你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

教程:打开包装、连接和解锁 Azure Data Box Disk

重要

Data Box Disk 的硬件加密支持目前适用于美国、欧洲和日本区域。

具有硬件加密的 Azure Data Box 磁盘需要 SATA III 连接。 不支持所有其他连接,包括 USB。

注意

本文引用了 CentOS,这是一个接近生命周期结束 (EOL) 状态的 Linux 发行版。 请相应地考虑你的使用和规划。 有关详细信息,请参阅 CentOS 生命周期结束指南

本教程介绍如何打开包装、连接和解锁 Azure Data Box 磁盘。

在本教程中,你将了解如何执行以下操作:

  • 打开 Data Box 磁盘的包装
  • 连接到磁盘并获取支持密钥
  • 在 Windows 客户端上解锁磁盘
  • 在 Linux 客户端上解锁磁盘

打开包装、连接和解锁 Azure Data Box Disk

先决条件

在开始之前,请确保:

  1. 已完成教程:订购 Azure Data Box Disk
  2. 已收到磁盘,并且门户中的作业状态已更新为“已交付”。
  3. 有一台可以安装 Data Box Disk 解锁工具的客户端计算机。 客户端计算机必须:

拆开磁盘包装

执行以下步骤打开磁盘的包装。

  1. Data Box 磁盘在一个小包装箱中寄送。 请打开包装箱,并取出其中的物件。 检查包装中是否包含 1 到 5 块固态硬盘 (SSD),每块磁盘配有一根 USB 连接线。 检查包装是否有任何改动的痕迹或任何明显的损坏。

    Data Box 磁盘发货包装

  2. 如果包装箱被改动或有严重损坏,请不要打开包装箱。 联系 Microsoft 支持部门,让他们帮助评估磁盘是否正常,或者是否需要更换磁盘。

  3. 检查包装箱中是否有一个透明套管,其中包含退件用的发货标签(在当前标签的下面)。 如果此标签丢失或损坏,始终可以从 Azure 门户下载并打印新的发货标签。

    Data Box 磁盘发货标签

  4. 保管好包装箱和泡沫材料,以便在退回磁盘时使用。

连接磁盘

重要

只有基于 Linux 的操作系统支持具有硬件加密的 Azure Data Box 磁盘并对其进行测试。 若要使用基于 Windows 操作系统的设备访问磁盘,请下载 Data Box Disk 工具集并运行 Data Box Disk SED 解锁工具

使用随附的 USB 数据线将磁盘连接到运行受支持版本的 Windows 或 Linux 计算机。 有关支持的 OS 版本的详细信息,请转到 Azure Data Box 磁盘系统要求

显示软件加密驱动器的 Data Box Disk 连接器的屏幕截图。

检索通行密钥

在 Azure 门户中,导航到你的 Data Box Disk 订单。 通过导航到“常规”>“所有资源”来搜索它,然后选择你的 Data Box Disk 订单。 使用复制图标复制支持密钥。 此支持密钥用于解锁磁盘。

Data Box Disk 解锁通行密钥

根据是要连接到 Windows 还是 Linux 客户端,解锁磁盘的步骤有所不同。

解锁磁盘

执行以下步骤,以连接并解锁磁盘。

执行以下步骤,以连接并解锁磁盘。

  1. 在 Azure 门户中,导航到你的 Data Box Disk 订单。 通过导航到“常规”>“所有资源”来搜索它,然后选择你的 Data Box Disk 订单。

  2. 下载对应于 Windows 客户端的 Data Box Disk 工具集。 此工具集包含 3 个工具:Data Box Disk 解锁工具、Data Box Disk 验证工具和 Data Box Disk 拆分复制工具。

    此过程仅需要 Data Box Disk 解锁工具。 其余工具将在后续步骤中使用。

  3. 在将用于复制数据的同一台计算机上提取工具集。

  4. 打开命令提示符窗口,或者在同一台计算机上以管理员身份运行 Windows PowerShell。

  5. 验证客户端计算机是否满足 Data Box 解锁工具的操作系统要求。 在包含提取的 Data Box Disk 工具集的文件夹中运行系统检查,如以下示例所示

    .\DataBoxDiskUnlock.exe /SystemCheck
    

    以下示例输出确认客户端计算机满足操作系统要求。

    显示使用 Data Box Disk 解锁工具成功进行系统检查的结果的屏幕截图。

  6. 运行 DataBoxDiskUnlock.exe,提供在检索通行密钥部分获取的通行密钥。 通行密钥作为 Passkey 参数值提交,如以下示例所示。

    .\DataBoxDiskUnlock.exe /Passkey:<testPasskey>
    

    成功的响应包含分配给磁盘的驱动器号,如以下示例输出所示。

    显示 Data Box Disk 解锁工具成功响应(包含分配的驱动器号)的屏幕截图。

  7. 将来每次重新插入磁盘,都需要重复解锁步骤。 如果需要有关 Data Box Disk 解锁工具的帮助,请使用 help 命令,如以下示例代码和示例输出所示。

    .\DataBoxDiskUnlock.exe /help
    

    显示 Data Box 解锁工具帮助命令的输出的屏幕截图。

  8. 解锁磁盘后,可以查看磁盘的内容。

    显示已解锁的 Data Box Disk 内容的屏幕截图。

    注意

    请勿格式化或修改磁盘的内容或现有文件结构。

如果解锁磁盘时遇到任何问题,请参阅如何排查解锁问题

  1. 打开磁盘包装并使用附带的电缆将磁盘连接到客户端计算机。

  2. 下载 Data Box Disk 工具集并将其解压缩到将用于复制数据的同一台计算机上。

  3. 若要在 Windows 客户端上解锁磁盘,请打开命令提示符窗口,或者在同一台计算机上以管理员身份运行 Windows PowerShell:

    • 在安装了 Data Box Disk 解锁工具的同一文件夹中键入以下命令。

      .\DataBoxDiskUnlock.exe
      
    • 从 Azure 门户中的“常规”>“设备详细信息”获取密钥,并在此处提供。 此时会显示分配给磁盘的驱动器号。

  4. 若要在 Linux 客户端上解锁磁盘,请打开终端。 转到软件下载到的文件夹。 键入以下命令以更改文件权限,以便可以执行这些文件:

    chmod +x DataBoxDiskUnlock
    chmod +x DataBoxDiskUnlock_Prep.sh
    

    执行脚本以安装所有必需的二进制文件。

    sudo ./DataBoxDiskUnlock_Prep.sh
    

    运行 Data Box Disk 解锁工具。 从 Azure 门户中的“常规”>“设备详细信息”获取密钥,并在此处提供。 (可选)在单引号内指定要解锁的 BitLocker 加密卷列表。

    sudo ./DataBoxDiskUnlock /PassKey:'<passkey>'
    
  5. 将来每次重新插入磁盘,都需要重复解锁步骤。 如需 Data Box 磁盘解锁工具的帮助,请使用 help 命令。

解锁磁盘后,可以查看磁盘的内容。

有关如何设置和解锁磁盘的详细信息,请参阅设置 Data Box Disk

后续步骤

本教程介绍了有关 Azure Data Box 磁盘的主题,例如:

  • 打开 Data Box 磁盘的包装
  • 连接到磁盘并获取支持密钥
  • 在 Windows 客户端上解锁磁盘
  • 在 Linux 客户端上解锁磁盘

请继续学习下一篇教程,了解如何复制 Data Box 磁盘上的数据。