Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Armazenamento do Azure Mover suporta migração de nuvem para nuvem sem agente do AWS FSx for Windows File Server (SMB) para Arquivos do Azure (SMB).
Este artigo explica como preparar pré-requisitos, configurar endpoints, executar trabalhos de migração, validar dados e completar o cutover.
Importante
Migrações para SMBs do FSx exigem conectividade privada entre o Azure e a rede AWS que hospeda seu sistema de arquivos FSx.
Pré-requisitos
Antes de começar, verifique se você tem:
- Uma conta da AWS com acesso à implantação do FSx para servidor de arquivos do Windows que você deseja migrar.
- Um recurso Storage Mover na sua assinatura do Azure.
- Uma conta Armazenamento do Azure e um compartilhamento de arquivos Azure de destino.
- Uma configuração de conexão privada para migração entre nuvens. Veja Migrações que exigem conexões privadas e Planeje redes privadas para migrações de nuvem para nuvem.
- Um Azure Key Vault que armazena credenciais FSx em dois segredos: um para nome de usuário e outro para senha.
- Permissões para criar recursos do Storage Mover e atribuir as funções RBAC necessárias.
Limites e comportamento de migração
Atualmente, o cenário de FSx para Arquivos do Azure está em versão preliminar. Revise esses limites e comportamentos antes do uso em produção:
- Cada trabalho de migração suporta até 500 milhões de objetos. Se o seu compartilhamento do FSx contiver mais objetos, divida o escopo da migração entre várias tarefas.
- Até 10 tarefas de migração podem ser executadas simultaneamente por assinatura.
- Durante a pré-visualização, execute apenas um trabalho de migração por vez por compartilhamento de arquivos Azure destino para evitar conflitos.
- Não há suporte para fontes SMB 1.x. Use SMB 2.x ou SMB 3.x.
- Os dados são copiados, não movimentados. Os dados de origem permanecem no FSx, a menos que você os descomissione.
Para os limites e restrições mais recentes, veja noções básicas de migração para a nuvem e Releasenotes.
Crie o endpoint de origem (AWS FSx SMB)
Crie um ponto de extremidade de origem que aponte para o compartilhamento SMB do FSx.
No seu recurso Storage Mover, expanda o item Gerenciamento de Recursos na navegação à esquerda. Selecione Endpoints de armazenamento>Endpoints de origem>Criar endpoint para abrir o painel Criar endpoint de origem.
No painel Criar endpoint de origem, selecione a lista suspensa Tipo de migração e escolha a opção Migração multicloud. Em seguida, selecione o menu suspenso Tipo de origem e escolha a opção AWS FSx - SMB. Adicione valores para os seguintes campos:
Nome do host ou endereço IP: O nome FSx DNS/FQDN ou IP privado.
Nome da parte: Apenas o nome da parte (por exemplo,
Data). Não inclua barras invertidas à esquerda.Cofre de chaves: O nome do seu Azure Key Vault.
Método de entrada de nome de usuário e método de entrada de senha: selecione a opção correspondente ao seu caso de uso. Essa opção pode ser o nome do segredo de nome de usuário e senha ou o URI do segredo de nome de usuário e senha.
Segredo do nome de usuário ou URI do segredo do nome de usuário: Selecione ou insira o segredo do nome de usuário ou o URI do segredo do nome de usuário.
Segredo da senha ou URI do segredo da senha: Selecione ou insira o segredo da senha ou o URI do segredo da senha.
Descrição da fonte: Uma descrição opcional para o seu novo recurso de endpoint de origem.
- Após adicionar todos os valores necessários, selecione Criar para salvar suas alterações e crie um novo recurso de endpoint de origem.
Note
Se a atribuição de funções não acontecer automaticamente em tempo de execução, atribua o Key Vault Secrets User à identidade gerenciada do endpoint de origem.
Crie o endpoint de destino para Arquivos do Azure
Crie um endpoint SMB alvo de compartilhamento de arquivos Azure.
No seu recurso Storage Mover, expanda o item Gerenciamento de Recursos na navegação à esquerda. Selecione Endpoints de armazenamento>Endpoints de destino>Adicionar endpoint para abrir o painel Criar endpoint de destino.
No painel Criar ponto de extremidade de destino, selecione os menus suspensos Assinatura e Conta de armazenamento. Escolha os valores correspondentes à conta de assinatura e armazenamento que contém seu compartilhamento de arquivos Azure de destino.
Selecione o menu suspenso Tipo de destino e escolha a opção Compartilhamento de arquivos.
Selecione a opção de protocolo correspondente no campo Protocolo .
Selecione o menu suspenso Compartilhamento de arquivos e escolha o nome do compartilhamento de arquivos de destino para conter os dados.
Opcionalmente, adicione uma descrição para seu endpoint alvo no campo Descrição .
Selecione Criar para salvar suas alterações e crie um novo recurso de endpoint alvo.
Note
Se a atribuição de funções não acontecer automaticamente em tempo de execução, atribua o Contribuidor Privilegiado de Dados de Arquivos de Armazenamento à identidade gerenciada do endpoint de destino.
Crie e execute um trabalho de migração
Depois de criar os endpoints, crie uma definição de projeto e de trabalho. Em seguida, depois de criar os recursos de projeto e definição de trabalho, execute a primeira aprovação de cópia.
Criar um projeto
Navegue até a página Projetos no portal Azure para acessar seus projetos. O modo de exibição Todos os projetos padrão exibe os nomes de todos os projetos provisionados e um resumo dos trabalhos que eles contêm.
Selecione Criar projeto para abrir o painel Criar um Projeto . Insira o nome do project no campo Project name e uma descrição opcional no campo de descrição do Project. Por fim, selecione Criar para provisionar o projeto.
Criar uma definição de trabalho
No Project explorer, selecione o project que você criou na seção anterior. Em seguida, selecione Criar definição de trabalho na visualização de Todos os projetos .
Na guia Noções básicas, configure as seguintes configurações:
- Tipo de migração: Migração multicloud
- Tipo de fonte: AWS FSx - SMB (Prévia)
-
Nome do cargo: Por exemplo,
FSxToAzureFilesJob - Descrição: Adicione uma descrição opcional.
Na seção Endpoints, configure os campos correspondentes endpoint de origem, endpoint de destino e subcaminho conforme necessário e conforme indicado.
Na seção de conexões privadas (Prévia), selecione o botão Adicionar conexões privadas e selecione o recurso de conexão privada relevante.
Na aba Configurações , defina o modo Copiar para Espelhar para migrações iniciais.
Na aba de Revisão , verifique valores e selecione Criar.
Dica
Use Additive para migrações iniciais. Use o Espelho apenas quando quiser que o destino corresponda exatamente à fonte.
Comece e monitore um trabalho de migração
- Vá em Vagas de Migração, abra sua definição de vaga e selecione Iniciar vaga.
- Selecione Start para iniciar a corrida.
- Monitore detalhes como arquivos transferidos, taxa de transferência e erros.
Importante
Se o início do trabalho falhar devido a permissões, atribua as funções necessárias e tente novamente:
- Key Vault Secrets User no Key Vault para a identidade do endpoint de origem.
- Colaborador Privilegiado de Dados do Arquivo de Armazenamento na conta de armazenamento de destino para a identidade do ponto de extremidade de destino.
Validar migração realizar substituição
Use um padrão de migração incremental para minimizar o tempo de inatividade.
- Faça uma cópia inicial e valide a estrutura de pastas, o número de arquivos e a integridade de arquivos de exemplo no Arquivos do Azure.
- Execute etapas incrementais para copiar apenas os dados alterados.
- Para substituição final, interrompa gravações na origem do FSx.
- Execute uma aprovação incremental final.
- Redirecione usuários e aplicações para Arquivos do Azure usando caminhos UNC como
\\<storage-account-name>.file.core.windows.net\<share-name>. - Mantenha o FSx disponível em modo de somente leitura por um curto período de contingência e, após a validação, desative-o.
Solução de problemas
Se os empregos de migração falharem, verifique primeiro os seguintes itens:
- Permissões: valide o acesso ao segredo do Key Vault para a identidade do ponto de extremidade de origem e o acesso aos dados de armazenamento para identidade do ponto de extremidade de destino.
- Rede: verifique o status da conexão privada e a configuração do caminho de rede de suporte, inclusive a acessibilidade do TCP 445 em VPN, ExpressRoute, NSG e controles de firewall.
- Valores do caminho de origem: Confirme que o nome do host FSx e do compartilhamento estão corretos.
- Status da execução: revise a saída da definição do trabalho e os detalhes do erro no portal mais recente antes de tentar novamente.
Para mais orientações sobre solução de problemas, veja: