Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Die Azure Storage-Plattform ist die Cloudspeicherlösung von Microsoft für moderne Datenspeicherszenarien. Azure Storage bietet hochverfügbaren, extrem skalierbaren, dauerhaften und sicheren Speicher für eine Vielzahl von Datenobjekten in der Cloud. Sie können von überall auf der Welt über HTTP oder HTTPS über eine REST-API auf Azure Storage-Datenobjekte zugreifen. Azure Storage stellt darüber hinaus Clientbibliotheken für Entwickler bereit, die Anwendungen oder Dienste mit .NET, Java, Python, JavaScript, C++ und Go entwickeln. Entwickler und IT-Experten können Azure PowerShell und die Azure CLI verwenden, um Skripts für die Datenverwaltung oder für Konfigurationsaufgaben zu schreiben. Das Azure-Portal und der Azure Storage-Explorer bieten Benutzeroberflächentools für die Interaktion mit Azure Storage.
Vorteile von Azure Storage
Azure Storage-Dienste bieten Anwendungsentwicklern und IT-Experten die folgenden Vorteile:
- Robust und hoch verfügbar: Mithilfe von Redundanz wird sichergestellt, dass Ihre Daten sicher sind, falls es zu vorübergehenden Hardwareausfällen kommt. Sie können auch daten in Rechenzentren oder geografischen Regionen replizieren, um zusätzlichen Schutz vor lokalen Katastrophen oder Naturkatastrophen zu gewährleisten. Daten, die auf diese Weise repliziert werden, sind bei einem unerwarteten Ausfall weiterhin hoch verfügbar.
- Sicher. Der Dienst verschlüsselt alle Daten, die auf ein Azure-Speicherkonto geschrieben werden. Bei Azure Storage können Sie genau steuern, wer Zugriff auf Ihre Daten hat.
- Skalierbar. Azure Storage ist auf hohe Skalierbarkeit ausgelegt, um die Datenspeicherungs- und Leistungsanforderungen heutiger Anwendungen zu erfüllen.
- Verwaltet. In Azure werden Hardwarewartung, Updates und die Behandlung kritischer Probleme für Sie übernommen.
- Zugänglich. Sie können Daten in Azure Storage von überall auf der Welt über HTTP oder HTTPS abrufen. Microsoft stellt Clientbibliotheken für Azure Storage in verschiedenen Sprachen (z. B. .NET, Java, Node.js, Python, und Go) sowie eine ausgereifte REST-API bereit. Azure Storage unterstützt das Scripting mit Azure PowerShell oder Azure CLI. Das Azure-Portal und Azure Storage-Explorer bieten einfache visuelle Lösungen für die Arbeit mit Ihren Daten.
Azure Storage-Datendienste
Die Azure Storage-Plattform umfasst die folgenden Datendienste:
- Azure-Blobs: Ein überaus skalierbarer Objektspeicher für Text- und Binärdaten. Er verfügt auch über Unterstützung für Big Data-Analysen mit Data Lake Storage.
- Azure Files: Verwaltete Dateifreigaben für Bereitstellungen lokal oder in der Cloud.
- Azure Elastic SAN: Eine vollständig integrierte Lösung, die die Bereitstellung, Skalierung, Verwaltung und Konfiguration eines SAN in Azure vereinfacht.
- Azure-Warteschlangen: Ein Messagingspeicher für zuverlässiges Messaging zwischen Anwendungskomponenten.
- Azure-Tabellen: Ein NoSQL-Speicher für die schemalose Speicherung von strukturierten Daten.
- Von Azure verwaltete Datenträger: Speichervolumes auf Blockebene für Azure-VMs.
- Azure Container Storage: Ein Dienst zum Verwalten, Bereitstellen und Orchestrieren von Volumes, der nativ für Container entwickelt wurde.
Auf jeden Dienst wird über ein Speicherkonto mit einer eindeutigen Adresse zugegriffen. Informationen zu den ersten Schritten finden Sie unter Speicherkonto erstellen.
Darüber hinaus stellt Azure den folgenden speziellen Speicher bereit:
- Azure NetApp Files: Speicher für Unternehmensdateien, unterstützt durch NetApp: erleichtert Unternehmensexperten für Branchenanwendungen und Speicher die Migration und Ausführung von komplexen, dateibasierten Anwendungen ohne Codeänderung. Azure NetApp Files wird über NetApp-Konten verwaltet. Der Zugriff auf Azure NetApp Files ist über NFS-, SMB- und Dual-Protokoll-Volumes möglich. Informationen zu den ersten Schritten finden Sie unter Erstellen eines NetApp-Kontos.
- Azure Managed Lustre: Eine hochleistungsfähige verteilte parallele Dateisystemlösung, die sich ideal für HPC-Workloads eignet, die einen hohen Durchsatz und eine geringe Latenz erfordern.
Hilfe bei der Entscheidung, welche Datendienste für Ihr Szenario verwendet werden sollen, finden Sie im Microsoft Cloud Adoption Framework unter Überprüfen Ihrer Speicheroptionen.
Erkunden der Optionen zum Speichern von Daten in Azure
Azure bietet eine Vielzahl von Speichertools und -diensten. Um festzustellen, welche Azure-Technologie für Ihr Szenario am besten geeignet ist, lesen Sie den Artikel Überprüfen Ihrer Speicheroptionen im Cloud Adoption Framework.
Beispielszenarien für Azure Storage-Dienste
In der folgenden Tabelle werden die Azure Storage-Dienste miteinander verglichen. Darüber hinaus sind jeweils passende Beispielszenarien angegeben.
| Funktion | BESCHREIBUNG | Wann zu verwenden |
|---|---|---|
| Azure Files | Bietet vollständig verwaltete Dateifreigaben in der Cloud, auf die Sie über das Branchenstandardprotokoll Server Message Block (SMB), das Network File System-Protokoll (NFS) sowie über die Azure Files-REST-API zugreifen können. Sie können Azure-Dateifreigaben über Cloud- oder lokale Bereitstellungen von Windows, Linux und macOS einbinden. |
Sie möchten eine Anwendung mit der „Lift & Shift“-Methode in die Cloud verschieben, die bereits die nativen Dateisystem-APIs verwendet, um Daten für andere in Azure ausgeführte Anwendungen freizugeben. Sie möchten lokale Dateiserver oder NAS-Geräte austauschen oder ergänzen. Wenn Sie Tools zum Entwickeln und Debuggen speichern möchten, auf die von vielen virtuellen Computern zugegriffen werden muss. |
| Azure NetApp-Dateien | Bietet einen vollständig verwalteten, hochverfügbaren NAS-Dienst auf Unternehmensniveau, der die anspruchsvollsten, hochleistungsfähigen Workloads mit geringer Latenz verarbeiten kann, für die erweiterte Datenverwaltungsfunktionen erforderlich sind. | Sie haben eine schwierig zu migrierende Workload wie POSIX-kompatible Linux- und Windows-Anwendungen, SAP HANA, Datenbanken, High-Performance Compute(HPC)-Infrastruktur und -Apps sowie Unternehmenswebanwendungen. Sie benötigen Unterstützung für mehrere Dateispeicherprotokolle in einem einzelnen Dienst, einschließlich NFSv3, NFSv4.1 und SMB3.1.x; ermöglicht eine Vielzahl von Szenarien der „Lift & Shift“-Methode, ohne dass Code geändert werden muss. |
| Azure-Blobs | Ermöglicht für unstrukturierte Daten in großem Umfang die Speicherung und den Zugriff in Blockblobs. Unterstützt außerdem Azure Data Lake Storage für Big Data-Analyselösungen im Unternehmensbereich. |
Wenn Sie möchten, dass Ihre Anwendung Szenarios für das Streaming und den zufälligen Zugriff unterstützt. Wenn Sie die Möglichkeit haben möchten, von überall auf Anwendungsdaten zugreifen zu können. Sie möchten einen Unternehmens-Data Lake in Azure aufbauen und Big Data-Analysen durchführen. |
| Azure Elastic SAN | Azure Elastic SAN ist eine vollständig integrierte Lösung, die die Bereitstellung, Skalierung, Verwaltung und Konfiguration eines SAN vereinfacht und gleichzeitig integrierte Cloudfunktionen wie Hochverfügbarkeit bereitstellt. | Sie benötigen einen großen Speicher, der Interoperabilität mit mehreren Arten von Computeressourcen (z. B. SQL, MariaDB, virtuellen Azure-Computern und Azure Kubernetes Services) bietet, auf die über das iSCSI-Protokoll (internet Small Computer Systems Interface) zugegriffen wird. |
| Azure-Datenträger | Ermöglicht die dauerhafte Speicherung und den Zugriff auf Daten über eine angefügte virtuelle Festplatte. | Sie möchten mit der „Lift & Shift“-Methode Anwendungen verschieben, die native Dateisystem-APIs verwenden, um für Daten auf beständigen Datenträgern Lese- und Schreibvorgänge durchzuführen. Wenn Sie Daten speichern möchten, auf die von außerhalb der VM, an die die Festplatte angeschlossen ist, nicht zugegriffen werden muss. |
| Azure Container Storage | Azure Container Storage ist ein Dienst zum Verwalten, Bereitstellen und Orchestrieren von Volumes, der sich in Kubernetes integrieren lässt und nativ für Container entwickelt wurde. | Wenn Sie persistente Volumes dynamisch und automatisch bereitstellen möchten, um in Kubernetes-Clustern ausgeführte Daten für zustandsbehaftete Anwendungen zu speichern. |
| Azure-Warteschlangen | Ermöglicht die Nutzung von asynchronen Nachrichtenwarteschlangen zwischen Anwendungskomponenten. | Sie möchten Anwendungskomponenten entkoppeln und asynchrones Messaging für die Kommunikation zwischen den Komponenten verwenden. Anleitungen dazu, wann Warteschlangenspeicher oder Service Bus-Warteschlangen verwendet werden sollten, finden Sie unter Storage-Warteschlangen und Service Bus-Warteschlangen – Vergleich und Gegenüberstellung. |
| Azure-Tabellen | Ermöglicht Ihnen das Speichern von strukturierten NoSQL-Daten in der Cloud, indem Ihnen ein Schlüssel-/Attributspeicher mit einem schemalosen Design bereitgestellt wird. | Sie möchten flexible Datasets wie Benutzerdaten für Webanwendungen, Adressbücher, Geräteinformationen und andere Arten von Metadaten speichern, die für Ihren Dienst benötigt werden. Informationen dazu, ob Table Storage oder Azure Cosmos DB for Table verwendet werden soll, finden Sie unter Entwickeln mit Azure Cosmos DB for Table und Azure Table Storage. |
| Azure Managed Lustre | Bietet ein vollständig verwaltetes, nutzungsabhängiges Dateisystem für High-Performance-Computing (HPC) und KI-Workloads. Entwickelt, um den Betrieb zu vereinfachen, die Einrichtungskosten zu senken und komplexe Wartungsarbeiten zu vermeiden. | Sie möchten HPC-Workloads ausführen, die einen hohen Durchsatz und eine geringe Latenz erfordern. Sie möchten Lustre-Workloads in der Cloud ausführen, ohne die zugrunde liegende Infrastruktur verwalten zu müssen. |
Blob Storage
Azure Blob Storage ist die Objektspeicherlösung von Microsoft für die Cloud. Blobspeicher ist für die Speicherung großer Mengen von unstrukturierten Daten, z. B. Text oder Binärdaten, optimiert.
