Azure Storage Moverは、AWS FSx for Windows File Server (SMB)からAzure Files (SMB)へのエージェントレスクラウド移行をサポートします。
この記事では、前提条件の準備、エンドポイントの設定、移行ジョブの実行、データの検証、そしてカットオーバーの完了方法について説明します。
Important
FSx SMBの移行には、AzureとFSxファイルシステムをホストするAWSネットワーク間のプライベート接続が必要です。
Prerequisites
開始する前に、次の要件が満たされていることを確認します。
- 移行したいWindows向けFSx File ServerのデプロイにアクセスできるAWSアカウントです。
- Azureサブスクリプション内のStorage Moverリソースです。
- Azure Storage アカウントと宛先の Azure ファイル共有。
- クロスクラウド移行のためのプライベート接続設定。 「 プライベート接続が必要な移行 」および 「クラウド間移行のためのプライベートネットワーキング計画」を参照してください。
- FSxの認証情報をユーザー名とパスワードの2つの秘密に保存するAzure Key Vaultです。
- ストレージムーバーリソースの作成権限や必要なRBAC役割の割り当て権限。
渡りの制限と行動
FSxからAzure Filesへのシナリオは現在プレビュー段階です。 本番環境で使用する前に、これらの制限と挙動を確認してください:
- 各移行ジョブは最大 5億件のオブジェクトをサポートします。 FSx共有により多くのオブジェクトが含まれている場合は、移行スコープを複数のジョブに分割してください。
- 1つのサブスクリプションで最大 10の移行ジョブ を同時に実行できます。
- プレビュー中は、競合を避けるためにターゲットAzureファイル共有ごとに一度に1つの移行ジョブだけを実行してください。
- SMB 1.x ソースはサポートされていません。 SMB 2.xかSMB 3.xを使ってください。
- データはコピーされるだけで、移動されません。 ソースデータは廃止しない限りFSxに残ります。
最新の制限や制約については、 クラウド移行の基本 および リリースノートをご覧ください。
送信元エンドポイント(AWS FSx SMB)を作成する
FSx SMBシェアを指すソースエンドポイントを作成します。
ストレージムーバーのリソースで、左のナビゲーションで リソース管理 項目を展開します。 Storage endpoints>Source endpoints>Create endpoint を選択して、「Create source endpoint」ペインを開きます。
「 ソースエンドポイントを作成 」ペインで「 移行タイプ 」ドロップダウンを選択し、「 マルチクラウド移行 」オプションを選択してください。 次に、 ソースタイプ ドロップダウンを選択し、 AWS FSx - SMB オプションを選択してください。 以下の項目の値を加算してください:
ホスト名またはIPアドレス:FSxのDNS/FQDN名またはプライベートIP。
シェア名:シェア名のみ(例:
Data)。 リードバックスラッシュは含めないでください。Key Vault:あなたのAzure Key Vaultの名前です。
ユーザー名入力方法 とパスワード入力 方法:利用状況に対応したオプションを選択してください。 このオプションは、 ユーザー名 と パスワード の秘密の名前か、ユーザー 名 と パスワード の秘密のURIのいずれかである場合があります。
ユーザー名秘密 または ユーザー名秘密URI:ユーザー名秘密またはユーザー名秘密のURIを選択し、入力してください。
パスワードシークレット または パスワードシークレットURI:パスワードシークレットまたはパスワードシークレットのURIを選択し、入力してください。
ソース説明:新しいソースエンドポイントリソースのオプション説明。
- 必要なすべての値を追加した後、変更を保存し新しいソースエンドポイントリソースを作成するために「 作成 」を選択してください。
Note
ロール割り当てが実行時に自動で行われない場合は、Key Vault Secrets Userを元のエンドポイント管理IDに割り当てます。
Azure Files のターゲット エンドポイントを作成する
Azureファイル共有ターゲットのSMBエンドポイントを作成しましょう。
ストレージムーバーのリソースで、左のナビゲーションで リソース管理 項目を展開します。 ストレージ エンドポイント>ターゲットエンドポイント>エンドポイントを追加 して「 ターゲットエンドポイント作成」 パネルを開きます。
「 ターゲットエンドポイント作成 」ペインで「 サブスクリプション 」と 「ストレージ」の ドロップダウンを選択します。 宛先のAzureファイル共有を含むサブスクリプションアカウントとストレージアカウントに対応する値を選びます。
ターゲット タイプの ドロップダウンを選択し、 ファイル共有 オプションを選択してください。
プロトコルフィールドで対応するプロトコルオプションを選択してください。
ファイル 共有 ドロップダウンを選択し、データを含む先のファイル共有の名前を選択します。
オプションとして、 Description フィールドにターゲットエンドポイントの説明を追加することもできます。
変更を保存し、新しいターゲットエンドポイントリソースを作成するには 「作成」 を選択してください。
Note
ロール割り当てが実行時に自動的に行われない場合は、ターゲットのエンドポイント管理IDに Storage File Data Privileged Contributor を割り当てます。
移行ジョブを作成して運営する
エンドポイントを作成したら、プロジェクトとジョブの定義を作成します。 その後、プロジェクトとジョブ定義のリソースを作成したら、最初のコピーパスを実行します。
プロジェクトを作成する
Azure ポータルの [プロジェクト] ページに移動して、プロジェクトにアクセスします。 既定の [すべてのプロジェクト ] ビューには、プロビジョニングされたプロジェクトの名前と、そのプロジェクトに含まれるジョブの概要が表示されます。
[ プロジェクトの作成] を選択して、[ プロジェクトの作成 ] ウィンドウを開きます。 Project名欄にproject名を入力し、Project説明欄にオプションの説明を入力します。 最後に、[ 作成 ] を選択してプロジェクトをプロビジョニングします。
ジョブ定義を作成する
Project Explorerで、前のセクションで作成したprojectを選択します。 次に、「すべてのプロジェクト」ビューで「ジョブ定義を作成」を選択します。
Azure ポータル内の Project エクスプローラーの [概要] タブにおけるフィルターの使用を強調したスクリーンキャプチャ [基本] タブで次の設定を構成します。
- 移行タイプ: マルチクラウド移行
- ソースタイプ: AWS FSx - SMB(プレビュー版)
-
職種名:例えば、
FSxToAzureFilesJob - 説明:任意の説明を追加してください。
エンドポイントセクションでは、必要に応じて対応するソースエンドポイント、ターゲットエンドポイント、サブパスフィールドを設定し、指示通りに設定します。
プライベート接続(プレビュー)セクションで「プライベート接続を追加」ボタンを選択し、該当するプライベート接続リソースを選択します。
設定タブで、初期の移行時はコピーモードをミラーに設定してください。
レビュータブで値を検証し、「作成」を選択します。
Tip
初期の移行には アディティブ(加法) を使いましょう。 Mirrorは、目的地がソースと正確に一致したい場合にのみ使ってください。
移行ジョブを開始して監視する
- 移住の求人に行き、求人定義を開き、「開始求人」を選択してください。
- Start を選択して、実行を開始します。
- 転送されたファイル、スループット、エラーなどの詳細を監視します。
Important
権限の問題でジョブ開始が失敗した場合は、必要な役割を割り当てて再試行してください:
- ソース エンドポイントの識別子として、Key Vault 上のKey Vault シークレット ユーザーを使用します。
- 対象エンドポイントの識別子に対して、対象のストレージアカウントにおけるストレージ ファイル データの特権の共同作成者権限。
移行の検証とカットオーバーの実行
ダウンタイムを最小限に抑えるために、段階的な移行パターンを使いましょう。
- 初回コピーを実行し、Azure Filesでフォルダ構造、ファイル数、サンプルファイルの整合性を検証します。
- 変更されたデータだけをコピーするためにインクリメンタルパスを実行してください。
- 最終カットオーバーでは、FSxソースへの書き込みを停止します。
- 最後のインクリメンタルパスを実行してください。
- ユーザーやアプリケーションは
\\<storage-account-name>.file.core.windows.net\<share-name>などのUNCパスを使ったAzure Filesにリダイレクトします。 - FSxは短いフォールバック期間中、読み取り専用モードで利用可能な状態を維持し、検証後に廃止します。
Troubleshooting
移行作業が失敗した場合は、まず以下の項目を確認してください。
- 権限: ソース エンドポイント ID の Key Vault シークレットへのアクセスと、ターゲット エンドポイント ID のストレージ データへのアクセスを検証します。
- ネットワーク:プライベート接続の状態とネットワークパス設定のサポート、TCP 445の到達可能性、VPN、ExpressRoute、NSG、ファイアウォール制御を通じたものを確認します。
- ソースパスの値:FSxホスト名と共有名が正しいか確認してください。
- 実行状況:再試行前に最新のジョブ定義出力とポータルエラーの詳細を確認してください。
さらなるトラブルシューティングのガイダンスについては、以下をご覧ください: