Utforska Azure Files

Slutförd

Med Azure File Storage-tjänsten kan du skapa SMB-filresurser i Azure precis som med en lokal filserver. I varje filresurs kan du skapa flera nivåer av mappar för att kategorisera innehåll. Varje katalog kan innehålla flera filer och mappar. Filer kan vara upp till 1 TB stora. Den maximala storleken på en filresurs är 5 TB.

Azure File Storage-tjänsten är tillgänglig via både SMB 2.1- och SMB 3.x-protokoll. Från och med Windows 8 och Windows Server 2012 har operativsystemet stöd för SMB 3.x. Linux-distributioner ger också stöd för SMB 3.x med hjälp av cifs-utils-paketet från Samba-projektet.

Windows-servern och den klientbaserade versionen av SMB 3.x erbjuder flera fördelar jämfört med SMB 2.1, inklusive inbyggd kryptering. Därför kan du upprätta mappning till Azure File Storage-resurser från platser utanför Azure-regionen där Azure Storage-kontot som är värd för resurserna finns. Detta omfattar andra Azure-regioner och lokala miljöer om du tillåter utgående trafik på TCP-port 445. Med SMB 2.1 är mappningar till filresurser endast tillgängliga från samma Azure-region.

Azure Files erbjuder två prestandanivåer:

  • Standardfilresurser backas upp av rotationshårddiskar (HDD) som ger tillförlitliga prestanda för I/O-arbetsbelastningar som är mindre känsliga för prestandavariationer som allmänna filresurser och utvecklings-/testmiljöer.
  • Premium-filresurser backas upp av solid-state-diskar (SSD) som ger konsekventa höga prestanda och låg svarstid inom ensiffriga millisekunder för de flesta I/O-åtgärder för de mest I/O-intensiva arbetsbelastningarna. Detta gör dem lämpliga för en mängd olika arbetsbelastningar som databaser, webbhotell, utvecklingsmiljöer osv.

Det finns tre alternativ för att auktorisera åtkomst till dataobjekt i Azure Storage:

  • Använda Microsoft Entra-ID för att auktorisera åtkomst till filresurser och deras innehåll. Vid tidpunkten för redigering av det här innehållet är det här alternativet endast tillgängligt när du kommer åt Azure Files från Azure Virtual Machines som är anslutna till Microsoft Entra Domain Services-baserad domän.
  • Använda dina lagringskontonycklar för att auktorisera åtkomst till hela innehållet i motsvarande lagringskonto.
  • Använda signaturer för delad åtkomst för att bevilja kontrollerade behörigheter till specifika dataobjekt eller containrar med objekt under en viss tid i ett mållagringskonto.

Valfri demo