Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Gäller för: ✔️ NFS-fildelningar skapade med Microsoft.Storage eller Microsoft.FileShares
Azure Files stöder två branschstandardprotokoll för montering av filresurser: SMB-protokollet (Server Message Block) och NFS-protokollet (Network File System). Välj det protokoll som passar bäst för din arbetsbelastning. Azure-fildelningar stöder inte åtkomst till en enskild Azure-fildelning med både SMB- och NFS-protokollen. För klassiska fildelningar kan du skapa separata SMB- och NFS-fildelningar inom samma FileStorage-lagringskonto. Microsoft. FileShares stöder för närvarande endast NFS-fildelningar. Azure Files erbjuder filresurser i företagsklass som kan skalas upp för att uppfylla dina lagringsbehov och som kan nås samtidigt av tusentals klienter.
Den här artikeln beskriver NFS Azure-fildelningar. Information om SMB-Azure filresurser finns i SMB-filresurser i Azure Files.
Viktigt!
Azure NFS-fildelningar stöds inte på Windows. Innan du använder NFS Azure filresurser i produktion kan du läsa Felsöka NFS-Azure filresurser för en lista över kända problem. NFS-åtkomstkontrollistor (ACL: er) stöds inte.
Vanliga användningsfall för NFS-Azure filresurser
NFS-filresurser fungerar bra med arbetsbelastningar som SAP-programlager, databassäkerhetskopior, databasreplikering, meddelandeköer, hemkataloger för allmänna filservrar och innehållslagringsplatser för programarbetsbelastningar.
NFS-fildelningar används ofta i följande scenarier:
- Säkerhetskopiera lagring för Linux-/UNIX-baserade program, till exempel verksamhetsspecifika program som skrivits med Linux- eller POSIX-filsystem-API:er
- Arbetsbelastningar som kräver POSIX-kompatibla fildelningar, skiftlägeskänslighet eller behörigheter i Unix-stil (UID/GID)
- Ny program- och tjänstutveckling som kräver slumpmässig I/O och hierarkisk lagring
Funktioner för NFS Azure-filresurser
NFS-Azure filresurser erbjuder ett helt POSIX-kompatibelt filsystem. Hårda länkar och symboliska länkar stöds, men du kan inte skapa en hård länk från en befintlig symbolisk länk.
NFS Azure filresurser stöder för närvarande de flesta funktioner från protokollspecifikationen NFSv4.1. Vissa funktioner som delegeringar och återanrop av alla slag, Kerberos-autentisering och ACL:er stöds inte.
Lokalt redundant lagring (LRS) och zonredundant lagring (ZRS) stöds för NFS-Azure filresurser. Geo-redundant lagring (GRS) och geo-zonredundant lagring (GZRS) är inte tillgängliga för NFS-resurser eftersom NFS kräver SSD-lagring, vilket inte stöder geo-redundans.
stöd för NFS Azure-filresurser för Azure Files-funktioner
I följande tabell visas den aktuella nivån av funktionsstöd för NFS Azure fildelningar. Om inget annat anges, gäller stödet både för klassiska fildelningar (Microsoft.Storage) och fildelningar skapade med Microsoft.FileShares.
Statusen för objekt som visas i den här tabellen kan ändras med tiden när supporten fortsätter att expandera.
| Lagringsfunktion | Stöds för NFS-delningar |
|---|---|
| File management plane REST API | ✔️ Microsoft.Storage och Microsoft.FileShares |
| REST API för fildataplan | ✔️ Endast klassiska fildelningar |
| Kryptering av data i vila | ✔️ |
| Kryptering under överföring | ✔️ |
| Redundanstyper för LRS eller ZRS | ✔️ |
| Konvertering från LRS till ZRS eller vice versa (endast privata slutpunkter) | ✔️ Endast klassiska fildelningar |
| GRS- eller GZRS-redundanstyper | ⛔ |
| Azure DNS Zonslutpunkter (förhandsversion) | ✔️ Endast klassiska fildelningar |
| Privata slutpunkter | ✔️ |
| Monteringar av underkataloger | ✔️ |
| Grant-nätverksåtkomst till specifika Azure virtuella nätverk | ✔️ |
| Bevilja nätverksåtkomst till specifika IP-adresser | ⛔ |
| SSD-medienivå | ✔️ |
| HDD-medienivå | ⛔ |
| POSIX-behörigheter | ✔️ |
| Rot squash | ✔️ |
| Få åtkomst till samma data från Windows- och Linux-klienten | ⛔ |
| Identitetsbaserad autentisering | ⛔ |
| Azure fildelning mjuk radering | ✔️ Endast klassiska fildelningar |
| Azure File Sync | ⛔ |
| Azure säkerhetskopior av fildelningar | ⛔ |
| Azure-snapshots av fildelningar | ✔️ |
| AzCopy | ✔️ Endast klassiska fildelningar |
| Azure Storage Explorer | ✔️ Endast klassiska fildelningar |
| Azure Storage Browser på Azure-portalen | ⛔ |
| Stöd för fler än 16 grupper | ⛔ |
Anteckning
Gränsen på 16 grupper är en NFS-protokollbegränsning. Varje användare är begränsad till 16 grupp-ID:er per anslutning.
Hanteringsmodell
NFS Azure-filresurser stöder två resursleverantörer på toppnivå:
- Microsoft. FileShares (rekommenderas för nya NFS-distributioner): Skapar en fristående filresurs utan ett lagringskonto. Stöder endast den etablerade v2-faktureringsmodellen.
- Microsoft.Storage (klassisk): Skapar klassiska fildelningar i ett lagringskonto. Stöder provisionerade v1- och v2-faktureringsmodeller för NFS-delningar.
En fullständig jämförelse av funktioner finns i Jämförelse av resursleverantörer: Microsoft.Storage vs Microsoft.FileShares.
Säkerhet och nätverk för NFS Azure-fildelningar
NFS-Azure filresurser skyddar data via kryptering i vila och under överföring och kräver åtkomstkontroller på nätverksnivå i stället för användarbaserad autentisering.
Encryption
Azure Files krypterar alla vilande data med hjälp av Azure SSE (Storage Service Encryption). Kryptering av lagringstjänst fungerar på samma sätt som BitLocker på Windows: data krypteras under filsystemnivån. Eftersom kryptering sker under Azure filresursens filsystem när data kodas till disk behöver du inte åtkomst till den underliggande nyckeln på klienten för att läsa eller skriva till Azure filresursen. Kryptering i vila gäller för både SMB- och NFS-protokollen.
Både klassiska fildelningar och Microsoft.FileShares-fildelningar stöder TLS-kryptering under överföring via AZNFS mount-hjälparen. Du konfigurerar krypteringskrav på olika nivåer:
- Microsoft. FileShares: Kryptering under överföring krävs som standard. Du konfigurerar detta krav på den individuella fildelningen. Se Avancerade inställningar när du skapar en fildelning.
- Klassiska filresurser: Du konfigurerar Kräv kryptering vid överföring för NFS på lagringskontot. För nya lagringskonton som skapas via Azure-portalen är denna inställning aktiverad som standard. När inställningen är Ej vald, styr Secure Transfer required NFS-krypteringsbeteendet. För standardinställningar för skapande och konfigurationssteg, se Framtvinga kryptering under överföring.
Azure tillhandahåller ett krypteringslager för alla data som överförs mellan Azure datacenter med hjälp av MACSec. Med den här tekniken finns kryptering när data överförs mellan Azure datacenter.
Autentisering och nätverksåtkomst
Eftersom NFS Azure-fildelningar inte stödjer användarbaserad autentisering, förlitar de sig på nätverksåtkomstregler för att autentisera klienter. Klienter måste därför ansluta via en privat ändpunkt eller en tjänsteändpunkt med virtuella nätverksbegränsningar.
Både klassiska fildelningar och Microsoft.FileShares-fildelningar har stöd för dessa anslutningsalternativ. För klassiska fildelningar konfigurerar du nätverk på lagringskontot. För Microsoft.FileShares konfigurerar du nätverk på den enskilda fildelningen.
Privata slutpunkter
En privat endpoint tillhandahåller en privat IP-adress i ditt virtuella nätverk för åtkomst till fildelningen. För att endast tillåta åtkomst via privata endpoints, inaktivera tillgång till det offentliga nätverket. Private Link-avgifter tillkommer.
Klienter kan ansluta från det virtuella nätverket eller från peerade virtuella nätverk. För åtkomst från lokala miljöer, koppla ditt nätverk till det virtuella nätverket via en VPN eller ExpressRoute.
Slutpunkter för tjänster
En service-endpoint låter klienter i ett subnet komma åt fildelningens publika endpoint via Azure-ryggraden. Aktivera service-endpointen på klientsubnätet. Konfigurera nätverksreglerna för fildelningen för att tillåta det subnätet. Tillåtna subnät kan finnas i samma prenumeration eller en annan prenumeration, inklusive en annan Microsoft Entra-tenant. Det tillkommer ingen extra kostnad för service-endpoints.
En service-endpoint tilldelar inte en privat IP-adress till fildelningen. Om en sällsynt händelse, som ett zonavbrott, ändrar den publika ändpunktens IP-adress, kan klienterna behöva montera om delningen.
Valfri utgående filtrering
Fildelningens nätverksregler styr vilka klienter som kan komma åt den. De begränsar inte vilka andra lagringsresurser dessa klienter kan komma åt. Till exempel kan en klient som kan läsa din fildelning kopiera data till en annan resurs som den har behörighet att skriva till.
För klassiska fildelningar kan du valfritt använda en service-endpoint-policy för att begränsa vilka lagringskonton klienter i ett subnät kan nå via service-endpoints. Service endpoint-trafik kringgår Azure Firewall och virtuella nätverksenheter. En regel filtrerar destinationer på denna sökväg. Den begränsar inte andra utgående vägar och ersätter inte destinationens nätverksregler och auktorisationskrav.
Tjänsteendpoint-policyer stöds för närvarande inte för Microsoft. FileShares-fildelningar. Om klientens subnät har en policy måste klienterna använda en privat endpoint för att komma åt dessa fildelningar. För mer information, se Begränsa utgående åtkomst med tjänsteendpoint-policys.
Mer information om nätverksalternativ finns i Azure Files nätverksöverväganden.
Regional tillgänglighet för NFS Azure-filresurs
Regional tillgänglighet beror på resursleverantören och redundansalternativet:
- Microsoft.FileShares: Se LRS-regioner och ZRS-regioner.
- Klassiska fildelningar: Se LRS-regioner och ZRS-regioner.
Prestanda för NFS-Azure filresurs
NFS-Azure filresurser är endast tillgängliga på SSD-filresurser. Båda resursleverantörerna stödjer den provisionerade v2-faktureringsmodellen, som låter dig ställa in provisionerad kapacitet, IOPS och genomströmning oberoende av varandra. Klassiska fildelningar stödjer också den provisionerade v1-faktureringsmodellen, där IOPS och genomströmning skalar automatiskt med provisionerad kapacitet. Mer information om båda modellerna finns i Förstå Azure Files fakturering.
Typiska I/O-latenser för SSD-baserade Azure-filresurser ligger på några få millisekunder för små I/O-operationer. Metadataintensiva arbetsbelastningar som untar kan uppleva högre latenser på grund av det stora antalet öppnings- och stängningsoperationer.
Mer information om hur du förbättrar NFS-prestanda i stor skala finns i Förbättra NFS-Azure filresursprestanda.