مشاركة عبر


مقدمة إلى أقراص Azure المدارة

ينطبق على: ✔️ أجهزة ظاهرية بنظام التشغيل Linux ✔️ أجهزة ظاهرية بنظام التشغيل Windows ✔️ مجموعات التوسعة المرنة ✔️ مجموعات التوسعة الموحدة

الأقراص المدارة من Azure هي وحدات تخزين على مستوى الكتلة تديرها Azure وتستخدم مع أجهزة Azure الظاهرية. تشبه الأقراص المدارة الأقراص الفعلية في خادم محلي، ولكنها ظاهرية. مع الأقراص المدارة، يجب عليك فقط تحديد نوع القرص وحجم القرص، ثم توفير القرص. بعد توفير القرص، يعالج Azure الباقي.

هناك خمسة أنواع من الأقراص المدارة: Ultra Disks ومحركات الأقراص ذات الحالة الصلبة المتميزة (SSD) v2 وPremium SSD وStandard SSD ومحركات الأقراص الثابتة القياسية (HDD). للتعرف على كل نوع قرص وتحديد ما يناسب احتياجاتك، راجع أنواع الأقراص المدارة من Azure.

البديل هو استخدام Azure Elastic SAN كمخزن لجهازك الظاهري (VM). باستخدام Elastic SAN، يمكنك دمج التخزين لجميع أحمال العمل الخاصة بك في نهاية خلفية تخزين واحدة. يمكن أن تكون Elastic SAN أكثر فعالية من حيث التكلفة إذا كان لديك العديد من أحمال العمل واسعة النطاق والمكثفة الإدخال/الإخراج وقواعد البيانات من المستوى الأعلى. لمعرفة المزيد، راجع ما هو Azure Elastic SAN؟.

المتانة العالية والتوافر

تم تصميم الأقراص المدارة لتوفر 99.999%، لتحقيق هذا التوفر، توفر الأقراص المدارة ثلاث نسخ متماثلة من بياناتك. إذا واجهت نسخة متماثلة واحدة أو نسختين متماثلتين مشاكل، تساعد النسخ المتماثلة المتبقية في ضمان استمرار بياناتك والتسامح العالي ضد حالات الفشل.

تساعد هذه البنية Azure على تقديم متانة عالية باستمرار لأقراص البنية الأساسية كخدمة (IaaS)، بمعدل فشل سنوي بنسبة 0٪. توفر أقراص التخزين المكرر محليا (LRS) ما لا يقل عن 99.99999999999٪ (11 9) من القدرة على الصمود على مدى عام. توفر أقراص التخزين المتكرر في المنطقة (ZRS) ما لا يقل عن 99.999999999999٪ (12 9) من القدرة على الصمود على مدى عام.

نشر الأجهزة الظاهرية بشكل بسيط وقابل للتطوير

باستخدام الأقراص المدارة، يمكنك إنشاء ما يصل إلى 50000 قرص من كل نوع قرص في اشتراك لكل منطقة. يمكنك بعد ذلك إنشاء آلاف الأجهزة الظاهرية في اشتراك واحد.

تزيد الأقراص المدارة من قابلية توسع مجموعات مقياس الجهاز الظاهري. يمكنك إنشاء ما يصل إلى 1000 جهاز ظاهري في مقياس جهاز ظاهري تم تعيينه باستخدام صورة Azure Marketplace أو صورة معرض حوسبة Azure مع الأقراص المدارة.

عزل الفشل

التكامل مع مجموعات التوفر

يتم دمج الأقراص المدارة مع مجموعات التوفر للمساعدة في ضمان عزل أقراص الأجهزة الظاهرية في مجموعة التوفر بشكل كاف عن بعضها البعض لتجنب نقطة فشل واحدة.

يتم وضع الأقراص تلقائيا في وحدات تخزين مختلفة (خوادم مخصصة). في حالة فشل خادم بسبب فشل الأجهزة أو البرامج، تفشل فقط مثيلات الجهاز الظاهري مع الأقراص الموجودة على هذه الخوادم.

على سبيل المثال، لنفترض أن لديك تطبيقا يعمل على خمسة أجهزة ظاهرية موجودة في مجموعة توفر. لا يتم تخزين جميع أقراص تلك الأجهزة الظاهرية في نفس الطابع. لذلك إذا انخفض طابع واحد، تستمر المثيلات الأخرى للتطبيق في التشغيل.

