Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure Dosyalar dağıtımını planlamak birkaç önemli karar gerektirir. Bu makaleyi iş yükünüz için doğru seçenekleri seçmek için kullanın.
Aşağıdakileri seçmeniz gerekir:
- Müşteriler paylaşıma nasıl erişecek? Doğrudan buluttan veya şirket içi istemcilerden bağlamak mı, yoksa Azure Dosya Eşitleme ile şirket içinde önbelleğe almak mı?
- Hangi yönetim modeli? Klasik dosya paylaşımları (depolama hesapları) veya yeni Microsoft. FileShares kaynak sağlayıcısı mı?
- Hangi protokol?SMB (Windows/Linux/macOS) mi yoksa NFS (sadece Linux) mi?
- Kullanıcılar nasıl kimlik doğrulaması yapacak?Kimlik tabanlı kimlik doğrulama mı yoksa depolama hesabı anahtarı mı?
- Hangi ağ yapılandırması? Açık uç nokta, hizmet uç noktaları mı, yoksa özel uç noktaları mı?
- Hangi performans seviyesi ve yedeklik seçeneği?SSD mi yoksa HDD mi ve hangi yedeklik seçeneği?
Aşağıdaki bölümler her kararı ayrıntılı olarak ele alır.
Tip
Azure Dosya Eşitleme kullanmayı planlıyorsanız, bunun yerine Plan for a Azure Dosya Eşitleme deployment bölümüne bakınız.
Yönetim kavramları
Azure Dosyalar, dosya paylaşımlarını dağıtmak için iki yönetim modeli sunar:
- Klasik dosya paylaşımları (Microsoft. Depolama kaynak sağlayıcısı): Bir depolama hesabı içinde dosya paylaşımlarını dağıtın. SMB ve NFS, SSD ve HDD, tüm yedek türleri ve tüm bölgeleri destekler.
- Dosya paylaşımları (Microsoft. FileShares kaynak sağlayıcısı): Dosya paylaşımlarını depolama hesabı olmadan üst düzey Azure kaynakları olarak dağıtın. Paylaşım başına ağ, faturalama ve güvenlik ile yönetimi basitleştirin. Şu anda sadece NFS dosya paylaşımları için mevcut.
Kaynak sağlayıcıları, özellik karşılaştırmaları ve bölgesel erişilebilirlik hakkında detaylar için Azure Dosyalar yönetim kavramlarına bakınız.
Kullanılabilir protokoller
Azure Dosyalar, Azure dosya paylaşımlarını bağlamak için endüstri standardı iki dosya sistemi protokolü sunar: Sunucu İleti Bloğu (SMB) protokolü ve Ağ Dosya Sistemi (NFS) protokolü. İş yükünüz için en uygun protokolü seçin. Azure dosya paylaşımları aynı dosya paylaşımında hem SMB hem de NFS protokollerini desteklemez, ancak aynı depolama hesabı içinde SMB ve NFS Azure dosya paylaşımları oluşturabilirsiniz.
Hem SMB hem de NFS dosya paylaşımlarıyla Azure Dosyalar, depolama gereksinimlerinizi karşılayacak şekilde ölçeği artırabilen kurumsal düzeyde dosya paylaşımları sunar ve binlerce istemci bunlara eşzamanlı olarak erişebilir.
| Özellik | KOBİ | Ağ Dosya Sistemi (NFS) |
|---|---|---|
| Desteklenen protokol sürümleri | SMB 3.1.1, SMB 3.0, SMB 2.1 | NFS 4.1 |
| Önerilen işletim sistemi |
|
Linux çekirdek sürümü 4.3+ |
| Kullanılabilir medya katmanları | SSD ve HDD | Yalnızca SSD |
| Fazlalık |
|
|
| Dosya sistemi semantiği | Win32 | POSIX |
| Kimlik Doğrulaması | Kimlik tabanlı kimlik doğrulaması (Kerberos), paylaşılan anahtar kimlik doğrulaması (NTLMv2) | Konak tabanlı kimlik doğrulaması |
| Yetkilendirme | Win32 stili erişim denetim listeleri (ACL' ler) | UNIX stili izinler |
| Büyük/küçük harfe duyarlı | Büyük/küçük harfe duyarsız, büyük/küçük harfi koruyan | Büyük/Küçük harfe duyarlı |
| Açık dosyaları silme veya değiştirme | Sadece kilit ile | Evet |
| Dosya paylaşımı | Windows paylaşım modu | Bayt aralığı danışmanı ağ kilidi yöneticisi |
| Sabit bağlantı desteği | Desteklenmez | Desteklenir |
| Sembolik bağlantı desteği | Desteklenmez | Desteklenir |
| İsteğe bağlı olarak İnternet'e erişilebilir | Evet (yalnızca SMB 3.0+ ) | Hayır |
| FileREST'i destekler | Evet | Evet (Yalnızca Microsoft.Storage) |
| Zorunlu bayt aralığı kilitleri | Desteklenir | Desteklenmez |
| Tavsiyeye dayalı bayt aralığı kilitleri | Desteklenmez | Desteklenir |
| Genişletilmiş/adlandırılmış öznitelikler | Desteklenmez | Desteklenmez |
| Alternatif veri akışları | Desteklenmez | Yok |
| Nesne tanımlayıcıları | Desteklenmez | Yok |
| Yeniden ayrıştırma noktaları | Desteklenmez | Yok |
| Seyrek dosyalar | Desteklenmez | Yok |
| Sıkıştırma | Desteklenmez | Yok |
| Adlandırılmış kanallar | Desteklenmez | Yok |
| SMB Doğrudan | Desteklenmez | Yok |
| SMB Dizin Kiralama | Desteklenmez | Yok |
| Birim Gölge Kopyası | Desteklenmez | Yok |
| Kısa dosya adları (8.3 diğer adı) | Desteklenmez | Yok |
| Dosya sistemi işlemleri (TxF) | Desteklenmez | Yok |
Kimlik
Azure dosya paylaşımına erişmek için kimlik doğrulaması yapmanız ve paylaşıma erişme yetkiniz olmalıdır. Neredeyse tüm durumlarda, SMB Azure dosya paylaşımlarına erişmek için depolama hesabı anahtarı yerine kimlik tabanlı kimlik doğrulamasını kullanın.
Azure Dosyalar SMB paylaşımları için aşağıdaki kimlik doğrulama yöntemlerini destekler:
- Şirket içi Active Directory Domain Services (AD DS): Windows Server dosya sunucusu veya NAS cihazı gibi Azure depolama hesaplarını müşteriye ait bir Active Directory Domain Services etki alanına ekleyebilirsiniz. Etki alanı denetleyicisini şirket içinde, Azure VM'de veya hatta başka bir bulut sağlayıcısında VM olarak dağıtabilirsiniz. Azure Dosyalar, etki alanı denetleyicinizin barındırıldığı konumdan bağımsızdır. Bir depolama hesabına alan adı katıldıktan sonra, son kullanıcı bilgisayarına giriş yaptığı kullanıcı hesabıyla dosya paylaşımı kurabilir. AD tabanlı kimlik doğrulaması Kerberos kimlik doğrulama protokollerini kullanır.
- Microsoft Entra Etki Alanı Hizmetleri: Microsoft Entra Etki Alanı Hizmetleri, Azure kaynaklar için kullanabileceğiniz Microsoft yönetilen bir etki alanı denetleyicisi sağlar. Depolama hesabınızı Microsoft Entra Etki Alanı Hizmetleri etki alanına katmak, etki alanının müşteriye ait AD DS'ye katılmasına benzer avantajlar sağlar. Bu dağıtım seçeneği en çok AD tabanlı izinler gerektiren uygulama lift-and-shift senaryoları için kullanışlıdır. Etki Alanı Hizmetleri AD tabanlı kimlik doğrulaması sağladığından, bu seçenek Kerberos kimlik doğrulama protokollerini de kullanır.
- Microsoft Entra Kerberos: Microsoft Entra Kerberos, hybrid veya yalnızca bulut kimliklerinin kimliğini doğrulamak için Microsoft Entra ID kullanmanıza olanak tanır. Bu yapılandırma, SMB protokolüyle dosya paylaşımına erişmek üzere Kerberos anahtarları vermek için Microsoft Entra ID kullanır. Son kullanıcılarınız, Microsoft Entra hibrit katılım ve Microsoft Entra katılım yapılmış VM'lerden internet üzerinden Azure dosya paylaşımlarına erişebilir.
- Linux istemcileri için SMB üzerinden kimlik doğrulaması Active Directory: Azure Dosyalar, AD DS veya Microsoft Entra Etki Alanı Hizmetleri aracılığıyla Kerberos kimlik doğrulama protokollerini kullanarak Linux istemcileri için SMB üzerinden kimlik tabanlı kimlik doğrulamasını destekler.
- Azure depolama hesabı anahtarı: Güvenlik nedeniyle önerilmez, ancak kimlik yerine Azure depolama hesabı anahtarı kullanarak Azure dosya paylaşımlarını da bağlayabilirsiniz. Depolama hesabı anahtarını kullanarak dosya paylaşımını bağlamak için, depolama hesabı adını kullanıcı adı olarak ve depolama hesabı anahtarını parola olarak kullanın. Azure dosya paylaşımını bağlamak için depolama hesabı anahtarının kullanılması etkili bir yönetici işlemidir çünkü bağlı dosya paylaşımı, ACL'leri olsa bile paylaşımdaki tüm dosya ve klasörler üzerinde tam izinlere sahiptir. SMB'yi bağlamak için depolama hesabı anahtarını kullandığınızda NTLMv2 kimlik doğrulama protokolü kullanılır. Depolama hesabı anahtarını kullanmanız gerekiyorsa, Ağ bölümünde açıklandığı gibi özel uç noktaları veya hizmet uç noktalarını kullanın.
Şirket içi dosya sunucularından geçiş yapan veya Azure Dosyalar’ta Windows Server dosya sunucuları ya da NAS cihazları gibi davranması amaçlanan yeni dosya paylaşımları oluşturan müşteriler için, depolama hesabınızı müşteriye ait AD DS etki alanına katın. Daha fazla bilgi edinmek için bkz. Overview - Azure dosya paylaşımları için SMB üzerinden şirket içi AD DS kimlik doğrulaması.
Ağ
Azure dosya paylaşımınızı doğrudan bağlamak için genellikle ağ yapılandırması hakkında biraz düşünmeniz gerekir çünkü:
- Birçok kuruluş ve internet servis sağlayıcısı (ISS), SMB dosya paylaşımlarının iletişim için kullandığı 445 numaralı bağlantı noktasını giden (İnternet) trafiği için engeller.
- NFS dosya paylaşımları ağ düzeyinde kimlik doğrulaması kullanır ve bu nedenle yalnızca kısıtlı ağlar üzerinden erişilebilir. NFS dosya paylaşımı kullanmak için her zaman bir ağ yapılandırması düzeyi gerekir.
Ağ iletişimini yapılandırmak için Azure Dosyalar, İnternet üzerinden erişilebilen bir genel uç nokta sunar ve belirtilen sanal ağlarla genel uç noktanın erişimini kısıtlamaya yardımcı olan hizmet uç noktaları ile depolama hesabınıza bir sanal ağın IP adresi alanından özel bir IP adresi veren özel uç noktalar gibi Azure Ağ İletişimi özellikleriyle tümleşir. Genel uç noktaları veya hizmet uç noktalarını kullanmak için ek ücret alınmasa da, özel uç noktalar için standart veri işleme oranları geçerlidir.
Aşağıdaki ağ yapılandırmalarını göz önünde bulundurun:
- Gerekli protokol SMB ise ve SMB üzerinden tüm erişim Azure istemcilerden geliyorsa, özel ağ yapılandırması gerekmez.
- Gerekli protokol SMB ise ve erişim şirket içi istemcilerden geliyorsa, şirket içinden Azure ağınıza vpn veya Azure ExpressRoute bağlantısı gerekir ve özel uç noktalar kullanılarak iç ağınızda Azure Dosyalar sunulur.
- Gerekli protokol NFS ise, ağı belirtilen sanal ağlarla kısıtlamak için hizmet uç noktalarını veya özel uç noktaları kullanabilirsiniz. Statik BIR IP adresine ihtiyacınız varsa ve/veya iş yükünüz yüksek kullanılabilirlik gerektiriyorsa, özel bir uç nokta kullanın. Hizmet uç noktalarıyla, bölge kesintisi gibi nadir bir olay depolama hesabının temel IP adresinin değişmesine neden olabilir. Veriler dosya paylaşımında hala kullanılabilir durumda olsa da, istemcinin paylaşımı yeniden takması gerekebilir.
Daha fazla bilgi için bkz. Azure Dosyalar ağ konuları.
Genel uç noktayı kullanarak veya özel uç nokta ile VPN/ExpressRoute bağlantısı kullanarak dosya paylaşımına doğrudan bağlanmanın yanı sıra, SMB ek bir istemci erişim stratejisi sağlar: QUIC üzerinden SMB. QUIC üzerinden SMB, QUIC aktarım protokolü üzerinden SMB erişimi için sıfır yapılandırmalı "SMB VPN" sunar. Azure Dosyalar, doğrudan QUIC üzerinden SMB'yi desteklemese de, Windows Server 2022 Azure Edition VM'de Azure dosya paylaşımlarınızın hafif bir önbelleğini Azure Dosya Eşitleme kullanarak oluşturabilirsiniz. Bu seçenek hakkında daha fazla bilgi edinmek için SMB over QUIC with Azure Dosya Eşitleme'e bakabilirsiniz.
Azure Dosyalar için şifreleme
Azure Dosyalar iki farklı şifreleme türünü destekler:
- Aktarım sırasında şifreleme, Azure dosya paylaşımını bağlama veya erişim sırasında kullanılan şifrelemeyle ilgilidir
- Halde şifreleme, verilerin diskte depolandığında nasıl şifrelendiğiyle ilgilidir.
Aktarım sırasında şifreleme
Varsayılan olarak, tüm Azure depolama hesaplarında aktarımda şifreleme etkindir. Bu özellik, bir dosya paylaşımını SMB üzerinden bağladığınızda veya FileREST protokolü (Azure portalı, PowerShell/CLI veya Azure SDK’ları gibi) üzerinden eriştiğiniz Azure Dosyalar yalnızca şifreleme veya HTTPS ile SMB 3.x ile yapıldığında bağlantıya izin verdiği anlamına gelir. SMB 3.x'i desteklemeyen istemciler veya SMB 3.x'i destekleyen ancak SMB şifrelemesini desteklemeyen istemciler, aktarım sırasında şifreleme etkinse Azure dosya paylaşımını bağlayamaz. Hangi işletim sistemlerinin şifreleme ile SMB 3.x'i desteklediği hakkında daha fazla bilgi için Windows, macOS ve Linux belgelerine bakın. PowerShell, CLI ve SDK'ların tüm geçerli sürümleri HTTPS'yi destekler.
bir Azure depolama hesabı için aktarım sırasında şifrelemeyi devre dışı bırakabilirsiniz. Şifrelemeyi devre dışı bırakırsanız, Azure Dosyalar şifreleme olmadan SMB 2.1 ve SMB 3.x'e ve HTTP üzerinden şifrelenmemiş FileREST API çağrılarına da izin verir. Aktarım sırasında şifrelemeyi devre dışı bırakmanın birincil nedeni, Windows Server 2008 R2 veya eski bir Linux dağıtımı gibi eski bir işletim sisteminde çalışması gereken eski bir uygulamayı desteklemektir. Azure Dosyalar yalnızca Azure dosya paylaşımıyla aynı Azure bölgede SMB 2.1 bağlantılarına izin verir. Azure dosya paylaşımının Azure bölgesinin dışındaki bir SMB 2.1 istemcisi, örneğin şirket içi veya farklı bir Azure bölgesinde dosya paylaşımına erişemez.
