你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

教程:订购 Azure Data Box

Azure Data Box 是一个混合解决方案,可用于快速、方便、可靠地将本地数据导入 Azure 中。 请先将数据传输到 Microsoft 提供的具有 80 TB 可用容量的存储设备,然后再将设备寄回。 然后,此数据将上传到 Azure。

本教程介绍如何订购 Azure Data Box。 本教程的介绍内容包括:

  • 部署 Data Box 的先决条件
  • 订购 Data Box
  • 跟踪订单
  • 取消订单

注意

若要获取有关 Data Box 订单和发货的常见问题的答案,请参阅 Data Box 常见问题解答

先决条件

请先完成下述适用于 Data Box 服务和设备的配置先决条件,然后部署设备:

对于服务

在开始之前,请确保:

  • 你的 Microsoft Azure 存储帐户具有访问凭据,如存储帐户名和访问密钥。

  • 用于 Data Box 服务的订阅是下述类型之一:

  • 确保你有订阅的所有者或参与者访问权限,以便创建设备订单。

对于设备

在开始之前,请确保:

  • 应该将一个主机连接到数据中心网络。 Data Box 会从此计算机复制数据。 主机必须按照 Azure Data Box 系统要求中的说明运行支持的操作系统。
  • 数据中心需要有高速网络。 强烈建议你至少建立一个 10-GbE 连接。 如果 10-GbE 连接不可用,则可使用 1-GbE 数据链路,但复制速度会受影响。

订购 Data Box

要订购设备,请在 Azure 门户中执行以下步骤:

  1. 使用 Microsoft Azure 凭据在以下 URL 登录:https://portal.azure.com

  2. 选择“+ 创建资源”并搜索 Azure Data Box。 选择“Azure Data Box”。

    Screenshot of the New section of the Azure portal with Azure Data Box in the search box. The Azure Data Box entry is highlighted.

  3. 选择“创建”。

    Screenshot of Azure Data Box section of the Azure portal. The Create option is highlighted.

  4. 检查你所在区域是否可使用 Data Box 服务。 输入或选择以下信息,然后选择“应用”。

    设置
    传输类型 选择“导入到 Azure”。
    订阅 对于 Data Box 服务,选择一个 EA、CSP 或 Azure 赞助订阅。
    该订阅将链接到计费帐户。
    资源组 选择现有资源组。 资源组是可以统一管理或部署的资源的逻辑容器。
    源国家/地区 选择数据当前所在的国家/地区。
    目标 Azure 区域 选择要在其中传输数据的 Azure 区域。
    有关详细信息,请参阅 Data Box 的上市区域Data Box Heavy 的上市区域
    如果选择的源区域和目标区域跨过国际国家/地区边界,Data Box 和 Data Box Heavy 将不可用。

    Screenshot of options to select the Transfer Type, Subscription, Resource Group, and source and destination to start a Data Box order in the Azure portal.

  5. 选择要订购的 Data Box 产品,是 Data Box(如下所示)还是 Data Box Heavy。

    对于 Data Box,单次最多可订购的容量是 80 TB。 对于 Data Box Heavy,单次最多可订购的容量是 770 TB。 可以创建多个订单,以增加数据大小。

    在下列任一情况下,都无法选择 Data Box 或 Data Box Heavy:

    • 如果你选择的源区域和目标区域跨过国际国家/地区边界。

      若要跨国家/地区边界传输数据,可将数据导入到同一国家/地区中的某个目标,然后使用 Azure 导入/导出功能在 Azure 中传输数据。

    • 如果你的 Azure 订阅不支持 Data Box 产品。 在某些情况下,你的订阅可能不支持特定国家/地区的 Data Box 产品。

    如果选择“Data Box Heavy”,则 Data Box 团队会检查你的区域中的设备可用性。 他们将通知你何时可以继续处理你的订单。

    Screenshot showing the screen for selecting an Azure Data Box product. The Select button for Data Box is highlighted.

  6. 在“订单”中,转到“基本信息”选项卡,输入或选择以下信息 。 然后,选择“下一步: 数据目标>”。

    设置
    订阅 系统会根据前面所做的选择自动填充此订阅。
    资源组 之前选择的资源组。
    导入订单名称 提供友好名称用于跟踪订单。
    • 名称可包含 3 到 24 个字符,可以是字母、数字或连字符。
    • 名称必须以字母或数字开头和结尾。

    Screenshot showing the Basics screen for a Data Box order with example entries. The Basics tab and

  7. 在“数据目标”屏幕上,选择“数据目标”(存储帐户或托管磁盘) 。

    “数据目标”选项卡根据你选择的目标进行更改。 有关说明,请参阅下面的使用存储帐户使用托管磁盘

    使用存储帐户

    如果使用“存储帐户”作为存储目标,则将看到以下屏幕。

    Screenshot of the Data Destination tab for a Data Box order with a Storage Accounts destination. The Storage Accounts storage destination is highlighted.

    根据指定的 Azure 区域,从现有存储帐户的筛选列表中选择一个或多个存储帐户。 Data Box 最多可与 10 个存储帐户关联。 也可以创建新的常规用途 v1常规用途 v2Blob 存储帐户

    • 如果选择 Azure Premium FileStorage 帐户,则存储帐户共享上的预配配额将增加到要上传到文件共享的数据的大小。 配额增加后,就不会再进行调整,例如,如果出于某种原因 Data Box 无法上传你的数据。

      此配额用于计费。 将数据上传到数据中心后,应调整配额以满足需求。 有关详细信息,请参阅了解计费

    • 如果使用常规用途 v1 或常规用途 v2 存储帐户,可启用大型文件共享,允许每个共享最多上传 100 TiB 的数据。 如果未启用大型文件共享,则在达到 5 TiB 标准共享限制后,到 Azure 的数据上传会失败。

      如果选择支持 Azure 文件共享的常规用途 v1 或常规用途 v2 存储帐户,并且未启用大型文件共享,那么将看到“启用大型文件共享”按钮。 若要为一个或多个存储帐户启用大型文件共享,请选择“启用大型文件共享”,然后在需要大型文件共享的每个存储帐户上启用大型文件共享。

      在帐户上启用大型文件共享后,存储帐户将升级,并且无法撤消此升级。 有关详细信息,请参阅大型文件共享

      Screenshot of the Enable option for for a Data Box order that will import files to storage accounts. The Enabled button is highlighted.

    • 如果使用的是“常规用途 v1”、“常规用途 v2”或“Blob”存储帐户,则除了“启用大型文件共享”选项外,还将看到“启用复制到存档”选项。 启用复制到存档,可以直接将 Blob 发送到存档层。 上传到存档层的任何数据都处于脱机状态,在读取或修改之前,需要先解除冻结。

      启用复制到存档后,在复制过程中,将在 data box 上看到额外的存档共享。额外的共享适用于 SMB、NFS、REST 和数据复制服务 方法。

      Screenshot of Enable copy to archive option.

    注意

    支持使用虚拟网络的存储帐户。 为了使 Data Box 服务能够使用受保护的存储帐户,请在存储帐户网络防火墙设置中启用受信任的服务。 有关详细信息,请了解如何将 Azure Data Box 添加为受信任的服务

    使用托管磁盘

    如果使用 Data Box 从本地虚拟硬盘 (VHD) 创建托管磁盘,则还需提供以下信息:

    设置 Value
    资源组 若要从本地 VHD 创建托管磁盘,请创建新的资源组。 使用现有资源组的前提是,资源组是在以前由 Data Box 服务为托管磁盘创建 Data Box 订单时创建的。
    指定多个用分号分隔的资源组。 最多支持 10 个资源组。

    Screenshot of the Data Destination tab for a Data Box order with a Managed Disks destination. The Data Destination tab, Managed Disks, and Next: Security button are highlighted.

    为托管磁盘指定的存储帐户用作临时存储帐户。 Data Box 服务将 VHD 作为页 blob 上传到临时存储帐户,然后将页 blob 转换为托管磁盘并移到资源组。 有关详细信息,请参阅验证 Azure 中的数据上传

    注意

    如果页 blob 未成功转换为托管磁盘,它将保留在存储帐户中,你需为存储付费。

  8. 选择“下一步: 安全性>”继续操作。

    通过“安全性”屏幕,可使用自己的加密密钥和设备并共享密码,还可选择使用双重加密。

    “安全性”屏幕上的所有设置都是可选的。 如果不更改任何设置,则将应用默认设置。

    Screenshot of the Security tab for a Data Box import Order. The Security tab is highlighted.

  9. 如果要使用自己的客户管理的密钥来保护新资源的解锁密钥,请展开“加密类型”。

    可选择性地为 Azure Data Box 配置客户管理的密钥。 默认情况下,Data Box 使用 Microsoft 管理的密钥来保护解锁密钥。

    客户管理的密钥不影响设备上数据的加密方式。 该密钥仅用于加密设备解锁密钥。

    如果不想使用客户管理的密钥,请跳到步骤 15。

    Screenshot of Security tab in the Data Box Order wizard. Encryption Type settings are expanded and highlighted.

