Поделиться через


Что такое Azure Data Box?

Облачное решение Microsoft Azure Data Box позволяет быстро, недорого и надежно передавать терабайты данных в Azure и обратно. Для ускорения защищённой передачи данных вам доставляют собственное устройство хранения данных Data Box. Эти устройства хранения доступны в двух вариантах с максимальной емкостью хранилища 120 ТБ и 525 ТБ соответственно. Они передаются в центр обработки данных через региональный перевозчик. На этих устройствах имеется прочный корпус для защиты и сохранения данных во время транспортировки.

Note

Azure Data Box Heavy удален и больше недоступен для заказа. По мере расширения доступа к устройствам следующего поколения по регионам устройство Azure Data Box 80 ТБ будет выведено из эксплуатации в этих регионах. После выхода на пенсию новые заказы на устройство с 80 ТБ больше не будут приняты, хотя существующие заказы останутся поддерживаемыми.

Облачное решение Microsoft Azure Data Box позволяет быстро, недорого и надежно передавать терабайты данных в Azure и обратно. Для ускорения защищённой передачи данных вам доставляют собственное устройство хранения данных Data Box. Каждое устройство рассчитано на максимальный объем хранения 80 ТБ. Устройства поставляются в ваш центр обработки данных через регионального оператора. Прочный корпус защищает устройство и хранящиеся на нем данные во время передачи.

Устройство Data Box можно заказать на портале Azure, чтобы импортировать и экспортировать данные в Azure и обратно. Когда устройство поступит в ваш центр обработки данных, вы можете быстро установить его, используя локальный пользовательский веб-интерфейс. В зависимости от того, что вам нужно — импортировать или экспортировать данные, — скопируйте данные с серверов на устройство или с устройства на сервера и отправьте это устройство обратно в Azure. При импорте данных в Azure данные автоматически передаются с устройства в Azure в центре обработки данных Azure. Весь процесс от начала и до конца контролируется службой Data Box на портале Azure.

Случаи использования

Data Box идеально подходит для передачи данных, объем которых превышает 40 ТБ, если сетевое подключение ограничено или отсутствует. Перемещение данных может быть одноразовой, периодической или начальной массовой операцией передачи данных, за которой следуют периодические передачи.

Data Box идеально подходит для импорта данных в Azure в нескольких сценариях, включая следующие:

  • Однократная миграция — при перемещении большого объема локальных данных в Azure.

    • Перемещение библиотеки мультимедиа из автономных лент в Azure для создания онлайн-библиотеки мультимедиа.
    • Перемещение группы виртуальных машин, сервера SQL Server и приложений в Azure.
    • Перемещение исторических данных в Azure для глубокого анализа и создания отчетов с помощью HDInsight.
  • Начальная массовая передача — это начальная массовая передача данных с использованием Data Box (первоначальная настройка), за которой следуют инкрементальные передачи по сети.

    • Например, решения для резервного копирования от партнеров, такие как Commvault и Data Box, используются для переноса изначальных крупных исторических резервных копий в Azure. После завершения добавочные данные передаются через сеть в служба хранилища Microsoft Azure.
  • Периодические отправки — при периодическом создании большого объема данных и их перемещении в Azure. Например, в сфере анализа энергоресурсов, где видеоматериалы создаются на нефтяных платформах и ветряных фермах.

Data Box можно использовать для экспорта данных из Azure в нескольких сценариях, включая следующие:

  • Аварийное восстановление — при восстановлении копии данных из Azure в локальную сеть. В типичном сценарии аварийного восстановления в Data Box экспортируется большой объем данных Azure. Затем Майкрософт доставляет это устройство Data Box, и данные восстанавливаются в локальной среде в течение короткого времени.

  • Требования к безопасности — когда необходимо экспортировать данные из Azure из-за требований правительства или безопасности. Например, служба хранилища Azure доступна в облаках US Secret и Top Secret, и вы можете использовать Data Box для экспорта данных из Azure.

  • Переход обратно в локальную сеть или к другому поставщику облачных служб — если вам нужно переместить все данные обратно в локальную сеть или в сеть другого поставщика облачных служб, экспортируйте данные с помощью Data Box для переноса рабочих нагрузок.

Прием данных из Data Box

Поставщики услуг с Azure и без Azure могут принимать данные из Azure Data Box. Для приема данных из Azure Data Box можно использовать перечисленные ниже службы Azure.