Blobspeicher ist für folgende Zwecke ideal geeignet:
- Bereitstellen von Bildern oder Dokumenten direkt an einen Browser
- Speichern von Dateien für verteilten Zugriff
- Video- und Audio-Streaming
- Speichern von Daten für Sicherung und Wiederherstellung, Notfallwiederherstellung und Archivierung
- Speichern von Daten für Analysen durch einen lokalen oder von Azure gehosteten Dienst
Man kann auf Objekte in Blob Storage von überall auf der Welt über HTTP oder HTTPS zugreifen. Benutzer oder Clientanwendungen können über URLs, die Azure Storage-REST-API, Azure PowerShell, die Azure CLI oder eine Azure Storage-Clientbibliothek auf Blobs zugreifen. Die Speicherclientbibliotheken sind für mehrere Sprachen verfügbar, z. B. für .NET, Java, Node.js, und Python.
Clients können auch per SFTP (SSH File Transfer Protocol) eine sichere Verbindung mit Blob Storage herstellen und Blob Storage-Container mithilfe des NFS-Protokolls 3.0 (Network File System) einbinden.
Weitere Informationen zu Blob Storage finden Sie unter Einführung in Blob Storage.
Azure Files
Verwenden Sie Azure Files, um hochverfügbare Netzwerkdateifreigaben einzurichten, auf die Sie mit dem Industriestandard Server Message Block (SMB)-Protokoll, dem Network File System (NFS)-Protokoll undder Azure Files REST API zugreifen können. Mehrere VMs können dieselben Dateien mit Lese- und Schreibzugriff teilen. Die Dateien können auch mithilfe der REST-Schnittstelle oder mithilfe der Speicherclientbibliotheken gelesen werden.
Azure Files unterscheidet sich in einem Punkt von Dateien auf einer Dateifreigabe eines Unternehmens: Über eine URL, die auf die gewünschte Datei verweist und ein SAS-Token (Shared Access Signature) enthält, kann von jedem Ort der Welt auf die Datei zugegriffen werden. Sie können SAS-Token generieren, um für einen bestimmten Zeitraum spezifischen Zugriff auf eine private Ressource zu ermöglichen.
Dateifreigaben können in zahlreichen Szenarios verwendet werden:
Viele lokale Anwendungen verwenden Dateifreigaben. Dieses Feature erleichtert die Migration dieser Anwendungen mit gemeinsamen Daten zu Azure. Wenn Sie die Dateifreigabe auf demselben Laufwerkbuchstaben einbinden, den die lokale Anwendung verwendet, sollte der Teil der Anwendung, der auf die Dateifreigabe zugreift, mit minimalen oder sogar ganz ohne Änderungen funktionieren.
Speichern Sie Konfigurationsdateien in einer Dateifreigabe, und greifen Sie von mehreren VMs aus darauf zu. Speichern Sie Werkzeuge und Tools, die von mehreren Entwicklern verwendet werden, in einer Gruppe auf einer Dateifreigabe, sodass jeder sie finden kann und dieselbe Version verwendet.
Ressourcenprotokolle, Metriken und Absturzprotokolle werden zur späteren Verarbeitung oder Analyse in einer Dateifreigabe gespeichert.
Weitere Informationen zu Azure Files finden Sie unter Einführung in Azure Files.
Einige SMB-Funktion sind nicht in der Cloud verfügbar. Weitere Informationen finden Sie unter Features not supported by the Azure File service (Funktionen, die vom Azure-Dateidienst nicht unterstützt werden).
Azure Elastic SAN
Das Azure Elastic Storage Area Network (SAN) hilft Ihnen, Ihre groß angelegten Datenbanken und leistungsintensiven, missionskritischen Anwendungen zu optimieren und zu integrieren. Elastic SAN ist eine vollständig integrierte Lösung, die die Bereitstellung, Skalierung, Verwaltung und Konfiguration eines SAN vereinfacht und gleichzeitig integrierte Cloudfunktionen wie Hochverfügbarkeit bereitstellt.
