Tutorial: Solicitar o Azure Data Box
O Azure Data Box é uma solução híbrida que permite importar dados do local no Azure de maneira rápida, fácil e confiável. Você transfere seus dados para um dispositivo de armazenamento de 80 TB de capacidade utilizável fornecido pela Microsoft e, depois, devolve o dispositivo. Após, esses dados são carregados no Azure.
Este tutorial descreve como você pode solicitar um Azure Data Box. Neste tutorial, você aprenderá a:
- Pré-requisitos para implantar o Data Box
- Solicitar um Data Box
- Acompanhar o pedido
- Cancelar o pedido
Observação
Para obter respostas para perguntas frequentes sobre pedidos do Data Box e remessas, consulte Perguntas frequentes do Data Box.
Pré-requisitos
Conclua os seguintes pré-requisitos de configuração para o serviço e o dispositivo Data Box antes de implementar o dispositivo:
Para o serviço Azure Data Box
Antes de começar, verifique se:
Você tem sua conta de armazenamento do Microsoft Azure com credenciais de acesso, como o nome e a chave de acesso.
A assinatura usada para o serviço do Data Box é de um dos seguintes tipos:
- O MCA (Contrato de Cliente da Microsoft) para novas assinaturas ou EA (Contrato Enterprise) da Microsoft para assinaturas existentes. Leia mais sobre o MCA para novas assinaturas e assinaturas do EA.
- CSP (Provedor de Soluções na Nuvem). Saiba mais sobre o programa do Azure CSP.
Observação
Esse serviço tem suporte do programa CSP do Azure na Índia quando você usa o modelo de cobrança moderno. Se você usa o modelo de cobrança herdado de acordo com seu contrato, não pode criar pedidos do Data Box.
- Microsoft Azure Sponsorship. Saiba mais sobre o programa Azure Sponsorship.
- MPN (Microsoft Partner Network). Saiba mais sobre o Microsoft Partner Network.
Verifique se você tem acesso de proprietário ou colaborador à assinatura para criar um pedido de dispositivo.
Para o dispositivo Azure Data Box
Antes de começar, verifique se:
- Você deve ter um computador host conectado à rede do datacenter. O Data Box copiará os dados deste computador. Seu computador host deve executar um sistema operacional com suporte, conforme descrito em Requisitos de sistema do Azure Data Box.
- Seu datacenter deve ter uma rede de alta velocidade. É altamente recomendável que você tenha pelo menos uma conexão de 10 GbE. Se uma conexão de 10 GbE não estiver disponível, um link de dados de 1 GbE poderá ser usado, mas as velocidades de cópia serão afetadas.
Solicitar Data Box
Para solicitar um dispositivo, execute as seguintes etapas:
Para pedido e dispositivo, execute as seguintes etapas no portal do Azure:
Use suas credenciais do Microsoft Azure para entrar nesta URL: https://portal.azure.com.
Selecione + Criar um recurso e pesquise Azure Data Box. Selecione Azure Data Box.
Selecione Criar.
Verifique se o serviço Data Box está disponível em sua região. Insira ou selecione as informações a seguir e selecione Aplicar.
Configuração Valor Tipo de transferência Selecione Importar no Azure. Assinatura Selecione um Contrato Enterprise (EA), um Provedor de Soluções em Nuvem (CSP) ou uma assinatura de patrocínio do Azure para o serviço Data Box.
A assinatura está vinculada à sua conta de cobrança.Resource group Selecione um grupo de recursos existente. Um grupo de recursos é um contêiner lógico para os recursos que podem ser gerenciados ou implantados juntos. País/região de origem Selecione o país/região em que os dados residem no momento. Região do Azure de destino Selecione a região do Azure para onde você deseja transferir dados.
Para obter mais informações, confira disponibilidade de região para o Data Box ou disponibilidade de região para o Data Box Heavy.
Se as regiões de origem e destino selecionadas cruzarem as fronteiras internacionais do país/região, o Data Box e o Data Box Heavy não ficarão disponíveis.Selecione o produto Data Box a ser solicitado, o Data Box, conforme mostrado no exemplo fornecido, ou o Data Box Heavy.
A capacidade máxima utilizável para um único pedido do Data Box é de 80 TB. A capacidade máxima utilizável para um único pedido do Data Box Heavy é de 770 TB. Você pode criar vários pedidos para acomodar os tamanhos de dados maiores.
Você não poderá selecionar o Data Box ou o Data Box Heavy se:
As regiões de origem e destino selecionadas ultrapassam as fronteiras internacionais do país/região.