  10. 若要使用客户管理的密钥,请选择“客户管理的密钥”作为密钥类型。 然后,选中“选择密钥保管库和密钥”。

    Screenshot of Encryption Type settings on the Security tab for a Data Box order. The

  11. 在“从 Azure Key Vault 中选择密钥”边栏选项卡中:

    • 会自动填充“订阅”字段。

    • 对于“密钥保管库”,可以从下拉列表中选择现有的密钥保管库。

      Screenshot of Encryption type settings on the Security tab for a Data Box order. The

      如果要创建新的密钥保管库,请选择“新建密钥保管库”。

      Screenshot of Encryption type settings on the Security tab for a Data Box order. The

      然后,在“创建密钥保管库”屏幕上,输入资源组和密钥保管库名称。 确保已启用软删除和清除保护 。 接受其他所有默认值,然后选择“查看 + 创建”。

      Screenshot of the Create Key Vault screen for a Data Box order. Resource Group and Key Vault Name are highlighted. Soft-Delete and Purge Protection are enabled.

      查看密钥保管库的信息,然后选择“创建”。 等待几分钟,直到密钥保管库创建完成。

      Screenshot of the Review Plus Create tab of the Create Key Vault wizard for Azure. The Create button is highlighted.

  12. “选择密钥”边栏选项卡将显示所选的密钥保管库。

    Screenshot of the

    如果要创建新密钥,请选择“创建新密钥”。 必须使用 RSA 密钥。 大小可以是 2048 或更大。 输入新密钥的名称,接受其他默认值,然后选择“创建”。

    Screenshot of the

    在密钥保管库中创建密钥后,你将收到通知。 新密钥将被选中并显示在“选择密钥”边栏选项卡上。

  13. 选择要使用的密钥的版本,然后选中“选择” 。

    Screenshot of the

    如果要创建新的密钥版本,请选择“创建新版本”。

    Screenshot of the Create A Key screen in Azure Key Vault. The Create New Version link is highlighted.

    选择新密钥版本的设置,然后选择“创建”。

    Screenshot of the Create a Key dialog box in Azure Key Vault with example field settings. The Create button is highlighted.

    “安全性”屏幕上的“加密类型”设置将显示密钥保管库和密钥 。

    Screenshot of the Security tab for a Data Box import order. A key vault and key are highlighted in the Encryption type settings.

  14. 选择将用于管理对此资源的访问权限的用户标识。 选中“选择用户标识”。 在右侧面板中,选择要使用的订阅和托管标识。 然后选取“选择” 。

    用户分配的托管标识是一个可用于管理多个资源的独立 Azure 资源。 有关详细信息,请参阅托管标识类型

    如果需要创建新的托管标识,请按照使用 Azure 门户创建、列出和删除用户分配的托管标识以及如何为其分配角色中的指南操作。

    Screenshot of Security tab showing

    用户标识显示在“加密类型”设置中。

    Screenshot of the Security tab for a Data Box import order. A selected User Identify is highlighted in the Encryption Type settings.

    重要

    如果使用客户管理的密钥,则必须启用密钥的 GetUnwrapKeyWrapKey 权限。 如果没有这些权限,订单创建将失败。 在数据复制期间也需要它们。 若要在 Azure CLI 中设置权限,请参阅 az keyvault set-policy

  15. 如果不想采用 Azure Data Box 默认使用的系统生成的密码,请在“安全性”屏幕上展开“创建自己的密码” 。

    系统生成的密码很安全,建议使用该密码,除非贵组织另有要求。

    Screenshot of expanded

  • 要对新设备使用自己的密码,请在“设置设备密码的首选项”中选择“使用自己的密码”,然后键入符合安全要求的密码 。

    密码必须是字母和数字,且包含 12 到 15 个字符,至少有一个大写字母、一个小写字母、一个特殊字符和一个数字。

    • 允许使用的特殊字符:@ # - $ % ^ ! + = ; : _ ( )
    • 不允许使用的字符:I i L o O 0

    Screenshot of

  • 使用自己的共享密码:

    1. 在“设置共享密码的首选项”中,依次选择“使用自己的密码”和“选择共享密码” 。

      Screenshot of options for using your own share passwords on Security tab for a Data Box order. Two options, Use Your Own Passwords and Select Passwords for the Shares, are highlighted.

