Поделиться через


Что нового в Azure Files и Azure File Sync

Файлы Azure и Синхронизация файлов Azure регулярно обновляются, чтобы предложить новые функции и улучшения. В этой статье содержатся подробные сведения о новых функциях «Файлы Azure» и «Синхронизация файлов Azure».

Новые возможности в 2025 году

2025 quarter 2 (April, May, June)

Metadata caching for SSD SMB file shares is now generally available

Metadata caching is an enhancement for SMB Azure SSD file shares aimed to reduce metadata latency, increase available IOPS, and boost network throughput. Подробнее.

Квартал 2025 г. (январь, февраль, март)

Azure File Sync support for system-assigned managed identities is now generally available

Azure File Sync support for managed identities is now generally available, enabling customers to be secure by default. Using managed identities eliminates the need for shared keys (storage account key, SAS keys) to authenticate to Azure Files by utilizing a system-assigned managed identity provided by Microsoft Entra ID. Подробнее.

Azure Files vaulted backup is now generally available

Azure Backup теперь поддерживает архивирование резервных копий общих папок HDD для защиты от программ-вымогателей и потери данных. Вы можете определить расписания резервного копирования и параметры хранения для хранения данных в хранилище резервных копий до 10 лет. Vaulted backups provide an offsite copy of your data. В случае потери данных в исходной учетной записи его можно восстановить в альтернативной учетной записи. Вы можете управлять хранилищем резервных копий в масштабе с помощью Центра непрерывности бизнес-процессов Azure и отслеживать их с помощью функций оповещения и отчетов Azure Backup.

We recommend switching from snapshot backups to vaulted backups for comprehensive protection against data loss.

Дополнительные сведения см. в статье о резервном копировании файлов Azure.

Поддержка REST API для общих папок Azure NFS теперь доступна в общедоступной предварительной версии

Доступ REST API плоскости данных к общим папкам NFS Azure позволит продолжить разработку нескольких дополнительных служб для общих папок NFS, таких как AzCopy и Azure Backup. Это улучшение также позволяет сторонним партнерам независимых поставщиков программного обеспечения реализовать эффективные сценарии миграции, резервного копирования и аварийного восстановления. Кроме того, поддержка REST API включает OAuth, обеспечивая сквозную безопасность и обеспечивая доступ без ключей учетной записи хранения.

Support for customer initiated LRS-ZRS redundancy conversion for SSD file shares

Azure Files now supports customer initiated LRS to ZRS (and vice versa) redundancy conversions for SSD file shares. Поддерживаются разделяемые папки NFS при использовании частных конечных точек. Вы можете легко управлять миграцией учетных записей хранения с помощью портала Azure, PowerShell или ИНТЕРФЕЙСА командной строки. Дополнительные сведения см. в статье " Избыточность данных файлов Azure".

Новые возможности в 2024 году

4-й квартал 2024 года (октябрь, ноябрь, декабрь)

Azure File Sync support for system-assigned managed identities is now in public preview

Управляемые удостоверения устраняют необходимость использования общих ключей (ключа учетной записи хранения, ключей SAS) для аутентификации в Azure Files, используя управляемое удостоверение, назначаемое системой и предоставляемое Microsoft Entra ID.

When managed identities are configured for an Azure File Sync deployment, system-assigned managed identities are used for the following scenarios:

  • Storage Sync Service authentication to Azure file share
  • Registered server authentication to Azure file share
  • Проверка подлинности зарегистрированного сервера в службе синхронизации хранилища

Public preview is available in all Azure Public and Gov regions supported by Azure File Sync. There's no additional cost to configure Azure File Sync to use managed identities. To learn more, see How to use managed identities with Azure File Sync (preview).

Azure File Sync v19 release

Выпуск Синхронизация файлов Azure версии 19 повышает производительность, безопасность и добавляет поддержку Windows Server 2025:

  • Faster server provisioning and improved disaster recovery for Azure File Sync server endpoints
  • Улучшения производительности синхронизации
  • Preview: Managed Identities support for Azure File Sync service and servers
  • Azure File Sync agent support for Windows Server 2025

To learn more, see the Azure File Sync release notes.

Provisioned v2 for HDD file shares

Предоставленная модель v2 для HDD Azure Files (стандарт) сочетает прогнозируемость общей стоимости владения с гибкостью, позволяя создать файловое хранилище, которое соответствует вашим точным требованиям к хранилищу и производительности. Provisioned v2 shares enable independent provisioning of storage, IOPS, and throughput. In addition to predictable pricing and flexible provisioning, provisioned v2 also enables increased scale and performance, up to 256 TiB, 50,000 IOPS, and 5 GiB/sec of throughput; and per share monitoring.