Para transferir seus dados através das fronteiras do país/região, importe-os para um destino dentro do mesmo país/região. Após a conclusão da importação de dados, use a Importação/Exportação do Azure para transferir os dados para o país/região desejado.
Sua assinatura do Azure não dá suporte ao produto Data Box. Em alguns casos, sua assinatura pode não ter suporte para um produto Data Box em um país/região específico.
Se você selecionar Data Box Heavy, a equipe do Data Box verificará a disponibilidade do dispositivo em sua região e notificará quando você poderá continuar fazendo o pedido.
Na guia Solicitar, vá para a guia Informações Básicas. Insira ou selecione as informações a seguir. Em seguida, selecione Avançar: Destino dos dados>.
Configuração Valor Subscription A assinatura é preenchida automaticamente com base na seleção anterior. Resource group O grupo de recursos selecionado anteriormente. Nome do pedido de importação Forneça um nome amigável para acompanhar o pedido. - O nome pode ter de 3 a 24 caracteres que podem ser letras, números ou hifens.
- O nome deve começar e terminar com uma letra ou um número.
Na tela Destino de dados, selecione o Destino de dados – contas de armazenamento ou discos gerenciados.
A guia Destino dos dados é alterada com base no destino selecionado. Confira Para usar as contas de armazenamento ou Para usar os discos gerenciados na seção a seguir para obter instruções.
Para usar contas de armazenamento
Selecione contas de armazenamento como o destino de armazenamento. A tela a seguir será exibida.
Com base na região especificada do Azure, selecione uma ou mais contas de armazenamento na lista filtrada de contas de armazenamento existentes. O Data Box pode ser vinculado a até dez contas de armazenamento. Você também pode criar uma nova conta de Uso geral v1, Uso geral v2 ou de Armazenamento de Blobs.
Se você selecionar as contas do Azure Premium FileStorage, a cota provisionada no compartilhamento da conta de armazenamento aumentará de acordo com o tamanho dos dados que estão sendo carregados nos compartilhamentos de arquivos. Depois que a cota for aumentada, ela não será ajustada novamente, por exemplo, se por algum motivo o Data Box não puder carregar seus dados.
Essa cota é usada para cobrança. Depois que os dados são carregados no datacenter, você deve ajustar a cota de acordo com as suas necessidades. Para obter mais informações, confira Noções básicas sobre cobrança.
Se você estiver usando uma conta de armazenamento de Uso Geral v1, Uso Geral v2 ou de Blob, as opções Habilitar a cópia para arquivar e Habilitar compartilhamentos de arquivos grandes será exibida. Habilitar Copiar para arquivar permite que você envie seus blobs para a camada de arquivos automaticamente. Todos os dados carregados na camada de arquivo permanecem offline e precisam ser reidratados antes de serem lidos ou modificados.
Quando Copiar para o arquivo estiver habilitado, um compartilhamento
Archive
extra ficará disponível durante o processo de cópia. O compartilhamento extra está disponível para métodos SMB, NFS, REST e os serviço de cópia de dados.
Observação
Contas de armazenamento com redes virtuais são compatíveis. Para permitir que o serviço do Data Box trabalhe com contas de armazenamento protegido, habilite os serviços confiáveis em definições de firewall de rede da conta de armazenamento. Para obter mais informações, confira como Adicionar o Azure Data Box como um serviço confiável.
Para usar os discos gerenciados
Ao usar o Data Box para criar Discos gerenciados a partir dos discos rígidos virtuais (VHDs) no local, também precisará fornecer as seguintes informações:
Configuração Valor Grupos de recursos Se você pretende criar discos gerenciados de VHDs locais, crie novos grupos de recursos. Você poderá usar um grupo de recursos existente somente se o grupo de recursos tiver sido criado anteriormente durante a criação de um pedido do Data Box para discos gerenciados pelo serviço Data Box.
Especifique vários grupos de recursos separados por ponto e vírgula. Há suporte para um limite máximo de dez grupos de recursos.A conta de armazenamento especificada para os discos gerenciados é usada como uma conta de armazenamento de preparo. O serviço do Data Box carrega os VHDs como blobs de páginas na conta de armazenamento de preparo antes de converter os blobs de páginas em discos gerenciados e movê-los para os grupos de recursos. Para obter mais informações, confira Verificar o upload de dados para o Azure.
Observação
O Data Box dá suporte à cópia de apenas 1 MiB alinhado, arquivos
.vhd
de tamanho fixo para a criação de discos gerenciados. Os VHDs dinâmicos, VHDs diferenciais, arquivos.vmdk
ou.vhdx
não têm suporte.Caso um blob de páginas não seja convertido com êxito em um disco gerenciado, ele permanecerá na conta de armazenamento e você será cobrado pelo armazenamento.
