Planowanie pomyślnego wdrożenia usługi Azure Storage Mover

Wdrażanie usługi Azure Storage Mover w jednej z subskrypcji platformy Azure jest pierwszym krokiem w realizacji celów migracji. Usługa Azure Storage Mover ułatwia migrowanie plików i folderów do usługi Azure Storage. W tym artykule omówiono ważne decyzje i najlepsze rozwiązania dotyczące wdrożenia usługi Storage Mover.

Upewnij się, że usługa działa w twoim scenariuszu

Usługa Azure Storage Mover aspiruje do pracy w wielu różnych scenariuszach migracji. Jednak usługa jest stosunkowo nowa i obecnie obsługuje ograniczoną liczbę scenariuszy migracji. Upewnij się, że usługa działa w konkretnym scenariuszu, zapoznaj się z sekcją obsługiwane źródła i cele w artykule Omówienie usługi Azure Storage Mover.

Podstawy wdrażania

Wdrożenie usługi Azure Storage Mover składa się ze składników usługi w chmurze i co najmniej jednego agenta migracji uruchamianego w środowisku, w pobliżu magazynu źródłowego.

Zasób mover magazynu obejmuje składnik usługi w chmurze. Ten zasób jest wdrażany w ramach wybranej subskrypcji platformy Azure i grupy zasobów. Zidentyfikuj subskrypcję w tej samej dzierżawie usługi Microsoft Entra co konta magazynu platformy Azure, do których chcesz przeprowadzić migrację.

Uwaga

Zasób usługi Azure Storage mover może organizować migracje do usługi Azure Storage w innych subskrypcjach, o ile są one zarządzane przez tę samą dzierżawę firmy Microsoft Entra.

Wybieranie regionu platformy Azure dla wdrożenia

Podczas wdrażania zasobu usługi Azure Storage mover należy również wybrać region. Wybrany region określa tylko miejsce, w którym są wysyłane komunikaty sterujące, a metadane dotyczące migracji są przechowywane. Migrowane dane są wysyłane bezpośrednio z agenta do miejsca docelowego w usłudze Azure Storage. Pliki nigdy nie przechodzą przez usługę Storage Mover lub zasób w tym regionie. Oznacza to, że bliskość między magazynem źródłowym, agentem i docelowym jest ważniejsza dla wydajności migracji niż lokalizacja zasobu mover magazynu.

A diagram illustrating a migration's path by showing two arrows. The first arrow represents data traveling to a storage account from the source and agent, and a second arrow represents the management and control info to the storage mover resource and service.

W większości przypadków wdrożenie tylko jednego zasobu magazynu jest najlepszą opcją, nawet jeśli trzeba migrować pliki znajdujące się w innych krajach/regionach. Co najmniej jeden agent migracji jest zarejestrowany w zasobie mover magazynu. Agent może być używany tylko przez mover magazynu, do którego jest zarejestrowany. Sami agenci powinni znajdować się w pobliżu magazynu źródłowego, nawet jeśli oznacza to zarejestrowanie agentów wdrożonych w innych krajach/regionach w zasobie mover magazynu znajdującym się na całym świecie.

Wdrażaj tylko wiele zasobów magazynu, jeśli masz różne zestawy agentów migracji. Posiadanie oddzielnych zasobów i agentów magazynu pozwala zachować oddzielne uprawnienia dla administratorów zarządzających ich częścią źródłowego lub docelowego magazynu.

Wdrażanie agenta usługi Storage Mover jako maszyny wirtualnej platformy Azure nie zostało przetestowane i obecnie nie jest obsługiwane.

Przygotowywanie subskrypcji

Twoja subskrypcja musi znajdować się w tej samej dzierżawie usługi Microsoft Entra co docelowe konta usługi Azure Storage, do których chcesz przeprowadzić migrację. Jeśli zdecydujesz się na subskrypcję platformy Azure i grupę zasobów dla zasobu mover magazynu, musisz przygotować kilka rzeczy w zależności od sposobu wdrażania i akcji, które wykonujesz lub inny administrator.

Przestrzenie nazw dostawcy zasobów

Zanim usługa będzie używana po raz pierwszy w subskrypcji platformy Azure, jej przestrzeń nazw dostawcy zasobów musi zostać zarejestrowana raz w wybranej subskrypcji. Usługa Azure Storage Mover ma to samo wymaganie. Właściciel subskrypcji lub współautor może wykonać tę akcję. Wykonanie tej akcji rejestracji przed rzeczywistym wdrożeniem zasobów mover magazynu umożliwia administratorom mniejszego dostępu do wdrażania i używania usługi Storage Mover oraz zasobów, od których zależy.

Ważne

Subskrypcja musi być zarejestrowana w przestrzeniach nazw dostawcy zasobów Microsoft.StorageMover i Microsoft.HybridCompute.

Zarejestruj dostawcę zasobów:

Napiwek

Podczas wdrażania zasobu mover magazynu jako właściciela subskrypcji lub współautora w witrynie Azure Portal subskrypcja jest automatycznie rejestrowana w obu tych przestrzeniach nazw dostawcy zasobów. Rejestrację należy wykonać tylko ręcznie w przypadku korzystania z programu Azure PowerShell lub interfejsu wiersza polecenia.

Po włączeniu subskrypcji dla obu tych przestrzeni nazw dostawcy zasobów pozostaje włączona do momentu ręcznego wyrejestrowania. Możesz nawet usunąć ostatni zasób mover magazynu, a subskrypcja nadal pozostaje włączona. Kolejne wdrożenia zasobów mover magazynu wymagają następnie ograniczonych uprawnień od administratora. Poniższa sekcja zawiera podział różnych scenariuszy zarządzania i ich wymaganych uprawnień.

Uprawnienia

Usługa Azure Storage Mover wymaga specjalnej opieki nad uprawnieniami, których administrator potrzebuje w różnych scenariuszach zarządzania. Usługa używa wyłącznie kontroli dostępu opartej na rolach (RBAC) do akcji zarządzania (płaszczyzny sterowania) i docelowego dostępu do magazynu (płaszczyzny danych).

Scenariusz Wymagane są minimalne przypisania ról RBAC
Rejestrowanie przestrzeni nazw dostawcy zasobów w ramach subskrypcji Subskrypcje: Contributor
Wdrażanie zasobu mover magazynu
(Obie przestrzenie nazw rp zostały już zarejestrowane)
Subskrypcje: Reader
Grupa zasobów: Contributor
Rejestrowanie agenta
(Obie przestrzenie nazw rp zostały już zarejestrowane)
Subskrypcje: Reader
Grupa zasobów: Contributor
Mover magazynu: Contributor
Rozpoczynanie migracji
(po raz pierwszy ten agent jest używany dla tego obiektu docelowego)
Subskrypcje: Reader
Grupa zasobów: Contributor
Mover magazynu: Contributor
Docelowe konto magazynu: Owner
Ponowne uruchamianie migracji
(drugi + n czasu, gdy ten agent jest używany dla tego obiektu docelowego)
Subskrypcje: Reader
Grupa zasobów: Contributor
Docelowa funkcja mover magazynu: Contributor
Docelowe konto magazynu: brak

Jeśli chcesz dowiedzieć się więcej o tym, jak agent uzyskuje dostęp do migrowania danych, zapoznaj się z sekcją uwierzytelnianie i autoryzacja agenta w artykule dotyczącym rejestracji agenta.

Następne kroki

Te artykuły mogą ułatwić zapoznanie się z usługą Storage Mover.