Aktarımdaki verilerin şifrelenmesinin etkinleştirildiğinden emin olun.
Aktarım sırasında şifreleme hakkında daha fazla bilgi için Azure depolamada güvenli aktarım ve NFS Azure dosya paylaşımları için aktarımdaki şifreleme bölümlerine bakın.
Bekleme sırasında şifreleme
Azure Dosyalar, Azure Blob Depolama gibi diğer Azure depolama hizmetleriyle aynı şifreleme düzenini kullanır. Azure Dosyalar depolanan tüm veriler, Windows'de BitLocker'a benzer şekilde çalışan hizmet tarafı şifreleme (SSE) aracılığıyla bekleme sırasında şifrelenir.
Veriler Azure dosya paylaşımının dosya sisteminin altında şifrelendiğinden, diske kodlandığından, Azure dosya paylaşımını okumak veya dosya paylaşımına yazmak için istemcideki temel anahtara erişmeniz gerekmez. Veri saklandığında şifreleme hem SMB hem de NFS protokolleri için geçerlidir.
Varsayılan olarak, Azure Dosyalar depolanan veriler Microsoft yönetilen anahtarlarla şifrelenir. Microsoft tarafından yönetilen anahtarlarla, Microsoft verileri şifrelemek ve şifresini çözmek için anahtarlara sahiptir. Microsoft bu anahtarları düzenli olarak döndürmekle sorumludur.
Klasik Azure dosya paylaşımları için customer tarafından yönetilen anahtarlar kullanarak verilerinizi şifrelemeyi seçebilirsiniz. Müşteri tarafından yönetilen anahtarları seçerseniz, Azure Dosyalar istemcilerinizden gelen okuma ve yazma isteklerini yerine getirmek için anahtarlarınıza erişme yetkisine sahip olursunuz. Müşteri tarafından yönetilen anahtarlarla bu yetkilendirmeyi istediğiniz zaman iptal edebilirsiniz. Ancak bu yetkilendirme olmadan Azure dosya paylaşımınıza artık SMB veya FileREST API aracılığıyla erişilemez.
Microsoft.FileShares kaynak sağlayıcısı kullanılarak oluşturulan Azure dosya paylaşımları için, bekleyen verilerin şifrelenmesinde müşteri tarafından yönetilen anahtarları kullanamazsınız. Microsoft tarafından yönetilen anahtarları kullanmanız gerekir.
Veri koruması
Azure Dosyalar verilerinizin yedeklendiğinden, kurtarılabilir olduğundan ve güvenlik tehditlerinden korunduğundan emin olmak için çok katmanlı bir yaklaşım kullanır. Bkz. Azure Dosyalar veri korumasına genel bakış.
Geçici silme
Geçici silme, yanlışlıkla silindiğinde dosya paylaşımınızı kurtarmak için kullanabileceğiniz bir depolama hesabı düzeyi ayarıdır. Bir dosya paylaşımını sildiğinizde, dosya kalıcı olarak silinmek yerine geçici olarak silinmiş duruma geçiriliyor. Geçici olarak silinen paylaşımların kalıcı olarak silinmeden önce kurtarılma süresini yapılandırabilir ve bu saklama süresi boyunca paylaşımı istediğiniz zaman geri alabilirsiniz.
Geçici silme, yeni depolama hesapları için varsayılan olarak etkindir. Paylaşımın silinmesinin yaygın ve olağan olduğu bir iş akışınız varsa, kısa bir saklama süresi ayarlamaya veya yumuşak silmeyi etkinleştirmemeye karar verebilirsiniz.
Geçici silme hakkında daha fazla bilgi için Yanlışlıkla veri silmelerini önleme bölümüne bakın.
Yedekleme
Azure dosya paylaşımlarınızı, paylaşımınızın salt okunur, belirli bir zamandaki kopyaları olan paylaşım anlık görüntülerini kullanarak yedekleyin. Anlık görüntüler artımlı olduğundan, yalnızca önceki anlık görüntüden sonra değişen verileri içerir. Her dosya paylaşımı en fazla 200 anlık görüntüyü destekler ve bunları 10 yıla kadar saklayabilirsiniz. Azure portalında el ile anlık görüntüler oluşturabilir veya PowerShell veya komut satırı arabirimini (CLI) kullanabilirsiniz. Azure Backup de kullanabilirsiniz.
SMB Azure dosya paylaşımları için Azure Backup anlık görüntülerin zamanlamasını ve saklamasını işler. Büyükbaba-baba-oğul (GFS) özellikleri, her biri kendi ayrı saklama süresine sahip günlük, haftalık, aylık ve yıllık anlık görüntüleri alabileceğiniz anlamına gelir. Azure Backup, yumuşak silme özelliğinin etkinleştirilmesini de düzenler ve herhangi bir dosya paylaşımı yedekleme için yapılandırıldığında depolama hesabı üzerinde bir silme kilidi alır. Azure Backup, müşterilerin yedek varlıklarının birleştirilmiş bir görünümüne sahip olmasını sağlayan belirli temel izleme ve uyarı özellikleri sağlar.
Azure Backup kullanarak Azure portalında hem öğe düzeyinde hem de paylaşım düzeyinde geri yüklemeler gerçekleştirebilirsiniz. Geri yükleme noktasını (belirli bir anlık fotoğraf), uygunsa dosyayı veya dizini ve ardından geri yüklemek istediğiniz konumu (orijinal veya alternatif) seçin. Yedekleme hizmeti, anlık görüntü verilerini başka bir konuma kopyalama işlemini yönetir ve geri yükleme ilerlemenizi portalda gösterir.
Azure Dosyalar'ı Depolama için Microsoft Defender kullanarak koruma
Depolama için Microsoft Defender, depolama hesaplarınıza yönelik olası tehditleri algılayan Azure yerel bir güvenlik zekası katmanıdır. Azure Dosyalar tarafından oluşturulan veri düzlemi ve kontrol düzlemi telemetrisini analiz ederek kapsamlı güvenlik sağlar. Algılanan tehditleri azaltma ve gelecekteki saldırıları önleme adımları dahil olmak üzere bağlamsal güvenlik uyarıları sağlamak için Microsoft Threat Intelligence tarafından desteklenen gelişmiş tehdit algılama özelliklerini kullanır.
Depolama için Defender, Azure Dosyalar tarafından oluşturulan telemetri akışını sürekli olarak analiz eder. Kötü amaçlı olabilecek etkinlikler algılandığında güvenlik uyarıları oluşturulur. Bu uyarılar şüpheli etkinliğin ayrıntıları, araştırma adımları, düzeltme eylemleri ve güvenlik önerileriyle birlikte Microsoft Defender for Cloud görüntülenir.
Depolama için Defender, tam dosya karması temelinde depolama hesabına yüklenen fidye yazılımı, virüs, casus yazılım ve diğer kötü amaçlı yazılımlar gibi bilinen kötü amaçlı yazılımları algılar (yalnızca REST API için desteklenir). Bu, kötü amaçlı yazılımların kuruluşa girmesini ve daha fazla kullanıcı ve kaynağa yayılmasını önlemeye yardımcı olur. Bkz Kötü Amaçlı Yazılım Taraması ile karma değeri saygınlık analizi arasındaki farkları anlama.
Depolama için Defender, depolama hesabı verilerine erişmez ve performansını etkilemez. Abonelik düzeyinde (önerilen) veya kaynak düzeyinde Microsoft Defender for Storage etkinleştirebilirsiniz.
Depolama katmanları
Azure Dosyalar iki medya katmanı sunar: katı hal diski (SSD) ve sabit disk sürücüsü (HDD). Bu katmanlar, paylaşımlarınızı senaryonuzun performans ve fiyat gereksinimlerine göre uyarlamanıza olanak sağlar:
SSD (premium): SSD dosya paylaşımları, G/Ç yoğunluklu iş yükleri için çoğu G/Ç işlemi için tek basamaklı milisaniyeler içinde tutarlı yüksek performans ve düşük gecikme süresi sağlar. SSD dosya paylaşımları veritabanları, web sitesi barındırma ve geliştirme ortamları gibi çok çeşitli iş yükleri için uygundur.
