Partilhar via


Tutorial: Encomendar o Azure Data Box

O Azure Data Box é uma solução híbrida que permite importar os dados no local para o Azure, de forma rápida, fácil e fiável. Transferir os dados para um dispositivo de armazenamento fornecido pela Microsoft com 80 TB de capacidade utilizável e, em seguida, enviar o dispositivo de volta. Estes dados são então carregados para o Azure.

Este tutorial descreve como pode encomendar um Azure Data Box. Neste tutorial, ficará a saber mais sobre:

  • Pré-requisitos para implementar o Data Box
  • Encomendar um Data Box
  • Controlar a encomenda
  • Cancelar a encomenda

Nota

Para obter respostas a perguntas frequentes sobre encomendas e envios do Data Box, consulte Perguntas frequentes sobre o Data Box.

Pré-requisitos

Conclua os seguintes pré-requisitos de configuração para o serviço e o dispositivo Data Box antes de implantar o dispositivo:

Para o serviço Data Box

Antes de começar, certifique-se de que:

  • A sua conta de armazenamento do Microsoft Azure tem credenciais de acesso, como o nome e a chave de acesso da conta de armazenamento.

  • A subscrição que utiliza para o serviço Data Box é de um dos tipos seguintes:

    • Contrato de Cliente Microsoft (MCA) para novas subscrições ou Microsoft Enterprise Agreement (EA) para subscrições existentes. Leia mais sobre MCA para novas subscrições e subscrições EA.
    • Fornecedor de Soluções Cloud (CSP). Saiba mais sobre o Programa CSP do Azure.

      Nota

      Este serviço é suportado para o programa Azure CSP na Índia se estiver no modelo de faturação moderno. Se você estiver no modelo de faturamento herdado de acordo com seu contrato, não poderá criar pedidos Data Box.

    • Microsoft Azure Sponsorship. Saiba mais sobre o programa Azure Sponsorship.
    • Microsoft Partner Network (MPN). Saiba mais sobre o Microsoft Partner Network.
  • Certifique-se de que tem acesso de proprietário ou de contribuinte à subscrição para criar uma encomenda de dispositivo.

Para o dispositivo Data Box

Antes de começar, certifique-se de que:

  • Deve ter um computador anfitrião ligado à rede do datacenter. O Data Box irá copiar os dados desse computador. O computador anfitrião tem de executar um sistema operativo suportado, conforme descrito em Requisitos de sistema do Azure Data Box.
  • O seu datacenter tem de ter uma rede de alta velocidade. Recomendamos vivamente que tenha, pelo menos, uma ligação de 10 GbE. Se uma conexão de 10 GbE não estiver disponível, um link de dados de 1 GbE poderá ser usado, mas as velocidades de cópia serão afetadas.

Encomendar o Data Box

Para solicitar um dispositivo, execute as seguintes etapas:

Para solicitar e dispositivo, execute as seguintes etapas no portal do Azure:

  1. Utilize as suas credenciais do Microsoft Azure para iniciar sessão neste URL: https://portal.azure.com.

  2. Selecione + Criar um recurso e procure Azure Data Box. Selecione Azure Data Box.

    Captura de ecrã da secção Novo do portal do Azure com o Azure Data Box na caixa de pesquisa. A entrada Azure Data Box está realçada.

  3. Selecione Criar.

    Captura de ecrã da secção Azure Data Box do portal do Azure. A opção Criar é realçada.

  4. Verifique se o serviço Data Box está disponível na sua região. Introduza ou selecione as seguintes informações e, em seguida, selecione Aplicar.

    Definição Value
    Transfer type Selecione Importar para o Azure.
    Subscrição Selecione uma assinatura Enterprise Agreement (EA), Cloud Solution Provider (CSP) ou Azure sponsorship para o serviço Data Box.
    A subscrição está ligada à sua conta de faturação.
    Grupo de recursos Selecione um grupo de recursos existente. Um grupo de recursos é um contentor lógico para os recursos que podem ser geridos ou implementados em conjunto.
    País/região de origem Selecione o país/região onde os dados residem atualmente.
    Região do Azure de destino Selecione a região do Azure para onde pretende transferir os dados.
    Para obter mais informações, consulte disponibilidade de região para Data Box ou disponibilidade de região para Data Box Heavy.
    Se as regiões de origem e destino selecionadas cruzarem fronteiras internacionais de país/região, o Data Box e o Data Box Heavy não estarão disponíveis.

    Captura de ecrã das opções para selecionar o Tipo de Transferência, a Subscrição, o Grupo de Recursos e a origem e o destino para iniciar uma ordem do Data Box no portal do Azure.

  5. Selecione o produto Data Box para encomendar, Data Box, como mostrado no exemplo fornecido, ou Data Box Heavy.

    A capacidade máxima utilizável para um único pedido Data Box é de 80 TB. A capacidade máxima utilizável para um único pedido Data Box Heavy é de 770 TB. Você pode criar vários pedidos para acomodar tamanhos de dados maiores.

    Não é possível selecionar Data Box ou Data Box Heavy se:

    • As regiões de origem e de destino selecionadas atravessam os limites internacionais de país/região.

      Para transferir seus dados entre fronteiras de país/região, importe seus dados para um destino dentro do mesmo país/região. Após a conclusão da importação de dados, use o Azure Import/Export para transferir os dados para o país/região desejado.

    • A sua subscrição do Azure não suporta o produto Data Box. Em alguns casos, a sua subscrição poderá não suportar um produto Data Box num país/região específico.

    Se você selecionar Data Box Heavy, a equipe do Data Box verificará a disponibilidade do dispositivo em sua região e o notificará quando você pode continuar fazendo o pedido.

    Captura de ecrã a mostrar o ecrã para selecionar um produto Azure Data Box. O botão Selecionar para Data Box está realçado.

  6. Em Ordem, vá para a guia Noções básicas . Insira ou selecione as seguintes informações. Em seguida, selecione Next: Data destination>.

    Definição Value
    Subscrição A subscrição é preenchida automaticamente com base na sua seleção anterior.
    Grupo de recursos O grupo de recursos selecionado anteriormente.
    Nome da ordem de importação Forneça um nome amigável para controlar a encomenda.
    • O nome pode ter entre 3 e 24 caracteres que podem ser uma letra, número ou hífen.
    • O nome tem de começar e terminar com uma letra ou um número.

    Captura de tela mostrando a tela Noções básicas para uma ordem Data Box com entradas de exemplo. A guia 'Noções básicas' e o botão 'Próximo: destino dos dados' são realçados.

  7. Na tela Destino de dados, selecione o Destino de dados - contas de armazenamento ou discos gerenciados.

    A guia Destino dos dados é alterada com base no destino selecionado. Consulte Para usar contas de armazenamento ou Para usar discos gerenciados na seção a seguir para obter instruções.

    Para usar contas de armazenamento

    Selecione a(s) conta(s) de armazenamento como destino de armazenamento. A tela a seguir é exibida.

    Captura de ecrã do separador Destino dos Dados para uma encomenda do Data Box com um destino de Contas de Armazenamento. O destino de armazenamento de Contas de Armazenamento é realçado.

    Com base na região do Azure especificada, selecione uma ou mais contas de armazenamento na lista filtrada de contas de armazenamento existentes. Sua Data Box pode ser vinculada a até 10 contas de armazenamento. Também pode criar uma nova conta de Fins gerais v1, Fins gerais v2 ou Conta de armazenamento de blobs.

    • Se você selecionar contas do Azure Premium FileStorage, a cota provisionada no compartilhamento de conta de armazenamento aumentará para o tamanho dos dados que estão sendo carregados para os compartilhamentos de arquivos. Depois que a cota é aumentada, ela não é ajustada novamente, por exemplo, se por algum motivo o Data Box não puder carregar seus dados.

      Esta quota é utilizada para faturação. Depois que seus dados forem carregados no datacenter, você deverá ajustar a cota para atender às suas necessidades. Para obter mais informações, consulte Noções básicas sobre cobrança.

    • Se você estiver usando uma conta de armazenamento de Blob de Propósito Geral v1, de Propósito Geral v2 ou de Propósito Geral, a opção Habilitar cópia para arquivamento será exibida. Habilitar Copiar para arquivar permite que você envie seus blobs para a camada de arquivamento automaticamente. Todos os dados carregados na camada de arquivo permanecem offline e precisam ser reidratados antes de poderem ser lidos ou modificados.

      Quando a opção Copiar para arquivamento está ativada, um compartilhamento extra Archive fica disponível durante o processo de cópia. O compartilhamento extra está disponível para SMB, NFS, REST e métodos de serviço de cópia de dados.

      Captura de ecrã da opção Ativar cópia para arquivar.

    Nota

    As contas de armazenamento com redes virtuais são suportadas. Para permitir que o serviço Data Box funcione com contas de armazenamento seguras, habilite os serviços confiáveis nas configurações de firewall de rede da conta de armazenamento. Para obter mais informações, consulte como adicionar o Azure Data Box como um serviço confiável.

    Para usar discos gerenciados

    Ao usar o Data Box para criar discos gerenciados a partir de VHDs (discos rígidos virtuais) locais, você também precisa fornecer as seguintes informações:

    Definição Value
    Grupos de recursos Crie novos grupos de recursos se quiser criar discos geridos a partir dos VHDs no local. Você pode usar um grupo de recursos existente somente se o grupo de recursos tiver sido criado anteriormente ao criar uma ordem do Data Box para discos gerenciados pelo serviço Data Box.
    Especifique vários grupos de recursos separados por ponto e vírgula. É suportado um máximo de 10 grupos de recursos.

    Captura de ecrã do separador Destino dos Dados para uma encomenda do Data Box com um destino de Discos Geridos. A guia Destino dos Dados, Discos Gerenciados e o botão Avançar: Segurança são realçados.

    A conta de armazenamento especificada para os discos geridos é utilizada como uma conta de armazenamento de teste. O serviço Data Box carrega os VHDs como blobs de página na conta de armazenamento de preparo antes de converter os blobs de página em discos gerenciados e movê-los para os grupos de recursos. Para obter mais informações, veja Verificar o carregamento de dados no Azure.

    Nota

    O Data Box suporta a cópia de apenas 1 MiB alinhado e arquivos de tamanho .vhd fixo para criar discos gerenciados. VHDs dinâmicos, VHDs .vmdk diferenciais ou .vhdx arquivos não são suportados.

    Se um blob de página não for convertido com êxito em um disco gerenciado, ele permanecerá na conta de armazenamento e você será cobrado pelo armazenamento.

  8. Selecione Seguinte: Segurança> para continuar.

    O ecrã Segurança permite-lhe utilizar a sua própria chave de encriptação e o seu próprio dispositivo, partilhar palavras-passe e optar por utilizar encriptação dupla.

    Todas as configurações na tela Segurança são opcionais. Se você não alterar nenhuma configuração, as configurações padrão serão aplicadas.

    Captura de ecrã do separador Segurança de uma Ordem de importação do Data Box. A guia Segurança é realçada.

  9. Se você quiser usar sua própria chave gerenciada pelo cliente para proteger a chave de acesso de desbloqueio para seu novo recurso, expanda Tipo de criptografia.

    Configurar uma chave gerenciada pelo cliente para seu Azure Data Box é opcional. Por padrão, o Data Box usa uma chave gerenciada pela Microsoft para proteger a chave de acesso de desbloqueio.

    Uma chave gerenciada pelo cliente não afeta como os dados no dispositivo são criptografados. A chave é usada apenas para criptografar a chave de acesso de desbloqueio do dispositivo.

    Se você não quiser usar uma chave gerenciada pelo cliente, pule para a Etapa 15.

    Captura de ecrã do separador Segurança no assistente Ordem da Caixa de Dados. As configurações de Tipo de criptografia são expandidas e realçadas.

  10. Para usar uma chave gerenciada pelo cliente, selecione Chave gerenciada pelo cliente como o tipo de chave. Em seguida, escolha Selecionar um cofre de chaves e uma chave.

    Captura de ecrã das definições de Tipo de Encriptação no separador Segurança para uma encomenda Data Box. O link 'Selecione uma chave e cofre de chaves' é realçado.

  11. No painel Selecionar chave do Cofre de Chaves do Azure:

    • A Subscrição é preenchida automaticamente.

    • Para Cofre de chaves, você pode selecionar um cofre de chaves existente na lista suspensa.

      Captura de ecrã das definições de Tipo de encriptação no separador Segurança para uma encomenda Data Box. A opção 'Chave gerenciada pelo cliente' e o link 'Selecione uma chave e cofre de chaves' estão selecionados.

      Ou selecione Criar novo cofre de chaves se quiser criar um novo cofre de chaves.

      Captura de ecrã das definições de Tipo de encriptação no separador Segurança para uma encomenda Data Box. O link 'Criar novo cofre de chaves' é realçado.

      Em seguida, na tela Criar cofre de chaves, insira o grupo de recursos e um nome de cofre de chaves. Certifique-se de que a proteção Soft delete e Purge esteja ativada. Aceite todos os outros padrões e selecione Revisar + Criar.

      Captura de ecrã do ecrã 'Criar Cofre de Chaves' para uma encomenda do Data Box. O Grupo de Recursos e o Nome do Cofre da Chave são realçados. Soft-Delete e Purge Protection estão ativados.

      Reveja as informações do cofre de chaves e selecione Criar. Aguarde alguns minutos até que a criação do cofre de chaves seja concluída.

      Captura de ecrã do separador Rever mais Criar do assistente Criar Cofre de Chaves para o Azure. O botão Criar é realçado.

  12. O painel Selecionar uma chave exibe o cofre de chaves selecionado.

    Captura de ecrã do ecrã 'Selecionar uma chave' no Azure Key Vault. O campo Cofre da Chave está realçado.

    Se quiser criar uma nova chave, selecione Criar nova chave. Tem de utilizar uma chave RSA. O tamanho pode ser 2048 ou superior. Insira um nome para sua nova chave, aceite os outros padrões e selecione Criar.

    Captura de ecrã do ecrã 'Criar uma chave' no Cofre de Chaves do Azure com um nome de chave introduzido. O campo Nome e o botão Criar são realçados.

    Você será notificado quando a chave for criada no cofre de chaves. A nova chave é selecionada no painel Selecionar uma chave .

  13. Selecione a versão da chave a ser usada e, em seguida, escolha Selecionar.

    Captura de ecrã do ecrã 'Criar uma chave' no Cofre de Chaves do Azure. O campo Versão é realçado, com as versões disponíveis exibidas.

    Se quiser criar uma nova versão de chave, selecione Criar nova versão.

    Captura de ecrã do ecrã Criar uma chave no Azure Key Vault. O link Criar nova versão está realçado.

    Escolha as configurações para a nova versão da chave e selecione Criar.

    Captura de ecrã da caixa de diálogo Criar uma Chave no Cofre de Chaves do Azure com definições de campo de exemplo. O botão Criar é realçado.

    As definições de Tipo de encriptação no ecrã Segurança mostram o cofre e a chave da chave.

    Captura de ecrã do separador Segurança de uma ordem de importação do Data Box. Um cofre de chaves e uma chave são realçados nas configurações de Tipo de criptografia.

  14. Selecione uma identidade de usuário com a qual gerenciar o acesso a esse recurso. Escolha Selecionar uma identidade de usuário. No painel à direita, selecione a assinatura e a identidade gerenciada a ser usada. Em seguida, escolha Selecionar.

    Uma identidade gerenciada atribuída pelo usuário é um recurso autônomo do Azure que pode ser usado para gerenciar vários recursos. Para obter mais informações, consulte Tipos de identidade gerenciados.

    Se você precisar criar uma nova identidade gerenciada, siga as orientações em Criar, listar, excluir ou atribuir uma função a uma identidade gerenciada atribuída pelo usuário usando o portal do Azure.

    Captura de ecrã do separador Segurança a mostrar o painel 'Selecionar identidade de gestão atribuída ao utilizador' para uma encomenda do Data Box. Os campos Subscrição e Identidade Selecionada estão realçados.

