Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Sincronização de Arquivos do Azure conecta seus servidores on-premises ao Arquivos do Azure, permitindo sincronização multisite e recursos de tiering em nuvem. Assim, um servidor local deve estar conectado à internet. Um administrador de TI precisa decidir o melhor caminho para o servidor acessar os serviços em nuvem do Azure.
Este artigo oferece uma visão sobre requisitos específicos e opções disponíveis para conectar seu servidor com sucesso e segurança ao Sincronização de Arquivos do Azure.
Antes de ler este guia prático, revise considerações sobre redes do Sincronização de Arquivos do Azure.
Visão geral da rede Sincronização de Arquivos do Azure
O Sincronização de Arquivos do Azure atua como um serviço de orquestração entre seu Windows Server, seu compartilhamento de arquivos do Azure e vários outros serviços do Azure para sincronizar os dados conforme descrito no seu grupo de sincronização. Para que o Sincronização de Arquivos do Azure funcione corretamente, você precisará configurar seus servidores para se comunicarem com os seguintes serviços do Azure:
- Armazenamento do Azure
- Sincronização de Arquivos do Azure
- Azure Resource Manager
- Serviços de autenticação
Note
O agente Sincronização de Arquivos do Azure no Windows Server inicia todas as requisições para serviços em nuvem, o que resulta em apenas considerar o tráfego de saída do ponto de vista do firewall. Nenhum serviço do Azure inicia uma conexão com o agente Sincronização de Arquivos do Azure.
Portas necessárias para Sincronização de Arquivos do Azure
O Sincronização de Arquivos do Azure move os dados e metadados dos arquivos exclusivamente por HTTPS e exige que a porta 443 esteja aberta para saída. Como resultado, todo o tráfego é criptografado.
Redes e conexões especiais com o Azure
O agente Sincronização de Arquivos do Azure não tem requisitos para canais especiais como ExpressRoute, etc., para o Azure.
O Sincronização de Arquivos do Azure funciona por todos os meios disponíveis que permitam acessar o Azure. Ele se adapta automaticamente às características da rede, como largura de banda e latência, e oferece controle administrativo para ajustes finos.
Configurações do proxy do Sincronização de Arquivos do Azure
A Sincronização de Arquivos do Azure oferece suporte a configurações de proxy específicas do aplicativo e de todo o computador.
Configurações de proxy específicas do aplicativo
Configurações específicas de proxy do app permitem a configuração de um proxy específico para tráfego do Sincronização de Arquivos do Azure. Configurações de proxy específicas do aplicativo são suportadas na versão 4.0.1.0 do agente ou posteriores e podem ser configuradas durante a instalação do agente ou usando o Set-StorageSyncProxyConfiguration cmdlet PowerShell. Use o Get-StorageSyncProxyConfiguration cmdlet para devolver quaisquer configurações de proxy que estejam configuradas no momento. Um resultado em branco indica que não há configurações de proxy configuradas. Para remover a configuração proxy existente, use o Remove-StorageSyncProxyConfiguration cmdlet.
Comandos do PowerShell para definir as configurações de proxy específicas do aplicativo:
Import-Module "C:\Program Files\Azure\StorageSyncAgent\StorageSync.Management.ServerCmdlets.dll"
Set-StorageSyncProxyConfiguration -Address <url> -Port <port number> -ProxyCredential <credentials>
Por exemplo, se o servidor proxy exigir autenticação com um nome de usuário e senha, execute os seguintes comandos do PowerShell:
# IP address or name of the proxy server.
$Address="http://127.0.0.1"
# The port to use for the connection to the proxy.
$Port=8080
# The user name for a proxy.
$UserName="user_name"
# Please type or paste a string with a password for the proxy.
$SecurePassword = Read-Host -AsSecureString
$Creds = New-Object System.Management.Automation.PSCredential ($UserName, $SecurePassword)
# Please verify that you have entered the password correctly.
Write-Host $Creds.GetNetworkCredential().Password
Import-Module "C:\Program Files\Azure\StorageSyncAgent\StorageSync.Management.ServerCmdlets.dll"
Set-StorageSyncProxyConfiguration -Address $Address -Port $Port -ProxyCredential $Creds
Configurações de proxy para todo o computador
As configurações de proxy em toda a máquina são transparentes para o agente Sincronização de Arquivos do Azure, já que todo o tráfego do servidor é roteado pelo proxy.
