esemény
márc. 31. 23 - ápr. 2. 23
A legnagyobb Fabric-, Power BI- és SQL-tanulási esemény. Március 31. – Április 2. A FABINSIDER kóddal 400 dollárt takaríthat meg.
Regisztráljon még maEzt a böngészőt már nem támogatjuk.
Frissítsen a Microsoft Edge-re, hogy kihasználhassa a legújabb funkciókat, a biztonsági frissítéseket és a technikai támogatást.
Az Azure Files és az Azure File Sync rendszeresen frissül, hogy új funkciókat és fejlesztéseket kínáljon. Ez a cikk részletes információkat tartalmaz az Azure Files és az Azure File Sync újdonságairól.
Az Azure File Sync v19 kiadás javítja a teljesítményt, a biztonságot, és támogatja a Windows Server 2025-öt:
További információkért tekintse meg az Azure File Sync kibocsátási megjegyzéseit.
A helyreállítható törlés védi az Azure-fájlmegosztásokat a véletlen törléstől. A funkció már egy ideje elérhető az SMB Azure-fájlmegosztásokhoz, és mostantól általánosan elérhető az NFS Azure-fájlmegosztásokhoz. További információt a blogbejegyzésben talál.
Az Azure Backup mostantól lehetővé teszi az Azure Files tárolóalapú biztonsági mentését, hogy megvédje az adatokat a zsarolóvírus-támadásoktól vagy a rosszindulatú szereplő vagy a gazember rendszergazdája által okozott adatvesztéstől. A biztonsági mentések ütemezését és megőrzését biztonsági mentési szabályzattal határozhatja meg. Az Azure Backup a biztonsági mentési szabályzatban meghatározott ütemezésnek és megőrzésnek megfelelően hozza létre és kezeli a helyreállítási pontokat. További információkért tekintse meg az Azure Files tárolóalapú biztonsági mentését (előzetes verzió) ismertető témakört.
A georedundáns standard SMB-fájlmegosztások (GRS és GZRS) mostantól akár 100TiB kapacitásra is skálázhatók jelentősen továbbfejlesztett IOPS- és átviteli sebességkorlátokkal. További információ: blogbejegyzés és dokumentáció.
A metaadatok gyorsítótárazása a prémium szintű SMB Azure-fájlmegosztások fejlesztése, amelynek célja a metaadatok késésének csökkentése, az elérhető IOPS növelése és a hálózati átviteli sebesség növelése. További információ.
Az NFS Azure-fájlmegosztásokat használó ügyfelek mostantól pillanatképeket készíthetnek a fájlmegosztásokról. Így a felhasználók visszaállíthatják a teljes fájlrendszerüket egy korábbi időpontra, vagy visszaállíthatnak bizonyos fájlokat, amelyeket véletlenül töröltek vagy sérültek. A szolgáltatást használó ügyfelek megosztható pillanatkép-kezelési műveleteket végezhetnek az Azure Portalon, a REST API-val, az Azure PowerShell-lel és az Azure CLI-vel. Ez a funkció mostantól minden nyilvános Azure-felhőrégióban elérhető. További információ.
A szinkronizálás feltöltési teljesítménye javult, és a teljesítményszámokat a rendszer közzéteheti, ha elérhetők. Ez a fejlesztés elsősorban a fájlmegosztások migrálását (kezdeti feltöltést) és a nagy adatváltozási eseményeket fogja előnyben részesíteni azon a kiszolgálón, amelyben nagy számú fájlt kell feltölteni.
Az Azure File Sync mostantól támogatja a karakterek bővített listáját. Ez a bővítés lehetővé teszi, hogy a felhasználók SMB-fájlmegosztásokat hozzanak létre és szinkronizáljanak az NTFS fájlrendszerrel egyenértéken lévő fájl- és könyvtárnevekkel érvényes Unicode-karakterek esetében. A nem támogatott karakterekről az itt található dokumentációban talál további információt.
Most már konfigurálhat egy riasztást, amely tudatja Önvel, hogy egy kiszolgáló alacsony lemezterületű módban van-e. További információ: Az Azure File Sync monitorozása.
