Share via


Konfigurieren der Objektreplikation für Blockblobs

Die Objektreplikation kopiert Blockblobs asynchron zwischen einem Quellspeicherkonto und einem Zielkonto. Wenn Sie die Objektreplikation konfigurieren, erstellen Sie eine Replikationsrichtlinie, in der das Quellspeicherkonto und das Zielkonto angegeben werden. Eine Replikationsrichtlinie enthält mindestens eine Regel, die einen Quellcontainer und einen Zielcontainer angibt sowie anzeigt, welche Blockblobs im Quellcontainer repliziert werden. Weitere Informationen zur Objektreplikation finden Sie unter Objektreplikation für Blockblobs.

In diesem Artikel wird beschrieben, wie Sie eine Objektreplikationsrichtlinie über das Azure-Portal, PowerShell oder die Azure CLI konfigurieren. Sie können auch eine der Azure Storage-Ressourcenanbieter-Clientbibliotheken verwenden, um die Objektreplikation zu konfigurieren.

Voraussetzungen

Bevor Sie die Objektreplikation konfigurieren, erstellen Sie die Quell- und Zielspeicherkonten, wenn diese noch nicht vorhanden sind. Bei den Quell- und Zielkonten kann es sich entweder um Speicherkonten vom Typ „Allgemein v2“ oder um Premium-Blockblobkonten handeln. Weitere Informationen finden Sie unter Erstellen eines Azure Storage-Kontos.

Für die Objektreplikation muss die Blobversionsverwaltung sowohl für das Quell- als auch für das Zielkonto aktiviert sein. Darüber hinaus muss für das Quellkonto der Blobänderungsfeed aktiviert sein. Informationen zur Blobversionsverwaltung finden Sie unter Blobversionsverwaltung. Weitere Informationen zum Änderungsfeed finden Sie unter Unterstützung für den Änderungsfeed in Azure Blob Storage. Beachten Sie, dass die Aktivierung dieser Features zu zusätzlichen Kosten führen kann.

Zum Konfigurieren einer Richtlinie für die Objektreplikation für ein Speicherkonto muss Ihnen die Azure Resource Manager-Rolle Mitwirkender zugewiesen sein, die auf Ebene des Speicherkontos oder höher gilt. Weitere Informationen finden Sie in der Dokumentation zur rollenbasierten Zugriffssteuerung von Azure (Azure Role-Based Access Control, Azure RBAC) unter In Azure integrierte Rollen.

Die Objektreplikation wird noch nicht in Konten mit aktiviertem hierarchischem Namespace unterstützt.

Konfigurieren der Objektreplikation mit Zugriff auf beide Speicherkonten

Wenn Sie Zugriff auf das Quell- und das Zielspeicherkonto haben, können Sie die Richtlinie für die Objektreplikation für beide Konten konfigurieren. Die folgenden Beispiele zeigen, wie die Objektreplikation mit dem Azure-Portal, mit PowerShell oder mit der Azure CLI konfiguriert wird.

Wenn Sie die Objektreplikation im Azure-Portal konfigurieren, müssen Sie nur die Richtlinie für das Quellkonto konfigurieren. Das Azure-Portal erstellt die Richtlinie für das Zielkonto automatisch, nachdem Sie sie für das Quellkonto konfiguriert haben.

Führen Sie die folgenden Schritte aus, um eine Replikationsrichtlinie im Azure-Portal zu erstellen:

  1. Navigieren Sie im Azure-Portal zum Quellspeicherkonto.

  2. Wählen Sie unter Datenverwaltung die Option Objektreplikation aus.

  3. Wählen Sie Replikationsregeln erstellen aus.

  4. Wählen Sie das Zielabonnement und das Zielspeicherkonto aus.

  5. Wählen Sie im Abschnitt Containerpaardetails einen Quellcontainer aus dem Quellkonto und einen Zielcontainer aus dem Zielkonto aus. Sie können im Azure-Portal bis zu 10 Containerpaare pro Replikationsrichtlinie erstellen. Informationen zum Konfigurieren von mehr als 10 Containerpaaren (bis zu 1000) finden Sie unter Konfigurieren der Objektreplikation mithilfe einer JSON-Datei.

    Die folgende Abbildung zeigt einen Satz von Replikationsregeln.

    Screenshot showing replication rules in Azure portal

  6. Wenn gewünscht, geben Sie einen oder mehrere Filter an, um nur Blobs zu kopieren, die einem Präfixmuster entsprechen. Wenn Sie z. B. das Präfix b angeben, werden nur Blobs repliziert, deren Name mit diesem Buchstaben beginnt. Sie können ein virtuelles Verzeichnis als Teil des Präfixes angeben. Sie können maximal fünf Präfix-Übereinstimmungen hinzufügen. Die Präfixzeichenfolge unterstützt keine Platzhalterzeichen.

    Die folgende Abbildung zeigt Filter, die einschränken, welche Blobs als Teil einer Replikationsregel kopiert werden.

    Screenshot showing filters for a replication rule

  7. Standardmäßig wird der Kopierumfang so festgelegt, dass nur neue Objekte kopiert werden. Um alle Objekte im Container oder Objekte ab einem benutzerdefinierten Datum und Zeitpunkt zu kopieren, wählen Sie den Link Ändern aus, und konfigurieren Sie den Kopierumfang für das Containerpaar.

    Die folgende Abbildung zeigt einen benutzerdefinierten Kopierbereich, mit dem Objekte ab einem bestimmten Datum und einer bestimmten Uhrzeit kopiert werden.

    Screenshot showing custom copy scope for object replication

  8. Wählen Sie Speichern und anwenden aus, um die Replikationsrichtlinie zu erstellen und mit der Replikation von Daten zu beginnen.

Nachdem Sie die Objektreplikation konfiguriert haben, werden die Replikationsrichtlinie und die Regeln im Azure-Portal angezeigt, wie in der folgenden Abbildung dargestellt.

Screenshot showing object replication policy in Azure portal

Konfigurieren von Objektreplikation mithilfe einer JSON-Datei

Wenn Sie keine Berechtigungen für das Quellspeicherkonto haben oder mehr als 10 Containerpaare verwenden möchten, können Sie die Objektreplikation für das Zielkonto konfigurieren und eine JSON-Datei mit der Richtliniendefinition bereitstellen, damit ein anderer Benutzer die gleiche Richtlinie für das Quellkonto erstellen kann. Wenn sich das Quellkonto z. B. in einem anderen Microsoft Entra-Mandanten als das Zielkonto befindet, können Sie diesen Ansatz zur Konfiguration der Objektreplikation verwenden.

Informationen zum Erstellen einer JSON-Datei, in der die Richtliniendefinition enthalten ist, finden Sie unter Richtliniendefinitionsdatei.

Hinweis

Die mandantenübergreifende Objektreplikation ist für ein Speicherkonto standardmäßig zulässig. Wenn Sie die Replikation zwischen Mandanten verhindern möchten, können Sie die Eigenschaft AllowCrossTenantReplication so festlegen, dass die mandantenübergreifende Objektreplikation für Ihre Speicherkonten nicht zugelassen wird. Weitere Informationen finden Sie unter Verhindern der Objektreplikation über Microsoft Entra-Mandanten hinweg.

Die Beispiele in diesem Abschnitt zeigen, wie Sie die Objektreplikationsrichtlinie für das Zielkonto konfigurieren und dann die JSON-Datei für diese Richtlinie abrufen, die ein anderer Benutzer zum Konfigurieren der Richtlinie für das Quellkonto verwenden kann.

Führen Sie die folgenden Schritte aus, um die Objektreplikation für das Zielkonto mit einer JSON-Datei im Azure-Portal zu konfigurieren:

  1. Erstellen Sie eine lokale JSON-Datei, die die Replikationsrichtlinie für das Zielkonto definiert. Legen Sie das Feld policyId auf default fest, damit Azure Storage die Richtlinien-ID definiert.

    Eine einfache Möglichkeit, eine JSON-Datei zu erstellen, die eine Replikationsrichtlinie definiert, besteht darin, zuerst im Azure-Portal eine Testreplikationsrichtlinie zwischen zwei Speicherkonten zu erstellen. Anschließend können Sie die Replikationsregeln herunterladen und die JSON-Datei nach Bedarf ändern.

  2. Navigieren Sie im Azure-Portal zu den Einstellungen für die Objektreplikation für das Zielkonto.

  3. Wählen Sie Replikationsregeln hochladen aus.

  4. Laden Sie die JSON-Datei hoch. Im Azure-Portal werden die Richtlinie und die Regeln angezeigt, die erstellt werden, wie in der folgenden Abbildung dargestellt.