Para configurar configurações de proxy em toda a máquina, siga estes passos:
Configurar configurações de proxy para aplicações .NET
Edite estes dois arquivos:
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Config\machine.config
C:\Windows\Microsoft.NET\Framework\v4.0.30319\Config\machine.configAdicione a seção <system.net> aos arquivos machine.config (abaixo da seção <system.serviceModel>). Altere 127.0.01: 8888 para o endereço IP e porta para o servidor proxy.
<system.net> <defaultProxy enabled="true" useDefaultCredentials="true"> <proxy autoDetect="false" bypassonlocal="false" proxyaddress="http://127.0.0.1:8888" usesystemdefault="false" /> </defaultProxy> </system.net>
Definir as configurações de proxy do WinHTTP
Note
Para configurar um Windows Server para usar um servidor proxy, você pode usar vários métodos, incluindo WPAD, arquivo PAC, netsh e outros. Os passos deste artigo explicam como configurar as configurações do proxy usando
netsh. No entanto, você pode usar qualquer método listado nas configurações de Configurar servidor proxy na documentação do Windows.Execute o seguinte comando de um prompt de comando elevado ou PowerShell para ver a configuração do proxy existente:
netsh winhttp show proxyExecute o seguinte comando em um Prompt de Comando elevado ou no PowerShell para definir a configuração de proxy (altere 127.0.01:8888 para o endereço IP e a porta do servidor proxy):
netsh winhttp set proxy 127.0.0.1:8888
Reinicie o serviço Storage Sync Agent executando o seguinte comando a partir de um prompt de comando elevado ou PowerShell:
net stop filesyncsvcNote
O serviço Storage Sync Agent (filesyncsvc) inicia automaticamente após parar.
Configurações de firewall do Sincronização de Arquivos do Azure
Como mencionado em uma seção anterior, você precisa abrir a porta 443 de saída. Com base nas políticas do seu datacenter, branch ou região, talvez seja necessário restringir ainda mais o tráfego dessa porta a domínios específicos.
A tabela a seguir descreve os domínios necessários para comunicação:
| Serviço | Endpoint de nuvem pública | Ponto de extremidade do Azure Governamental |
|---|---|---|
| Azure Resource Manager | https://management.azure.com |
https://management.usgovcloudapi.net |
| Microsoft Entra ID (autenticação) | https://login.windows.nethttps://login.microsoftonline.comhttps://aadcdn.msftauth.net |
https://login.microsoftonline.us |
| Microsoft Entra ID (principal de serviço) | https://graph.microsoft.com/ |
https://graph.microsoft.com/ |
| Microsoft Entra ID (interface de registro) | https://secure.aadcdn.microsoftonline-p.com |
https://secure.aadcdn.microsoftonline-p.com(igual à URL de endpoint da nuvem pública) |
| Armazenamento do Azure | *.core.windows.net | *.core.usgovcloudapi.net |
| Sincronização de Arquivos do Azure | *.one.microsoft.com *.afs.azure.net |
*.afs.azure.us |
| Microsoft PKI | https://www.microsoft.com/pki/mscorp/cpshttp://crl.microsoft.com/pki/mscorp/crl/http://mscrl.microsoft.com/pki/mscorp/crl/http://ocsp.msocsp.comhttp://ocsp.digicert.com/http://crl3.digicert.com/ |
https://www.microsoft.com/pki/mscorp/cpshttp://crl.microsoft.com/pki/mscorp/crl/http://mscrl.microsoft.com/pki/mscorp/crl/http://ocsp.msocsp.comhttp://ocsp.digicert.com/http://crl3.digicert.com/ |
| Atualização Microsoft | *.update.microsoft.com *.download.windowsupdate.com *.ctldl.windowsupdate.com *.dl.delivery.mp.microsoft.com *.emdl.ws.microsoft.com |
*.update.microsoft.com *.download.windowsupdate.com *.ctldl.windowsupdate.com *.dl.delivery.mp.microsoft.com *.emdl.ws.microsoft.com |
A tabela a seguir descreve para que cada ponto final é usado:
| Serviço | Description |
|---|---|
| Azure Resource Manager | Qualquer chamada de usuário (como PowerShell) vai para ou através dessa URL, incluindo a chamada inicial de registro do servidor. |
| Microsoft Entra ID (autenticação) | As chamadas do Azure Resource Manager devem ser feitas por um usuário autenticado. Esta URL gerencia a autenticação do usuário. |
| Microsoft Entra ID (principal de serviço) | Como parte da implantação do Sincronização de Arquivos do Azure, um principal de serviço é criado no Microsoft Entra ID da assinatura. Esse princípio delega um conjunto mínimo de direitos ao serviço Sincronização de Arquivos do Azure. O usuário que realiza a configuração inicial deve ter privilégios de proprietário da assinatura. |
| Microsoft Entra ID (interface de registro) | Acessado pela biblioteca de autenticação do Active Directory que a interface do usuário de registro do servidor da Sincronização de Arquivos do Azure usa para fazer o administrador entrar. |
| Armazenamento do Azure | O servidor realiza a movimentação de dados de forma mais eficiente ao se comunicar diretamente com o compartilhamento de arquivos do Azure na conta de armazenamento, usando uma chave SAS que permite apenas acesso a compartilhamentos de arquivos direcionados. |
| Sincronização de Arquivos do Azure | Após o registro inicial do servidor, o servidor recebe uma URL regional para a instância do serviço Sincronização de Arquivos do Azure naquela região para comunicação direta e eficiente de sincronização. |
| Microsoft PKI | Baixa certificados intermediários necessários para se comunicar com o serviço Sincronização de Arquivos do Azure e o compartilhamento de arquivos do Azure. A URL do OCSP verifica o status do certificado. |
| Atualização Microsoft | Baixa atualizações do agente do Sincronização de Arquivos do Azure. |
Importante
Ao permitir o tráfego em *.afs.azure.net, o tráfego só é possível para o serviço de sincronização. Não existem outros serviços da Microsoft Services usando esse domínio. Ao permitir o tráfego para o *.one.microsoft.com, o tráfego para mais do que apenas o serviço de sincronização é possível por meio do servidor. Existem muitos outros serviços Microsoft disponíveis sob subdomínios.
Se o *.afs.azure.net ou *.one.microsoft.com for muito amplo, será possível limitar a comunicação do servidor ao permitir a comunicação apenas com instâncias regionais explícitas do serviço Sincronização de Arquivos do Azure. Qual instância escolher depende da região do serviço de sincronização de armazenamento em que o servidor está implantado e registrado. Essa região é chamada de "URL do ponto de extremidade primário" na tabela abaixo.
Por razões de continuidade de negócios e recuperação de desastres (BCDR), você pode criar seus compartilhamentos de arquivos Azure em uma conta de armazenamento configurada para armazenamento geo-redundante (GRS). Se você escolher essa opção, seus compartilhamentos de arquivos do Azure passam para a região pareada em caso de uma queda regional prolongada. A Sincronização de Arquivos do Azure usa os mesmos emparelhamentos regionais do armazenamento. Então, se você usa contas de armazenamento GRS, precisa habilitar URLs adicionais para permitir que seu servidor se comunique com a região pareada para o Sincronização de Arquivos do Azure. A tabela a seguir chama isso de "Região pareada". Além disso, há uma URL de perfil do gerenciador de tráfego que você precisa ativar também. Essa URL garante que o tráfego de rede possa ser redirecionado de forma fluida para a região pareada em caso de failover e é chamada de "URL de descoberta" na tabela.