A bővített karaktertámogatás lehetővé teszi, hogy a felhasználók SMB-fájlmegosztásokat hozzanak létre a fájl- és könyvtárnevekkel egyenértékben az NTFS fájlrendszerrel az összes érvényes Unicode-karakterhez. Azt is lehetővé teszi, hogy az olyan eszközök, mint az AzCopy és a Storage Mover, a REST protokoll használatával migrálják az összes fájlt az Azure Filesba. A bővített karaktertámogatás mostantól minden Azure-régióban elérhető. További információkért olvassa el a közleményt.
Ez a funkció lehetővé teszi a megosztási szintű olvasási és írási hozzáférést az SMB Azure-fájlmegosztásokhoz felhasználók, csoportok és felügyelt identitások számára, amikor a REST API-val fér hozzá a fájlmegosztási adatokhoz. A REST API-kat használó natív és modern felhőalkalmazások identitásalapú hitelesítést és engedélyezést használhatnak a fájlmegosztások eléréséhez. További információt a blogbejegyzésben talál.
Az Azure Files 2000-ről 10 000-re növelte a gyökérkönyvtár-kezelési korlátot a standard és prémium szintű fájlmegosztások esetében. Ez a fejlesztés azokat az alkalmazásokat fogja előnyben, amelyek nyitott leírót tárolnak a gyökérkönyvtárban. Az FSLogix-profiltárolókkal rendelkező Azure Virtual Desktop például mostantól 10 000 aktív felhasználót támogat megosztásonként (5-szeres fejlesztés).
Megjegyzés: A megosztásonként támogatott aktív felhasználók száma a megosztáshoz hozzáférő alkalmazásoktól függ. Ha az alkalmazások nem nyitnak meg leírót a gyökérkönyvtárban, az Azure Files megosztásonként több mint 10 000 aktív felhasználót támogat.
A gyökérkönyvtár-kezelő korlátja minden régióban megnőtt, és az összes meglévő és új fájlmegosztásra érvényes. További információ az Azure Files méretezési céljairól: Azure Files skálázhatósági és teljesítménycélok.
Az Azure Files nagy fájlmegosztásokhoz készült georedundáns előzetes verziója jelentősen javítja a kapacitást és a teljesítményt a szabványos SMB-fájlmegosztások esetében georedundáns tárolás (GRS) és geozónás redundáns tárolás (GZRS) használata esetén. Az előzetes verzió csak standard SMB Azure-fájlmegosztásokhoz érhető el. További információ: Azure Files georedundancia a nagy fájlmegosztások előzetes verziójában.
Az Azure Files mostantól 99,99 százalékos SLA-t kínál fájlmegosztásonként minden Prémium Szintű Azure Files-megosztáshoz, protokolltól (SMB, NFS és REST) vagy redundanciatípustól függetlenül. Ez azt jelenti, hogy azonnal élvezheti ezt az SLA-t konfigurációmódosítások és többletköltségek nélkül. Ha a rendelkezésre állás a garantált 99,99 százalékos üzemidő alá csökken, jogosult a szolgáltatási kreditekre.
Ez az előzetes verzió lehetővé teszi a megosztási szintű olvasási és írási hozzáférést az SMB Azure-fájlmegosztásokhoz a felhasználók, csoportok és felügyelt identitások számára, amikor a REST API-val fér hozzá a fájlmegosztási adatokhoz. A REST API-kat használó natív és modern felhőalkalmazások identitásalapú hitelesítést és engedélyezést használhatnak a fájlmegosztások eléréséhez. További információt a blogbejegyzésben talál.
Az Azure Files ügyfelei mostantól identitásalapú Kerberos-hitelesítést használhatnak Linux-ügyfelek számára SMB-n keresztül, helyi Active Directory Domain Services (AD DS) vagy Azure Active Directory tartományi szolgáltatások (Azure AD DS) használatával. További információ: Active Directory-hitelesítés engedélyezése SMB-en keresztül az Azure Fileshoz hozzáférő Linux-ügyfelek számára.
Az Nconnect egy ügyféloldali Linux-csatlakoztatási lehetőség, amely nagy léptékben növeli a teljesítményt, mivel lehetővé teszi, hogy több TCP-kapcsolatot használjon a Linux-ügyfél és az NFSv4.1-hez készült Azure Premium Files szolgáltatás között. Az nconnect használatával nagyobb léptékben növelheti a teljesítményt kevesebb ügyfélszámítógép használatával a teljes tulajdonlási költség csökkentése érdekében. További információ: Az NFS Azure-fájlmegosztás teljesítményének javítása.