SSD dosya paylaşımlarını hem SMB hem de NFS protokolleriyle kullanabilirsiniz. SSD dosya paylaşımları tahsis edilen v2 ve tahsis edilen v1 faturalama modellerinde kullanılabilir. SSD dosya paylaşımları, HDD dosya paylaşımlarından daha yüksek kullanılabilirlik SLA'sı sunar.
HDD (standart):HDD dosya paylaşımları, genel amaçlı dosya paylaşımları için uygun maliyetli bir depolama seçeneği sağlar. HDD dosya paylaşımları , sağlanan v2 ve kullandıkça öde faturalama modelleriyle kullanılabilir, ancak dosya paylaşımlarının yeni dağıtımları için sağlanan v2 modelini öneririz. SLA hakkında bilgi için çevrimiçi hizmetler için Azure SLA sayfasına bakın.
İş yükünüz için bir medya katmanı seçerken performans ve kullanım gereksinimlerinizi göz önünde bulundurun. İş yükünüz tek basamaklı gecikme süresi gerektiriyorsa veya şirket içinde SSD depolama medyası kullanıyorsanız, SSD dosya paylaşımları büyük olasılıkla en uygun seçenektir. Düşük gecikme süresi o kadar önemli değilse, HDD dosya paylaşımları maliyet açısından daha uygun olabilir. Örneğin, Azure'dan veya Azure Dosya Eşitleme aracılığıyla şirket içinde bağlanan ya da önbelleğe alınan ekip paylaşımları söz konusu olduğunda, düşük gecikme daha az sorun teşkil edebilir.
Depolama hesabında dosya paylaşımı oluşturduktan sonra, bunu doğrudan farklı bir medya katmanına taşıyamazsınız. Örneğin, bir HDD dosya paylaşımını SSD medya katmanına taşımak için yeni bir SSD dosya paylaşımı oluşturmanız ve özgün paylaşımınızdaki verileri yeni dosya paylaşımına kopyalamanız gerekir.
SSD ve HDD medya katmanları hakkında daha fazla bilgiyi Azure Dosyalar faturalama modellerini anlama ve Azure dosya paylaşımı performansını anlama ve iyileştirme bölümlerinde bulabilirsiniz.
Yedeklilik
Azure dosya paylaşımlarınızdaki verilerin veri kaybına veya bozulmasına karşı korunmasına yardımcı olmak için, Azure Dosyalar her dosyanın yazıldıklarında birden çok kopyasını depolar. Gereksinimlerinize bağlı olarak yedeklilik derecelerini seçebilirsiniz. Azure Dosyalar şu anda veri yedekliliği için aşağıdaki seçenekleri destekler:
Locally yedekli depolama (LRS): Yerel yedeklilik ile her dosya bir Azure depolama kümesinde üç kez depolanır. Bu yaklaşım, hatalı disk sürücüsü gibi donanım hatalarından kaynaklanan veri kaybına karşı korumaya yardımcı olur. Ancak, veri merkezinde yangın veya sel gibi bir olağanüstü durum oluşursa, LRS kullanan bir depolama hesabının tüm çoğaltmaları kaybolabilir veya kurtarılamaz.
Alanlar arası yedekli depolama (ZRS):Alanlar arası yedeklilik ile her dosyanın üç kopyası depolanır. Ancak, bu kopyalar Azure availability bölgelerindeki üç ayrı depolama kümesinde fiziksel olarak yalıtılır. Kullanılabilirlik alanları, Azure bir bölgedeki benzersiz fiziksel konumlardır. Her bölge bağımsız güç, soğutma ve ağ ile donatılmış bir veya daha fazla veri merkezinden oluşur. Depolamaya yazma işlemi, üç kullanılabilirlik alanında da depolama kümelerine yazılana kadar kabul edilmez.