Ваши данные в Data Box можно использовать с многими поставщиками услуг, не связанными с Azure. Например:

  • Veeam — Veeam использует Azure Data Box для передачи данных из репозитория резервных копий в Azure Blob. Veeam обеспечивает защиту данных для различных локальных и облачных рабочих нагрузок, в том числе Hyper-V виртуальных машин, виртуальных машин Azure Local, VMware vSphere, Nutanix AHV, Proxmox, резервного копирования на основе агента для Windows и Linux, облачного резервного копирования для виртуальных машин Azure и многое другое.

  • Commvault — Commvault ® поддерживает Microsoft Azure Data Box, что позволяет корпоративным клиентам ускорить перемещение данных в Azure и из Azure с оптимальной безопасностью, скоростью и контролем. Независимо от того, выполняется ли миграция данных в Azure для резервного копирования или восстановление из нее во время аварийных ситуаций, тесная интеграция Commvault с Azure Data Box обеспечивает непревзойденную гибкость в сетях с ограниченной пропускной способностью или в условиях обработки больших объемов данных.

  • OpenText — интеграция службы "Миграция и доступность OpenText" с Azure Data Box позволяет организациям значительно улучшить процесс подключения данных к Azure. Это позволяет использовать гибридный подход к инициализации данных в автономном режиме в Azure с последующей дельта-синхронизацией с решениями OpenText для простого перехода.

Benefits

Устройство Data Box предназначено для перемещения больших объемов данных в Azure практически без влияния на сеть. Это решение имеет следующие преимущества:

  • Скорость — Data Box Next-gen использует до 100 Гбит/с сетевых интерфейсов для перемещения данных в Azure и из него.
  • Скорость . Data Box использует сетевые интерфейсы размером 1 Гбит/с или 10 Гбит/с для перемещения до 80 ТБ данных в Azure и из него.
  • Secure — Data Box имеет встроенные средства защиты для устройства, данных и службы.
    • Устройство оснащено прочным корпусом, закреплённым винтами с защитой от несанкционированного доступа и пломбами контроля вскрытия.

    • Данные на устройстве защищены с помощью 256-разрядного шифрования AES в любое время.

    • Устройство можно разблокировать только паролем, предоставленным на портале Azure.

    • Служба защищена функциями безопасности Azure.

    • Как только данные вашего заказа на импорт будут переданы в Azure, диски на устройстве будут очищены в соответствии со стандартами NIST 800-88r1. Для выполнения заказа на экспорт диски очищаются после доставки устройства в центр обработки данных Azure.

      Дополнительные сведения см. в статье о безопасности и защите данных в Azure Data Box .

Функции и спецификации

В этом выпуске устройство Data Box имеет следующие функции.

Specifications Description
Weight < 46 фунтов.
Dimensions Устройство — ширина: 309,0 мм; высота: 430,4 мм; глубина: 502,0 мм
Пространство стойки 7 U при размещении на боковой стороне стойки (не может быть установлено в стойку)
Необходимые кабели 1 X кабель питания (включен)
2 кабеля X 10G-BaseT RJ45 (CAT-5e или CAT6) (не включены)
2 X 100-GbE QSFP28 пассивный прямой подключенный кабель (не включен). 
Конфигурация RAID RAID 5
Объём хранилища SKU 1 - 120 ТБ для использования (150 ТБ необработанных)
SKU 2 - 525 ТБ для использования (600 ТБ необработанного)
Номинальная мощность Блок питания оценивается на 1300 Вт.
Как правило, блок потребляет 384 Вт.
Кабель питания Стандартный кабель питания, совместимый со стандартом IEC C13
Устройство сертифицировано для работы в диапазоне от 110V до 220V.
Сетевые интерфейсы Интерфейс 2 X 10 ГбE — MGMT, DATA 3.
MGMT — для управления, которое не может быть настроено пользователем, используемое для начальной настройки
DATA3 — для данных, настраивается пользователем и динамичен по умолчанию
MGMT и DATA 3 также могут работать как 1 Гбит Ethernet
2 X 100 GbE интерфейс (QSFP28) — DATA 1, DATA 2
Оба интерфейса используются для данных и могут быть настроены как динамические (по умолчанию) или статические
Передача данных Поддерживаются импорт и экспорт.
Средства передачи данных RJ45, QSFP28 медный
Security Прочный корпус устройства с настраиваемыми антивандальными винтами
Система обнаружения вторжений на устройстве
Безопасная загрузка
Аппаратный корень доверия
TPM 2.0
Частота передачи данных Приблизительно 7 ГБ/с, используя SMB Direct на RDMA (100-GbE) для больших файлов. Оба порта данных могут использоваться, хотя и не требуются. Производительность может отличаться в зависимости от источника и размера файлов. 
Management Локальный веб-интерфейс — однократная первоначальная настройка и конфигурация
Портал Azure для ежедневного управления устройствами
Возможность охлаждения Вентилятор охладился внутренне.
Рабочая температура — (0–35)°C с полной производительностью и (35–45)°C со сниженной производительностью
Объем хранилища — (-40 до 60)C
Сведения о потоке воздуха : 144 CFM/KW для 120 ТБ и 122 CFM/KW для 525 ТБ

