Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Существует три основных аспекта у эластичной сети SAN: сама сеть SAN, группы томов и тома. При развертывании SAN необходимо выбрать при настройке SAN, включая избыточность всей сети SAN, а также сколько производительности и хранилища имеет SAN. Затем вы создаете группы томов, которые используются для управления томами в большом масштабе. Все параметры, применяемые к группе томов, наследуются томами внутри этой группы томов. Наконец, вы секционируете емкость хранилища, выделенную на уровне SAN, на отдельные тома.
Перед развертыванием эластичной сети SAN рассмотрите следующее:
- Какой объем хранилища требуется?
- Какой уровень производительности требуется?
- Какой тип избыточности вам требуется?
Ответы на эти три вопроса помогут вам успешно развернуть SAN, которая соответствует вашим потребностям.
Хранилище и производительность
Существует два уровня, когда речь идет о производительности и хранении, общем объеме хранилища и производительности эластичной сети SAN, а также производительности и хранении отдельных томов.
Эластичная СХД
Существует два способа выделения хранилища для эластичной сети SAN: можно выделить базовую или дополнительную емкость. Каждый ТиБ базовой емкости также увеличивает количество операций ввода-вывода в секунду и пропускную способность SAN (МБ/с), но стоит больше, чем каждый ТиБ дополнительной емкости. Увеличение дополнительной емкости не увеличивает количество операций ввода-вывода в секунду или пропускную способность SAN (МБ/с).
При выделении хранилища для эластичной сети SAN рассмотрите объем необходимого хранилища и сколько производительности требуется. Использование сочетания базовой емкости и дополнительной емкости для удовлетворения этих требований позволяет оптимизировать затраты. Например, если требуется 100 ТиБ хранилища, но требуется только 250 000 операций ввода-вывода в секунду и 4000 МБ/с, вы можете выделить 50 ТиБ в базовой емкости и 50 ТиБ в дополнительной емкости.
Объемы
Вы создаете тома из хранилища, выделенного для Elastic SAN. При создании тома думайте об этом, как о разбиении раздела хранилища вашей Elastic SAN. Максимальная производительность отдельного тома определяется объемом хранилища, выделенным для него. Отдельные тома могут иметь довольно высокий объем операций ввода-вывода в секунду и пропускную способность, но общий объем операций ввода-вывода в секунду и пропускная способность всех ваших томов не могут превышать общий объем операций ввода-вывода в секунду и пропускную способность, которыми располагает ваша СХД.
Используя тот же пример 100 TiB SAN, который обладает 500 000 IOPS и скоростью 20 000 МБ/с. Скажем, этот SAN содержал 100 томов по 1 ТиБ. Возможно, у вас может быть шесть из этих томов, работающих с максимальной производительностью (80 000 операций ввода-вывода в секунду, 1280 МБ/с), так как это будет ниже ограничений SAN. Но если семь томов необходимо использовать одновременно на максимальной мощности, они не смогут. Вместо этого производительность SAN будет разделена равномерно между ними.
Автомасштабирование (предварительная версия)
Вы можете автоматически масштабировать SAN в предварительном доступе с определёнными увеличениями до указанного максимального размера, используя политику автомасштабирования. Политика автомасштабирования полезна для сред, где потребление хранилища постоянно увеличивается, например, среды, использующие моментальные снимки томов. Моментальные снимки томов занимают часть общей емкости эластичной СХД, и наличие политики автомасштабирования помогает обеспечить, чтобы ваша СХД не лишилась места для хранения моментальных снимков томов.
При настройке политики автомасштабирования минимальное увеличение емкости составляет 1 ТиБ, и вы можете автоматически масштабировать дополнительную емкость, а не базовую емкость. Поэтому при автомасштабировании IOPS и пропускная способность вашей SAN не увеличиваются автоматически.
Ниже приведен пример, как работает политика автомасштабирования. Предположим, что у вас есть эластичная SAN с 100 ТиБ общей емкостью хранилища. В этой сети SAN настроены моментальные снимки томов, поэтому требуется возможность автоматического масштабирования емкости для учета ваших моментальных снимков. Политику можно задать так, чтобы каждый раз, когда неиспользуемая емкость меньше или равна 20 ТиБ, дополнительная емкость в san увеличивается на 5 ТиБ, до максимума 150 ТиБ общего хранилища. Таким образом, если вы используете 80 ТиБ пространства, он автоматически подготавливает дополнительный 5 ТиБ, поэтому ваша SAN теперь имеет общую емкость хранилища 105 ТиБ.
Сеть
Чтобы настроить сетевой доступ для отдельной группы томов, необходимо настроить частные конечные точки для Azure Elastic SAN или настроить конечные точки службы для Azure Elastic SAN. После настройки сетевого доступа для группы томов конфигурация наследуется всеми томами, принадлежащими группе. При отключении общедоступного доступа на уровне SAN доступ к группам томов в этой сети SAN доступен только через частные конечные точки независимо от отдельных конфигураций для группы томов.