Nuvem pública
- Se você usar uma conta de armazenamento configurada para armazenamento redundante local (LRS) ou armazenamento redundante em zona (ZRS), basta habilitar a URL listada em "URL do endpoint principal".
- Se você usar uma conta de armazenamento configurada para GRS, ative três URLs: a URL do endpoint primário para sua região, a URL do endpoint primário para a região pareada e a URL de descoberta para sua região.
Exemplo: Você implanta um serviço "West US" de sincronização de armazenamento e registra seu servidor com ele. Os URLs com os quais se deve permitir que o servidor se comunique neste caso são:
- https://westus01.afs.azure.net (ponto de extremidade primário: Oeste dos EUA)
- https://eastus01.afs.azure.net (região de failover emparelhada: Leste dos EUA)
- https://tm-westus01.afs.azure.net (URL de descoberta da região primária)
A tabela a seguir lista os pontos finais para Sincronização de Arquivos do Azure em regiões de nuvem pública do Azure.
| Region | URL do endpoint principal | Região emparelhada | URL de descoberta |
|---|---|---|---|
| Leste da Austrália | https://australiaeast01.afs.azure.net https://kailani-aue.one.microsoft.com |
Sudeste da Austrália | https://tm-australiaeast01.afs.azure.net https://tm-kailani-aue.one.microsoft.com |
| Sudeste da Austrália | https://australiasoutheast01.afs.azure.net https://kailani-aus.one.microsoft.com |
Leste da Austrália | https://tm-australiasoutheast01.afs.azure.net https://tm-kailani-aus.one.microsoft.com |
| Sul do Brasil | https://brazilsouth01.afs.azure.net | Centro-Sul dos EUA | https://tm-brazilsouth01.afs.azure.net |
| Canadá Central | https://canadacentral01.afs.azure.net https://kailani-cac.one.microsoft.com |
Leste do Canadá | https://tm-canadacentral01.afs.azure.net https://tm-kailani-cac.one.microsoft.com |
| Leste do Canadá | https://canadaeast01.afs.azure.net https://kailani-cae.one.microsoft.com |
Canadá Central | https://tm-canadaeast01.afs.azure.net https://tm-kailani.cae.one.microsoft.com |
| Índia Central | https://centralindia01.afs.azure.net https://kailani-cin.one.microsoft.com |
Sul da Índia | https://tm-centralindia01.afs.azure.net https://tm-kailani-cin.one.microsoft.com |
| EUA Central | https://centralus01.afs.azure.net https://kailani-cus.one.microsoft.com |
Leste dos EUA 2 | https://tm-centralus01.afs.azure.net https://tm-kailani-cus.one.microsoft.com |
| Ásia Oriental | https://eastasia01.afs.azure.net https://kailani11.one.microsoft.com |
Sudeste Asiático | https://tm-eastasia01.afs.azure.net https://tm-kailani11.one.microsoft.com |
| Leste dos EUA | https://eastus01.afs.azure.net https://kailani1.one.microsoft.com |
Oeste dos EUA | https://tm-eastus01.afs.azure.net https://tm-kailani1.one.microsoft.com |
| Leste dos EUA 2 | https://eastus201.afs.azure.net https://kailani-ess.one.microsoft.com |
EUA Central | https://tm-eastus201.afs.azure.net https://tm-kailani-ess.one.microsoft.com |
| Norte da Alemanha | https://germanynorth01.afs.azure.net | Centro-oeste da Alemanha | https://tm-germanywestcentral01.afs.azure.net |
