Поделиться через


Что такое Azure Data Box?

Облачное решение Microsoft Azure Data Box позволяет быстро, недорого и надежно передавать терабайты данных в Azure и обратно. Для ускорения защищённой передачи данных вам доставляют собственное устройство хранения данных Data Box. Эти устройства хранения доступны в двух вариантах с максимальной емкостью хранилища 120 ТБ и 525 ТБ соответственно. Они передаются в центр обработки данных через региональный перевозчик. На этих устройствах имеется прочный корпус для защиты и сохранения данных во время транспортировки.

Примечание.

Устройство Azure Data Box объемом 80 ТБ будет снято с эксплуатации 31 мая 2025 г. в регионах США, ЕС, Великобритании, Канады и правительственных регионах США. После этой даты новые заказы на это устройство больше не будут приняты. Однако мы будем продолжать обрабатывать и поддерживать все существующие заказы. Служба Azure Data Box перейдет на использование Azure Data Box следующего поколения 120, Azure Data Box 525, диска Azure Data Box и службы импорта и экспорта Azure для всех потребностей автономной передачи данных в этих регионах.

Облачное решение Microsoft Azure Data Box позволяет быстро, недорого и надежно передавать терабайты данных в Azure и обратно. Для ускорения защищённой передачи данных вам доставляют собственное устройство хранения данных Data Box. Каждое устройство рассчитано на максимальный объем хранения 80 ТБ. Устройства поставляются в ваш центр обработки данных через регионального оператора. Прочный корпус защищает устройство и хранящиеся на нем данные во время передачи.

Устройство Data Box можно заказать на портале Azure, чтобы импортировать и экспортировать данные в Azure и обратно. Когда устройство поступит в ваш центр обработки данных, вы можете быстро установить его, используя локальный пользовательский веб-интерфейс. В зависимости от того, что вам нужно — импортировать или экспортировать данные, — скопируйте данные с серверов на устройство или с устройства на сервера и отправьте это устройство обратно в Azure. При импорте данных в Azure данные автоматически передаются с устройства в Azure в центре обработки данных Azure. Весь процесс от начала и до конца контролируется службой Data Box на портале Azure.

Случаи использования

Data Box идеально подходит для передачи данных, объем которых превышает 40 ТБ, если сетевое подключение ограничено или отсутствует. Перемещение данных может быть одноразовой, периодической или начальной массовой операцией передачи данных, за которой следуют периодические передачи.

Data Box идеально подходит для импорта данных в Azure в нескольких сценариях, включая следующие:

  • Однократная миграция — при перемещении большого объема локальных данных в Azure.

    • Перемещение библиотеки мультимедиа из автономных лент в Azure для создания онлайн-библиотеки мультимедиа.
    • Перемещение группы виртуальных машин, сервера SQL Server и приложений в Azure.
    • Перемещение исторических данных в Azure для глубокого анализа и создания отчетов с помощью HDInsight.
  • Начальная массовая передача — это начальная массовая передача данных с использованием Data Box (первоначальная настройка), за которой следуют инкрементальные передачи по сети.

    • Например, решения для резервного копирования от партнеров, такие как Commvault и Data Box, используются для переноса изначальных крупных исторических резервных копий в Azure. После завершения добавочные данные передаются через сеть в служба хранилища Microsoft Azure.
  • Периодические передачи — когда периодически создается большое количество данных, которые необходимо переместить в Azure. Например, в сфере анализа энергоресурсов, где видеоматериалы создаются на нефтяных платформах и ветряных фермах.

Data Box можно использовать для экспорта данных из Azure в нескольких сценариях, включая следующие:

  • Аварийное восстановление — при восстановлении копии данных из Azure в локальную сеть. В типичном сценарии аварийного восстановления в Data Box экспортируется большой объем данных Azure. Затем Майкрософт доставляет это устройство Data Box, и данные восстанавливаются в локальной среде в течение короткого времени.