    A identidade do usuário é mostrada em Configurações de tipo de criptografia.

    Captura de ecrã do separador Segurança de uma ordem de importação do Data Box. Uma Identificação de Usuário selecionada é realçada nas configurações de Tipo de Criptografia. :

    Importante

    Se você usar uma chave gerenciada pelo cliente, deverá habilitar as Getpermissões , UnwrapKeye WrapKey na chave. Sem essas permissões, a criação de ordens falhará. Eles também são necessários durante a cópia de dados. Para definir as permissões na CLI do Azure, consulte az keyvault set-policy.

  15. Se você não quiser usar as senhas geradas pelo sistema que o Azure Data Box usa por padrão, expanda Traga sua própria senha na tela Segurança .

    As senhas geradas pelo sistema são seguras e recomendadas, a menos que sua organização exija o contrário.

    Captura de ecrã expandida de

    • Para usar sua própria senha para seu novo dispositivo, em Definir preferência para a senha do dispositivo, selecione Usar sua própria senha e digite uma senha que atenda aos requisitos de segurança.

    A palavra-passe deve ser alfanumérica e conter entre 12 a 15 caracteres. Ele também deve conter pelo menos uma letra maiúscula, uma letra minúscula, um caractere especial e um número.

    • Caracteres especiais permitidos: @ # - $ % ^ ! + = ; : _ ( )
    • Caracteres não permitidos: I i L o O 0

    Captura de ecrã das opções 'Traga a sua própria palavra-passe' no separador Segurança para uma encomenda Data Box. As opções Usar sua própria senha e Senha do dispositivo são realçadas.

  • Para usar suas próprias senhas para compartilhamentos:

    1. Ao Definir preferência para senhas de compartilhamento, selecione Usar suas próprias senhas e, em seguida, Selecionar senhas para os compartilhamentos.

      Captura de ecrã das opções para utilizar as suas próprias palavras-passe de partilha no separador Segurança para uma encomenda Data Box. Duas opções, Usar suas próprias senhas e Selecionar senhas para os compartilhamentos, são destacadas.

    2. Digite uma senha para cada conta de armazenamento na ordem. A senha é usada em todos os compartilhamentos da conta de armazenamento.

      A senha deve ser alfanumérica e conter entre 12 e 64 caracteres. Ele também deve conter pelo menos uma letra maiúscula, uma letra minúscula, um caractere especial e um número.

      • Caracteres especiais permitidos: @ # - $ % ^ ! + = ; : _ ( )
      • Caracteres não permitidos: I i L o O 0
    3. Para usar a mesma senha para todas as contas de armazenamento, selecione Copiar para todas.

    4. Quando terminar, selecione Guardar.

      Captura de ecrã do ecrã Definir palavras-passe de partilha para uma ordem Data Box. O link Copiar para todos e o botão Salvar são realçados.

    No ecrã Segurança, pode utilizar Ver ou alterar palavras-passe para alterar as palavras-passe.

  1. Em Segurança, se quiser habilitar a criptografia dupla baseada em software, expanda Criptografia dupla (para ambientes altamente seguros) e selecione Habilitar criptografia dupla para a ordem.

    Captura de ecrã das opções de Encriptação Dupla no separador Segurança para uma encomenda Data Box. As opções Ativar criptografia dupla para o pedido e o botão Próximo: detalhes de contato são realçados.

    A criptografia baseada em software é realizada além da criptografia AES-256 bit dos dados no Data Box.

    Nota

    Ativar esta opção pode fazer com que o processamento de pedidos e a cópia de dados demorem mais tempo. Não pode alterar esta opção depois de criar a sua encomenda.

    Selecione Next: Contact details> para continuar.

  2. Em Detalhes de contato, selecione + Adicionar endereço.

    Captura de ecrã do separador Detalhes de Contacto para uma encomenda Data Box. A guia Detalhes de contato e a opção Adicionar endereço Plus são realçadas.