| Centro-oeste da Alemanha | https://germanywestcentral01.afs.azure.net | Norte da Alemanha | https://tm-germanynorth01.afs.azure.net |
| Leste do Japão | https://japaneast01.afs.azure.net | Oeste do Japão | https://tm-japaneast01.afs.azure.net |
| Oeste do Japão | https://japanwest01.afs.azure.net | Leste do Japão | https://tm-japanwest01.afs.azure.net |
| Coreia Central | https://koreacentral01.afs.azure.net/ | Sul da Coreia | https://tm-koreacentral01.afs.azure.net/ |
| Sul da Coreia | https://koreasouth01.afs.azure.net/ | Coreia Central | https://tm-koreasouth01.afs.azure.net/ |
| Centro-Norte dos EUA | https://northcentralus01.afs.azure.net | Centro-Sul dos EUA | https://tm-northcentralus01.afs.azure.net |
| Europa Setentrional | https://northeurope01.afs.azure.net https://kailani7.one.microsoft.com |
Oeste da Europa | https://tm-northeurope01.afs.azure.net https://tm-kailani7.one.microsoft.com |
| Centro-Sul dos EUA | https://southcentralus01.afs.azure.net | Centro-Norte dos EUA | https://tm-southcentralus01.afs.azure.net |
| Sul da Índia | https://southindia01.afs.azure.net https://kailani-sin.one.microsoft.com |
Índia Central | https://tm-southindia01.afs.azure.net https://tm-kailani-sin.one.microsoft.com |
| Sudeste Asiático | https://southeastasia01.afs.azure.net https://kailani10.one.microsoft.com |
Ásia Oriental | https://tm-southeastasia01.afs.azure.net https://tm-kailani10.one.microsoft.com |
| Norte da Suíça | https://switzerlandnorth01.afs.azure.net https://tm-switzerlandnorth01.afs.azure.net |
Oeste da Suíça | https://switzerlandwest01.afs.azure.net https://tm-switzerlandwest01.afs.azure.net |
| Oeste da Suíça | https://switzerlandwest01.afs.azure.net https://tm-switzerlandwest01.afs.azure.net |
Norte da Suíça | https://switzerlandnorth01.afs.azure.net https://tm-switzerlandnorth01.afs.azure.net |
| EAU Central | https://uaecentral01.afs.azure.net | Norte dos EAU | https://tm-uaecentral01.afs.azure.net |
| Norte dos EAU | https://uaenorth01.afs.azure.net | EAU Central | https://tm-uaenorth01.afs.azure.net |
| Sul do Reino Unido | https://uksouth01.afs.azure.net https://kailani-uks.one.microsoft.com |
Oeste do Reino Unido | https://tm-uksouth01.afs.azure.net https://tm-kailani-uks.one.microsoft.com |
| Oeste do Reino Unido | https://ukwest01.afs.azure.net https://kailani-ukw.one.microsoft.com |
Sul do Reino Unido | https://tm-ukwest01.afs.azure.net https://tm-kailani-ukw.one.microsoft.com |
| Centro-oeste dos EUA | https://westcentralus01.afs.azure.net | Oeste dos EUA 2 | https://tm-westcentralus01.afs.azure.net |
| Oeste da Europa | https://westeurope01.afs.azure.net https://kailani6.one.microsoft.com |
Europa Setentrional | https://tm-westeurope01.afs.azure.net https://tm-kailani6.one.microsoft.com |
| Oeste dos EUA | https://westus01.afs.azure.net https://kailani.one.microsoft.com |
Leste dos EUA | https://tm-westus01.afs.azure.net https://tm-kailani1.one.microsoft.com |
| Oeste dos EUA 2 | https://westus201.afs.azure.net | Centro-oeste dos EUA | https://tm-westus201.afs.azure.net |
Azure Governamental
A tabela a seguir lista os endpoints para Sincronização de Arquivos do Azure em regiões do Azure Governamental.