  • Требования безопасности — когда требуется возможность экспорта данных из Azure из-за законодательных ограничений или требований безопасности. Например, служба хранилища Azure доступна в облаках US Secret и Top Secret, и вы можете использовать Data Box для экспорта данных из Azure.

  • Переход обратно в локальную сеть или к другому поставщику облачных служб — если вам нужно переместить все данные обратно в локальную сеть или в сеть другого поставщика облачных служб, экспортируйте данные с помощью Data Box для переноса рабочих нагрузок.

Прием данных из Data Box

Поставщики услуг с Azure и без Azure могут принимать данные из Azure Data Box. Для приема данных из Azure Data Box можно использовать перечисленные ниже службы Azure.

Ваши данные в Data Box можно использовать с многими поставщиками услуг, не связанными с Azure. Например:

  • Veeam — позволяет создавать резервные копии и реплицировать большие объемы данных с компьютера Hyper-V в Data Box.

Льготы

Устройство Data Box предназначено для перемещения больших объемов данных в Azure практически без влияния на сеть. Это решение имеет следующие преимущества:

  • Скорость — Data Box Next-gen использует до 100 Гбит/с сетевых интерфейсов для перемещения данных в Azure и из него.
  • Скорость. Для перемещения максимум 80 ТБ данных в Azure или обратно Data Box использует сетевой интерфейс со скоростью 1 Гбит/с или 10 Гбит/с.
  • Безопасность. В Data Box встроены средства защиты самого устройства, данных и службы.
    • Устройство оснащено прочным корпусом, закреплённым винтами с защитой от несанкционированного доступа и пломбами контроля вскрытия.

    • Данные на устройстве защищены с помощью 256-разрядного шифрования AES в любое время.

    • Устройство можно разблокировать только паролем, предоставленным на портале Azure.

    • Служба защищена функциями безопасности Azure.

    • Как только данные вашего заказа на импорт будут переданы в Azure, диски на устройстве будут очищены в соответствии со стандартами NIST 800-88r1. Для выполнения заказа на экспорт диски очищаются после доставки устройства в центр обработки данных Azure.

      Дополнительные сведения см. в статье о безопасности и защите данных в Azure Data Box .

Функции и спецификации

В этом выпуске устройство Data Box имеет следующие функции.

Спецификации Описание
Вес < 46 фунтов.
Измерения Устройство — ширина: 309,0 мм; высота: 430,4 мм; глубина: 502,0 мм
Место в стойке 7 U при размещении на боковой стороне стойки (не может быть установлено в стойку)
Необходимые кабели 1 X кабель питания (включен)
2 кабеля X 10G-BaseT RJ45 (CAT-5e или CAT6) (не включены)
2 X 100-GbE QSFP28 пассивный прямой подключенный кабель (не включен). 
Конфигурация RAID RAID 5
Объём хранилища SKU 1 - 120 ТБ для использования (150 ТБ необработанных)
SKU 2 - 525 ТБ для использования (600 ТБ необработанного)
Потребляемая мощность Блок питания оценивается на 1300 Вт.
Как правило, блок потребляет 384 Вт.
Сетевые интерфейсы Интерфейс 2 X 10 ГбE — MGMT, DATA 3.
MGMT — для управления, которое не может быть настроено пользователем, используемое для начальной настройки
DATA3 — для данных, настраивается пользователем и динамичен по умолчанию
MGMT и DATA 3 также могут работать как 1 Гбит Ethernet
2 X 100 GbE интерфейс (QSFP28) — DATA 1, DATA 2
Оба интерфейса используются для данных и могут быть настроены как динамические (по умолчанию) или статические
Передача данных Поддерживаются импорт и экспорт.
Средства передачи данных RJ45, QSFP28 медный
Безопасность Прочный корпус устройства с настраиваемыми антивандальными винтами
Система обнаружения вторжений на устройстве
Безопасная загрузка
Аппаратный корень доверия
TPM 2.0
Частота передачи данных Приблизительно 7 ГБ/с, используя SMB Direct на RDMA (100-GbE) для больших файлов. Оба порта данных могут использоваться, хотя и не требуются. Производительность может отличаться в зависимости от источника и размера файлов. 
Управление Локальный веб-интерфейс — однократная первоначальная настройка и конфигурация
Портал Azure для ежедневного управления устройствами

Внимание

Устройства Data Box Next 120TB и 525TB используют кабели QSFP28. Кабели SFP+/SFP28, используемые с исходными устройствами 80TB, нельзя вставлять непосредственно в устройства Data Box Next Gen без соответствующего адаптера.

