Samouczek: importowanie danych do usługi Blob Storage za pomocą usługi Azure Import/Export
Ten artykuł zawiera instrukcje krok po kroku dotyczące używania usługi Azure Import/Export do bezpiecznego importowania dużych ilości danych do usługi Azure Blob Storage. Aby zaimportować dane do obiektów blob platformy Azure, usługa wymaga wysłania zaszyfrowanych dysków zawierających dane do centrum danych platformy Azure.
Z tego samouczka dowiesz się, jak wykonywać następujące czynności:
- Wymagania wstępne dotyczące importowania danych do usługi Azure Blob Storage
- Krok 1. Przygotowanie dysków
- Krok 2. Tworzenie zadania importu
- Krok 3. Konfigurowanie klucza zarządzanego przez klienta (opcjonalnie)
- Krok 4. Dostarczanie dysków
- Krok 5. Aktualizowanie zadania za pomocą informacji o śledzeniu
- Krok 6. Weryfikowanie przekazywania danych na platformę Azure
Wymagania wstępne
Przed utworzeniem zadania importu w celu transferu danych do usługi Azure Blob Storage dokładnie przejrzyj i wypełnij poniższą listę wymagań wstępnych dotyczących tej usługi. Należy wykonać:
- Posiadanie aktywnej subskrypcji platformy Azure, która może być używana dla usługi Import/Export.
- Mieć co najmniej jedno konto usługi Azure Storage z kontenerem magazynu. Zobacz listę obsługiwanych kont magazynu i typów magazynu dla usługi Import/Export.
- Aby uzyskać informacje na temat tworzenia nowego konta magazynu, zobacz How to Create a Storage Account (Jak utworzyć konto magazynu).
- Aby uzyskać informacje na temat tworzenia kontenerów magazynu, zobacz Tworzenie kontenera magazynu.
- Mają odpowiednią liczbę dysków obsługiwanych typów.
- System Windows ma obsługiwaną wersję systemu operacyjnego.
- Włącz funkcję BitLocker w systemie Windows. Zobacz Jak włączyć funkcję BitLocker.
- Pobierz bieżącą wersję narzędzia Azure Import/Export w wersji 1 dla obiektów blob w systemie Windows:
- Pobierz plik WAImportExport w wersji 1. Bieżąca wersja to 1.5.0.300.
- Rozpakuj folder domyślny
WaImportExportV1
. Na przykładC:\WaImportExportV1
.
- Podaj prawidłowe konto przewoźnika i numer śledzenia zamówienia:
- Musisz użyć przewoźnika na liście Nazwy przewoźnika na karcie Wysyłka zamówienia. Jeśli nie masz konta przewoźnika, skontaktuj się z przewoźnikiem, aby go utworzyć.
- Konto przewoźnika musi być prawidłowe, powinno mieć saldo i musi mieć możliwości wysyłki zwrotnej. Firma Microsoft używa wybranego operatora do zwrócenia wszystkich nośników magazynu.
- Wygeneruj numer śledzenia zadania importu/eksportu na koncie przewoźnika. Każde zadanie powinno mieć oddzielny numer śledzenia. Wiele zadań z tym samym numerem śledzenia nie jest obsługiwanych.
Krok 1. Przygotowanie dysków
Ten krok generuje plik dziennika. Plik dziennika przechowuje podstawowe informacje, takie jak numer seryjny dysku, klucz szyfrowania i szczegóły konta magazynu.
Wykonaj następujące kroki, aby przygotować dyski.
Połączenie dysków do systemu Windows za pośrednictwem łączników SATA.
Utwórz pojedynczy wolumin NTFS na każdym dysku. Przypisz literę dysku do woluminu. Nie używaj punktów instalacji.
Włącz szyfrowanie funkcją BitLocker na woluminie NTFS. Jeśli korzystasz z systemu Windows Server, skorzystaj z instrukcji w temacie Jak włączyć funkcję BitLocker w systemie Windows Server 2012 R2.
Kopiowanie danych do zaszyfrowanego woluminu. Użyj przeciągania i upuszczania lub narzędzia Robocopy lub dowolnego takiego narzędzia do kopiowania. Plik dziennika (jrn) jest tworzony w tym samym folderze, w którym uruchamiasz narzędzie.
Jeśli dysk jest zablokowany i musisz odblokować dysk, kroki odblokowania mogą różnić się w zależności od przypadku użycia.
Jeśli dodano dane do wstępnie zaszyfrowanego dysku (narzędzie WAImportExport nie było używane do szyfrowania), użyj klucza funkcji BitLocker (określonego hasła liczbowego) w oknie podręcznym, aby odblokować dysk.
Jeśli dodano dane do dysku, który został zaszyfrowany przez narzędzie WAImportExport, użyj następującego polecenia, aby odblokować dysk:
WAImportExport Unlock /bk:<BitLocker key (base 64 string) copied from journal (*.jrn*) file>
Otwórz program PowerShell lub okno wiersza polecenia z uprawnieniami administracyjnymi. Aby zmienić katalog na rozpakowany folder, uruchom następujące polecenie:
cd C:\WaImportExportV1
Aby uzyskać klucz funkcji BitLocker dysku, uruchom następujące polecenie:
manage-bde -protectors -get <DriveLetter>:
Aby przygotować dysk, uruchom następujące polecenie. W zależności od rozmiaru danych przygotowanie dysku może potrwać kilka godzin do kilku dni.
./WAImportExport.exe PrepImport /j:<journal file name> /id:session<session number> /t:<Drive letter> /bk:<BitLocker key> /srcdir:<Drive letter>:\ /dstdir:<Container name>/ /blobtype:<BlockBlob or PageBlob> /skipwrite
Plik dziennika jest tworzony w tym samym folderze, w którym uruchomiono narzędzie. Tworzone są również dwa inne pliki — plik .xml (folder, w którym uruchamiasz narzędzie) i plik drive-manifest.xml (folder, w którym znajdują się dane).
Użyte parametry opisano w poniższej tabeli:
Opcja Opis /J: Nazwa pliku dziennika z rozszerzeniem jrn. Plik dziennika jest generowany na dysk. Zalecamy użycie numeru seryjnego dysku jako nazwy pliku dziennika. / Identyfikator: Identyfikator sesji. Użyj unikatowego numeru sesji dla każdego wystąpienia polecenia. /t: Litera dysku do wysłania. Na przykład dysk D
./Bk: Klucz funkcji BitLocker dla dysku. Jego numeryczne hasło z danych wyjściowych manage-bde -protectors -get D:
/srcdir: Litera dysku do wysłania, a następnie :\
. Na przykładD:\
./dstdir: Nazwa kontenera docelowego w usłudze Azure Storage. /blobtype: Ta opcja określa typ obiektów blob, do których chcesz zaimportować dane. W przypadku blokowych obiektów blob typ obiektu blob to BlockBlob
i dla stronicowych obiektów blob toPageBlob
./skipwrite: Określa, że nie ma nowych danych wymaganych do skopiowania, a istniejące dane na dysku mają być przygotowane. /enablecontentmd5: Opcja po włączeniu zapewnia, że funkcja MD5 jest obliczana i ustawiana jako Content-md5
właściwość dla każdego obiektu blob. Użyj tej opcji tylko wtedy, gdy chcesz użyćContent-md5
pola po przekazaniu danych na platformę Azure.
Ta opcja nie ma wpływu na sprawdzanie integralności danych (które ma miejsce domyślnie). Ustawienie zwiększa czas potrzebny na przekazanie danych do chmury.Uwaga
- Jeśli zaimportujesz obiekt blob o takiej samej nazwie jak istniejący obiekt blob w kontenerze docelowym, zaimportowany obiekt blob zastąpi istniejący obiekt blob. We wcześniejszych wersjach narzędzi (przed 1.5.0.300) zaimportowany obiekt blob został domyślnie zmieniony, a parametr \Disposition umożliwia określenie, czy zmienić nazwę, zastąpić lub zignorować obiekt blob w importowaniu.
- Jeśli na kliencie nie włączono długich ścieżek, a każda ścieżka i nazwa pliku w kopii danych przekracza 256 znaków, narzędzie WAImportExport zgłosi błędy. Aby uniknąć tego rodzaju awarii, włącz długie ścieżki na kliencie systemu Windows.
Powtórz poprzedni krok dla każdego dysku, który należy wysłać.
Plik dziennika o podanej nazwie jest tworzony dla każdego przebiegu wiersza polecenia.
Wraz z plikiem
<Journal file name>_DriveInfo_<Drive serial ID>.xml
dziennika plik jest również tworzony w tym samym folderze, w którym znajduje się narzędzie. Plik .xml jest używany zamiast pliku dziennika podczas tworzenia zadania, jeśli plik dziennika jest za duży.
Ważne
- Nie należy modyfikować plików dziennika ani danych na dyskach i nie ponownie sformatować żadnych dysków po zakończeniu przygotowywania dysku.
- Maksymalny rozmiar pliku dziennika, na który zezwala portal, to 2 MB. Jeśli plik dziennika przekroczy ten limit, zwracany jest błąd.
Krok 2. Tworzenie zadania importu
Wykonaj następujące kroki, aby zamówić zadanie importu w zadaniu importu/eksportu platformy Azure za pośrednictwem portalu.
Użyj swoich poświadczeń platformy Microsoft Azure, aby zalogować się pod następującym adresem URL: https://portal.azure.com.
Wybierz pozycję + Utwórz zasób i wyszukaj usługę Azure Data Box. Wybierz pozycję Azure Data Box.
Wybierz pozycję Utwórz.
Aby rozpocząć pracę z kolejnością importowania, wybierz następujące opcje:
- Wybierz typ importu do usługi Azure Transfer.
- Wybierz subskrypcję, która ma być używana dla zadania Importuj/Eksportuj.
- Wybierz grupę zasobów.
- Wybierz kraj/region źródłowy dla zadania.
- Wybierz docelowy region platformy Azure dla zadania.
- Następnie wybierz pozycję Zastosuj.
Wybierz przycisk Wybierz dla zadania importu/eksportu.
W temacie Podstawy:
- Wprowadź opisową nazwę zadania. Użyj nazwy , aby śledzić postęp zadań.
- Nazwa musi zawierać od 3 do 24 znaków.
- Nazwa musi zawierać tylko litery, cyfry i łączniki.
- Nazwa musi zaczynać się i kończyć literą lub cyfrą.
Wybierz pozycję Dalej: Szczegóły > zadania, aby kontynuować.
- Wprowadź opisową nazwę zadania. Użyj nazwy , aby śledzić postęp zadań.
W obszarze Szczegóły zadania:
Przed kontynuowaniem upewnij się, że używasz najnowszego narzędzia WAImportExport. Narzędzie służy do odczytywania przekazanych plików dziennika. Aby zaktualizować narzędzie, możesz użyć linku pobierania.
W razie potrzeby zmień docelowy region świadczenia usługi Azure dla zadania.
Wybierz co najmniej jedno konto magazynu do użycia dla zadania. W razie potrzeby możesz utworzyć nowe konto magazynu.
W obszarze Informacje o dysku użyj przycisku Kopiuj , aby przekazać każdy plik dziennika utworzony podczas poprzedniego kroku 1. Przygotowanie dysków. Po przekazaniu pliku dziennika zostanie wyświetlony identyfikator dysku.
Jeśli
waimportexport.exe version1
został użyty, przekaż jeden plik dla każdego przygotowanego dysku.Jeśli plik dziennika jest większy niż 2 MB, możesz użyć
<Journal file name>_DriveInfo_<Drive serial ID>.xml
pliku , który został utworzony wraz z plikiem dziennika.
W obszarze Wysyłka zwrotna:
Z listy rozwijanej wybierz przewoźnika wysyłkowego. Lokalizacja centrum danych firmy Microsoft dla wybranego regionu określa, którzy operatorzy są dostępni.
Wprowadź numer konta przewoźnika. Wymagany jest numer konta prawidłowego konta przewoźnika.
W obszarze Adres zwrotny wybierz przycisk + Dodaj adres i dodaj adres do wysłania.
W bloku Dodawanie adresu możesz dodać adres lub użyć istniejącego. Po zakończeniu pól adresu wybierz pozycję Dodaj adres wysyłkowy.
W obszarze Powiadomienia wprowadź adresy e-mail dla osób, które chcesz powiadomić o postępie zadania.
Napiwek
Zamiast określać adres e-mail pojedynczego użytkownika, podaj adres e-mail grupy, aby mieć pewność, że otrzymasz powiadomienia, nawet jeśli administrator opuści.
Wybierz pozycję Przejrzyj i utwórz , aby kontynuować.
W obszarze Przeglądanie i tworzenie:
- Przejrzyj warunki i informacje o ochronie prywatności, a następnie zaznacz pole wyboru "Potwierdzam, że wszystkie podane informacje są poprawne i zgadzają się na warunki i postanowienia". Następnie przeprowadzana jest walidacja.
- Przejrzyj informacje o zadaniu. Zanotuj nazwę zadania i adres wysyłkowy centrum danych platformy Azure, aby wysłać dyski z powrotem do. Te informacje są używane później na etykiecie wysyłkowej.
- Wybierz pozycję Utwórz.
Po utworzeniu zadania zostanie wyświetlony następujący komunikat.
Możesz wybrać pozycję Przejdź do zasobu , aby otworzyć przegląd zadania.
Krok 3 (opcjonalnie): Konfigurowanie klucza zarządzanego przez klienta
Pomiń ten krok i przejdź do następnego kroku, jeśli chcesz użyć klucza zarządzanego przez firmę Microsoft do ochrony kluczy funkcji BitLocker dla dysków. Aby skonfigurować własny klucz do ochrony klucza funkcji BitLocker, postępuj zgodnie z instrukcjami w temacie Konfigurowanie kluczy zarządzanych przez klienta za pomocą usługi Azure Key Vault dla usługi Azure Import/Export w witrynie Azure Portal.
Krok 4. Dostarczanie dysków
Usługi FedEx, UPS lub DHL mogą służyć do wysłania pakietu do centrum danych platformy Azure. Jeśli chcesz użyć operatora innego niż FedEx/DHL, skontaktuj się z zespołem ds. operacji usługi Azure Data Box pod adresem adbops@microsoft.com
- Podaj prawidłowy numer konta FedEx, UPS lub DHL do użycia przez firmę Microsoft w celu zwrócenia dysków.
- Numer konta FedEx, UPS lub DHL jest wymagany do wysyłki dysków z powrotem z lokalizacji USA i Europy.
- Numer konta DHL jest preferowany w przypadku przewozów z powrotem z Azji i Australii.
- Jeśli nie masz numeru konta, utwórz konto przewoźnika FedEx lub DHL .
- Numer konta FedEx, UPS lub DHL jest wymagany do wysyłki dysków z powrotem z lokalizacji USA i Europy.
- Podczas wysyłania pakietów należy postępować zgodnie z warunkami świadczenia usług platformy Microsoft Azure.
- Odpowiednio spakuj dyski, aby uniknąć potencjalnych uszkodzeń i opóźnień w przetwarzaniu. Postępuj zgodnie z poniższymi zalecanymi najlepszymi rozwiązaniami:
- Bezpieczne opakowywanie dysków za pomocą osłony bąbelkowej. Okład bąbelkowy działa jako absorber uderzeniowy i chroni dysk przed wpływem podczas transportu. Przed wysyłką upewnij się, że cały napęd jest dokładnie pokryty i amortyzowany.
- Umieść opakowane dyski w spedytorze piankowym. Spedytor piankowy zapewnia dodatkową ochronę i zapewnia bezpieczną jazdę podczas transportu.
Krok 5. Aktualizowanie zadania za pomocą informacji o śledzeniu
Po wysłaniu dysków wróć do zadania w witrynie Azure Portal i wypełnij informacje o śledzeniu.
Po podaniu szczegółów śledzenia stan zadania zmieni się na Wysyłka i nie można anulować zadania. Zadanie można anulować tylko w stanie Tworzenie.
Ważne
Jeśli numer śledzenia nie zostanie zaktualizowany w ciągu 2 tygodni od utworzenia zadania, zadanie wygaśnie.
Aby ukończyć informacje dotyczące śledzenia zadania utworzonego w portalu, wykonaj następujące czynności:
Otwórz zadanie w witrynie Azure Portal/.
W okienku Przegląd przewiń w dół do pozycji Informacje o śledzeniu i wypełnij wpisy:
- Podaj numer przewoźnika i śledzenia.
- Upewnij się, że adres Ship to address (Wysyłka do adresu ) jest poprawny.
- Zaznacz pole wyboru "Dyski zostały wysłane do powyższego adresu".
- Po zakończeniu wybierz pozycję Aktualizuj.
Postęp zadania można śledzić w okienku Przegląd . Opis każdego stanu zadania można znaleźć w sekcji Wyświetlanie stanu zadania.
Krok 6. Weryfikowanie przekazywania danych na platformę Azure
Śledź zadanie do ukończenia, a następnie sprawdź, czy przekazywanie zakończyło się pomyślnie, a wszystkie dane są obecne.
Przejrzyj szczegóły kopii danych ukończonego zadania, aby zlokalizować dzienniki dla każdego dysku uwzględnionego w zadaniu:
- Użyj pełnego dziennika, aby zweryfikować każdy pomyślnie przeniesiony plik.
- Użyj dziennika kopiowania, aby znaleźć źródło każdej nieudanej kopii danych.
Aby uzyskać więcej informacji, zobacz Przeglądanie dzienników kopiowania z importów i eksportów.
Po zweryfikowaniu transferów danych możesz usunąć dane lokalne. Usuń dane lokalne dopiero po sprawdzeniu, czy przekazywanie zakończyło się pomyślnie.
Uwaga
Jeśli jakakolwiek ścieżka i nazwa pliku przekracza 256 znaków, a długie ścieżki nie są włączone na kliencie, przekazywanie danych zakończy się niepowodzeniem. Aby uniknąć tego rodzaju awarii, włącz długie ścieżki na kliencie systemu Windows.