| Region | URL do endpoint principal | Região emparelhada | URL de descoberta |
|---|---|---|---|
| US Gov - Arizona | https://usgovarizona01.afs.azure.us | US Gov - Texas | https://tm-usgovarizona01.afs.azure.us |
| US Gov - Texas | https://usgovtexas01.afs.azure.us | US Gov - Arizona | https://tm-usgovtexas01.afs.azure.us |
Microsoft Azure operado pela 21Vianet
A tabela a seguir lista os pontos de extremidade da Sincronização de Arquivos do Azure no Microsoft Azure operados por regiões 21Vianet.
| Region | URL do endpoint principal | Região emparelhada | URL de descoberta |
|---|---|---|---|
| Leste da China 2 | https://chinaeast201.afs.azure.cn | Norte da China 2 | https://tm-chinaeast201.afs.azure.cn |
| Norte da China 2 | https://chinanorth201.afs.azure.cn | Leste da China 2 | https://tm-chinanorth201.afs.azure.cn |
Lista de permissões para endereços IP de Sincronização de Arquivos do Azure
A Sincronização de Arquivos do Azure dá suporte ao uso de marcas de serviço, que representam um grupo de prefixos de endereço IP para um determinado serviço do Azure. É possível usar marcas de serviço para criar regras de firewall que permitem a comunicação com o serviço de Sincronização de Arquivos do Azure. A tag de serviço para Sincronização de Arquivos do Azure é StorageSyncService.
Se você estiver usando o Sincronização de Arquivos do Azure dentro do Azure, pode usar a tag de nome do serviço diretamente no seu grupo de segurança de rede para permitir o tráfego. Para saber mais sobre como fazer isso, veja Grupos de Segurança de Rede.
Se você estiver usando o Sincronização de Arquivos do Azure localmente, pode usar a API de etiquetas de serviço para obter intervalos específicos de endereços IP para a lista de permissão do seu firewall. Há dois métodos para obter essas informações:
- A lista atual de intervalos de endereços IP para todos os serviços do Azure compatíveis com marcas de serviço é publicada semanalmente no centro de download da Microsoft na forma de um documento JSON. Cada nuvem do Azure tem o próprio documento JSON com os intervalos de endereços IP relevantes para essa nuvem:
- A API de descoberta de etiquetas de serviço permite a recuperação programática da lista atual de tags de serviço. Você pode usar a superfície da API conforme sua preferência de automação:
Como a API de descoberta de tag de serviço pode não ser atualizada com a mesma frequência que os documentos JSON publicados no Centro de Download da Microsoft, recomendamos o uso do documento JSON para atualizar a lista de permisos do seu firewall local. Isso pode ser feito da seguinte maneira:
# The specific region to get the IP address ranges for. Replace westus2 with the desired region code
# from Get-AzLocation.
$region = "westus2"
# The service tag for Azure File Sync. Don't change unless you're adapting this
# script for another service.
$serviceTag = "StorageSyncService"
# Download date is the string matching the JSON document on the Download Center.
$possibleDownloadDates = 0..7 | `
ForEach-Object { [System.DateTime]::Now.AddDays($_ * -1).ToString("yyyyMMdd") }
# Verify the provided region
$validRegions = Get-AzLocation | `
Where-Object { $_.Providers -contains "Microsoft.StorageSync" } | `
Select-Object -ExpandProperty Location
if ($validRegions -notcontains $region) {
Write-Error `
-Message "The specified region $region isn't available. Either Azure File Sync isn't deployed there or the region doesn't exist." `