Important

  • Устройства Data Box следующего поколения на 120 ТБ и 525 ТБ используют кабель QSFP28 (например, Q28-PC01 100G DAC QSFP28 пассивное прямое подключение медного кабеля Twinax).
    Изображение, подчеркивающее различия между кабелями SFP+, SFP28 и QSFP28.
  • Чтобы подключить кабели SFP+/SFP28 к устройствам Data Box Next-gen, используйте соответствующий адаптер. Например, адаптеры QSFP для SFP+ включают Mellanox MAM1Q00A-QSA или Cisco 100G QSFP28.
  • Чтобы подключить устройство QSFP28 к задней части волоконной сети LC с помощью адаптера Mellanox MAM1Q00A-QSA или другого совместимого адаптера, вам нужно:
    • Адаптер Mellanox MAM1Q00A-QSA, который преобразует порт QSFP28 в слот SFP+ или SFP28.
    • Совместимый оптический SFP+ или SFP28 трансивер, соответствующий волоконно-оптической магистрали LC (например, SFP+ SR для многомодового волокна или SFP+ LR для одномодового волокна).
    • LC Fibre Cable, который подключает транссивер к вашей волоконной магистрали.

Улучшения в производительности Data Box нового поколения

Новая версия обеспечивает улучшенную производительность приема и отправки данных, что упрощает и ускоряет перенос крупномасштабных данных в Azure, не требуя обширной локальной сетевой инфраструктуры. К ключевым улучшениям относятся:

  • Устройства NVMe обеспечивают более высокие скорости передачи данных, при этом скорость копирования достигает 7 ГБ/с с помощью SMB Direct на RDMA (100-ГбE) для средних и крупных файлов, что в 10 раз быстрее, чем у устройств предыдущего поколения.
  • В службе копирования данных значительно улучшилась производительность, начиная от 2x для файлов небольшого размера (64K-512K), до 7x для больших файлов (8 МБ до 128 МБ). Служба копирования данных выполняется локально в Data Box, подключается к устройству, подключенному к сети (NAS) пользователя, через протокол SMB и копирует данные в Data Box. Это устраняет необходимость приема данных промежуточным узлом.
  • Высокая скорость передачи данных в Azure с возможностью загрузки данных до 5 раз быстрее для средних и крупных файлов, минимизируя время, необходимое для доступа к данным в облаке Azure.
  • Эти улучшения достигаются с помощью оптимизированных аппаратных и программных стеков, включая использование RDMA для SMB, которое коллективно снижает использование ЦП и повышает общую эффективность.
Specifications Description
Weight < 50 фунтов.
Dimensions Устройство — ширина: 309,0 мм; высота: 430,4 мм; глубина: 502,0 мм
Пространство стойки 7 U при размещении на боковой стороне стойки (не может быть установлено в стойку)
Необходимые кабели 1 X кабель питания (включен)
2 кабеля RJ45 (не входят в комплект)
2 медных двухосевых кабеля SFP+ (не входят в комплект)
Объём хранилища Полезная емкость 100-терабайтного устройства после защиты RAID 5 составляет 80 ТБ
Номинальная мощность Блок питания имеет мощность 700 Вт.
Устройство потребляет порядка 375 Вт.
Сетевые интерфейсы 2 интерфейса 1 GbE: MGMT, DATA 3.
MGMT — для управления, которое не может быть настроено пользователем, используемое для начальной настройки
DATA3 — для данных, настраивается пользователем и динамичен по умолчанию
MGMT и DATA 3 также могут работать как 10 Гбит/с Ethernet
Интерфейс 2 X 10 ГбE — DATA 1, DATA 2
Оба интерфейса используются для данных и могут быть настроены как динамические (по умолчанию) или статические
Передача данных Поддерживаются импорт и экспорт.
Средства передачи данных Кабель RJ45, медный интерфейс SFP+, 10-гигабитный Ethernet
Security Прочный корпус устройства с настраиваемыми антивандальными винтами
В нижней части устройства размещены пломбы контроля вскрытия
Частота передачи данных До 80 ТБ в сутки через сетевой интерфейс 10 GbE
Management Локальный веб-интерфейс — однократная первоначальная настройка и конфигурация
Портал Azure для ежедневного управления устройствами

Компоненты Data Box

В комплект поставки Data Box входят следующие компоненты:

  • Устройство Data Box — физическое устройство, которое выполняет функции основного хранилища, управляет взаимодействием с облачным хранилищем, а также обеспечивает безопасность и конфиденциальность всех данных, хранящихся на устройстве. Устройство Data Box имеет доступный объем хранилища размером 120 ТБ/ 525 ТБ в зависимости от выбранного номера SKU.

    Фотография с устройством Azure Data Box Next-gen. Фотография, показывающая задние представления устройства Azure Data Box Next-gen.

  • Устройство Data Box — физическое устройство, которое выполняет функции основного хранилища, управляет взаимодействием с облачным хранилищем, а также обеспечивает безопасность и конфиденциальность всех данных, хранящихся на устройстве. Рабочий объем устройства Data Box составляет 80 ТБ.

    Фотография передней и задней плоскости устройства Data Box.

  • Служба Data Box — расширение портала Azure, которое позволяет управлять устройством Data Box с помощью веб-интерфейса, где бы вы ни находились. Используйте службу Data Box для повседневного управления вашим устройством Data Box. Служба позволяет создавать заказы и управлять ими, просматривать оповещения и управлять ими, а также администрировать общие ресурсы.

    Снимок экрана службы Data Box на портале Azure.

    Дополнительные сведения см. в статье об администрировании устройства Data Box с помощью службы Data Box.

  • Локальный пользовательский веб-интерфейс — пользовательский веб-интерфейс, который используется для настройки устройства при подключении к локальной сети и регистрации в службе Data Box. Кроме того, с его помощью можно выключать и перезагружать Data Box, просматривать журналы копирования, а также обращаться в службу поддержки Майкрософт, чтобы подать запрос на обслуживание.

    Снимок экрана: локальный веб-интерфейс Data Box.

    Локальный веб-интерфейс на устройстве сейчас поддерживает приведенные ниже языки с соответствующими кодами.

    Language Code Language Code Language Code
    Английский {default} en Czech cs German de
    Spanish es French fr Hungarian hu
    Italian it Japanese ja Korean ko
    Dutch nl Polish pl Португальский — Бразилия pt-br
    Португальский: Португалия pt-pt Russian ru Swedish sv
    Turkish tr Китайский (упрощенный) zh-hans

    См. дополнительные сведения о том, как администрировать Data Box с помощью пользовательского веб-интерфейса.

Рабочий процесс

Стандартная процедура импорта включает следующие этапы:

  1. Заказ . Создайте заказ на портале Azure, укажите сведения о доставке и учетную запись хранения назначения для данных. Если устройство доступно, Azure подготавливает и отправляет его с идентификатором отслеживания.

  2. Получение — после доставки устройства подключите его к сети и электропитанию с помощью указанных кабелей. (Кабель питания входит в состав устройства. Вам потребуется приобрести кабели данных.) Включите и подключитесь к устройству. Настройте сеть устройства и подключите общие ресурсы на хост-компьютере, с которого вы хотите скопировать данные.

  3. Копирование данных — копирование данных в общие ресурсы Data Box.

  4. Возврат. Подготовка, отключение и отправка устройства обратно в центр обработки данных Azure.

  5. Отправка — данные автоматически копируются с устройства в Azure. Диски устройства безопасно стерты в соответствии с рекомендациями Национального института стандартов и технологий (NIST).

Во время всего этого процесса вы будете получать электронные уведомления обо всех изменениях состояния. Дополнительные сведения о процессе работы см. в руководстве по развертыванию Data Box на портале Azure.

Стандартная процедура экспорта включает следующие этапы:

  1. Заказ . Создайте заказ на экспорт на портале Azure, укажите сведения о доставке и учетную запись хранения источника данных. Если устройство доступно, сотрудники Azure подготавливают его. Данные копируются из учетной записи хранения в Data Box. После завершения копирования данных Майкрософт отправляет устройство с идентификатором для отслеживания доставки.

  2. Получение — после доставки устройства подключите его к сети и электропитанию с помощью указанных кабелей. (Кабель питания входит в состав устройства. Вам потребуется приобрести кабели данных.) Включите и подключитесь к устройству. Настройте сеть устройства и смонтируйте общие папки на главном компьютере, на который нужно скопировать данные.

  3. Копирование данных — копирование данных из общих папок Data Box на локальные серверы данных.

  4. Возврат. Подготовка, отключение и отправка устройства обратно в центр обработки данных Azure.

  5. Стирание данных — диски устройств безопасно удаляются в соответствии с рекомендациями Национального института стандартов и технологий (NIST).

Во время всего процесса экспорта вы будете получать электронные уведомления обо всех изменениях состояния. Дополнительные сведения о процессе работы см. в руководстве по развертыванию Data Box на портале Azure.

Доступность по регионам

Data Box может передавать данные в зависимости от региона, в котором развернута служба, страна или регион, в который отправляется устройство, и целевая учетная запись хранения, в которую передается данные.

Для импорта

  • Доступность службы . При использовании Data Box для заказов на импорт или экспорт, чтобы получить сведения о доступности региона, перейдите к продуктам Azure, доступным по регионам.

    Для выполнения заказов на импорт Data Box можно также развернуть в облаке Azure Government Cloud. Дополнительные сведения см. в обзорной статье об Azure для государственных организаций.

  • Целевые учетные записи хранения. Учетные записи хранения данных доступны во всех регионах Azure, где предоставляется служба.

Передача данных между регионами для устройств Data Box

Прямая отправка из любого источника в любой целевой регион Azure

Теперь клиенты могут выбрать указанный источник в любой регион назначения Azure для прямой отправки с устройства DataBox. Эта возможность позволяет копировать данные из локального источника и передавать их в место назначения в другой стране, регионе или границе. Например, данные, хранящиеся в локальной среде в исходной стране, например Индии, можно напрямую отправлять в регион Azure в другой стране, например в США. Эта функция обеспечивает гибкость и удобство для организаций с потребностями распределенного хранилища данных. Важно отметить, что устройство DataBox не поставляется по границам торговли. Вместо этого он переносится в центр обработки данных Azure в исходной стране или регионе. Передача данных между исходной страной и регионом назначения выполняется с помощью сети Azure и не несет дополнительных затрат.

Benefits

Эта возможность особенно полезна для крупных распределенных организаций, имеющих рабочие нагрузки Azure, настроенные в нескольких регионах. Это позволяет легко передавать данные между регионами без необходимости промежуточных шагов. Кроме того, клиентам не взимается плата за трансконтинентальную передачу, что делает его экономичным решением для глобального управления данными.

Исключения и ограничения

Клиенты должны учитывать следующие исключения и ограничения при планировании стратегий передачи данных:

  • Межоблачные передачи не поддерживаются. Данные нельзя передавать между различными поставщиками облачных служб.
  • Доставка устройства Data Box через границы торговли не поддерживается.
  • Некоторые сценарии передачи данных происходят над крупными географическими областями. Во время такой передачи могут возникнуть более высокие задержки.
  • Сценарии экспорта для передачи между регионами не поддерживаются.

Устойчивость данных

Служба Data Box является географической и имеет одно активное развертывание в одном регионе в пределах каждой страны или границы торговли. Для обеспечения устойчивости данных пассивный экземпляр службы сохраняется в другом регионе, как правило, в пределах одной страны или торговой границы. В некоторых случаях парный регион находится за пределами страны или экономической границы.

В крайнем случае любого региона Azure, затронутого катастрофой, служба Data Box будет доступна через соответствующий парный регион. Как текущие, так и новые заказы будут отслеживаться и выполняться через сервис в парном регионе. Переключение на резервную систему осуществляется автоматически и контролируется компанией Майкрософт.

Для регионов, связанных с регионом в пределах одной страны или границы торговли, никаких действий не требуется. Корпорация Майкрософт отвечает за восстановление, которое может занять до 72 часов.

Для регионов, у которых нет парного региона в пределах той же географической или коммерческой границы, клиент получит уведомление о создании нового заказа Data Box из другого доступного региона и копирования данных в Azure в новом регионе. Новые заказы потребуются для регионов Южной Бразилии, Юго-Восточной Азии и Восточной Азии.

Дополнительные сведения см. в статье Непрерывность бизнеса и аварийное восстановление (BCDR): пары регионов Azure.

Дальнейшие шаги