Planowanie pomyślnego wdrożenia usługi Azure Storage Mover
Wdrażanie usługi Azure Storage Mover w jednej z subskrypcji platformy Azure jest pierwszym krokiem w realizacji celów migracji. Usługa Azure Storage Mover ułatwia migrowanie plików i folderów do usługi Azure Storage. W tym artykule omówiono ważne decyzje i najlepsze rozwiązania dotyczące wdrożenia usługi Storage Mover.
Upewnij się, że usługa działa w twoim scenariuszu
Usługa Azure Storage Mover aspiruje do pracy w wielu różnych scenariuszach migracji. Jednak usługa jest stosunkowo nowa i obecnie obsługuje ograniczoną liczbę scenariuszy migracji. Upewnij się, że usługa działa w konkretnym scenariuszu, zapoznaj się z sekcją obsługiwane źródła i cele w artykule Omówienie usługi Azure Storage Mover.
Podstawy wdrażania
Wdrożenie usługi Azure Storage Mover składa się ze składników usługi w chmurze i co najmniej jednego agenta migracji uruchamianego w środowisku, w pobliżu magazynu źródłowego.
Zasób mover magazynu obejmuje składnik usługi w chmurze. Ten zasób jest wdrażany w ramach wybranej subskrypcji platformy Azure i grupy zasobów. Zidentyfikuj subskrypcję w tej samej dzierżawie usługi Microsoft Entra co konta magazynu platformy Azure, do których chcesz przeprowadzić migrację.
Uwaga
Zasób usługi Azure Storage mover może organizować migracje do usługi Azure Storage w innych subskrypcjach, o ile są one zarządzane przez tę samą dzierżawę firmy Microsoft Entra.
Wybieranie regionu platformy Azure dla wdrożenia
Podczas wdrażania zasobu usługi Azure Storage mover należy również wybrać region. Wybrany region określa tylko miejsce, w którym są wysyłane komunikaty sterujące, a metadane dotyczące migracji są przechowywane. Migrowane dane są wysyłane bezpośrednio z agenta do miejsca docelowego w usłudze Azure Storage. Pliki nigdy nie przechodzą przez usługę Storage Mover lub zasób w tym regionie. Oznacza to, że bliskość między magazynem źródłowym, agentem i docelowym jest ważniejsza dla wydajności migracji niż lokalizacja zasobu mover magazynu.
W większości przypadków wdrożenie tylko jednego zasobu magazynu jest najlepszą opcją, nawet jeśli trzeba migrować pliki znajdujące się w innych krajach/regionach. Co najmniej jeden agent migracji jest zarejestrowany w zasobie mover magazynu. Agent może być używany tylko przez mover magazynu, do którego jest zarejestrowany. Sami agenci powinni znajdować się w pobliżu magazynu źródłowego, nawet jeśli oznacza to zarejestrowanie agentów wdrożonych w innych krajach/regionach w zasobie mover magazynu znajdującym się na całym świecie.
Wdrażaj tylko wiele zasobów magazynu, jeśli masz różne zestawy agentów migracji. Posiadanie oddzielnych zasobów i agentów magazynu pozwala zachować oddzielne uprawnienia dla administratorów zarządzających ich częścią źródłowego lub docelowego magazynu.
Wdrażanie agenta usługi Storage Mover jako maszyny wirtualnej platformy Azure nie zostało przetestowane i obecnie nie jest obsługiwane.
Przygotowywanie subskrypcji
Twoja subskrypcja musi znajdować się w tej samej dzierżawie usługi Microsoft Entra co docelowe konta usługi Azure Storage, do których chcesz przeprowadzić migrację. Jeśli zdecydujesz się na subskrypcję platformy Azure i grupę zasobów dla zasobu mover magazynu, musisz przygotować kilka rzeczy w zależności od sposobu wdrażania i akcji, które wykonujesz lub inny administrator.
Przestrzenie nazw dostawcy zasobów
Zanim usługa będzie używana po raz pierwszy w subskrypcji platformy Azure, jej przestrzeń nazw dostawcy zasobów musi zostać zarejestrowana raz w wybranej subskrypcji. Usługa Azure Storage Mover ma to samo wymaganie. Właściciel subskrypcji lub współautor może wykonać tę akcję. Wykonanie tej akcji rejestracji przed rzeczywistym wdrożeniem zasobów mover magazynu umożliwia administratorom mniejszego dostępu do wdrażania i używania usługi Storage Mover oraz zasobów, od których zależy.
Ważne
Subskrypcja musi być zarejestrowana w przestrzeniach nazw dostawcy zasobów Microsoft.StorageMover i Microsoft.HybridCompute.
Zarejestruj dostawcę zasobów:
- za pośrednictwem witryny Azure Portal
- za pośrednictwem programu Azure PowerShell
- za pośrednictwem interfejsu wiersza polecenia platformy Azure
Napiwek
Podczas wdrażania zasobu mover magazynu jako właściciela subskrypcji lub współautora w witrynie Azure Portal subskrypcja jest automatycznie rejestrowana w obu tych przestrzeniach nazw dostawcy zasobów. Rejestrację należy wykonać tylko ręcznie w przypadku korzystania z programu Azure PowerShell lub interfejsu wiersza polecenia.
Po włączeniu subskrypcji dla obu tych przestrzeni nazw dostawcy zasobów pozostaje włączona do momentu ręcznego wyrejestrowania. Możesz nawet usunąć ostatni zasób mover magazynu, a subskrypcja nadal pozostaje włączona. Kolejne wdrożenia zasobów mover magazynu wymagają następnie ograniczonych uprawnień od administratora. Poniższa sekcja zawiera podział różnych scenariuszy zarządzania i ich wymaganych uprawnień.
Uprawnienia
Usługa Azure Storage Mover wymaga specjalnej opieki nad uprawnieniami, których administrator potrzebuje w różnych scenariuszach zarządzania. Usługa używa wyłącznie kontroli dostępu opartej na rolach (RBAC) do akcji zarządzania (płaszczyzny sterowania) i docelowego dostępu do magazynu (płaszczyzny danych).
Scenariusz | Wymagane są minimalne przypisania ról RBAC |
---|---|
Rejestrowanie przestrzeni nazw dostawcy zasobów w ramach subskrypcji | Subskrypcje: Contributor |
Wdrażanie zasobu mover magazynu (Obie przestrzenie nazw rp zostały już zarejestrowane) |
Subskrypcje: Reader Grupa zasobów: Contributor |
Rejestrowanie agenta (Obie przestrzenie nazw rp zostały już zarejestrowane) |
Subskrypcje: Reader Grupa zasobów: Contributor Mover magazynu: Contributor |
Rozpoczynanie migracji (po raz pierwszy ten agent jest używany dla tego obiektu docelowego) |
Subskrypcje: Reader Grupa zasobów: Contributor Mover magazynu: Contributor Docelowe konto magazynu: Owner |
Ponowne uruchamianie migracji (drugi + n czasu, gdy ten agent jest używany dla tego obiektu docelowego) |
Subskrypcje: Reader Grupa zasobów: Contributor Docelowa funkcja mover magazynu: Contributor Docelowe konto magazynu: brak |
Jeśli chcesz dowiedzieć się więcej o tym, jak agent uzyskuje dostęp do migrowania danych, zapoznaj się z sekcją uwierzytelnianie i autoryzacja agenta w artykule dotyczącym rejestracji agenta.
Następne kroki
Te artykuły mogą ułatwić zapoznanie się z usługą Storage Mover.