После настройки частных конечных точек или конечных точек службы для групп томов, вы можете подключить тома из AKS, Linux или Windows в подсети, используя протокол iSCSI.
Избыточность
Чтобы защитить данные в Elastic SAN от потери или повреждения данных, все san хранят несколько копий каждого файла по мере их записи. В зависимости от требований вашей рабочей нагрузки вы можете выбрать дополнительные уровни избыточности. В настоящее время поддерживаются два варианта избыточности данных.
Локально избыточное хранилище
При использовании локально избыточного хранилища (LRS) каждый SAN хранится в кластере хранилища Azure три раза. Помогает защитить данные от потери при аппаратных сбоях, например в случае повреждения диска. Однако, если в центре обработки данных происходит катастрофа, например пожар или наводнение, все реплики эластичной сети SAN с помощью LRS могут быть потеряны или невосстановлены.
Хранилище с зональной избыточностью
При использовании межзонального резервного хранилища (ZRS) три копии каждой сети хранения данных SAN хранятся в трех отдельных и физически изолированных кластерах хранения в разных зонах доступности Azure. Зоны доступности — уникальные физические расположения в пределах одного региона Azure. Каждая зона состоит из одного или нескольких центров обработки данных, обеспеченных независимыми системами электропитания, охлаждения и сетями. Запрос на запись в хранилище, использующее ZRS, выполняется синхронно. Операция записи считается успешно выполненной только после записи данных во все реплики в трех зонах доступности.
Шифрование
Все данные, хранящиеся в эластичном SAN, шифруются в состоянии покоя с помощью шифрования службы хранилища Azure (SSE). SSE работает как BitLocker в Windows: данные шифруются ниже уровня файловой системы. SSE защищает ваши данные и помогает выполнять обязательства по обеспечению безопасности и соответствия организации. Данные, хранящиеся в Elastic SAN, шифруются с помощью ключей, управляемых корпорацией Майкрософт. С помощью ключей, управляемых корпорацией Майкрософт, корпорация Майкрософт хранит ключи для шифрования и расшифровки данных и отвечает за регулярное их смену.
Данные в Azure Elastic SAN шифруются и расшифровываются прозрачно с помощью 256-разрядного шифрования AES, одного из самых надежных блочных шифров и совместимых с FIPS 140-2. Шифрование включено для всех эластичных SAN и не может быть отключено. Так как данные защищены по умолчанию, вам не нужно изменять код или приложения, чтобы воспользоваться преимуществами SSE. Для SSE не взимается дополнительная плата.
Дополнительные сведения о криптографических модулях, базовых SSE, см. в разделе API шифрования: Следующее поколение.
Миграция
В настоящее время существует два варианта переноса данных в Azure Elastic SAN. Для обоих путей сначала требуется развертывание и настройка эластичной сети SAN, а затем создание томов с помощью процесса миграции.
- Cirrus Data, которые позволяют мигрировать из внешних расположений, таких как локальная SAN.
- Моментальные снимки управляемых дисков (предварительная версия) позволяют перенести управляемые диски на эластичные тома SAN.
Поддержка iSCSI
Elastic SAN поддерживает протокол iSCSI . В настоящее время поддерживаются следующие команды iSCSI:
- ТЕСТОВЫЙ МОДУЛЬ ГОТОВ
- Запрос смысла
- ЗАПРОС
- ОТЧЕТ LUNS
- Чувствительность режима
- ЕМКОСТЬ ЧТЕНИЯ (10)
- ЕМКОСТЬ ЧТЕНИЯ (16)
- ЧИТАТЬ (6)
- ЧИТАТЬ (10)
- ЧИТАТЬ (16)
- ЗАПИСАТЬ (6)
- ЗАПИСАТЬ (10)
- ПИСАТЬ (16)
- ЗАПИСЬ ПРОВЕРКА (10)
- ПРОВЕРКА ЗАПИСИ (16)
- ПРОВЕРКА (10)
- ПРОВЕРКА (16)
- СИНХРОНИЗАЦИЯ КЭША (10)
- СИНХРОНИЗАЦИЯ КЭША (16)
- ЗАПАС
- ВЫПУСК
- ПОСТОЯННЫЙ РЕЗЕРВ В
- ПОСТОЯННЫЙ РЕЗЕРВ
В настоящее время не поддерживаются следующие функции iSCSI:
- Авторизация CHAP
- Регистрация инициатора
- Уровни восстановления ошибок iSCSI 1 и 2
- Управление потоком ESXi iSCSI
- Более чем один LUN на один iSCSI-таргет
Следующие шаги
Видео, которое проходит по общему планированию и развертыванию с несколькими примерами сценариев, см. в статье "Начало работы с Azure Elastic SAN".