遷移到 SMB Azure 檔案共享

✔️ 適用於: 由 Microsoft.Storage 資源提供者建立的經典 SMB 檔案分享

✖️ 不適用於:所有 NFS 檔案共用,包括使用 Microsoft.FileShares 資源提供者建立的檔案共用,或使用 Microsoft.Storage 資源提供者建立的傳統檔案共用

本文涵蓋遷移到 SMB Azure 檔案分享的基本面向,並附有遷移指南表。 這些指南是根據您的資料所在位置,以及您要移往哪些部署模型 (僅限雲端或混合式) 來進行組織。 目標是將資料從現有的檔案分享位置移到 Azure。

移轉基本概念

遷移過程中,您需要確保生產資料的完整性與可用性。 這項要求意味著要維持檔案的完整性並盡量減少停機時間,讓遷移能在或僅略超過你平常的維護時限內進行。

保留檔案完整性

在任何檔案共用遷移中,一個關鍵因素是將檔案從現有儲存位置移至 Azure 時,盡可能保留檔案的完整性。

以下是檔案的兩個基本元件:

  • 資料流程:檔案的資料流程會儲存檔案內容。
  • File metadata:與Azure blob 中的物件儲存不同,Azure 檔案分享可原生儲存 支援的檔案元資料。 一般用途的檔案資料通常取決於檔案中繼資料。 應用程式資料可能並非如此。 檔案中繼資料具有下列子元件:
    • 檔案屬性,例如唯讀
    • 檔案權限,通常稱為 NTFS 權限或檔案和資料夾 ACL
    • 時間戳記,尤其是建立和上次修改時間戳記
    • 替代數據流,這是儲存大量非標準屬性的空間。 這個替代資料流無法儲存在 Azure 檔案分享中的檔案中。 當使用 Azure 檔案同步 時,它會保留在本地。

您可以將移轉中的檔案精確度定義為:

為了確保您的遷移順利進行,請找出最適合您需求的複製工具,並將儲存體目標與來源進行比對。

重要事項

如果你要將本地檔案伺服器遷移到 Azure 檔案儲存體,請在複製大量檔案之前為檔案共用的根目錄設定 ACL,因為如果在大量檔案遷移後才變更根 ACL 權限,傳播時間會非常長。

如果你使用本地的 Active Directory 網域服務(AD DS)或 Microsoft Entra Domain Services 作為網域控制器,你可以原生存取 Azure 檔案分享。 了解更多關於通過 SMB 使用 Azure 檔案儲存體 的身份驗證方法。

支援的中繼資料

下表列出支援的 Azure 檔案儲存體 元資料。

重要事項

目標共用上的檔案或目錄目前不支援 LastAccessTime 時間戳記。 然而,Azure 檔案儲存體 在請求時會回傳檔案的 LastAccessTime 值。 因為讀取操作不會更新時間戳記,所以它總是等於 CreationTime。

Source 目標
目錄結構 來源的原始目錄結構可保留在目標共用上。
存取權限 Azure 檔案儲存體 支援 Windows ACL,即使遷移時未設定 AD 整合,目標共享也必須設定 ACL。 下列 ACL 必須予以保留:擁有者安全性識別碼 (SID)、群組 SID、自主存取控制清單 (DACL)、系統存取控制清單 (SACL)。
建立時間戳記 來源檔案的原始建立時間戳記,可保留在目標共用上。
變更時間戳記 來源檔案的原始變更時間戳記,可保留在目標共用上。
修改時間戳記 來源檔案的原始修改時間戳記,可保留在目標共用上。
檔案屬性 唯讀、隱藏和封存旗標等常見屬性,可保留在目標共用上。

檔案共用探索

遷移的第一階段是發現階段。 在這個階段,你要確定所有需要遷移的現有 SMB 檔案分享,包括它們的大小、數量以及任何相依關係。 這個階段可能既困難又耗時,尤其對於擁有大型分散式環境的組織而言。

