مشاركات ملف SMB في Azure Files

تقدم Azure Files بروتوكولين قياسيين في هذه الصناعة لتثبيت مشاركة ملف Azure: بروتوكول Server Message Block (SMB) وبروتوكول نظام ملفات الشبكة (NFS). تمكنك Azure Files من اختيار بروتوكول نظام الملفات الأنسب لحمل عملك. لا تدعم مشاركات ملف Azure الوصول إلى مشاركة ملف Azure فردية باستخدام بروتوكولي SMB وNFS، على الرغم من أنه يمكنك إنشاء مشاركات ملف SMB وNFS داخل حساب التخزين نفسه. بالنسبة لجميع مشاركات الملفات، تقدم Azure Files مشاركات ملفات على مستوى المؤسسات يمكن توسيع نطاقها لتلبية احتياجات التخزين الخاصة بك ويمكن الوصول إليها في نفس الوقت بواسطة آلاف العملاء.

تتناول هذه المقالة مشاركات ملفات SMB Azure. للحصول على معلومات حول مشاركات ملف NFS Azure، راجع مشاركات ملف NFS في Azure Files.

السيناريوهات الشائعة

تُستخدم مشاركات ملف SMB لمجموعة متنوعة من التطبيقات بما في ذلك مشاركات ملفات المستخدم ومشاركات الملفات التي تدعم قواعد البيانات والتطبيقات. غالباً ما تُستخدم مشاركات ملف SMB في السيناريوهات التالية:

  • مشاركات ملفات المستخدم مثل مشاركات الفريق، والأدلة الرئيسية، وما إلى ذلك.
  • تخزين النسخ الاحتياطي للتطبيقات المستندة إلى Windows، مثل قواعد بيانات SQL Server أو تطبيقات خط الأعمال المكتوبة لـ Win32 أو NET. من واجهات برمجة تطبيقات نظام الملفات المحلي.
  • تطوير التطبيقات والخدمات الجديدة، خاصةً إذا كان هذا التطبيق أو الخدمة يتطلب إدخالاً عشوائياً وتخزيناً هرمياً.

الميزات

يدعم Azure Files الميزات الرئيسية لـ SMB وAzure اللازمة لعمليات توزيع الإنتاج لمشاركات ملفات SMB:

  • الانضمام إلى مجال AD وقوائم التحكم في الوصول التقديرية (DACL).
  • النسخ الاحتياطي بلا خادم متكامل مع Azure Backup.
  • عزل الشبكة بنقاط نهاية خاصة في Azure.
  • معدل نقل سريع للشبكة باستخدام SMB Multichannel (مشاركات الملفات المتميزة فقط).
  • تشفير قناة SMB بما في ذلك AES-256-GCM وAES-128-GCM وAES-128-CCM.
  • دعم الإصدار السابق من خلال لقطات مشاركة متكاملة VSS.
  • حذف تلقائي على مشاركات Azure Files لمنع عمليات الحذف العرضية.
  • مشاركة الملفات التي يمكن الوصول إليها عبر الإنترنت اختيارياً باستخدام +SMB 3.0 الآمن للإنترنت.

يمكن تحميل مشاركات ملف SMB محلياً مباشرةً أو يمكن أيضاً تخزينها مؤقتاً محلياً باستخدام Azure File Sync.

الأمان

يتم تشفير جميع البيانات المخزنة في Azure Files في وضع عدم التشغيل باستخدام تشفير خدمة تخزين Azure (SSE). يعمل تشفير خدمة التخزين بشكل مشابه لـ BitLocker على Windows: يتم تشفير البيانات تحت مستوى نظام الملفات. نظراً لأن البيانات مشفرة أسفل نظام ملفات مشاركة ملف Azure، نظراً لأنه مشفر على القرص، فلا يتعين عليك الوصول إلى المفتاح الأساسي للعميل لقراءة مشاركة ملف Azure أو الكتابة إليها. ينطبق التشفير في حال عدم التشغيل على بروتوكولي SMB وNFS.

بشكل افتراضي، يتم تمكين التشفير أثناء النقل لجميع حسابات تخزين Azure. هذا يعني أنه عند تحميل مشاركة ملف عبر SMB (أو الوصول إليها عبر بروتوكول FileREST)​​، فإن Azure Files ستسمح بالاتصال فقط إذا تم إجراؤه باستخدام SMB 3.x مع التشفير أو HTTPS. لن يتمكن العملاء الذين لا يدعمون SMB 3.x مع تشفير قناة SMB من تحميل مشاركة ملف Azure إذا تم تمكين التشفير أثناء النقل.

يدعم Azure Files AES-256-GCM مع SMB 3.1.1 عند استخدامه مع Windows Server 2022 أو Windows 11. يدعم SMB 3.1.1 أيضاً AES-128-GCM ويدعم SMB 3.0 AES-128-CCM. يتم التفاوض على AES-128-GCM افتراضياً في الإصدار 21H1 من Windows 10 لأسباب تتعلق بالأداء.

