Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Armazenamento do Azure Mover suporta migração sem agente de nuvem para nuvem, do AWS FSx for Windows File Server (SMB) para o Ficheiros do Azure (SMB).
Este artigo explica como preparar pré-requisitos, configurar endpoints, executar trabalhos de migração, validar dados e completar o cutover.
Importante
As migrações de FSx SMB requerem conectividade privada entre o Azure e a rede AWS que aloja o seu sistema de ficheiros FSx.
Pré-requisitos
Antes de começar, certifique-se de que tem:
- Uma conta AWS com acesso à implementação do FSx for Windows File Server que pretende migrar.
- Um recurso Storage Mover na sua subscrição do Azure.
- Uma conta de Armazenamento do Azure e uma partilha de ficheiros do Azure de destino.
- Uma configuração de ligação privada para migração entre clouds. Veja Migrações que requerem ligações privadas e Planeie redes privadas para migrações de cloud para cloud.
- Um Azure Key Vault que armazena credenciais FSx em dois segredos: um para nome de utilizador e outro para palavra-passe.
- Permissões para criar recursos do Storage Mover e atribuir funções RBAC obrigatórias.
Limites de migração e comportamento
O cenário FSx para Ficheiros do Azure está atualmente em pré-visualização. Reveja estes limites e comportamentos antes do uso em produção:
- Cada trabalho de migração suporta até 500 milhões de objetos. Se a sua partilha do FSx contiver mais objetos, divida o âmbito da migração por várias tarefas.
- Podem ser executados até 10 trabalhos de migração em simultâneo em cada subscrição.
- Durante a pré-visualização, execute apenas um trabalho de migração de cada vez por partilha de ficheiros Azure alvo para evitar conflitos.
- As fontes SMB 1.x não são suportadas. Usa SMB 2.x ou SMB 3.x.
- Os dados são copiados, não movimentados. Os dados de origem permanecem no FSx, a menos que o retire de serviço.
Para os limites e restrições mais recentes, consulte noções básicas da migração para a cloud e notas de lançamento.
Criar o endpoint de origem (AWS FSx SMB)
Crie um endpoint de origem que aponte para a sua partilha SMB do FSx.
- portal do Azure
- CLI do Azure
No teu recurso Storage Mover, expande o item Gestão de Recursos na navegação à esquerda. Selecione Endpoints de armazenamento>Endpoints de origem>Criar endpoint para abrir o painel Criar endpoint de origem.
No painel Criar ponto final de origem, selecione a lista pendente Tipo de migração e escolha a opção Migração multicloud. De seguida, selecione o menu suspenso Tipo de Fonte e escolha a opção AWS FSx - SMB . Somar valores para os seguintes campos:
Nome do host ou endereço IP: O nome FSx DNS/FQDN ou IP privado.
Nome da Partilha: Apenas o nome da Partilha (por exemplo,
Data). Não incluas barras invertidas no início.Cofre da chave: O nome do seu Azure Key Vault.
Método de introdução de nome de utilizador e método de introdução de palavra-passe: Selecione a opção correspondente ao seu caso de uso. Esta opção pode ser tanto o nome do segredo nome de utilizador e do segredo palavra-passe como o URI do segredo nome de utilizador e palavra-passe.
Secreto do nome de utilizador ou URI secreto do nome de utilizador: Selecione ou introduza o secreto do nome de utilizador ou o URI do segredo do nome de utilizador.
Password secret ou Password secret URI: Selecione ou introduza o password secret ou o URI do password secret.
Descrição da fonte: Uma descrição opcional para o seu novo recurso endpoint de origem.
- Depois de adicionar todos os valores necessários, selecione Criar para guardar as suas alterações e crie um novo recurso de endpoint de origem.
Note
Se a atribuição de funções não acontecer automaticamente em tempo de execução, atribui o Key Vault Secrets User à identidade gerida do endpoint de origem.
Criar o endpoint alvo para Ficheiros do Azure
Crie um endpoint SMB de alvo de partilha de ficheiros Azure.
- portal do Azure
- CLI do Azure
No teu recurso Storage Mover, expande o item Gestão de Recursos na navegação à esquerda. Selecione Pontos finais de armazenamento>Pontos finais de destino>Adicionar ponto final para abrir o painel Criar ponto final de destino.
No painel Criar endpoint de destino, selecione as listas pendentes Subscrição e Conta de armazenamento. Escolha os valores correspondentes à conta de subscrição e armazenamento que contém a partilha de ficheiros Azure de destino.
