Поделиться через


Загрузить виртуальный жесткий диск Linux из Azure

Область применения: ✔️ Виртуальные машины Linux ✔️ Гибкие масштабируемые наборы

В этой статье описано, как скачать файл виртуального жесткого диска (VHD) Linux из Azure, используя портал Azure.

Остановка виртуальной машины

VHD невозможно скачать из Azure, если он подключен к запущенной виртуальной машине. Если вы не хотите прерывать работу виртуальной машины, можно создать моментальный снимок, а затем скачать его.

Чтобы остановить работу виртуальной машины:

  1. Войдите на портал Azure.

  2. В меню слева выберите Виртуальные машины.

  3. Выберите виртуальную машину из списка.

  4. На странице виртуальной машины нажмите кнопку Остановить.

    Shows the menu button to stop the VM.

Альтернатива: создание моментального снимка диска виртуальной машины

Сделайте моментальный снимок диска, который можно скачать.

  1. Выберите нужную виртуальную машину на портале.
  2. В расположенном слева меню выберите пункт Диски, а затем выберите диск, моментальный снимок которого нужно сделать. Будут отображены сведения о диске.
  3. В меню в верхней части страницы выберите пункт Создать снимок. Отобразится страница Создание снимка.
  4. В поле Имя укажите имя моментального снимка.
  5. В поле Тип моментального снимка выберите Полный или Добавочный.
  6. Когда все будет готово, нажмите кнопку Просмотр и создание.

Через некоторое время будет создан моментальный снимок. Затем его можно будет загрузить либо создать другую виртуальную машину.

Примечание.

Если перед этим не остановить виртуальную машину, моментальный снимок не будет "чистым". Моментальный снимок будет иметь такое состояние, как если бы на момент его создания было отключено питание виртуальной машины либо в ней возник сбой. Обычно это безопасно, но если в приложениях, которые работали при создании моментального снимка, нет защиты от сбоев, могут возникнуть проблемы.

Этот метод рекомендуется использовать только для виртуальных машин, у которых один диск с ОС. Если у виртуальной машины один или несколько дисков с данными, то прежде чем скачивать диск с ОС или какой-либо диск с данными, следует остановить виртуальную машину.

Безопасные загрузки и отправки с помощью идентификатора Microsoft Entra

Если вы используете идентификатор Microsoft Entra для управления доступом к ресурсам, теперь вы можете использовать его для ограничения отправки и скачивания управляемых дисков Azure. Эта функция доступна как общедоступное предложение во всех регионах. Когда пользователь пытается отправить или скачать диск, Azure проверяет удостоверение запрашивающего пользователя в идентификаторе Microsoft Entra и подтверждает, что у пользователя есть необходимые разрешения. На более высоком уровне системный администратор может задать политику на уровне учетной записи Azure или подписки, чтобы убедиться, что все диски и моментальные снимки должны использовать идентификатор Microsoft Entra для отправки или скачивания. Если у вас есть вопросы о защите отправки или скачивания с помощью идентификатора Microsoft Entra, обратитесь к этой электронной почте: azuredisks@microsoft .com

Ограничения

  • Виртуальные жесткие диски нельзя передать в пустые моментальные снимки.
  • Azure Backup в настоящее время не поддерживает диски, защищенные с помощью идентификатора Microsoft Entra.
  • Azure Site Recovery в настоящее время не поддерживает диски, защищенные с помощью идентификатора Microsoft Entra.

Необходимые компоненты

Назначение роли RBAC

Чтобы получить доступ к управляемым дискам, защищенным с помощью идентификатора Microsoft Entra, запрашивающий пользователь должен иметь оператор данных для роли Управляемые диски или пользовательскую роль со следующими разрешениями:

  • Microsoft.Compute/disks/download/action
  • Microsoft.Compute/disks/upload/action
  • Microsoft.Compute/snapshots/download/action
  • Microsoft.Compute/snapshots/upload/action

Подробные инструкции по назначению роли см. в следующих статьях для портала, PowerShell или CLI. Сведения о создании или обновлении настраиваемой роли см. в следующих статьях для портала, PowerShell или CLI.

Включение режима аутентификации доступа к данным

Включите режим аутентификации доступа к данным, чтобы ограничить доступ к диску. Его можно включить при создании диска или включить его на странице экспорта дисков в Параметры для существующих дисков.

Screenshot of a disk's data access authentication mode checkbox, tick the checkbox to restrict access to the disk, and save your changes.

Создание URL-адреса SAS

Чтобы скачать VHD-файл, необходимо создать подписанный URL-адрес (SAS). Когда этот URL-адрес создан, ему назначается срок действия.

  1. В меню на странице виртуальной машины выберите пункт Диски.
  2. Выберите диск операционной системы для виртуальной машины и щелкните Экспорт диска.
  3. Если нужно, обновите значение параметра URL-адрес истекает через (с), чтобы получить достаточно времени для завершения загрузки. Значение по умолчанию — 3600 секунд (одна минута).
  4. Щелкните Создать URL-адрес.

Скачивание VHD

Примечание.

Если вы используете идентификатор Microsoft Entra для защиты скачиваемого управляемого диска, пользователь, скачивая виртуальный жесткий диск, должен иметь соответствующие разрешения RBAC.

  1. Под созданным URL-адресом щелкните ссылку Скачать VHD-файл.

    Shows the button to download the VHD.

  2. Чтобы начать скачивание, возможно, потребуется нажать кнопку Сохранить в браузере. По умолчанию VHD-файлу присваивается имя abcd.

Следующие шаги