Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
✔️ Применимо к: классические общие папки SMB и NFS, созданные с помощью поставщика ресурсов Майкрософт.Storage
✖️ Не применяется к: файловым ресурсам, созданным с помощью поставщика ресурсов Майкрософт.FileShares (предварительная версия)
Прежде чем создать классическую общую папку Azure, рассмотрите следующие требования:
Performance: Классические файловые хранилища Azure предлагают два уровня хранения: SSD (премиум) с задержкой в одноцифровой миллисекунде и HDD (стандарт) для экономичного хранения общего назначения.
Избыточность:
Файлы Azure предлагает локально избыточное хранилище (LRS), зонально избыточное хранилище (ZRS), геоизбыточное хранилище (GRS) и гео-зонально избыточное хранилище (GZRS) для общих папок HDD SMB. Общие папки SSD доступны только для типов избыточности LRS и ZRS. Дополнительные сведения см. в разделе избыточность Файлы Azure.
Дополнительные сведения см. в разделе Планирование развертывания Файлы Azure.
Предпосылки
- В этой статье предполагается, что у вас есть Azure подписка. Если у вас нет подписки Azure, создайте учетную запись free.
- Если вы планируете использовать Azure PowerShell, установите последнюю версию.
- Если вы планируете использовать Azure CLI, установите последнюю версию.
Создание учетной записи хранилища
Azure классические файловые ресурсы развертываются в учетных записях хранения , которые представляют собой общий пул хранилища. Этот пул хранилища можно использовать для развертывания нескольких общих папок. Если у вас уже есть учетная запись хранения Azure, которую вы хотите использовать, можно пропустить этот раздел и перейти к Созданию классического файлового ресурса.
Учетные записи хранения имеют два свойства, тип и номер SKU, которые определяют модель выставления счетов, уровень мультимедиа и избыточность общих папок, которые можно развернуть в учетной записи хранения. Для Файлы Azure рассмотрим три основных сочетания типов и SKU:
| Уровень медиа | Модель выставления счетов | Тип учетной записи хранения | Номера SKU учетной записи хранения |
|---|---|---|---|
| SSD и HDD | Подготовленная версия 2 | Хранилище файлов |
|
| твердотельный накопитель (SSD) | Подготовленная версия 1 | Хранилище файлов |
|
| HDD | Оплата по мере использования | StorageV2 |
|
Мы рекомендуем использовать модель выставления счетов v2 для всех новых развертываний файловых ресурсов. Подготовленные модели выставления счетов версии 1 и оплаты по мере использования остаются полностью поддерживаемыми для новых и существующих развертываний. Подготовленные общие папки версии 2 в настоящее время доступны в большинстве регионов. Для получения дополнительной информации см. доступность подготовленной версии 2.
Чтобы создать учетную запись хранения с помощью портала Azure, используйте поле поиска в верхней части портала Azure для поиска учетных записей storage и выберите соответствующий результат.
Здесь показан список всех существующих учетных записей хранения, доступных в видимых подписках. Нажмите кнопку +Создать , чтобы создать новую учетную запись хранения.
Basics
Первая вкладка, завершаемая при создании учетной записи хранения, имеет метку "Основные сведения". Он содержит обязательные поля для создания учетной записи хранения.
