании самостоятельной доставки.
Выберите " Добавить адрес доставки" после успешной проверки сведений о доставке. Вы вернётесь на вкладку Сведения о контакте.
В поле Адрес электронной почты укажите один или несколько адресов электронной почты. Служба отправляет уведомления по электронной почте об обновлениях состояния заказа на указанные адреса электронной почты.
Рекомендуется использовать групповой адрес электронной почты, чтобы продолжить получать уведомления после ухода администратора группы.
Нажмите кнопку "Просмотр и заказ", чтобы продолжить.
В разделе "Рецензирование и заказ":
Просмотрите сведения в разделе "Просмотр и заказ" , связанные с заказом , контактными данными, уведомлением и условиями конфиденциальности.
Установите флажок, соответствующий соглашению с условиями конфиденциальности. При выборе флажка проверяется информация о заказе.
После проверки заказа выберите "Заказ".
Заказ занимает несколько минут, как показано в приведенном примере. Чтобы открыть заказ, можно выбрать команду "Перейти к ресурсу ".
В разделе "Рецензирование и заказ":
Просмотрите сведения в разделе "Просмотр и заказ" , связанные с заказом , контактными данными, уведомлением и условиями конфиденциальности.
Установите флажок, соответствующий соглашению с условиями конфиденциальности. При выборе флажка проверяется информация о заказе.
После проверки заказа выберите "Заказ".
Заказ занимает несколько минут, как показано в приведенном примере. Чтобы открыть заказ, можно выбрать команду "Перейти к ресурсу ".
Отслеживание заказа
После размещения заказа можно отслеживать состояние заказа из портал Azure. Перейдите к заказу Data Box, а затем щелкните Обзор для просмотра состояния. Заказ на портале отображается в состоянии Заказано.
Если устройство недоступно, вы получите уведомление. Если устройство доступно, корпорация Майкрософт идентифицирует устройство и подготавливает его к отправке. Во время подготовки устройства выполняются следующие действия:
- Для каждой учетной записи хранилища, связанной с устройством, создаются общие ресурсы SMB.
- Для каждого общего ресурса создаются учетные данные доступа, такие как имя пользователя и пароль.
- Создается пароль устройства. Этот пароль используется для разблокировки устройства.
- Устройство заблокировано, чтобы предотвратить несанкционированный доступ в любой момент.
После завершения подготовки устройства на портале отображается заказ в обработанном состоянии.
Майкрософт подготавливает и отправляет ваше устройство через регионального перевозчика. Вы получаете номер отслеживания после отправки устройства. На портале отобразится состояние заказа — Отправлено.
Отмена заказа
После размещения заказа его можно отменить в любой момент, пока состояние заказа не будет отмечено как "Обработано".
Чтобы отменить и удалить заказ с помощью портал Azure, выберите "Обзор" в строке команд. Чтобы отменить заказ, выберите параметр "Отмена ". Чтобы удалить отмененный заказ, выберите параметр "Удалить ".
Следующие шаги
В этом руководстве были освещены следующие темы относительно Azure Data Box.
- Необходимые условия для развертывания Data Box
- Заказ Data Box
- Отслеживание заказа Data Box
- Отмена заказа Data Box
Перейдите к следующему учебному руководству для того чтобы узнать, как настроить Data Box.