Selecione Avançar: segurança> para continuar.
A tela Segurança permite que você use a própria chave de criptografia e o próprio dispositivo, compartilhe senhas e opte por usar a criptografia dupla.
Todas as configurações na tela Segurança são opcionais. Se você não alterar nenhuma configuração, as configurações padrão serão aplicadas.
Se você quiser usar a própria chave gerenciada pelo cliente para proteger a chave de acesso de desbloqueio para o novo recurso, expanda Tipo de criptografia.
A configuração de uma chave gerenciada pelo cliente para seu Azure Data Box é opcional. Por padrão, o Data Box usa uma chave gerenciada da Microsoft para proteger a chave de acesso de desbloqueio.
Uma chave gerenciada pelo cliente não afeta como os dados no dispositivo são criptografados. A chave é usada somente para criptografar a chave de acesso de desbloqueio do dispositivo.
Se você não quiser usar uma chave gerenciada pelo cliente, pule para a Etapa 15.
Para usar uma chave gerenciada pelo cliente, selecione Chave gerenciada pelo cliente como o tipo da chave. Em seguida, selecione Selecionar um cofre de chaves e uma chave.
No painel Selecionar chave no Azure Key Vault:
A Assinatura é populada automaticamente.
Para Cofre de chaves, você pode selecionar um cofre de chaves existente na lista suspensa.
Ou então, selecione Criar cofre de chaves se você desejar fazê-lo.
Em seguida, na tela Criar cofre de chaves, insira o grupo de recursos e um nome do cofre de chaves. Verifique se as opções Exclusão temporária e Proteção contra limpeza estão habilitadas. Aceite todos os outros padrões e selecione Examinar + Criar.
Examine as informações do seu cofre de chaves e selecione Criar. Aguarde alguns minutos até que a criação do cofre de chaves seja concluída.
O painel Selecionar uma chave exibe o cofre de chaves selecionado.
Se você desejar criar uma chave, selecione Criar chave. Você precisa usar uma chave RSA. O tamanho pode ser 2048 ou maior. Insira um nome para a nova chave, aceite os outros padrões e selecione Criar.
Você será notificado quando a chave for criada no seu cofre de chaves. Sua nova chave está selecionada no painel Selecionar uma chave.
Selecione a Versão da chave a ser usada e, em seguida, escolha Selecionar.
Se você desejar criar uma versão da chave, selecione Criar versão.
Escolha configurações para a nova versão de chave e selecione Criar.
As configurações Tipo de criptografia na tela Segurança mostram seu cofre de chaves e sua chave.
Selecione uma identidade de usuário com a qual gerenciar o acesso a esse recurso. Escolha Selecionar uma identidade de usuário. No painel à direita, selecione a assinatura e a identidade gerenciada a ser usada. Em seguida, escolha Selecionar.
Uma identidade gerenciada atribuída pelo usuário é um recurso do Azure autônomo que pode ser usado para gerenciar vários recursos. Para obter mais informações, confira Tipos de identidade gerenciada.
Se você precisar criar uma identidade gerenciada, siga as diretrizes em Criar, listar, excluir ou atribuir uma função a uma identidade gerenciada atribuída pelo usuário usando o portal do Azure.
A identidade de usuário é mostrada nas configurações Tipo de criptografia.
:
Importante
Se você usar uma chave gerenciada pelo cliente, deverá habilitar as permissões
Get
,UnwrapKey
eWrapKey
na chave. Sem essas permissões, a criação do pedido falhará. Elas também são necessárias durante a cópia de dados. Para definir as permissões na CLI do Azure, confira az keyvault set-policy.Se você não quiser usar as senhas geradas pelo sistema que o Azure Data Box usa por padrão, expanda Traga a própria senha na tela Segurança.
As senhas geradas pelo sistema são seguras e recomendadas, a menos que sua organização exija o contrário.
- Para usar a própria senha para o novo dispositivo, em Definir preferência para a senha do dispositivo, selecione Usar a própria senha e digite uma senha que atenda aos requisitos de segurança.
A senha deve ser alfanumérica e conter entre 12 e 15 caracteres. Também deve conter pelo menos uma letra maiúscula, uma letra minúscula, um caractere especial e um número.
- Os caracteres especiais permitidos são: @ # - $ % ^ ! + = ; : _ ( )
- Estes caracteres não são permitidos: i L o O 0
Para usar as próprias senhas para compartilhamentos:
Em Definir preferência para senhas de compartilhamento, selecione Usar as próprias senhas e Selecionar senhas para os compartilhamentos.
Digite uma senha para cada conta de armazenamento no pedido. A senha é usada em todos os compartilhamentos da conta de armazenamento.
A senha deve ser alfanumérica e conter entre 12 e 64 caracteres. Também deve conter pelo menos uma letra maiúscula, uma letra minúscula, um caractere especial e um número.
- Os caracteres especiais permitidos são: @ # - $ % ^ ! + = ; : _ ( )
- Estes caracteres não são permitidos: i L o O 0
Para usar a mesma senha para todas as contas de armazenamento, selecione Copiar para todos.
Quando terminar, selecione Salvar.
Na tela de Segurança, será possível usar a opção Exibir ou alterar senhas para alterar as senhas.
Em Segurança, caso queira habilitar uma criptografia dupla baseada em software, expanda Criptografia dupla (para ambientes altamente seguros) e selecione Habilitar criptografia dupla para o pedido.
Uma criptografia baseada em software será executada além da criptografia AES de 256 bits dos dados no Data Box.
Observação
Habilitar essa opção poderá fazer com que o processamento de pedidos e a cópia de dados demorem mais. Não será possível alterar essa opção depois de criar seu pedido.
Selecione Avançar: Detalhes de contato> para continuar.
Em Detalhes de contato, selecione + Adicionar Endereço.
Na tela Adicionar endereço, forneça seu nome e sobrenome, o nome e endereço postal da empresa e um número de telefone válido. Selecione Validar endereço. O serviço valida o endereço para disponibilidade do serviço e notifica se o serviço está disponível para esse endereço.
Se você selecionou envio autogerenciado, receberá uma notificação por email depois que o pedido for feito com sucesso. Para saber mais sobre a remessa autogerenciada, confira Usar a remessa autogerenciada.
Selecione Adicionar endereço de envio depois que os detalhes do envio forem validados com sucesso. Você retornará à guia Detalhes do contato.
Além de Email, adicione um ou mais endereços de email. O serviço envia as notificações por email em relação a quaisquer atualizações do status do pedido para os endereços de email especificados.
É recomendável usar um email de grupo para que você continue a receber notificações caso um administrador do grupo saia.
Selecione Examinar + Pedir para continuar.
Em Examinar + Pedir:
Examine as informações em Examinar + Pedir relacionadas com o pedido, os detalhes do contato, a notificação e os termos de privacidade.
Marque a caixa correspondente ao contrato de termos de privacidade. Quando você marca a caixa de seleção, as informações do pedido são validadas.
Depois que o pedido for validado, selecione Pedido.
O pedido leva alguns minutos para ser criado e é semelhante ao exemplo fornecido. Você pode selecionar Ir para o recurso para abrir o pedido.
Acompanhar o pedido
Depois de fazer o pedido, você pode acompanhar o status dele no portal do Azure. Acesse seu pedido do Data Box e, em seguida, acesse Visão Geral para exibir o status. O portal mostra o pedido sob o estado Pedido.
Se o dispositivo não estiver disponível, você receberá uma notificação. Se o dispositivo estiver disponível, a Microsoft identificará o dispositivo e o preparará para envio. As seguintes ações ocorrem durante a preparação do dispositivo:
- Os compartilhamentos SMB são criados para cada conta de armazenamento associada ao dispositivo.
- Para cada compartilhamento, as credenciais de acesso, como nome de usuário e senha, são geradas.
- A senha do dispositivo é gerada. Essa senha é usada para desbloquear o dispositivo.
- O dispositivo é bloqueado para evitar acesso não autorizado em qualquer ponto.
Quando a preparação do dispositivo for concluída, o portal mostrará a ordem em um estado Processado.
Em seguida, a Microsoft preparará e enviará seu dispositivo por meio de uma operadora regional. Você receberá um número de rastreamento depois que o dispositivo for enviado. O portal mostra o pedido no estado Despachado.
Cancelar o pedido
Depois de fazer um pedido, você poderá cancelá-lo a qualquer momento antes do status ser marcado como processado.
Para cancelar e excluir uma ordem usando o portal do Microsoft Azure, selecione Visão Geral na barra de comandos. Para cancelar a ordem, selecione a opção Cancelar. Para excluir uma ordem cancelada, selecione a opção Excluir.
Próximas etapas
Neste tutorial, você aprendeu sobre tópicos do Azure Data Box como:
- Pré-requisitos para implantar o Data Box
- Ordem de caixa de dados
- Rastreamento da ordem da caixa de dados
- Cancelamento da ordem do Data Box
Avance para o próximo tutorial para saber como proteger seu Data Box.