| Имя поля | Тип входных данных | Ценности | Применимо к Файлы Azure | Meaning |
|---|---|---|---|---|
| Subscription | Раскрывающийся список | Доступные подписки Azure | Да | Подписка на учетную запись хранения. См. целевые показатели масштабирования учетных записей хранения для ограничений подписки. |
| Группа ресурсов | Раскрывающийся список | Доступные группы ресурсов в выбранной подписке | Да | Группа ресурсов для учетной записи хранения. |
| Название учетной записи хранилища | Текстовое поле | -- | Да | Глобально уникальное имя учетной записи хранения, используемое в качестве имени сервера при подключении через SMB. Должно быть 3–24 символа, содержащее только цифры и строчные буквы. |
| Регион | Раскрывающийся список | Доступные регионы Azure | Да | Регион для учетной записи хранения. Может быть регионом, связанным с группой ресурсов или любым другим доступным регионом. |
| Основная служба | Раскрывающийся список |
|
Только ненаселенные и Файлы Azure | Выберите Файлы Azure. Это поле является необязательным, но вы не можете выбрать выставление счетов версии 2 без его включения. |
| Performance | Группа радиокнопок |
|
Да | Выберите "Стандартный " для HDD или Premium для SSD. |
| Выставление счетов за файловый ресурс | Группа радиокнопок |
|
Да | Рекомендуется подготовить версию 2 для всех новых развертываний. Подготовленная версия 1 и оплата по мере использования по-прежнему поддерживаются. |
| Избыточность | Раскрывающийся список |
|
Да | Дополнительные сведения см. в разделе избыточность Файлы Azure. |
| Сделать доступ на чтение к данным в случае недоступности региона | Флажок | Отмечено/не отмечено | нет | Отображается только при оплате по факту использования GRS или GZRS. Файлы Azure не поддерживает доступ на чтение к вторичному региону без переключения. |
Advanced
Вкладка "Дополнительно " является необязательной, но она предоставляет более подробные параметры для учетной записи хранения. Первый раздел относится к параметрам безопасности .
| Имя поля | Тип входных данных | Ценности | Применимо к Файлы Azure | Meaning |
|---|---|---|---|---|
| Требование безопасной передачи для операций REST API | Флажок | Отмечено/не отмечено | Да | Если ни Require Encryption in Transit for SMB, ни Require Encryption in Transit for NFS не были выбраны в разделе на вкладке Advanced для Файлы Azure, параметр Secure transfer required применяется как к SMB, так и к NFS для Файлы Azure, а также к трафику REST/HTTPS. Если у вас есть клиенты, которым требуется доступ к незашифрованным SMB (например, SMB 2.1), снимите флажок. |
| Разрешить включение анонимного доступа в отдельных контейнерах | Флажок | Отмечено/не отмечено | нет | Этот параметр определяет, разрешён ли анонимный доступ к контейнерам хранилища BLOB-объектов Azure. Этот параметр не применяется к Файлы Azure. Этот параметр доступен для учетных записей хранения FileStorage, содержащих подготовленные общие папки версии 1 или подготовленные общие папки версии 2, даже если невозможно создать контейнеры хранилища BLOB-объектов Azure в учетных записях хранения FileStorage. |
| Включить доступ с ключом к учетной записи хранения | Флажок | Отмечено/не отмечено | Да | Этот параметр определяет, включены ли ключи учетной записи хранения (также называемые общими ключами). При включении ключи учетной записи хранения можно использовать для подключения общей папки с помощью SMB или доступа к общей папке с помощью API FileREST. |
| По умолчанию авторизация с помощью Microsoft Entra в портале Azure | Флажок | Отмечено/не отмечено | Да | Этот параметр определяет, используется ли удостоверение Microsoft Entra пользователя (ранее Azure AD) при просмотре общей папки на портале Azure. |
| Минимальная версия TLS | Раскрывающийся список | Поддерживаемые версии TLS | Да | Этот параметр определяет минимальную разрешенную версию TLS, используемую для протоколов, использующих TLS. Для Файлы Azure только протокол FileREST использует TLS (как часть HTTPS). |
| Разрешенная область для операций копирования | Раскрывающийся список | Диапазоны для операций копирования | Да | Этот параметр управляет областью действий для операций копирования между учётными записями хранения с использованием API FileREST, которые обычно выполняются с помощью таких инструментов, как AzCopy. |
Раздел Hierarchical Namespace применяется только к Blob-хранилищу Azure, даже в учетных записях хранения FileStorage с подготовленными моделями выставления счетов v1 или v2, которые могут содержать только файловые доли Azure. Azure файловые хранилища поддерживают иерархическое пространство имен файлов независимо от значения этих параметров.
| Имя поля | Тип входных данных | Ценности | Применимо к Файлы Azure | Meaning |
|---|---|---|---|---|
| Включить иерархическое пространство имен | Флажок | Отмечено/не отмечено | нет | Это параметр настройки, применяемый только к хранилищу Blob в Azure. Этот параметр отключен для учетных записей хранения FileStorage, но активен для учетных записей хранения с помощью модели оплаты по мере использования, даже если Файлы Azure выбран в качестве основной службы. |
Раздел Access protocols применяется только к Azure Blob-хранилищу, даже в учетных записях хранения FileStorage с подготовленными моделями выставления счетов версии 1 или версии 2, которые могут содержать только Azure файловых ресурсов.
