Descrever os serviços de Arquivo do Azure

Concluído

A equipe de TI da Contoso planeja migrar seu compartilhamento de arquivos e pediu que você investigue as opções para mover esse conteúdo compartilhado para o Azure. Você descobre que o Armazenamento do Azure oferece quatro tipos de serviços de armazenamento, dependendo das características dos dados armazenados. A tabela a seguir resume esses serviços de armazenamento.

Serviço de armazenamento Description
Blobs Os blobs normalmente representam arquivos não estruturados, como conteúdo de mídia, discos de máquina virtual (VM), backups ou logs. Os blobs facilitam os mecanismos de bloqueio, garantindo acesso exclusivo a arquivos que os discos de VM IaaS exigem.
Tabelas As tabelas hospedam conteúdo não relacional e semiestruturado, que consiste em várias linhas de dados. No contexto do armazenamento de Tabela do Azure, essas linhas são chamadas de entidades. Os desenvolvedores frequentemente implementam o armazenamento de tabelas como o armazenamento de dados de back-end para o Serviço de Aplicativo ou os Serviços de Nuvem do Azure.
Filas As filas oferecem armazenamento temporário para mensagens que os componentes de aplicativos distribuídos usam para se comunicar de forma assíncrona entre si. Por exemplo, em vez de enviar uma mensagem diretamente para um componente de destino, um componente de origem pode colocar a mensagem em uma fila. Dessa forma, o componente de destino pode processar todas as mensagens na fila de acordo com sua própria programação, sem forçar o componente de origem a aguardar uma confirmação.
Files Como os blobs, os arquivos fornecem armazenamento para dados não estruturados. No entanto, seu mecanismo de bloqueio permite o compartilhamento de arquivos de maneira semelhante aos compartilhamentos de arquivos locais do Windows.

Nesta unidade, você aprenderá sobre como usar os Arquivos do Azure.

Nota

Para usar os Arquivos do Azure, primeiro você deve criar uma conta de armazenamento.

O que é o Azure Files

O Azure Files é um serviço do Azure que fornece a funcionalidade de um compartilhamento de arquivos local com os benefícios de um serviço de nuvem de plataforma como serviço (PaaS), incluindo:

  • Implantação sem servidor. Um compartilhamento de arquivos do Azure é uma oferta de PaaS de um compartilhamento de arquivos totalmente gerenciado que não requer nenhuma infraestrutura. Você não precisa cuidar de VMs, sistemas operacionais ou atualizações.
  • Armazenamento quase ilimitado. Um único compartilhamento de arquivos do Azure pode armazenar até 100 tebibytes (TiB) de arquivos, e um arquivo pode ter até 4 TiB de tamanho. Os arquivos são organizados em uma estrutura hierárquica de pastas da mesma forma que nos servidores de arquivos locais.
  • Redundância de dados. Os dados de compartilhamento de arquivos do Azure são replicados para vários locais no mesmo datacenter do Azure ou em muitos datacenters do Azure. A configuração de replicação da conta de armazenamento do Azure que inclui o compartilhamento de arquivos controla a redundância de dados.
  • Encriptação de dados. Os dados em um compartilhamento de arquivos do Azure são criptografados em repouso quando são armazenados em um datacenter do Azure e estão em trânsito em uma rede.
  • Acesso em qualquer local. Por padrão, os clientes podem acessar compartilhamentos de arquivos do Azure de qualquer lugar se tiverem conectividade com a Internet.
  • Utilização de protocolos padrão. Você pode acessar compartilhamentos de arquivos do Azure usando os protocolos SMB (Server Message Block), NFS (Network File System) e HTTP. Os clientes podem se conectar a compartilhamentos de arquivos do Azure a partir de dispositivos Windows, Linux e macOS.
  • Integração num ambiente existente. Você pode controlar o acesso aos compartilhamentos de arquivos do Azure usando identidades do Microsoft Entra ou identidades do AD DS sincronizadas com a ID do Microsoft Entra. Isso ajuda a garantir que os usuários possam ter a mesma experiência de acessar um compartilhamento de arquivos do Azure como quando acessam um servidor de arquivos local.
  • Permissões de arquivo granulares. Você pode usar permissões do sistema de arquivos NTFS para controlar o acesso (e o nível de acesso) a arquivos em compartilhamentos de arquivos do Azure da mesma forma que com servidores de arquivos locais.
  • Versões anteriores e backups. Você pode criar instantâneos de compartilhamento de arquivos do Azure que se integram ao recurso Versões Anteriores no Explorador de Arquivos . Você também pode usar o Backup do Azure para fazer backup de compartilhamentos de arquivos do Azure.
  • Integração opcional com servidores de arquivos locais. Os compartilhamentos de arquivos do Azure podem sincronizar com compartilhamentos de arquivos locais para fornecer benefícios como acesso local mais rápido e mais espaço livre disponível em servidores de arquivos locais ao usar a hierarquização na nuvem.

Você pode implantar os Arquivos do Azure usando os tipos de conta de armazenamento descritos na tabela a seguir.

Storage account type Description
Armazenamento localmente redundante (LRS) As atualizações de dados são replicadas de forma síncrona em três cópias em um único recurso em uma única região. O LRS protege seus dados contra falhas de hardware do servidor, mas não contra uma falha da própria instalação. Esta é a única opção disponível para contas de armazenamento Premium.
Armazenamento com redundância entre zonas (ZRS) As atualizações de dados são replicadas de forma assíncrona em três cópias que residem em datacenters separados em uma ou duas regiões do Azure. O ZRS oferece mais resiliência do que o LRS. No entanto, ele não protege contra falhas que afetam uma região inteira. Mais importante ainda, o ZRS pode conter apenas blobs de bloco, o que o torna inadequado para hospedar arquivos de disco de VM IaaS, tabelas, filas ou compartilhamentos de arquivos.
Armazenamento georredundante (GRS) As atualizações de dados primeiro são replicadas de forma síncrona dentro da mesma região. Em seguida, quando a atualização é concluída com êxito, eles são replicados de forma assíncrona da região primária para uma região secundária. O emparelhamento predefinido entre as duas regiões garante que os dados permaneçam dentro da mesma área geográfica. Os dados também são replicados de forma síncrona em três réplicas em cada uma das regiões, resultando em seis cópias do conteúdo da conta de armazenamento. Se ocorrer falha na região primária, o Armazenamento do Azure efetuará automaticamente o failover para a região secundária. Efetivamente, o GRS oferece maior resiliência em relação ao LRS e ZRS.
Armazenamento com redundância geográfica por zona (GZRS) As atualizações de dados primeiro replicam três réplicas dos seus dados em várias Zonas de Disponibilidade do Azure, protegendo contra falhas de cluster, datacenter ou uma zona inteira. Em seguida, quando a atualização é concluída com êxito, eles são replicados de forma assíncrona para outra região dentro da mesma área geográfica dentro de uma única zona, como LRS, protegendo de uma interrupção regional. O GZRS fornece um ótimo equilíbrio de alto desempenho, alta disponibilidade e recuperação de desastres e é benéfico ao criar aplicativos ou serviços altamente disponíveis no Azure. Ao usar o GZRS, você pode continuar a ler e gravar os dados mesmo se uma das zonas de disponibilidade na região primária não estiver disponível. No caso de uma falha regional, você também pode usar GZRS para continuar tendo acesso de leitura.
Armazenamento com redundância geográfica de acesso de leitura (RA-GRS) Assim como no GRS, as atualizações de dados são replicadas de forma síncrona em cada região e, em seguida, de forma assíncrona em duas regiões, resultando em seis cópias de uma conta de armazenamento. No entanto, com o RA-GRS, as cópias na região secundária são legíveis. Isso aumenta a disponibilidade, oferecendo a opção de redirecionar solicitações de leitura caso a região principal fique temporariamente indisponível. Você também pode executar tarefas de análise de dados e relatórios quase em tempo real sem afetar o desempenho de suas cargas de trabalho de produção.

O Azure Files dá suporte a duas camadas de armazenamento: premium e standard. Os compartilhamentos de arquivos padrão são criados em contas de armazenamento de uso geral (GPv1 ou GPv2), enquanto os compartilhamentos de arquivos premium são criados em contas de armazenamento de armazenamento de armazenamento de arquivos. As duas camadas de armazenamento têm os atributos descritos na tabela a seguir.

Camada de armazenamento Description
Premium O conteúdo da camada Premium é armazenado em unidades de estado sólido (SSDs) e está disponível apenas na conta de armazenamento do tipo FileStorage. Forneça alto desempenho consistente e baixa latência. Estão disponíveis apenas para contas de armazenamento LRS. Não está disponível em todas as regiões do Azure.
Standard O conteúdo da camada padrão é armazenado em discos rígidos e implantado no tipo de conta de armazenamento GPv2 (versão 2) de uso geral. Forneça desempenho para cargas de trabalho de entrada/saída (E/S), como compartilhamentos de arquivos de uso geral e ambientes de desenvolvimento/teste. Eles estão disponíveis para LRS, ZRS, GRS e GZRS, em todas as regiões do Azure.

Usos comuns dos Arquivos do Azure

Você pode usar os Arquivos do Azure em vários cenários comuns, conforme descrito na tabela a seguir.

Utilização Description
Substituir ou complementar servidores de arquivos locais Praticamente todas as empresas usam servidores de arquivos. Os Arquivos do Azure podem substituir ou complementar completamente os servidores de arquivos locais tradicionais ou dispositivos NAS (Network Attached Storage, armazenamento conectado à rede). Com os compartilhamentos de arquivos do Azure e a autenticação do AD DS, você pode migrar dados para os Arquivos do Azure e utilizar alta disponibilidade e escalabilidade enquanto minimiza as alterações do cliente.
Migração lift-and-shift O Azure Files facilita a elevação e deslocamento de aplicativos que esperam que um compartilhamento de arquivos armazene dados de aplicativos ou usuários na nuvem.
Cópia de segurança e recuperação após desastre Você pode usar compartilhamentos de arquivos do Azure como armazenamento para backups ou para recuperação de desastres para melhorar a continuidade dos negócios. Você pode usar compartilhamentos de arquivos do Azure para fazer backup de seus dados de servidores de arquivos existentes, preservando as ACLs (listas de controle de acesso discricionário) do Windows configuradas. Os dados armazenados em compartilhamentos de arquivos do Azure não são afetados por desastres que possam afetar locais locais.
Azure File Sync Com a Sincronização de Arquivos do Azure, os compartilhamentos de arquivos do Azure podem ser replicados para o Windows Server, no local ou na nuvem, para desempenho e cache distribuído de dados onde estão sendo usados.

O que é o Azure File Sync?

A Sincronização de Ficheiros do Azure permite-lhe centralizar as partilhas de ficheiros da sua organização nos Ficheiros do Azure, mantendo a flexibilidade, o desempenho e a compatibilidade de um servidor de ficheiros no local. Você também pode usar a Sincronização de Arquivos do Azure para armazenar em cache compartilhamentos de arquivos do Azure em computadores Windows Server para acesso rápido perto de onde os dados são acessados. Você pode usar qualquer protocolo disponível no Windows Server para acessar seus dados localmente, incluindo SMB, NFS e FTPS (Serviço de Protocolo de Transferência de Arquivos).

Além de usar os Discos do Azure como armazenamento back-end, você pode utilizar os Arquivos do Azure e um servidor de arquivos hospedado em VMs do Azure instalando a Sincronização de Arquivos do Azure em um servidor de arquivos hospedado em uma VM em nuvem. Se o compartilhamento de arquivos do Azure estiver na mesma região do servidor de arquivos, você poderá habilitar a hierarquização na nuvem e definir a porcentagem de volume de espaço livre como máxima (99%). Isso garante uma duplicação mínima de dados. Você também pode usar qualquer aplicativo que desejar com seus servidores de arquivos, como aplicativos que exigem suporte ao protocolo NFS.