Esercitazione: Ordinare Azure Data Box Heavy
Azure Data Box Heavy è una soluzione ibrida che consente di importare i dati locali in Azure in modo rapido, semplice e affidabile. I dati devono essere trasferiti in un dispositivo di archiviazione da 770 TB (capacità utilizzabile approssimativa) fornito da Microsoft e quindi il dispositivo deve essere rispedito a Microsoft. Questi dati vengono poi caricati in Azure.
Questa esercitazione descrive come è possibile ordinare un dispositivo Azure Data Box Heavy. Questa esercitazione descrive quanto segue:
- Prerequisiti per Data Box Heavy
- Ordinare un dispositivo Data Box Heavy
- Monitorare l'ordine
- Annullare l'ordine
Prerequisiti
Prima di distribuire il dispositivo, completare i prerequisiti di configurazione seguenti per il servizio e il dispositivo Data Box.
Per il sito di installazione
Prima di iniziare, verificare che:
- Le dimensioni del dispositivo siano adeguate a porte e ingressi standard. Assicurarsi tuttavia che le dimensioni del dispositivo siano adeguate a tutti gli ingressi interessati. Le dimensioni del dispositivo sono: larghezza: 26" lunghezza: 48" altezza: 28".
- Sia disponibile un ascensore o una rampa, se si prevede di installare il dispositivo in un piano diverso dal piano terra. Il dispositivo pesa circa 227 kg.
- Nel data center sia presente una superficie piana, vicina a una connessione di rete disponibile, idonea a un dispositivo con questo ingombro.
Per il servizio
Prima di iniziare, verificare che:
Si abbia l'account di archiviazione di Microsoft Azure con credenziali di accesso, ad esempio il nome dell'account di archiviazione e la chiave di accesso.
La sottoscrizione usata per il servizio Data Box sia di uno dei tipi seguenti:
- Contratto del cliente Microsoft (MCA) per le nuove sottoscrizioni o Microsoft Contratto Enterprise (EA) per le sottoscrizioni esistenti. Altre informazioni su McA per le nuove sottoscrizioni e sottoscrizioni EA.
- Cloud Solution Provider (CSP). Altre informazioni sul programma Azure CSP.
Nota
Questo servizio è supportato per il programma Azure CSP in India se si usa il modello di fatturazione moderno. Se si usa il modello di fatturazione legacy in base al contratto, non sarà possibile creare ordini di Data Box.
- Microsoft Azure Sponsorship. Altre informazioni sul programma Azure Sponsorship.
- Microsoft Partner Network (MPN). Altre informazioni su Microsoft Partner Network.
Assicurarsi di aver accesso alla sottoscrizione come proprietario o collaboratore per creare un ordine di dispositivo.
Per il dispositivo
Prima di iniziare, verificare che:
Il dispositivo sia disimballato.
Sia disponibile un computer host connesso alla rete del data center. Data Box Heavy copierà i dati da questo computer. Il computer host deve eseguire un sistema operativo supportato come descritto nei requisiti di sistema per Azure Data Box Heavy.
Avere un computer portatile con un cavo RJ-45 per connettersi all'interfaccia utente locale e configurare il dispositivo. Usare il portatile per configurare una sola volta ogni nodo del dispositivo.
Il data center disponga di una rete ad alta velocità. È consigliabile avere una connessione di almeno 10 GbE.
È necessario un cavo da 40 Gbps o da 10 Gbps per ogni nodo del dispositivo. Scegliere cavi compatibili con l'interfaccia di rete Mellanox MCX314A-BCCT:
- Per il cavo da 40 Gbps, l'estremità da collegare al dispositivo deve essere di tipo QSFP+.
- Per il cavo da 10 Gbps, è necessario un cavo SFP+ che si collega a un commutatore da 10 G su un'estremità, con una scheda QSFP+ a SFP+ (o la scheda QSA) per l'estremità che collega il dispositivo.
- I cavi di alimentazione sono inclusi con il dispositivo.
Ordinare Data Box Heavy
Per ordinare e dispositivo, seguire questa procedura nel portale di Azure:
Usare le credenziali di Microsoft Azure per accedere all'URL https://portal.azure.com.
Selezionare + Crea una risorsa e cercare Azure Data Box. Selezionare Azure Data Box.
Seleziona Crea.
Controllare se il servizio Data Box è disponibile nell'area. Immettere o selezionare le informazioni seguenti e quindi selezionare Applica.
Impostazione Valore Transfer type Selezionare Importa in Azure. Subscription Selezionare una sottoscrizione Contratto Enterprise (EA), Cloud Solution Provider (CSP) o Azure sponsorship per il servizio Data Box.
La sottoscrizione viene collegata all'account di fatturazione.Gruppo di risorse Selezionare un gruppo di risorse esistente. Un gruppo di risorse è un contenitore logico per le risorse che possono essere gestite o distribuite insieme. Paese/area geografica di origine Selezionare il paese/area in cui si trovano attualmente i dati. Area di Azure di destinazione Selezionare l'area di Azure in cui si vogliono trasferire i dati.
Per altre informazioni, vedere Disponibilità dell'area per la disponibilità di Data Box o dell'area per Data Box Heavy.
Se le aree di origine e di destinazione selezionate superano i confini internazionali di paese/area geografica, Data Box e Data Box Heavy non sono disponibili.Selezionare il prodotto Data Box per ordinare, Data Box, come illustrato nell'esempio fornito o Data Box Heavy.
La capacità massima utilizzabile per un singolo ordine di Data Box è di 80 TB. La capacità massima utilizzabile per un singolo ordine di Data Box Heavy è di 770 TB. È possibile creare più ordini per contenere dimensioni di dati maggiori.
Non è possibile selezionare Data Box o Data Box Heavy se:
Le aree di origine e di destinazione selezionate superano i limiti internazionali di paese/area geografica.
Per trasferire i dati attraverso i confini del paese o dell'area geografica, importare i dati in una destinazione all'interno dello stesso paese/area geografica. Al termine dell'importazione dei dati, usare Azure Importazione/Esportazione per trasferire i dati nel paese o nell'area geografica desiderata.
La sottoscrizione di Azure non supporta il prodotto Data Box. In alcuni casi, la sottoscrizione potrebbe non supportare un prodotto Data Box in un paese o un'area geografica specifica.
Se si seleziona Data Box Heavy, il team di Data Box controlla la disponibilità del dispositivo all'interno dell'area e invia una notifica quando è possibile continuare a effettuare l'ordine.
In Ordine passare alla scheda Informazioni di base . Immettere o selezionare le informazioni seguenti. Selezionare quindi Avanti: Destinazione> dati.
Impostazione Valore Subscription La sottoscrizione viene popolata automaticamente in base alla selezione precedente. Gruppo di risorse Il gruppo di risorse selezionato in precedenza. Nome ordine di importazione Specificare un nome descrittivo per tenere traccia dell'ordine. - Il nome può avere da 3 a 24 caratteri che possono essere una lettera, un numero o un trattino.
- Il nome deve iniziare e terminare con una lettera o un numero.
Nella schermata Destinazione dei dati selezionare gli account di archiviazione o i dischi gestiti come Destinazione dei dati.
La scheda Destinazione dati cambia in base alla destinazione selezionata. Per istruzioni, vedere Per usare gli account di archiviazione o Per usare dischi gestiti.
Per usare gli account di archiviazione
Selezionare account di archiviazione come destinazione di archiviazione. Viene visualizzata la schermata seguente.
In base all'area di Azure specificata, selezionare uno o più account di archiviazione dall'elenco filtrato degli account di archiviazione esistenti. Data Box può essere collegato con un massimo di 10 account di archiviazione. È anche possibile creare un nuovo account Utilizzo generico v1, Utilizzo generico v2 o un account di archiviazione BLOB.
Se si seleziona File Premium di Azure Archiviazione account, la quota di cui è stato effettuato il provisioning nella condivisione dell'account di archiviazione aumenta alle dimensioni dei dati caricati nelle condivisioni file. Dopo l'aumento della quota, non viene modificato di nuovo, ad esempio se per qualche motivo Data Box non può caricare i dati.
Questa quota viene usata per la fatturazione. Dopo il caricamento dei dati nel data center, è necessario modificare la quota in base alle esigenze. Per altre informazioni, vedere Informazioni sulla fatturazione.
Se si usa un account di archiviazione per utilizzo generico v1, utilizzo generico v2 o BLOB, viene visualizzata l'opzione Abilita copia nell'archivio. L'abilitazione della copia nell'archivio consente di inviare automaticamente i BLOB al livello archivio. Tutti i dati caricati nel livello archivio rimangono offline e devono essere riattivati prima di poter essere letti o modificati.
Quando l'opzione Copia nell'archivio è abilitata, durante il processo di copia è disponibile una condivisione aggiuntiva
Archive
. La condivisione aggiuntiva è disponibile per i metodi del servizio SMB, NFS, REST e del servizio di copia dei dati.
Nota
Sono supportati gli account di archiviazione con reti virtuali. Per consentire al servizio Data Box di usare gli account di archiviazione protetti, abilitare i servizi attendibili all'interno delle impostazioni del firewall di rete dell'account di archiviazione. Per altre informazioni, vedere come Aggiungere Azure Data Box come servizio attendibile.
Per usare dischi gestiti
Quando si usa Data Box per creare dischi gestiti da dischi rigidi virtuali locali, è necessario fornire anche le informazioni seguenti:
Impostazione Valore Gruppi di risorse Se si prevede la creazione di dischi gestiti da dischi rigidi virtuali in locale, creare nuovi gruppi di risorse. È possibile usare un gruppo di risorse esistente solo se è stato creato in precedenza durante la creazione di un ordine di Data Box per i dischi gestiti dal servizio Data Box.
Specificare più gruppi di risorse separati da punti e virgola. Vengono supportati un massimo di 10 gruppi di risorse.L'account di archiviazione specificato per i dischi gestiti viene usato come account di archiviazione di staging. Il servizio Data Box carica i dischi rigidi virtuali come BLOB di pagine nell'account di archiviazione di staging prima di convertire i BLOB di pagine in dischi gestiti e spostarli nei gruppi di risorse. Per altre informazioni, vedere Verificare il caricamento dei dati in Azure.
Nota
Data Box supporta la copia di soli 1 file miB allineati e a dimensione
.vhd
fissa per la creazione di dischi gestiti. I dischi rigidi virtuali dinamici, i.vmdk
dischi rigidi virtuali differenze o.vhdx
i file non sono supportati.Se un BLOB di pagine non viene convertito correttamente in un disco gestito, rimane nell'account di archiviazione e l'archiviazione viene addebitata.
Selezionare Avanti: Sicurezza> per continuare.
La schermata Sicurezza consente di usare la propria chiave di crittografia e il proprio dispositivo e di condividere le password, nonché di scegliere la crittografia doppia.
Tutte le impostazioni nella schermata Sicurezza sono facoltative. Se non si modificano impostazioni, vengono applicate le impostazioni predefinite.
Se si vuole usare la propria chiave gestita dal cliente per proteggere la passkey di sblocco per la nuova risorsa, espandere Tipo di crittografia.
La configurazione di una chiave gestita dal cliente per Azure Data Box è facoltativa. Per impostazione predefinita, Data Box usa una chiave gestita da Microsoft per proteggere la passkey di sblocco.
Una chiave gestita dal cliente non influisce sul modo in cui il dispositivo viene crittografato. Viene usata solo per crittografare la passkey di sblocco del dispositivo.
Se non si vuole usare una chiave gestita dal cliente, andare al passaggio 15.
Per usare una chiave gestita dal cliente, selezionare Chiave gestita dal cliente come tipo di chiave. Scegliere quindi Selezionare un insieme di credenziali delle chiavi e una chiave.
Nel riquadro Selezionare la chiave da Azure Key Vault:
La sottoscrizione viene popolata automaticamente.
Per Insieme di credenziali delle chiavi è possibile selezionare un insieme di credenziali delle chiavi esistente nell'elenco a discesa.
In alternativa, selezionare Crea nuovo insieme di credenziali delle chiavi se si vuole creare un nuovo insieme di credenziali delle chiavi.
Nella schermata Crea insieme di credenziali delle chiavi immettere quindi il gruppo di risorse e un nome dell'insieme di credenziali delle chiavi. Assicurarsi che le opzioni Eliminazione temporanea e Protezione dall'eliminazione siano abilitate. Accettare tutte le altre impostazioni predefinite e selezionare Rivedi e crea.
Esaminare le informazioni per l'insieme di credenziali delle chiavi e selezionare Crea. Attendere un paio di minuti mentre viene completata la creazione dell'insieme di credenziali delle chiavi.
Nel riquadro Selezionare una chiave viene visualizzato l'insieme di credenziali delle chiavi selezionato.
Per creare una nuova chiave, selezionare Crea nuova chiave. È necessario usare una chiave RSA. Le dimensioni possono essere maggiori o uguali a 2048. Immettere un nome per la nuova chiave, accettare le altre impostazioni predefinite e selezionare Crea.
Si riceve una notifica quando la chiave viene creata nell'insieme di credenziali delle chiavi. La nuova chiave è selezionata all'interno del riquadro Seleziona una chiave .
Selezionare un valore di Versione da usare per la chiave, quindi scegliere Seleziona.
Per creare una nuova versione della chiave, selezionare Crea nuova versione.
Scegliere le impostazioni per la nuova versione della chiave, quindi selezionare Crea.
Le impostazioni di Tipo di crittografia nella schermata Sicurezza mostrano l'insieme di credenziali delle chiavi e la chiave.
Selezionare un'identità utente con cui gestire l'accesso a questa risorsa. Scegliere Select a user identity (Selezionare un'identità utente). Nel pannello a destra selezionare la sottoscrizione e l'identità gestita da usare. Quindi, scegli Seleziona.
Un'identità gestita assegnata dall'utente è una risorsa di Azure autonoma che è possibile usare per gestire più risorse. Per altre informazioni, vedere Tipi di identità gestita.
Se è necessario creare una nuova identità gestita, seguire le istruzioni riportate in Creare, elencare, eliminare o assegnare un ruolo a un'identità gestita assegnata dall'utente tramite il portale di Azure.
L'identità utente viene visualizzata nelle impostazioni di Tipo di crittografia.
:
Importante
Se si usa una chiave gestita dal cliente, è necessario abilitare le
Get
autorizzazioni ,UnwrapKey
eWrapKey
per la chiave. Senza queste autorizzazioni, la creazione dell'ordine avrà esito negativo. Sono necessari anche durante la copia dei dati. Per impostare le autorizzazioni nell'interfaccia della riga di comando di Azure, vedere az keyvault set-policy.Se non si vogliono usare le password generate dal sistema usate da Azure Data Box per impostazione predefinita, espandere Bring your own password (Usa la password personalizzata) nella schermata Sicurezza.
Le password generate dal sistema sono sicure e sono consigliate, a meno che l'organizzazione non abbia altri requisiti.
- Per usare la propria password per il nuovo dispositivo, per Set preference for the device password (Imposta preferenza per la password del dispositivo) selezionare Use your own password (Usa password personale) e digitare una password che soddisfi i requisiti di sicurezza.
La password deve essere alfanumerica e contenere da 12 a 15 caratteri. Deve inoltre contenere almeno una lettera maiuscola, una lettera minuscola, un carattere speciale e un numero.
- Caratteri speciali consentiti: @ # - $ % ^ ! + = ; : _ ( )
- Caratteri non consentiti: I L o 0
Per usare le proprie password per le condivisioni:
Per Set preference for share passwords (Imposta preferenze per le password delle condivisioni) selezionare Use your own passwords (Usa password personali) e quindi Select passwords for the shares (Seleziona password per le condivisioni).
Digitare una password per ogni account di archiviazione incluso nell'ordine. La password viene usata in tutte le condivisioni per l'account di archiviazione.
La password deve essere alfanumerica e contenere da 12 a 64 caratteri. Deve inoltre contenere almeno una lettera maiuscola, una lettera minuscola, un carattere speciale e un numero.
- Caratteri speciali consentiti: @ # - $ % ^ ! + = ; : _ ( )
- Caratteri non consentiti: I L o 0
Per usare la stessa password per tutti gli account di archiviazione, selezionare Copia in tutte.
Al termine, selezionare Salva.
Nella schermata Sicurezza è possibile usare View or change passwords (Visualizza o cambia password) per cambiare le password.
In Sicurezza, se si vuole abilitare la crittografia doppia basata su software, espandere Double-encryption (for highly secure environments) (Crittografia doppia per ambienti altamente sicuri) e selezionare Abilita crittografia doppia per l'ordine.
La crittografia basata su software viene eseguita in aggiunta alla crittografia AES a 256 bit dei dati nel Data Box.
Nota
Se si abilita questa opzione, l'elaborazione dll'ordine e la copia dei dati potrebbero richiedere più tempo. Non è possibile modificare questa opzione dopo aver creato l'ordine.
Selezionare Avanti: Dettagli> contatto per continuare.
In Dettagli contatto selezionare + Aggiungi indirizzo.
Nella schermata Aggiungi indirizzo specificare il nome familiare e la famiglia, il nome e l'indirizzo postale della società e un numero di telefono valido. Selezionare Convalida indirizzo. Il servizio convalida l'indirizzo per la disponibilità del servizio e invia una notifica se il servizio è disponibile per tale indirizzo.
Se è stata selezionata la spedizione autogestita, si riceverà una notifica tramite posta elettronica dopo che l'ordine è stato effettuato correttamente. Per altre informazioni sulla spedizione autogestita, vedere Usare la spedizione autogestita.
Selezionare Aggiungi indirizzo di spedizione dopo che i dettagli di spedizione sono stati convalidati correttamente. Si torna alla scheda Dettagli contatto.
Accanto a Email aggiungere uno o più indirizzi di posta elettronica. Il servizio invia notifiche tramite posta elettronica per qualsiasi aggiornamento dello stato dell'ordine agli indirizzi di posta elettronica specificati.
È consigliabile usare un indirizzo di posta elettronica di gruppo in modo da continuare a ricevere le notifiche anche se un amministratore del gruppo non è disponibile.
Selezionare Rivedi e ordina per continuare.
In Rivedi e ordine:
Esaminare le informazioni in Rivedi e ordine relative all'ordine, ai dettagli di contatto, alle notifiche e alle condizioni di privacy.
Selezionare la casella corrispondente per accettare le condizioni per la privacy. Quando si seleziona la casella di controllo, le informazioni sull'ordine vengono convalidate.
Dopo aver convalidato l'ordine, selezionare Ordine.
L'ordine di creazione richiede alcuni minuti simile all'esempio fornito. È possibile selezionare Vai alla risorsa per aprire l'ordine.
Il team di Data Box contatterà l'utente per ottenere altre informazioni sui requisiti in modo che possano determinare se il servizio Data Box Heavy è disponibile nella posizione necessaria. L'ordine rimane in uno stato Ordinato mentre esamina l'ordine. Ti invieranno una notifica se per qualche motivo non possono compilare l'ordine.
Monitorare l'ordine
Dopo aver inserito l'ordine, è possibile monitorare lo stato dell'ordine dal portale di Azure. Passare all'ordine di Data Box Heavy e quindi a Panoramica per visualizzare lo stato. Il portale mostra l'ordine con stato Ordinato.
Se il dispositivo non è disponibile, si riceverà una notifica. Se il dispositivo è disponibile, Microsoft identifica il dispositivo per la spedizione e lo prepara. Durante la preparazione del dispositivo vengono eseguite le azioni seguenti:
- Vengono create condivisioni SMB per ogni account di archiviazione associato al dispositivo.
- Per ogni condivisione vengono generate le credenziali di accesso, come nome utente e password.
- Viene generata anche una password per il dispositivo che consente di sbloccare il dispositivo.
- Data Box Heavy viene bloccato per impedire qualsiasi accesso non autorizzato al dispositivo.
Una volta completata la preparazione del dispositivo, lo stato dell'ordine nel portale diventa Elaborato.
Microsoft prepara e spedisce quindi il dispositivo tramite un corriere locale. Si riceverà un numero di tracciabilità dopo la spedizione del dispositivo. Il portale mostra l'ordine con lo stato Spedito.
Annullare l'ordine
Per annullare l'ordine, nel portale di Azure passare a Panoramica e fare clic su Annulla sulla barra dei comandi.
Dopo aver effettuato un ordine, è possibile annullarlo in qualsiasi momento prima che il suo stato venga contrassegnato come elaborato.
Per eliminare un ordine annullato, passare a Panoramica e fare clic su Elimina dalla barra dei comandi.
Passaggi successivi
In questa esercitazione sono stati presentati argomenti relativi ad Azure Data Box Heavy, ad esempio:
- Prerequisiti
- Ordinare Data Box Heavy
- Monitorare l'ordine
- Annullare l'ordine
Passare all'esercitazione successiva per informazioni su come configurare Data Box Heavy.