التكامل مع مناطق التوفر

تدعم الأقراص المدارة مناطق التوفر، والتي تساعد في حماية تطبيقاتك من فشل مركز البيانات. مناطق التوفر هي مواقع مادية فريدة داخل منطقة Azure. تحتوي كل منطقة على مركز بيانات واحد أو أكثر من مركز مزوداً بطاقة مستقلة وتبريد وشبكات. لضمان المرونة، هناك ما لا يقل عن ثلاث مناطق منفصلة في جميع المناطق المُمكّنة.

للحصول على معلومات حول اتفاقية مستوى الخدمة (SLA) لوقت تشغيل الجهاز الظاهري مع مناطق التوفر، راجع صفحة اتفاقيات مستوى الخدمة ل Azure.

خيارات الأداء

يمكن أن تتغير متطلبات واحتياجات حمل العمل الخاص بك بمرور الوقت، إما بسبب الطلب المرتفع خلال العطلة، أو اندفاعات مفاجئة من حركة المرور، أو التوسع لتلبية احتياجات العميل. تحتوي الأقراص المدارة من Azure على العديد من الإمكانات التي يمكنك الاستفادة منها لتحسين أدائها ومطابقة الاحتياجات المتغيرة لأحمال العمل الخاصة بك. توفر أنواع الأقراص المختلفة قدرات مختلفة، وبعض أنواع الأقراص لديها قدرات يمكنك استخدامها لضمان تحول أدائها تلقائيا لتلبية الطلبات المتغيرة لحمل العمل الخاص بك، بينما تتطلب أنواع أخرى تعديلا يدويا، ولا يمكن أن تقوم أنواع الأقراص الأخرى بأي منهما.

للتعرف على الخيارات التي يحتويها كل نوع قرص، راجع نظرة عامة على الخيارات لتحسين أداء القرص المدار من Azure

خيارات النسخ الاحتياطي والتعافي من الكوارث

تدعم الأقراص المدارة العديد من خيارات النسخ الاحتياطي والتعافي من الكوارث. تتضمن هذه الخيارات خيارات التكرار المضمنة (التخزين المتكرر محليا والتخزين المتكرر في المنطقة) وAzure Backup ولقطات القرص المدارة ونقاط الاستعادة واسترداد موقع Azure. يمكن أن يختلف التكوين المثالي لخيارات النسخ الاحتياطي والتعافي من الكوارث لاحتياجاتك. لتحديد ما الذي يناسب احتياجاتك بشكل أفضل، راجع النسخ الاحتياطي والتعافي من الكوارث للأقراص المدارة من Azure.

لقطات

لقطة القرص المدارة هي نسخة كاملة للقراءة فقط ومتناسقة مع الأعطال من قرص مدار يتم تخزينه كقرص مدار قياسي بشكل افتراضي. باستخدام النسخ المطابقة، يمكنك إجراء نسخ احتياطية للأقراص المدارة في أي وقت. توجد هذه اللقطات بشكل مستقل عن القرص المصدر، ويمكنك استخدامها لإنشاء أقراص مدارة جديدة.

لمعرفة كيفية إنشاء لقطات القرص المدارة، راجع إنشاء لقطة من قرص ثابت ظاهري.

الصور

تدعم الأقراص المدارة إنشاء صور مخصصة مدارة. يمكنك إنشاء صورة من VHD المخصص في حساب تخزين أو مباشرة من جهاز ظاهري معمم (عبر Sysprep). تحتوي الصورة على جميع الأقراص المدارة المقترنة بجهاز ظاهري، بما في ذلك كل من نظام التشغيل وأقراص البيانات. تتيح لك الصورة المخصصة المدارة إنشاء مئات الأجهزة الظاهرية دون الحاجة إلى نسخ أو إدارة أي حسابات تخزين.

للحصول على معلومات حول إنشاء الصور، راجع إنشاء صورة مدارة قديمة لجهاز ظاهري معمم في Azure.

الصور مقابل اللقطات

من المهم فهم الفرق بين الصور والنسخ المطابقة. باستخدام الأقراص المدارة، يمكنك التقاط صورة لجهاز ظاهري معمم قمت بإلغاء تخصيصه. تتضمن هذه الصورة كافة الأقراص المرفقة ب VM. يمكنك استخدام هذه الصورة لإنشاء جهاز ظاهري.