Изображение, подчеркивающее различия между кабелями SFP+, SFP28 и QSFP28.

Улучшения в производительности Data Box нового поколения

Новая версия обеспечивает улучшенную производительность приема и отправки данных, что упрощает и ускоряет перенос крупномасштабных данных в Azure, не требуя обширной локальной сетевой инфраструктуры. К ключевым улучшениям относятся:

  • Устройства NVMe обеспечивают более высокие скорости передачи данных, при этом скорость копирования достигает 7 ГБ/с с помощью SMB Direct на RDMA (100-ГбE) для средних и крупных файлов, что в 10 раз быстрее, чем у устройств предыдущего поколения.
  • В службе копирования данных значительно улучшилась производительность, начиная от 2x для файлов небольшого размера (64K-512K), до 7x для больших файлов (8 МБ до 128 МБ). Служба копирования данных выполняется локально в Data Box, подключается к устройству, подключенному к сети (NAS) пользователя, через протокол SMB и копирует данные в Data Box. Это устраняет необходимость приема данных промежуточным узлом.
  • Высокая скорость передачи данных в Azure с возможностью загрузки данных до 5 раз быстрее для средних и крупных файлов, минимизируя время, необходимое для доступа к данным в облаке Azure.
  • Эти улучшения достигаются с помощью оптимизированных аппаратных и программных стеков, включая использование RDMA для SMB, которое коллективно снижает использование ЦП и повышает общую эффективность.
Спецификации Описание
Вес < 50 фунтов.
Измерения Устройство — ширина: 309,0 мм; высота: 430,4 мм; глубина: 502,0 мм
Место в стойке 7 U при размещении на боковой стороне стойки (не может быть установлено в стойку)
Необходимые кабели 1 X кабель питания (включен)
2 кабеля RJ45 (не входят в комплект)
2 медных двухосевых кабеля SFP+ (не входят в комплект)
Объём хранилища Полезная емкость 100-терабайтного устройства после защиты RAID 5 составляет 80 ТБ
Потребляемая мощность Блок питания имеет мощность 700 Вт.
Устройство потребляет порядка 375 Вт.
Сетевые интерфейсы 2 интерфейса 1 GbE: MGMT, DATA 3.
MGMT — для управления, которое не может быть настроено пользователем, используемое для начальной настройки
DATA3 — для данных, настраиваемого пользователем и динамического по умолчанию
MGMT и DATA 3 также могут работать как 10 Гбит/с Ethernet
Интерфейс 2 X 10 ГбE — DATA 1, DATA 2
Оба интерфейса используются для данных и могут быть настроены как динамические (по умолчанию) или статические
Передача данных Поддерживаются импорт и экспорт.
Средства передачи данных Кабель RJ45, медный интерфейс SFP+, 10-гигабитный Ethernet
Безопасность Прочный корпус устройства с настраиваемыми антивандальными винтами
В нижней части устройства размещены пломбы контроля вскрытия
Частота передачи данных До 80 ТБ в сутки через сетевой интерфейс 10 GbE
Управление Локальный веб-интерфейс — однократная первоначальная настройка и конфигурация
Портал Azure для ежедневного управления устройствами

Компоненты Data Box

В комплект поставки Data Box входят следующие компоненты:

  • Устройство Data Box — физическое устройство, которое выполняет функции основного хранилища, управляет взаимодействием с облачным хранилищем, а также обеспечивает безопасность и конфиденциальность всех данных, хранящихся на устройстве. Устройство Data Box имеет доступный объем хранилища размером 120 ТБ/ 525 ТБ в зависимости от выбранного номера SKU.

