Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Armazenamento do Azure Mover suporta migração sem agente de compartilhamentos de arquivos SMB on-premises para Arquivos do Azure (SMB).
Este artigo explica como preparar pré-requisitos, configurar endpoints, executar trabalhos de migração, validar dados e completar o cutover.
Importante
Migrações para SMBs sem agente exigem conectividade privada entre o Azure e a rede que hospeda seu compartilhamento SMB de origem.
Pré-requisitos
Antes de começar, verifique se você tem:
- Um compartilhamento de arquivos SMB local, como os serviços de arquivos do Windows Server ou um NAS, acessível por meio de uma conexão de rede privada.
- Um recurso Storage Mover na sua assinatura do Azure.
- Uma conta Armazenamento do Azure e um compartilhamento de arquivos Azure de destino.
- Uma conexão privada configurada para acessar origens privadas. Veja Migrações que exigem conexões privadas e Planeje redes privadas para migrações de nuvem para nuvem.
- Um Azure Key Vault que armazena credenciais SMB em dois segredos: um para o nome de usuário e outro para a senha.
- Permissões para criar recursos do Storage Mover e atribuir as funções RBAC necessárias.
Limites e comportamento de migração
O cenário de SMB local para o Arquivos do Azure está em versão prévia. Revise esses limites e comportamentos antes do uso em produção:
- Cada trabalho de migração suporta até 500 milhões de objetos. Se seu compartilhamento de fonte contiver mais objetos, divida o escopo de migração entre múltiplos trabalhos.
- Até 10 tarefas de migração podem ser executadas simultaneamente por assinatura.
- Durante a pré-visualização, execute apenas um trabalho de migração por vez por compartilhamento de arquivos Azure destino para evitar conflitos.
- Não há suporte para fontes SMB 1.x. Use SMB 2.x ou SMB 3.x.
- Os dados são copiados, não movimentados. Os dados de origem permanecem no seu servidor SMB até você descomissioná-lo.
Para os limites e restrições mais recentes, veja noções básicas de migração para a nuvem e Releasenotes.
Crie o endpoint de origem SMB local
Crie um endpoint de origem que aponte para seu compartilhamento SMB local.
No seu recurso Storage Mover, expanda o item Gerenciamento de Recursos na navegação à esquerda. Selecione Endpoints de armazenamento>Endpoints de origem>Criar endpoint para abrir o painel Criar endpoint de origem.
No painel Criar ponto de extremidade de origem, selecione os valores do tipo de migração e do tipo de origem que correspondem a uma origem SMB sem agente. Adicione valores para os seguintes campos:
Nome do host ou endereço IP: O nome DNS/FQDN ou IP privado do seu servidor SMB de origem.
Nome da parte: Apenas o nome da parte (por exemplo,
Data). Não inclua barras invertidas à esquerda.Cofre de chaves: O nome do seu Azure Key Vault.
Método de entrada de nome de usuário e método de entrada de senha: selecione a opção correspondente ao seu caso de uso. Essa opção pode ser o nome do segredo de nome de usuário e senha ou o URI do segredo de nome de usuário e senha.
Segredo do nome de usuário ou URI do segredo do nome de usuário: Selecione ou insira o segredo do nome de usuário ou o URI do segredo do nome de usuário.
Segredo da senha ou URI do segredo da senha: Selecione ou insira o segredo da senha ou o URI do segredo da senha.
Descrição da fonte: Uma descrição opcional para o seu novo recurso de endpoint de origem.
Após adicionar todos os valores necessários, selecione Criar para salvar suas alterações e crie um novo recurso de endpoint de origem.
Note
Se a atribuição de funções não acontecer automaticamente em tempo de execução, atribua o Key Vault Secrets User à identidade gerenciada do endpoint de origem.
Crie o endpoint de destino para Arquivos do Azure
Crie um endpoint SMB alvo de compartilhamento de arquivos Azure.
No seu recurso Storage Mover, expanda o item Gerenciamento de Recursos na navegação à esquerda. Selecione Endpoints de armazenamento>Endpoints de destino>Adicionar endpoint para abrir o painel Criar endpoint de destino.
No painel Criar ponto de extremidade de destino, selecione os menus suspensos Assinatura e Conta de armazenamento. Escolha os valores correspondentes à conta de assinatura e armazenamento que contém seu compartilhamento de arquivos Azure de destino.
Selecione o menu suspenso Tipo de destino e escolha a opção Compartilhamento de arquivos.
Selecione a opção de protocolo correspondente no campo Protocolo .
Selecione o menu suspenso Compartilhamento de arquivos e escolha o nome do compartilhamento de arquivos de destino para conter os dados.
Opcionalmente, adicione uma descrição para seu endpoint alvo no campo Descrição .
Selecione Criar para salvar suas alterações e crie um novo recurso de endpoint alvo.
Note
Se a atribuição de funções não acontecer automaticamente em tempo de execução, atribua o Contribuidor Privilegiado de Dados de Arquivos de Armazenamento à identidade gerenciada do endpoint de destino.
Crie e execute um trabalho de migração
Depois de criar os endpoints, crie uma definição de projeto e de trabalho. Em seguida, depois de criar os recursos de projeto e definição de trabalho, execute a primeira aprovação de cópia.
Criar um projeto
Navegue até a página Projetos no portal Azure para acessar seus projetos. O modo de exibição Todos os projetos padrão exibe os nomes de todos os projetos provisionados e um resumo dos trabalhos que eles contêm.
Selecione Criar projeto para abrir o painel Criar um Projeto . Insira o nome do project no campo Project name e uma descrição opcional no campo de descrição do Project. Por fim, selecione Criar para provisionar o projeto.
Criar uma definição de trabalho
No Project explorer, selecione o project que você criou na seção anterior. Em seguida, selecione Criar definição de trabalho na visualização de Todos os projetos .
Na guia Noções básicas, configure as seguintes configurações:
- Tipo de migração: O tipo de migração correspondente à sua carga de trabalho SMB sem agente.
- Tipo de fonte: O tipo de fonte associado às fontes SMB no seu tenant.
-
Nome do cargo: Por exemplo,
OnPremSmbToAzureFilesJob - Descrição: Adicione uma descrição opcional.
Na seção Endpoints, configure os campos correspondentes endpoint de origem, endpoint de destino e subcaminho conforme necessário e conforme indicado.
Na seção de conexões privadas (Prévia), selecione o botão Adicionar conexões privadas e selecione o recurso de conexão privada relevante.
Na aba Configurações , defina o modo Copiar para Espelhar para migrações iniciais.
Na aba de Revisão , verifique valores e selecione Criar.
Dica
Use Additive para migrações iniciais. Use o Espelho apenas quando quiser que o destino corresponda exatamente à fonte.
Comece e monitore um trabalho de migração
- Vá em Vagas de Migração, abra sua definição de vaga e selecione Iniciar vaga.
- Selecione Start para iniciar a corrida.
- Monitore detalhes como arquivos transferidos, taxa de transferência e erros.
Importante
Se o início do trabalho falhar devido a permissões, atribua as funções necessárias e tente novamente:
- Key Vault Secrets User no Key Vault para a identidade do endpoint de origem.
- Colaborador Privilegiado de Dados do Arquivo de Armazenamento na conta de armazenamento de destino para a identidade do ponto de extremidade de destino.
Validar migração realizar substituição
Use um padrão de migração incremental para minimizar o tempo de inatividade.
- Faça uma cópia inicial e valide a estrutura de pastas, o número de arquivos e a integridade de arquivos de exemplo no Arquivos do Azure.
- Execute etapas incrementais para copiar apenas os dados alterados.
- Para a substituição final, interrompa as gravações no compartilhamento da origem do SMB.
- Execute uma aprovação incremental final.
- Redirecione usuários e aplicações para Arquivos do Azure usando caminhos UNC como
\\<storage-account-name>.file.core.windows.net\<share-name>. - Mantenha o compartilhamento da origem disponível em modo somente leitura por um curto período de fallback e, em seguida, desative-o após a validação.
Troubleshooting
Se os empregos de migração falharem, verifique primeiro os seguintes itens:
- Permissões: valide o acesso ao segredo do Key Vault para a identidade do ponto de extremidade de origem e o acesso aos dados de armazenamento para identidade do ponto de extremidade de destino.
- Rede: verifique o status da conexão privada e a configuração do caminho de rede de suporte, inclusive a acessibilidade do TCP 445 em VPN, ExpressRoute, NSG e controles de firewall.
- Valores do caminho de origem: Confirme que o host SMB de origem e o nome do compartilhamento estão corretos.
- Status da execução: revise a saída da definição do trabalho e os detalhes do erro no portal mais recente antes de tentar novamente.
Para mais orientações sobre solução de problemas, veja: