

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Mengkonfigurasi transfer dengan Microsoft Azure Blob Storage
<a name="creating-azure-blob-location"></a>

Dengan AWS DataSync, Anda dapat mentransfer data antara Microsoft Azure Blob Storage (termasuk penyimpanan Azure Data Lake Storage Gen2 gumpalan) dan layanan AWS penyimpanan berikut:
+ [Amazon S3](create-s3-location.md)
+ [Amazon EFS](create-efs-location.md)
+ [Amazon FSx untuk Server File Windows](create-fsx-location.md)
+ [Amazon FSx untuk Lustre](create-lustre-location.md)
+ [Amazon FSx untuk OpenZFS](create-openzfs-location.md)
+ [Amazon FSx untuk NetApp ONTAP](create-ontap-location.md)

Untuk mengatur transfer semacam ini, Anda membuat [lokasi](how-datasync-transfer-works.md#sync-locations) untuk AndaAzure Blob Storage. Anda dapat menggunakan lokasi ini sebagai sumber transfer atau tujuan. DataSync Agen hanya diperlukan saat mentransfer data antara Azure Blob dan Amazon EFS atau Amazon FSx, atau saat menggunakan tugas mode **Dasar**. **Anda tidak memerlukan agen untuk mentransfer data antara Azure Blob dan Amazon S3 menggunakan mode Enhanced.**

## Memberikan DataSync akses ke Azure Blob Storage
<a name="azure-blob-access"></a>

Cara DataSync mengakses Anda Azure Blob Storage tergantung pada beberapa faktor, termasuk apakah Anda mentransfer ke atau dari penyimpanan gumpalan dan jenis [token tanda tangan akses bersama (SAS)](#azure-blob-sas-tokens) yang Anda gunakan. Objek Anda juga harus berada dalam [tingkat akses](#azure-blob-access-tiers) yang DataSync dapat digunakan.

**Topics**
+ [Token SAS](#azure-blob-sas-tokens)
+ [Tingkatan akses](#azure-blob-access-tiers)

### Token SAS
<a name="azure-blob-sas-tokens"></a>

Token SAS menentukan izin akses untuk penyimpanan gumpalan Anda. (Untuk informasi lebih lanjut tentang SAS, lihat [Azure Blob Storagedokumentasi](https://learn.microsoft.com/azure/storage/common/storage-sas-overview).)

Anda dapat menghasilkan token SAS untuk memberikan tingkat akses yang berbeda. DataSync mendukung token dengan tingkat akses berikut:
+ Akun
+ Kontainer

Izin akses yang DataSync diperlukan tergantung pada ruang lingkup token Anda. Tidak memiliki izin yang benar dapat menyebabkan transfer Anda gagal. Misalnya, transfer Anda tidak akan berhasil jika Anda memindahkan objek dengan tag Azure Blob Storage tetapi token SAS Anda tidak memiliki izin tag.

**Topics**
+ [Izin token SAS untuk akses tingkat akun](#account-sas-tokens)
+ [Izin token SAS untuk akses tingkat kontainer](#container-sas-tokens)
+ [Kebijakan kedaluwarsa SAS](#azure-blob-sas-expiration-policies)

#### Izin token SAS untuk akses tingkat akun
<a name="account-sas-tokens"></a>

DataSync memerlukan token akses tingkat akun dengan izin berikut (tergantung pada apakah Anda mentransfer ke atau dari). Azure Blob Storage

------
#### [ Transfers from blob storage ]
+ **Layanan yang diizinkan** - Blob
+ **Jenis sumber daya yang diizinkan** - Container, Object

  [Jika Anda tidak menyertakan izin ini, tidak DataSync dapat mentransfer metadata objek Anda, termasuk tag objek.](#azure-blob-considerations-object-tags)
+ **Izin yang diizinkan** - Baca, Daftar
+ **Izin indeks gumpalan yang diizinkan** - Read/Write (jika Anda DataSync ingin menyalin tag [objek](#azure-blob-considerations-object-tags))

------
#### [ Transfers to blob storage ]
+ **Layanan yang diizinkan** - Blob
+ **Jenis sumber daya yang diizinkan** - Container, Object

  [Jika Anda tidak menyertakan izin ini, tidak DataSync dapat mentransfer metadata objek Anda, termasuk tag objek.](#azure-blob-considerations-object-tags)
+ **Izin yang diizinkan** — Baca, Tulis, Daftar, Hapus (jika Anda DataSync ingin menghapus file yang tidak ada di sumber transfer Anda)
+ **Izin indeks gumpalan yang diizinkan** - Read/Write (jika Anda DataSync ingin menyalin tag [objek](#azure-blob-considerations-object-tags))

------

#### Izin token SAS untuk akses tingkat kontainer
<a name="container-sas-tokens"></a>

DataSync memerlukan token akses tingkat kontainer dengan izin berikut (tergantung pada apakah Anda mentransfer ke atau dari). Azure Blob Storage

------
#### [ Transfers from blob storage ]
+ Baca
+ Daftar
+ Tag (jika Anda DataSync ingin menyalin [tag objek](#azure-blob-considerations-object-tags))
**catatan**  
Anda tidak dapat menambahkan izin tag saat membuat token SAS di Azure portal. Untuk menambahkan izin tag, buat token dengan menggunakan [https://learn.microsoft.com/en-us/azure/vs-azure-tools-storage-manage-with-storage-explorer](https://learn.microsoft.com/en-us/azure/vs-azure-tools-storage-manage-with-storage-explorer)aplikasi atau buat [token SAS yang menyediakan akses tingkat akun](#account-sas-tokens).

------
#### [ Transfers to blob storage ]
+ Baca
+ Tulis
+ Daftar
+ Hapus (jika Anda DataSync ingin menghapus file yang tidak ada di sumber transfer Anda)
+ Tag (jika Anda DataSync ingin menyalin [tag objek](#azure-blob-considerations-object-tags))
**catatan**  
Anda tidak dapat menambahkan izin tag saat membuat token SAS di Azure portal. Untuk menambahkan izin tag, buat token dengan menggunakan [https://learn.microsoft.com/en-us/azure/vs-azure-tools-storage-manage-with-storage-explorer](https://learn.microsoft.com/en-us/azure/vs-azure-tools-storage-manage-with-storage-explorer)aplikasi atau buat [token SAS yang menyediakan akses tingkat akun](#account-sas-tokens).

------

#### Kebijakan kedaluwarsa SAS
<a name="azure-blob-sas-expiration-policies"></a>

Pastikan SAS Anda tidak kedaluwarsa sebelum Anda berharap untuk menyelesaikan transfer Anda. [Untuk informasi tentang mengonfigurasi kebijakan kedaluwarsa SAS, lihat dokumentasi. Azure Blob Storage](https://learn.microsoft.com/en-us/azure/storage/common/sas-expiration-policy)

Jika SAS kedaluwarsa selama transfer, tidak DataSync dapat lagi mengakses Azure Blob Storage lokasi Anda. (Anda mungkin melihat kesalahan direktori Gagal membuka.) Jika ini terjadi, [perbarui lokasi Anda](#azure-blob-update-location) dengan token SAS baru dan mulai ulang DataSync tugas Anda.

### Tingkatan akses
<a name="azure-blob-access-tiers"></a>

Saat mentransfer dariAzure Blob Storage, DataSync dapat menyalin objek di tingkatan panas dan dingin. Untuk objek di tingkat akses arsip, Anda harus merehidrasi objek tersebut ke tingkat panas atau dingin sebelum Anda dapat menyalinnya.

Saat mentransfer keAzure Blob Storage, DataSync dapat menyalin objek ke tingkatan akses panas, dingin, dan arsip. Jika Anda menyalin objek ke tingkat akses arsip, tidak DataSync dapat memverifikasi transfer jika Anda mencoba [memverifikasi semua data di tujuan](configure-data-verification-options.md).

DataSync tidak mendukung tingkat akses dingin. Untuk informasi selengkapnya tentang tingkatan akses, lihat [Azure Blob Storagedokumentasi](https://learn.microsoft.com/en-us/azure/storage/blobs/access-tiers-overview?tabs=azure-portal).

## Pertimbangan dengan transfer Azure Blob Storage
<a name="azure-blob-considerations"></a>

Ketika berencana untuk mentransfer data ke atau dari Azure Blob Storage dengan DataSync, ada beberapa hal yang perlu diingat.

**Topics**
+ [Biaya](#azure-blob-considerations-costs)
+ [Jenis gumpalan](#blob-types)
+ [Wilayah AWS ketersediaan](#azure-blob-considerations-regions)
+ [Menyalin tag objek](#azure-blob-considerations-object-tags)
+ [Mentransfer ke Amazon S3](#azure-blob-considerations-s3)
+ [Menghapus direktori di tujuan transfer](#azure-blob-considerations-deleted-files)
+ [Batasan](#azure-blob-limitations)

### Biaya
<a name="azure-blob-considerations-costs"></a>

Biaya yang terkait dengan pemindahan data masuk atau keluar Azure Blob Storage dapat mencakup:
+ Menjalankan [mesin Azure virtual (VM)](https://azure.microsoft.com/en-us/pricing/details/virtual-machines/linux/) (jika Anda menggunakan DataSync agen di) Azure
+ Menjalankan instans [Amazon EC2](https://aws.amazon.com/ec2/pricing/) (jika Anda menerapkan DataSync agen di VPC di dalamnya) AWS
+ Mentransfer data dengan menggunakan [DataSync](https://aws.amazon.com/datasync/pricing/), termasuk biaya permintaan yang terkait dengan [https://azure.microsoft.com/en-us/pricing/details/storage/blobs/](https://azure.microsoft.com/en-us/pricing/details/storage/blobs/)dan [Amazon](create-s3-location.md#create-s3-location-s3-requests) S3 (jika S3 adalah salah satu lokasi transfer Anda)
+ Mentransfer data masuk atau keluar [https://azure.microsoft.com/en-us/pricing/details/storage/blobs/](https://azure.microsoft.com/en-us/pricing/details/storage/blobs/)
+ Menyimpan data dalam [layanan AWS penyimpanan](working-with-locations.md) yang didukung oleh DataSync

### Jenis gumpalan
<a name="blob-types"></a>

Cara DataSync bekerja dengan jenis gumpalan tergantung pada apakah Anda mentransfer ke atau dari. Azure Blob Storage Saat Anda memindahkan data ke penyimpanan gumpalan, objek atau file yang DataSync ditransfer hanya dapat berupa blob blok. Saat Anda memindahkan data dari penyimpanan gumpalan, DataSync dapat mentransfer blok, halaman, dan menambahkan gumpalan.

Untuk informasi selengkapnya tentang jenis gumpalan, lihat [Azure Blob Storagedokumentasi](https://learn.microsoft.com/en-us/rest/api/storageservices/understanding-block-blobs--append-blobs--and-page-blobs).

### Wilayah AWS ketersediaan
<a name="azure-blob-considerations-regions"></a>

Anda dapat membuat lokasi Azure Blob Storage transfer di lokasi apa pun [Wilayah AWS yang didukung oleh DataSync](https://docs.aws.amazon.com/general/latest/gr/datasync.html#datasync-region).

### Menyalin tag objek
<a name="azure-blob-considerations-object-tags"></a>

Kemampuan DataSync untuk mempertahankan tag objek saat mentransfer ke atau dari Azure Blob Storage tergantung pada faktor-faktor berikut:
+ **Ukuran tag objek** — tidak DataSync dapat mentransfer objek dengan tag yang melebihi 2 KB.
+ **Apakah DataSync dikonfigurasi untuk menyalin tag objek** — DataSync [menyalin tag objek](configure-metadata.md) secara default.
+ **Namespace yang digunakan akun Azure penyimpanan Anda** — DataSync dapat menyalin tag objek jika akun Azure penyimpanan Anda menggunakan namespace datar tetapi tidak jika akun Anda menggunakan namespace hierarkis (fitur dari). Azure Data Lake Storage Gen2 DataSync Tugas Anda akan gagal jika Anda mencoba menyalin tag objek dan akun penyimpanan Anda menggunakan namespace hierarkis.
+ **Apakah token SAS Anda mengotorisasi penandaan** — Izin yang Anda perlukan untuk menyalin tag objek bervariasi tergantung pada tingkat akses yang disediakan token Anda. Tugas Anda akan gagal jika Anda mencoba menyalin tag objek dan token Anda tidak memiliki izin yang tepat untuk menandai. Untuk informasi selengkapnya, periksa persyaratan izin untuk [token akses tingkat akun atau token akses tingkat](#account-sas-tokens) [kontainer](#container-sas-tokens).

### Mentransfer ke Amazon S3
<a name="azure-blob-considerations-s3"></a>

Saat mentransfer ke Amazon S3 DataSync , tidak akan Azure Blob Storage mentransfer objek yang lebih besar dari 5 TB atau objek dengan metadata lebih besar dari 2 KB.

### Menghapus direktori di tujuan transfer
<a name="azure-blob-considerations-deleted-files"></a>

Saat mentransfer keAzure Blob Storage, DataSync dapat [menghapus objek di penyimpanan gumpalan Anda yang tidak ada di sumber transfer Anda](configure-metadata.md). (Anda dapat mengonfigurasi opsi ini dengan menghapus pengaturan **Simpan file yang dihapus** di DataSync konsol. [Token SAS](#azure-blob-sas-tokens) Anda juga harus memiliki izin hapus.)

Ketika Anda mengonfigurasi transfer Anda dengan cara ini, DataSync tidak akan menghapus direktori di penyimpanan gumpalan Anda jika akun Azure penyimpanan Anda menggunakan namespace hierarkis. Dalam hal ini, Anda harus menghapus direktori secara manual (misalnya, dengan menggunakan [https://learn.microsoft.com/en-us/azure/storage/blobs/data-lake-storage-explorer](https://learn.microsoft.com/en-us/azure/storage/blobs/data-lake-storage-explorer)).

### Batasan
<a name="azure-blob-limitations"></a>

Ingat batasan berikut saat mentransfer data ke atau dariAzure Blob Storage:
+ DataSync [membuat beberapa direktori](filtering.md#directories-ignored-during-transfers) di lokasi untuk membantu memfasilitasi transfer Anda. Jika Azure Blob Storage merupakan lokasi tujuan dan akun penyimpanan Anda menggunakan namespace hierarkis, Anda mungkin melihat subdirektori khusus tugas (seperti) di folder. `task-000011112222abcde` `/.aws-datasync` DataSync biasanya menghapus subdirektori ini setelah transfer. Jika itu tidak terjadi, Anda dapat menghapus direktori khusus tugas ini sendiri selama tugas tidak berjalan.
+ DataSync tidak mendukung penggunaan token SAS untuk mengakses hanya folder tertentu di Azure Blob Storage wadah Anda.
+ Anda tidak dapat memberikan DataSync token SAS delegasi pengguna untuk mengakses penyimpanan gumpalan Anda.

## Membuat DataSync agen Anda (opsional)
<a name="azure-blob-creating-agent"></a>

 DataSync Agen hanya diperlukan saat mentransfer data antara Azure Blob dan Amazon EFS atau Amazon FSx, atau saat menggunakan tugas mode **Dasar**. **Anda tidak memerlukan agen untuk mentransfer data antara Azure Blob dan Amazon S3 menggunakan mode Enhanced.** Bagian ini menjelaskan cara menyebarkan dan mengaktifkan agen.

**Tip**  
Meskipun Anda dapat menerapkan agen Anda di instans Amazon EC2, menggunakan Microsoft Hyper-V agen dapat mengakibatkan penurunan latensi jaringan dan lebih banyak kompresi data. 

### Microsoft Hyper-Vagen
<a name="azure-blob-creating-agent-hyper-v"></a>

Anda dapat menyebarkan DataSync agen Anda langsung Azure dengan Microsoft Hyper-V gambar.

**Tip**  
Sebelum melanjutkan, pertimbangkan untuk menggunakan skrip shell yang dapat membantu Anda menyebarkan agen Hyper-V Anda lebih cepat. Azure Anda dapat memperoleh informasi lebih lanjut dan mengunduh kodenya [GitHub](https://github.com/aws-samples/aws-datasync-deploy-agent-azure).  
Jika Anda menggunakan skrip, Anda dapat melompat ke depan ke bagian tentang[Mendapatkan kunci aktivasi agen Anda](#azure-blob-creating-agent-hyper-v-3).

**Topics**
+ [Prasyarat](#azure-blob-creating-agent-hyper-v-0)
+ [Mengunduh dan menyiapkan agen Anda](#azure-blob-creating-agent-hyper-v-1)
+ [Menyebarkan agen Anda di Azure](#azure-blob-creating-agent-hyper-v-2)
+ [Mendapatkan kunci aktivasi agen Anda](#azure-blob-creating-agent-hyper-v-3)
+ [Mengaktifkan agen Anda](#azure-blob-creating-agent-hyper-v-4)

#### Prasyarat
<a name="azure-blob-creating-agent-hyper-v-0"></a>

Untuk mempersiapkan DataSync agen Anda dan menerapkannyaAzure, Anda harus melakukan hal berikut:
+ Aktifkan Hyper-V pada mesin lokal Anda.
+ Instal [https://learn.microsoft.com/en-us/powershell/scripting/install/installing-powershell?view=powershell-7.3&viewFallbackFrom=powershell-7.1](https://learn.microsoft.com/en-us/powershell/scripting/install/installing-powershell?view=powershell-7.3&viewFallbackFrom=powershell-7.1)(termasukHyper-V Module).
+ Instal [AzureCLI](https://learn.microsoft.com/en-us/cli/azure/install-azure-cli).
+ Instal [https://learn.microsoft.com/en-us/azure/storage/common/storage-use-azcopy-v10?toc=%2Fazure%2Fstorage%2Fblobs%2Ftoc.json&bc=%2Fazure%2Fstorage%2Fblobs%2Fbreadcrumb%2Ftoc.json](https://learn.microsoft.com/en-us/azure/storage/common/storage-use-azcopy-v10?toc=%2Fazure%2Fstorage%2Fblobs%2Ftoc.json&bc=%2Fazure%2Fstorage%2Fblobs%2Fbreadcrumb%2Ftoc.json).

#### Mengunduh dan menyiapkan agen Anda
<a name="azure-blob-creating-agent-hyper-v-1"></a>

Unduh agen dari DataSync konsol. Sebelum Anda dapat menyebarkan agenAzure, Anda harus mengubahnya menjadi hard disk virtual ukuran tetap (VHD). Lihat informasi yang lebih lengkap dalam [dokumentasi Azure](https://learn.microsoft.com/en-us/azure/virtual-machines/windows/prepare-for-upload-vhd-image).

**Untuk mengunduh dan menyiapkan agen Anda**

1. Buka AWS DataSync konsol di [https://console.aws.amazon.com/datasync/](https://console.aws.amazon.com/datasync/).

1. Di panel navigasi kiri, pilih **Agen**, lalu pilih **Buat agen**.

1. Untuk **Hypervisor**, pilih **Microsoft Hyper-V**, lalu pilih **Unduh gambar.**

   Agen mengunduh dalam `.zip` file yang berisi `.vhdx` file.

1. Ekstrak `.vhdx` file di mesin lokal Anda.

1. Buka PowerShell dan lakukan hal berikut:

   1. Salin `Convert-VHD` cmdlet berikut:

      ```
      Convert-VHD -Path .\local-path-to-vhdx-file\aws-datasync-2.0.1686143940.1-x86_64.xfs.gpt.vhdx `
      -DestinationPath .\local-path-to-vhdx-file\aws-datasync-2016861439401-x86_64.vhd -VHDType Fixed
      ```

   1. Ganti setiap instance `local-path-to-vhdx-file` dengan lokasi `.vhdx` file di mesin lokal Anda.

   1. Jalankan perintah .

   Agen Anda sekarang adalah VHD ukuran tetap (dengan format `.vhd` file) dan siap digunakan. Azure

#### Menyebarkan agen Anda di Azure
<a name="azure-blob-creating-agent-hyper-v-2"></a>

Menyebarkan DataSync agen Anda Azure melibatkan:
+ Membuat disk terkelola di Azure
+ Mengunggah agen Anda ke disk terkelola itu
+ Melampirkan disk yang dikelola ke mesin Linux virtual

**Untuk menyebarkan agen Anda di Azure**

1. MasukPowerShell, buka direktori yang berisi `.vhd` file agen Anda.

1. Jalankan `ls` perintah dan simpan `Length` nilainya (misalnya,`85899346432`).

   Ini adalah ukuran image agen Anda dalam byte, yang Anda butuhkan saat membuat disk terkelola yang dapat menampung gambar.

1. Lakukan hal berikut untuk membuat disk terkelola:

   1. Salin perintah Azure CLI berikut:

      ```
      az disk create -n your-managed-disk `
      -g your-resource-group `
      -l your-azure-region `
      --upload-type Upload `
      --upload-size-bytes agent-size-bytes `
      --sku standard_lrs
      ```

   1. Ganti `your-managed-disk` dengan nama untuk disk terkelola Anda.

   1. Ganti `your-resource-group` dengan nama grup Azure sumber daya tempat akun penyimpanan Anda berada.

   1. Ganti `your-azure-region` dengan Azure wilayah tempat grup sumber daya Anda berada.

   1. Ganti `agent-size-bytes` dengan ukuran gambar agen Anda.

   1. Jalankan perintah .

   Perintah ini membuat disk terkelola kosong dengan [SKU standar](https://learn.microsoft.com/en-us/rest/api/storagerp/srp_sku_types) tempat Anda dapat mengunggah DataSync agen Anda.

1. Untuk menghasilkan tanda tangan akses bersama (SAS) yang memungkinkan akses tulis ke disk yang dikelola, lakukan hal berikut:

   1. Salin perintah Azure CLI berikut:

      ```
      az disk grant-access -n your-managed-disk `
      -g your-resource-group `
      --access-level Write `
      --duration-in-seconds 86400
      ```

   1. Ganti `your-managed-disk` dengan nama disk terkelola yang Anda buat.

   1. Ganti `your-resource-group` dengan nama grup Azure sumber daya tempat akun penyimpanan Anda berada.

   1. Jalankan perintah .

      Dalam output, perhatikan SAS URI. Anda memerlukan URI ini saat mengunggah agen keAzure.

   SAS memungkinkan Anda untuk menulis ke disk hingga satu jam. Ini berarti Anda memiliki waktu satu jam untuk mengunggah agen Anda ke disk yang dikelola.

1. Untuk mengunggah agen Anda ke disk terkelolaAzure, lakukan hal berikut:

   1. Salin `AzCopy` perintah berikut:

      ```
      .\azcopy copy local-path-to-vhd-file sas-uri --blob-type PageBlob
      ```

   1. Ganti `local-path-to-vhd-file` dengan lokasi `.vhd` file agen di mesin lokal Anda.

   1. Ganti `sas-uri` dengan URI SAS yang Anda dapatkan saat menjalankan `az disk grant-access` perintah.

   1. Jalankan perintah .

1. Setelah pengunggahan agen selesai, cabut akses ke disk terkelola Anda. Untuk melakukan ini, salin perintah Azure CLI berikut:

   ```
   az disk revoke-access -n your-managed-disk -g your-resource-group
   ```

   1. Ganti `your-resource-group` dengan nama grup Azure sumber daya tempat akun penyimpanan Anda berada.

   1. Ganti `your-managed-disk` dengan nama disk terkelola yang Anda buat.

   1. Jalankan perintah .

1. Lakukan hal berikut untuk melampirkan disk terkelola Anda ke Linux VM baru:

   1. Salin perintah Azure CLI berikut:

      ```
      az vm create --resource-group your-resource-group `
      --location eastus `
      --name your-agent-vm `
      --size Standard_E4as_v4 `
      --os-type linux `
      --attach-os-disk your-managed-disk
      ```

   1. Ganti `your-resource-group` dengan nama grup Azure sumber daya tempat akun penyimpanan Anda berada.

   1. Ganti `your-agent-vm` dengan nama untuk VM yang dapat Anda ingat.

   1. Ganti `your-managed-disk` dengan nama disk terkelola yang Anda lampirkan ke VM.

   1. Jalankan perintah .

Anda telah mengerahkan agen Anda. Sebelum Anda dapat mulai mengonfigurasi transfer data Anda, Anda harus mengaktifkan agen.

#### Mendapatkan kunci aktivasi agen Anda
<a name="azure-blob-creating-agent-hyper-v-3"></a>

Untuk mendapatkan kunci aktivasi DataSync agen Anda secara manual, ikuti langkah-langkah ini. 

Atau, [DataSync dapat secara otomatis mendapatkan kunci aktivasi untuk Anda](activate-agent.md), tetapi pendekatan ini memerlukan beberapa konfigurasi jaringan.

**Untuk mendapatkan kunci aktivasi agen Anda**

1. Di Azure portal, [aktifkan diagnostik boot untuk VM untuk agen Anda](https://learn.microsoft.com/en-us/azure/virtual-machines/boot-diagnostics) dengan memilih pengaturan **Aktifkan dengan akun penyimpanan khusus dan menentukan akun penyimpanan** AndaAzure.

   Setelah mengaktifkan diagnostik boot untuk VM agen Anda, Anda dapat mengakses konsol lokal agen Anda untuk mendapatkan kunci aktivasi.

1. Saat masih di Azure portal, buka VM Anda dan pilih **Konsol serial**.

1. Di konsol lokal agen, masuk dengan menggunakan kredenal default berikut: 
   + **Nama pengguna** – **admin**
   + **Kata Sandi** — **password**

   Kami merekomendasikan pada titik tertentu mengubah setidaknya kata sandi agen. Di konsol lokal agen, masuk ke **5** menu utama, lalu gunakan `passwd` perintah untuk mengubah kata sandi.

1. Masukkan **0** untuk mendapatkan kunci aktivasi agen.

1. Masukkan Wilayah AWS tempat Anda menggunakan DataSync (misalnya,**us-east-1**).

1. Pilih [titik akhir layanan](choose-service-endpoint.md) yang akan digunakan agen untuk terhubung AWS. 

1. Simpan nilai `Activation key` output. 

#### Mengaktifkan agen Anda
<a name="azure-blob-creating-agent-hyper-v-4"></a>

Setelah Anda memiliki kunci aktivasi, Anda dapat menyelesaikan pembuatan DataSync agen Anda.

**Untuk mengaktifkan agen**

1. Buka AWS DataSync konsol di [https://console.aws.amazon.com/datasync/](https://console.aws.amazon.com/datasync/).

1. Di panel navigasi kiri, pilih **Agen**, lalu pilih **Buat agen**.

1. Untuk **Hypervisor, pilih**. **Microsoft Hyper-V**

1. Untuk **jenis Endpoint**, pilih jenis titik akhir layanan yang sama dengan yang Anda tentukan saat Anda mendapatkan kunci aktivasi agen Anda (misalnya, pilih **titik akhir layanan Publik** di). *Region name*

1. Konfigurasikan jaringan Anda untuk bekerja dengan jenis titik akhir layanan yang digunakan agen Anda. Untuk persyaratan jaringan titik akhir layanan, lihat topik berikut:
   + [Titik akhir VPC](datasync-network.md#using-vpc-endpoint)
   + [Titik akhir publik](datasync-network.md#using-public-endpoints)
   + [Titik Akhir Standar Proses Informasi Federal (FIPS)](datasync-network.md#using-public-endpoints)

1. Untuk **kunci Aktivasi**, lakukan hal berikut:

   1. Pilih **Masukkan kunci aktivasi agen Anda secara manual**.

   1. Masukkan kunci aktivasi yang Anda dapatkan dari konsol lokal agen.

1. Pilih **Buat agen**.

Agen Anda siap untuk terhubung dengan AndaAzure Blob Storage. Untuk informasi selengkapnya, lihat [Membuat lokasi Azure Blob Storage transfer Anda](#creating-azure-blob-location-how-to).

### Agen Amazon EC2
<a name="azure-blob-creating-agent-ec2"></a>

Anda dapat menerapkan DataSync agen Anda di instans Amazon EC2.

**Untuk membuat agen Amazon EC2**

1. [Menyebarkan agen Amazon EC2](deploy-agents.md#ec2-deploy-agent).

1. [Pilih titik akhir layanan](choose-service-endpoint.md) yang digunakan agen untuk berkomunikasi AWS.

   Dalam situasi ini, sebaiknya gunakan titik akhir layanan virtual private cloud (VPC).

1. Konfigurasikan jaringan Anda untuk bekerja dengan titik [akhir layanan VPC](datasync-network.md#using-vpc-endpoint).

1. [Aktifkan agen](https://docs.aws.amazon.com/datasync/latest/userguide/activate-agent.html).

## Membuat lokasi Azure Blob Storage transfer Anda
<a name="creating-azure-blob-location-how-to"></a>

Anda dapat mengkonfigurasi DataSync untuk menggunakan Anda Azure Blob Storage sebagai sumber transfer atau tujuan.

**Sebelum Anda mulai**  
Pastikan Anda tahu [cara DataSync mengakses Azure Blob Storage](#azure-blob-access) dan bekerja dengan [tingkatan akses](#azure-blob-access-tiers) dan jenis [gumpalan](#blob-types). Anda juga membutuhkan [DataSync agen](#azure-blob-creating-agent) yang dapat terhubung ke Azure Blob Storage wadah Anda.

### Menggunakan DataSync konsol
<a name="creating-azure-blob-location-console"></a>

1. Buka AWS DataSync konsol di [https://console.aws.amazon.com/datasync/](https://console.aws.amazon.com/datasync/).

1. Di panel navigasi kiri, perluas **Transfer data**, lalu pilih **Lokasi** dan **Buat lokasi**.

1. Untuk **jenis Lokasi**, pilih **Microsoft Azure Blob Storage**.

1. Untuk **URL Container**, masukkan URL penampung yang terlibat dalam transfer Anda.

1. (Opsional) Untuk **tingkat Akses saat digunakan sebagai tujuan**, pilih [tingkat akses](#azure-blob-access-tiers) yang Anda inginkan objek atau file Anda ditransfer.

1. Untuk **Folder**, masukkan segmen jalur jika Anda ingin membatasi transfer ke direktori virtual di wadah Anda (misalnya,`/my/images`).

1. Jika transfer Anda membutuhkan agen, pilih **Gunakan agen**, lalu pilih DataSync agen yang dapat terhubung dengan Azure Blob Storage wadah Anda.

