Kurz: Import dat do služby Blob Storage pomocí služby Azure Import/Export
Tento článek obsahuje podrobné pokyny k použití služby Azure Import/Export k bezpečnému importu velkých objemů dat do služby Azure Blob Storage. Pokud chcete importovat data do objektů blob Azure, služba vyžaduje, abyste do datacentra Azure doručili šifrované diskové jednotky obsahující vaše data.
V tomto kurzu se naučíte:
- Požadavky na import dat do úložiště objektů blob v Azure
- Krok 1: Příprava jednotek
- Krok 2: Vytvoření úlohy importu
- Krok 3: Konfigurace klíče spravovaného zákazníkem (volitelné)
- Krok 4: Odeslání jednotek
- Krok 5: Aktualizace úlohy pomocí informací o sledování
- Krok 6: Ověření nahrání dat do Azure
Požadavky
Před vytvořením úlohy importu pro přenos dat do služby Azure Blob Storage pečlivě zkontrolujte a vyplňte následující seznam požadavků pro tuto službu. Musíte:
- Máte aktivní předplatné Azure, které se dá použít pro službu Import/Export.
- Mít alespoň jeden účet Azure Storage s kontejnerem úložiště. Podívejte se na seznam podporovaných účtů úložiště a typů úložiště pro službu Import/Export.
- Informace o vytvoření nového účtu úložiště najdete v tématu Vytvoření účtu úložiště.
- Informace o vytváření kontejnerů úložiště najdete v tématu Vytvoření kontejneru úložiště.
- Máte odpovídající počet disků podporovaných typů.
- Máte systém Windows s podporovanou verzí operačního systému.
- Povolte Nástroj BitLocker v systému Windows. Přečtěte si , jak povolit Nástroj BitLocker.
- Stáhněte si aktuální verzi nástroje Azure Import/Export verze 1 pro objekty blob v systému Windows:
- Stáhněte si WAImportExport verze 1. Aktuální verze je 1.5.0.300.
- Rozbalte ho do výchozí složky
WaImportExportV1
. NapříkladC:\WaImportExportV1
.
- Máte platný účet dopravce a sledovací číslo objednávky:
- Pro vaši objednávku musíte použít operátora v seznamu Jmen dopravce na kartě Doprava . Pokud účet operátora nemáte, požádejte ho o jeho vytvoření.
- Účet dopravce musí být platný, měl by mít zůstatek a musí mít možnosti vrácení zásilky. Microsoft používá vybraného operátora k vrácení všech úložných médií.
- Vygenerujte sledovací číslo pro úlohu importu a exportu v účtu dopravce. Každá úloha by měla mít samostatné sledovací číslo. Více úloh se stejným sledovacím číslem se nepodporuje.
Krok 1: Příprava jednotek
Tento krok vygeneruje soubor deníku. Soubor deníku ukládá základní informace, jako jsou sériové číslo jednotky, šifrovací klíč a podrobnosti účtu úložiště.
Při přípravě jednotek proveďte následující kroky.
Připojení diskové jednotky do systému Windows prostřednictvím konektorů SATA.
Na každé jednotce vytvořte jeden svazek NTFS. Přiřaďte svazku písmeno jednotky. Nepoužívejte přípojné body.
Povolte šifrování BitLockeru na svazku NTFS. Pokud používáte systém Windows Server, postupujte podle pokynů v tématu Povolení BitLockeru v systému Windows Server 2012 R2.
Kopírování dat do šifrovaného svazku Použijte přetahování nebo Robocopy nebo jakýkoli takový nástroj pro kopírování. Ve stejné složce, ve které nástroj spouštíte, se vytvoří soubor deníku (.jrn).
Pokud je jednotka uzamčená a potřebujete jednotku odemknout, může se postup odemknutí lišit v závislosti na vašem případu použití.
Pokud jste do předšifrované jednotky přidali data (nástroj WAImportExport se nepoužíval k šifrování), odemkněte jednotku pomocí klíče Nástroje BitLocker (číselné heslo, které zadáte).
