Partager via


Qu’est-ce qu’Azure Data Box Disk ?

La solution Microsoft Azure Data Box Disk permet d’envoyer des téraoctets de données locales vers Azure de façon rapide, économique et fiable. Le transfert de données sécurisé est accéléré par l’envoi de 1 à 5 disques SSD. Ces disques de 8 To chiffrés sont envoyés à votre centre de données par le biais d’un opérateur régional.

Vous pouvez configurer, connecter et déverrouiller rapidement les disques à l’aide du service Data Box du portail Azure. Copiez vos données vers des disques et renvoyez-les vers Azure. Dans le centre de données Azure, vos données sont automatiquement chargées à partir de lecteurs vers le cloud en tirant parti d’un lien de chargement de réseau privé et rapide.

Si vous souhaitez importer des données dans Stockage Blob Azure et Azure Files, vous pouvez utiliser le service Azure Import/Export. Vous pouvez également utiliser ce service pour transférer des données de Stockage Blob Azure vers des lecteurs de disque et les expédier vers vos sites locaux. Vous pouvez importer les données d’un ou plusieurs lecteurs de disque dans le Stockage Blob Azure ou Azure Files. Vous pouvez fournir vos propres lecteurs de disque et transférer des données avec le service Azure Import/Export, ou vous pouvez également utiliser des lecteurs de disque fournis par Microsoft. Pour plus d’informations, accédez au service Azure Import/Export.

Cas d'utilisation

Utilisez la solution Data Box Disk pour transférer des téraoctets de données dans des scénarios avec une connectivité réseau limitée. Il peut s’agir d’un déplacement de données à usage unique, périodique, ou d’un transfert de données en bloc initial suivi de transferts périodiques.

  • Migration unique : lorsque de grandes quantités de données locales sont transférées vers Azure. Par exemple, un déplacement des données à partir de bandes hors connexion vers des données d’archivage se trouvant dans le stockage froid Azure.
  • Transfert incrémentiel : lorsqu’un transfert en bloc initial est effectué en utilisant Data Box Disk (seed) suivi de transferts incrémentiels sur le réseau. Par exemple, Commvault et Data Box Disk sont utilisés pour déplacer des copies de sauvegarde vers Azure. Cette migration est suivie d’une copie des données incrémentielles en tirant parti du réseau vers Stockage Azure.
  • Chargements périodiques : lorsqu’une grande quantité de données est générée régulièrement et doit être déplacée vers Azure. Un exemple possible peut inclure le transfert de contenu vidéo qui est généré sur des plateformes pétrolières et des fermes éoliennes pour l’exploration d’énergies. En outre, des chargements périodiques peuvent être utiles pour des campagnes de collecte de données de Système avancé d’aide à la conduite (ADAS) où des données sont collectées à partir de véhicules de test.

Important

Azure Data Box Disk est désormais en disponibilité générale dans une option de chiffrement matériel pour certains pays et régions. Ces disques Data Box Disk à chiffrement automatique (SED) sont très bien adaptés aux transferts de données à partir de systèmes Linux et prennent en charge des taux de transfert de données similaires à ceux des disques Data Box Disk à chiffrement BitLocker sous Windows. Ils sont très appréciés par certains de nos clients du secteur automobile qui créent des systèmes d’assistance à la conduite automobile (ADAS).

Workflow

Un flux type inclut les étapes suivantes :

  1. Commande : créez une commande dans le portail Azure et indiquez les informations d’expédition et le compte de stockage de destination Azure de vos données. Si les disques sont disponibles, Azure chiffre, prépare et envoie les disques avec un ID de suivi d’expédition.

  2. Réception : une fois que les disques livrés, décompressez et connectez-les à l’ordinateur contenant les données à copier. Déverrouillez les disques.

  3. Copie des données : glissez-déplacez les données à copier sur les disques.

  4. Renvoi : préparez et réexpédiez les disques vers le centre de données Azure.

  5. Chargement : les données sont automatiquement copiées des disques vers Azure. Les disques sont effacés en toute sécurité conformément aux instructions du National Institute of Standards and Technology (NIST).

Tout au long de ce processus, vous êtes averti par courrier électronique de toutes les modifications d’état. Pour découvrir plus d’informations sur le flux détaillé, accédez à Déployer des Data Box Disks dans le Portail Azure.

Remarque

Seule l’importation est prise en charge pour Data Box Disk. Aucune fonctionnalité d’exportation n'est disponible. Si vous souhaitez exporter des données à partir d’Azure, vous pouvez utiliser Azure Data Box.

Avantages

Data Box Disk est conçu pour déplacer de grandes quantités de données vers Azure sans aucun impact sur le réseau. La solution offre les avantages suivants :

  • Vitesse : Data Box Disk utilise une connexion USB 3.0 pour déplacer jusqu’à 35 To de données vers Azure en moins d’une semaine.

  • Facilité d’utilisation : Data Box est une solution facile à utiliser.

    • Les disques utilisent une connectivité USB qui ne nécessite pratiquement aucun temps d’installation.
    • Les disques sont compacts, ce qui les rend faciles à gérer.
    • Les disques n’ont pas besoin d’alimentation externe.
    • Vous pouvez utiliser les disques avec un serveur de centre de données, un ordinateur de bureau ou un ordinateur portable.
    • La solution offre un suivi de bout en bout avec le Portail Azure.
  • Sécurité : Data Box Disk intègre des protections de sécurité pour les disques, les données et le service.

    • Les disques sont inviolables et prennent en charge la fonctionnalité de mise à jour sécurisée.
    • Les données sur les disques chiffrés par le logiciel sont sécurisées en permanence à l’aide d’un chiffrement AES 128 bits.
    • Les données sur les disques chiffrés par matériel sont sécurisées au repos par le moteur de chiffrement matériel AES 256 bits sans baisse des performances.
    • Les disques peuvent uniquement être déverrouillés à l’aide d’une clé fournie dans le Portail Azure.
    • Le service est protégé par les fonctionnalités de sécurité Azure.
    • Une fois que vos données sont chargées vers Azure, les disques sont nettoyés, conformément aux normes NIST 800-88r1.

Pour découvrir plus d’informations, accédez à Protection des données et sécurité Azure Data Box Disk.

Fonctionnalités et spécifications

Transfert de données interrégion pour les appareils Data Box

Chargement direct à partir de n’importe quelle source vers n’importe quelle région de destination Azure

Les clients peuvent désormais sélectionner une source donnée vers n’importe quelle région de destination Azure pour un chargement direct à partir de l’appareil DataBox. Cette fonctionnalité vous permet de copier vos données à partir d’une source locale et de les transférer vers une destination au sein d’un pays, d’une région ou d’une limite différente. Par exemple, les données stockées localement dans un pays source comme l’Inde peuvent être téléchargées directement dans une région Azure dans un autre pays, comme les États-Unis. Cette fonctionnalité offre une flexibilité et une commodité pour les organisations ayant des besoins de stockage de données distribués. Il est important de noter que l’appareil DataBox n’est pas expédié au-delà des limites commerciales. Elles sont transportées en lieu et place vers un centre de données Azure au sein du pays ou de la région d’origine. Le transfert de données entre le pays source et la région de destination a lieu en utilisant le réseau Azure et n’entraîne aucun coût supplémentaire.

Avantages

Cette fonctionnalité est particulièrement utile pour les grandes organisations distribuées qui ont leurs charges de travail Azure configurées dans plusieurs régions. Il permet un transfert de données fluide entre les régions sans avoir besoin d’étapes intermédiaires. En outre, les clients ne sont pas facturés pour le transfert continentaire, ce qui en fait une solution rentable pour la gestion globale des données.

Exceptions et limitations

Les clients doivent connaître les exceptions et limitations suivantes lors de la planification de leurs stratégies de transfert de données :

  • Les transferts interclouds ne sont pas pris en charge. Les données ne peuvent pas être transférées entre différents fournisseurs de cloud.
  • L’expédition de l’appareil Data Box lui-même au-delà des limites commerciales n’est pas prise en charge.
  • Certains scénarios de transfert de données se produisent sur de grandes zones géographiques. Il est possible que des latences plus élevées que la normale soient rencontrées pendant ces transferts.
  • Les scénarios d’exportation pour les transferts inter-région ne sont pas pris en charge.

Dans cette version, l’appareil Data Box Heavy présente les caractéristiques suivantes.

Spécifications Descriptif
Poids < 2 lbs. (3,18 k) par boîte. Jusqu’à 5 disques dans la boîte
Taille Disque : disque SSD de 2,5"
Câbles SATA 3
Câble de convertisseur SATA vers USB 3.1 fourni pour des disques chiffrés par logiciel
Capacité de stockage par commande 40 To (environ 35 To utilisables)
Capacité de stockage du disque 8 To (environ 7 To utilisables)
Interface de données Chiffrement logiciel : USB
Chiffrement matériel : SATA 3
Sécurité Disques chiffrés par matériel : moteur de chiffrement matériel AES 256 bits
Disques chiffrés par logiciel : chiffrement préalable en utilisant une mise à jour sécurisée et un chiffrement 128 bits AES BitLocker
Disques protégés par clé d’accès
Données chiffrées en permanence
Vitesse de transfert de données jusqu’à 430 Mbits/s en fonction de la taille du fichier
Gestion Portail Azure

Disponibilité des régions

Pour découvrir plus d’informations sur la disponibilité régionale, accédez à Disponibilité des produits Azure par région. Le déploiement de Data Box Disk est également possible dans Azure Government Cloud. Pour découvrir plus d’informations, consultez Présentation d’Azure Government.

Les lecteurs chiffrés automatiquement Data Box Disk sont généralement disponibles aux États-Unis, dans l’Union Européenne et au Japon.

Tarification

Pour découvrir plus d’informations sur la tarification, consultez la page Tarification.

Étapes suivantes