    Фотография с устройством Azure Data Box Next-gen. Фотография, показывающая задние представления устройства Azure Data Box Next-gen.

  • Устройство Data Box — физическое устройство, которое выполняет функции основного хранилища, управляет взаимодействием с облачным хранилищем, а также обеспечивает безопасность и конфиденциальность всех данных, хранящихся на устройстве. Рабочий объем устройства Data Box составляет 80 ТБ.

    Фотография передней и задней плоскости устройства Data Box.

  • Служба Data Box — расширение портала Azure, которое позволяет управлять устройством Data Box с помощью веб-интерфейса, где бы вы ни находились. Используйте службу Data Box для повседневного управления вашим устройством Data Box. Служба позволяет создавать заказы и управлять ими, просматривать оповещения и управлять ими, а также администрировать общие ресурсы.

    Снимок экрана службы Data Box на портале Azure.

    Дополнительные сведения см. в статье об администрировании устройства Data Box с помощью службы Data Box.

  • Локальный пользовательский веб-интерфейс — пользовательский веб-интерфейс, который используется для настройки устройства при подключении к локальной сети и регистрации в службе Data Box. Кроме того, с его помощью можно выключать и перезагружать Data Box, просматривать журналы копирования, а также обращаться в службу поддержки Майкрософт, чтобы подать запрос на обслуживание.

    Снимок экрана: локальный веб-интерфейс Data Box.

    Локальный веб-интерфейс на устройстве сейчас поддерживает приведенные ниже языки с соответствующими кодами.

    Язык Код Язык Код Язык Код
    Английский (по умолчанию) en чешский cs немецкий де
    Испанский es французский fr венгерский hu
    Итальянский это Японский ja Корейский ko
    Нидерландский Нидерланды Польский pl Португальский — Бразилия pt-br
    Португальский — Португалия pt-pt русский ru Шведский sv
    Турецкий tr Китайский (упрощенный) zh-hans

    См. дополнительные сведения о том, как администрировать Data Box с помощью пользовательского веб-интерфейса.

Рабочий процесс

Стандартная процедура импорта включает следующие этапы:

  1. Заказ. Создайте заказ в портал Azure, укажите сведения о доставке и учетную запись хранения назначения для данных. Если устройство доступно, Azure подготавливает и отправляет его с идентификатором отслеживания.

  2. Получение - Получив устройство, подключите его к сети и электропитанию с помощью указанных кабелей. (Кабель питания входит в состав устройства. Вам потребуется приобрести кабели данных.) Включите и подключитесь к устройству. Настройте сеть устройства и подключите общие ресурсы на хост-компьютере, с которого вы хотите скопировать данные.

  3. Копирование данных. Скопируйте данные в общую папку Data Box.

  4. Возврат. Отключите, подготовьте и отправьте устройство обратно в центр обработки данных Azure.

  5. Загрузка. Данные автоматически копируются с устройства в Azure. Диски устройства безопасно стерты в соответствии с рекомендациями Национального института стандартов и технологий (NIST).

Во время всего этого процесса вы будете получать электронные уведомления обо всех изменениях состояния. Дополнительные сведения о процессе работы см. в руководстве по развертыванию Data Box на портале Azure.

Стандартная процедура экспорта включает следующие этапы:

  1. Заказ. Создайте заказ на экспорт в портал Azure, укажите сведения о доставке и учетную запись хранения источника данных. Если устройство доступно, сотрудники Azure подготавливают его. Данные копируются из учетной записи хранения в Data Box. После завершения копирования данных Майкрософт отправляет устройство с идентификатором для отслеживания доставки.

  2. Получение - Получив устройство, подключите его к сети и электропитанию с помощью указанных кабелей. (Кабель питания входит в состав устройства. Вам потребуется приобрести кабели данных.) Включите и подключитесь к устройству. Настройте сеть устройства и смонтируйте общие папки на главном компьютере, на который нужно скопировать данные.

  3. Копирование данных. Копирование данных из общих папок Data Box на локальные серверы данных.

