Samouczek: rozpakowywanie, podłączanie i odblokowywanie urządzenia Azure Data Box Disk
Artykuł
Ważne
Obsługa szyfrowania sprzętowego dla urządzenia Data Box Disk jest obecnie dostępna dla regionów w Stanach Zjednoczonych, Europie i Japonii.
Usługa Azure Data Box Disk z szyfrowaniem sprzętowym wymaga połączenia SATA III. Wszystkie inne połączenia, w tym USB, nie są obsługiwane.
Uwaga
W tym artykule odwołuje się do systemu CentOS — dystrybucji systemu Linux, która jest stanem End Of Life (EOL). Rozważ odpowiednie użycie i planowanie. Aby uzyskać więcej informacji, zobacz wskazówki dotyczące zakończenia życia systemu CentOS.
W tym samouczku opisano, jak rozpakować, podłączyć i odblokować urządzenie Azure Data Box Disk.
Z tego samouczka dowiesz się, jak wykonywać następujące czynności:
Rozpakowywanie urządzenia Data Box Disk
Nawiązywanie połączenia z dyskami i uzyskiwanie klucza dostępu
Odblokowywanie dysków na komputerze klienckim z systemem Windows
Odblokowywanie dysków na komputerze klienckim z systemem Linux
Rozpakowywanie, podłączanie i odblokowywanie urządzenia Azure Data Box Disk
Aby rozpakować dyski, wykonaj następujące czynności.
Urządzenia Data Box Disk są przesyłane w niewielkim opakowaniu wysyłkowym. Otwórz opakowanie i wyjmij zawartość. Sprawdź, czy opakowanie zawiera od 1 do 5 dysków półprzewodnikowych (SSD) oraz jeden kabel połączeniowy USB dla każdego dysku. Sprawdź, czy opakowanie nie ma widocznych uszkodzeń lub innych śladów naruszenia.
Jeśli opakowanie wysyłkowe nosi ślady naruszenia lub jest poważnie uszkodzone, nie otwieraj go. Skontaktuj się z pracownikiem pomocy technicznej firmy Microsoft, który pomoże Ci ocenić, czy dyski są w dobrym stanie, czy konieczne jest wysłanie nowych.
Sprawdź, czy opakowanie zawiera przezroczystą koszulkę z etykietą wysyłkową do wysyłki zwrotnej (pod aktualną etykietą). W przypadku utraty lub uszkodzenia etykiety zwrotnej możesz wydrukować nową etykietę pobraną z witryny Azure Portal.
Zachowaj opakowanie i piankę wypełniającą do wysyłki zwrotnej dysków.
Łączenie dysków
Ważne
Usługa Azure Data Box Disk z szyfrowaniem sprzętowym jest obsługiwana i testowana tylko w przypadku systemów operacyjnych opartych na systemie Linux. Aby uzyskać dostęp do dysków przy użyciu urządzenia z systemem operacyjnym Windows, pobierz zestaw narzędzi Data Box Disk i uruchom narzędzie do odblokowywania SED urządzenia Data Box Disk.
Użyj dołączonego USB, aby podłączyć dysk do maszyny z systemem Windows lub Linux z obsługiwaną wersją. Aby uzyskać więcej informacji na temat obsługiwanych wersji systemu operacyjnego, zapoznaj się z wymaganiami systemowymi rozwiązania Azure Data Box Disk.
Podłącz dyski do dostępnego portu SATA na hoście opartym na systemie Linux z obsługiwaną wersją. Aby uzyskać więcej informacji na temat obsługiwanych wersji systemu operacyjnego, zapoznaj się z wymaganiami systemowymi rozwiązania Azure Data Box Disk.
Pobieranie klucza dostępu
W witrynie Azure Portal przejdź do zamówienia urządzenia Data Box Disk. Wyszukaj je, przechodząc do pozycji Ogólne > wszystkie zasoby, a następnie wybierz zamówienie urządzenia Data Box Disk. Skopiuj kod dostępu, używając ikony kopiowania. Ten klucz dostępu będzie służyć do odblokowywania dysków.
Aby podłączyć i odblokować dyski, wykonaj następujące czynności.
W witrynie Azure Portal przejdź do zamówienia urządzenia Data Box Disk. Wyszukaj je, przechodząc do pozycji Ogólne > wszystkie zasoby, a następnie wybierz zamówienie urządzenia Data Box Disk.
Pobierz zestaw narzędzi dla dysków Data Box Disk przeznaczony dla klienta z systemem Windows. Zawiera on trzy narzędzia: narzędzie do odblokowywania dysków Data Box Disk, narzędzie do weryfikacji dysków Data Box Disk oraz narzędzie do dzielenia skopiowanych dysków Data Box Disk.
Uwaga
Program PowerShell ISE nie jest obsługiwany w przypadku narzędzi Data Box Disk Tools
Ta procedura wymaga tylko narzędzia do odblokowywania urządzenia Data Box Disk. Pozostałe narzędzia będą używane w kolejnych krokach.
Wyodrębnij zestaw narzędzi na komputerze, którego użyjesz do skopiowania danych.
Otwórz okno wiersza polecenia lub uruchom program Windows PowerShell jako administrator na tym samym komputerze.
Sprawdź, czy komputer kliencki spełnia wymagania dotyczące systemu operacyjnego dla narzędzia Do odblokowywania urządzenia Data Box. Uruchom sprawdzanie systemu w folderze zawierającym wyodrębniony zestaw narzędzi usługi Data Box Disk, jak pokazano w poniższym przykładzie.
.\DataBoxDiskUnlock.exe /SystemCheck
Poniższe przykładowe dane wyjściowe potwierdzają, że komputer kliencki spełnia wymagania systemu operacyjnego.
Uruchom DataBoxDiskUnlock.exepolecenie , podając klucz dostępu uzyskany w sekcji Pobieranie klucza dostępu . Klucz dostępu jest przesyłany jako wartość parametru Passkey , jak pokazano w poniższym przykładzie.
.\DataBoxDiskUnlock.exe /Passkey:<testPasskey>
Pomyślna odpowiedź zawiera literę dysku przypisaną do dysku, jak pokazano w poniższych przykładowych danych wyjściowych.
Kroki odblokowywania należy powtórzyć po podłączeniu każdego kolejnego dysku. Jeśli potrzebujesz pomocy w narzędziu do odblokowywania urządzenia Data Box Disk, użyj help polecenia, jak pokazano w poniższym przykładowym kodzie i przykładowych danych wyjściowych.
.\DataBoxDiskUnlock.exe /help
Po odblokowaniu dysku możesz wyświetlić jego zawartość.
Uwaga
Nie formatuj ani nie modyfikuj zawartości ani istniejącej struktury plików dysku.
Wykonaj następujące kroki, aby połączyć i odblokować zaszyfrowane sprzętowo dyski Data Box na maszynie z systemem Linux.
Moduł TPM (Trusted Platform Module) musi być włączony w systemach Linux dla dysków opartych na sata. Aby włączyć moduł TPM, ustaw wartość na libata.allow_tpm1 , edytując konfigurację GRUB, jak pokazano w poniższych przykładach specyficznych dla dystrybucji. Więcej szczegółów można znaleźć w publicznej witrynie Wiki Drive-Trust-Alliance znajdującej się w witrynie https://github.com/Drive-Trust-Alliance/sedutil/wiki.
Ostrzeżenie
Włączenie modułu TPM na urządzeniu może wymagać ponownego uruchomienia.
Poniższy przykład zawiera reboot polecenie . Przed uruchomieniem skryptu upewnij się, że żadne dane nie zostaną utracone.
Na koniec sprawdź, czy ustawienie modułu TPM jest prawidłowo skonfigurowane, sprawdzając obraz rozruchowy.
cat /proc/cmdline
---
Pobierz zestaw narzędzi Data Box Disk. Wyodrębnij i skopiuj narzędzie odblokowywania urządzenia Data Box Disk do ścieżki lokalnej na maszynie.
Pobierz narzędzie SEDUtil. Aby uzyskać więcej informacji, odwiedź publiczną wiki Drive-Trust-Alliance.
Ważne
SEDUtil to zewnętrzne narzędzie do samodzielnego szyfrowania dysków. Nie jest to zarządzane przez firmę Microsoft. Więcej informacji, w tym informacji o licencji dla tego narzędzia, można znaleźć na stronie https://sedutil.com/.
Wyodrębnij SEDUtil do ścieżki lokalnej na maszynie i utwórz link symboliczny do ścieżki narzędzia, korzystając z poniższego przykładu. Alternatywnie możesz dodać ścieżkę narzędzia do zmiennej środowiskowej PATH .
chmod +x /path/to/sedutil-cli
#add a symbolic link to the extracted sedutil tool
sudo ln -s /path/to/sedutil-cli /usr/bin/sedutil-cli
Polecenie sedutil-cli –scan wyświetla listę wszystkich dysków połączonych z serwerem. Polecenie jest niezależne od dystrybucji.
sudo sedutil-cli --scan
Poniższe przykładowe dane wyjściowe potwierdzają, że weryfikacja zakończyła się pomyślnie.
Dyski platformy Azure można zidentyfikować przy użyciu następującego polecenia. Numery seryjne dysku można zweryfikować dla woluminu przy użyciu następującego polecenia.
sedutil-cli --query <volume>
Uruchom narzędzie do odblokowywania urządzenia Data Box Disk z zestawu narzędzi systemu Linux wyodrębnionego w poprzednim kroku. Podaj klucz dostępu z witryny Azure Portal uzyskany w sekcji Łączenie z dyskami . Opcjonalnie można określić listę zaszyfrowanych woluminów funkcji BitLocker do odblokowania. Klucz dostępu i lista woluminów powinna być określona w ramach pojedynczych cudzysłowów, jak pokazano w poniższym przykładzie.
chmod +x DataBoxDiskUnlock
#add a symbolic link to the downloaded DataBoxDiskUnlock tool
sudo ln -s /path/to/DataBoxDiskUnlock /usr/bin/DataBoxDiskUnlock
sudo ./DataBoxDiskUnlock /Passkey:<'passkey'> /SerialNumbers:<'serialNumber1,serialNumber2'> /SED
Poniższe przykładowe dane wyjściowe wskazują, że wolumin został pomyślnie odblokowany. Punkt instalacji jest również wyświetlany dla woluminu, w którym można skopiować dane.
Ważne
Powtórz kroki odblokowywania dysku dla każdego przyszłego ponownego zainicjowania dysku.
Możesz użyć przełącznika pomocy, jeśli potrzebujesz dodatkowej pomocy w narzędziu Do odblokowywania dysku Data Box, jak pokazano w poniższym przykładzie.
sudo ./DataBoxDiskUnlock /Help
Na poniższej ilustracji przedstawiono przykładowe dane wyjściowe.
Po odblokowaniu dysku można przejść do punktu instalacji i wyświetlić zawartość dysku. Teraz możesz skopiować dane do folderów na podstawie żądanego typu danych docelowych.
Po zakończeniu kopiowania danych na dysk pamiętaj, aby bezpiecznie odinstalować i usunąć dysk przy użyciu następującego polecenia.
Następujące przykładowe dane wyjściowe potwierdzają, że wolumin został pomyślnie zainstalowany.
Dane na dysku można zweryfikować, łącząc się z maszyną z systemem Windows z obsługiwanym systemem operacyjnym. Przed połączeniem dysków z maszyną lokalną należy zapoznać się z wymaganiami systemu operacyjnego dla systemów operacyjnych opartych na systemie Windows.
Wykonaj następujące kroki, aby odblokować dyski samodzielnie szyfrujące przy użyciu maszyn z systemem Windows.
Pobierz zestaw narzędzi Data Box Disk dla klientów systemu Windows i wyodrębnij go na ten sam komputer. Mimo że zestaw narzędzi zawiera cztery narzędzia, tylko narzędzie do odblokowywania SED urządzenia Data Box jest używane na potrzeby dysków zaszyfrowanych sprzętowo.
Podłącz urządzenie Data Box Disk do dostępnego połączenia SATA 3 na komputerze z systemem Windows.
Za pomocą wiersza polecenia lub programu PowerShell uruchom następujące polecenie, aby odblokować dyski samodzielnie szyfrujące.
Wykonaj następujące kroki, aby połączyć i odblokować zaszyfrowane oprogramowanie dyski Data Box na maszynie z systemem Linux.
W witrynie Azure Portal przejdź do pozycji Ogólne > szczegóły urządzenia.
Pobierz zestaw narzędzi Data Box Disk. Wyodrębnij i skopiuj narzędzie odblokowywania urządzenia Data Box Disk do ścieżki lokalnej na maszynie.
Przejdź do folderu zawierającego zestaw narzędzi Data Box Disk. Otwórz okno terminalu na kliencie systemu Linux i zmień uprawnienia do pliku, aby zezwolić na wykonywanie, jak pokazano w poniższym przykładzie:
Po wykonaniu chmod polecenia sprawdź, czy uprawnienia do pliku zostały zmienione, uruchamiając ls polecenie , jak pokazano w poniższych przykładowych danych wyjściowych.
[user@localhost Downloads]$ chmod +x DataBoxDiskUnlock
[user@localhost Downloads]$ chmod +x DataBoxDiskUnlock_Prep.sh
[user@localhost Downloads]$ ls -l
-rwxrwxr-x. 1 user user 1152664 Aug 10 17:26 DataBoxDiskUnlock
-rwxrwxr-x. 1 user user 795 Aug 5 23:26 DataBoxDiskUnlock_Prep.sh
Wykonaj poniższy skrypt, aby zainstalować pliki binarne odblokowywania urządzenia Data Box Disk. Użyj programu sudo, aby uruchomić polecenie jako użytkownik główny. Potwierdzenie jest wyświetlane w terminalu w celu powiadomienia o pomyślnej instalacji.
sudo ./DataBoxDiskUnlock_Prep.sh
Skrypt sprawdza, czy na komputerze klienckim jest uruchomiony obsługiwany system operacyjny, jak pokazano w przykładowych danych wyjściowych.
[user@localhost Documents]$ sudo ./DataBoxDiskUnlock_Prep.sh
OS = CentOS Version = 6.9
Release = CentOS release 6.9 (Final)
Architecture = x64
The script will install the following packages and dependencies.
epel-release
dislocker
ntfs-3g
fuse-dislocker
Do you wish to continue? y|n :|
Wpisz tekst y, aby kontynuować instalację. Skrypt instaluje następujące pakiety:
epel-release — repozytorium zawierające następujące trzy pakiety.
dislocker i fuse-dislocker — narzędzia do odszyfrowywania zaszyfrowanych dysków funkcji BitLocker.
ntfs-3g — pakiet, który ułatwia instalowanie woluminów NTFS.
Powiadomienie zostanie wyświetlone w terminalu, aby poinformować o pomyślnym zainstalowaniu pakietów.
Dependency Installed: compat-readline5.x86 64 0:5.2-17.I.el6 dislocker-libs.x86 64 0:0.7.1-8.el6 mbedtls.x86 64 0:2.7.4-l.el6 ruby.x86 64 0:1.8.7.374-5.el6
ruby-libs.x86 64 0:1.8.7.374-5.el6
Complete!
Loaded plugins: fastestmirror, refresh-packagekit, security
Setting up Remove Process
Resolving Dependencies
Running transaction check
Package epel-release.noarch 0:6-8 will be erased Finished Dependency Resolution
Dependencies Resolved
Package Architecture Version Repository Size
Removing: epel-release noarch 6-8 @extras 22 k
Transaction Summary
Remove 1 Package(s)
Installed size: 22 k
Downloading Packages:
Running rpmcheckdebug
Running Transaction Test
Transaction Test Succeeded
Running Transaction
Erasing : epel-release-6-8.noarch
Verifying : epel-release-6-8.noarch
Removed:
epel-release.noarch 0:6-8
Complete!
Dislocker is installed by the script.
OpenSSL is already installed.
Uruchom narzędzie do odblokowywania urządzenia Data Box Disk, podając klucz dostępu pobrany z witryny Azure Portal. Opcjonalnie określ listę zaszyfrowanych numerów seryjnych funkcji BitLocker do odblokowania. Klucz dostępu i numery seryjne powinny być zawarte w cudzysłowach pojedynczych, jak pokazano.
sudo ./DataBoxDiskUnlock /PassKey:'<Passkey from Azure portal>'
/SerialNumbers: '22183820683A;221838206839'
Następujące przykładowe dane wyjściowe potwierdzają, że wolumin został pomyślnie odblokowany. Punkt instalacji jest również wyświetlany dla woluminu, w którym można skopiować dane.
Kroki odblokowywania należy powtórzyć po podłączeniu każdego kolejnego dysku. Użyj polecenia , aby uzyskać dodatkową help pomoc dotyczącą narzędzia do odblokowywania urządzenia Data Box Disk.
sudo //DataBoxDiskUnlock /Help
Poniżej przedstawiono przykładowe dane wyjściowe.
[user@localhost Downloads]$ DataBoxDiskUnlock /Help
START: Wed Apr 10 12:35:21 2024
DataBoxDiskUnlock is an utility managed by Microsoft which provides a convenient way to unlock BitLocker
and self-encrypted Data Box disks ordered through Azure portal.
More details available at https://learn.microsoft.com/en-us/azure/databox/data-box-disk-deploy-set-up
-----------------------------------------------------
USAGE:
Example: sudo DataBoxDiskUnlock /PassKey:'passkey'
Example: sudo DataBoxDiskUnlock /PassKey:'passkey' /Volumes:'/dev/sdb;/dev/sdc'
Example: sudo DataBoxDiskUnlock /PassKey:'passkey' /SerialNumbers:'20032613084B'
Example: sudo DataBoxDiskUnlock /PassKey:'passkey' /Volumes:'/dev/sdb' /SED
Example: sudo DataBoxDiskUnlock /PassKey:'passkey' /SerialNumbers:'20032613084B;214633033214' /SED
Example: sudo DataBoxDiskUnlock /Help
Example: sudo DataBoxDiskUnlock /Unmount
Example: sudo DataBoxDiskUnlock /Rescan /Volumes:'/dev/sdb;/dev/sdc'
/PassKey : This option takes a passkey as input and unlocks all of your disks.
Get the passkey from your Data Box Disk order in Azure portal.
/Volumes : This option is used to input a list of volumes.
/SerialNumbers : This option is used to input a list of serial numbers.
/Sed : This option is used to unlock or unmount Self-Encrypted drives (hardware encryption).
Volumes or Serial Numbers is a mandatory field when /SED flag is used.
/Help : This option provides help on the tool usage and examples.
/Unmount : This option unmounts all the volumes mounted by this tool.
/Rescan : Perform SATA controller reset to repair the SATA link speed for specific volumes.
-----------------------------------------------------
Po odblokowaniu dysku można przejść do punktu instalacji i wyświetlić zawartość dysku. Możesz teraz przystąpić do kopiowania danych do folderów BlockBlob lub PageBlob.
Uwaga
Nie formatuj ani nie modyfikuj zawartości ani istniejącej struktury plików dysku.
Po skopiowaniu wymaganych danych na dysk pamiętaj, aby bezpiecznie odinstalować i usunąć dysk przy użyciu następującego polecenia.
Aby odblokować dyski na kliencie z systemem Windows, otwórz okno wiersza polecenia lub uruchom program Windows PowerShell jako administrator na tym samym komputerze:
Wpisz następujące polecenie w tym samym folderze, w którym zainstalowano narzędzie do odblokowywania dysków Data Box Disk.
.\DataBoxDiskUnlock.exe
Pobierz klucz dostępu z sekcji Ogólne > szczegóły urządzenia w witrynie Azure Portal i podaj go tutaj. Zostanie wyświetlona litera dysku przypisana do danego dysku.
Aby odblokować dyski na kliencie z systemem Linux, otwórz terminal. Przejdź do folderu, do którego pobrano oprogramowanie. Wpisz następujące polecenia, aby zmienić uprawnienia do pliku, aby można było wykonać następujące pliki:
Wykonaj skrypt, aby zainstalować wszystkie wymagane pliki binarne.
sudo ./DataBoxDiskUnlock_Prep.sh
Uruchom narzędzie do odblokowywania dysków Data Box Disk. Pobierz klucz dostępu z sekcji Ogólne > szczegóły urządzenia w witrynie Azure Portal i podaj go tutaj. Opcjonalnie możesz podać umieszczoną w apostrofach listę woluminów zaszyfrowanych za pomocą funkcji BitLocker, które chcesz odblokować.
sudo ./DataBoxDiskUnlock /PassKey:'<passkey>'
Kroki odblokowywania należy powtórzyć po podłączeniu każdego kolejnego dysku. Użyj polecenia „help”, jeśli potrzebujesz pomocy podczas korzystania z narzędzia do odblokowywania dysków Data Box.
Po odblokowaniu dysku możesz wyświetlić jego zawartość.