Uwaga
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten artykuł zawiera instrukcje krok po kroku dotyczące używania usługi Azure Import/Export do bezpiecznego importowania dużych ilości danych do usługi Azure Blob Storage. Aby zaimportować dane do obiektów blob platformy Azure, usługa wymaga wysłania zaszyfrowanych dysków zawierających dane do centrum danych platformy Azure.
Z tego samouczka dowiesz się, jak wykonywać następujące działania:
- Wymagania wstępne dotyczące importowania danych do usługi Azure Blob Storage
- Krok 1. Przygotowanie dysków
- Krok 2. Tworzenie zadania importu
- Krok 3. Konfigurowanie klucza zarządzanego przez klienta (opcjonalnie)
- Krok 4. Dostarczanie dysków
- Krok 5. Aktualizowanie zadania za pomocą informacji o śledzeniu
- Krok 6. Weryfikowanie przekazywania danych na platformę Azure
Wymagania wstępne
Przed utworzeniem zadania importu w celu transferu danych do usługi Azure Blob Storage dokładnie przejrzyj i wypełnij poniższą listę wymagań wstępnych dotyczących tej usługi. Musisz:
- Posiadanie aktywnej subskrypcji platformy Azure, która może być używana dla usługi Import/Export.
- Posiadaj co najmniej jedno konto Azure Storage z kontenerem magazynowym. Zobacz listę obsługiwanych kont magazynu i typów magazynu dla usługi Import/Export.
- Aby uzyskać informacje na temat tworzenia nowego konta magazynu, zobacz How to Create a Storage Account (Jak utworzyć konto magazynu).
- Aby uzyskać informacje na temat tworzenia kontenerów magazynu, zobacz Tworzenie kontenera magazynu.
- Upewnij się, że masz odpowiednią liczbę dysków obsługiwanych typów.
- Miej system Windows z działającą obsługiwaną wersją systemu operacyjnego.
- Włącz funkcję BitLocker w systemie Windows. Zobacz Jak włączyć funkcję BitLocker.
- Pobierz bieżącą wersję narzędzia Azure Import/Export w wersji 1 dla obiektów blob w systemie Windows:
- Pobierz plik WAImportExport w wersji 1. Bieżąca wersja to 1.5.0.300.
- Rozpakuj do folderu domyślnego
WaImportExportV1
. Na przykładC:\WaImportExportV1
.
- Podaj prawidłowe konto przewoźnika i numer śledzenia zamówienia:
- Musisz użyć przewoźnika na liście Nazwy przewoźnika na karcie Wysyłka zamówienia. Jeśli nie masz konta przewoźnika, skontaktuj się z przewoźnikiem, aby go utworzyć.
- Konto przewoźnika musi być prawidłowe, powinno mieć saldo i musi mieć możliwości wysyłki zwrotnej. Firma Microsoft używa wybranego operatora do zwrócenia wszystkich nośników magazynu.
- Wygeneruj numer śledzenia zadania importu/eksportu na koncie przewoźnika. Każde zadanie powinno mieć oddzielny numer śledzenia. Wiele zadań z tym samym numerem śledzenia nie jest obsługiwanych.
Krok 1. Przygotowanie dysków
Ten krok generuje plik dziennika. Plik dziennika przechowuje podstawowe informacje, takie jak numer seryjny dysku, klucz szyfrowania i szczegóły konta magazynowego.
Wykonaj następujące kroki, aby przygotować dyski.
Podłącz dyski do systemu Windows za pośrednictwem łączników SATA.
Utwórz pojedynczy wolumin NTFS na każdym dysku. Przypisz literę dysku do woluminu. Nie używaj punktów montowania.
Włącz szyfrowanie funkcją BitLocker na woluminie NTFS. Jeśli korzystasz z systemu Windows Server, skorzystaj z instrukcji w temacie Jak włączyć funkcję BitLocker w systemie Windows Server 2012 R2.
Kopiowanie danych do zaszyfrowanego woluminu. Użyj przeciągania i upuszczania lub narzędzia Robocopy lub dowolnego takiego narzędzia do kopiowania. Plik dziennika (jrn) jest tworzony w tym samym folderze, w którym uruchamiasz narzędzie.
Jeśli dysk jest zablokowany i musisz odblokować dysk, kroki odblokowania mogą różnić się w zależności od przypadku użycia.
Jeśli dodano dane do wstępnie zaszyfrowanego dysku (narzędzie WAImportExport nie było używane do szyfrowania), użyj klucza funkcji BitLocker (określonego hasła liczbowego) w oknie podręcznym, aby odblokować dysk.