  4. Возврат. Отключите, подготовьте и отправьте устройство обратно в центр обработки данных Azure.

  5. Удаление данных. Диски устройства безопасно очищаются в соответствии с рекомендациями Национального института стандартов и технологий (NIST).

Во время всего процесса экспорта вы будете получать электронные уведомления обо всех изменениях состояния. Дополнительные сведения о процессе работы см. в руководстве по развертыванию Data Box на портале Azure.

Доступность по регионам

Data Box может передавать данные в зависимости от региона, в котором развернута служба, страна или регион, в который отправляется устройство, и целевая учетная запись хранения, в которую передается данные.

Для импорта

  • Доступность услуг. При использовании Data Box для оформления заказов на импорт или экспорт вы можете узнать о доступности услуг по регионам, перейдя на страницу Azure продукты по регионам.

    Для выполнения заказов на импорт Data Box можно также развернуть в облаке Azure Government Cloud. Дополнительные сведения см. в обзорной статье об Azure для государственных организаций.

  • Целевые учетные записи хранения. Учетные записи хранения данных доступны во всех регионах Azure, где предоставляется служба.

Передача данных между регионами для устройств Data Box

Прямая отправка из любого источника в любой целевой регион Azure

Теперь клиенты могут выбрать указанный источник в любой регион назначения Azure для прямой отправки с устройства DataBox. Эта возможность позволяет копировать данные из локального источника и передавать их в место назначения в другой стране, регионе или границе. Например, данные, хранящиеся в локальной среде в исходной стране, например Индии, можно напрямую отправлять в регион Azure в другой стране, например в США. Эта функция обеспечивает гибкость и удобство для организаций с потребностями распределенного хранилища данных. Важно отметить, что устройство DataBox не поставляется по границам торговли. Вместо этого он переносится в центр обработки данных Azure в исходной стране или регионе. Передача данных между исходной страной и регионом назначения выполняется с помощью сети Azure и не несет дополнительных затрат.

Льготы

Эта возможность особенно полезна для крупных распределенных организаций, имеющих рабочие нагрузки Azure, настроенные в нескольких регионах. Это позволяет легко передавать данные между регионами без необходимости промежуточных шагов. Кроме того, клиентам не взимается плата за трансконтинентальную передачу, что делает его экономичным решением для глобального управления данными.

Исключения и ограничения

Клиенты должны учитывать следующие исключения и ограничения при планировании стратегий передачи данных:

  • Передача между облаками не поддерживается. Данные нельзя передавать между различными поставщиками облачных служб.
  • Доставка самого устройства Data Box через границы торговли не поддерживается.
  • Некоторые сценарии передачи данных происходят над крупными географическими областями. Во время такой передачи могут возникнуть более высокие задержки.

Устойчивость данных

Служба Data Box является географической и имеет одно активное развертывание в одном регионе в пределах каждой страны или границы торговли. Для обеспечения устойчивости данных пассивный экземпляр службы сохраняется в другом регионе, как правило, в пределах одной страны или торговой границы. В некоторых случаях парный регион находится за пределами страны или экономической границы.

В крайнем случае любого региона Azure, затронутого катастрофой, служба Data Box будет доступна через соответствующий парный регион. Как текущие, так и новые заказы будут отслеживаться и выполняться через сервис в парном регионе. Переключение на резервную систему осуществляется автоматически и контролируется компанией Майкрософт.

Для регионов, связанных с регионом в пределах одной страны или границы торговли, никаких действий не требуется. Корпорация Майкрософт отвечает за восстановление, которое может занять до 72 часов.

Для регионов, у которых нет парного региона в пределах той же географической или коммерческой границы, клиент получит уведомление о создании нового заказа Data Box из другого доступного региона и копирования данных в Azure в новом регионе. Новые заказы потребуются для регионов Южной Бразилии, Юго-Восточной Азии и Восточной Азии.

Дополнительные сведения см. в статье Непрерывность бизнеса и аварийное восстановление (BCDR): пары регионов Azure.

Следующие шаги