Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Şunlar için geçerlidir: ✔️ NFS dosya paylaşımları
Azure Dosyalar, dosya paylaşımlarını bağlamak için endüstri standardı iki protokolü destekler: Sunucu İleti Bloğu (SMB) protokolü ve Ağ Dosya Sistemi (NFS) protokolü. İş yükünüz için en uygun protokolü seçin. Azure dosya paylaşımları hem SMB hem de NFS protokolleriyle tek bir Azure dosya paylaşımına erişimi desteklemez, ancak aynı FileStorage depolama hesabında SMB ve NFS dosya paylaşımları oluşturabilirsiniz. Azure Dosyalar, depolama gereksinimlerinizi karşılayacak şekilde ölçeği artırabilen ve binlerce istemci tarafından eşzamanlı olarak erişilebilen kurumsal düzeyde dosya paylaşımları sunar.
Bu makale, NFS Azure dosya paylaşımlarını kapsar. SMB Azure dosya paylaşımları hakkında bilgi için bkz. Azure Dosyalar'ta SMB dosya paylaşımları.
Önemli
NFS Azure dosya paylaşımları Windows için desteklenmez. NFS Azure dosya paylaşımlarını üretimde kullanmadan önce, bilinen sorunların listesi için NFS Azure dosya paylaşımlarını sorun giderme sayfasına bakın. NFS erişim denetim listeleri (ACL' ler) desteklenmez.
NFS Azure dosya paylaşımları için yaygın kullanım örnekleri
NFS dosya paylaşımları SAP uygulama katmanı, veritabanı yedeklemeleri, veritabanı çoğaltması, mesajlaşma kuyrukları, genel amaçlı dosya sunucuları için giriş dizinleri ve uygulama iş yükleri için içerik depoları gibi iş yükleriyle iyi çalışır.
NFS dosya paylaşımları genellikle aşağıdaki senaryolarda kullanılır:
- Linux veya POSIX dosya sistemi API'leri kullanılarak yazılmış iş kolu uygulamaları gibi Linux/UNIX tabanlı uygulamalar için depolamayı yedekleme
- POSIX uyumlu dosya paylaşımları, büyük/küçük harf duyarlılığı veya Unix stili izinleri gerektiren iş yükleri (UID/GID)
- Rastgele G/Ç ve hiyerarşik depolama gerektiren yeni uygulama ve hizmet geliştirme
NFS Azure dosya paylaşımı özellikleri
NFS Azure dosya paylaşımları tamamen POSIX uyumlu bir dosya sistemi sunar. Sabit bağlantılar ve sembolik bağlantılar desteklenir, ancak var olan bir sembolik bağlantıdan sabit bağlantı oluşturamazsınız.
NFS Azure dosya paylaşımları şu anda NFSv4.1 protokol belirtiminden çoğu özelliği destekler. Her türlü temsilci seçme ve geri çağırma, Kerberos kimlik doğrulaması ve ACL'ler gibi bazı özellikler desteklenmez.
NFS Azure dosya paylaşımları için yerel olarak yedekli depolama (LRS) ve alanlar arası yedekli depolama (ZRS) desteklenir. Coğrafi olarak yedekli depolama (GRS) ve coğrafi alanlar arası yedekli depolama (GZRS) NFS paylaşımlarında kullanılamaz çünkü NFS, coğrafi olarak yedekliliği desteklemeyen SSD depolama gerektirir.
Azure depolama özellikleri için NFS Azure dosya paylaşımı desteği
Aşağıdaki tabloda, NFS Azure dosya paylaşımları için geçerli özellik desteği düzeyi gösterilmektedir.