Selecione o menu suspenso Tipo de Alvo e escolha a opção de partilha de ficheiros .
Selecione a opção de protocolo correspondente no campo Protocolo .
Selecione o menu suspenso Partilha de ficheiros e escolha o nome da partilha de ficheiros de destino onde ficarão armazenados os seus dados.
Opcionalmente, adiciona uma descrição para o endpoint alvo no campo Descrição .
Selecione Criar para guardar as suas alterações e crie um novo recurso endpoint alvo.
Note
Se a atribuição de papéis não acontecer automaticamente em tempo de execução, atribui o Storage File Data Privileged Contributor à identidade gerida do endpoint alvo.
Criar e gerir um trabalho de migração
Depois de criares os endpoints, cria uma definição de projeto e de trabalho. Depois, depois de criares os recursos de definição do projeto e do trabalho, executa a primeira passagem de cópia.
Criar um projeto
- portal do Azure
- CLI do Azure
Navegue até à página de Projetos no portal do Azure para aceder aos seus projetos. A vista padrão Todos os projetos mostra os nomes de quaisquer projetos provisionados e um resumo dos trabalhos que contêm.
Selecione Criar projeto para abrir o painel Criar um Projeto . Introduza um nome de project no campo de nome do Project e uma descrição opcional no campo de descrição do Project. Finalmente, selecione Criar para provisionar o projeto.
Criar uma definição de trabalho
- portal do Azure
- CLI do Azure
No Project explorer, selecione o project que criou na secção anterior. De seguida, selecione Criar definição de trabalho na vista de Todos os projetos .
Na guia Noções básicas, defina as seguintes configurações:
- Tipo de migração: Migração multicloud
- Tipo de fonte: AWS FSx - SMB (Pré-visualização)
-
Nome do trabalho: Por exemplo,
FSxToAzureFilesJob - Descrição: Adicionar uma descrição opcional.
Nas secções Endpoints, configure os campos correspondentes ponto final de origem, ponto final de destino e subcaminho conforme necessário e conforme indicado.
Na secção de ligações privadas (Pré-visualização ), selecione o botão Adicionar ligações privadas e escolha o recurso de ligação privada relevante.
No separador Definições , defina o modo Copiar para Espelhar para migrações iniciais.
No separador Revisão, verifique os valores e selecione Criar.
Sugestão
Utilize Additive para migrações iniciais. Usa o Espelho apenas quando quiseres que o destino corresponda exatamente à fonte.
Comece e monitorize um trabalho de migração
- portal do Azure
- CLI do Azure
- Aceda a Tarefas de migração, abra a definição da sua tarefa e selecione Iniciar tarefa.
- Selecione Iniciar para iniciar a corrida.
- Monitorize detalhes como ficheiros transferidos, taxa de transferência e erros.
Importante
Se o início da tarefa falhar devido a falta de permissões, atribua as funções necessárias e tente novamente:
- Key Vault Secrets User no Key Vault para a identidade do endpoint de origem.
- Contribuidor com Privilégios para Dados de Ficheiros de Armazenamento na conta de armazenamento de destino para a identidade do ponto final de destino.
Validar a migração e efetuar a transição
Use um padrão de migração incremental para minimizar o tempo de inatividade.
- Executa uma cópia inicial e valida a estrutura de pastas, o número de ficheiros e a integridade de ficheiros de exemplo no Ficheiros do Azure.
- Efetue execuções incrementais para copiar apenas os dados alterados.
- Para a transição final, interrompa as operações de escrita no sistema de origem do FSx.
- Faz uma última passagem incremental.
- Redirecionar utilizadores e aplicações para Ficheiros do Azure usando caminhos UNC como
\\<storage-account-name>.file.core.windows.net\<share-name>. - Mantenha o FSx disponível em modo de leitura apenas durante um curto período de contingência e, depois de validado, desative-o.
Troubleshooting
Se os empregos de migração falharem, verifique primeiro os seguintes pontos:
- Permissões: Validar o acesso ao segredo do Key Vault para a identidade do ponto final de origem e o acesso aos dados de armazenamento para a identidade do ponto final de destino.
- Rede: Verificar o estado da ligação privada e a configuração do caminho de rede que suporta, incluindo a acessibilidade do TCP 445 através de controlos de VPN, ExpressRoute, NSG e firewall.
- Valores do caminho de origem: Confirme que o nome do host FSx e da partilha estão corretos.
- Estado da execução: Revise o resultado mais recente da definição de trabalho e os detalhes do erro do portal antes de tentar novamente.
Para mais orientações sobre resolução de problemas, veja: