Tutorial: Encomendar o Azure Data Box
O Azure Data Box é uma solução híbrida que permite importar os dados no local para o Azure, de forma rápida, fácil e fiável. Transferir os dados para um dispositivo de armazenamento fornecido pela Microsoft com 80 TB de capacidade utilizável e, em seguida, enviar o dispositivo de volta. Estes dados são então carregados para o Azure.
Este tutorial descreve como pode encomendar um Azure Data Box. Neste tutorial, ficará a saber mais sobre:
- Pré-requisitos para implementar o Data Box
- Encomendar um Data Box
- Controlar a encomenda
- Cancelar a encomenda
Nota
Para obter respostas a perguntas frequentes sobre encomendas e envios do Data Box, consulte Perguntas frequentes sobre o Data Box.
Pré-requisitos
Conclua os seguintes pré-requisitos de configuração para o serviço e o dispositivo Data Box antes de implantar o dispositivo:
Para o serviço Data Box
Antes de começar, certifique-se de que:
A sua conta de armazenamento do Microsoft Azure tem credenciais de acesso, como o nome e a chave de acesso da conta de armazenamento.
A subscrição que utiliza para o serviço Data Box é de um dos tipos seguintes:
- Contrato de Cliente Microsoft (MCA) para novas subscrições ou Microsoft Enterprise Agreement (EA) para subscrições existentes. Leia mais sobre MCA para novas subscrições e subscrições EA.
- Fornecedor de Soluções Cloud (CSP). Saiba mais sobre o Programa CSP do Azure.
Nota
Este serviço é suportado para o programa Azure CSP na Índia se estiver no modelo de faturação moderno. Se você estiver no modelo de faturamento herdado de acordo com seu contrato, não poderá criar pedidos Data Box.
- Microsoft Azure Sponsorship. Saiba mais sobre o programa Azure Sponsorship.
- Microsoft Partner Network (MPN). Saiba mais sobre o Microsoft Partner Network.
Certifique-se de que tem acesso de proprietário ou de contribuinte à subscrição para criar uma encomenda de dispositivo.
Para o dispositivo Data Box
Antes de começar, certifique-se de que:
- Deve ter um computador anfitrião ligado à rede do datacenter. O Data Box irá copiar os dados desse computador. O computador anfitrião tem de executar um sistema operativo suportado, conforme descrito em Requisitos de sistema do Azure Data Box.
- O seu datacenter tem de ter uma rede de alta velocidade. Recomendamos vivamente que tenha, pelo menos, uma ligação de 10 GbE. Se uma conexão de 10 GbE não estiver disponível, um link de dados de 1 GbE poderá ser usado, mas as velocidades de cópia serão afetadas.
Encomendar o Data Box
Para solicitar um dispositivo, execute as seguintes etapas:
Para solicitar e dispositivo, execute as seguintes etapas no portal do Azure:
Utilize as suas credenciais do Microsoft Azure para iniciar sessão neste URL: https://portal.azure.com.
Selecione + Criar um recurso e procure Azure Data Box. Selecione Azure Data Box.
Selecione Criar.
Verifique se o serviço Data Box está disponível na sua região. Introduza ou selecione as seguintes informações e, em seguida, selecione Aplicar.
Definição Value Transfer type Selecione Importar para o Azure. Subscrição Selecione uma assinatura Enterprise Agreement (EA), Cloud Solution Provider (CSP) ou Azure sponsorship para o serviço Data Box.
A subscrição está ligada à sua conta de faturação.Grupo de recursos Selecione um grupo de recursos existente. Um grupo de recursos é um contentor lógico para os recursos que podem ser geridos ou implementados em conjunto. País/região de origem Selecione o país/região onde os dados residem atualmente. Região do Azure de destino Selecione a região do Azure para onde pretende transferir os dados.
Para obter mais informações, consulte disponibilidade de região para Data Box ou disponibilidade de região para Data Box Heavy.
Se as regiões de origem e destino selecionadas cruzarem fronteiras internacionais de país/região, o Data Box e o Data Box Heavy não estarão disponíveis.Selecione o produto Data Box para encomendar, Data Box, como mostrado no exemplo fornecido, ou Data Box Heavy.
A capacidade máxima utilizável para um único pedido Data Box é de 80 TB. A capacidade máxima utilizável para um único pedido Data Box Heavy é de 770 TB. Você pode criar vários pedidos para acomodar tamanhos de dados maiores.
Não é possível selecionar Data Box ou Data Box Heavy se:
As regiões de origem e de destino selecionadas atravessam os limites internacionais de país/região.
Para transferir seus dados entre fronteiras de país/região, importe seus dados para um destino dentro do mesmo país/região. Após a conclusão da importação de dados, use o Azure Import/Export para transferir os dados para o país/região desejado.
A sua subscrição do Azure não suporta o produto Data Box. Em alguns casos, a sua subscrição poderá não suportar um produto Data Box num país/região específico.
Se você selecionar Data Box Heavy, a equipe do Data Box verificará a disponibilidade do dispositivo em sua região e o notificará quando você pode continuar fazendo o pedido.
Em Ordem, vá para a guia Noções básicas . Insira ou selecione as seguintes informações. Em seguida, selecione Next: Data destination>.
Definição Value Subscrição A subscrição é preenchida automaticamente com base na sua seleção anterior. Grupo de recursos O grupo de recursos selecionado anteriormente. Nome da ordem de importação Forneça um nome amigável para controlar a encomenda. - O nome pode ter entre 3 e 24 caracteres que podem ser uma letra, número ou hífen.
- O nome tem de começar e terminar com uma letra ou um número.
Na tela Destino de dados, selecione o Destino de dados - contas de armazenamento ou discos gerenciados.
A guia Destino dos dados é alterada com base no destino selecionado. Consulte Para usar contas de armazenamento ou Para usar discos gerenciados na seção a seguir para obter instruções.
Para usar contas de armazenamento
Selecione a(s) conta(s) de armazenamento como destino de armazenamento. A tela a seguir é exibida.
Com base na região do Azure especificada, selecione uma ou mais contas de armazenamento na lista filtrada de contas de armazenamento existentes. Sua Data Box pode ser vinculada a até 10 contas de armazenamento. Também pode criar uma nova conta de Fins gerais v1, Fins gerais v2 ou Conta de armazenamento de blobs.
Se você selecionar contas do Azure Premium FileStorage, a cota provisionada no compartilhamento de conta de armazenamento aumentará para o tamanho dos dados que estão sendo carregados para os compartilhamentos de arquivos. Depois que a cota é aumentada, ela não é ajustada novamente, por exemplo, se por algum motivo o Data Box não puder carregar seus dados.
Esta quota é utilizada para faturação. Depois que seus dados forem carregados no datacenter, você deverá ajustar a cota para atender às suas necessidades. Para obter mais informações, consulte Noções básicas sobre cobrança.
Se você estiver usando uma conta de armazenamento de Blob de Propósito Geral v1, de Propósito Geral v2 ou de Propósito Geral, a opção Habilitar cópia para arquivamento será exibida. Habilitar Copiar para arquivar permite que você envie seus blobs para a camada de arquivamento automaticamente. Todos os dados carregados na camada de arquivo permanecem offline e precisam ser reidratados antes de poderem ser lidos ou modificados.
Quando a opção Copiar para arquivamento está ativada, um compartilhamento extra
Archive
fica disponível durante o processo de cópia. O compartilhamento extra está disponível para SMB, NFS, REST e métodos de serviço de cópia de dados.
Nota
As contas de armazenamento com redes virtuais são suportadas. Para permitir que o serviço Data Box funcione com contas de armazenamento seguras, habilite os serviços confiáveis nas configurações de firewall de rede da conta de armazenamento. Para obter mais informações, consulte como adicionar o Azure Data Box como um serviço confiável.
Para usar discos gerenciados
Ao usar o Data Box para criar discos gerenciados a partir de VHDs (discos rígidos virtuais) locais, você também precisa fornecer as seguintes informações:
Definição Value Grupos de recursos Crie novos grupos de recursos se quiser criar discos geridos a partir dos VHDs no local. Você pode usar um grupo de recursos existente somente se o grupo de recursos tiver sido criado anteriormente ao criar uma ordem do Data Box para discos gerenciados pelo serviço Data Box.
Especifique vários grupos de recursos separados por ponto e vírgula. É suportado um máximo de 10 grupos de recursos.A conta de armazenamento especificada para os discos geridos é utilizada como uma conta de armazenamento de teste. O serviço Data Box carrega os VHDs como blobs de página na conta de armazenamento de preparo antes de converter os blobs de página em discos gerenciados e movê-los para os grupos de recursos. Para obter mais informações, veja Verificar o carregamento de dados no Azure.
Nota
O Data Box suporta a cópia de apenas 1 MiB alinhado e arquivos de tamanho
.vhd
fixo para criar discos gerenciados. VHDs dinâmicos, VHDs.vmdk
diferenciais ou.vhdx
arquivos não são suportados.Se um blob de página não for convertido com êxito em um disco gerenciado, ele permanecerá na conta de armazenamento e você será cobrado pelo armazenamento.
Selecione Seguinte: Segurança> para continuar.
O ecrã Segurança permite-lhe utilizar a sua própria chave de encriptação e o seu próprio dispositivo, partilhar palavras-passe e optar por utilizar encriptação dupla.
Todas as configurações na tela Segurança são opcionais. Se você não alterar nenhuma configuração, as configurações padrão serão aplicadas.
Se você quiser usar sua própria chave gerenciada pelo cliente para proteger a chave de acesso de desbloqueio para seu novo recurso, expanda Tipo de criptografia.
Configurar uma chave gerenciada pelo cliente para seu Azure Data Box é opcional. Por padrão, o Data Box usa uma chave gerenciada pela Microsoft para proteger a chave de acesso de desbloqueio.
Uma chave gerenciada pelo cliente não afeta como os dados no dispositivo são criptografados. A chave é usada apenas para criptografar a chave de acesso de desbloqueio do dispositivo.
Se você não quiser usar uma chave gerenciada pelo cliente, pule para a Etapa 15.
Para usar uma chave gerenciada pelo cliente, selecione Chave gerenciada pelo cliente como o tipo de chave. Em seguida, escolha Selecionar um cofre de chaves e uma chave.
No painel Selecionar chave do Cofre de Chaves do Azure:
A Subscrição é preenchida automaticamente.
Para Cofre de chaves, você pode selecionar um cofre de chaves existente na lista suspensa.
Ou selecione Criar novo cofre de chaves se quiser criar um novo cofre de chaves.
Em seguida, na tela Criar cofre de chaves, insira o grupo de recursos e um nome de cofre de chaves. Certifique-se de que a proteção Soft delete e Purge esteja ativada. Aceite todos os outros padrões e selecione Revisar + Criar.
Reveja as informações do cofre de chaves e selecione Criar. Aguarde alguns minutos até que a criação do cofre de chaves seja concluída.
O painel Selecionar uma chave exibe o cofre de chaves selecionado.
Se quiser criar uma nova chave, selecione Criar nova chave. Tem de utilizar uma chave RSA. O tamanho pode ser 2048 ou superior. Insira um nome para sua nova chave, aceite os outros padrões e selecione Criar.
Você será notificado quando a chave for criada no cofre de chaves. A nova chave é selecionada no painel Selecionar uma chave .
Selecione a versão da chave a ser usada e, em seguida, escolha Selecionar.
Se quiser criar uma nova versão de chave, selecione Criar nova versão.
Escolha as configurações para a nova versão da chave e selecione Criar.
As definições de Tipo de encriptação no ecrã Segurança mostram o cofre e a chave da chave.
Selecione uma identidade de usuário com a qual gerenciar o acesso a esse recurso. Escolha Selecionar uma identidade de usuário. No painel à direita, selecione a assinatura e a identidade gerenciada a ser usada. Em seguida, escolha Selecionar.
Uma identidade gerenciada atribuída pelo usuário é um recurso autônomo do Azure que pode ser usado para gerenciar vários recursos. Para obter mais informações, consulte Tipos de identidade gerenciados.
Se você precisar criar uma nova identidade gerenciada, siga as orientações em Criar, listar, excluir ou atribuir uma função a uma identidade gerenciada atribuída pelo usuário usando o portal do Azure.
A identidade do usuário é mostrada em Configurações de tipo de criptografia.
:
Importante
Se você usar uma chave gerenciada pelo cliente, deverá habilitar as
Get
permissões ,UnwrapKey
eWrapKey
na chave. Sem essas permissões, a criação de ordens falhará. Eles também são necessários durante a cópia de dados. Para definir as permissões na CLI do Azure, consulte az keyvault set-policy.Se você não quiser usar as senhas geradas pelo sistema que o Azure Data Box usa por padrão, expanda Traga sua própria senha na tela Segurança .
As senhas geradas pelo sistema são seguras e recomendadas, a menos que sua organização exija o contrário.
- Para usar sua própria senha para seu novo dispositivo, em Definir preferência para a senha do dispositivo, selecione Usar sua própria senha e digite uma senha que atenda aos requisitos de segurança.
A palavra-passe deve ser alfanumérica e conter entre 12 a 15 caracteres. Ele também deve conter pelo menos uma letra maiúscula, uma letra minúscula, um caractere especial e um número.
- Caracteres especiais permitidos: @ # - $ % ^ ! + = ; : _ ( )
- Caracteres não permitidos: I i L o O 0
Para usar suas próprias senhas para compartilhamentos:
Ao Definir preferência para senhas de compartilhamento, selecione Usar suas próprias senhas e, em seguida, Selecionar senhas para os compartilhamentos.
Digite uma senha para cada conta de armazenamento na ordem. A senha é usada em todos os compartilhamentos da conta de armazenamento.
A senha deve ser alfanumérica e conter entre 12 e 64 caracteres. Ele também deve conter pelo menos uma letra maiúscula, uma letra minúscula, um caractere especial e um número.
- Caracteres especiais permitidos: @ # - $ % ^ ! + = ; : _ ( )
- Caracteres não permitidos: I i L o O 0
Para usar a mesma senha para todas as contas de armazenamento, selecione Copiar para todas.
Quando terminar, selecione Guardar.
No ecrã Segurança, pode utilizar Ver ou alterar palavras-passe para alterar as palavras-passe.
Em Segurança, se quiser habilitar a criptografia dupla baseada em software, expanda Criptografia dupla (para ambientes altamente seguros) e selecione Habilitar criptografia dupla para a ordem.
A criptografia baseada em software é realizada além da criptografia AES-256 bit dos dados no Data Box.
Nota
Ativar esta opção pode fazer com que o processamento de pedidos e a cópia de dados demorem mais tempo. Não pode alterar esta opção depois de criar a sua encomenda.
Selecione Next: Contact details> para continuar.
Em Detalhes de contato, selecione + Adicionar endereço.
Na tela Adicionar endereço, forneça seu nome familiar e familiar, o nome e o endereço postal da empresa e um número de telefone válido. Selecione Validar endereço. O serviço valida o endereço para disponibilidade do serviço e notifica se o serviço está disponível para esse endereço.
Se você selecionou o envio autogerenciado, receberá uma notificação por e-mail depois que o pedido for feito com sucesso. Para obter mais informações sobre remessa autogerenciada, consulte Usar frete autogerenciado.
Selecione Adicionar endereço de entrega depois que os detalhes de entrega forem validados com êxito. Você retornará à guia Detalhes de contato.
Ao lado de E-mail, adicione um ou mais endereços de e-mail. O serviço envia notificações por e-mail relativamente a todas as atualizações do estado da encomenda para os endereços de e-mail especificados.
Recomendamos que utilize um e-mail de grupo para continuar a receber notificações se um administrador sair do grupo.
Selecione Rever + Encomendar para continuar.
Em Revisão + Ordem:
Reveja as informações em Rever + Encomendar relacionadas com a encomenda, detalhes de contacto, notificação e termos de privacidade.
Selecione a caixa correspondente ao contrato de termos de privacidade. Quando você seleciona a caixa de seleção, as informações do pedido são validadas.
Assim que a encomenda for validada, selecione Encomendar.
A ordem leva alguns minutos para ser criada parece semelhante ao exemplo fornecido. Você pode selecionar Ir para recurso para abrir o pedido.
Controlar a encomenda
Depois de fazer o pedido, você pode acompanhar o status do pedido no portal do Azure. Aceda à sua encomenda Data Box e, em seguida, aceda a Descrição Geral para ver o estado. O portal mostra a encomenda no estado Encomendado.
Se o dispositivo não estiver disponível, receberá uma notificação. Se o dispositivo estiver disponível, a Microsoft identifica o dispositivo e prepara-o para envio. As seguintes ações ocorrem durante a preparação do dispositivo:
- São criadas Partilhas SMB para cada conta de armazenamento associada ao dispositivo.
- Para cada partilha, são geradas credenciais de acesso, como nome de utilizador e palavra-passe.
- A senha do dispositivo é gerada. Esta palavra-passe é utilizada para desbloquear o dispositivo.
- O dispositivo está bloqueado para impedir o acesso não autorizado a qualquer momento.
Quando a preparação do dispositivo estiver concluída, o portal mostrará a ordem em um estado Processado .
Em seguida, a Microsoft prepara e expede os seus dispositivos através de uma transportadora regional. Você recebe um número de rastreamento depois que o dispositivo é enviado. O portal mostra a encomenda no estado Expedido.
Cancelar a encomenda
Depois de efetuar uma encomenda, pode cancelá-la a qualquer momento antes de o estado desta ser marcado como processado.
Para cancelar e excluir um pedido usando o portal do Azure, selecione Visão geral na barra de comandos. Para cancelar a encomenda, selecione a opção Cancelar . Para excluir um pedido cancelado, selecione a opção Excluir .
Próximos passos
Neste tutorial, ficou a conhecer tópicos do Azure Data Box, como:
- Pré-requisitos para implementar o Data Box
- Caixa de dados de encomenda
- Rastreando o pedido do Data Box
- Cancelar a encomenda do Data Box
Avance para o tutorial seguinte para saber como configurar o Data Box.