Pokud jste přidali data do jednotky, která byla šifrována nástrojem WAImportExport, odemkněte jednotku pomocí následujícího příkazu:
WAImportExport Unlock /bk:<BitLocker key (base 64 string) copied from journal (*.jrn*) file>
Otevřete okno PowerShellu nebo příkazového řádku s oprávněními správce. Pokud chcete změnit adresář na rozbalenou složku, spusťte následující příkaz:
cd C:\WaImportExportV1
Pokud chcete získat klíč BitLockeru jednotky, spusťte následující příkaz:
manage-bde -protectors -get <DriveLetter>:
Pokud chcete disk připravit, spusťte následující příkaz. V závislosti na velikosti dat může příprava disku trvat několik hodin až dny.
./WAImportExport.exe PrepImport /j:<journal file name> /id:session<session number> /t:<Drive letter> /bk:<BitLocker key> /srcdir:<Drive letter>:\ /dstdir:<Container name>/ /blobtype:<BlockBlob or PageBlob> /skipwrite
Soubor deníku se vytvoří ve stejné složce, ve které jste nástroj spustili. Vytvoří se také dva další soubory – soubor .xml (složka, ve které nástroj spouštíte) a soubor drive-manifest.xml (složka, ve které se nacházejí data).
Použité parametry jsou popsány v následující tabulce:
Možnost Popis /J: Název souboru deníku s příponou .jrn. Vygeneruje se soubor deníku na jednotku. Jako název souboru deníku doporučujeme použít sériové číslo disku. /Id: ID relace. Pro každou instanci příkazu použijte jedinečné číslo relace. /t: Písmeno jednotky disku, který se má odeslat. Například jednotka D
./Bk: Klíč nástroje BitLocker pro jednotku. Jeho číselné heslo z výstupu manage-bde -protectors -get D:
/srcdir: Písmeno jednotky disku, který má být odeslán, následovaný :\
. NapříkladD:\
./dstdir: Název cílového kontejneru ve službě Azure Storage. /blobtype: Tato možnost určuje typ objektů blob, do které chcete data importovat. U objektů blob bloku je BlockBlob
typ objektu blob a pro objekty blob stránky.PageBlob
/skipwrite: Určuje, že není nutné kopírovat žádná nová data a stávající data na disku se mají připravit. /enablecontentmd5: Pokud je tato možnost povolená, zajistí, že se MD5 vypočítá a nastaví jako Content-md5
vlastnost pro každý objekt blob. Tuto možnost použijte jenom v případě, že chcete pole použítContent-md5
po nahrání dat do Azure.
Tato možnost nemá vliv na kontrolu integrity dat (ve výchozím nastavení). Nastavení zvyšuje dobu potřebnou k nahrání dat do cloudu.Poznámka:
- Pokud importujete objekt blob se stejným názvem jako existující objekt blob v cílovém kontejneru, importovaný objekt blob přepíše existující objekt blob. Ve starších verzích nástrojů (před 1.5.0.300) se importovaný objekt blob ve výchozím nastavení přejmenoval a parametr \Disposition umožňuje určit, jestli se má objekt blob v importu přejmenovat, přepsat nebo ignorovat.
- Pokud nemáte v klientovi povolené dlouhé cesty a jakákoli cesta a název souboru ve vaší kopii dat překročí 256 znaků, nástroj WAImportExport hlásí chyby. Pokud se chcete tomuto druhu selhání vyhnout, povolte na klientovi Windows dlouhé cesty.
Opakujte předchozí krok pro každý disk, který je potřeba odeslat.
Pro každé spuštění příkazového řádku se vytvoří soubor deníku se zadaným názvem.
Společně se souborem deníku se vytvoří také ve stejné složce,
<Journal file name>_DriveInfo_<Drive serial ID>.xml
ve které se nástroj nachází. Soubor .xml se používá místo souboru deníku při vytváření úlohy, pokud je soubor deníku příliš velký.