| Имя поля | Тип входных данных | Ценности | Применимо к Файлы Azure | Meaning |
|---|---|---|---|---|
| Включить протокол SFTP | Флажок | Отмечено/не отмечено | нет | Это параметр настройки, применяемый только к хранилищу Blob в Azure. Этот параметр отключен для учетных записей хранения FileStorage, но активен для учетных записей хранения с помощью модели оплаты по мере использования, даже если Файлы Azure выбран в качестве основной службы. |
| Включение сетевой файловой системы версии 3 | Флажок | Отмечено/не отмечено | нет | Это параметр настройки, применяемый только к хранилищу Blob в Azure. Этот параметр отключен для учетных записей хранения FileStorage, но активен для учетных записей хранения с помощью модели оплаты по мере использования. Учетные записи хранения SSD могут создавать общие папки NFSv4.1, даже если этот параметр не установлен; в Файлы Azure протокол общей папки выбирается в общей папке, а не в учетной записи хранения. |
Раздел Blob storage применяется только к использованию хранилища BLOB-объектов Azure, включая учетные записи хранения FileStorage, использующие подготовленные модели версии 1 или версии 2, которые могут содержать только общие файлы Azure.
| Имя поля | Тип входных данных | Ценности | Применимо к Файлы Azure | Meaning |
|---|---|---|---|---|
| Разрешить репликацию между клиентами | Флажок | Отмечено/не отмечено | нет | Это параметр настройки, применяемый только к хранилищу Blob в Azure. Этот параметр всегда доступен, даже для учетных записей хранения FileStorage, которые не могут содержать Azure Blob Storage. Проверка этого флажка не влияет на Файлы Azure. |
| Уровень доступа | Группа радиокнопок | Уровни доступа к хранилищу BLOB-объектов | нет | Это параметр настройки, применяемый только к хранилищу Blob в Azure. Этот параметр всегда доступен, даже для учетных записей хранения FileStorage, которые не могут содержать Azure Blob Storage. Выбор параметра не влияет на Файлы Azure. |
Раздел Файлы Azure позволяет выбрать, требуется ли шифрование при передаче для общих папок SMB и NFS в учетной записи хранения соответственно. Этот параметр для каждого протокола обеспечивает более детализированный контроль, чем обязательный параметр безопасной передачи на уровне учетной записи хранения. Если в учетной записи хранения включено шифрование при передаче , параметр безопасной передачи применяется только к трафику REST/HTTPS.
| Имя поля | Тип входных данных | Ценности | Применимо к Файлы Azure | Meaning |
|---|---|---|---|---|
| Требовать шифрование при передаче для SMB | Флажок | Отмечено/не отмечено | Да | Этот параметр позволяет независимо контролировать, требуется ли шифрование для доступа SMB к Azure общим папкам. |
| Требовать шифрование данных в процессе передачи для NFS | Флажок | Отмечено/не отмечено | Да | Этот параметр позволяет независимо контролировать, требуется ли шифрование для доступа NFS к Azure общим папкам. Параметр NFS отображается только в том случае, если на вкладке "Основные сведения" выбрана производительность premium. |
Нетворкинг
В разделе "Сеть" можно настроить параметры сети. Эти параметры являются необязательными для создания учетной записи хранения и их можно настроить позже, если это необходимо. Дополнительные сведения об этих параметрах см. в разделе Файлы Azure рекомендации по работе с сетями.
Защита данных
Вкладка "Защита данных" позволяет включить или отключить обратимое удаление. Параметр обратимого удаления для Файлы Azure находится в разделе Recovery.
| Имя поля | Тип входных данных | Ценности | Применимо к Файлы Azure | Meaning |
|---|---|---|---|---|
| Включить для контейнеров восстановление до точки во времени | Флажок | Отмечено/не отмечено | нет | Этот параметр применяется только к хранилищу BLOB-объектов Azure. Он всегда доступен, даже для учетных записей хранения типа FileStorage, которые не могут содержать Azure Blob Storage. Однако при выборе этого параметра для учетных записей хранения FileStorage возникает сообщение об ошибке проверки. Для учетных записей хранения с оплатой по мере использования этот параметр не применяется к Файлы Azure. |
| Максимальная точка восстановления (дни назад) | Текстовое поле | Дни (число) | нет | При выборе включения восстановлений в определенный момент времени для контейнеров это текстовое поле становится доступным. Выбранное значение не применяется к Файлы Azure. |
| Включение мягкого удаления для блобов | Флажок | Отмечено/не отмечено | нет | Этот параметр применяется только к хранилищу BLOB-объектов Azure. Он всегда доступен, даже для учетных записей FileStorage, которые не могут содержать хранилище Azure Blob. Однако при выборе этого параметра для учетных записей хранения FileStorage возникает сообщение об ошибке проверки. Для учетных записей хранения с оплатой по мере использования этот параметр не применяется к Файлы Azure. |
| Дни хранения удаленных BLOB-объектов | Текстовое поле | Дни (число) | нет | При выборе "Включить обратимое удаление для блобов" это текстовое поле становится доступным. Выбранное значение не применяется к Файлы Azure. |
| Включение мягкого удаления для контейнеров | Флажок | Отмечено/не отмечено | нет | Этот параметр применяется только к хранилищу BLOB-объектов Azure. Она всегда доступна, даже если использование учетной записи FileStorage приводит к появлению сообщения об ошибке проверки. Для учетных записей хранения с оплатой по мере использования этот параметр не применяется к Файлы Azure. |
| Дни хранения удаленных контейнеров | Текстовое поле | Дни (число) | нет | При нажатии кнопки "Включить обратимое удаление для контейнеров", это текстовое поле становится доступным. Выбранное значение не применяется к Файлы Azure. |
| Включить обратимое удаление для общих папок | Флажок | Отмечено/не отмечено | Да | Включите функцию обратимого удаления для защиты от случайного удаления общих папок. Мягкое удаление включено по умолчанию, но вы можете отключить этот параметр, если ресурсы часто создаются и удаляются в рамках бизнес-рабочего процесса. За мягко удаленные общие ресурсы взимается плата за используемую емкость, даже в подготовленных конфигурациях. |
| Дни для сохранения удаленных файловых ресурсов | Текстовое поле | Дни (число) | Да | При выборе "Включить обратимое удаление для общих файловых ресурсов" это текстовое поле становится доступным. По умолчанию общие папки сохраняются в течение 7 дней до очистки, но вы можете выбрать увеличение или уменьшение этого числа в зависимости от ваших требований. Мягко удаленные общие папки оплачиваются за занимаемый объем, даже в предварительно настроенных общих папках, поэтому их сохранение в течение длительного времени может привести к увеличению расходов из-за мягкого удаления. |
Раздел Tracking применяется только к использованию хранилища BLOB-объектов Azure, даже в учетных записях FileStorage, использующих выделенные модели выставления счетов версии 1 или версии 2, и которые могут содержать только общие папки Azure.
| Имя поля | Тип входных данных | Ценности | Применимо к Файлы Azure | Meaning |
|---|---|---|---|---|
| Включить управление версиями для BLOBов | Флажок | Отмечено/не отмечено | нет | Этот параметр применяется только к хранилищу BLOB-объектов Azure. Он всегда доступен, даже для учетных записей хранения FileStorage, которые не поддерживают хранилище BLOB-объектов Azure. Однако при выборе этого параметра для учетных записей хранения FileStorage возникает сообщение об ошибке проверки. Для учетных записей хранения с оплатой по мере использования этот параметр не применяется к Файлы Azure. |
| Включить канал изменений BLOB | Флажок | Отмечено/не отмечено | нет | Этот параметр применяется только к хранилищу BLOB-объектов Azure. Он всегда доступен, даже для учетных записей FileStorage, которые не могут содержать хранилище BLOB объектов Azure. Однако при выборе этого параметра для учетных записей хранения FileStorage возникает сообщение об ошибке проверки. Для учетных записей хранения с оплатой по мере использования этот параметр не применяется к Файлы Azure. |
Раздел Контроль доступа применяется только для использования хранилища объектов Azure Blob, даже в учетных записях FileStorage, использующих подготовленные модели выставления счетов версии 1 или версии 2, и может содержать только общие ресурсы Azure File.
| Имя поля | Тип входных данных | Ценности | Применимо к Файлы Azure | Meaning |
|---|---|---|---|---|
| Включить поддержку неизменяемости на уровне версии | Флажок | Отмечено/не отмечено | нет | Этот параметр применяется только к хранилищу BLOB-объектов Azure. Он всегда доступен, даже для учетных записей FileStorage, которые не могут содержать Azure Blob Storage. Однако при выборе этого параметра для учетных записей хранения FileStorage возникает сообщение об ошибке проверки. Для учетных записей хранения с оплатой по мере использования этот параметр не применяется к Файлы Azure. |
Encryption
Вкладка "Шифрование" управляет параметрами, связанными с шифрованием неактивных данных.
| Имя поля | Тип входных данных | Ценности | Применимо к Файлы Azure | Meaning |
|---|---|---|---|---|
| Тип шифрования | Группа радиокнопок |
|
Да | Этот параметр определяет, кто содержит ключ шифрования для данных, размещенных в этой учетной записи хранения. Дополнительные сведения см. в разделе "Шифрование неактивных данных ". |
| Включить поддержку для ключей, управляемых клиентом | Группа радиокнопок |
|
нет | Все сочетания типов и SKU для Файлы Azure поддерживают управляемые клиентом ключи независимо от этого параметра. |
| Включить шифрование инфраструктуры | Флажок | Отмечено/не отмечено | Да | Учетные записи хранения могут дополнительно использовать дополнительный уровень шифрования для данных, хранящихся в системе, для защиты от одного из ключей, скомпрометированных. См. раздел "Включить шифрование инфраструктуры". |
Метки
Теги — это пары имен и значений, которые используются для классификации ресурсов и просмотра консолидированного выставления счетов, применяя один и тот же тег к нескольким ресурсам и группам ресурсов. Они необязательны, и их можно применить после создания учетной записи хранения.
Просмотр и создание
Последним шагом для создания учетной записи хранения является нажатие кнопки "Создать " на вкладке "Рецензирование и создание ". Эта кнопка недоступна, пока не завершите все необходимые поля для учетной записи хранения.
Создание классической общей папки
После создания учетной записи хранения можно создать общий доступ к классическим файлам. Этот процесс отличается в зависимости от того, создали ли вы подготовленную версию 2, подготовленную версию 1 или учетную запись хранения по мере использования. Для подготовленных общих папок требуется тип учетной записи хранения FileStorage, а для общих папок с оплатой по мере использования (только HDD) требуется тип учетной записи хранения StorageV2 (общего назначения версии 2).
Создание подготовленной классической общей папки версии 2
При создании классического файлового ресурса с использованием предоставленной модели выставления счетов версии 2 необходимо указать необходимый объем хранилища, IOPS и пропускную способность для вашего файлового ресурса. Объем каждого ресурса, который вы выделяете, определяет вашу итоговую сумму. Служба предоставляет рекомендации по количеству IOPS (операций ввода-вывода в секунду) и объему необходимой пропускной способности, которые требуются на основе указанного вами объема подготовленного хранилища. В зависимости от ваших требований, вам может потребоваться больше или меньше операций ввода-вывода в секунду или пропускной способности, чем рекомендовано. Вы можете при необходимости переопределить эти рекомендации собственными значениями. Дополнительные сведения см. в статье "Общие сведения о подготовленной модели выставления счетов версии 2".
Это важно
Перед созданием подготовленной классической общей папки версии 2 убедитесь, что учетная запись хранения, которую вы планируете использовать, имеет тип учетной записи хранения FileStorage . Чтобы проверить тип учетной записи, перейдите в учетную запись хранения и просмотрите раздел Essentials. Если вы создали учетную запись хранения с помощью портала Azure, необходимо выбрать Provisioned v2 для выставления счетов за общий доступ к файлам.
Следуйте этим инструкциям, чтобы создать подготовленную классическую общую папку версии 2 с помощью портала Azure.
Войдите в свою учетную запись хранения. В меню службы в разделе хранилища данных выберите общие папки.
В списке общих папок следует увидеть все ранее созданные общие папки в этой учетной записи хранения или пустую таблицу, если общих папок нет. Выберите + Общий доступ к файлам, чтобы создать новый файл-шаринг.
Заполните поле на вкладке "Основные сведения" новой колонки общей папки:
Имя: имя файлового ресурса, который нужно создать. Имя общей папки должно содержать строчные буквы, цифры и дефисы, и должно начинаться и заканчиваться строчной буквой или цифрой. Имя не может содержать два последовательных дефиса. Дополнительные сведения об именовании общих папок и файлов см. в разделе Именование и ссылки на общие папки, каталоги, файлы и метаданные.
Выделенное хранилище (GiB): объем хранилища, выделяемый на общий ресурс. Фактически выделенный объем хранилища — это объем, за который вы оплачиваете, независимо от фактического использования.
Заданные IOPS и пропускная способность: набор переключателей для выбора между рекомендуемой конфигурацией и вручную указать IOPS и пропускную способность. Рекомендации по операциям ввода-вывода в секунду (IOPS) и пропускной способности основаны на типичном использовании клиентом для этого объема предоставленного хранилища для этого уровня хранения. Если вы не знаете, каким именно являются ваши требования к IOPS и пропускной способности, следуйте рекомендациям и при необходимости корректируйте их позже.
IOPS: Если выбрать вручную указать IOPS и пропускную способность, введите количество IOPS, которые вы хотите подготовить на этом файловом хранилище.
Пропускная способность (MiB/sec): если выбрать указать вручную число операций ввода-вывода в секунду и пропускную способность, введите объем пропускной способности, который необходимо подготовить в этом файловом ресурсе.
Протокол: Протокол общего доступа к файлам, используемый в общей папке. По умолчанию новые общие папки используют протокол SMB. Выберите протокол NFS, чтобы создать раздел NFSv4.1.
Перейдите на вкладку Backup. По умолчанию функция backup включена при создании классической общей папки с помощью портала Azure. Если вы хотите отключить резервное копирование для общей папки, снимите флажок "Включить резервное копирование ". Если вы хотите включить резервное копирование, можно оставить значения по умолчанию или создать хранилище служб восстановления в том же регионе и подписке, что и учетная запись хранения. Чтобы создать новую политику резервного копирования, нажмите кнопку "Создать новую политику".
Нажмите "Просмотр и создание", а затем "Создать", чтобы создать общий доступ к файлам.
Создайте подготовленный общий классический файл обмена на базе SSD версии 1
При создании классического файлового хранилища с использованием подготовленной модели выставления счетов версии 1, которая поддерживает только файловые хранилища SSD, вы указываете, сколько хранилища требуется для вашего хранилища. Затем объем операций ввода-вывода в секунду и пропускной способности вычисляется на основе подготовленного хранилища. В зависимости от ваших индивидуальных требований к файлообмену, может оказаться, что вам потребуется больше операций ввода-вывода в секунду или пропускной способности, чем рекомендовано. В этом случае необходимо предоставить дополнительное хранилище, чтобы обеспечить необходимые показатели операций ввода-вывода в секунду или пропускной способности. Дополнительные сведения см. в статье "Общие сведения о подготовленной модели выставления счетов версии 1".
Это важно
Перед созданием подготовленной классической общей папки версии 1 убедитесь, что учетная запись хранения, которую вы планируете использовать, имеет тип учетной записи хранения FileStorage . Чтобы проверить тип учетной записи, перейдите в учетную запись хранения и просмотрите раздел Essentials. Если вы создали учетную запись хранения с помощью портала Azure, необходимо выбрать Provisioned v1 для выставления счетов за файловую шару.
Чтобы создать классическое файловое хранилище SSD версии 1, следуйте этим инструкциям, используя портал Azure.
Войдите в свою учетную запись хранения. В меню службы в разделе хранилища данных выберите общие папки.
В списке общих папок следует увидеть все ранее созданные общие папки в этой учетной записи хранения или пустую таблицу, если общих папок нет. Выберите + Общий доступ к файлам, чтобы создать новый файл-шаринг.
Заполните поля на вкладке "Основные сведения" новой колонки общей папки:
Имя: имя файлового ресурса, который нужно создать. Имя общей папки должно содержать строчные буквы, цифры и дефисы, и должно начинаться и заканчиваться строчной буквой или цифрой. Имя не может содержать два последовательных дефиса. Дополнительные сведения об именовании общих папок и файлов см. в разделе Именование и ссылки на общие папки, каталоги, файлы и метаданные.
Выделенное хранилище (GiB): объем хранилища, выделяемый на общий ресурс. Подготовленная емкость хранилища — это сумма, которую вы оплачиваете независимо от фактического использования.
Протокол: протокол общего доступа к файлам, используемый в общей папке. По умолчанию новые общие папки используют протокол SMB. Выберите протокол NFS, чтобы создать раздел NFSv4.1.
Перейдите на вкладку Backup. По умолчанию backup включен при создании общей папки Azure с помощью портала Azure. Если вы хотите отключить резервное копирование для общей папки, снимите флажок "Включить резервное копирование ". Если вы хотите включить резервное копирование, можно оставить значения по умолчанию или создать хранилище служб восстановления в том же регионе и подписке, что и учетная запись хранения. Чтобы создать новую политику резервного копирования, нажмите кнопку "Создать новую политику". Общие папки NFS не поддерживают Azure Backup.
Выберите Review + create а затем Create, чтобы создать общую папку Azure.
Создание классического файлового хранилища HDD с оплатой по мере использования
Общие папки с оплатой по мере использования (только SMB) имеют свойство, называемое уровнем доступа. Все три уровня доступа хранятся на точно таком же оборудовании хранения данных HDD. Основным отличием этих трех уровней доступа являются цены на хранение данных в покое, которые ниже для более холодных уровней, и цены на транзакции, которые выше для более холодных уровней. Дополнительные сведения о различиях между уровнями см. в разделе "Различия в уровнях доступа".
Это важно
Прежде чем создать классическую общую папку с оплатой по мере использования, убедитесь, что учетная запись хранения, которую вы планируете использовать, имеет тип учетной записи хранения StorageV2 (общего назначения версии 2). Чтобы проверить тип учетной записи, перейдите в учетную запись хранения и просмотрите раздел Essentials. Если вы создали учетную запись хранения с помощью портала Azure, вам нужно выбрать файловые ресурсы по мере использования для выставления счетов за файловый ресурс.
Чтобы создать классическое файловое хранилище с оплатой по мере использования на базе HDD, используйте портал Azure, следуя этим инструкциям.
Войдите в свою учетную запись хранения. В меню службы в разделе хранилища данных выберите общие папки.
В списке общих папок следует увидеть все ранее созданные общие папки в этой учетной записи хранения или пустую таблицу, если общих папок нет. Выберите + Общий доступ к файлам, чтобы создать новый файл-шаринг.
Заполните поля на вкладке "Основные сведения" новой колонки общей папки:
Имя: имя файлового ресурса, который нужно создать. Имя общей папки должно содержать строчные буквы, цифры и дефисы, и должно начинаться и заканчиваться строчной буквой или цифрой. Имя не может содержать два последовательных дефиса. Дополнительные сведения об именовании общих папок и файлов см. в разделе Именование и ссылки на общие папки, каталоги, файлы и метаданные.
Уровень доступа: выбранный уровень доступа для файлового ресурса с оплатой по мере использования. Выберите уровень доступа, оптимизированный для транзакций , во время миграции, чтобы свести к минимуму затраты на транзакции, а затем переключиться на более низкий уровень, если требуется после завершения миграции.
Перейдите на вкладку Backup. По умолчанию backup включен при создании общей папки Azure с помощью портала Azure. Если вы хотите отключить резервное копирование для общей папки, снимите флажок "Включить резервное копирование ". Если вы хотите включить резервное копирование, можно оставить значения по умолчанию или создать хранилище служб восстановления в том же регионе и подписке, что и учетная запись хранения. Чтобы создать новую политику резервного копирования, нажмите кнопку "Создать новую политику".
Выберите Review + create а затем Create, чтобы создать общую папку Azure.
Настройка сети
Если вы используете общую папку SMB, конфигурация сети не требуется. Тем не менее, мы по-прежнему рекомендуем принять его во внимание. Если вы используете общую папку NFS, необходима конфигурация сети.
Это важно
Протокол NFSv4.1 выполняется через порт 2049. Если вы подключаетесь из локальной сети, убедитесь, что клиент разрешает исходящий обмен данными через порт 2049. Если вы предоставляете доступ к определенным виртуальным сетям, убедитесь, что все группы безопасности сети, связанные с этими виртуальными сетями, не содержат правил безопасности, которые блокируют входящий обмен данными через порт 2049.
Настройка частной конечной точки или конечной точки службы
Для общих папок NFS требуются конфигурации безопасности на уровне сети. В настоящее время существуют два варианта для создания конфигураций безопасности на уровне сети: частной конечной точки и конечной точки службы. Частная конечная точка предоставляет вашей файловой шару частный статический IP-адрес в рамках вашей виртуальной сети, предотвращая прерывание подключения из-за изменений динамических IP-адресов. Трафик к общей папке остается в одноранговых виртуальных сетях, в том числе в других регионах и локальной среде. Применяются стандартные скорости обработки данных для частных конечных точек. См. статью "Что такое частная конечная точка", чтобы узнать больше.
Если вам не нужен статический IP-адрес, можно включить конечную точку службы для Файлы Azure в виртуальной сети. Конечная точка службы настраивает общую папку, чтобы разрешить доступ только из определенных подсетей. Допустимые подсети могут принадлежать виртуальной сети в той же подписке или другой подписке, включая те, которые принадлежат другому клиенту Microsoft Entra. Плата за использование конечных точек службы не взимается. См. статью Конечные точки службы виртуальной сети Azure для получения дополнительной информации.
Шаги 1–3 показывают сценарий расшаренной папки NFS. Вы также можете изменить параметры сети на уровне учетной записи хранения для общих папок SMB. Перейдите в учетную запись хранения, выберите "Безопасность и сеть" и настройте необходимые конечные точки.
Выберите созданную общую папку NFS. Появится диалоговое окно, в котором будет сказано: Подключитесь к этой общей папке NFS из Linux. В разделе "Конфигурация сети" выберите параметры проверки.
Затем выберите "Настройка частной конечной точки".
Выберите + Частная конечная точка.
Оставьте подписку и группу ресурсов без изменений. В разделе "Экземпляр" укажите имя и выберите регион для новой частной конечной точки. Частная конечная точка должна находиться в том же регионе, что и виртуальная сеть, поэтому используйте тот же регион, что и при создании виртуальной машины. После завершения всех полей нажмите кнопку "Далее: Ресурс".
Убедитесь, что подписка, тип ресурса и ресурс верны. Выберите Файл из выпадающего списка целевого подресурса. Затем выберите Next: виртуальная сеть.
В разделе «Сеть» выберите виртуальную сеть, соответствующую вашей виртуальной машине, и оставьте подсеть по умолчанию. В разделе "Конфигурация частного IP-адреса" оставьте выбранным динамическое выделение IP-адреса. Выберите Далее: DNS.
Выберите "Да " для интеграции с частной зоной DNS. Убедитесь, что выбрана правильная подписка и группа ресурсов, а затем нажмите кнопку "Далее: Теги".
При необходимости можно применить теги для классификации ваших ресурсов, например, присвоив имя Environment и значение Test всем тестовым ресурсам. При желании введите пары "имя-значение", а затем нажмите кнопку "Далее: проверка и создание".
Azure пытается проверить частную конечную точку. После завершения проверки нажмите кнопку "Создать". Вы увидите уведомление о том, что развертывание выполняется. Через несколько минут появится уведомление о завершении развертывания.
Включение гибридного доступа через VPN или Azure ExpressRoute (необязательно)
Чтобы включить гибридный доступ к NFS Azure общей папке, используйте одно из следующих сетевых решений: