Compartir vía


Descarga de un VHD de Linux desde Azure

Se aplica a: ✔️ máquinas virtuales Linux ✔️ conjuntos de escalado flexibles

En este artículo aprenderá a descargar un archivo de disco duro virtual (VHD) de Linux desde Azure mediante Azure Portal.

Parada de la máquina virtual

No se puede descargar un VHD desde Azure si está conectado a una máquina virtual en ejecución. Si quiere mantener la VM en ejecución, puede crear una instantánea y, a continuación, descargarla.

Para parar la VM:

  1. Inicie sesión en Azure Portal.

  2. En el menú de la izquierda, seleccione Máquinas virtuales.

  3. Seleccione la máquina virtual en la lista.

  4. En la página de la máquina virtual, seleccione Detener.

    Muestra el botón de menú para detener la máquina virtual.

Alternativa: Instantánea del disco de máquina virtual

Tome una instantánea del disco para descargarla.

  1. Seleccione la máquina virtual en el portal.
  2. Seleccione Discos en el menú izquierdo y, a continuación, seleccione el disco del que quiera crear una instantánea. Se mostrarán los detalles del disco.
  3. En el menú de la parte superior de la página, seleccione Crear instantánea. Se abrirá la página Crear instantánea.
  4. En Nombre, escriba un nombre para la instantánea.
  5. En Tipo de instantánea, seleccione Completo o Incremental.
  6. Cuando haya terminado, seleccione Revisar y crear.

La instantánea se creará en breve y, entonces, se podrá usar para descargar o crear otra máquina virtual.

Nota:

Si no detiene primero la máquina virtual, la instantánea no estará limpia. La instantánea estará en el mismo estado que si la máquina virtual se hubiera encendido o se bloqueara en el momento en que se realizó la instantánea. Aunque normalmente es seguro, podría causar problemas si las aplicaciones que se están ejecutando en ese momento no son resistentes a los bloqueos.

Este método solo se recomienda para las máquinas virtuales con un único disco del sistema operativo. Las VM con uno o varios discos de datos deben detenerse antes de la descarga o antes de crear una instantánea del disco del sistema operativo y de cada disco de datos.

Protección de cargas y descargas con Microsoft Entra ID

Si ya usa Microsoft Entra ID para controlar el acceso a los recursos, ahora también puede usarlo para restringir las cargas y descargas de discos administrados de Azure. Esta característica está disponible como una oferta de disponibilidad general en todas las regiones. Cuando un usuario intenta cargar o descargar un disco, Azure valida la identidad del usuario que realiza la solicitud en Microsoft Entra ID y confirma que tiene los permisos necesarios. En un nivel superior, un administrador del sistema podría establecer una directiva a nivel de suscripción o cuenta de Azure para asegurarse de que todos los discos e instantáneas usen Microsoft Entra ID para las cargas o descargas. Si tiene alguna pregunta sobre la protección de las cargas o descargas con Microsoft Entra ID, escriba un mensaje de correo electrónico a: azuredisks@microsoft.com.

Restricciones

  • Los discos duros virtuales no se pueden cargar en instantáneas vacías.
  • Actualmente, Azure Backup no admite discos protegidos con Microsoft Entra ID.
  • Actualmente, Azure Site Recovery no admite discos protegidos con Microsoft Entra ID.

Requisitos previos

Asignación del rol RBAC

Para acceder a los discos administrados protegidos con Microsoft Entra ID, el usuario que realiza la solicitud debe tener el rol de Operador de datos para discos administrados o un rol personalizado con los siguientes permisos:

  • Microsoft.Compute/disks/download/action
  • Microsoft.Compute/disks/upload/action
  • Microsoft.Compute/snapshots/download/action
  • Microsoft.Compute/snapshots/upload/action

Para ver los pasos detallados sobre cómo asignar un rol, consulte los siguientes artículos según si elige el portal, PowerShell o la CLI. Para crear o actualizar un rol personalizado, consulte los siguientes artículos según si elige el portal, PowerShell o la CLI.

Habilitación del modo de autenticación de acceso a datos

Habilite el modo de autenticación de acceso a datos para restringir el acceso al disco. Puede habilitarlo al crear el disco o habilitarlo en la página Exportación de discos de en Configuración para discos existentes.

Captura de pantalla del modo de autenticación del acceso a datos del disco; marque la casilla para restringir el acceso al disco y guarde los cambios.

Generación de dirección URL de SAS

Para descargar el archivo de VHD, debe generar una dirección URL de firma de acceso compartido (SAS). Una vez generada la dirección URL, se asigna un tiempo de expiración a la dirección URL.

Importante

El 15 de febrero de 2025, el tiempo de acceso de firma de acceso compartido (SAS) para discos e instantáneas se limitará a un máximo de 60 días. Si se intenta generar una SAS con una expiración de más de 60 días, se producirá un error. Cualquier SAS de disco o instantánea existente creada con una expiración superior a 60 días puede dejar de funcionar 60 días después de la fecha de creación y producirá un Error 403 durante la autorización.

Si la expiración de un disco administrado o una SAS de instantánea es superior a 60 días, revoque su acceso y genere una nueva SAS que solicite acceso durante 60 días (5 184 000 segundos) o menos. Mejore la seguridad general mediante SAS con fechas de expiración más cortas. Realice estos cambios antes del 15 de febrero de 2025 para evitar la interrupción del servicio. Los vínculos siguientes se pueden usar para buscar, revocar y solicitar una nueva SAS.

  1. En el menú de la página de la máquina virtual, seleccione Discos.
  2. Seleccione el disco de sistema operativo de la máquina virtual y luego seleccione Exportación del disco.
  3. Si es necesario, actualice el valor de La dirección URL expira en (segundos) para proporcionar suficiente tiempo para completar la descarga. El valor predeterminado es 3600 segundos (una hora).
  4. Seleccione Generar dirección URL.

Descarga de VHD

Nota:

Si usa Microsoft Entra ID para proteger las descargas de discos administrados, el usuario que descargue el disco duro virtual debe tener los permisos de RBAC adecuados.

  1. En la dirección URL generada, seleccione Descargar el archivo VHD.

    Muestra el botón para descargar el VHD.

  2. Es posible que tenga que seleccionar Guardar en el explorador para iniciar la descarga. El nombre predeterminado del archivo de VHD es abcd.

Pasos siguientes