    2. 为订单中的每个存储帐户键入一个密码。 该密码将用于存储帐户的所有共享。

      密码必须是字母和数字,且包含 12 到 64 个字符,至少有一个大写字母、一个小写字母、一个特殊字符和一个数字。

      • 允许使用的特殊字符:@ # - $ % ^ ! + = ; : _ ( )
      • 不允许使用的字符:I i L o O 0
    3. 要对所有存储帐户使用同一密码,请选择“复制到全部”。

    4. 完成后,选择“保存”。

      Screenshot of Set Share Passwords screen for a Data Box order. The Copy To All link and the Save button are highlighted.

    在“安全性”屏幕上,可以使用“查看或更改密码”来更改密码 。

  1. 在“安全性”中,如果要启用基于软件的双重加密,请展开“双重加密(适用于高度安全的环境)”,然后选择“为订单启用双重加密” 。

    Screenshot of Double Encryption options on the Security tab for a Data Box order. The Enable Double Encryption For The Order option and the Next: Contact Details button are highlighted.

    除了对 Data Box 上的数据进行 AES-256 位加密,还可执行基于软件的加密。

    注意

    启用此选项可能会导致订单处理和数据复制耗时较长。 创建订单后,不能更改此选项。

    选择“下一步: 联系人详细信息>”来继续操作。

  2. 在“联系人详细信息”中,选择“+ 添加地址” 。

    Screenshot of Contact Details tab for a Data Box order. The Contact Details tab and the Plus Add Address option are highlighted.

  3. 在“添加地址”屏幕中,提供你的姓名、公司的名称和邮政地址,以及有效的电话号码。 选择“验证地址”。 服务会验证该地址是否可使用该服务,并将能否使用的结果通知你。

    Screenshot of the Add Address screen for a Data Box order. The Ship using options and the Add shipping address option called out.

    如果你选择了自我托管交付,则在成功下单后,你将收到一封电子邮件通知。 有关自托管寄送的详细信息,请参阅使用自托管寄送

  4. 成功验证送货详细信息后,选择“添加送货地址”。 你将返回“联系人详细信息”选项卡。

  5. 在“电子邮件”旁边,添加一个或多个电子邮件地址。 服务会将有关任何订单状态更新的电子邮件通知发送到指定的电子邮件地址。

    我们建议使用组电子邮件,以便在组中的管理员离任后,可以持续收到通知。

    Screenshot showing the Email section of the Contact Details tab for a Data Box order. The area for typing email addresses and the Review Plus Order button are highlighted.

    选择“查看 + 订购”以继续。

  6. 在“查看 + 订购”中:

    1. 查看“查看 + 订购”中与订单、联系人详细信息、通知和隐私条款相关的信息。

    2. 选中对应于同意隐私条款的复选框。 选中该复选框时,将验证订单信息。

    3. 验证订单后,选择“订单”。

    Data Box 订单的“查看 + 订购”选项卡屏幕截图。 验证状态、条款复选框和“订单”按钮会突出显示。

    创建订单需要几分钟时间。 已完成的订单将如下所示。 可选择“转到资源”来打开订单。

    Screenshot of a completed deployment for a Data Box order. The Go To Resource button is highlighted.

跟踪订单

下单后,可以从 Azure 门户跟踪订单状态。 转到你的 Data Box 订单,然后转到“概述”来查看状态。 门户中会显示订单处于“已订购”状态。

如果设备缺货,你会收到通知。 如果设备有货,Microsoft 会确定要发货的设备,并准备发货。 在设备准备期间,会执行以下操作:

  • 将为与设备关联的每个存储帐户创建 SMB 共享。
  • 将为每个共享生成访问凭据(例如用户名和密码)。
  • 也会生成用于解锁设备的设备密码。
  • 锁定 Data Box 的目的是在任何时候防止对设备进行未经授权的访问。

设备准备完成后,门户会显示订单处于“已处理”状态。

A Data Box order that's been processed

然后,Microsoft 会安排区域承运人发运设备。 设备发货后,你会收到跟踪号。 门户会显示订单处于“已发运”状态。

A Data Box order that's been dispatched

取消订单

若要取消此订单,请在 Azure 门户中转到“概览”,然后在命令栏中选择“取消” 。

下单后,只要订单状态尚未标记为“已处理”,就可以随时取消订单。

若要删除已取消的订单,请转到“概况”,然后在命令栏中选择“删除” 。

后续步骤

本教程介绍了有关 Azure Data Box 的文章,例如:

  • 部署 Data Box 的先决条件
  • 订购 Data Box
  • 跟踪订单
  • 取消订单

请继续学习下一篇教程,了解如何设置 Data Box。