To learn more, see understanding the provisioned v2 model.

Квартал 2024 г. (июль, август, сентябрь)

Soft delete for NFS Azure file shares is generally available

Мягкое удаление защищает файловые ресурсы Azure от случайного удаления. Эта функция уже некоторое время доступна для общих папок Azure SMB и теперь общедоступна для общих папок Azure NFS. Дополнительные сведения см. в записи блога.

2024 квартал 2 (апрель, май, июнь)

Azure Files vaulted backup is now in public preview

Azure Backup теперь позволяет выполнять защищенную резервную копию Azure Files для защиты данных от атак программ-вымогателей или потери исходных данных из-за вредоносного субъекта или администратора-изгоя. Вы можете определить план и срок хранения резервных копий с помощью политики резервного копирования. Azure Backup создает точки восстановления и управляет ими в соответствии с расписанием и хранением, определенными в политике резервного копирования.

2024 квартал 1 (январь, февраль, март)

Generally available: Azure Files large file share support for Geo and GeoZone redundancy

HDD file shares that are Geo (GRS) or GeoZone (GZRS) redundant can now scale up to 100 TiB capacity with significantly improved IOPS and throughput limits. For more information, see Geo and GeoZone redundancy.

Metadata caching for SSD SMB file shares is in public preview

Metadata caching is an enhancement for SMB Azure SSD file shares aimed to reduce metadata latency, increase available IOPS, and boost network throughput. Подробнее.

Snapshot support for NFS file shares is generally available

Клиенты, использующие общие папки NFS, теперь могут создавать моментальные снимки этих папок. Это позволяет пользователям откатить всю файловую систему до предыдущей точки во времени или восстановить определенные файлы, которые были случайно удалены или повреждены. Клиенты, использующие эту функцию, могут выполнять операции управления моментальными снимками на уровне раздела с помощью портала Azure, REST API, Azure PowerShell и Azure CLI. Эта функция теперь доступна во всех общедоступных облачных регионах Azure. Подробнее.

Sync upload performance improvements for Azure File Sync

Производительность отправки синхронизации улучшилась, и показатели производительности будут опубликованы, как только они станут доступны. Это улучшение будет в основном полезно для миграции файловых ресурсов (начальной загрузки) и событий с частыми изменениями на сервере, при которых требуется загрузить большое количество файлов.

Расширенная поддержка символов для синхронизации файлов Azure

Синхронизация файлов Azure теперь поддерживает расширенный список символов. Это расширение позволяет пользователям создавать и синхронизировать общие папки SMB с именами файлов и каталогов в паре с файловой системой NTFS для допустимых символов Юникода. Дополнительные сведения о неподдерживаемых символах см. в документации.

New cloud tiering low disk space mode metric for Azure File Sync

Теперь вы можете настроить оповещение, чтобы сообщить, находится ли сервер в режиме низкого места на диске. См. дополнительные сведения в статье Мониторинг Синхронизации файлов Azure.

Новые возможности в 2023 году

4-й квартал 2023 года (октябрь, ноябрь, декабрь)

Файлы Azure теперь поддерживает все допустимые символы Юникода

Расширенная поддержка символов позволит пользователям создавать общие папки SMB с именами файлов и каталогов на уровне файловой системы NTFS для всех допустимых символов Юникода. Она также позволяет средствам, таким как AzCopy и Storage Mover, перенести все файлы в Файлы Azure с помощью протокола REST. Расширенная поддержка символов теперь доступна во всех регионах Azure. Дополнительные сведения см. в объявлении.

Третий квартал 2023 года (июль, август, сентябрь)

Azure Active Directory support for Azure Files REST API with OAuth authentication is generally available

This feature enables share-level read and write access to SMB Azure file shares for users, groups, and managed identities when accessing file share data through the REST API. Облачные собственные и современные приложения, использующие REST API, могут использовать проверку подлинности на основе удостоверений и авторизацию для доступа к общим папкам. Дополнительные сведения см. в записи блога.

2023 квартал 2 (апрель, май, июнь)

Azure Files scalability improvement for Azure Virtual Desktop and other workloads that open root directory handles is generally available

Azure Files has increased the root directory handle limit per share from 2,000 to 10,000 for Azure file shares. Это улучшение дает преимущества приложениям, которые удерживают открытым дескриптор корневого каталога. Например, виртуальный рабочий стол Azure с контейнерами профилей FSLogix теперь поддерживает 10 000 активных пользователей на один раздел (улучшение в 5 раз).

Примечание. Количество активных пользователей, поддерживаемых для каждого ресурса, зависит от приложений, обращающихся к ресурсу. If your applications are not opening a handle on the root directory, Azure Files can support more than 10,000 active users per share.

The root directory handle limit has been increased in all regions and applies to all existing and new file shares. Дополнительные сведения о целевых показателях масштабируемости и производительности Azure Files см. в статье Масштабируемость и показатели производительности Azure Files.

Preview: Azure Files large file share support for Geo and GeoZone redundancy

Azure Files geo-redundancy for large file shares preview significantly improves capacity and performance for HDD file shares when using geo-redundant storage (GRS) and geo-zone redundant storage (GZRS) options. The preview is only available for HDD file shares. For more information, see Geo and GeoZone redundancy.

New SLA of 99.99% uptime for SSD file shares

Azure Files now offers a 99.99% SLA per file share for all SSD file shares, regardless of protocol (SMB or NFS) or redundancy type. Это означает, что вы можете сразу воспользоваться этим соглашением об уровне обслуживания без каких-либо изменений конфигурации или дополнительных затрат. If the availability drops below the guaranteed 99.99% uptime, you're eligible for service credits.

Поддержка API REST Azure Files с аутентификацией OAuth доступна в общедоступной предварительной версии

This preview enables share-level read and write access to SMB file shares for users, groups, and managed identities when accessing file share data through the REST API. Облачные собственные и современные приложения, использующие REST API, могут использовать проверку подлинности на основе удостоверений и авторизацию для доступа к общим папкам. Дополнительные сведения см. в записи блога.

AD Kerberos authentication for Linux clients (SMB) is generally available

Клиенты Azure Files теперь могут использовать аутентификацию Kerberos на основе идентификационных данных для Linux-клиентов через SMB с помощью локальной службы доменных служб Active Directory (AD DS) или доменных служб Azure Active Directory (Azure AD DS). Дополнительные сведения см. в статье «Включение аутентификации Active Directory через SMB для клиентов Linux, обращающихся к Azure Files».

2023 квартал 1 (январь, февраль, март)

NFS nconnect для общих папок Azure общедоступен

NFS nconnect — это параметр подключения linux на стороне клиента, который повышает производительность в масштабе, позволяя использовать больше TCP-подключений между клиентом Linux и общими папками NFS. С помощью nconnect можно увеличить производительность в масштабе, используя меньше клиентских компьютеров, чтобы снизить общую стоимость владения. Для получения дополнительной информации см. "Как улучшить производительность общей папки NFS в Azure".

Улучшена доступность службы Синхронизация файлов Azure

Служба синхронизации файлов Azure теперь редундантна по зонам, что означает, что сбой в одной зоне оказывает ограниченное влияние, улучшая устойчивость службы и минимизируя влияние на клиентов. To fully leverage this improvement, configure your storage accounts to use zone-redundant storage (ZRS) or geo-zone redundant storage (GZRS) replication. To learn more about different redundancy options for your storage accounts, see Azure Files redundancy.

Примечание.

Azure File Sync is zone-redundant in all regions that support availability zones except US Gov Virginia.

Новые возможности в 2022 году

2022 квартал 4 (октябрь, ноябрь, декабрь)

Azure Active Directory (Azure AD) Kerberos authentication for hybrid identities on Azure Files is generally available

Эта функция основана на поддержке контейнера профиля FSLogix, выпущенной в декабре 2022 года, и расширяет ее для поддержки дополнительных вариантов использования (только SMB). Hybrid identities, which are user identities created in Active Directory Domain Services (AD DS) and synced to Azure AD, can mount and access Azure file shares without the need for network connectivity to an Active Directory domain controller. Несмотря на то, что начальная поддержка ограничена гибридными идентификациями, это значительный этап, так как мы упрощаем проверку подлинности на основе идентификаций для пользователей Azure Files. Ознакомьтесь с записью блога.

2022 квартал 2 (апрель, май, июнь)

Поддержка SUSE Linux для репликации системы SAP HANA (HSR) и Pacemaker

Теперь клиенты Azure могут развернуть высокодоступную систему SAP HANA в масштабируемой конфигурации с помощью HSR и Pacemaker на виртуальных машинах Linux Enterprise Server Azure sUSE Linux Enterprise Server с использованием общих файловых ресурсов NFS Azure для общей файловой системы.

1 квартал 2022 г. (январь, февраль, март)

Azure File Sync TCO improvements

To offer sync and tiering, Azure File Sync performs two types of transactions on behalf of the customer:

  • Transactions from churn, including changed files (sync) and recalled files (tiering).
  • Transactions from cloud change enumeration, done to discover changes made directly on the Azure file share. Historically, this was a major component of an Azure File Sync customer's Azure Files bill.

Чтобы улучшить TCO, мы заметно сократили количество транзакций, необходимых для полной проверки общей папки Azure. До этого изменения большинство клиентов оказались в наиболее выгодном положении в горячем сегменте. Now most customers are best off in the cool tier.

Новые возможности в 2021 году

4 квартал 2021 г. (октябрь, ноябрь, декабрь)

Increased IOPS for SSD file shares

SSD file shares now have additional included baseline IOPS and a higher minimum burst IOPS. The baseline IOPS included with a provisioned share was increased from 400 to 3,000, meaning that a 100 GiB share (the minimum share size) is guaranteed 3,100 baseline IOPS. Additionally, the floor for burst IOPS was increased from 4,000 to 10,000, meaning that every SSD file share will be able to burst up to at least 10,000 IOPS.

Изменения формулы:

Товар Old value Новое значение
Формула базовой IOPS MIN(400 + 1 * ProvisionedGiB, 100000) MIN(3000 + 1 * ProvisionedGiB, 100000)
Burst limit MIN(MAX(4000, 3 * ProvisionedGiB), 100000) MIN(MAX(10000, 3 * ProvisionedGiB), 100000)

Дополнительные сведения см. в разделе:

Поддержка протокола NFSv4.1 общедоступна

Общие папки SSD теперь поддерживают протоколы SMB или NFSv4.1. NFSv4.1 is available in all regions where Azure Files supports the SSD media tier, for both locally redundant storage and zone-redundant storage. Общие папки Azure, созданные с включенным протоколом NFSv4.1, полностью совместимы с POSIX, распределенные общие папки, поддерживающие широкий спектр рабочих нагрузок на основе Linux и контейнеров. Примеры рабочих нагрузок включают: уровень приложений SAP с высоким уровнем доступности, корпоративный обмен сообщениями, домашние каталоги пользователей, пользовательские бизнес-приложения, резервное копирование баз данных, репликацию баз данных и Azure Pipelines.

Дополнительные сведения см. в разделе:

Симметричная пропускная способность для разделяемых SSD-накопителей

SSD file shares now support symmetric throughput provisioning, which enables the provisioned throughput for an Azure file share to be used for 100% ingress, 100% egress, or some mixture of ingress and egress. Симметричная пропускная способность обеспечивает гибкость для полного использования доступной пропускной способности.

Изменения формулы:

Товар Old value Новое значение
Пропускная способность (МиБ/с)
  • Ingress: 40 + CEILING(0.04 * ProvisionedGiB)
  • Egress: 60 + CEILING(0.06 * ProvisionedGiB)
100 + CEILING(0.04 * ProvisionedGiB) + CEILING(0.06 * ProvisionedGiB)

Дополнительные сведения см. в разделе:

3 квартал 2021 г. (июль, август, сентябрь)

SMB Multichannel уже в общем доступе

SMB Multichannel позволяет клиентам SMB устанавливать несколько параллельных подключений к общей папке Azure. Это позволяет клиентам SMB использовать преимущества всей доступной пропускной способности сети и делает их устойчивыми к сбоям сети, уменьшая совокупную стоимость владения и ускоряя операций чтения в 2–3 раза и операции записи в 3–4 раза для одного клиента. SMB Multichannel доступен для общих папок SSD и по умолчанию отключен.

Дополнительные сведения см. в разделе:

SMB 3.1.1 и параметры безопасности SMB

SMB 3.1.1 — это последняя версия протокола SMB, выпущенная с Windows 10 и содержащая важные обновления для безопасности и производительности. SMB 3.1.1 для службы "Файлы Azure", помимо уже поддерживаемого AES-128-CCM, поставляется с двумя дополнительными режимами шифрования: AES-128-GCM и AES-256-GCM. Чтобы повысить производительность, AES-128-GCM согласовывается как параметр шифрования канала SMB по умолчанию. AES-128-CCM будет согласовываться только на более старых клиентах, которые не поддерживают AES-128-GCM.

В зависимости от нормативных требований, предъявляемых вашей организацией, вместо AES-128-GCM можно согласовывать AES-256-GCM. Для этого нужно ограничить разрешенные параметры шифрования канала SMB либо в клиентах SMB, либо в службе "Файлы Azure", либо в обоих случаях. Поддержка AES-256-GCM добавлена в Windows Server 2022 и Windows 10 версии 21H1.

Помимо SMB 3.1.1, служба "Файлы Azure" предоставляет параметры безопасности, изменяющие поведение протокола SMB. В этом выпуске можно настроить разрешенные версии протокола SMB, параметры шифрования канала SMB, способы проверки подлинности и параметры шифрования билета Kerberos. По умолчанию в службе "Файлы Azure" заданы параметры, обеспечивающие наиболее широкую совместимость, но эти параметры можно изменить в любое время.

Дополнительные сведения см. в разделе:

2 квартал 2021 г. (апрель, май, июнь)

Azure Files reservations for provisioned v1 and pay-as-you-go file shares

Файлы Azure поддерживают резервирования (также называемые зарезервированными экземплярами). Резервации файлов Azure позволяют получить скидку на хранилище путем предварительного обязательства по использованию хранилища. Azure Files supports reservations on file shares using the provisioned v1 or pay-as-you-go billing models. Резервации продаются в единицах 10 ТиБ или 100 ТиБ на срок один год или три года.

Дополнительные сведения см. в разделе:

Улучшенное взаимодействие с порталом для присоединения к домену Active Directory

Интерфейс для присоединения домена к учетной записи хранения Azure был улучшен, чтобы облегчить процесс для тех администраторов общей папки Azure, которые выполняют его впервые. При выборе Active Directory в Параметрах общей папки в разделе Общие папки портала Azure вы получите инструкции по выполнению тех действий, которые необходимы для присоединения к домену.

Снимок экрана: новый интерфейс портала для присоединения домена к учетной записи хранения Azure

Дополнительные сведения см. в разделе:

1 квартал 2021 г. (январь, февраль, март)

Управление службами "Файлы Azure" теперь доступно через панель управления

Management APIs for Azure Files resources, the file service and file shares, are now available through control plane (Microsoft.Storage resource provider). Это позволяет создавать общие папки Azure с помощью шаблона Azure Resource Manager или Bicep, делая их полностью управляемыми, когда плоскость данных (например, API FileREST) недоступна (например, если общедоступная конечная точка учетной записи хранения отключена), и обеспечивая поддержку ими семантики полного управления доступом на основе ролей (RBAC).

We recommend you manage Azure Files through the control plane in most cases. Чтобы обеспечить поддержку управления файловой службой и общими папками с помощью уровня управления, портал Azure, модуль PowerShell службы хранилища Azure и Azure CLI были обновлены для поддержки большинства действий управления через уровень управления.

Чтобы сохранить существующее поведение сценария, модуль PowerShell службы хранилища Azure и Azure CLI поддерживают существующие команды, которые используют плоскость данных для управления файловой службой и общими папками, а также добавление новых команд для использования уровня управления. Portal requests only go through the control plane resource provider. Команды PowerShell и CLI именуются следующим образом:

  • Az.Storage PowerShell:
    • Control plane file share cmdlets are prefixed with Rm, for example: New-AzRmStorageShare, Get-AzRmStorageShare, Update-AzRmStorageShare, and Remove-AzRmStorageShare.
    • Traditional data plane file share cmdlets don't have a prefix, for example New-AzStorageShare, Get-AzStorageShare, Set-AzStorageShareQuota, and Remove-AzStorageShare.
    • Cmdlets to manage the file service are only available through the control plane and don't have any special prefix, for example Get-AzStorageFileServiceProperty and Update-AzStorageFileServiceProperty.
  • Интерфейс командной строки службы хранилища Azure:
    • Control plane file share commands are available under the az storage share-rm command group, for example: az storage share-rm create, az storage share-rm update, etc.
    • Обычные команды общей папки доступны в группе команд az storage share, например, az storage share create, az storage share update и т. д.
    • Команды для управления файловыми службами доступны только через уровень управления, а также через группу команд az storage account file-service-properties, например, az storage account file-service-properties show и az storage account file-service-properties update.

Дополнительные сведения об API управления службы "Файлы Azure" см. в следующих статьях:

См. также