  3. Na tela Adicionar endereço, forneça seu nome familiar e familiar, o nome e o endereço postal da empresa e um número de telefone válido. Selecione Validar endereço. O serviço valida o endereço para disponibilidade do serviço e notifica se o serviço está disponível para esse endereço.

    Captura de ecrã do ecrã Adicionar Endereço para uma encomenda Data Box. As opções Enviar usando e Adicionar endereço de entrega são destacadas.

    Se você selecionou o envio autogerenciado, receberá uma notificação por e-mail depois que o pedido for feito com sucesso. Para obter mais informações sobre remessa autogerenciada, consulte Usar frete autogerenciado.

  4. Selecione Adicionar endereço de entrega depois que os detalhes de entrega forem validados com êxito. Você retornará à guia Detalhes de contato.

  5. Ao lado de E-mail, adicione um ou mais endereços de e-mail. O serviço envia notificações por e-mail relativamente a todas as atualizações do estado da encomenda para os endereços de e-mail especificados.

    Recomendamos que utilize um e-mail de grupo para continuar a receber notificações se um administrador sair do grupo.

    Captura de ecrã a mostrar a secção E-mail do separador Detalhes de Contacto para uma encomenda Data Box. A área para digitar endereços de e-mail e o botão Revisar mais pedido são realçados.

    Selecione Rever + Encomendar para continuar.

  6. Em Revisão + Ordem:

    1. Reveja as informações em Rever + Encomendar relacionadas com a encomenda, detalhes de contacto, notificação e termos de privacidade.

    2. Selecione a caixa correspondente ao contrato de termos de privacidade. Quando você seleciona a caixa de seleção, as informações do pedido são validadas.

    3. Assim que a encomenda for validada, selecione Encomendar.

      Captura de ecrã do separador Rever mais Encomenda para uma encomenda Data Box. O status de validação, a caixa de seleção de termos e o botão Encomendar são realçados.

    A ordem leva alguns minutos para ser criada parece semelhante ao exemplo fornecido. Você pode selecionar Ir para recurso para abrir o pedido.

    Captura de tela de uma implantação concluída para um pedido do Data Box. O botão Ir para recurso está realçado.

Controlar a encomenda

Depois de fazer o pedido, você pode acompanhar o status do pedido no portal do Azure. Aceda à sua encomenda Data Box e, em seguida, aceda a Descrição Geral para ver o estado. O portal mostra a encomenda no estado Encomendado.

Se o dispositivo não estiver disponível, receberá uma notificação. Se o dispositivo estiver disponível, a Microsoft identifica o dispositivo e prepara-o para envio. As seguintes ações ocorrem durante a preparação do dispositivo:

  • São criadas Partilhas SMB para cada conta de armazenamento associada ao dispositivo.
  • Para cada partilha, são geradas credenciais de acesso, como nome de utilizador e palavra-passe.
  • A senha do dispositivo é gerada. Esta palavra-passe é utilizada para desbloquear o dispositivo.
  • O dispositivo está bloqueado para impedir o acesso não autorizado a qualquer momento.

Quando a preparação do dispositivo estiver concluída, o portal mostrará a ordem em um estado Processado .

Captura de ecrã de uma encomenda Data Box que foi processada.

Em seguida, a Microsoft prepara e expede os seus dispositivos através de uma transportadora regional. Você recebe um número de rastreamento depois que o dispositivo é enviado. O portal mostra a encomenda no estado Expedido.

Captura de ecrã de uma encomenda do Data Box que foi enviada.

Cancelar a encomenda

Depois de efetuar uma encomenda, pode cancelá-la a qualquer momento antes de o estado desta ser marcado como processado.

Para cancelar e excluir um pedido usando o portal do Azure, selecione Visão geral na barra de comandos. Para cancelar a encomenda, selecione a opção Cancelar . Para excluir um pedido cancelado, selecione a opção Excluir .

Próximos passos

Neste tutorial, ficou a conhecer tópicos do Azure Data Box, como:

  • Pré-requisitos para implementar o Data Box
  • Caixa de dados de encomenda
  • Rastreando o pedido do Data Box
  • Cancelar a encomenda do Data Box

Avance para o tutorial seguinte para saber como configurar o Data Box.