Azure Migrate 檔案共用探索

如果你已經部署了 Azure Migrate 設備進行伺服器遷移,你可以用它來發現檔案共享,無需額外設定。 設備會自動識別 Windows 與 Linux 伺服器上的現有 SMB 與 NFS 共享,並顯示於 Azure Migrate 入口網站中。

您可以透過兩種方式查看發現的檔案分享:

  • 各伺服器視角: 選擇特定伺服器以查看該作業系統上所有的檔案分享。
  • 基礎結構檢視:瀏覽至基礎結構檢視,以階層式清單形式查看跨所有伺服器探索到的所有檔案共用。 選擇單一共享檔以查看磁碟區、檔案系統路徑及約定大小等詳細資訊。

第三方發現工具

對於檔案數據超過 100 TiB 的客戶,我們建議使用 Komprise,這是第三方工具,可協助您探索和分析檔案共用。 如需詳細資訊,請參閱 Komprise 檔案移轉。

請記得,你現有的 SMB 檔案分享可能不限於本地的 Windows Server。 它們可以位於 Linux 伺服器、雲端或外部 NAS 裝置上。

移轉評估

發現後進入評估階段,了解可用的檔案儲存選項、部署所需的 Azure 資源,以及準備使用 Azure 檔案分享。

Azure 遷移檔案共用評估

如果你用 Azure Migrate 來發現你的檔案分享,你也可以用它來建立評估。 選擇一個或多個已發現的股票並建立評估。 對於每個共享,Azure Migrate 會評估 IOPS、吞吐量、容量、容量及區域可用性,以判斷備妥狀態:ready、條件就緒,或未準備好。 接著它建議一個目標配置,優先將遷移到 Azure 檔案儲存體 作為現代化路徑。 如果 Azure 檔案儲存體 不適合特定的文件共享,就會建議採用以 Azure 虛擬機為基礎的方案。

你也可以根據評估建立商業案例,比較在本地運行檔案分享與遷移到 Azure 檔案儲存體 的成本,幫助你做出數據驅動的決策。

部署 Azure 儲存資源

作為評估階段的一部分,在其中配置 Azure 儲存帳號及 Azure 經典檔案分享。

您可以在雲端的 Azure 儲存體帳戶中部署傳統 Azure 檔案共用。 對於 HDD(標準)檔案分享,這種安排讓儲存帳號成為效能指標(如 IOPS 和吞吐量)的規模目標。 如果你在同一個儲存帳號中放置多個檔案共享,你會為這些分享建立一個共享的 IOPS 與吞吐量池。

一般來說,如果你有歸檔共享或預期日常活動量低,可以將多個 Azure 檔案共享合併到同一個儲存帳號。 不過,如果您有高度作用中的共用 (許多使用者和/或應用程式所使用的共用),您會想要各共用部署一個檔案共用儲存體帳戶。 這些限制不適用於 FileStorage(SSD)儲存帳號,因為每個共享都有明確配置並保證效能。

如需效能和成本的詳細資訊,請參閱 瞭解效能 和 瞭解計費。

備註

每個 Azure 區域每個訂閱最多只能有 250 個儲存帳號。 隨著配額的增加,您可以為每個區域建立最多 500 個儲存體帳戶。 欲了解更多資訊,請參閱增加Azure 儲存體帳戶配額。

在儲存帳號部署經典檔案共享時,另一個考量是冗餘性。 參見 Azure 檔案儲存體冗餘。

如果您已建立共用清單,則應將每個共用對應至將建立的儲存體帳戶。

您的資源名稱也很重要。 例如,如果你將人力資源部門的多個共享資料夾分組到一個 Azure 儲存帳號,你應該適當地命名該儲存帳號。 同樣地,當你為 Azure 檔案分享命名時,應該使用與本地檔案相似的名稱。

接著依照 建立 SMB 檔案共享 的指示,部署適當數量的 Azure 儲存帳號及相應數量的 Azure 檔案分享。 在大部分情況下,您會想要確定每個儲存體帳戶的區域都相同。