Jeśli dodano dane do dysku, który został zaszyfrowany przez narzędzie WAImportExport, użyj następującego polecenia, aby odblokować dysk:
WAImportExport Unlock /bk:<BitLocker key (base 64 string) copied from journal (*.jrn*) file>
Otwórz program PowerShell lub okno wiersza polecenia z uprawnieniami administracyjnymi. Aby zmienić katalog na rozpakowany folder, uruchom następujące polecenie:
cd C:\WaImportExportV1
Aby uzyskać klucz funkcji BitLocker dysku, uruchom następujące polecenie:
manage-bde -protectors -get <DriveLetter>:
Aby przygotować dysk, uruchom następujące polecenie. W zależności od rozmiaru danych przygotowanie dysku może potrwać kilka godzin do kilku dni.
./WAImportExport.exe PrepImport /j:<journal file name> /id:session<session number> /t:<Drive letter> /bk:<BitLocker key> /srcdir:<Drive letter>:\ /dstdir:<Container name>/ /blobtype:<BlockBlob or PageBlob> /skipwrite
Plik dziennika jest tworzony w tym samym folderze, w którym uruchomiono narzędzie. Tworzone są również dwa inne pliki — plik .xml (folder, w którym uruchamiasz narzędzie) i plik drive-manifest.xml (folder, w którym znajdują się dane).
Użyte parametry opisano w poniższej tabeli:
Opcja Opis /j: Nazwa pliku dziennika z rozszerzeniem jrn. Plik dziennika jest generowany dla każdego dysku. Zalecamy użycie numeru seryjnego dysku jako nazwy pliku dziennika. /id: Identyfikator sesji. Użyj unikatowego numeru sesji dla każdego wystąpienia polecenia. /t: Litera dysku przeznaczonego do wysyłki. Na przykład dysk D
./Bk: Klucz funkcji BitLocker dla dysku. Jego numeryczne hasło pochodzące z danych wyjściowych manage-bde -protectors -get D:
/srcdir: Litera dysku przeznaczonego do wysyłki, a następnie :\
. Na przykładD:\
./dstdir: Nazwa kontenera docelowego w usłudze Azure Storage. /blobtype: Ta opcja określa typ obiektów blob, do których chcesz zaimportować dane. W przypadku blokowych obiektów blob typ obiektu blob to BlockBlob
, a dla stronicowych obiektów blob toPageBlob
./skipwrite: Określa, że nie ma nowych danych wymaganych do skopiowania, a istniejące dane na dysku mają być przygotowane. /enablecontentmd5: Opcja po włączeniu zapewnia, że funkcja MD5 jest obliczana i ustawiana jako Content-md5
właściwość dla każdego obiektu blob. Użyj tej opcji tylko wtedy, gdy chcesz użyćContent-md5
pola po przekazaniu danych na platformę Azure.
Ta opcja nie ma wpływu na sprawdzanie integralności danych (które ma miejsce domyślnie). Ustawienie zwiększa czas potrzebny na przekazanie danych do chmury.Uwaga
- Jeśli zaimportujesz obiekt blob o takiej samej nazwie jak istniejący obiekt blob w kontenerze docelowym, zaimportowany obiekt zastąpi istniejący. We wcześniejszych wersjach narzędzi (przed 1.5.0.300) zaimportowany obiekt blob miał domyślnie zmienioną nazwę, a parametr \Disposition umożliwiał określenie, czy zmienić nazwę, zastąpić lub zignorować blob w imporcie.
- Jeśli na kliencie nie włączono długich ścieżek, a każda ścieżka i nazwa pliku w kopii danych przekracza 256 znaków, narzędzie WAImportExport zgłosi błędy. Aby uniknąć takiej usterki, włącz obsługę długich ścieżek na kliencie systemu Windows.
Powtórz poprzedni krok dla każdego dysku, który należy wysłać.
Plik dziennika o podanej nazwie jest tworzony dla każdego przebiegu wiersza polecenia.
Wraz z plikiem dziennika, plik
<Journal file name>_DriveInfo_<Drive serial ID>.xml
jest również tworzony w tym samym folderze, w którym znajduje się narzędzie. Plik .xml jest używany zamiast pliku dziennika podczas tworzenia zadania, jeśli plik dziennika jest za duży.
Ważne
- Nie należy modyfikować plików dziennika ani danych na dyskach i nie ponownie sformatować żadnych dysków po zakończeniu przygotowywania dysku.
- Maksymalny rozmiar pliku dziennika, na który zezwala portal, to 2 MB. Jeśli plik dziennika przekroczy ten limit, zwracany jest błąd.
Krok 2. Tworzenie zadania importu
Wykonaj następujące kroki, aby zlecić zadanie importu w usłudze importu/eksportu platformy Azure za pośrednictwem portalu.
Użyj swoich poświadczeń platformy Microsoft Azure, aby zalogować się pod następującym adresem URL: https://portal.azure.com.
Wybierz pozycję + Utwórz zasób i wyszukaj usługę Azure Data Box. Wybierz pozycję Azure Data Box.
Wybierz Utwórz.
Aby rozpocząć pracę z kolejnością importowania, wybierz następujące opcje:
- Wybierz typ transferu "Import do Azure".
- Wybierz subskrypcję, która ma być używana dla zadania Importuj/Eksportuj.
- Wybierz grupę zasobów.
- Wybierz kraj/region źródłowy dla zadania.
- Wybierz docelowy region platformy Azure dla zadania.
- Następnie wybierz pozycję Zastosuj.
Wybierz przycisk Wybierz dla zadania importu/eksportu.
W temacie Podstawy:
- Wprowadź opisową nazwę zadania. Użyj nazwy , aby śledzić postęp zadań.
- Nazwa musi zawierać od 3 do 24 znaków.
- Nazwa musi zawierać tylko litery, cyfry i łączniki.
- Nazwa musi zaczynać się i kończyć literą lub cyfrą.
Wybierz pozycję Dalej: Szczegóły > zadania, aby kontynuować.
- Wprowadź opisową nazwę zadania. Użyj nazwy , aby śledzić postęp zadań.
W sekcji Szczegóły zadania:
Przed kontynuowaniem upewnij się, że używasz najnowszego narzędzia WAImportExport. Narzędzie służy do odczytywania plików dziennika, które przesyłasz. Aby zaktualizować narzędzie, możesz użyć linku pobierania.
W razie potrzeby zmień docelowy region świadczenia usługi Azure dla zadania.
Wybierz co najmniej jedno konto magazynu do użycia dla zadania. W razie potrzeby możesz utworzyć nowe konto magazynowe.
W obszarze Informacje o dysku użyj przycisku Kopiuj , aby przekazać każdy plik dziennika utworzony podczas poprzedniego kroku 1. Przygotowanie dysków. Po przekazaniu pliku dziennika zostanie wyświetlony identyfikator dysku.
Jeśli
waimportexport.exe version1
został użyty, przekaż jeden plik dla każdego przygotowanego dysku.Jeśli plik dziennika jest większy niż 2 MB, możesz użyć
<Journal file name>_DriveInfo_<Drive serial ID>.xml
pliku , który został utworzony wraz z plikiem dziennika.
W obszarze Wysyłka zwrotna:
Z listy rozwijanej wybierz przewoźnika wysyłkowego. Lokalizacja centrum danych firmy Microsoft dla wybranego regionu określa, którzy operatorzy są dostępni.
Wprowadź numer konta przewoźnika. Wymagany jest numer konta prawidłowego konta przewoźnika.
W obszarze Adres zwrotny wybierz przycisk + Dodaj adres i dodaj adres do wysłania.
W bloku Dodawanie adresu możesz dodać adres lub użyć istniejącego. Po zakończeniu pól adresu wybierz pozycję Dodaj adres wysyłkowy.
W obszarze Powiadomienia wprowadź adresy e-mail dla osób, które chcesz powiadomić o postępie zadania.
Wskazówka
Zamiast określać adres e-mail pojedynczego użytkownika, podaj adres e-mail grupy, aby mieć pewność, że otrzymasz powiadomienia, nawet jeśli administrator opuści.
Wybierz pozycję Przejrzyj i utwórz , aby kontynuować.
W Recenzja + Tworzenie:
- Przejrzyj warunki i informacje o ochronie prywatności, a następnie zaznacz pole wyboru "Potwierdzam, że wszystkie podane informacje są poprawne i zgadzają się na warunki i postanowienia". Następnie przeprowadzana jest walidacja.
- Przejrzyj informacje o zadaniu. Zanotuj nazwę zadania i adres wysyłkowy centrum danych platformy Azure, aby wysłać dyski z powrotem do. Te informacje są używane później na etykiecie wysyłkowej.
- Wybierz Utwórz.
Po utworzeniu zadania zostanie wyświetlony następujący komunikat.
Możesz wybrać pozycję Przejdź do zasobu , aby otworzyć przegląd zadania.
Krok 3 (opcjonalnie): Konfigurowanie klucza zarządzanego przez klienta
Pomiń ten krok i przejdź do następnego kroku, jeśli chcesz użyć klucza zarządzanego przez firmę Microsoft do ochrony kluczy funkcji BitLocker dla dysków. Aby skonfigurować własny klucz do ochrony klucza funkcji BitLocker, postępuj zgodnie z instrukcjami w temacie Konfigurowanie kluczy zarządzanych przez klienta za pomocą usługi Azure Key Vault dla usługi Azure Import/Export w witrynie Azure Portal.
Krok 4. Dostarczanie dysków
Usługi FedEx, UPS lub DHL mogą służyć do wysłania pakietu do centrum danych platformy Azure. Jeśli chcesz użyć operatora innego niż FedEx/DHL, skontaktuj się z zespołem ds. operacji usługi Azure Data Box pod adresem adbops@microsoft.com
- Podaj prawidłowy numer konta FedEx, UPS lub DHL do użycia przez firmę Microsoft w celu zwrócenia dysków.
- Numer konta FedEx, UPS lub DHL jest wymagany do wysyłki dysków z powrotem z lokalizacji w USA i Europie.
- Numer konta DHL jest preferowany w przypadku przewozów z powrotem z Azji i Australii.
- Jeśli nie masz numeru konta, utwórz konto przewoźnika FedEx lub DHL .
- Numer konta FedEx, UPS lub DHL jest wymagany do wysyłki dysków z powrotem z lokalizacji w USA i Europie.
- Podczas wysyłania pakietów należy postępować zgodnie z warunkami świadczenia usług platformy Microsoft Azure.
- Odpowiednio spakuj dyski, aby uniknąć potencjalnych uszkodzeń i opóźnień w przetwarzaniu. Postępuj zgodnie z poniższymi zalecanymi najlepszymi rozwiązaniami:
- Bezpieczne opakowywanie dysków za pomocą osłony bąbelkowej. Folia bąbelkowa działa jako amortyzator i chroni dysk przed wstrząsami podczas transportu. Przed wysyłką upewnij się, że cały napęd jest dokładnie pokryty i amortyzowany.
- Umieść opakowane dyski w spedytorze piankowym. Opakowanie piankowe zapewnia dodatkową ochronę i utrzymuje dysk bezpiecznie na miejscu podczas transportu.
Krok 5. Aktualizowanie zadania za pomocą informacji o śledzeniu
Po wysłaniu dysków wróć do zadania w witrynie Azure Portal i wypełnij informacje o śledzeniu.
Po podaniu szczegółów śledzenia stan zadania zmieni się na Wysyłka i nie można anulować zadania. Zadanie można anulować tylko w stanie Tworzenie.
Ważne
Jeśli numer śledzenia nie zostanie zaktualizowany w ciągu 2 tygodni od utworzenia zadania, zadanie wygaśnie.
Aby zakończyć uzupełnianie informacji dotyczących śledzenia zadania utworzonego w portalu, wykonaj te kroki:
Otwórz zadanie w witrynie Azure Portal/.
W okienku Przegląd przewiń w dół do pozycji Informacje o śledzeniu i wypełnij wpisy:
- Podaj przewoźnika i numer śledzenia.
- Upewnij się, że adres dostawy do adresu jest poprawny.
- Zaznacz pole wyboru "Dyski zostały wysłane do powyższego adresu".
- Po zakończeniu wybierz pozycję Aktualizuj.
Postęp zadania można śledzić w okienku Przegląd . Opis każdego stanu zadania można znaleźć w sekcji Wyświetlanie stanu zadania.
Krok 6. Weryfikowanie przekazywania danych na platformę Azure
Śledź przebieg zadania aż do jego ukończenia, a następnie sprawdź, czy przesyłanie zakończyło się pomyślnie i czy wszystkie dane są obecne.
Przejrzyj szczegóły kopii danych ukończonego zadania, aby zlokalizować dzienniki dla każdego dysku uwzględnionego w zadaniu:
- Użyj pełnego dziennika, aby zweryfikować każdy pomyślnie przeniesiony plik.
- Użyj dziennika kopiowania, aby znaleźć źródło każdej nieudanej kopii danych.
Aby uzyskać więcej informacji, zobacz Przeglądanie dzienników kopiowania z importów i eksportów.
Po zweryfikowaniu transferów danych możesz usunąć dane lokalne. Usuń dane lokalne dopiero po sprawdzeniu, czy przekazywanie zakończyło się pomyślnie.
Uwaga
Jeśli jakakolwiek ścieżka i nazwa pliku przekracza 256 znaków, a długie ścieżki nie są włączone na kliencie, przekazywanie danych zakończy się niepowodzeniem. Aby uniknąć takiej usterki, włącz obsługę długich ścieżek na kliencie systemu Windows.