Запланируйте успешное развертывание службы миграции хранилища Azure

Развертывание Azure Storage Mover в одной из ваших подписок Azure — это первый шаг в достижении целей миграции. Mover Azure Storage поможет перенести ваши файлы и папки в Azure Storage. В этой статье рассматриваются важные решения и лучшие практики для развертывания Storage Mover.

Убедитесь, что служба работает в вашем сценарии

Служба Azure Storage Mover стремится работать в широком диапазоне сценариев миграции. Однако служба является относительно новой и поэтому в настоящее время поддерживает ограниченное число сценариев миграции. Убедитесь, что служба работает для вашего конкретного сценария, обратившись к поддерживаемым источникам и целевым объектам в обзорной статье Azure Storage Mover.

Основные сведения о развертывании

Развертывание Azure Storage Mover включает компоненты облачного сервиса и одного или нескольких агентов миграции, которых вы запускаете в своей среде, рядом с исходным хранилищем.

Ресурс перемещения хранилища включает в себя компонент облачного сервиса. Этот ресурс развертывается в выбранной подписке Azure и группе ресурсов. Определите подписку в том же клиенте Microsoft Entra, что и учетные записи хранения Azure, в которые вы хотите перенести.

Замечание

Ресурс перемещения данных Azure может оркестрировать миграции в службу хранилища Azure в рамках других подписок, при условии, что они управляются тем же клиентом Microsoft Entra.

Выбор региона Azure для развертывания

При развертывании ресурса перемещения хранилища Azure также необходимо выбрать регион. Выбранный регион определяет, где отправляются сообщения управления и хранятся метаданные о миграции. Данные, перенесенные, отправляются непосредственно из агента в целевой объект в службе хранилища Azure. Ваши файлы никогда не проходят через службу Storage Mover или связанный ресурс в этом регионе. Это означает, что близость между источником, агентом и целевым хранилищем важнее для производительности миграции, чем расположение ресурса переноса данных.

Схема, иллюстрирующая путь миграции, показывая две стрелки. Первая стрелка представляет данные, перемещающиеся в учетную запись хранения из источника и агента, а вторая стрелка представляет сведения об управлении и управлении ресурсом и службой перемещения хранилища.

В большинстве случаев развертывание только одного ресурса перемещения хранилища является лучшим вариантом, даже если вам нужно перенести файлы, расположенные в других странах или регионах. Один или несколько агентов миграции уже зарегистрированы на ресурсе управления перемещением хранилища. Агент может использоваться только службой перемещения данных, к которой он зарегистрирован. Сами агенты должны находиться близко к исходному хранилищу, даже если это означает регистрацию агентов, развернутых в других странах или регионах, в ресурс перемещения хранилища, расположенный в другой точке мира.

Разверните только несколько ресурсов перемещения хранилища, если у вас есть различные наборы агентов миграции. Наличие отдельных ресурсов и агентов перемещения хранилища позволяет разделять разрешения для администраторов, ответственных за их часть исходного или целевого хранилища.

Развертывание агента Перемещения хранилища в качестве виртуальной машины Azure не было проверено и в настоящее время не поддерживается.

Подготовка подписки

Подписка должна находиться в том же клиенте Microsoft Entra, что и целевая учетная запись хранения Azure, в которую вы хотите перенести. Когда вы решили использовать подписку Azure и группу ресурсов для ресурса перемещения хранилища, необходимо подготовить несколько действий в зависимости от способа развертывания и выполнения действий, выполняемых вами или другим администратором.

Пространства имен поставщика ресурсов

Прежде чем служба будет использоваться впервые в подписке Azure, его пространство имен поставщика ресурсов должно быть зарегистрировано один раз в выбранной подписке. Средство переноса хранилища Azure имеет такое же требование. Владелец подписки или участник может выполнить это действие. Выполнение этого действия регистрации до фактического развертывания ресурсов перемещения хранилища позволяет администраторам с меньшим доступом развертывать и использовать службу Перемещения хранилища и ресурсы, от которые он зависит.

Это важно

Подписка должна быть зарегистрирована в пространствах имен поставщика ресурсов Microsoft.StorageMover и Microsoft.HybridCompute.

Регистрация поставщика ресурсов:

Подсказка

При развертывании ресурса перемещения хранилища в качестве владельца подписки или участника на портале Azure подписка автоматически регистрируется в обоих из этих пространств имен поставщика ресурсов. При использовании Azure PowerShell или CLI необходимо выполнить регистрацию вручную.

После активации подписки для обоих этих пространств имен поставщика ресурсов она остается активна до тех пор, пока не будет вручную снята регистрация. Вы даже можете удалить последний ресурс перемещения хранилища, и подписка по-прежнему включена. Последующие развертывания ресурсов перемещения хранилища требуют сокращенных разрешений от администратора. В следующем разделе содержится разбивка различных сценариев управления и их необходимых разрешений.

Permissions

Azure Storage Mover требует особого внимания к разрешениям администратора для различных управленческих сценариев. Служба использует исключительно управление доступом на основе ролей (RBAC) для действий управления (плоскости управления) и для доступа к целевому хранилищу (плоскости данных).

Сценарий Наименьшее количество назначений ролей RBAC
Зарегистрируйте пространство имен поставщика ресурсов в подписке Подписка: Contributor
Развертывание ресурса перемещения хранилища
(Оба пространства имен RP уже зарегистрированы)
Подписка: Reader
Группа ресурсов Contributor;
Регистрация агента
(Оба пространства имен RP уже зарегистрированы)
Подписка: Reader
Группа ресурсов Contributor;
Перемещение хранилища: Contributor
Запуск миграции
(при первом использовании этого агента для этого целевого объекта)
Подписка: Reader
Группа ресурсов Contributor;
Перемещение хранилища: Contributor
Целевая учетная запись хранения: Owner
Повторное выполнение миграции
(второй + n раз этот агент используется для этого целевого объекта)
Подписка: Reader
Группа ресурсов Contributor;
Перемещение целевого хранилища: Contributor
Целевая учетная запись хранения: нет

Если вы хотите узнать больше о том, как агент получает доступ к переносу данных, просмотрите раздел проверки подлинности агента и авторизации в статье регистрации агента.

Дальнейшие шаги

Эти статьи помогут вам узнать больше о службе Перемещения хранилища.