Elastic SAN ist für groß angelegte, IO-intensive Workloads und erstklassige Datenbanken wie SQL und MariaDB konzipiert. Es unterstützt das Hosting der Workloads auf virtuellen Maschinen oder Containern wie dem Azure Kubernetes Service. Elastic SAN-Volumes sind über das iSCSI-Protokoll mit einer Vielzahl von Computeressourcen kompatibel. Weitere Vorteile von Elastic SAN sind eine vereinfachte Bereitstellungs- und Verwaltungsoberfläche. Man kann den Speicher für mehrere Rechenressourcen von einer einzigen Schnittstelle aus verwalten und die Kosten optimieren.
Weitere Informationen zu Azure Elastic SAN finden Sie unter Was ist Azure Elastic SAN?
Azure Container Storage (Speicherlösung für Container)
Azure Container Storage integriert sich mit Kubernetes und nutzt bestehende Azure Storage-Angebote für die tatsächliche Datenspeicherung. Es bietet eine Lösung für Volumenorchestrierung und -verwaltung, die speziell für Container entwickelt wurde. Du kannst einen Speicherpool für deine persistenten Volumes erstellen, indem du eine der unterstützten Backing-Speicheroptionen auswählst.
Azure Container Storage bietet erhebliche Vorteile:
- Zustandsbehaftete Pods schnell horizontal skalieren
- Verbesserte Leistung für zustandsbehaftete Workloads
- Native Kubernetes-Volumeorchestrierung
Weitere Informationen zu Azure Container Storage finden Sie unter Was ist Azure Container Storage?
Queue Storage
Verwenden Sie den Azure Queue-Service, um Nachrichten zu speichern und abzurufen. Warteschlangennachrichten können eine Größe von bis zu 64 KB haben, und eine Warteschlange kann Millionen von Nachrichten enthalten. Verwenden Sie Warteschlangen, um Listen von Nachrichten zu speichern, die asynchron verarbeitet werden.
Zum Beispiel möchten Sie, dass Ihre Kunden Bilder hochladen und für jedes Bild Vorschaubilder erstellen. Sie könnten Ihre Kunden warten lassen, während Sie beim Hochladen der Bilder die Miniaturbilder erstellen. Eine Alternative besteht darin, eine Warteschlange zu verwenden. Wenn der Kunde seinen Upload abgeschlossen hat, schreiben Sie eine Nachricht an die Warteschlange. Legen Sie dann eine Azure-Funktion fest, die die Nachricht aus der Warteschlange abruft und die Miniaturbilder erstellt. Du kannst jeden Teil dieses Prozesses einzeln skalieren, wodurch du bei der Anpassung an deinen Anwendungsfall mehr Kontrolle erhältst.
Weitere Informationen zu Azure-Warteschlangen finden Sie unter Einführung in Warteschlangen.
Table Storage
Azure Table Storage ist jetzt Teil von Azure Cosmos DB. Diese Azure Table Storage-Dokumentation finden Sie unter Übersicht über Azure Table Storage. Zusätzlich zum vorhandenen Azure Table Storage-Dienst gibt es das neue Angebot „Azure Cosmos DB for Table“ mit durchsatzoptimierten Tabellen, globaler Verteilung und automatischen sekundären Indizes. Um mehr zu erfahren und das neue Premium-Erlebnis auszuprobieren, siehe Azure Cosmos DB for Table.
Weitere Informationen zu Table Storage finden Sie unter Übersicht über Azure Table Storage.
Speicherplatz
Ein verwalteter Azure-Datenträger ist eine virtuelle Festplatte (Virtual Hard Disk, VHD). Man kann es sich wie eine physische Festplatte in einem On-Premises-Server vorstellen, aber virtualisiert. Verwaltete Azure-Datenträger werden als Seitenblobs gespeichert, bei denen es sich in Azure um ein zufälliges E/A-Speicherobjekt handelt. Azure nennt eine verwaltete Festplatte "managed", weil es sich um eine Abstraktion über Seitenblobs, Blob-Container und Azure-Speicherkonten handelt. Wenn du verwaltete Festplatten verwendest, musst du nur die Festplatte provisionieren, und Azure kümmert sich um den Rest.
Weitere Informationen zu verwalteten Datenträgern finden Sie in der Einführung in Azure Managed Disks.
Azure NetApp-Dateien
Azure NetApp Files ist ein unternehmensklassiger, leistungsstarker, gemessener Dateispeicherdienst. Azure NetApp Files unterstützt jeden Workloadtyp und ist standardmäßig hochverfügbar. Sie können Dienst- und Leistungsstufen auswählen, NetApp-Konten, Kapazitätspools und Volumes erstellen und den Datenschutz verwalten.
Weitere Informationen zu Azure NetApp Files finden Sie in der Einführung in Azure NetApp Files.
Einen Vergleich zwischen Azure Files und Azure NetApp Files finden Sie unter Vergleich von Azure Files und Azure NetApp Files.
Azure Managed Lustre
Azure Managed Lustre ist ein verwaltetes Dateisystem, das skalierbaren, leistungsstarken und kostengünstigen Speicher für HPC-Workloads bietet.
Zu den wichtigsten Features und Vorteilen von Azure Managed Lustre gehören:
- Beschleunigen Sie HPC-Workloads: Bietet eine hochleistungsfähige verteilte parallele Dateisystemlösung, die sich ideal für HPC-Workloads eignet, die einen hohen Durchsatz und eine geringe Latenz erfordern.
- Zweckorientierter verwalteter Dienst: Bietet die Vorteile eines parallelen Lustre-Dateisystems ohne die Komplexität der Verwaltung der zugrunde liegenden Infrastruktur. Azure Managed Lustre ist ein vollständig verwalteter Dienst, der Vorgänge vereinfacht, Setupkosten reduziert und komplexe Wartungen beseitigt.
- Azure Blob Storage-Integration: Ermöglicht Es Ihnen, Azure Managed Lustre-Dateisysteme mit Azure Blob Storage-Containern für optimale Datenplatzierung und Kostenverwaltung zu verbinden. Weitere Informationen finden Sie unter Azure Blob Storage-Integration.
- Azure Kubernetes Service (AKS)-Integration: Ermöglicht es Ihnen, Workloads mithilfe des verfügbaren AKS-kompatiblen CSI-Treibers zu containern. Weitere Informationen finden Sie unter Verwenden von Azure Managed Lustre mit Kubernetes.
Speicherkontentypen
Azure Storage bietet mehrere Arten von Speicherkonten. Jeder Typ unterstützt unterschiedliche Features und verfügt über ein eigenes Preismodell. Weitere Informationen zu Arten von Speicherkontotypen finden Sie unter Übersicht über Azure Storage-Konten.
Schützen des Zugriffs auf Speicherkonten
Jede Anforderung an Azure Storage muss autorisiert sein. Azure Storage unterstützt die folgenden Autorisierungsmethoden:
- Microsoft Entra-Integration für Blob-, Datei-, Warteschlangen- und Tabellendaten. Azure Storage unterstützt die Authentifizierung und Autorisierung mit Microsoft Entra ID für die Blob-, Datei-, Tabellen- und Warteschlangendienste über die rollenbasierte Zugriffssteuerung in Azure (Azure RBAC). Es wird empfohlen, Anforderungen mit Microsoft Entra ID zu autorisieren, um die Sicherheit und Benutzerfreundlichkeit zu erhöhen. Weitere Informationen finden Sie unter Autorisieren des Zugriffs auf Daten in Azure Storage. Lesen Sie Autorisieren des Zugriffs auf Dateidaten im Azure-Portal, um den Zugriff auf Dateidaten mithilfe Ihres Microsoft Entra-Kontos zu autorisieren.
- Identitätsbasierte Authentifizierung per SMB für Azure Files. Azure Files unterstützt die identitätsbasierte Autorisierung über SMB (Server Message Block) entweder über eine lokale Instanz von Active Directory Domain Services (AD DS), Microsoft Entra Domain Services oder Microsoft Entra Kerberos (nur Hybridbenutzerkonten). Weitere Informationen finden Sie unter Übersicht über die Unterstützung der identitätsbasierten Authentifizierung mit Azure Files für den SMB-Zugriff und Planung für eine Azure Files-Bereitstellung.
- Autorisierung mit gemeinsam verwendetem Schlüssel. Die Dienste Azure Storage Blob, Files, Queue und Table unterstützen die Autorisierung per gemeinsam verwendetem Schlüssel. Ein Client mit Autorisierung per gemeinsam verwendetem Schlüssel übergibt mit jeder Anforderung einen Header, der mit dem Speicherkonto-Zugriffsschlüssel signiert wird. Weitere Informationen finden Sie unter Authentifizieren mit gemeinsam verwendetem Schlüssel.
- Autorisierung mit Shared Access Signatures (SAS). Eine Shared Access Signature (SAS) ist eine Zeichenfolge mit einem Sicherheitstoken, das an den URI für eine Speicherressource angefügt werden kann. Im Sicherheitstoken sind Einschränkungen wie Berechtigungen und das Zugriffsintervall gekapselt. Weitere Informationen finden Sie unter Verwenden von Shared Access Signatures (SAS).
- Active Directory Domain Services mit Azure NetApp Files. Funktionen von Azure NetApp Files wie SMB-Volumes, Dual-Protokoll-Volumes und NFSv4.1 Kerberos-Volumes sind dafür konzipiert, mit AD DS verwendet zu werden. Weitere Informationen finden Sie unter Grundlegendes zu Richtlinien für Active Directory Domain Services-Websitedesign und -planung für Azure NetApp Files, oder informieren Sie sich über das Konfigurieren von ADDS LDAP über TLS für Azure NetApp Files.
Verschlüsselung
Für Azure Storage stehen zwei grundlegende Arten der Verschlüsselung zur Verfügung. Ausführlichere Informationen zu Sicherheit und Verschlüsselung finden Sie im Azure Storage-Sicherheitsleitfaden.
Verschlüsselung ruhender Daten
Durch die Azure Storage-Verschlüsselung werden Ihre Daten ausreichend geschützt, um den Sicherheits- und Complianceanforderungen Ihrer Organisation gerecht zu werden. Azure Storage verschlüsselt alle Daten automatisch, bevor sie im Speicherkonto gespeichert werden, und entschlüsselt sie vor der Abruf. Die Verschlüsselungs-, Entschlüsselungs- und Schlüsselverwaltungsprozesse sind für Benutzer transparent. Kunden können außerdem ihre eigenen Schlüssel verwalten, indem sie Azure Key Vault verwenden. Weitere Informationen finden Sie unter Azure Storage-Verschlüsselung für ruhende Daten.
Alle Azure NetApp Files-Volumes werden mit dem FIPS 140-2-Standard verschlüsselt. Informieren Sie sich unter Häufig gestellte Fragen zur Sicherheit von Azure NetApp Files.
Clientseitige Verschlüsselung
Die Clientbibliotheken für Azure Storage bieten verschiedene Methoden zur Verschlüsselung von Daten aus der Clientbibliothek, bevor diese über das Netzwerk gesendet werden. Nach dem Empfang der Daten wird die Antwort entschlüsselt. Daten, die über die clientseitige Verschlüsselung verschlüsselt werden, werden auch im ruhenden Zustand von Azure Storage verschlüsselt. Weitere Informationen zur clientseitigen Verschlüsselung finden Sie unter Client-side encryption with .NET for Azure Storage (Clientseitige Verschlüsselung mit .NET für Azure Storage).
Azure NetApp Files-Datenverkehr ist entwurfsbedingt grundsätzlich sicher, da er keinen öffentlichen Endpunkt bereitstellt und der Datenverkehr innerhalb des kundeneigenen VNet verbleibt. Daten während der Übertragung werden nicht standardmäßig verschlüsselt. Der Datenverkehr von einer Azure-VM (auf der ein NFS- oder SMB-Client ausgeführt wird) zu Azure NetApp Files ist jedoch so sicher wie jeder andere Datenverkehr zwischen Azure-VMs. NFSv4.1- und SMB3-Verschlüsselung von Daten während der Übertragung kann optional aktiviert werden. Informieren Sie sich unter Häufig gestellte Fragen zur Sicherheit von Azure NetApp Files.
Redundanz
Um die Dauerhaftigkeit Ihrer Daten zu gewährleisten, speichert Azure Storage mehrere Kopien Ihrer Daten. Wenn Sie Ihr Speicherkonto einrichten, wählen Sie eine Redundanzoption. Weitere Informationen finden Sie unter Azure Storage-Redundanz und Azure Files-Datenredundanz.
Azure NetApp Files stellt lokal redundanten Speicher mit 99,99 % Verfügbarkeit bereit.
Übertragen von Daten in und aus Azure Storage
Sie haben mehrere Optionen zum Verschieben von Daten in oder aus Azure Storage. Welche Option Sie auswählen, hängt von der Größe Ihres Datasets und der verfügbaren Netzwerkbandbreite ab. Weitere Informationen finden Sie unter Auswählen einer Azure-Lösung für die Datenübertragung.
Azure NetApp Files stellt NFS- und SMB-Volumes bereit. Sie können jedes dateibasierte Kopiertool zum Migrieren von Daten zum Dienst verwenden. Weitere Informationen finden Sie unter Häufig gestellte Fragen zur Datenmigration und zum Schutz von Azure NetApp Files.
Preise
Wenn Sie Entscheidungen darüber treffen, wie Ihre Daten gespeichert und abgerufen werden, berücksichtigen Sie auch die damit verbundenen Kosten. Weitere Informationen finden Sie unter Preise für Azure Storage.
Der Azure NetApp Files-Clouddateispeicherdienst wird pro Stunde berechnet, basierend auf der bereitgestellten Kapazität des Kapazitätspools. Weitere Informationen finden Sie unter Azure NetApp Files-Speicherpreise.
Storage-APIs, -Bibliotheken und -Tools
Man kann auf Ressourcen in einem Speicherkonto in jeder Sprache zugreifen, die HTTP- oder HTTPS-Anfragen stellen kann. Zusätzlich bietet Azure Storage Programmierbibliotheken für mehrere beliebte Sprachen an. Diese Bibliotheken vereinfachen viele Aspekte der Arbeit mit Azure Storage, indem sie Details wie synchrone und asynchrone Aufrufe, Batching von Operationen, Ausnahmemanagement, automatische Wiederholungen und Betriebsverhalten behandeln. Bibliotheken sind aktuell für die folgenden Sprachen und Plattformen erhältlich. Weitere sind in Planung.
Verweise auf die Azure Storage-Daten-API und Bibliotheken
- Azure Storage-REST-API
- Azure Storage-Clientbibliotheken für .NET
- Azure Storage-Clientbibliotheken für Java
- Azure Storage-Clientbibliotheken für JavaScript
- Azure Storage-Clientbibliotheken für Python
- Azure Storage-Clientbibliotheken für Go
- Azure Storage-Clientbibliotheken für C++
Verweise auf die Azure Storage-Verwaltungs-API und Bibliotheken
- Speicherressourcenanbieter – REST-API
- Speicherressourcenanbieter – Clientbibliothek für .NET
- Storage-Dienstverwaltung – REST-API (klassisch)
- REST-API für Azure Files
- Azure NetApp Files: REST-API
Azure Storage-Datenverschiebungs-API
Tools und Hilfsprogramme
- Azure PowerShell-Cmdlets für Storage
- Azure CLI-Cmdlets für Speicher
- Befehlszeilenprogramm AzCopy
- Azure Storage-Explorer ist eine kostenlose, eigenständige App von Microsoft, mit der du visuell mit Azure Storage-Daten auf Windows, macOS und Linux arbeiten kannst.
- Azure Resource Manager-Vorlagen für Azure Storage
Nächste Schritte
Informationen zur Herstellung der Betriebsbereitschaft für Azure Storage finden Sie unter Erstellen eines Speicherkontos.