Az Azure File Sync mostantól zónaredundáns szolgáltatás, ami azt jelenti, hogy egy zónában a szolgáltatáskimaradásnak korlátozott hatása van, miközben javítja a szolgáltatás rugalmasságát az ügyfelek hatásának minimalizálása érdekében. A fejlesztés teljes kihasználásához konfigurálja a tárfiókokat zónaredundáns tárolás (ZRS) vagy geozónára redundáns tárolás (GZRS) replikáció használatára. A tárfiókok különböző redundanciájú beállításairól az Azure Files redundanciáról szóló cikkben olvashat bővebben.
Megjegyzés
Az Azure File Sync zónaredundáns minden régióban, amely támogatja a rendelkezésre állási zónákat az USA Gov Virginia kivételével.
Ez a funkció a 2022 decemberében kiadott FSLogix-profiltároló-támogatásra épül, és kibővíti a további használati esetek támogatásához (csak SMB esetén). A Active Directory tartományi szolgáltatások (AD DS) szolgáltatásban létrehozott és az Azure AD-be szinkronizált hibrid identitások anélkül csatlakoztathatják és érhetik el az Azure-fájlmegosztásokat, hogy hálózati kapcsolatra lenne szükségük egy Active Directory-tartományvezérlőhöz. Bár a kezdeti támogatás a hibrid identitásokra korlátozódik, jelentős mérföldkő, mivel egyszerűbbé tesszük az identitásalapú hitelesítést az Azure Files-ügyfelek számára. A blogbejegyzés elolvasása.
Az Azure-ügyfelek mostantól üzembe helyezhetnek egy magas rendelkezésre állású SAP HANA-rendszert a HSR és a Pacemaker használatával az Azure SUSE Linux Enterprise Server virtuális gépeken (virtuális gépeken), NFS Azure-fájlmegosztások használatával egy megosztott fájlrendszerhez.
A szinkronizálás és a rétegzés felajánlásához az Azure File Sync kétféle tranzakciót hajt végre az ügyfél nevében:
A TCO javítása érdekében jelentősen csökkentettük az Azure-fájlmegosztások teljes vizsgálatához szükséges tranzakciók számát. A változás előtt a legtöbb ügyfél a legjobban a gyakori elérésű rétegben volt a legjobban. Most a legtöbb ügyfél a legjobban ki a ritka elérésű rétegben.
A prémium Szintű Azure-fájlmegosztások mostantól további alapkonfigurációjú IOPS-t és magasabb minimális kipukkadású IOPS-t is tartalmaznak. A kiosztott megosztáshoz tartozó alapszintű IOPS-t 400-ról 3000-re növelték, ami azt jelenti, hogy egy 100 GiB-megosztás (a minimális megosztási méret) garantáltan 3100 alapszintű IOPS. Emellett a kipukkanó IOPS padlóját 4000-ről 10 000-re növelték, ami azt jelenti, hogy minden prémium szintű fájlmegosztás legalább 10 000 IOPS-ra képes lesz.
Képletváltozások:
Elem | Régi érték | Új érték |
---|---|---|
Alapterv IOPS-képlet | MIN(400 + 1 * ProvisionedGiB, 100000) |
MIN(3000 + 1 * ProvisionedGiB, 100000) |
Kipukkadási korlát | MIN(MAX(4000, 3 * ProvisionedGiB), 100000) |
MIN(MAX(10000, 3 * ProvisionedGiB), 100000) |
További információk:
A prémium Szintű Azure-fájlmegosztások mostantól támogatják az SMB vagy az NFSv4.1 protokollokat. Az NFSv4.1 minden olyan régióban elérhető, ahol az Azure Files támogatja a prémium szintet, mind a helyileg redundáns tároláshoz, mind a zónaredundáns tároláshoz. Az NFSv4.1 protokollal létrehozott Azure-fájlmegosztások teljes mértékben POSIX-kompatibilis, elosztott fájlmegosztások, amelyek számos Linux- és tárolóalapú számítási feladatot támogatnak. Néhány példa számítási feladat: magas rendelkezésre állású SAP-alkalmazásréteg, vállalati üzenetkezelés, felhasználói otthoni címtárak, egyéni üzletági alkalmazások, adatbázis-biztonsági mentések, adatbázis-replikáció és Azure Pipelines.