準備使用 Azure 檔案共享

你還需要決定位於 Azure 內部和 Azure 外部的伺服器與使用者,應如何存取你的 Azure 檔案共用。 最重要的決策如下:

  • 網路:讓您的網路可路由 SMB 流量。 更多資訊請參閱Azure 檔案分享的網路概述。 您可以使用公用端點、私人端點或兩者的組合。
  • Authentication: 設定 Azure 儲存帳號進行身份驗證,並將儲存帳號加入你的 AD 網域。 這可讓您的應用程式和使用者使用其 AD 身分識別進行驗證。
  • Authorization:每個Azure檔案共享的共享層級 ACL 將允許 AD 使用者和群組存取該共享。 在 Azure 檔案分享中,原生的 NTFS ACL 會接手。 接著,以檔案和資料夾 ACL 為基礎的授權,就會像對內部部署 SMB 共用一般運作。
  • 業務持續性:將Azure檔案共享整合到現有環境中,通常需要保留現有的共享位址。 如果您尚未使用 DFS 命名空間,請考慮在您的環境中建立。 您將能夠讓使用者和指令碼使用的共用位址保持不變。 DFS-N 透過將用戶端導向至 Azure 檔案分享,為 SMB 提供命名空間路由服務。

這支影片是如何安全地將 Azure 檔案分享直接暴露給資訊工作者和應用程式的指南與示範,只需五個簡單步驟。
影片會參考下列主題的專用文件。 請注意,Azure Active Directory 現在是 Microsoft Entra ID。 欲了解更多資訊,請參見Azure AD的新名稱。

移轉指南

為您的移轉案例選取正確的工具非常重要。 下圖顯示你應該根據你的 SMB 資料來源,使用哪種遷移工具或工具組合,以及你是否想使用 Azure 檔案同步。

決策流程圖顯示您應該根據 SMB 資料來源選擇的移轉工具。

下表列出建議的移轉工具組合,並包含工具特定移轉指南的連結。

如何使用資料表:

  1. 找出您檔案目前儲存所在來源系統的資料列。

  2. 選擇下列其中一個目標:

    • 混合部署: 使用 Azure 檔案同步 將Azure檔案分享的內容快取到本地,並將較少使用的檔案分層至雲端。
    • 雲端部署: Azure 雲端檔案分享,且不支援本地快取。

    選取符合您選擇的目標資料行。

  3. 在來源和目標的交集內,資料表資料格會列出可用的遷移案例。 選取一個以檢視移轉指南。

沒有連結的案例還沒有已發佈的遷移指南。 請偶爾檢查此資料表是否有更新。

來源 目標:
混合部署
(Azure 檔案儲存體 + Azure 檔案同步)
目標:
僅雲端部署
(Azure 檔案儲存體)
建議的工具組合: 建議的工具組合:
Windows Server 2012 R2 及以後版本
Windows Server 2012 及更早版本
Linux (SMB)
  • 無
網路連接儲存裝置 (NAS)

檔案複製工具

若要為您的遷移案例選取適當工具,請考量下列基本問題:

  • 工具是否支援檔案複製的來源和目標位置?

  • 工具是否支援您的網路路徑或來源和目標儲存位置之間的可用通訊協定 (例如 REST 或 SMB)?

  • 此工具是否會保留您的來源和目標位置所支援的檔案精確度?

    在某些情況下,您的目標儲存體不支援和來源相同的精確度。 如果目標儲存體滿足您的需求,此工具必須只符合目標的檔案精確度功能。

  • 此工具是否有可讓其符合您的遷移策略的功能?

    例如,請考慮此工具是否可讓您將停機時間降至最低。

    當工具支援將來源鏡像至目標的選項時,您通常可以在相同的來源和目標上多次執行,而來源仍然可供存取。

    當您第一次執行此工具時,其會複製大量資料。 此初始執行可能會持續一段時間。 這通常會比您想要讓資料來源離線進行商務程式的時間更長。

    藉由將來源鏡像至目標 (如同對 robocopy/MIR 進行的動作),您可以在相同的來源和目標上重新執行此工具。 第二次執行速度會更快,因為只需要傳輸上一次執行之後發生的來源變更。 以這種方式重新執行複製工具可以大幅減少停機時間。

下表分類了 Microsoft 工具及其目前適合 SMB Azure 檔案共用的狀況:

建議 工具 支援Azure檔案共享 保留檔案精確度
是,建議 Azure 儲存體移動器 支援。 完整的精確度。*
是,建議 Azure 資料箱 支援。 完整的精確度。*
是,建議 RoboCopy (檔案複製工具) 支援。 Azure 檔案分享可以掛載成網路磁碟機。 完整的精確度。*
是,建議 Azure 檔案同步 原生整合於 Azure 檔案共用中。 完整的精確度。*
是,建議 Azure 儲存體 遷移計畫 支援。 完整的精確度。*
是,建議 儲存體移轉服務 間接支援。 Azure 檔案分享可以掛載為網路磁碟,安裝在儲存遷移服務的目標伺服器上。 完整的精確度。*
是,建議 資料箱 (包括資料複製服務,可將檔案載入裝置) 支援。
(資料箱磁碟不支援大型檔案共用)
Data Box 和 Data Box Heavy 可元整支援中繼資料。
Data Box 磁碟不會保留檔案元資料。
不完全建議 AzCopy
最新版本
支援但不完全建議。 AzCopy 同步支援每個 AzCopy 工作最多可支援 1,000 萬個檔案,但由於 AzCopy 使用 Azure 檔案儲存體 REST API 將內容複製到你的 Azure 檔案儲存體 共享資料夾,可能會損失部分檔案的完整性。
學習如何使用AzCopy搭配Azure檔案共享
不完全建議 Azure 儲存體總管
最新版本
支援,但不建議使用。 喪失大部分的檔案精確度,例如 ACL。 支援時間戳記。
不建議使用 Azure Data Factory 支援。 不會複製中繼資料。

* 全忠實度:達到或超越Azure檔案分享能力。

移轉協助程式工具

本節說明可協助您規劃和執行移轉的工具。

Azure 儲存體 Mover

Azure 儲存體 Mover 是一項完全託管的遷移服務,讓您能以與底層 Azure 檔案分享相同的檔案完整性,將檔案和資料夾遷移到 SMB Azure 檔案分享。 資料夾結構和中繼資料值 (如檔案和資料夾時間戳記、ACL 和檔案屬性) 都會繼續沿用。 請參見 遷移至Azure檔案共享,使用 Azure 儲存體 Mover。

RoboCopy (檔案複製工具)

RoboCopy 內建於 Windows 中,是 SMB 檔案遷移的實用工具。 RoboCopy 文件是該工具眾多選項的有用資源。

Azure 儲存體 Migration Program

了解您的資料是選擇合適的 Azure 儲存服務與遷移策略的第一步。 Azure 儲存體 遷移計畫提供多種工具,分析您的資料與儲存基礎設施,提供有價值的洞察。 這些工具有助您理解資料大小和類型、檔案和資料夾數量,以及存取模式。 這些工具能彙總資料以利觀察,並製作各種自訂報告。

此資訊有助於:

  • 識別重複和冗餘資料集
  • 識別可遷移至較便宜儲存體的冷資料

欲了解更多,請參閱Azure 儲存體移民計畫參與者比較矩陣。

JAM Software GmbH 的 TreeSize

Azure 檔案同步 主要依項目數量(檔案和資料夾)調整,而非總儲存空間。 TreeSize 工具可以讓你決定 Windows Server 磁碟區的項目數量。

你可以用這個工具在Azure 檔案同步部署前建立一個觀點。 您也可以在部署雲端階層處理時使用此工具。 在該案例中,您會看到項目數目,以及哪些目錄最常使用您的伺服器快取。 此工具不會在其正常操作期間重新叫用階層式檔案。

另請參閱