Konfigurace replikace objektů pro objekty blob bloku

Replikace objektů asynchronně kopíruje objekty blob bloku mezi zdrojovým účtem úložiště a cílovým účtem. Při konfiguraci replikace objektů vytvoříte zásadu replikace, která určuje zdrojový účet úložiště a cílový účet. Zásady replikace zahrnují jedno nebo více pravidel, která určují zdrojový kontejner a cílový kontejner a označují, které objekty blob bloku ve zdrojovém kontejneru se budou replikovat. Další informace o replikaci objektů naleznete v tématu Replikace objektů pro objekty blob bloku.

Tento článek popisuje, jak nakonfigurovat zásady replikace objektů pomocí webu Azure Portal, PowerShellu nebo Azure CLI. Ke konfiguraci replikace objektů můžete použít také jednu z klientských knihoven poskytovatele prostředků Azure Storage.

Předpoklady

Před konfigurací replikace objektů vytvořte zdrojové a cílové účty úložiště, pokud ještě neexistují. Zdrojové a cílové účty můžou být účty úložiště pro obecné účely verze 2 nebo účty objektů blob bloku úrovně Premium. Další informace najdete v tématu Vytvoření účtu azure Storage.

Replikace objektů vyžaduje, aby pro zdrojový i cílový účet byla povolena správa verzí objektů blob a že pro zdrojový účet je povolený kanál změn objektů blob. Další informace o správě verzí objektů blob najdete v tématu Správa verzí objektů blob. Další informace o kanálu změn najdete v tématu Podpora kanálu změn ve službě Azure Blob Storage. Mějte na paměti, že povolení těchto funkcí může vést k dalším nákladům.

Pokud chcete nakonfigurovat zásady replikace objektů pro účet úložiště, musíte mít přiřazenou roli Přispěvatel Azure Resource Manageru, která je vymezená na úroveň účtu úložiště nebo vyšší. Další informace najdete v dokumentaci k řízení přístupu na základě role (Azure RBAC) předdefinovaných rolí Azure.

Replikace objektů se zatím nepodporuje v účtech s povoleným hierarchickým oborem názvů.

Konfigurace replikace objektů s přístupem k oběma účtům úložiště

Pokud máte přístup ke zdrojovému i cílovému účtu úložiště, můžete pro oba účty nakonfigurovat zásady replikace objektů. Následující příklady ukazují, jak nakonfigurovat replikaci objektů pomocí webu Azure Portal, PowerShellu nebo Azure CLI.

Pokud konfigurujete replikaci objektů na webu Azure Portal, stačí nakonfigurovat zásady jenom ve zdrojovém účtu. Azure Portal po nakonfigurování pro zdrojový účet automaticky vytvoří zásadu pro cílový účet.

Pokud chcete vytvořit zásadu replikace na webu Azure Portal, postupujte takto:

  1. Na webu Azure Portal přejděte ke zdrojovému účtu úložiště.

  2. V části Správa dat vyberte Replikace objektů.

  3. Vyberte Vytvořit pravidla replikace.

  4. Vyberte cílové předplatné a účet úložiště.

  5. V části Podrobnosti o páru kontejnerů vyberte zdrojový kontejner ze zdrojového účtu a cílový kontejner z cílového účtu. Na webu Azure Portal můžete vytvořit až 10 dvojic kontejnerů na zásady replikace. Pokud chcete nakonfigurovat více než 10 dvojic kontejnerů (až 1000), přečtěte si téma Konfigurace replikace objektů pomocí souboru JSON.

    Následující obrázek ukazuje sadu pravidel replikace.

    Screenshot showing replication rules in Azure portal

  6. V případě potřeby zadejte jeden nebo více filtrů pro kopírování pouze objektů blob, které odpovídají vzoru předpony. Pokud například zadáte předponu b, replikují se pouze objekty blob, jejichž název začíná tímto písmenem. Virtuální adresář můžete zadat jako součást předpony. Můžete přidat maximálně pět shod předpon. Řetězec předpony nepodporuje zástupné znaky.

    Následující obrázek ukazuje filtry, které omezují, které objekty blob se kopírují jako součást pravidla replikace.

    Screenshot showing filters for a replication rule

  7. Ve výchozím nastavení je obor kopírování nastavený tak, aby zkopíroval pouze nové objekty. Pokud chcete zkopírovat všechny objekty v kontejneru nebo zkopírovat objekty počínaje vlastním datem a časem, vyberte odkaz pro změnu a nakonfigurujte obor kopírování pro dvojici kontejnerů.

    Následující obrázek znázorňuje vlastní obor kopírování, který kopíruje objekty ze zadaného data a času.

    Screenshot showing custom copy scope for object replication

  8. Vyberte Uložit a použijte k vytvoření zásady replikace a zahájení replikace dat.

Po nakonfigurování replikace objektů se na webu Azure Portal zobrazí zásady a pravidla replikace, jak je znázorněno na následujícím obrázku.

Screenshot showing object replication policy in Azure portal

Konfigurace replikace objektů pomocí souboru JSON

Pokud nemáte oprávnění ke zdrojovému účtu úložiště nebo pokud chcete použít více než 10 dvojic kontejnerů, můžete nakonfigurovat replikaci objektů v cílovém účtu a zadat soubor JSON, který obsahuje definici zásady jinému uživateli, a vytvořit stejnou zásadu ve zdrojovém účtu. Pokud je například zdrojový účet v jiném tenantovi Microsoft Entra z cílového účtu, můžete tento přístup použít ke konfiguraci replikace objektů.

Informace o tom, jak vytvořit soubor JSON, který obsahuje definici zásady, najdete v tématu Soubor definice zásad.

Poznámka:

Replikace objektů mezi tenanty je ve výchozím nastavení povolená pro účet úložiště. Pokud chcete zabránit replikaci mezi tenanty, můžete u účtů úložiště nastavit vlastnost AllowCrossTenantReplication tak, aby neumožňovala replikaci objektů mezi tenanty. Další informace naleznete v tématu Zabránění replikaci objektů napříč tenanty Microsoft Entra.

Příklady v této části ukazují, jak nakonfigurovat zásady replikace objektů v cílovém účtu a pak získat soubor JSON pro tuto zásadu, kterou může použít jiný uživatel ke konfiguraci zásad ve zdrojovém účtu.

Pokud chcete nakonfigurovat replikaci objektů v cílovém účtu pomocí souboru JSON na webu Azure Portal, postupujte takto:

  1. Vytvořte místní soubor JSON, který definuje zásady replikace v cílovém účtu. Nastavte pole policyId na výchozí, aby služba Azure Storage definovala ID zásady.

    Snadný způsob, jak vytvořit soubor JSON, který definuje zásady replikace, je nejprve vytvořit testovací zásady replikace mezi dvěma účty úložiště na webu Azure Portal. Pak si můžete stáhnout pravidla replikace a podle potřeby upravit soubor JSON.

  2. Na webu Azure Portal přejděte do nastavení replikace objektů pro cílový účet.

  3. Vyberte Nahrát pravidla replikace.

  4. Nahrajte soubor JSON. Na webu Azure Portal se zobrazí zásady a pravidla, která se vytvoří, jak je znázorněno na následujícím obrázku.

    Screenshot showing how to upload a JSON file to define a replication policy

  5. Výběrem možnosti Nahrát vytvořte zásadu replikace v cílovém účtu.

Pak si můžete stáhnout soubor JSON obsahující definici zásad, který můžete poskytnout jinému uživateli, aby nakonfigurovali zdrojový účet. Chcete-li stáhnout tento soubor JSON, postupujte takto:

  1. Na webu Azure Portal přejděte do nastavení replikace objektů pro cílový účet.

  2. Vyberte tlačítko Další vedle zásady, kterou chcete stáhnout, a pak vyberte Stáhnout pravidla, jak je znázorněno na následujícím obrázku.

    Screenshot showing how to download replication rules to a JSON file

  3. Uložte soubor JSON do místního počítače a sdílejte ho s jiným uživatelem a nakonfigurujte zásady ve zdrojovém účtu.

Stažený soubor JSON obsahuje ID zásady, které služba Azure Storage vytvořila pro zásadu v cílovém účtu. Ke konfiguraci replikace objektů ve zdrojovém účtu musíte použít stejné ID zásady.

Mějte na paměti, že nahrání souboru JSON pro vytvoření zásady replikace pro cílový účet prostřednictvím webu Azure Portal automaticky nevytvoří stejnou zásadu ve zdrojovém účtu. Aby služba Azure Storage začala replikovat objekty, musí jiný uživatel vytvořit zásadu ve zdrojovém účtu.

Kontrola stavu replikace objektu blob

Stav replikace objektu blob ve zdrojovém účtu můžete zkontrolovat pomocí webu Azure Portal, PowerShellu nebo Azure CLI. Vlastnosti replikace objektů se nenaplní, dokud se replikace nedokončí nebo se nezdaří.

Pokud chcete zkontrolovat stav replikace objektu blob ve zdrojovém účtu na webu Azure Portal, postupujte takto:

  1. Na webu Azure Portal přejděte ke zdrojovému účtu.
  2. Vyhledejte kontejner, který obsahuje zdrojový objekt blob.
  3. Výběrem objektu blob zobrazte jeho vlastnosti. Pokud se objekt blob úspěšně replikoval, uvidíte v části Replikace objektu stav Dokončeno. Zobrazí se také ID zásady replikace a ID pravidla, které řídí replikaci objektů pro tento kontejner.

Screenshot showing replication status for a blob in the source account

Pokud stav replikace objektu blob ve zdrojovém účtu značí selhání, prozkoumejte následující možné příčiny:

  • Ujistěte se, že je v cílovém účtu nakonfigurovaná zásada replikace objektů.
  • Ověřte, že cílový kontejner stále existuje.
  • Pokud byl zdrojový objekt blob zašifrován pomocí klíče poskytnutého zákazníkem v rámci operace zápisu, replikace objektů selže. Další informace o klíčích poskytovaných zákazníkem najdete v tématu Poskytnutí šifrovacího klíče v požadavku do úložiště objektů blob.

Odebrání zásady replikace

Pokud chcete odebrat zásady replikace a související pravidla, použijte Azure Portal, PowerShell nebo rozhraní příkazového řádku.

Pokud chcete odebrat zásady replikace na webu Azure Portal, postupujte takto:

  1. Na webu Azure Portal přejděte ke zdrojovému účtu úložiště.
  2. V části Nastavení vyberte Replikace objektů.
  3. Vyberte tlačítko Další vedle názvu zásady.
  4. Vyberte Odstranit pravidla.

Další kroky