Destek genişletildikçe bu tabloda görünen öğelerin durumu zaman içinde değişebilir.
| Depolama özelliği | NFS paylaşımları desteklenir |
|---|---|
| Dosya yönetim düzlemi REST API'si | ✔️ |
| Dosya veri düzlemi REST API'si | ✔️ |
| Atıl durumdaki şifreleme | ✔️ |
| Aktarım sırasında şifreleme | ✔️ |
| LRS veya ZRS yedeklilik türleri | ✔️ |
| LRS'den ZRS'ye dönüşüm veya tam tersi (sadece özel uç noktalar) | ✔️ |
| GRS veya GZRS yedeklilik türleri | ⛔ |
| Azure DNS Bölge uç noktaları (önizleme) | ✔️ |
| Özel uç noktalar | ✔️ |
| Alt dizin bağlamaları | ✔️ |
| Belirli Azure sanal ağlara ağ erişimi verin | ✔️ |
| Belirli IP adreslerine ağ erişimi verme | ⛔ |
| SSD medya katmanı | ✔️ |
| HDD medya katmanı | ⛔ |
| POSIX-izinleri | ✔️ |
| Root Squash | ✔️ |
| Windows ve Linux istemcisinden aynı verilere erişme | ⛔ |
| Kimlik tabanlı kimlik doğrulaması | ⛔ |
| Azure dosya paylaşımı geçici silme | ✔️ |
| Azure Dosya Eşitleme | ⛔ |
| Azure dosya paylaşımı yedekleri | ⛔ |
| Azure dosya paylaşımı anlık görüntüleri | ✔️ |
| AzCopy | ✔️ |
| Azure Depolama Gezgini | ✔️ |
| Azure portalında Azure Depolama Tarayıcısı | ⛔ |
| 16'dan fazla grup için destek | ⛔ |
Uyarı
16 gruplu sınır bir NFS protokolü kısıtlamasıdır. Her kullanıcı, bağlantı başına 16 grup kimliği (GID) ile sınırlıdır.
Yönetim modeli
NFS Azure dosya paylaşımları iki üst düzey kaynak sağlayıcısını destekler:
- Microsoft. FileShares (yeni NFS dağıtımları için önerilir): Depolama hesabı olmadan tek başına bir dosya paylaşımı oluşturur. Yalnızca sağlanan v2 faturalama modelini destekler.
- Microsoft. Depolama (klasik): Depolama hesabı içinde klasik dosya paylaşımları oluşturur. Sağlanan v1 ve v2 faturalama modellerini ve tam Azure Dosyalar özellik kümesini destekler.
Tam özellik karşılaştırması için bkz. Kaynak sağlayıcılarını karşılaştırma: Microsoft. Depolama ve Microsoft. Dosya Paylaşımları.
NFS Azure dosya paylaşımları için güvenlik ve ağ
NFS Azure dosya paylaşımları bekleyen ve aktarımdaki verileri şifreleme yoluyla korur ve kullanıcı tabanlı kimlik doğrulaması yerine ağ düzeyinde erişim denetimleri gerektirir.
Encryption
Azure Dosyalar, Azure depolama hizmeti şifrelemesini (SSE) kullanarak bekleyen tüm verileri şifreler. Depolama hizmeti şifrelemesi, Windows'da BitLocker'a benzer şekilde çalışır: verileri dosya sistemi düzeyinin altında şifreler. Veriler diske kodlandığından şifreleme Azure dosya paylaşımının dosya sisteminin altında gerçekleştiğinden, Azure dosya paylaşımını okumak veya dosya paylaşımına yazmak için istemcideki temel anahtara erişmeniz gerekmez. Durağan veri şifrelemesi hem SMB hem de NFS protokolleri için geçerlidir.
Aktarımda şifreleme için, Azure Dosyalar NFSv4.1 hizmetleri, sunucu ile istemci arasında güvenli TLS bağlantılarını etkinleştirerek ağ güvenliğini artırır ve verilerin aktarım sırasında kesilmesini önler. Azure Dosyalar, NFS erişimi için şifreleme gerekip gerekmediğini bağımsız olarak denetlemek için ayrılmış bir EFS için Aktarımda Şifreleme sorgulama ayarı sağlar. Azure portalı kullanılarak oluşturulan yeni depolama hesapları için bu ayar varsayılan olarak etkindir. Azure PowerShell, Azure CLI veya FileREST API'si kullanılarak oluşturulan depolama hesapları, geriye dönük uyumluluğu sağlamak için bu değeri Not selected olarak ayarlar. Mevcut depolama hesapları için Güvenli aktarım gerekli ayarı, siz protokol başına ayarı açıkça yapılandırana kadar NFS şifreleme davranışını idare etmeye devam eder.