1. Untuk **token SAS**, berikan kredensil yang diperlukan DataSync untuk mengakses penyimpanan gumpalan Anda. Beberapa kumpulan data publik di penyimpanan Azure Blob tidak memerlukan kredensil. Anda dapat memasukkan token SAS secara langsung, atau menentukan AWS Secrets Manager rahasia yang berisi token. Untuk informasi selengkapnya, lihat [Menyediakan kredensil untuk lokasi penyimpanan](https://docs.aws.amazon.com/datasync/latest/userguide/location-credentials.html).

   Token SAS Anda adalah bagian dari string URI SAS yang muncul setelah URI sumber daya penyimpanan Anda dan tanda tanya (`?`). Token terlihat seperti ini:

   ```
   sp=r&st=2023-12-20T14:54:52Z&se=2023-12-20T22:54:52Z&spr=https&sv=2021-06-08&sr=c&sig=aBBKDWQvyuVcTPH9EBp%2FXTI9E%2F%2Fmq171%2BZU178wcwqU%3D
   ```

1. (Opsional) Masukkan nilai untuk bidang **Kunci** dan **Nilai** untuk menandai lokasi.

   Tag membantu Anda mengelola, memfilter, dan mencari AWS sumber daya Anda. Sebaiknya buat setidaknya tag nama untuk lokasi Anda. 

1. Pilih **Buat lokasi**.

### Menggunakan AWS CLI
<a name="creating-azure-blob-location-cli"></a>

1. Salin `create-location-azure-blob` perintah berikut:

   ```
   aws datasync create-location-azure-blob \
     --container-url "https://path/to/container" \
     --authentication-type "SAS" \
     --sas-configuration '{
         "Token": "your-sas-token"
       }' \
     --agent-arns my-datasync-agent-arn \
     --subdirectory "/path/to/my/data" \
     --access-tier "access-tier-for-destination" \
     --tags [{"Key": "key1","Value": "value1"}]
   ```

1. Untuk `--container-url` parameternya, tentukan URL Azure Blob Storage penampung yang terlibat dalam transfer Anda.

1. Untuk parameter `--authentication-type`, tentukan `SAS`. Jika Anda mengakses dataset publik yang tidak memerlukan otentikasi, tentukan. `NONE`

1. Untuk `Token` opsi `--sas-configuration` parameter, tentukan token SAS yang memungkinkan DataSync untuk mengakses penyimpanan gumpalan Anda. 

   Anda juga dapat memberikan parameter tambahan untuk mengamankan kunci Anda menggunakan AWS Secrets Manager. Untuk informasi selengkapnya, lihat [Menyediakan kredensil untuk lokasi penyimpanan](https://docs.aws.amazon.com/datasync/latest/userguide/location-credentials.html).

   Token SAS Anda adalah bagian dari string URI SAS yang muncul setelah URI sumber daya penyimpanan Anda dan tanda tanya (`?`). Token terlihat seperti ini:

   ```
   sp=r&st=2023-12-20T14:54:52Z&se=2023-12-20T22:54:52Z&spr=https&sv=2021-06-08&sr=c&sig=aBBKDWQvyuVcTPH9EBp%2FXTI9E%2F%2Fmq171%2BZU178wcwqU%3D
   ```

1. (Opsional) Untuk `--agent-arns` parameter, tentukan Nama Sumber Daya Amazon (ARN) DataSync agen yang dapat terhubung ke penampung Anda.

   Berikut adalah contoh agen ARN: `arn:aws:datasync:us-east-1:123456789012:agent/agent-01234567890aaabfb`

   Anda dapat menentukan lebih dari satu agen. Untuk informasi selengkapnya, lihat [Menggunakan beberapa DataSync agen](do-i-need-datasync-agent.md#multiple-agents).

1. Untuk `--subdirectory` parameter, tentukan segmen jalur jika Anda ingin membatasi transfer ke direktori virtual di wadah Anda (misalnya,`/my/images`).

1. (Opsional) Untuk `--access-tier` parameter, tentukan [tingkat akses](#azure-blob-access-tiers) (`HOT`,`COOL`, atau`ARCHIVE`) tempat Anda ingin objek atau file Anda ditransfer.

   Parameter ini hanya berlaku ketika Anda menggunakan lokasi ini sebagai tujuan transfer.

1. (Opsional) Untuk `--tags` parameter, tentukan pasangan nilai kunci yang dapat membantu Anda mengelola, memfilter, dan mencari lokasi Anda.

   Sebaiknya buat tag nama untuk lokasi Anda.

1. Jalankan perintah `create-location-azure-blob`.

   Jika perintah berhasil, Anda mendapatkan respons yang menunjukkan ARN dari lokasi yang Anda buat. Contoh:

   ```
   { 
       "LocationArn": "arn:aws:datasync:us-east-1:123456789012:location/loc-12345678abcdefgh" 
   }
   ```

## Melihat lokasi Azure Blob Storage transfer Anda
<a name="azure-blob-view-location"></a>

Anda bisa mendapatkan detail tentang lokasi DataSync transfer yang ada untuk AndaAzure Blob Storage.

