Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a: ✔️ Compartilhamentos de arquivos NFS
Arquivos do Azure dá suporte a dois protocolos padrão do setor para montar compartilhamentos de arquivos: o protocolo SMB (Server Message Block) e o protocolo NFS (Sistema de Arquivos de Rede). Escolha o protocolo que melhor se ajusta à sua carga de trabalho. Azure compartilhamentos de arquivos não suportam o acesso a um compartilhamento de arquivos individual do Azure com os protocolos SMB e NFS simultaneamente, embora você possa criar compartilhamentos de arquivos SMB e NFS dentro da mesma conta de armazenamento FileStorage. Arquivos do Azure oferece compartilhamentos de arquivos de nível empresarial que podem ser dimensionados verticalmente para atender às suas necessidades de armazenamento e podem ser acessados simultaneamente por milhares de clientes.
Este artigo aborda compartilhamentos de arquivos de Azure NFS. Para obter informações sobre compartilhamentos de arquivos Azure SMB, consulte SMB compartilhamentos de arquivos em Arquivos do Azure.
Importante
Não há suporte para compartilhamentos de arquivos de Azure NFS para Windows. Antes de usar compartilhamentos de arquivos NFS do Azure em produção, consulte Solucionar problemas de compartilhamentos de arquivos NFS do Azure para obter uma lista de problemas conhecidos. Não há suporte para ACLs (listas de controle de acesso) NFS.
Casos de uso comuns para compartilhamentos de arquivos de Azure NFS
Os compartilhamentos de arquivos NFS funcionam bem com cargas de trabalho, como camada de aplicativo SAP, backups de banco de dados, replicação de banco de dados, filas de mensagens, diretórios domésticos para servidores de arquivos de uso geral e repositórios de conteúdo para cargas de trabalho do aplicativo.
Os compartilhamentos de arquivos NFS geralmente são usados nos seguintes cenários:
- Armazenamento de suporte para aplicativos baseados em Linux/UNIX, como aplicativos de negócios desenvolvidos com APIs de sistema de arquivos Linux ou POSIX
- Cargas de trabalho que exigem compartilhamentos de arquivos compatíveis com POSIX, diferenciação entre maiúsculas e minúsculas ou permissões no estilo Unix (UID/GID)
- Novo desenvolvimento de aplicativo e serviço que requer E/S aleatória e armazenamento hierárquico
Recursos de compartilhamento de arquivo do NFS Azure
NFS Azure compartilhamentos de arquivos oferecem um sistema de arquivos totalmente compatível com POSIX. Há suporte para links rígidos e links simbólicos, no entanto, você não pode criar um vínculo rígido a partir de um link simbólico existente.
Os compartilhamentos de arquivos NFS do Azure atualmente dão suporte à maioria dos recursos da especificação do protocolo NFSv4.1. Alguns recursos, como delegações e retornos de chamada de todos os tipos, autenticação Kerberos e ACLs, não são suportados.
O LRS (armazenamento com redundância local) e o ZRS (armazenamento com redundância de zona) são compatíveis com compartilhamentos de arquivos NFS do Azure. O GRS (armazenamento com redundância geográfica) e o GZRS (armazenamento com redundância de zona geográfica) não estão disponíveis para compartilhamentos NFS porque o NFS requer armazenamento SSD, que não dá suporte à redundância geográfica.
Suporte ao compartilhamento de arquivos Azure NFS para recursos de armazenamento de Azure
A tabela a seguir mostra o nível atual de suporte de recursos para compartilhamentos de arquivos de Azure NFS.
O status dos itens desta tabela poderão ser alterados ao longo do tempo, pois o suporte continuará aumentando.
Observação
O limite de 16 grupos é uma restrição de protocolo NFS. Cada usuário é limitado a 16 GIDs (IDs de grupo) por conexão.
Modelo de gestão
Os compartilhamentos de arquivos Azure NFS dão suporte a dois provedores de recursos de nível superior:
- Microsoft. FileShares (recomendado para novas implantações NFS): cria um compartilhamento de arquivos autônomo sem uma conta de armazenamento. Dá suporte apenas ao modelo de cobrança v2 provisionado.
- Microsoft. Armazenamento (clássico): cria compartilhamentos de arquivos clássicos em uma conta de armazenamento. Dá suporte a modelos de cobrança v1 e v2 provisionados e ao conjunto de recursos de Arquivos do Azure completo.
Para obter uma comparação completa de recursos, consulte Comparando provedores de recursos: Microsoft. Armazenamento versus Microsoft. FileShares.
Segurança e rede para compartilhamentos de arquivos de Azure NFS
Os compartilhamentos de arquivos NFS do Azure protegem os dados com criptografia em repouso e em trânsito e exigem controles de acesso em nível de rede em vez de autenticação baseada em usuário.
Encryption
Arquivos do Azure criptografa todos os dados em repouso usando Azure SSE (criptografia do serviço de armazenamento). A criptografia do serviço de armazenamento funciona de forma semelhante ao BitLocker no Windows: criptografa dados abaixo do nível do sistema de arquivos. Como a criptografia ocorre sob o sistema de arquivos do compartilhamento de arquivos do Azure, quando os dados são gravados no disco, você não precisa ter acesso à chave subjacente no cliente para ler ou gravar dados no compartilhamento de arquivos do Azure. A criptografia em repouso aplica-se aos protocolos SMB e NFS.
Para criptografia em trânsito, os volumes NFSv4.1 do Arquivos do Azure aprimoram a segurança de rede ao habilitar conexões TLS seguras entre o servidor e o cliente, protegendo os dados em trânsito contra interceptação. Arquivos do Azure fornece uma configuração dedicada Require Encryption in Transit for NFS para controlar independentemente se a criptografia é necessária para acesso NFS. Para novas contas de armazenamento criadas usando o portal Azure, essa configuração é habilitada por padrão. Contas de armazenamento criadas usando Azure PowerShell, CLI do Azure ou a API FileREST definem esse valor como Não selecionado para garantir a compatibilidade com versões anteriores. Para contas de armazenamento existentes, a configuração 'Transferência Segura Obrigatória' continua a governar o comportamento de criptografia do NFS até que você defina explicitamente a configuração por protocolo.
Azure fornece uma camada de criptografia para todos os dados em trânsito entre Azure datacenters usando MACSec. Por meio dessa tecnologia, a criptografia existe quando os dados são transferidos entre Azure datacenters.
Autenticação e acesso à rede
Ao contrário de Arquivos do Azure usando o protocolo SMB, os compartilhamentos de arquivos que usam o protocolo NFS não oferecem autenticação baseada no usuário. A autenticação para compartilhamentos NFS é baseada nas regras de segurança de rede configuradas. Por esse motivo, para garantir que seu compartilhamento NFS aceite apenas conexões seguras, você deve configurar um ponto de extremidade privado ou um ponto de extremidade de serviço para sua conta de armazenamento.
Um ponto de extremidade privado (também chamado de link privado) fornece à sua conta de armazenamento um endereço IP estático privado em sua rede virtual, impedindo interrupções de conectividade decorrentes de alterações dinâmicas de endereço IP. O tráfego para sua conta de armazenamento permanece dentro de redes virtuais emparelhadas, incluindo redes em outras regiões e ambientes locais. Aplicam-se as taxas de processamento de dados padrão.
Se você não precisar de um endereço IP estático, poderá habilitar um ponto de extremidade de serviço para Arquivos do Azure na rede virtual. Um ponto de extremidade de serviço configura as contas de armazenamento para permitir o acesso somente de sub-redes específicas. As sub-redes permitidas podem pertencer a uma rede virtual na mesma assinatura ou em uma assinatura diferente, incluindo aquelas que pertencem a um tenant do Microsoft Entra diferente. Não há nenhum custo extra para usar os pontos de extremidade de serviço. No entanto, um evento raro, como uma interrupção de zona, pode alterar o endereço IP subjacente da conta de armazenamento. Embora os dados ainda estejam disponíveis no compartilhamento de arquivos, você precisará montar novamente o compartilhamento.
Se você quiser acessar os compartilhamentos no ambiente local, configure uma VPN ou o ExpressRoute além de um ponto de extremidade privado. As solicitações que não se originam das seguintes fontes são rejeitadas:
- Um ponto de extremidade privado
- Gateway de VPN do Azure
- ExpressRoute
- Um ponto de extremidade público restrito
Para obter mais informações sobre opções de rede, consulte Arquivos do Azure considerações de rede.
Disponibilidade regional do compartilhamento de arquivos do NFS Azure
Compartilhamentos de arquivos NFS Azure têm suporte em todas as regiões que têm suporte para compartilhamentos de arquivos SSD. Consulte Azure produtos disponíveis por região.
Desempenho do compartilhamento de arquivos Azure NFS
Os compartilhamentos de arquivos NFS do Azure estão disponíveis somente em compartilhamentos de arquivos SSD. No modelo de cobrança v2 provisionado, você pode definir capacidade provisionada, IOPS e taxa de transferência de forma independente, fornecendo controle de custo preciso para cargas de trabalho NFS com padrões previsíveis de E/S. No modelo de cobrança v1 com capacidade provisionada, as IOPS e a taxa de transferência são escaladas automaticamente de acordo com a capacidade provisionada. Para obter detalhes sobre ambos os modelos, consulte Entenda a cobrança do Arquivos do Azure.
As latências típicas de E/S para compartilhamentos de arquivos SSD do Azure estão na faixa de poucos milissegundos para pequenas operações de E/S. Cargas de trabalho intensivas em metadados, como untar, podem apresentar latências elevadas devido ao alto volume de operações de abertura e fechamento.
Para obter orientações sobre como melhorar o desempenho do NFS em grande escala, consulte Melhorar o desempenho do compartilhamento de arquivos NFS do Azure.