Migrer vers des partages de fichiers Azure SMB

✔️ S’applique à : partages de fichiers SMB classiques créés avec le fournisseur de ressources Microsoft.Storage.

✖️ Ne s’applique pas à : Tous les partages de fichiers NFS, y compris les partages de fichiers créés avec le fournisseur de ressources Microsoft.FileShares ou les partages de fichiers classiques créés avec le fournisseur de ressources Microsoft.Storage

Cet article couvre les aspects fondamentaux d’une migration vers SMB Azure partage de fichiers et contient un tableau de guides de migration. Les guides sont organisés en fonction de l’emplacement de vos données et du modèle de déploiement (cloud uniquement ou hybride) vers lequel vous vous déplacez. L’objectif est de déplacer les données des emplacements de partage de fichiers existants vers Azure.

Notions de base de la migration

Lors de la migration, il faut garantir l’intégrité et la disponibilité des données de production. Cette exigence signifie préserver la fidélité des fichiers et minimiser les temps d’arrêt afin que la migration puisse tenir ou seulement dépasser légèrement vos fenêtres de maintenance habituelles.

Préservation de la fidélité des fichiers

Un aspect clé de toute migration de partage de fichiers capture autant de fidélité de fichier que possible lors du déplacement de vos fichiers de leur emplacement de stockage actuel vers Azure.

Voici les deux composants de base d’un fichier :

  • Flux de données : le flux de données d’un fichier stocke le contenu du fichier.
  • Métadonnées de fichier : contrairement au stockage d’objets dans Azure Blob, un partage de fichiers Azure peut stocker nativement métadonnées de fichier prises en charge. Traditionnellement, les données de fichiers à usage général dépendent des métadonnées de fichier. Ce n’est pas forcément le cas des données d’application. Les métadonnées de fichier comportent les sous-composants suivants :
    • Attributs de fichier tels que En lecture seule
    • Autorisations de fichier, généralement appelées autorisations NTFS ou listes de contrôle d’accès de fichiers et de dossiers
    • Horodatages, en particulier, les horodatages de création et de dernière modification
    • Un autre flux de données, qui est un espace pour stocker de grandes quantités de propriétés non standard. Ce flux de données de remplacement ne peut pas être stocké sur un fichier dans un partage de fichiers Azure. Il est conservé localement quand Azure File Sync est utilisé.

La fidélité des fichiers dans une migration peut être définie comme la capacité à :

Pour garantir une migration sans accroc, identifiez le meilleur outil de copie selon vos besoins et associez une cible de stockage à votre source.

Important

Si vous migrez des serveurs de fichiers locaux vers Azure Files, définissez les listes de contrôle d'accès pour le répertoire racine du partage de fichiers avant de copier un grand nombre de fichiers, car les modifications des autorisations pour les ACL racine peuvent prendre beaucoup de temps à se propager si elles sont effectuées après une migration de nombreux fichiers.

Si vous utilisez services de domaine Active Directory (AD DS) sur site ou Microsoft Entra Domain Services comme contrôleur de domaine, vous pouvez accéder nativement à un partage de fichiers Azure. En savoir plus sur l’authentification basée sur identity pour Azure Files sur SMB.

Métadonnées prises en charge

Le tableau suivant répertorie les métadonnées prises en charge pour Azure Files.

Important

L’horodatage LastAccessTime n’est actuellement pas pris en charge pour les fichiers ou les répertoires sur le partage cible. Cependant, Azure Files retourne la valeur LastAccessTime pour un fichier lorsqu’elle est demandée. Comme l’horodatage n’est pas mis à jour lors des opérations de lecture, il correspond toujours au CreationTime.

Source Cible
Structure de répertoire La structure de répertoires d’origine de la source peut être conservée sur le partage cible.
Autorisations d’accès Azure Files prend en charge les listes de contrôle d’accès Windows, et elles doivent être définies sur le partage cible, même si aucune intégration AD n’est configurée au moment de la migration. Les listes de contrôle d’accès suivantes doivent être conservées : identificateur de sécurité du propriétaire (SID), SID du groupe, listes d’accès discrétionnaires (DACL), listes de contrôle d’accès système (SACL).
Créez un horodatage L’horodatage de création d’origine du fichier source peut être conservé sur le partage cible.
Modifiez l’horodatage L’horodatage de modification d’origine du fichier source peut être conservé sur le partage cible.
Horodatage modifié L’horodatage modifié d’origine du fichier source peut être conservé sur le partage cible.
Attributs de fichier Les attributs courants tels que les indicateurs en lecture seule, masqués et archive peuvent être conservés sur le partage cible.

Découverte du partage de fichiers

La première phase d’une migration est la phase de découverte. À cette étape, vous déterminez tous les partages de fichiers SMB existants à migrer, y compris leur taille, leur nombre et leurs dépendances. Cette phase peut être difficile et chronophage, surtout pour les organisations disposant d’environnements distribués de grande taille.

Découverte de fichiers partagés Azure Migrate

Si vous avez déjà déployé une appliance Azure Migrate pour la migration de serveur, vous pouvez l'utiliser pour découvrir des partages de fichiers sans configuration supplémentaire. L’appliance identifie automatiquement les partages SMB et NFS existants sur les serveurs Windows et Linux et les affiche dans le portail Azure Migrate.

Vous pouvez afficher les partages de fichiers découverts de deux façons :

  • Vue par serveur : Sélectionnez un serveur spécifique pour afficher tous les partages de fichiers hébergés sur ce système d’exploitation.
  • Vue d’infrastructure : Accédez à la vue d’infrastructure pour voir tous les partages de fichiers découverts sur tous les serveurs d’un inventaire hiérarchique. Sélectionnez un partage individuel pour afficher des détails tels que le volume, le chemin du système de fichiers et la taille approximative.

Outils de découverte tiers

Pour les clients disposant de plus de 100 Tio de données de fichiers, nous vous recommandons d’utiliser Komprise, un outil tiers qui peut vous aider à découvrir et analyser vos partages de fichiers. Pour plus d’informations, consultez La migration de fichiers Komprise.

N’oubliez pas que vos partages de fichiers SMB existants peuvent ne pas être limités aux serveurs Windows locaux. Ils peuvent se trouver sur des serveurs Linux, dans le cloud ou sur des appareils NAS externes.

Évaluation de la migration

Une fois la découverte terminée, la phase d'évaluation implique la compréhension des options disponibles pour le stockage de fichiers, le déploiement des ressources Azure dont vous aurez besoin et la préparation à l'utilisation de Azure partages de fichiers.

Évaluation des partages de fichiers avec Azure Migrate

Si vous avez utilisé Azure Migrate pour découvrir vos partages de fichiers, vous pouvez également l’utiliser pour créer des évaluations. Sélectionnez un ou plusieurs partages découverts et créez une évaluation. Pour chaque partage, Azure Migrate évalue les IOPS, le débit, la taille, la capacité et la disponibilité régionale pour déterminer un état de préparation : prêt, prêt avec conditions ou pas prêt. Il recommande ensuite une configuration cible, en hiérarchisant la migration vers Azure Files comme chemin de modernisation. Si Azure Files n'est pas adapté à un partage particulier, l'évaluation revient à recommander un chemin d'accès basé sur une machine virtuelle Azure.

Vous pouvez également créer un cas d’entreprise à partir de l’évaluation pour comparer le coût d’exécution de vos partages de fichiers localement par rapport à la migration vers Azure Files, ce qui vous aide à prendre une décision basée sur les données.

Déployer des ressources de stockage Azure

Dans le cadre de la phase d’évaluation, provisionnez les comptes de stockage Azure et les partages de fichiers classiques Azure en leur sein.

Vous déployez les partages de fichiers Azure classiques dans le cloud via un compte de stockage Azure. Pour les partages de fichiers HDD (standard), cette disposition rend le compte de stockage une cible d'optimisation des performances pour des indicateurs tels que les IOPS et le débit. Si vous placez plusieurs partages de fichiers dans un seul compte de stockage, vous créez un pool partagé d’IOPS et de débit pour ces partages.

En règle générale, vous pouvez mettre en pool plusieurs partages de fichiers Azure dans le même compte de stockage si vous avez des partages d’archivage ou si vous attendez une activité quotidienne faible. Toutefois, si vous avez des partages très actifs (partages utilisés par de nombreux utilisateurs et/ou applications), vous souhaiterez déployer des comptes de stockage avec un partage de fichiers chacun. Ces limitations ne s’appliquent pas aux comptes de stockage FileStorage (SSD), où les performances sont explicitement approvisionnées et garanties pour chaque partage.

Pour plus d’informations sur les performances et les coûts, consultez Comprendre les performances et comprendre la facturation.

Remarque

Il existe une limite de 250 comptes de stockage par abonnement par région Azure. Avec une augmentation du quota, vous pouvez créer jusqu’à 500 comptes de stockage par région. Pour plus d’informations, consultez Augmenter les quotas de comptes de stockage Azure.

Un autre point à considérer lors du déploiement de partages de fichiers classiques dans un compte de stockage est la redondance. Consultez Redondance d’Azure Files.

Si vous avez établi la liste de vos partages, vous devez mapper chaque partage au compte de stockage dans lequel il sera créé.

Les noms de vos ressources sont également importants. Par exemple, si vous regroupez plusieurs partages pour le service RH dans un compte de stockage Azure, vous devez nommer le compte de stockage de manière appropriée. De même, lorsque vous nommez vos partages de fichiers Azure, vous devez utiliser des noms similaires à ceux utilisés pour leurs équivalents locaux.

Déployez maintenant le nombre approprié de comptes de stockage Azure avec le nombre approprié de partages de fichiers Azure dans ceux-ci, en suivant les instructions de Créer un partage de fichiers SMB. Dans la plupart des cas, vous devez vous assurer que la région de chacun de vos comptes de stockage est la même.

Préparer l’utilisation de partages de fichiers Azure

Vous devez aussi décider comment vos serveurs et utilisateurs dans Azure et en dehors d’Azure accèdent à vos partages de fichiers Azure. Voici quelles sont les décisions les plus importantes à prendre :

  • Mise en réseau : autorisez vos réseaux à acheminer le trafic SMB. Consultez Vue d’ensemble du réseau pour Azure partages de fichiers pour plus d’informations. Vous pouvez utiliser des points de terminaison publics, des points de terminaison privés ou une combinaison des deux.
  • Authentication : Configurer le compte de stockage Azure pour l’authentification basée sur l’identité et joindre le compte de stockage à votre domaine AD. Cela permet à vos applications et utilisateurs d’utiliser leur identité AD pour l’authentification.
  • Authorization : Les ACL au niveau du partage pour chaque partage de fichiers dans Azure permettront aux utilisateurs et aux groupes AD d’accéder à un partage donné. Dans un partage de fichiers Azure, les listes de contrôle d’accès NTFS natives prennent le relais. L’autorisation basée sur les listes de contrôle d’accès des fichiers et des dossiers fonctionne alors comme sur des partages SMB locaux.
  • Business continuity : L’intégration de partages de fichiers Azure dans un environnement existant implique souvent de préserver les adresses de partage existantes. Si vous n’utilisez pas déjà DFS-Namespaces, nous vous conseillons de l’établir dans votre environnement. Vous pourrez ainsi conserver les adresses de partage que vos utilisateurs et scripts utilisent, sans les modifier. DFS-N fournit un service de routage d’espace de noms pour SMB en redirigeant les clients vers Azure partages de fichiers.

Cette vidéo est un guide et une démonstration sur la façon d’exposer en toute sécurité Azure partages de fichiers directement aux travailleurs de l’information et aux applications en cinq étapes simples.
La vidéo fait référence à une documentation dédiée aux sujets suivants. Notez que Azure Active Directory est maintenant Microsoft Entra ID. Pour plus d’informations, consultez Nouveau nom pour Azure AD.

Guides de migration

La sélection des outils appropriés pour votre scénario de migration est cruciale. Le diagramme suivant montre l’outil de migration ou la combinaison d’outils que vous devez utiliser en fonction de votre source de données SMB et si vous souhaitez ou non utiliser Azure File Sync.

Organigramme de décision montrant l’outil de migration que vous devez choisir en fonction de votre source de données SMB.

Le tableau suivant répertorie les combinaisons d’outils de migration suggérées et inclut des liens vers des guides de migration spécifiques à l’outil.

Comment utiliser la table :

  1. Recherchez la ligne du système source sur lequel vos fichiers se trouvent actuellement.

  2. Choisissez l’une de ces cibles :

    • Déploiement hybride : Utiliser Azure File Sync pour mettre en cache localement le contenu des partages de fichiers Azure et tier les fichiers moins fréquemment utilisés vers le cloud.
    • Déploiement cloud uniquement : partages de fichiers Azure dans le cloud, sans mise en cache locale.

    Sélectionnez la colonne cible qui correspond à votre choix.

  3. À l’intersection de la source et de la cible, la cellule répertorie les scénarios de migration disponibles. Sélectionnez-en un pour afficher le guide de migration.

Les scénarios sans lien n’ont pas encore de guide de migration. Consultez régulièrement cette table pour découvrir les mises à jour.

Origine Cible :
déploiement hybride
(Azure Files + Azure File Sync)
Cible : déploiement uniquement dans le
Cloud
(Azure Files)
Association d’outils recommandée : Association d’outils recommandée :
Windows Server 2012 R2 et versions ultérieures
Windows Server 2012 et versions antérieures
Linux (SMB)
  • N/D
NAS (Network-attached storage)

Outils de copie de fichiers

Pour sélectionner l’outil le mieux adapté à votre scénario de migration, tenez compte de ces questions fondamentales :

  • L’outil prend-il en charge l’emplacement source et l’emplacement cible pour votre copie de fichier ?

  • L’outil prend-il en charge le chemin de votre réseau et/ou les protocoles disponibles (par exemple REST ou SMB) entre les emplacements de stockage source et cible ?

  • L’outil préserve-t-il la fidélité de fichier nécessaire prise en charge par vos emplacements sources/cibles ?

    Dans certains cas, votre stockage cible ne prend pas en charge le même niveau de fidélité que votre source. Si le stockage cible est suffisant pour répondre à vos besoins, l’outil doit correspondre uniquement aux fonctionnalités de fidélité de fichier de la cible.

  • L’outil dispose-t-il de fonctionnalités permettant de l’adapter à votre stratégie de migration ?

    Par exemple, déterminez si l’outil vous permet de réduire vos temps d’arrêt.

    Quand un outil prend en charge une option pour mettre en miroir une source sur une cible, vous pouvez souvent l’exécuter plusieurs fois sur la même source et la même cible, tandis que la source reste accessible.

    La première fois que vous exécutez l’outil, il copie le bloc de données. Cette exécution initiale peut prendre un certain temps. Vous trouvez souvent que la mise hors connexion de la source de données pour vos processus métier dure trop longtemps.

    En mettant en miroir une source sur une cible (comme avec robocopy /MIR), vous pouvez réexécuter l’outil sur la même source et la même cible. Cette deuxième exécution est beaucoup plus rapide, car seules les modifications de la source intervenues après l’exécution précédente doivent être transportées. Réexécuter un outil de copie de cette façon peut réduire considérablement les temps d’arrêt.

Le tableau suivant classifie Microsoft outils et leur adéquation actuelle pour les partages de fichiers SMB Azure :

Recommandé Outil Prise en charge des partages de fichiers Azure Préservation de la fidélité des fichiers
Oui, recommandé stockage Azure Mover Pris en charge. Fidélité totale.*
Oui, recommandé Azure Data Box Pris en charge. Fidélité totale.*
Oui, recommandé Robocopy Pris en charge. Les partages de fichiers Azure peuvent être montés comme lecteurs réseau. Fidélité totale.*
Oui, recommandé Azure File Sync Intégré en mode natif aux partages de fichiers Azure. Fidélité totale.*
Oui, recommandé Programme de migration stockage Azure Pris en charge. Fidélité totale.*
Oui, recommandé Service de migration de stockage Pris en charge de façon indirecte. Les partages de fichiers Azure peuvent être montés en tant que disques réseau sur des serveurs cibles du Service de migration de stockage. Fidélité totale.*
Oui, recommandé Data Box (y compris le service de copie de données pour charger des fichiers sur l’appareil) Pris en charge.
(Data Box Disks ne prend pas en charge les partages de fichiers volumineux)
Data Box et Data Box Heavy prennent entièrement en charge les métadonnées.
Data Box Disks ne conserve pas les métadonnées des fichiers.
Pas vraiment recommandé dernière version d'AzCopy
Pris en charge mais pas entièrement recommandé. La synchronisation AzCopy prend en charge jusqu'à 10 millions de fichiers par travail AzCopy et la fidélité de certains fichiers peut être perdue, car pour copier du contenu, AzCopy utilise les API REST Azure Files pour copier du contenu dans votre partage Azure Files.
Learn comment utiliser AzCopy avec des partages de fichiers Azure
Pas vraiment recommandé dernière version d'Explorateur Stockage Azure
Prise en charge mais non recommandée. La fidélité des fichiers est perdue en grande partie, par exemple les ACL. Prend en charge les timestamps.
Non recommandé Azure Data Factory Pris en charge. Ne copie pas les métadonnées.

* Fidélité totale : répond ou dépasse les fonctionnalités de partage de fichiers Azure.

Outils d’assistance à la migration

Cette section décrit les outils qui vous aident à planifier et à exécuter des migrations.

stockage Azure Mover

stockage Azure Mover est un service de migration entièrement géré qui vous permet de migrer des fichiers et dossiers vers des partages de fichiers SMB Azure avec le même niveau de fidélité que le partage Azure sous-jacent. Les valeurs de métadonnées et de structure de dossiers, telles que les horodatages de fichiers et de dossiers, les listes de contrôle d’accès et les attributs de fichier, sont conservées. Consultez Migrez vers les partages de fichiers Azure à l'aide de stockage Azure Mover.

Robocopy

Inclus dans Windows, RoboCopy est un outil utile pour la migration de fichiers SMB. La documentation RoboCopy est une ressource utile pour les nombreuses options de cet outil.

Programme de migration stockage Azure

Comprendre vos données est la première étape de la sélection de la stratégie de migration et du service de stockage appropriés Azure. stockage Azure Programme de migration fournit différents outils qui peuvent analyser vos données et votre infrastructure de stockage pour fournir des insights précieux. Ces outils peuvent vous aider à déterminer la taille et le type des données, le nombre de fichiers et de dossiers et les modèles d’accès. Ils offrent une vue centralisée de vos données et permettent la création de différents rapports personnalisés.

Ces informations peuvent vous aider à :

  • Identifier les jeux de données en double et redondants
  • Identifier les données plus froides qui peuvent être déplacées vers un stockage moins coûteux

Pour plus d’informations, consultez Comparison Matrix for stockage Azure Migration Program participants.

TreeSize, de JAM Software GmbH

Azure File Sync s’adapte principalement au nombre d’éléments (fichiers et dossiers) et non à la quantité totale de stockage. L’outil TreeSize vous permet de déterminer le nombre d’éléments sur vos volumes Windows Server.

Vous pouvez utiliser l’outil pour créer une perspective avant un déploiement Azure File Sync. Vous pouvez également l’utiliser lorsque la hiérarchisation dans le cloud est engagée après le déploiement. Dans ce scénario, vous voyez le nombre d’éléments et les répertoires qui utilisent le plus le cache de votre serveur. L’outil ne provoque pas le rappel des fichiers hiérarchisés pendant son fonctionnement normal.

Voir aussi