-ErrorAction Stop
}
# Get the Azure cloud. This should automatically based on the context of
# your Az PowerShell login, however if you manually need to populate, you can find
# the correct values using Get-AzEnvironment.
$azureCloud = Get-AzContext | `
Select-Object -ExpandProperty Environment | `
Select-Object -ExpandProperty Name
# Build the download URI
$downloadUris = @()
switch($azureCloud) {
"AzureCloud" {
$downloadUris = $possibleDownloadDates | ForEach-Object {
"https://download.microsoft.com/download/7/1/D/71D86715-5596-4529-9B13-DA13A5DE5B63/ServiceTags_Public_$_.json"
}
}
"AzureUSGovernment" {
$downloadUris = $possibleDownloadDates | ForEach-Object {
"https://download.microsoft.com/download/6/4/D/64DB03BF-895B-4173-A8B1-BA4AD5D4DF22/ServiceTags_AzureGovernment_$_.json"
}
}
"AzureChinaCloud" {
$downloadUris = $possibleDownloadDates | ForEach-Object {
"https://download.microsoft.com/download/9/D/0/9D03B7E2-4B80-4BF3-9B91-DA8C7D3EE9F9/ServiceTags_China_$_.json"
}
}
"AzureGermanCloud" {
$downloadUris = $possibleDownloadDates | ForEach-Object {
"https://download.microsoft.com/download/0/7/6/076274AB-4B0B-4246-A422-4BAF1E03F974/ServiceTags_AzureGermany_$_.json"
}
}
default {
Write-Error -Message "Unrecognized Azure Cloud: $_" -ErrorAction Stop
}
}
# Find most recent file
$found = $false
foreach($downloadUri in $downloadUris) {
try { $response = Invoke-WebRequest -Uri $downloadUri -UseBasicParsing } catch { }
if ($response.StatusCode -eq 200) {
$found = $true
break
}
}
if ($found) {
# Get the raw JSON
$content = [System.Text.Encoding]::UTF8.GetString($response.Content)
# Parse the JSON
$serviceTags = ConvertFrom-Json -InputObject $content -Depth 100
# Get the specific $ipAddressRanges
$ipAddressRanges = $serviceTags | `
Select-Object -ExpandProperty values | `
Where-Object { $_.id -eq "$serviceTag.$region" } | `
Select-Object -ExpandProperty properties | `
Select-Object -ExpandProperty addressPrefixes
} else {
# If the file cannot be found, that means there hasn't been an update in
# more than a week. Please verify the download URIs are still accurate
# by checking https://learn.microsoft.com/azure/virtual-network/service-tags-overview
Write-Verbose -Message "JSON service tag file not found."
return
}
Você pode então usar os intervalos de endereços IP em $ipAddressRanges para atualizar seu firewall. Verifique o site do seu firewall/dispositivo de rede para obter informações sobre como atualizar o firewall.
Testar a conectividade de rede com endpoints de serviço
Uma vez que um servidor está registrado no serviço Sincronização de Arquivos do Azure, o Test-StorageSyncNetworkConnectivity cmdlet e ServerRegistration.exe podem ser usados para testar comunicações com todos os endpoints (URLs) específicos desse servidor. Esse cmdlet pode ajudar a solucionar problemas quando comunicação incompleta impede o servidor de funcionar totalmente com o Sincronização de Arquivos do Azure e pode ser usado para ajustar configurações de proxy e firewall.
Para executar o teste de conectividade de rede, execute os seguintes comandos do PowerShell:
Import-Module "C:\Program Files\Azure\StorageSyncAgent\StorageSync.Management.ServerCmdlets.dll"
Test-StorageSyncNetworkConnectivity
Se o teste falhar, colete rastreamentos de depuração do WinHTTP para solucionar problemas: netsh trace start scenario=InternetClient_dbg capture=yes overwrite=yes maxsize=1024
Execute novamente o teste de conectividade de rede e pare de coletar traços: netsh trace stop
Coloque o arquivo gerado NetTrace.etl em um arquivo ZIP, abra um caso de suporte e compartilhe o arquivo com o suporte.
Resumo dos requisitos de firewall e proxy
As listas anteriores neste documento contêm as URLs com as quais o Sincronização de Arquivos do Azure se comunica. Firewalls devem permitir o tráfego de saída para esses domínios. A Microsoft se esforça para manter essa lista atualizada.
Configurar regras de firewall que restringam domínios pode ser uma medida para melhorar a segurança. Se essas configurações de firewall forem usadas, lembre-se de que URLs serão adicionadas e podem até mudar com o tempo. Confira este artigo periodicamente.