Tutorial: Importar dados para o Armazenamento de Blob com o serviço de Importação/Exportação do Azure
Este artigo fornece instruções passo a passo sobre como usar o serviço de Importação/Exportação do Azure para importar com segurança grandes quantidades de dados para o armazenamento de Blob do Azure. Para importar dados para Blobs do Azure, o serviço exige que você envie unidades de disco criptografadas contendo seus dados para um datacenter do Azure.
Neste tutorial, irá aprender a:
- Pré-requisitos para importar dados para o armazenamento de Blob do Azure
- Passo 1: Preparar as unidades
- Etapa 2: Criar um trabalho de importação
- Etapa 3: Configurar a chave gerenciada pelo cliente (opcional)
- Passo 4: Envie as unidades
- Etapa 5: Atualizar o trabalho com informações de acompanhamento
- Etapa 6: Verificar o carregamento de dados no Azure
Pré-requisitos
Antes de criar um trabalho de importação para transferir dados para o Armazenamento de Blobs do Azure, analise cuidadosamente e conclua a seguinte lista de pré-requisitos para este serviço. Tem de:
- Ter uma assinatura ativa do Azure que possa ser usada para o serviço de Importação/Exportação.
- Tenha pelo menos uma conta de Armazenamento do Azure com um contêiner de armazenamento. Consulte a lista de Contas de armazenamento suportadas e tipos de armazenamento para o serviço de Importação/Exportação.
- Para obter informações sobre como criar uma nova conta de armazenamento, consulte Como criar uma conta de armazenamento.
- Para obter informações sobre como criar contêineres de armazenamento, vá para Criar um contêiner de armazenamento.
- Ter um número adequado de discos dos tipos suportados.
- Ter um sistema Windows executando uma versão do sistema operacional suportada.
- Habilite o BitLocker no sistema Windows. Consulte Como habilitar o BitLocker.
- Baixe a versão atual da ferramenta Azure Import/Export versão 1, para blobs, no sistema Windows:
- Faça o download do WAImportExport versão 1. A versão atual é 1.5.0.300.
- Descompacte para a pasta
WaImportExportV1
padrão . Por exemplo,C:\WaImportExportV1
.
- Tenha uma conta de transportadora válida e um número de rastreamento para o pedido:
- Você deve usar uma transportadora na lista Nomes de transportadoras na guia Frete para seu pedido. Se você não tiver uma conta de operadora, entre em contato com a operadora para criar uma.
- A conta da transportadora deve ser válida, deve ter um saldo e deve ter capacidade de envio de devolução. A Microsoft usa a operadora selecionada para retornar todas as mídias de armazenamento.
- Gere um número de rastreamento para o trabalho de importação/exportação na conta da transportadora. Cada tarefa deve ter um número de controlo separado. Não há suporte para vários trabalhos com o mesmo número de rastreamento.
Passo 1: Preparar as unidades
Esta etapa gera um arquivo de diário. O arquivo de diário armazena informações básicas, como número de série da unidade, chave de criptografia e detalhes da conta de armazenamento.
Execute as seguintes etapas para preparar as unidades.
Ligue as suas unidades de disco ao sistema Windows através de conectores SATA.
Crie um único volume NTFS em cada unidade. Atribua uma letra de unidade ao volume. Não use pontos de montagem.
Habilite a criptografia BitLocker no volume NTFS. Se estiver usando um sistema Windows Server, use as instruções em Como habilitar o BitLocker no Windows Server 2012 R2.
Copie dados para o volume criptografado. Use arrastar e soltar ou Robocopy ou qualquer ferramenta de cópia. Um arquivo de diário (.jrn) é criado na mesma pasta onde você executa a ferramenta.
Se a unidade estiver bloqueada e você precisar desbloqueá-la, as etapas para desbloquear podem ser diferentes, dependendo do seu caso de uso.
Se tiver adicionado dados a uma unidade pré-encriptada (a ferramenta WAImportExport não foi utilizada para encriptação), utilize a chave BitLocker (uma palavra-passe numérica que especificar) no pop-up para desbloquear a unidade.
Se você adicionou dados a uma unidade que foi criptografada pela ferramenta WAImportExport, use o seguinte comando para desbloquear a unidade:
WAImportExport Unlock /bk:<BitLocker key (base 64 string) copied from journal (*.jrn*) file>
Abra uma janela do PowerShell ou da linha de comando com privilégios administrativos. Para alterar o diretório para a pasta descompactada, execute o seguinte comando:
cd C:\WaImportExportV1
Para obter a chave BitLocker da unidade, execute o seguinte comando:
manage-bde -protectors -get <DriveLetter>:
Para preparar o disco, execute o seguinte comando. Dependendo do tamanho dos dados, a preparação do disco pode levar várias horas ou dias.
./WAImportExport.exe PrepImport /j:<journal file name> /id:session<session number> /t:<Drive letter> /bk:<BitLocker key> /srcdir:<Drive letter>:\ /dstdir:<Container name>/ /blobtype:<BlockBlob or PageBlob> /skipwrite
Um arquivo de diário é criado na mesma pasta onde você executou a ferramenta. Dois outros arquivos também são criados - um arquivo .xml (pasta onde você executa a ferramenta) e um arquivo drive-manifest.xml (pasta onde os dados residem).
Os parâmetros utilizados são descritos na tabela a seguir:
Opção Description /j: O nome do arquivo de diário, com a extensão .jrn. Um arquivo de diário é gerado por unidade. Recomendamos que você use o número de série do disco como o nome do arquivo de diário. /id: O ID da sessão. Use um número de sessão exclusivo para cada instância do comando. /t: A letra da unidade do disco a ser enviado. Por exemplo, drive D
./bk: A chave BitLocker para a unidade. Sua senha numérica da saída de manage-bde -protectors -get D:
/srcdir: A letra da unidade do disco a ser enviado seguida de :\
. Por exemplo,D:\
./dstdir: O nome do contêiner de destino no Armazenamento do Azure. /blobtype: Esta opção especifica o tipo de blobs para os quais você deseja importar os dados. Para blobs de bloco, o tipo de blob é BlockBlob
e para blobs dePageBlob
página, é ./skipwrite: Especifica que não é necessário copiar novos dados e que os dados existentes no disco devem ser preparados. /enablecontentmd5: A opção, quando ativada, garante que o MD5 seja calculado e definido como Content-md5
propriedade em cada blob. Use essa opção somente se quiser usar oContent-md5
campo depois que os dados forem carregados no Azure.
Essa opção não afeta a verificação de integridade de dados (que ocorre por padrão). A configuração aumenta o tempo necessário para carregar dados na nuvem.Nota
- Se você importar um blob com o mesmo nome de um blob existente no contêiner de destino, o blob importado substituirá o blob existente. Em versões anteriores da ferramenta (antes de 1.5.0.300), o blob importado era renomeado por padrão, e um parâmetro \Disposition permitia especificar se o blob deve ser renomeado, substituído ou desconsiderado na importação.
- Se você não tiver caminhos longos habilitados no cliente e qualquer caminho e nome de arquivo em sua cópia de dados exceder 256 caracteres, a ferramenta WAImportExport relatará falhas. Para evitar esse tipo de falha, habilite caminhos longos no seu cliente Windows.
Repita a etapa anterior para cada disco que precisa ser enviado.
Um arquivo de diário com o nome fornecido é criado para cada execução da linha de comando.
Juntamente com o arquivo de diário, um
<Journal file name>_DriveInfo_<Drive serial ID>.xml
arquivo também é criado na mesma pasta onde a ferramenta reside. O arquivo de .xml é usado no lugar do arquivo de diário ao criar um trabalho se o arquivo de diário for muito grande.
Importante
- Não modifique os arquivos de diário ou os dados nas unidades de disco e não reformate nenhum disco depois de concluir a preparação do disco.
- O tamanho máximo do ficheiro de diário que o portal permite é de 2 MB. Se o ficheiro de diário exceder esse limite, será apresentado um erro.
Etapa 2: Criar um trabalho de importação
Execute as etapas a seguir para solicitar um trabalho de importação no trabalho de Importação/Exportação do Azure por meio do portal.
Utilize as suas credenciais do Microsoft Azure para iniciar sessão neste URL: https://portal.azure.com.
Selecione + Criar um recurso e procure Azure Data Box. Selecione Azure Data Box.
Selecione Criar.
Para começar com a ordem de importação, selecione as seguintes opções:
- Selecione o tipo de transferência Importar para o Azure .
- Selecione a assinatura a ser usada para o trabalho Importar/Exportar.
- Selecione um grupo de recursos.
- Selecione o país/região de origem para o trabalho.
- Selecione a região do Azure de destino para o trabalho.
- Em seguida, selecione Aplicar.
Escolha o botão Selecionar para Importar/Exportar trabalho.
Em Noções básicas:
- Insira um nome descritivo para o trabalho. Use o nome para acompanhar o progresso dos seus trabalhos.
- O nome deve ter de 3 a 24 caracteres.
- O nome deve incluir apenas letras, números e hífenes.
- O nome deve começar e terminar com uma letra ou número.
Selecione Next: Job Details > para continuar.
- Insira um nome descritivo para o trabalho. Use o nome para acompanhar o progresso dos seus trabalhos.
Em detalhes do trabalho:
Antes de prosseguir, certifique-se de que está a utilizar a ferramenta WAImportExport mais recente. A ferramenta é usada para ler o(s) arquivo(s) de diário que você carrega. Você pode usar o link de download para atualizar a ferramenta.
Altere a região do Azure de destino para o trabalho, se necessário.
Selecione uma ou mais contas de armazenamento para usar no trabalho. Você pode criar uma nova conta de armazenamento, se necessário.
Em Informações da unidade, use o botão Copiar para carregar cada arquivo de diário criado durante a Etapa 1 anterior : Preparar as unidades. Quando você carrega um arquivo de diário, o ID da unidade é exibido.
Se
waimportexport.exe version1
tiver sido utilizado, carregue um ficheiro para cada unidade que preparou.Se o arquivo de diário for maior que 2 MB, você poderá usar o
<Journal file name>_DriveInfo_<Drive serial ID>.xml
, que foi criado junto com o arquivo de diário.
No envio de devolução:
Selecione uma transportadora na lista suspensa de Transportadora. O local do datacenter da Microsoft para a região selecionada determina quais operadoras estão disponíveis.
Insira um número de conta da operadora. É necessário o número de conta para uma conta de operadora válida.
Na área Endereço do remetente , selecione o botão + Adicionar endereço e adicione o endereço para o qual enviar.
Na folha Adicionar Endereço, você pode adicionar um endereço ou usar um existente. Ao preencher os campos de endereço, selecione Adicionar endereço de entrega.
Na área Notificação, insira os endereços de e-mail das pessoas que você deseja notificar sobre o progresso do trabalho.
Gorjeta
Em vez de especificar um endereço de e-mail para um único usuário, forneça um e-mail de grupo para garantir que você receba notificações, mesmo que um administrador saia.
Selecione Rever + Criar para continuar.
Em Rever + Criar:
- Reveja os Termos e Informações de Privacidade e, em seguida, selecione a caixa de verificação "Reconheço que todas as informações fornecidas estão corretas e concordo com os termos e condições". A validação é então feita.
- Revise as informações do trabalho. Anote o nome do trabalho e o endereço de remessa do datacenter do Azure para enviar discos de volta. Esta informação é usada posteriormente na etiqueta de envio.
- Selecione Criar.
Depois que o trabalho for criado, você verá a seguinte mensagem.
Você pode selecionar Ir para recurso para abrir a Visão geral do trabalho.
Etapa 3 (opcional): Configurar a chave gerenciada pelo cliente
Ignore esta etapa e vá para a próxima etapa se quiser usar a chave gerenciada pela Microsoft para proteger suas chaves BitLocker para as unidades. Para configurar sua própria chave para proteger a chave BitLocker, siga as instruções em Configurar chaves gerenciadas pelo cliente com o Azure Key Vault for Azure Import/Export no portal do Azure.
Passo 4: Envie as unidades
FedEx, UPS ou DHL podem ser usados para enviar o pacote para o datacenter do Azure. Se você quiser usar uma operadora diferente da FedEx/DHL, entre em contato com a equipe de Operações do Azure Data Box em adbops@microsoft.com
- Forneça um número de conta de operadora FedEx, UPS ou DHL válido para uso pela Microsoft para devolver as unidades.
- É necessário um número de conta FedEx, UPS ou DHL para enviar unidades de volta dos locais dos EUA e da Europa.
- Um número de conta DHL é preferido para enviar unidades de volta de locais da Ásia e Austrália.
- Se não tiver um número de conta, crie uma conta de transportadora FedEx ou DHL .
- É necessário um número de conta FedEx, UPS ou DHL para enviar unidades de volta dos locais dos EUA e da Europa.
- Ao enviar seus pacotes, você deve seguir os Termos de Serviço do Microsoft Azure.
- Empacote corretamente seus discos para evitar possíveis danos e atrasos no processamento. Siga estas práticas recomendadas:
- Envolva as unidades de disco de forma segura com plástico bolha protetor. O plástico bolha atua como um amortecedor e protege a unidade do impacto durante o trânsito. Antes do envio, certifique-se de que toda a unidade está completamente coberta e acolchoada.
- Coloque as unidades embrulhadas dentro de um carregador de espuma. O carregador de espuma fornece proteção extra e mantém a unidade no lugar de forma segura durante o trânsito.
Etapa 5: Atualizar o trabalho com informações de acompanhamento
Depois de enviar os discos, retorne ao trabalho no portal do Azure e preencha as informações de acompanhamento.
Depois de fornecer os detalhes de acompanhamento, o status do trabalho muda para Envio e o trabalho não pode ser cancelado. Você só pode cancelar um trabalho enquanto ele estiver no estado Criação.
Importante
Se o número de acompanhamento não for atualizado dentro de 2 semanas após a criação do trabalho, o trabalho expira.
Para concluir as informações de acompanhamento de um trabalho que você criou no portal, execute estas etapas:
Abra o trabalho no portal do Azure/.
No painel Visão geral, role para baixo até Informações de rastreamento e conclua as entradas:
- Forneça a transportadora e o número de rastreamento.
- Certifique-se de que o endereço Enviar para está correto.
- Marque a caixa de seleção em "As unidades foram enviadas para o endereço acima mencionado".
- Quando terminar, selecione Atualizar.
Você pode acompanhar o progresso do trabalho no painel Visão geral . Para obter uma descrição de cada estado do trabalho, vá para Exibir o status do trabalho.
Etapa 6: Verificar o carregamento de dados no Azure
Acompanhe o trabalho até a conclusão e, em seguida, verifique se o carregamento foi bem-sucedido e se todos os dados estão presentes.
Revise os detalhes da cópia de dados do trabalho concluído para localizar os logs de cada unidade incluída no trabalho:
- Use o log detalhado para verificar cada arquivo transferido com êxito.
- Use o log de cópia para localizar a origem de cada cópia de dados com falha.
Para obter mais informações, consulte Revisar logs de cópia de importações e exportações.
Depois de verificar as transferências de dados, você pode excluir seus dados locais. Exclua seus dados locais somente depois de verificar se o carregamento foi bem-sucedido.
Nota
Se qualquer caminho e nome de arquivo exceder 256 caracteres e caminhos longos não estiverem habilitados no cliente, o carregamento de dados falhará. Para evitar esse tipo de falha, habilite caminhos longos no seu cliente Windows.