Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Aplica-se a: ✔️ partilhas de ficheiros NFS
O Ficheiros do Azure suporta dois protocolos padrão da indústria para montar partilhas de ficheiros: o protocolo Server Message Block (SMB) e o protocolo Network File System (NFS). Escolhe o protocolo que melhor se adequa à tua carga de trabalho. As partilhas de ficheiros Azure não suportam aceder a uma partilha individual de ficheiros Azure com os protocolos SMB e NFS, embora possa criar partilhas de ficheiros SMB e NFS dentro da mesma conta de armazenamento FileStorage. O Ficheiros do Azure oferece partilhas de ficheiros de nível empresarial que podem escalar para satisfazer as suas necessidades de armazenamento e podem ser acedidas simultaneamente por milhares de clientes.
Este artigo aborda partilhas de ficheiros do NFS Azure. Para informações sobre partilhas de ficheiros SMB no Azure, veja partilhas de ficheiros SMB no Ficheiros do Azure.
Importante
As partilhas de ficheiros do Azure no NFS não são suportadas para o Windows. Antes de usar as partilhas de ficheiros NFS Azure em produção, consulte Resolução de problemas das partilhas de ficheiros NFS Azure para uma lista de problemas conhecidos. Não há suporte para listas de controle de acesso (ACLs) NFS.
Casos de uso comuns para partilhas de ficheiros NFS Azure
As partilhas de ficheiros NFS funcionam bem com cargas de trabalho como a camada de aplicação SAP, backups de bases de dados, replicação de bases de dados, filas de mensagens, diretórios iniciais para servidores de ficheiros de uso geral e repositórios de conteúdo para cargas de trabalho de aplicações.
Os compartilhamentos de arquivos NFS geralmente são usados nos seguintes cenários:
- Armazenamento de backup para aplicações baseadas em Linux/UNIX, como aplicações de linha de negócio escritas usando Linux ou APIs de sistemas de ficheiros POSIX
- Cargas de trabalho que exigem partilhas de ficheiros compatíveis com POSIX, distinção entre maiúsculas e minúsculas ou permissões de estilo Unix (UID/GID)
- Desenvolvimento de novas aplicações e serviços que requer I/O aleatório e armazenamento hierárquico
Funcionalidades de partilha de ficheiros do NFS Azure
As partilhas de ficheiros do NFS Azure oferecem um sistema de ficheiros totalmente compatível com POSIX. Ligações rígidas e simbólicas são suportadas, no entanto não se pode criar uma ligação rígida a partir de uma ligação simbólica existente.
As partilhas de ficheiros NFS Azure suportam atualmente a maioria das funcionalidades da especificação do protocolo NFSv4.1. Algumas funcionalidades, como delegações e retorno de chamada de todos os tipos, autenticação Kerberos e ACLs, não são suportadas.
Armazenamento localmente redundante (LRS) e armazenamento redundante por zonas (ZRS) são suportados para partilhas de ficheiros NFS Azure. O armazenamento geo-redundante (GRS) e o armazenamento redundante por zona geográfica (GZRS) não estão disponíveis para partilhas NFS porque o NFS requer armazenamento SSD, que não suporta geo-redundância.
Suporte da partilha de ficheiros NFS do Azure para funcionalidades de armazenamento do Azure
A tabela seguinte mostra o nível atual de suporte a funcionalidades para partilhas de ficheiros do NFS Azure.
O status dos itens que aparecem nesta tabela pode mudar ao longo do tempo à medida que o suporte continua a se expandir.
Nota
O limite de 16 grupos é uma restrição do protocolo NFS. Cada utilizador está limitado a 16 IDs de grupo (GIDs) por ligação.
Modelo de gestão
As partilhas de ficheiros do NFS Azure suportam dois fornecedores de recursos de topo:
- Microsoft. FileShares (recomendado para novas implementações NFS): Cria uma partilha de ficheiros autónoma sem conta de armazenamento. Suporta apenas o modelo de faturação v2 provisionado.
- Microsoft. Armazenamento (clássico): Cria partilhas de ficheiros clássicos dentro de uma conta de armazenamento. Suporta modelos de faturação provisionados v1 e v2 e o conjunto completo de funcionalidades do Ficheiros do Azure.
Para uma comparação completa de funcionalidades, veja Comparando fornecedores de recursos: Microsoft. Armazenamento vs Microsoft. Partilhas de ficheiros.
Segurança e rede para partilhas de ficheiros NFS Azure
As partilhas de ficheiros do NFS Azure protegem os dados através de encriptação em repouso e em trânsito, e exigem controlos de acesso a nível de rede em vez da autenticação baseada no utilizador.