يمكنك تعطيل التشفير أثناء النقل لحساب تخزين Azure. عند تعطيل التشفير، ستسمح Azure Files أيضاً SMB 2.1 وSMB 3.x بدون تشفير. السبب الأساسي لتعطيل التشفير أثناء النقل هو دعم تطبيق قديم يجب تشغيله على نظام تشغيل أقدم، مثل Windows Server 2008 R2 أو توزيع Linux الأقدم. تسمح Azure Files باتصالات SMB 2.1 داخل نفس منطقة Azure مثل مشاركة ملف Azure؛ لن يتمكن عميل SMB 2.1 خارج منطقة Azure لمشاركة ملف Azure، مثل محلي أو في منطقة Azure مختلفة، من الوصول إلى مشاركة الملف.

إعدادات بروتوكول SMB

تقدم Azure Files إعدادات متعددة تؤثر على سلوك بروتوكول SMB وأدائه وأمانه. تم تكوينها لجميع مشاركات Azure Files داخل حساب تخزين.

SMB Multichannel

تُمكّن SMB Multichannel عميل SMB 3.x من إنشاء اتصالات شبكة متعددة إلى مشاركة ملف SMB. يدعم Azure Files SMB Multichannel في مشاركات الملفات المتميزة (مشاركات الملفات في نوع حساب تخزين FileStorage). لا توجد تكلفة إضافية لتمكين SMB Multichannel في Azure Files. يتم تعطيل قنوات SMB المتعددة افتراضياً.

لعرض حالة SMB Multichannel، انتقل إلى حساب التخزين الذي يحتوي على مشاركات الملفات المميزة وحدد File shares ضمن العنوان تخزين البيانات في جدول محتويات حساب التخزين. يمكن الاطلاع على حالة SMB Multichannel ضمن قسم إعدادات مشاركة الملفات.

A screenshot of the file shares section with in the storage account highlighting the SMB Multichannel setting

لتمكين أو تعطيل SMB Multichannel، حدد الحالة الحالية (ممكّن أو معطل بناءً على الحالة). يوفر مربع الحوار الناتج مفتاح تبديل لتمكين أو تعطيل SMB Multichannel. حدد الحالة المطلوبة وحدد Save.

A screenshot of the dialog to enable/disable the SMB Multichannel feature

إعدادات أمان SMB

تعرض Azure Files الإعدادات التي تتيح لك تبديل بروتوكول SMB ليكون أكثر توافقاً أو أكثر أماناً، وفقاً لمتطلبات مؤسستك. بشكل افتراضي، يتم تكوين Azure Files لتكون متوافقة إلى أقصى حد، لذا ضع في اعتبارك أن تقييد هذه الإعدادات قد يتسبب في عدم تمكن بعض العملاء من الاتصال.

تعرض Azure Files الإعدادات التالية:

  • إصدارات SMB: إصدارات SMB المسموح بها. إصدارات البروتوكول المدعومة هي SMB 3.1.1 وSMB 3.0 وSMB 2.1. بشكل افتراضي، يُسمح بجميع إصدارات SMB، على الرغم من أن SMB 2.1 غير مسموح به إذا تم تمكين "طلب النقل الآمن"، نظراً لأن SMB 2.1 لا يدعم التشفير أثناء النقل.
  • طرق المصادقة: طرق مصادقة SMB المسموح بها. طرق المصادقة المعتمدة هي NTLMv2 وKerberos. افتراضياً، يُسمح بجميع طرق المصادقة. لا تسمح إزالة NTLMv2 باستخدام مفتاح حساب التخزين لتحميل مشاركة ملف Azure.
  • تشفير بطاقة Kerberos: خوارزميات التشفير المسموح بها. خوارزميات التشفير المدعومة هي AES-256 (موصى بها) وRC4-HMAC.
  • تشفير قناة SMB: ما هي خوارزميات تشفير قناة SMB المسموح بها. خوارزميات التشفير المدعومة هي AES-256-GCM وAES-128-GCM وAES-128-CCM.

يمكن عرض إعدادات أمان SMB وتغييرها باستخدام PowerShell أو CLI. يرجى تحديد علامة التبويب المطلوبة للاطلاع على الخطوات الخاصة بكيفية الحصول على إعدادات أمان SMB وتعيينها.

التقييدات

تدعم مشاركات ملفات SMB في Azure Files مجموعة فرعية من الميزات التي يدعمها بروتوكول SMB ونظام الملفات NTFS. على الرغم من أن معظم حالات الاستخدام والتطبيقات لا تتطلب هذه الميزات، فقد لا تعمل بعض التطبيقات بشكل صحيح مع Azure Files إذا كانت تعتمد على ميزات غير مدعومة. الميزات التالية غير مدعومة:

التوفر الإقليمي

تتوفر مشاركات ملف SMB Azure في كل منطقة من مناطق Azure، بما في ذلك جميع المناطق العامة وذات السيادة. تتوفر مشاركات ملفات SMB المميزة في مجموعة فرعية من المناطق.

الخطوات التالية