Bevezetés az Azure-beli felügyelt lemezek használatába

A következőkre vonatkozik: ✔️ Linux rendszerű virtuális gépek ✔️ Windows rendszerű virtuális gépek Rugalmas méretezési ✔️ csoportok ✔️ Egységes méretezési csoportok

Az Azure által felügyelt lemezek az Azure által felügyelt és az Azure-beli virtuális gépekhez használt blokkszintű tárolókötetek. A felügyelt lemezek olyanok, mint a helyszíni kiszolgálók fizikai lemezei, de virtualizálva vannak. Felügyelt lemezek esetén csak a lemez típusát és méretét kell megadnia, majd biztosítania a lemezt. A lemez kiépítése után az Azure kezeli a többit.

A felügyelt lemezeknek öt típusa van: Ultra Disks, Premium solid-state drive (SSD) v2, Premium SSD, Standard SSD és Standard merevlemez-meghajtók (HDD). Az egyes lemeztípusokról és az igényeinek megfelelő beállításokról az Azure által felügyelt lemeztípusokban tájékozódhat.

Egy másik lehetőség az Azure Elastic SAN használata a virtuális gép (VM) tárolójaként. Az Elastic SAN használatával az összes számítási feladat tárterületét egyetlen háttértárba összesítheti. A rugalmas SAN költséghatékonyabb lehet, ha sok nagy méretű, I/O-igényes számítási feladatokkal és legfelső szintű adatbázisokkal rendelkezik. További információ: Mi az Azure Elastic SAN?

Magas tartósság és rendelkezésre állás

A felügyelt lemezek 99,999-% rendelkezésre álláshoz vannak tervezve, a felügyelt lemezek az adatok három replikáját biztosítják. Ha egy vagy két replika problémába ütközik, a fennmaradó replikák segítenek biztosítani az adatok megőrzését és a hibákkal szembeni magas tolerancia biztosítását.

Ez az architektúra segít az Azure-nak, hogy folyamatosan magas tartósságot biztosítson az infrastruktúra szolgáltatásként (IaaS)-lemezeihez, 0%-os évesített meghibásodási arány mellett. A helyileg redundáns tárolólemezek legalább 99,99999999999999%-os tartósságot biztosítanak egy év alatt. A zónaredundáns tárolólemezek (ZRS) legalább 99,9999999999%-os tartósságot biztosítanak egy éven keresztül.

Egyszerű és méretezhető virtuális gépek üzembe helyezése

Felügyelt lemezekkel régiónként legfeljebb 50 000 lemez hozható létre az előfizetésben lévő egyes lemeztípusokból. Ezután több ezer virtuális gépet hozhat létre egyetlen előfizetésben.

A felügyelt lemezek növelik a virtuálisgép-méretezési csoportok méretezhetőségét. Akár 1000 virtuális gépet is létrehozhat egy virtuálisgép-méretezési csoportban egy Azure Marketplace-rendszerkép vagy egy felügyelt lemezekkel rendelkező Azure Compute Gallery-rendszerkép használatával.

Hibaelkülönítés

Integráció rendelkezésre állási csoportokkal

A felügyelt lemezek integrálva vannak a rendelkezésre állási csoportokkal, így biztosítható, hogy a rendelkezésre állási csoportban lévő virtuális gépek lemezei megfelelően el legyenek különítve egymástól az egyetlen meghibásodási pont elkerülése érdekében.

A lemezek automatikusan különböző tárolási méretezési egységekbe (bélyegekbe) kerülnek. Ha egy bélyeg hardver- vagy szoftverhiba miatt hiúsul meg, csak azok a virtuálisgép-példányok hiúsulnak meg, amelyek lemezei vannak ezeken a bélyegeken.

Tegyük fel például, hogy egy alkalmazás öt rendelkezésre állási csoportban lévő virtuális gépen fut. A virtuális gépek lemezei nem ugyanabban a bélyegben vannak tárolva. Így ha az egyik bélyegző lemegy, az alkalmazás többi példánya továbbra is fut.

