البرنامج التعليمي: طلب Azure Data Box Heavy
يُعد Azure Data Box Heavy حلاً مختلطًا يسمح باستيراد بياناتك المحلية إلى Azure بطريقة سريعة وسهلة وموثوقة. يمكنك نقل البيانات إلى جهاز تخزين 770 تيرابايت (سعة قابلة للاستخدام التقريبي) المتوفر من Microsoft، ثم شحن الجهاز مرة أخرى. بعد ذلك، يتم تحميل هذه البيانات إلى Azure.
يصف هذا البرنامج التعليمي كيف يمكنك طلب "Azure Data Box Heavy". في هذا البرنامج التعليمي، ستتعرف على:
- المتطلبات الأساسية لـ Data Box Heavy
- طلب Data Box Heavy
- تعقب الطلب
- إلغاء الطلب
المتطلبات الأساسية
أكمل متطلبات التكوين التالية لخدمة "Data Box" والجهاز قبل توزيع الجهاز.
لموقع التثبيت
قبل البدء، تأكد من:
- تناسب الجهاز مع المداخل والممرات القياسية. ومع ذلك، تأكد من أن الجهاز يمكن أن يتناسب مع جميع مداخلك. أبعاد الجهاز: العرض: 26 بوصة، الطول: 48 بوصة، الارتفاع: 28 بوصة.
- إذا تم تركيبه في طابق آخر غير الطابق الأرضي، تحتاج إلى الوصول للجهاز عن طريق مصعد أو منحدر. يزن الجهاز حوالي ~ 500 رطل.
- تأكد من أن لديك موقع مسطح في مركز البيانات بالقرب من اتصال شبكة اتصال متوفرة يمكن أن تستوعب جهازًا مع هذه البصمة.
للخدمة
قبل البدء، تأكد من:
لديك حساب تخزين Microsoft Azure مع بيانات اعتماد الوصول، مثل اسم حساب التخزين ومفتاح الوصول.
الاشتراك الذي تستخدمه لخدمة صندوق البيانات هو أحد الأنواع التالية:
- اتفاقية عملاء Microsoft (MCA) للاشتراكات الجديدة أو اتفاقية الشركات Microsoft (EA) للاشتراكات الموجودة. اقرأ المزيد عن MCA للاشتراكات الجديدةواشتراكات EA.
- موفر الحل السحابي (CSP). تعرف على المزيد حول برنامج Azure CSP.
إشعار
يتم دعم هذه الخدمة لبرنامج Azure CSP في الهند إذا كنت تستخدم نموذج الفوترة الحديث. إذا كنت تستخدم نموذج الفوترة القديم وفقا لاتفاقيتك، فلن تتمكن من إنشاء طلبات Data Box.
- الرعاية الخاصة بـ Microsoft Azure. تعرف على المزيد حول برنامج رعاية Azure.
- شبكة شركاء Microsoft (MPN). تعرف على المزيد حول شبكة شركاء Microsoft.
تأكد من أن لديك حق وصول المالك أو المساهم إلى الاشتراك لإنشاء أمر جهاز.
للجهاز
قبل البدء، تأكد من:
تم تفريغ جهازك.
ينبغي لك امتلاك كمبيوتر مضيف متصل بشبكة مركز البيانات. سوف ينسخ Data Box Heavy البيانات من هذا الكمبيوتر. يجب أن يقوم الكمبيوتر المضيف بتشغيل نظام تشغيل مدعوم كما هو موضح في متطلبات نظام Azure Data Box Heavy.
تحتاج إلى جهاز كمبيوتر محمول مع كابل RJ-45 للاتصال بواجهة المستخدم المحلية وتكوين الجهاز. استخدم الكمبيوتر المحمول لتكوين كل عقدة من الجهاز مرة واحدة.
يحتاج مركز البيانات الخاص بك شبكة عالية السرعة. نوصي بشدة أن يكون لديك اتصال واحد على الأقل بسرعة 10 جيجا بايت.
تحتاج إلى كابل واحد بسرعة 40 جيجابت في الثانية أو 10 جيجابت في الثانية لكل عقدة جهاز. اختر الكابلات المتوافقة مع واجهة شبكة الاتصال Mellanox MCX314A-BCCT:
- بالنسبة إلى الكابل الذي تبلغ قوته 40 جيجابت في الثانية، يجب أن تكون نهاية الجهاز للكابل QSFP+.
- بالنسبة لكبل 10 جيجابت في الثانية، تحتاج إلى كبل SFP+ الذي يتم توصيله بمفتاح 10 G على طرف واحد، مع محول QSFP+ إلى SFP+ (أو محول QSA) للنهاية التي يتم توصيلها بالجهاز.
- يتم تضمين كابلات الطاقة مع الجهاز.
طلب Data Box Heavy
للطلب والجهاز، قم بتنفيذ الخطوات التالية في مدخل Microsoft Azure:
استخدم بيانات اعتماد Microsoft Azure لتسجيل الدخول على عنوان URL هذا: https://portal.azure.com.
حدد "+ Create a resource" وأبحث عن "Azure Data Box". حدد "Azure Data Box".
حدد إنشاء.
تحقق مما إذا كانت خدمة Data Box متاحة في منطقتك. أدخل المعلومات التالية أو حددها، ثم حدد "Apply".
الإعداد القيمة نوع التحويل حدد "Import to Azure". الاشتراك حدد اشتراك رعاية اتفاقية Enterprise (EA) أو موفر حلول السحابة (CSP) أو اشتراك رعاية Azure لخدمة Data Box.
يرتبط الاشتراك بحساب الفوترة الخاص بك.مجموعة الموارد حدد مجموعة موارد موجودة. مجموعة الموارد هي حاوية منطقية للموارد التي يمكن إدارتها أو نشرها معًا. بلد/منطقة المصدر حدد البلد/المنطقة التي تتواجد بها بياناتك حالياً. واجهة منطقة "Azure" حدد منطقة "Azure" التي ترغب في نقل البيانات إليها.
لمزيد من المعلومات، راجع توفر المنطقة لـ Data Box أو توفر المنطقة لـ Data Box Heavy.
إذا عبرت مناطق المصدر والوجهة المحددة حدود البلدان/المناطق الدولية، فلن يتوفر مربع البيانات وData Box Heavy.حدد منتج Data Box لطلبه، إما Data Box، كما هو موضح في المثال المتوفر، أو Data Box Heavy.
الحد الأقصى للسعة القابلة للاستخدام لطلب Data Box واحد هو 80 ТБ. الحد الأقصى للسعة القابلة للاستخدام لطلب Data Box Heavy واحد هو 770 ТБ. يمكنك إنشاء طلبات متعددة لاستيعاب أحجام البيانات الأكبر.
لا يمكنك تحديد إما Data Box أو Data Box Heavy إذا:
تعبر مناطق المصدر والوجهة المحددة حدود البلدان/المناطق الدولية.
لنقل بياناتك عبر حدود البلد/المنطقة، قم باستيراد بياناتك إلى وجهة داخل نفس البلد/المنطقة. بعد اكتمال استيراد البيانات، استخدم Azure Import/Export لنقل البيانات إلى البلد/المنطقة المطلوبة.
لا يدعم اشتراك Azure منتج Data Box. في بعض الحالات، قد لا يدعم اشتراكك منتج Data Box في بلد/منطقة معينة.
إذا حددت Data Box Heavy، يتحقق فريق Data Box من توفر الجهاز داخل منطقتك ويعلمك متى يمكنك متابعة تقديم الطلب.
في "Order"، أذهب إلى علامة التبويب "Basics". ادخل أو حدد المعلومات التالية: ثم حدد Next: Data destination>.
الإعداد القيمة الاشتراك يتم ملء الاشتراك تلقائيا بناء على التحديد السابق. مجموعة الموارد مجموعة الموارد التي حددتها مسبقا. استيراد اسم الطلب أدخل اسماً مألوفاً لتعقب الطلب. - يمكن أن يتراوح الاسم بين 3 إلى 24 حرفا يمكن أن يكون حرفا أو رقما أو واصلة.
- يجب أن يبدأ الاسم وينتهي بحرف أو رقم.
على شاشة "Data destination"، حدد واجهة البيانات - إما "storage accounts" أو "managed disks".
تتغير علامة التبويب وجهة البيانات استنادا إلى الوجهة المحددة. راجع إما لاستخدام حسابات التخزين أو لاستخدام الأقراص المدارة في القسم التالي للحصول على الإرشادات.
لاستخدام حسابات التخزين
حدد حساب (حسابات) التخزين كوجهة التخزين. يتم عرض الشاشة التالية.
بناء على منطقة Azure المحددة، حدد حساب تخزين واحد أو أكثر من قائمة حسابات التخزين الحالية التي تمت تصفيتها. يمكن ربط Data Box الخاص بك مع ما يصل إلى 10 حسابات تخزين. يمكنك أيضاً إنشاء حساب General-purpose v1 جديد أو General-purpose v2 أو Blob storage account.
إذا حددت حسابات Azure Premium FileStorage، تزيد الحصة النسبية المتوفرة على مشاركة حساب التخزين إلى حجم البيانات التي يتم تحميلها إلى مشاركات الملفات. بعد زيادة الحصة النسبية، لا يتم تعديلها مرة أخرى، على سبيل المثال، إذا تعذر على Data Box تحميل بياناتك لسبب ما.
يتم استخدام هذه الحصة للفوترة. بعد رفع بياناتك على مركز البيانات، يجب عليك ضبط الحصة لتفي باحتياجاتك. لمزيد من المعلومات، راجع فهم الفوترة.
إذا كنت تستخدم حساب تخزين للأغراض العامة v1 أو General Purpose v2 أو Blob ، يتم عرض الخيار Enable copy to archive . يتيح لك تمكين Copy to archive إرسال الكائنات الثنائية كبيرة الحجم إلى طبقة الأرشيف تلقائيا. تظل أي بيانات تم تحميلها إلى طبقة الأرشيف غير متصلة وتحتاج إلى إعادة ترطيبها قبل قراءتها أو تعديلها.
عند تمكين النسخ إلى الأرشيف ، تتوفر مشاركة إضافية
Archive
أثناء عملية النسخ. تتوفر المشاركة الإضافية لأساليب خدمة SMB وNFS وREST ونسخ البيانات.
إشعار
يتم دعم حسابات التخزين مع الشبكات الافتراضية. للسماح لخدمة Data Box بالعمل مع حسابات التخزين الآمنة، قم بتمكين الخدمات الموثوق بها داخل إعدادات جدار حماية شبكة حساب التخزين. لمزيد من المعلومات، راجع كيفية إضافة Azure Data Box كخدمة موثوق بها.
لاستخدام الأقراص المدارة
عند استخدام Data Box لإنشاء قرص (أقراص) مدارة من الأقراص الثابتة الظاهرية المحلية (VHDs)، تحتاج أيضا إلى توفير المعلومات التالية:
الإعداد القيمة مجموعات الموارد أنشئ مجموعات موارد جديدة إذا كنت تنوي إنشاء أقراص مدارة من VHDs المحلية. يمكنك استخدام مجموعة موارد موجودة فقط إذا تم إنشاء مجموعة الموارد مسبقا عند إنشاء طلب Data Box للأقراص المدارة بواسطة خدمة Data Box.
حدد مجموعات موارد متعددة مفصولة بفواصل منقوطة. يتم دعم 10 مجموعات موارد كحد أقصى.يُستخدم حساب التخزين المحدد للأقراص المدارة كحساب تخزين مرحلي. تقوم خدمة Data Box بتحميل VHDs ككائنات ثنائية كبيرة الحجم للصفحة إلى حساب التخزين المرحلي قبل تحويل الكائنات الثنائية كبيرة الحجم للصفحة إلى أقراص مدارة ونقلها إلى مجموعات الموارد. لمزيد من المعلومات، راجع التحقق من رفع البيانات على Azure.
إشعار
يدعم Data Box نسخ 1 ميبي بايت فقط من الملفات ذات الحجم
.vhd
الثابت الممحاذاة لإنشاء الأقراص المدارة. لا يتم دعم أقراص VHD الديناميكية أو VHDs المختلفة أو.vhdx
الملفات.vmdk
.إذا لم تُحول صفحة blob بنجاح إلى قرص مدار، تبقى في حساب التخزين ويتم محاسبتك على التخزين.
حدد Next: Security> للمتابعة.
تتيح لك شاشة "Security" استخدام مفتاح التشفير الخاص بك وجهازك ومشاركة كلمات المرور، واختيار استخدام التشفير المزدوج.
جميع الإعدادات على شاشة "Security" اختيارية. إذا لم تقم بتغيير أي إعدادات، فسيتم تطبيق الإعدادات الافتراضية.
إذا كنت ترغب في استخدام المفتاح الذي يديره العميل لحماية مفتاح مرور إلغاء تأمين الموارد الجديدة، قم بتوسيع Encryption type.
يعد تكوين المفتاح الذي يديره العميل لـ Azure Data Box اختياريا. بشكل افتراضي، يستخدم Data Box المفتاح المدار بواسطة Microsoft لحماية مفتاح مرور إلغاء تأمين.
لا يؤثر المفتاح الذي يديره العميل على كيفية تشفير البيانات الموجودة على الجهاز. يُستخدم المفتاح فقط لتشفير مفتاح مرور إلغاء تأمين الجهاز.
إذا كنت لا تريد استخدام المفتاح الذي يديره العميل، انتقل إلى "Step 15".
لاستخدام المفتاح الذي يديره العميل، حدد "Customer managed key" ليكون نوع المفتاح ثم حدد "Select a key vault and key"
في جزء تحديد مفتاح من Azure Key Vault :
يتم ملؤ Subscription تلقائيًا.
بالنسبة لـ "Key vault"، يمكنك تحديد key vault حالي من القائمة المنسدلة
أو حدد "Create new key vault" إذا كنت ترغب في إنشاء key vault جديد.
بعد ذلك، في شاشة "Create key vault"، ادخل مجموعة الموارد واسم key vault. التأكد من تمكين Soft delete وPurge protection. أقبل جميع الإعدادات الافتراضية الأخرى، وحدد "Review + Create".
اطلع على المعلومات التي تخص key vault الخاص بك، وحدد "Create". انتظر لبضع دقائق حتى يكتمل إنشاء key vault.
يعرض جزء Select a key مخزن المفاتيح المحدد.
إذا كنت ترغب في إنشاء مفتاح جديد، حدد "Create new key". يجب استخدام مفتاح RSA. يمكن أن يكون الحجم 2048 أو أكثر. ادخل اسماً لمفتاحك الجديد، أقبل الافتراضات الأخرى، وحدد "Create".
يتم إعلامك عند إنشاء المفتاح في مخزن المفاتيح الخاص بك. يتم تحديد المفتاح الجديد ضمن جزء تحديد مفتاح .
حدد "Version" للمفتاح الذي سيتم استخدامه، ثم اختار "Select".
إذا كنت ترغب في إنشاء إصدار مفتاح جديد، حدد "Create new version".
اختار إعدادات لإصدار المفتاح الجديد، وحدد "Create".
إعدادات "Encryption type" على شاشة "Security" تظهر لك "key vault" والمفتاح.
حدد هوية مستخدم لإدارة الوصول إلى هذا المورد. اختار "Select a user identity". في اللوحة الموجودة على اليمين، حدد الاشتراك والهوية المدارة لاستخدامها. ثم اختر تحديد.
الهوية المدارة والمعينة من قبل المستخدم عبارة عن مورد Azure مستقل يمكن استخدامه لإدارة موارد متعددة. لمزيد من المعلومات، راجع " أنواع الهويات المدارة.
إذا كنت ترغب في إنشاء هوية مدارة جديدة، اتبع التوجيهات الواردة في إنشاء، أو إدراج، أو حذف، أو تعيين دور لهوية مدارة معينة بواسطة المستخدم باستخدام مدخل Azure.
تظهر هوية المستخدم في إعدادات "Encryption type".
:
هام
إذا كنت تستخدم مفتاحا يديره العميل، يجب تمكين
Get
UnwrapKey
الأذونات و وWrapKey
على المفتاح. بدون هذه الأذونات، سيفشل إنشاء الطلب. كما أنها مطلوبة أثناء نسخ البيانات. لتعيين الأذونات في Azure CLI، راجع az keyvault set-policy.إذا كنت لا ترغب في كلمات المرور التي ينشئها النظام التي يستخدمها Azure Data Box بشكل افتراضي، وسع Bring your own password في شاشة "Security".
كلمات المرور التي ينشئها النظام آمنة، وينصح بها ما لم تطلب مؤسستك خلاف ذلك.
- لاستخدام كلمة المرور الخاصة بك لجهازك الجديد، بواسطة "Set preference for the device password"، حدد "Use your own password"، وأضف كلمة مرور تلبي متطلبات الأمان.
يجب أن تكون كلمة المرور أبجدية رقمية وأن تحتوي على ما بين 12 إلى 15 حرفا. يجب أن يحتوي أيضا على حرف كبير واحد على الأقل، وحرف صغير واحد، وحرف خاص واحد، ورقم واحد.
- يُسمح بالأحرف الخاصة: @ # - $ ٪ ^ ! + = ; : _ ( )
- الأحرف غير المسموح بها: I i L o O 0
لاستخدام كلمات المرور الخاصة بك للمشاركات:
من "Set preference for share passwords"، حدد "Use your own passwords" ثم "Select passwords for the shares".
اكتب كلمة مرور لكل حساب تخزين بالترتيب. يتم استخدام كلمة المرور على جميع المشاركات لحساب التخزين.
يجب أن تكون كلمة المرور أبجدية رقمية وأن تحتوي على ما بين 12 إلى 64 حرفا. يجب أن يحتوي أيضا على حرف كبير واحد على الأقل، وحرف صغير واحد، وحرف خاص واحد، ورقم واحد.
- يُسمح بالأحرف الخاصة: @ # - $ ٪ ^ ! + = ; : _ ( )
- الأحرف غير المسموح بها: I i L o O 0
لاستخدام كلمة المرور نفسها لجميع حسابات التخزين، حدد "Copy to all".
عندما تنتهي، حدد "Save".
في شاشة "Security"، يمكنك استخدام "View or change passwords" لتغييركلمات المرور.
في "Security"، إذا رغبت في تمكين التشفير المزدوج المستند إلى البرامج، وسع التشفير المزدوج (للبيئات عالية الأمان)، وحدد Enable double encryption for the order.
يتم تنفيذ التشفير المستند إلى البرامج بالإضافة إلى تشفير AES-256 بت للبيانات الموجودة في صندوق البيانات.
إشعار
قد يؤدي تمكين هذا الخيار إلى جعل معالجة الطلب ونسخ البيانات يستغرق وقتًا أطول. لا يمكنك تغيير هذا الخيار بعد إنشاء طلبك.
حدد التالي: تفاصيل> جهة الاتصال للمتابعة.
في "Contact details"، حدد "+ Add Address".
في شاشة إضافة عنوان ، قم بتوفير اسم عائلتك واسم الشركة وعنوانها البريدي ورقم هاتف صالح. حدد "Validate address. تتحقق الخدمة من صحة عنوان توفر الخدمة وتخطرك إذا كانت الخدمة متوفرة لهذا العنوان.
إذا قمت بتحديد الشحن المدار ذاتيا، فستتلقى إشعارا بالبريد الإلكتروني بعد تقديم الطلب بنجاح. لمزيد من المعلومات عن الشحن المدار ذاتيًا، راجع استخدام الشحن المدار ذاتيًا.
حدد إضافة عنوان الشحن بعد التحقق من صحة تفاصيل الشحن بنجاح. يتم إرجاعك إلى علامة التبويب تفاصيل جهة الاتصال.
بجانب "Email" حدد عنوان بريد إلكتروني واحد أو أكثر. ترسل الخدمة إشعارات عبر البريد الإلكتروني بخصوص أي تحديثات لحالة الطلب إلى عناوين البريد الإلكتروني المحددة.
نوصي باستخدام بريد إلكتروني جماعي حتى تتمكن من متابعة تلقي الإشعارات إذا غادر أحد المسؤولين في المجموعة.
حدد Review + Order للمتابعة.
في Review + Order:
راجع المعلومات الواردة في مراجعة + الطلب المتعلقة بالطلب وتفاصيل الاتصال والإعلام وشروط الخصوصية.
حدد المربع المقابل للموافقة على شروط الخصوصية. عند تحديد خانة الاختيار، يتم التحقق من صحة معلومات الطلب.
بمجرد التحقق من صحة الطلب، حدد Order.
يستغرق الأمر بضع دقائق ليتم إنشاؤه يبدو مشابها للمثال المقدم. يمكنك تحديد الانتقال إلى المورد لفتح الطلب.
سوف يتصل بك فريق Data Box للحصول على مزيد من المعلومات حول متطلباتك حتى يتمكنوا من تحديد ما إذا كانت خدمة Data Box Heavy متاحة ومتوفرة في الموقع المطلوب أم لا. يظل الطلب في حالة Ordered أثناء مراجعتهم للطلب. سوف يخبرونك إذا لم يتمكنوا من تلبية طلبك لسبب ما.
تعقب الطلب
بعد إتمام الطلب، يمكنك تعقب حالة الطلب من مدخل Microsoft Azure. انتقل إلى طلب Data Box Heavy ثم انتقل إلى Overview لعرض الحالة. يعرض المدخل الطلب بالحالة تم الطلب.
إذا لم يكن الجهاز متوفرًا، تتلقى إعلامًا. إذا كان الجهاز متوفرًا، تقوم Microsoft بتعريف الجهاز للشحن وإعداد الشحنة. أثناء إعداد الجهاز، تحدث الإجراءات التالية:
- يتم إنشاء مشاركات SMB لكل حساب تخزين مقترن بالجهاز.
- يتم إنشاء بيانات اعتماد الوصول لكل مشاركة مثل اسم المستخدم وكلمة المرور.
- يتم أيضًا إنشاء كلمة مرور للجهاز تساعد في إلغاء قفل الجهاز.
- يتم تأمين Data Box Heavy لمنع الوصول غير المصرح به إلى الجهاز في أي وقت.
عند اكتمال إعداد الجهاز، يعرض المدخل الطلب في الحالة تمت المعالجة.
ثم تُعِد Microsoft جهازك وتُرسله عبر شركة نقل إقليمية. تتلقى رقم تعقب بمجرد شحن الجهاز. يعرض المدخل الطلب في الحالة تم الإرسال.
إلغاء الطلب
لإلغاء الطلب، انتقل إلى "Overview" وحدد "Cancel" من شريط الأوامر في "Azure portal".
بعد تحديد الطلب، يمكنك إلغاؤه في أي وقت قبل أن يتم وضع علامة على حالة الطلب باعتباره «قيد المعالجة».
لحذف طلب ملغي، انتقل إلى "Overview" وانقر على "Delete" من شريط الأوامر.
الخطوات التالية
في هذا البرنامج التعليمي، تعرفت على موضوعات Azure Data Box Heavy مثل:
- المتطلبات الأساسية
- طلب Data Box Heavy
- تعقب الطلب
- إلغاء الطلب
تقدم إلى البرنامج التعليمي التالي لمعرفة كيفية إعداد Data Box Heavy.