اللقطة هي نسخة من قرص في نقطة زمنية. وهو ينطبق فقط على قرص واحد. إذا كان لديك VM يحتوي على قرص واحد (قرص نظام التشغيل)، يمكنك أخذ نسخة مطابقة أو صورة له وإنشاء VM من النسخة المطابقة أو الصورة.

لا تحتوي اللقطة على وعي بأي قرص باستثناء القرص الذي تحتوي عليه. يعد استخدام اللقطات في السيناريوهات التي تتطلب تنسيق أقراص متعددة، مثل التخطيط، مشكلة. يجب أن تكون اللقطات قادرة على التنسيق مع بعضها البعض، وهذا غير مدعوم.

تحميل VHD أو VHDX

يمكنك تقليل التكاليف عن طريق تحميل البيانات إلى الأقراص المدارة مباشرة، دون إرفاقها بالأجهزة الظاهرية. مع التحميل المباشر، يمكنك تحميل أقراص VHD يصل حجمها إلى 32 تيرابايت. لمعرفة كيفية تحميل VHD إلى Azure، راجع مقالات Azure CLI أو Azure PowerShell .

الأمان

التحكم في الوصول إلى عمليات استيراد القرص المدارة وتصديرها

لديك العديد من الخيارات لحماية الأقراص المدارة من الاستيراد أو التصدير. يمكنك إنشاء دور مخصص للتحكم في الوصول استنادا إلى دور Azure (RBAC) مع مجموعة أذونات محدودة، يمكنك استخدام معرف Microsoft Entra أو الارتباطات الخاصة أو نهج Azure أو تكوين المعلمة NetworkAccessPolicy على موارد القرص. لمعرفة المزيد، راجع تقييد استيراد الأقراص المدارة أو تصديرها.

التشفير

تتوفر أنواع متعددة من التشفير للأقراص المدارة، بما في ذلك تشفير Server-Side (SSE) وتشفير قرص Azure (ADE) والتشفير في المضيف وتشفير القرص السري. يمكنك استخدام المفاتيح المدارة بواسطة النظام الأساسي أو المفاتيح التي يديرها العميل مع خيارات التشفير هذه. لمعرفة المزيد حول خيارات التشفير، راجع نظرة عامة على خيارات تشفير القرص المدارة

الأقراص المشتركة

للاستخدام مع تطبيقات نظام المجموعة، يمكنك إرفاق قرص مدار فردي إلى أجهزة ظاهرية متعددة في وقت واحد، مما يسمح لك إما بنشر تطبيقات نظام مجموعة جديدة أو ترحيل التطبيقات المجمعة الموجودة إلى Azure. يتطلب هذا التكوين مدير نظام مجموعة، مثل نظام مجموعة تجاوز الفشل ل Windows Server (WSFC)، أو Pacemaker، الذي يعالج اتصال عقدة نظام المجموعة وتأمين الكتابة. لمعرفة المزيد حول هذا التكوين، راجع مشاركة قرص مدار من Azure.

أدوار القرص

هناك ثلاثة أدوار رئيسية للقرص في Azure: قرص نظام التشغيل وقرص البيانات والقرص المؤقت. يتم تعيين هذه الأدوار إلى الأقراص المرفقة بجهازك الظاهري.

يعمل الأداء لكل دور قرص بشكل مختلف. لمعرفة المزيد حول كيفية عمل الأداء لكل دور، راجع تخصيص القرص والأداء.

رسم تخطيطي يوضح أدوار القرص أثناء العمل.

قرص نظام التشغيل

يحتوي كل جهاز ظاهري على قرص نظام تشغيل مرفق واحد. يحتوي هذا القرص على نظام تشغيل مثبت مسبقا، والذي حددته عند إنشاء الجهاز الظاهري. يحتوي هذا القرص على وحدة تخزين التمهيد.

Note

في 8 سبتمبر 2028، سيتم إيقاف القدرة على استخدام الأقراص الصلبة القياسية كأقراص نظام تشغيل . لمعرفة المزيد، راجع ترحيل أقراص نظام التشغيل HDD القياسية بحلول 08 سبتمبر 2028.

بشكل عام، يجب تخزين معلومات نظام التشغيل فقط على قرص نظام التشغيل. قرص البيانات هو المكان الذي يجب تخزين جميع التطبيقات والبيانات فيه. إذا كانت التكلفة مصدر قلق، يمكنك استخدام قرص نظام التشغيل بدلا من إنشاء قرص بيانات.