További információk:
A prémium Szintű Azure-fájlmegosztások mostantól támogatják a szimmetrikus átviteli sebesség kiépítését, amely lehetővé teszi az Azure-fájlmegosztások kiosztott átviteli sebességének használatát 100%-os bejövő forgalomhoz, 100%-os kimenő forgalomhoz vagy a bejövő és kimenő forgalom valamilyen keverékéhez. A szimmetrikus átviteli sebesség rugalmasságot biztosít az elérhető átviteli sebesség teljes kihasználtságának biztosításához, és a prémium szintű fájlmegosztásokat a standard fájlmegosztásokhoz igazítja.
Képletváltozások:
Elem | Régi érték | Új érték |
---|---|---|
Átviteli sebesség (MiB/s) |
|
100 + CEILING(0.04 * ProvisionedGiB) + CEILING(0.06 * ProvisionedGiB) |
További információk:
Az SMB Multichannel lehetővé teszi, hogy az SMB-ügyfelek több párhuzamos kapcsolatot létesíthessenek egy Azure-fájlmegosztással. Ez lehetővé teszi, hogy az SMB-ügyfelek teljes mértékben kihasználhassák az összes rendelkezésre álló hálózati sávszélességet, és ellenállóvá teszik őket a hálózati meghibásodásokkal szemben, csökkentve a teljes tulajdonjogi költséget, és lehetővé teszik a 2-3-szoros olvasást és a 3-4-szeres írást egyetlen ügyfélen keresztül. Az SMB Multichannel prémium szintű fájlmegosztásokhoz (a FileStorage tárfiók típusában üzembe helyezett fájlmegosztásokhoz) érhető el, és alapértelmezés szerint le van tiltva.
További információk:
Az SMB 3.1.1 az SMB protokoll legújabb, Windows 10-ben kiadott verziója, amely fontos biztonsági és teljesítményfrissítéseket tartalmaz. Az Azure Files SMB 3.1.1 két további titkosítási móddal rendelkezik, az AES-128-GCM és az AES-256-GCM, valamint a már támogatott AES-128-CCM mellett. A teljesítmény maximalizálása érdekében az AES-128-GCM az alapértelmezett SMB-csatorna titkosítási lehetőség; Az AES-128-CCM csak az AES-128-GCM-t nem támogató régebbi ügyfeleken fog tárgyalni.
A szervezet szabályozási és megfelelőségi követelményeitől függően az AES-256-GCM az AES-128-GCM helyett tárgyalható az SMB-ügyfelek engedélyezett SMB-csatornatitkosítási beállításainak korlátozásával az Azure Filesban vagy mindkettőben. Az AES-256-GCM támogatása a Windows Server 2022-ben és a Windows 10 21H1-es verziójában lett hozzáadva.
Az SMB 3.1.1 mellett az Azure Files olyan biztonsági beállításokat is elérhetővé tesz, amelyek megváltoztatják az SMB protokoll viselkedését. Ezzel a kiadással konfigurálhatja az engedélyezett SMB protokollverziókat, az SMB-csatorna titkosítási beállításait, a hitelesítési módszereket és a Kerberos-jegytitkosítási beállításokat. Alapértelmezés szerint az Azure Files engedélyezi a legkompatibilisebb beállításokat, azonban ezek a beállítások bármikor átválthatók.
További információk:
Az Azure Files támogatja a tárfoglalásokat (más néven fenntartott példányokat). Az Azure Files-foglalások lehetővé teszik, hogy a tárterület-kihasználtság előzetes véglegesítésével kedvezményt érjen el a tárterületen. Az Azure Files a prémium, gyakori és ritka elérésű szinteken támogatja a foglalásokat. A foglalásokat 10 TiB vagy 100 TiB egységben értékesítjük egy vagy három évig.
További információk:
Az Azure Storage-fiókhoz való tartományhoz való csatlakozás élménye javult, hogy végigvezethesse az Első Azure-fájlmegosztás rendszergazdáit a folyamaton. Ha az Active Directoryt az Azure Portal Fájlmegosztások szakaszában a Fájlmegosztások csoportban választja ki, a rendszer végigvezeti a tartományhoz való csatlakozáshoz szükséges lépéseken.