Coğrafi olarak yedekli depolama (GRS):Coğrafi yedeklilik ile birincil bölgeniz ve ikincil bölgeniz vardır. Dosyalar, birincil bölgedeki bir Azure depolama kümesinde üç kez depolanır. Yazımlar, zaman uyumsuz olarak Microsoft tarafından tanımlanan ikincil bir bölgeye çoğaltılır.
Coğrafi yedeklilik, verilerinizin iki Azure bölgeye yayılmış altı kopyasını sağlar. Doğal afet veya benzer bir olay nedeniyle Azure bölgenin kalıcı olarak kaybedilmesi gibi büyük bir olağanüstü durum oluşursa Microsoft yük devretme gerçekleştirir. Bu durumda, ikincil birincil olur ve tüm işlemlere hizmet eder.
Birincil ve ikincil bölgeler arasındaki çoğaltma zaman uyumsuz olduğundan, büyük bir olağanüstü durum oluşursa, henüz ikincil bölgeye çoğaltılmayan veriler kaybolur. Coğrafi yedeklemeli depolama hesabının el ile yük devretmesini de gerçekleştirebilirsiniz.
Coğrafi alanlar arası yedekli depolama (GZRS): Coğrafi bölge yedekliliği ile dosyalar, birincil bölgedeki üç ayrı depolama kümesinde üç kez depolanır. Ardından tüm yazma işlemleri zaman uyumsuz olarak Microsoft tanımlı ikincil bölgeye çoğaltılır. Coğrafi bölge yedekliliği için yük devretme işlemi, coğrafi yedeklilik için olduğu gibi çalışır.
HDD dosya paylaşımları dört yedeklilik türünün tümünü destekler. SSD dosya paylaşımları yalnızca LRS ve ZRS'i destekler.
Kullandıkça öde depolama hesapları, Azure Dosyalar desteklemeyen iki yedeklilik seçeneği daha sağlar: okuma erişimli coğrafi olarak yedekli depolama (RA-GRS) ve okuma erişimli coğrafi alanlar arası yedekli depolama (RA-GZRS). Depolama hesaplarında bu seçenekler ayarlanmış Azure dosya paylaşımları sağlayabilirsiniz, ancak Azure Dosyalar ikincil bölgeden okumayı desteklemez. RA-GRS veya RA-GZRS depolama hesaplarına dağıtılan Azure dosya paylaşımları sırasıyla coğrafi olarak yedekli veya coğrafi alanlar arası yedekli olarak faturalandırılır.
Yedeklilik hakkında daha fazla bilgi için bkz. Azure Dosyalar veri yedekliliği.
Alanlar arası yedekli SSD dosya paylaşımlarının kullanılabilirliği
Bölge yedekliliği olan SSD dosya paylaşımları, Azure bölgelerinin bir alt kümesi için kullanılabilir.
Olağanüstü durum kurtarma ve yedekleme
Planlanmamış bölgesel hizmet kesintisi durumunda, Azure dosya paylaşımlarınız için bir olağanüstü durum kurtarma (DR) planınız olmalıdır. DR ve depolama hesabı yük devretmesiyle ilgili kavramları ve işlemleri anlamak için bkz. Azure Dosyalar için Felaket Kurtarma ve Yük Devretme.
Göç
Çoğu durumda kuruluşunuz için net yeni bir dosya paylaşımı oluşturmaz, bunun yerine var olan bir dosya paylaşımını şirket içi dosya sunucusundan veya NAS cihazından Azure Dosyalar geçirirsiniz. Doğru geçiş stratejisini ve aracını seçmek, geçişinizin başarısı için önemlidir.
SMB geçişleri için, senaryonuzu kapsayan geçiş kılavuzlarına yönlendiren bir tablo içeren SMB Geçişine Genel Bakış'a bakın.
NFS geçişleri için bkz. DFS Azure dosya paylaşımlarına geçiş.
Sonraki adımlar
- Azure Dosya Eşitleme Dağıtımı Planı
- Azure Dosyalar'ı dağıtma
- Azure Dosya Eşitleme'i dağıtın