Suporte do protocolo NFS 3.0 para o Armazenamento de Blobs do Azure

O Armazenamento de blobs agora dá suporte ao protocolo NFS (network file system) 3.0. Esse suporte fornece compatibilidade com o sistema de arquivos do Linux em escala de armazenamento de objetos e preços e permite que os clientes Linux montem um contêiner no Armazenamento de blobs de uma VM do Azure ou de um computador local.

Sempre foi um desafio executar cargas de trabalho herdadas em grande escala, como HPC (computação de alto desempenho) na nuvem. Um dos motivos é que os aplicativos geralmente usam protocolos de arquivo tradicionais, como NFS ou SMB (server message block) para acessar dados. Além disso, os serviços de armazenamento em nuvem nativos se concentram no armazenamento de objetos que têm um namespace simples e metadados extensivos, em vez de sistemas de arquivos que fornecem um namespace hierárquico e operações de metadados eficientes.

O Armazenamento de blobs agora dá suporte a um namespace hierárquico e, quando combinado com o suporte do protocolo NFS 3.0, o Azure torna muito mais fácil executar aplicativos herdados no armazenamento em larga escala de objetos em nuvem.

Aplicativos e cargas de trabalho adequados para esse recurso

O recurso de protocolo NFS 3.0 é mais adequado para processar alta taxa de transferência, alta escala, cargas de trabalho pesadas de leitura, como o processamento de mídia, simulações de risco e sequenciamento genômico. O uso desse recurso deve ser considerado para qualquer outro tipo de carga de trabalho que use vários leitores e muitos threads, que exijam largura de banda alta.

NFS 3.0 e o namespace hierárquico

O suporte do protocolo NFS 3.0 requer que os blobs sejam organizados em um namespace hierárquico. Ao criar uma conta de armazenamento, um namespace hierárquico poderá ser habilitado. A capacidade de usar esse namespace foi introduzida pelo Azure Data Lake Storage Gen2. Ele organiza os objetos (arquivos) em uma hierarquia de diretórios e subdiretórios da mesma forma que o sistema de arquivos no seu computador é organizado. O namespace hierárquico dimensiona linearmente e não prejudica a capacidade ou o desempenho dos dados. Protocolos diferentes se estendem do namespace hierárquico. O protocolo NFS 3.0 é um dos protocolos disponíveis.

hierarchical namespace

Dados armazenados como blob de blocos

Quando o aplicativo faz uma solicitação usando o protocolo NFS 3.0, essa solicitação é convertida em uma combinação de operações de blob de blocos. Por exemplo, as solicitações de leitura RPC (chamada de procedimento remoto) do NFS 3.0 são convertidas em operação Get Blob. As solicitações RPC de gravação do NFS 3.0 são convertidas em uma combinação de Get Block List, Put Block e Put Block List.

Esses blobs são otimizados para processar com eficiência grandes quantidades de dados de leitura intensa. Eles são compostos de blocos e cada bloco é identificado por uma ID. Um blob de blocos pode incluir até 50.000 blocos. Cada bloco em um blob pode ter tamanho diferente, até o tamanho máximo permitido para a versão de serviço que sua conta usa.

Fluxo de trabalho geral: montar um contêiner de conta de armazenamento

Os clientes Linux podem montar um contêiner no Armazenamento de blobs de uma VM do Azure ou de um computador local. Para montar um contêiner de conta de armazenamento, você terá que executar as etapas a seguir.

  1. Criar uma rede virtual (VNet) do Azure.

  2. Configurar a segurança de rede.

  3. Criar e configurar a conta de armazenamento que aceita tráfego somente da VNet.

  4. Criar um contêiner na conta de armazenamento.

  5. Montar o contêiner.

Para obter diretrizes passo a passo, consulte Montar o armazenamento de blobs usando o protocolo NFS 3.0.

Segurança de rede

O tráfego precisa ser originado de uma VNet. Essa rede virtual permite que os clientes se conectem com segurança à conta de armazenamento. A única maneira de proteger os dados na conta é usando uma VNet e outras configurações de segurança de rede. Qualquer outra ferramenta usada para proteger dados, incluindo autorização de chave de conta, segurança do Microsoft Entra e listas de controle de acesso (ACLs), não pode ser usada para autorizar uma solicitação NFS 3.0.

Para saber mais, consulte Recomendações de segurança de rede para o Armazenamento de blobs.

Conexões de rede com suporte

Um cliente pode se conectar por meio de um ponto de extremidade privado ou público e dos seguintes locais de rede:

Importante

O protocolo NFS 3.0 usa as portas 111 e 2048. Se estiver se conectando de uma rede local, verifique se o cliente permite a comunicação de saída por essas portas. Se você concedeu acesso a VNets específicas, verifique se todos os grupos de segurança de rede associados a essas VNets não contêm regras de segurança que bloqueiam a comunicação de entrada nessas portas.

Limitações e problemas conhecidos

Consulte Problemas conhecidos para obter uma lista completa dos problemas e limitações da versão atual do suporte ao NFS 3.0.

Preços

Consulte o a página de preços do Armazenamento de Blobs do Azure para se informar sobre os custos de armazenamento de dados e de transações.

Confira também