Integráció a rendelkezésre állási zónákkal

A felügyelt lemezek támogatják a rendelkezésre állási zónákat, amelyek segítenek megvédeni az alkalmazásokat az adatközpontok hibáitól. A rendelkezésre állási zónák egyedi fizikai helyek egy Azure-régión belül. Minden zóna egy vagy több, független energiaellátással, hűtéssel és hálózatkezeléssel felszerelt adatközpontból áll. A rugalmasság biztosítása érdekében minden engedélyezett régióban legalább három elkülönített zóna található.

A rendelkezésre állási zónákkal rendelkező virtuális gépek üzemidejéről szóló szolgáltatásiszint-szerződéssel (SLA) kapcsolatos információkért tekintse meg az Azure SLA-k oldalát.

Teljesítménybeállítások

A munkaterhek igényei és szükségletei idővel változhatnak, akár egy ünnep során jelentkező nagy kereslet, hirtelen megnövekedett forgalom, vagy az ügyfél igényeinek való megfelelés érdekében történő skálázás miatt. Az Azure-beli felügyelt lemezek számos olyan képességgel rendelkeznek, amelyekkel javíthatja a teljesítményüket, és megfelelhet a számítási feladatok változó igényeinek. A különböző lemeztípusok különböző képességeket kínálnak, egyes lemeztípusok olyan képességekkel rendelkeznek, amelyek segítségével biztosíthatja, hogy a teljesítmény automatikusan elmozduljon a számítási feladat változó igényeinek megfelelően, mások manuális módosítást igényelnek, és más lemeztípusok sem.

Az egyes lemeztípusok beállításainak megismeréséhez tekintse meg az Azure-beli felügyelt lemez teljesítményének javítását szolgáló lehetőségek áttekintését

Biztonsági mentési és vészhelyreállítási lehetőségek

A felügyelt lemezek számos biztonsági mentési és vészhelyreállítási lehetőséget támogatnak. Ezek közé tartoznak a beépített redundanciabeállítások (helyileg redundáns tárolás és zónaredundáns tárolás), az Azure Backup, a felügyelt lemez pillanatképei, a visszaállítási pontok és az Azure Site Recovery. Az igényeinek megfelelő biztonsági mentési és vészhelyreállítási lehetőségek ideális konfigurációja eltérő lehet. Az igényeinek leginkább megfelelő megoldás kiválasztásához tekintse meg az Azure-beli felügyelt lemezek biztonsági mentését és vészhelyreállítását.

Pillanatképek

A felügyelt lemez pillanatképe alapértelmezés szerint szabványos felügyelt lemezként tárolt, írásvédett, összeomláskonzisztens teljes másolata egy felügyelt lemeznek. Pillanatképekkel bármikor biztonsági másolatot készíthet a felügyelt lemezekről. Ezek a pillanatképek a forráslemeztől függetlenül léteznek, és használhatja őket új felügyelt lemezek létrehozására.

A felügyelt lemez pillanatképeinek létrehozásáról a virtuális merevlemez pillanatképének létrehozása című témakörben olvashat.

Képek

A felügyelt lemezek támogatják a felügyelt egyéni rendszerképek létrehozását. Létrehozhat egy lemezképet az egyéni VHD-ből egy tárfiókban, vagy közvetlenül egy általánosított (Sysprepen keresztüli) virtuális gépről. A rendszerkép tartalmazza a virtuális géphez társított összes felügyelt lemezt, beleértve az operációs rendszert és az adatlemezeket is. A felügyelt egyéni rendszerképekkel több száz virtuális gépet hozhat létre anélkül, hogy tárfiókokat kellene másolnia vagy kezelnie.

A rendszerképek létrehozásával kapcsolatos információkért lásd : Általánosított virtuális gép örökölt felügyelt lemezképének létrehozása az Azure-ban.

Képek és pillanatképek

Fontos megérteni a képek és a pillanatképek közötti különbséget. A felügyelt lemezek használatával képet készíthet egy általánosított virtuális gépről, amelyet felszabadított. Ez a kép tartalmazza a virtuális géphez csatlakoztatott összes lemezt. Ezzel a képpel virtuális gépet hozhat létre.

