Gerenciar contas de armazenamento do Azure para o DevTest Labs
Este artigo explica como exibir e gerenciar as contas do armazenamento do Azure associadas ao seus recursos do Azure DevTest Labs.
Exibir o conteúdo da conta de armazenamento
Quando você cria um novo laboratório, uma conta de armazenamento do Azure é criada automaticamente para o recurso.
Para ver a conta de armazenamento de um laboratório e as informações que ela contém, siga estas etapas:
No portal do Azure, acesse o seu recurso do DevTest Labs.
Na página Visão geral do laboratório, selecione o Grupo de recursos:
Na página Visão geral, na lista Recursos, selecione a conta de armazenamento no laboratório:
A convenção de nomenclatura da conta de armazenamento no laboratório é
a<labName><4-digit number>
. Se o nome do laboratório forcontosolab
, um nome de conta de armazenamento de exemplo seráacontosolab5237
. Se o nome do laboratório incluir caracteres especiais como o hífen-
, esses caracteres não serão incluídos no nome da conta de armazenamento.Na página Conta de armazenamento, selecione Navegador de armazenamento e, em seguida, selecione Contêineres de blob para ver conteúdo relevante relacionado ao laboratório:
Gerenciar o ciclo de vida de Armazenamento do Azure
A conta de armazenamento no laboratório armazena as seguintes informações:
- Documentos de fórmula a serem usados para criar uma máquina virtual (VM) de laboratório.
- Discos rígidos virtuais (VHDs) (carregados no DevTest Labs) a serem usados para criar imagens de VM personalizadas
- Caches de artefatos e de modelos do Azure Resource Manager (ARM), para recuperação mais rápida durante a criação da VM e do ambiente
- Resultados de artefatos que incluem logs de implantação e extensão gerados da aplicação de artefatos
As informações na conta de armazenamento no laboratório persistem durante a vida útil do laboratório e de seus recursos, a menos que sejam explicitamente excluídas. A maioria dessas informações é crítica para o funcionamento do laboratório. Excluir manualmente as informações da conta de armazenamento pode causar corrupção de dados ou erros de criação de VM.
Ao interagir com as informações da conta de armazenamento, tenha em mente o seguinte comportamento:
- Remover os VHDs carregados faz com que não seja mais possível criar imagens personalizadas deles.
- A exclusão de documentos de fórmula pode levar a erros ao criar VMs com base em fórmulas, atualizar ou criar novas fórmulas.
- Conectar o laboratório a repositórios de artefatos ou de modelos atualiza os caches de artefatos e de modelos do ARM. Se você remover os caches manualmente, o DevTest Labs recriará os caches na próxima vez que o laboratório se conectar aos repositórios.
Definir a validade dos resultados do artefato
O tamanho dos resultados do artefato pode aumentar ao longo do tempo conforme os artefatos são aplicados. Você pode definir uma regra de expiração para resultados de artefatos a fim de excluir regularmente os resultados mais antigos da conta de armazenamento. Essa prática reduz o tamanho da conta de armazenamento e ajuda a controlar os custos.
A regra a seguir define uma validade de 90 dias especificamente para os resultados do artefato:
{
"rules": [
{
"name": "expirationRule",
"enabled": true,
"type": "Lifecycle",
"definition": {
"filters": {
"blobTypes": [ "blockBlob" ],
"prefixMatch": [ "artifacts/results" ]
},
"actions": {
"baseBlob": {
"delete": { "daysAfterModificationGreaterThan": 90 }
},
"snapshot": {
"delete": { "daysAfterCreationGreaterThan": 90 }
}
}
}
}
]
}
Definir criptografia de armazenamento e chaves gerenciadas pelo cliente
O Armazenamento do Azure criptografa automaticamente todos os dados na conta de armazenamento no laboratório. A criptografia do Armazenamento do Azure protege seus dados e ajuda a atender aos compromissos de conformidade e segurança organizacional. Para obter mais informações, consulte Criptografia do Armazenamento do Azure para dados em repouso.
O Armazenamento do Azure criptografa dados de laboratório com uma chave gerenciada pela Microsoft. Você tem a opção de gerenciar a criptografia com suas próprias chaves. Caso você escolha essa opção, use o Azure Key Vault para especificar uma chave gerenciada pelo cliente para criptografar e descriptografar dados.
Para ver mais informações e instruções sobre como configurar chaves gerenciadas pelo cliente para a criptografia do Armazenamento do Azure, confira:
- Gerenciar a criptografia do Armazenamento do Microsoft Azure usando chaves gerenciadas pelo cliente com o Azure Key Vault
- Configurar a criptografia com as chaves gerenciadas pelo cliente armazenadas no Azure Key Vault