Encryption
O Ficheiros do Azure encripta todos os dados em repouso usando a encriptação do serviço de armazenamento Azure (SSE). A encriptação dos serviços de armazenamento funciona de forma semelhante ao BitLocker no Windows: encripta os dados abaixo do nível do sistema de ficheiros. Como a encriptação ocorre sob o sistema de ficheiros da partilha de ficheiros do Azure à medida que os dados são codificados no disco, não precisas de acesso à chave subjacente do cliente para ler ou escrever na partilha de ficheiros do Azure. A criptografia em repouso aplica-se aos protocolos SMB e NFS.
Para encriptação em trânsito, Ficheiros do Azure volumes NFSv4.1 melhoram a segurança da rede ao permitir ligações TLS seguras entre o servidor e o cliente, protegendo os dados em trânsito contra interceção. Ficheiros do Azure fornece uma configuração dedicada Exige Encriptação em Trânsito para NFS para controlar independentemente se a encriptação é necessária para o acesso ao NFS. Para novas contas de armazenamento criadas através do portal Azure, esta definição está ativada por defeito. Contas de armazenamento criadas usando Azure PowerShell, CLI do Azure ou a API FileREST definem este valor como Não selecionado para garantir compatibilidade retroativa. Para contas de armazenamento existentes, a definição Transferência Segura Necessária continua a governar o comportamento da encriptação NFS até que configure explicitamente a definição por protocolo.
O Azure fornece uma camada de encriptação para todos os dados em trânsito entre centros de dados Azure utilizando o MACSec. Através desta tecnologia, existe encriptação quando os dados são transferidos entre centros de dados Azure.
Autenticação e acesso à rede
Ao contrário do Ficheiros do Azure que utiliza o protocolo SMB, as partilhas de ficheiros que utilizam o protocolo NFS não oferecem autenticação baseada no utilizador. A autenticação para compartilhamentos NFS é baseada nas regras de segurança de rede configuradas. Por esta razão, para garantir que a sua partilha NFS aceita apenas ligações seguras, deve configurar um endpoint privado ou um endpoint de serviço para a sua conta de armazenamento.
Um ponto de extremidade privado (também chamado de link privado) fornece à sua conta de armazenamento um endereço IP privado e estático dentro de sua rede virtual, impedindo interrupções de conectividade devido a alterações dinâmicas de endereço IP. O tráfego para a sua conta de armazenamento permanece nas redes virtuais em emparelhamento, incluindo as de outras regiões e no local. Aplicam-se taxas padrão de processamento de dados.
Se não precisares de um endereço IP estático, podes ativar um endpoint service para Ficheiros do Azure dentro da rede virtual. Um ponto de extremidade de serviço configura contas de armazenamento para permitir acesso somente de sub-redes específicas. As subredes permitidas podem pertencer a uma rede virtual na mesma subscrição ou a uma subscrição diferente, incluindo aquelas que pertencem a um inquilino Microsoft Entra diferente. Não há cobrança extra pelo uso de pontos finais de serviço. No entanto, um evento raro, como uma interrupção de zona, pode alterar o endereço IP subjacente da conta de armazenamento. Embora os dados ainda estejam disponíveis na partilha de ficheiros, é necessário montar novamente a partilha.
Se quiser aceder a partilhas a partir das instalações, configure uma VPN ou ExpressRoute além de um endpoint privado. Pedidos que não provêm das seguintes fontes são rejeitados:
- Um ponto de extremidade privado
- Gateway de VPN do Azure
- ExpressRoute
- Um ponto final público restrito
Para mais informações sobre opções de rede, consulte considerações de rede do Ficheiros do Azure.
Disponibilidade regional da partilha de ficheiros NFS do Azure
Partilhas de ficheiros NFS Azure são suportadas em todas as regiões que suportam partilhas de ficheiros SSD. Consulte Azure produtos disponíveis por região.
Desempenho da partilha de ficheiros NFS do Azure
As partilhas de ficheiros Azure do NFS só estão disponíveis em partilhas de ficheiros SSD. No modelo de faturação v2 aprovisionado, pode definir de forma independente a capacidade aprovisionada, as IOPS e a taxa de transferência, o que lhe permite ter um controlo preciso sobre os custos para cargas de trabalho NFS com padrões de E/S previsíveis. No modelo de faturação v1 provisionado, as IOPS e a taxa de transferência escalam automaticamente com a capacidade provisionada. Para mais detalhes sobre ambos os modelos, consulte Compreender a faturação do Ficheiros do Azure.
As latências típicas de I/O para partilhas de ficheiros SSD do Azure situam-se na faixa dos poucos milissegundos para operações de I/O de pequena dimensão. Cargas de trabalho com muitos metadados, como o UNTAR, podem experienciar latências mais elevadas devido ao elevado volume de operações de abertura e fechamento.
Para orientações sobre como melhorar o desempenho do NFS em larga escala, consulte Melhorar o desempenho da partilha de ficheiros no NFS Azure.