يبلغ الحد الأقصى لسعة قرص نظام التشغيل 4,095 جيبي بايت (GiB). ومع ذلك، يتم تقسيم العديد من أنظمة التشغيل مع سجلات التمهيد الرئيسي (MBRs) بشكل افتراضي. يحد MBR من الحجم القابل للاستخدام إلى 2 تيرابايت. إذا كنت بحاجة إلى أكثر من 2 TiB، فقم بإنشاء أقراص بيانات وإرفاقها واستخدامها لتخزين البيانات. إذا كنت بحاجة إلى تخزين البيانات على قرص نظام التشغيل وتتطلب مساحة إضافية، فحولها إلى جدول أقسام GUID (GPT). للتعرف على الاختلافات بين MBR وGPT في عمليات توزيع Windows، راجع الأسئلة المتداولة حول Windows وGPT.

على أجهزة Azure Windows الظاهرية، محرك الأقراص C هو قرص نظام التشغيل الخاص بك وهو تخزين مستمر، ما لم تكن تستخدم أقراص نظام التشغيل المؤقتة.

قرص البيانات

قرص البيانات هو قرص مدار مرفق بجهاز ظاهري لتخزين بيانات التطبيق أو بيانات أخرى. يتم تسجيل أقراص البيانات كمحركات أقراص SCSI ويتم تسمية بحرف الذي تختاره. يحدد حجم ونوع الجهاز الظاهري عدد أقراص البيانات التي يمكنك إرفاقها بالجهاز الظاهري وأنواع الأقراص التي يمكنك استخدامها مع الجهاز الظاهري.

بشكل عام، يجب استخدام أقراص البيانات لتخزين التطبيقات والبيانات، بدلا من تخزينها على قرص نظام التشغيل. يوفر استخدام أقراص البيانات لتخزين التطبيقات والبيانات الفوائد التالية على استخدام أقراص نظام التشغيل:

  • تحسين النسخ الاحتياطي والتعافي من الكوارث
  • مزيد من المرونة وقابلية التوسع
  • عزل الأداء
  • صيانة أسهل
  • تحسين الأمان والتحكم في الوصول

لمزيد من المعلومات حول هذه الفوائد، راجع لماذا يجب استخدام قرص البيانات لتخزين التطبيقات والبيانات بدلا من قرص نظام التشغيل؟.

قرص مؤقت

تحتوي معظم الأجهزة الظاهرية على قرص مؤقت، وهو ليس قرصا مدارا. يوفر القرص المؤقت تخزينا قصير الأجل للتطبيقات والعمليات. وهو مخصص لتخزين البيانات فقط مثل ملفات الصفحة أو ملفات التبديل أو ملفات tempdb ل SQL Server.

قد تفقد البيانات الموجودة على القرص المؤقت أثناء حدث الصيانة، أو عند إعادة نشر جهاز ظاهري، أو عند إيقاف الجهاز الظاهري. أثناء إعادة تشغيل قياسية ناجحة للجهاز الظاهري، تستمر البيانات الموجودة على القرص المؤقت. لمزيد من المعلومات حول الأجهزة الظاهرية بدون أقراص مؤقتة، راجع أحجام الجهاز الظاهري Azure بدون قرص مؤقت محلي.

في أجهزة Azure Linux الظاهرية، يكون القرص المؤقت عادة /dev/disk/azure/resource. على أجهزة Windows الظاهرية، يكون القرص المؤقت هو محرك الأقراص D بشكل افتراضي. لا يتم تشفير القرص المؤقت ما لم:

  • أنت تستخدم Azure VM الذي هو الإصدار 5 وما فوق (مثل Dsv5 أو Dsv6). تقوم أجهزة Azure الظاهرية الإصدار 5 والإصدارات الأحدث تلقائيا بتشفير أقراصها المؤقتة و(إذا كانت قيد الاستخدام) أقراص نظام التشغيل المؤقتة الخاصة بها باستخدام التشفير في حالة الراحة.
  • بالنسبة للتشفير من جانب الخادم، يمكنك تمكين التشفير في المضيف.
  • على سبيل تشفير قرص Azure، يمكنك تعيين المعلمة VolumeType إلى الكل على Windows أو EncryptFormatAll على Linux.