További információk:
Az Azure Files-erőforrások felügyeleti API-jai, a fájlszolgáltatás és a fájlmegosztások mostantól a vezérlősíkon (Microsoft.Storage
erőforrás-szolgáltatón) keresztül érhetők el. Ez lehetővé teszi, hogy az Azure-fájlmegosztások Azure Resource Manager- vagy Bicep-sablonnal legyenek létrehozva, teljes mértékben kezelhetők legyenek, ha az adatsík (azaz a FileREST API) elérhetetlen (például amikor a tárfiók nyilvános végpontja le van tiltva), és teljes szerepköralapú hozzáférés-vezérlési (RBAC) szemantikát támogat.
Javasoljuk, hogy a legtöbb esetben a vezérlősíkon keresztül kezelje az Azure Filest. A fájlszolgáltatás és a fájlmegosztások vezérlősíkon keresztüli felügyeletének támogatása érdekében az Azure Portal, az Azure Storage PowerShell modul és az Azure CLI frissült, hogy a vezérlősíkon keresztül a legtöbb felügyeleti művelet támogatott legyen.
A szkriptek meglévő viselkedésének megőrzése érdekében az Azure Storage PowerShell-modul és az Azure CLI fenntartja azokat a meglévő parancsokat, amelyek az adatsíkot használják a fájlszolgáltatás és a fájlmegosztások kezeléséhez, valamint új parancsokat ad hozzá a vezérlősík használatához. A portálkérések csak a vezérlősík erőforrás-szolgáltatóján keresztül haladnak át. A PowerShell- és PARANCSSOR-parancsok neve a következő:
Rm
vannak elosztva, például: New-AzRmStorageShare
, Get-AzRmStorageShare
, Update-AzRmStorageShare
és Remove-AzRmStorageShare
.New-AzStorageShare
: , Get-AzStorageShare
Set-AzStorageShareQuota
és Remove-AzStorageShare
.Get-AzStorageFileServiceProperty
és Update-AzStorageFileServiceProperty
.az storage share-rm
parancscsoport alatt érhetők el, például: az storage share-rm create
, az storage share-rm update
stb.az storage share
parancscsoport alatt érhetők el, például: az storage share create
, az storage share update
stb.az storage account file-service-properties
parancscsoporton keresztül érhetők el, például: az storage account file-service-properties show
és az storage account file-service-properties update
.Az Azure Files felügyeleti API-val kapcsolatos további információkért lásd:
Microsoft.Storage
erőforrás-szolgáltató) API az Azure Files-erőforrásokhoz:
esemény
márc. 31. 23 - ápr. 2. 23
A legnagyobb Fabric-, Power BI- és SQL-tanulási esemény. Március 31. – Április 2. A FABINSIDER kóddal 400 dollárt takaríthat meg.
Regisztráljon még maOktatás
Modul
Bevezetés az Azure Files használatába - Training
Megtudhatja, hogyan segíthet az Azure Files és az Azure File Sync az SMB- és NFS-felhőbeli fájlmegosztások igényeinek kielégítésében.
Tanúsítvány
Microsoft Certified: Azure rendszergazda társult - Certifications
A kulcsfontosságú szakmai funkciók Microsoft Azure-beli konfigurálásához, kezeléséhez, biztonságossá tételéhez és felügyeletéhez szükséges kulcsképességek bemutatása.
Dokumentáció
Az Azure Files üzembe helyezésének megtervezése
Ismerje meg, hogyan tervezheti meg az Azure Files üzembe helyezését. Közvetlenül csatlakoztathat egy SMB- vagy NFS Azure-fájlmegosztást, vagy gyorsítótárazhatja a helyszíni SMB Azure-fájlmegosztásokat az Azure File Sync használatával.
Tekintse meg az Azure Files és az Azure File Sync szempontjából releváns Azure Well-Architected Framework tervezési szempontokat és konfigurációs javaslatokat.
SMB-fájlmegosztások az Azure Filesban
Ismerje meg az Azure Filesban a Kiszolgálói üzenetblokk (SMB) protokoll használatával üzemeltetett fájlmegosztásokat, beleértve a prémium szintű fájlmegosztások funkcióit, biztonságát és többcsatornás SMB-jét.