Azure, MACSec kullanarak Azure veri merkezleri arasında aktarımda olan tüm veriler için bir şifreleme katmanı sağlar. Bu teknoloji sayesinde veriler Azure veri merkezleri arasında aktarıldığında şifreleme sağlanır.
Kimlik doğrulaması ve ağ erişimi
SMB protokollerini kullanan Azure Dosyalar aksine, NFS protokolunu kullanan dosya paylaşımları kullanıcı tabanlı kimlik doğrulaması sunmaz. NFS paylaşımları için kimlik doğrulaması, yapılandırılan ağ güvenlik kurallarını temel alır. Bu nedenle, NFS paylaşımınızın yalnızca güvenli bağlantıları kabul etmesini sağlamak için depolama hesabınız için özel bir uç nokta veya hizmet uç noktası ayarlamanız gerekir.
Özel uç nokta (özel bağlantı olarak da adlandırılır) depolama hesabınıza sanal ağınızda özel, statik bir IP adresi verir ve dinamik IP adresi değişikliklerinden kaynaklanan bağlantı kesintilerini önler. Depolama hesabınıza giden trafik, diğer bölgelerdeki ve şirket içindekiler de dahil olmak üzere eşlenmiş sanal ağlarda kalır. Standart veri işleme oranları geçerlidir.
Statik IP adresi gerekmiyorsa, sanal ağ içindeki Azure Dosyalar için service uç noktasını etkinleştirebilirsiniz. Hizmet uç noktası, depolama hesaplarını yalnızca belirli alt ağlardan erişime izin verecek şekilde yapılandırılır. İzin verilen alt ağlar, farklı bir Microsoft Entra kiracısına ait olanlar dahil olmak üzere aynı abonelikteki veya farklı bir abonelikteki bir sanal ağa ait olabilir. Hizmet uç noktalarını kullanmak için ek ücret alınmaz. Ancak, bölge kesintisi gibi nadir bir olay depolama hesabının temel IP adresini değiştirebilir. Veriler dosya paylaşımında hala kullanılabilir durumda olsa da, paylaşımı yeniden bağlamanız gerekir.
Şirket içinden paylaşımlara erişmek istiyorsanız, özel uç noktaya ek olarak bir VPN veya ExpressRoute ayarlayın. Aşağıdaki kaynaklardan kaynak olmayan istekler reddedilir:
Ağ seçenekleri hakkında daha fazla bilgi için bkz. ağ konusunda dikkat edilmesi gerekenler Azure Dosyalar.
NFS Azure dosya paylaşımı bölgesel kullanılabilirliği
NFS Azure dosya paylaşımları, SSD dosya paylaşımlarını destekleyen tüm bölgelerde desteklenir. Bkz. bölgeye göre kullanılabilen
NFS Azure dosya paylaşımı performansı
NFS Azure dosya paylaşımları yalnızca SSD dosya paylaşımlarında kullanılabilir. Sağlanan v2 faturalama modeli altında sağlanan kapasiteyi, IOPS'yi ve aktarım hızını bağımsız olarak ayarlayabilir ve tahmin edilebilir G/Ç desenlerine sahip NFS iş yükleri için hassas maliyet denetimi sağlayabilirsiniz. Sağlanan v1 faturalama modeli kapsamında IOPS ve aktarım hızı, sağlanan kapasiteyle otomatik olarak ölçeklendirilir. Her iki model hakkında ayrıntılı bilgi için bkz. Azure Dosyalar faturalandırmasını anlama.
SSD Azure dosya paylaşımları için tipik G/Ç gecikme süreleri, küçük G/Ç işlemleri için düşük tek basamaklı milisaniye aralığındadır. untar gibi meta veri yoğunluklu iş yükleri, yüksek hacimli açık ve kapalı işlemler nedeniyle daha yüksek gecikme süreleri yaşayabilir.
NFS performansını büyük ölçekte iyileştirme yönergeleri için bkz. Dosya paylaşımı performansını Azure NFS'yi geliştirme.