Důležité
- Po dokončení přípravy disku neupravujte soubory deníku ani data na diskových jednotkách a neformátujte žádné disky.
- Maximální velikost souboru deníku povolená na portálu je 2 MB. Pokud velikost souboru deníku překročí tento limit, vrátí se chyba.
Krok 2: Vytvoření úlohy importu
Provedením následujících kroků můžete úlohu importu v úloze Azure Import/Export objednat prostřednictvím portálu.
Pomocí svých přihlašovacích údajů Microsoft Azure se přihlaste na následující adrese URL: https://portal.azure.com.
Vyberte + Vytvořit prostředek a vyhledejte Azure Data Box. Vyberte Azure Data Box.
Vyberte Vytvořit.
Pokud chcete začít s objednávkou importu, vyberte následující možnosti:
- Vyberte typ přenosu importu do Azure .
- Vyberte předplatné, které chcete použít pro úlohu Import/Export.
- Vyberte skupinu prostředků.
- Vyberte zemi nebo oblast zdroje pro úlohu.
- Vyberte cílovou oblast Azure pro úlohu.
- Potom vyberte Použít.
Zvolte tlačítko Vybrat pro úlohu importu a exportu.
Základní informace:
- Zadejte popisný název úlohy. Pomocí názvu můžete sledovat průběh úloh.
- Název musí mít 3 až 24 znaků.
- Název musí obsahovat jenom písmena, číslice a pomlčky.
- Název musí začínat a končit písmenem nebo číslem.
Vyberte Další: Pokračujte podrobnostmi o > úloze.
- Zadejte popisný název úlohy. Pomocí názvu můžete sledovat průběh úloh.
V podrobnostech úlohy:
Než budete pokračovat, ujistěte se, že používáte nejnovější nástroj WAImportExport. Nástroj se používá ke čtení souborů deníku, které nahrajete. Nástroj můžete aktualizovat pomocí odkazu ke stažení.
V případě potřeby změňte cílovou oblast Azure pro úlohu.
Vyberte jeden nebo více účtů úložiště, které chcete pro úlohu použít. V případě potřeby můžete vytvořit nový účet úložiště.
V části Informace o jednotce pomocí tlačítka Kopírovat nahrajte každý soubor deníku, který jste vytvořili v předchozím kroku 1: Příprava jednotek. Když nahrajete soubor deníku, zobrazí se ID jednotky.
Pokud
waimportexport.exe version1
byl použit, nahrajte jeden soubor pro každou jednotku, kterou jste připravili.Pokud je soubor deníku větší než 2 MB, můžete použít
<Journal file name>_DriveInfo_<Drive serial ID>.xml
soubor , který byl vytvořen spolu se souborem deníku.
Při zpáteční dopravě:
V rozevíracím seznamu pro dopravce vyberte dopravce. Umístění datacentra Microsoftu pro vybranou oblast určuje, kteří operátoři jsou k dispozici.
Zadejte číslo účtu operátora. Je vyžadováno číslo účtu platného operátora.
V oblasti Zpáteční adresa vyberte tlačítko + Přidat adresu a přidejte adresu k odeslání.
V okně Přidat adresu můžete přidat adresu nebo použít existující. Po dokončení polí adresy vyberte Přidat dodací adresu.
V oznamovací oblasti zadejte e-mailové adresy osob, které chcete informovat o průběhu úlohy.
Tip
Místo zadání e-mailové adresy pro jednoho uživatele zadejte e-mail skupiny, abyste měli jistotu, že budete dostávat oznámení, i když správce odejde.
Pokračujte výběrem možnosti Zkontrolovat a vytvořit .
V části Zkontrolovat a vytvořit:
- Přečtěte si informace o podmínkách a ochraně osobních údajů a zaškrtněte políčko "Uznávám, že všechny poskytnuté informace jsou správné a souhlasí s podmínkami". Ověření se pak dokončí.
- Zkontrolujte informace o úloze. Poznamenejte si název úlohy a dodací adresu datacentra Azure pro odeslání disků zpět. Tyto informace se použijí později na expedičním štítku.
- Vyberte Vytvořit.
Po vytvoření úlohy se zobrazí následující zpráva.
Výběrem možnosti Přejít k prostředku otevřete přehled úlohy.
Krok 3 (volitelné): Konfigurace klíče spravovaného zákazníkem
Tento krok přeskočte a přejděte k dalšímu kroku, pokud chcete k ochraně klíčů BitLockeru pro jednotky použít spravovaný klíč Microsoftu. Pokud chcete nakonfigurovat vlastní klíč pro ochranu klíče Nástroje BitLocker, postupujte podle pokynů v tématu Konfigurace klíčů spravovaných zákazníkem pomocí služby Azure Key Vault pro Azure Import/Export na webu Azure Portal.
Krok 4: Odeslání jednotek
K odeslání balíčku do datacentra Azure je možné použít FedEx, UPS nebo DHL. Pokud chcete použít jiného operátora než FedEx/DHL, obraťte se na provozní tým Azure Data Boxu na adrese adbops@microsoft.com
- Zadejte platné číslo účtu dopravce FedEx, UPS nebo DHL, které může Microsoft použít k vrácení jednotek.
- Při expedici balíčků musíte postupovat podle podmínek služeb Microsoft Azure.
- Správně zabalte disky, abyste se vyhnuli potenciálním škodám a zpožděním při zpracování. Postupujte podle těchto doporučených osvědčených postupů:
- Diskové jednotky bezpečně zabalte ochranným obalem bublin. Bublinový obal funguje jako nárazový absorbér a chrání pohon před nárazem během přepravy. Před expedicí se ujistěte, že je celá jednotka důkladně pokryta a polštáře.
- Vložte zabalené jednotky do pěnového přepravce. Pěnový dopravce poskytuje dodatečnou ochranu a udržuje jízdu bezpečně na místě během přepravy.
Krok 5: Aktualizace úlohy pomocí informací o sledování
Po odeslání disků se vraťte k úloze na webu Azure Portal a vyplňte informace o sledování.
Po zadání podrobností o sledování se stav úlohy změní na Expediční a úloha se nedá zrušit. Úlohu můžete zrušit jenom v době, kdy je ve stavu vytváření.
Důležité
Pokud se sledovací číslo neaktualizuje do 2 týdnů od vytvoření úlohy, platnost úlohy vyprší.
Pokud chcete dokončit informace o sledování úlohy, kterou jste vytvořili na portálu, postupujte takto:
Otevřete úlohu na webu Azure Portal/.
V podokně Přehled se posuňte dolů na Sledování informací a vyplňte položky:
- Zadejte číslo dopravce a sledovací číslo.
- Ujistěte se, že je adresa odeslání správná.
- Zaškrtněte políčko "Jednotky byly odeslány na výše uvedenou adresu".
- Po dokončení vyberte Aktualizovat.
Průběh úlohy můžete sledovat v podokně Přehled . Popis jednotlivých stavů úlohy najdete v části Zobrazení stavu úlohy.
Krok 6: Ověření nahrání dat do Azure
Sledujte úlohu k dokončení a ověřte, že nahrávání proběhlo úspěšně a že jsou k dispozici všechna data.
Zkontrolujte podrobnosti kopírování dat dokončené úlohy a vyhledejte protokoly pro každou jednotku, která je součástí úlohy:
- Pomocí podrobného protokolu ověřte každý úspěšně přenesený soubor.
- Pomocí protokolu kopírování vyhledejte zdroj každé neúspěšné kopie dat.
Další informace najdete v tématu Kontrola protokolů kopírování z importů a exportů.
Po ověření přenosů dat můžete odstranit místní data. Odstraňte místní data až po ověření úspěšného nahrání.
Poznámka:
Pokud nějaká cesta a název souboru překročí 256 znaků a dlouhé cesty nejsou v klientovi povolené, nahrávání dat se nezdaří. Pokud se chcete tomuto druhu selhání vyhnout, povolte na klientovi Windows dlouhé cesty.