    Screenshot showing how to upload a JSON file to define a replication policy

  5. Wählen Sie Hochladen aus, um die Replikationsrichtlinie für das Zielkonto zu erstellen.

Sie können dann eine JSON-Datei mit der Richtliniendefinition herunterladen, die Sie einem anderen Benutzer geben können, damit dieser das Quellkonto konfiguriert. Führen Sie die folgenden Schritte aus, um diese JSON-Datei herunterzuladen:

  1. Navigieren Sie im Azure-Portal zu den Einstellungen für die Objektreplikation für das Zielkonto.

  2. Wählen Sie neben der Richtlinie, die Sie herunterladen möchten, die Schaltfläche Mehr und dann Regeln herunterladen aus, wie in der folgenden Abbildung dargestellt.

    Screenshot showing how to download replication rules to a JSON file

  3. Speichern Sie die JSON-Datei auf Ihrem lokalen Computer, um sie für andere Benutzer freizugeben, die die Richtlinie für das Quellkonto konfigurieren.

Die heruntergeladene JSON-Datei enthält die Richtlinien-ID, die Azure Storage für die Richtlinie für das Zielkonto erstellt hat. Sie müssen dieselbe Richtlinien-ID verwenden, um die Objektreplikation für das Quellkonto zu konfigurieren.

Beachten Sie, dass beim Hochladen einer JSON-Datei zum Erstellen einer Replikationsrichtlinie für das Zielkonto über das Azure-Portal nicht automatisch dieselbe Richtlinie im Quellkonto erstellt wird. Ein anderer Benutzer muss die Richtlinie für das Quellkonto erstellen, bevor Azure Storage mit der Replikation von Objekten beginnt.

Überprüfen des Replikationsstatus eines Blobs

Sie können den Replikationsstatus für ein Blob im Quellkonto über das Azure-Portal, PowerShell oder die Azure CLI überprüfen. Objektreplikationseigenschaften werden erst mit Werten aufgefüllt, wenn die Replikation entweder abgeschlossen oder fehlgeschlagen ist.

Führen Sie die folgenden Schritte aus, um den Replikationsstatus für ein Blob im Quellkonto im Azure-Portal zu überprüfen:

  1. Navigieren Sie im Azure-Portal zum Quellkonto.
  2. Suchen Sie den Container, der das Quellblob enthält.
  3. Wählen Sie das Blob aus, um seine Eigenschaften anzuzeigen. Wenn das Blob erfolgreich repliziert wurde, sehen Sie im Abschnitt Objektreplikation, dass der Status auf Vollständig festgelegt ist. Die ID der Replikationsrichtlinie und die ID der Regel, die die Objektreplikation für diesen Container regelt, sind ebenfalls aufgeführt.

Screenshot showing replication status for a blob in the source account

Wenn der Replikationsstatus für ein Blob im Quellkonto auf einen Fehler hinweist, untersuchen Sie die folgenden möglichen Ursachen:

  • Stellen Sie sicher, dass die Objektreplikationsrichtlinie im Zielkonto konfiguriert ist.
  • Überprüfen Sie, ob der Zielcontainer noch vorhanden ist.
  • Wenn das Quellblob im Rahmen eines Schreibvorgangs mit einem vom Kunden bereitgestellten Schlüssel verschlüsselt wurde, tritt bei der Objektreplikation ein Fehler auf. Weitere Informationen zu vom Kunden bereitgestellten Schlüsseln finden Sie unter Angeben eines Verschlüsselungsschlüssels bei Stellen einer Anforderung für Blob Storage.

Entfernen einer Replikationsrichtlinie

Um eine Replikationsrichtlinie und ihre zugehörigen Regeln zu entfernen, verwenden Sie das Azure-Portal, die PowerShell oder die CLI.

Führen Sie die folgenden Schritte aus, um eine Replikationsrichtlinie im Azure-Portal zu entfernen:

  1. Navigieren Sie im Azure-Portal zum Quellspeicherkonto.
  2. Wählen Sie unter Einstellungen die Option Objektreplikation aus.
  3. Wählen Sie die Schaltfläche Mehr neben dem Richtliniennamen aus.
  4. Wählen Sie Regeln löschen aus.

Nächste Schritte