A pillanatkép egy lemez másolata egy adott időpontban. Csak egy lemezre vonatkozik. Ha egy olyan virtuális gépe van, amely egy lemezzel (az operációsrendszer-lemezzel) rendelkezik, pillanatképet vagy képet készíthet róla, és létrehozhat egy virtuális gépet a pillanatképből vagy a rendszerképből.

A pillanatkép nem rendelkezik tudomással egyetlen lemezről sem, kivéve azt, amelyet tartalmaz. A pillanatképek használata olyan forgatókönyvekben, amelyek több lemez koordinálását igénylik, például a csíkozás, problémás. A pillanatképeknek képesnek kell lenniük arra, hogy egymással koordináljanak, és ez nem támogatott.

A VHD vagy a VHDX feltöltése

Csökkentheti a költségeket úgy, hogy közvetlenül feltölti az adatokat a felügyelt lemezekre anélkül, hogy virtuális gépekhez csatolja őket. Közvetlen feltöltéssel legfeljebb 32 TiB méretű virtuális merevlemezeket tölthet fel. A VHD Azure-ba való feltöltéséről az Azure CLI-vel vagy az Azure PowerShell-lel kapcsolatos cikkekben olvashat.

Biztonság

Felügyelt lemezimportáláshoz és -exportáláshoz való hozzáférés szabályozása

Számos lehetőség áll rendelkezésre a felügyelt lemezek védelmére az importálás vagy exportálás ellen. Létrehozhat egy egyéni Azure-szerepköralapú hozzáférés-vezérlési (RBAC) szerepkört korlátozott engedélykészlettel, használhatja a Microsoft Entra-azonosítót, a privát hivatkozásokat, az Azure Policyt, vagy konfigurálhatja a paramétert a NetworkAccessPolicy lemezerőforrásokon. További információ: Felügyelt lemezek importálásának vagy exportálásának korlátozása.

Titkosítás

A felügyelt lemezekhez többféle titkosítás érhető el, például Server-Side Titkosítás (SSE), Azure Disk Encryption (ADE), gazdagépen történő titkosítás és bizalmas lemeztitkosítás. Ezekkel a titkosítási lehetőségekkel platform által felügyelt vagy ügyfél által felügyelt kulcsokat is használhat. A titkosítási lehetőségekről további információt a felügyelt lemeztitkosítási beállítások áttekintése című témakörben talál.

Megosztott lemezek

Fürt alkalmazásokhoz egyidejűleg több virtuális géphez is csatolhat egy önállóan felügyelt lemezt, így új alkalmazásokat telepíthet vagy meglévő fürtözött alkalmazásokat migrálhat az Azure-ba. Ehhez a konfigurációhoz olyan fürtkezelőre van szükség, mint a Windows Server Feladatátvevő fürt (WSFC) vagy a Pacemaker, amely a fürtcsomópontok közötti kommunikációt és az írási zárolást kezeli. Erről a konfigurációról további információt az Azure-beli felügyelt lemezek megosztása című témakörben talál.

Lemezszerepek

Az Azure-ban három fő lemezszerepkör van: az operációsrendszer-lemez, az adatlemez és az ideiglenes lemez. Ezek a szerepkörök a virtuális géphez csatolt lemezekhez vannak rendelve.

Az egyes lemezszerepek teljesítménye különböző. Ha többet szeretne megtudni az egyes szerepkörök teljesítményéről, olvassa el a Lemezfoglalás és a teljesítmény című témakört.

A lemezszerepkörök működés közbeni működését bemutató diagram.

Operációsrendszer-lemez

Minden virtuális géphez tartozik egy csatlakoztatott operációsrendszer-lemez. Ez a lemez rendelkezik egy előre telepített operációs rendszerrel, amelyet a virtuális gép létrehozásakor választott ki. Ez a lemez tartalmazza a rendszerindítási kötetet.

Megjegyzés:

2028. szeptember 8-án megszűnik a standard HDD-k operációsrendszer-lemezekként való használatának lehetősége. További információ: Standard HDD operációsrendszer-lemezek migrálása 2028. szeptember 08-ig.

Általában csak az operációsrendszer-adatokat kell tárolnia az operációsrendszer-lemezen. Az adatlemezen kell tárolnia az összes alkalmazást és adatot. Ha a költségek aggodalomra adnak okot, az operációsrendszer-lemezt használhatja adatlemez létrehozása helyett.

Az operációsrendszer-lemez maximális kapacitása 4095 gibibyte (GiB). Sok operációs rendszer azonban alapértelmezés szerint fő rendszerindítási rekordokkal (MBR-ekkel ) particionált. Az MBR a használható méretet 2 TiB-ra korlátozza. Ha több mint 2 TiB-ra van szüksége, hozzon létre és csatoljon adatlemezeket , és használja őket az adattároláshoz. Ha adatokat kell tárolnia az operációs rendszer lemezén, és további helyet igényel, alakítsa GUID partíciós táblává (GPT). Az MBR és a GpT közötti különbségekről a Windows és a GPT telepítések során a Windows és a GPT gyakori kérdéseiben olvashat.

Azure Windows rendszerű virtuális gépeken a C meghajtó az operációs rendszer lemeze, és állandó tároló, kivéve, ha rövid élettartamú operációsrendszer-lemezeket használ.

Adatlemez

Az adatlemez egy virtuális géphez csatlakoztatott felügyelt lemez, amely alkalmazásadatokat vagy más adatokat tárol. Az adatlemezek SCSI-meghajtókként vannak regisztrálva, és egy ön által választott betűvel vannak megjelölve. A virtuális gép mérete és típusa határozza meg, hogy hány adatlemezt csatolhat a virtuális géphez, és hogy milyen lemeztípusokat használhat a virtuális géppel.

Általában adatlemezeket kell használnia az alkalmazások és az adatok tárolására, ahelyett, hogy egy operációsrendszer-lemezen tárolnák őket. Az alkalmazások és adatok tárolására használt adatlemezek a következő előnyöket nyújtják az operációsrendszer-lemezek használatával szemben:

  • Továbbfejlesztett biztonsági mentés és vészhelyreállítás
  • Nagyobb rugalmasság és méretezhetőség
  • Teljesítményelkülönítés
  • Egyszerűbb karbantartás
  • Továbbfejlesztett biztonság és hozzáférés-vezérlés

További információ ezekről az előnyökről: Miért érdemes az adatlemezt az operációsrendszer-lemez helyett alkalmazások és adatok tárolására használni?

Ideiglenes meghajtó

A legtöbb virtuális gép tartalmaz egy ideiglenes lemezt, amely nem felügyelt lemez. Az ideiglenes lemez rövid távú tárolást biztosít az alkalmazások és folyamatok számára. Csak olyan adatok tárolására szolgál, mint a lapfájlok, a felcserélési fájlok vagy az SQL Server tempdb-fájljai.

Az ideiglenes lemezen lévő adatok elveszhetnek egy karbantartási esemény során, a virtuális gép ismételt üzembe helyezésekor vagy a virtuális gép leállításakor. A virtuális gép sikeres szabványos újraindítása során az ideiglenes lemez adatai megmaradnak. Az ideiglenes lemezeket nem tartalmazó virtuális gépekről további információt a helyi ideiglenes lemez nélküli Azure-beli virtuális gépek méreteivel kapcsolatban talál.

Az Azure Linux rendszerű virtuális gépeken az ideiglenes lemez általában /dev/disk/azure/resource. Windows rendszerű virtuális gépeken az ideiglenes lemez alapértelmezés szerint a D meghajtó. Az ideiglenes lemez csak akkor lesz titkosítva, ha:

  • Olyan Azure-beli virtuális gépet használ, amely 5-ös vagy újabb verziójú (például Dsv5 vagy Dsv6). Az Azure-beli virtuális gépek 5-ös és újabb verziói automatikusan titkosítják az ideiglenes lemezeiket, és (ha használatban vannak) az átmeneti operációsrendszer-lemezeiket nyugalmi titkosítással.
  • Kiszolgálóoldali titkosítás esetén a titkosítás a gazdagépen van engedélyezve.
  • Az Azure Disk Encryption esetében a paramétert VolumeTypea Windows rendszeren az Összes , Linuxon pedig a EncryptionFormatAll értékre állítja.