### Menggunakan DataSync konsol
<a name="azure-blob-view-location-console"></a>

1. Buka AWS DataSync konsol di [https://console.aws.amazon.com/datasync/](https://console.aws.amazon.com/datasync/).

1. Di panel navigasi kiri, perluas **Transfer data**, lalu pilih **Lokasi**.

1. Pilih Azure Blob Storage lokasi Anda.

   Anda dapat melihat detail tentang lokasi Anda, termasuk tugas DataSync transfer apa pun yang menggunakannya.

### Menggunakan AWS CLI
<a name="azure-blob-view-location-cli"></a>

1. Salin `describe-location-azure-blob` perintah berikut:

   ```
   aws datasync describe-location-azure-blob \
     --location-arn "your-azure-blob-location-arn"
   ```

1. Untuk `--location-arn` parameter, tentukan ARN untuk Azure Blob Storage lokasi yang Anda buat (misalnya,`arn:aws:datasync:us-east-1:123456789012:location/loc-12345678abcdefgh`).

1. Jalankan perintah `describe-location-azure-blob`.

   Anda mendapatkan respons yang menunjukkan detail tentang lokasi Anda. Contoh:

   ```
   {
       "LocationArn": "arn:aws:datasync:us-east-1:123456789012:location/loc-12345678abcdefgh",
       "LocationUri": "azure-blob://my-user.blob.core.windows.net/container-1",
       "AuthenticationType": "SAS",
       "Subdirectory": "/my/images",
       "AgentArns": ["arn:aws:datasync:us-east-1:123456789012:agent/agent-01234567890deadfb"],
   }
   ```

## Memperbarui lokasi Azure Blob Storage transfer Anda
<a name="azure-blob-update-location"></a>

Jika diperlukan, Anda dapat mengubah konfigurasi lokasi Anda di konsol atau dengan menggunakan AWS CLI.

### Menggunakan AWS CLI
<a name="azure-blob-update-location-cli"></a>

1. Salin `update-location-azure-blob` perintah berikut:

   ```
   aws datasync update-location-azure-blob \
     --location-arn "your-azure-blob-location-arn" \
     --authentication-type "SAS" \
     --sas-configuration '{
         "Token": "your-sas-token"
       }' \
     --agent-arns my-datasync-agent-arn \
     --subdirectory "/path/to/my/data" \
     --access-tier "access-tier-for-destination"
   ```

1. Untuk `--location-arn` parameter, tentukan ARN untuk Azure Blob Storage lokasi yang Anda perbarui (misalnya,`arn:aws:datasync:us-east-1:123456789012:location/loc-12345678abcdefgh`).

1. Untuk parameter `--authentication-type`, tentukan `SAS`.

1. Untuk `Token` opsi `--sas-configuration` parameter, tentukan token SAS yang memungkinkan DataSync untuk mengakses penyimpanan gumpalan Anda. 

   Token adalah bagian dari string URI SAS yang muncul setelah URI sumber daya penyimpanan dan tanda tanya (`?`). Token terlihat seperti ini:

   ```
   sp=r&st=2022-12-20T14:54:52Z&se=2022-12-20T22:54:52Z&spr=https&sv=2021-06-08&sr=c&sig=qCBKDWQvyuVcTPH9EBp%2FXTI9E%2F%2Fmq171%2BZU178wcwqU%3D
   ```

1. Untuk `--agent-arns` parameter, tentukan Amazon Resource Name (ARN) dari DataSync agen yang ingin Anda sambungkan ke container Anda.

   Berikut adalah contoh agen ARN: `arn:aws:datasync:us-east-1:123456789012:agent/agent-01234567890aaabfb`

   Anda dapat menentukan lebih dari satu agen. Untuk informasi selengkapnya, lihat [Menggunakan beberapa DataSync agen](do-i-need-datasync-agent.md#multiple-agents).

1. Untuk `--subdirectory` parameter, tentukan segmen jalur jika Anda ingin membatasi transfer ke direktori virtual di wadah Anda (misalnya,`/my/images`).

1. (Opsional) Untuk `--access-tier` parameter, tentukan [tingkat akses](#azure-blob-access-tiers) (`HOT``COOL`,, atau`ARCHIVE`) tempat Anda ingin objek Anda ditransfer.

   Parameter ini hanya berlaku ketika Anda menggunakan lokasi ini sebagai tujuan transfer.

## Langkah selanjutnya
<a name="create-azure-blob-location-next-steps"></a>

Setelah Anda selesai membuat DataSync lokasi untuk AndaAzure Blob Storage, Anda dapat melanjutkan pengaturan transfer Anda. Berikut adalah beberapa langkah selanjutnya untuk dipertimbangkan:

1. Jika Anda belum melakukannya, [buat lokasi lain](working-with-locations.md) di mana Anda berencana untuk mentransfer data Anda ke atau dari AndaAzure Blob Storage.

1. Pelajari cara DataSync [menangani metadata dan file khusus](metadata-copied.md), terutama jika lokasi transfer Anda tidak memiliki struktur metadata yang serupa.

1. Konfigurasikan bagaimana data Anda ditransfer. Misalnya, Anda [hanya dapat mentransfer sebagian data](filtering.md) atau menghapus file di penyimpanan gumpalan yang tidak ada di lokasi sumber Anda (selama [token SAS](#azure-blob-sas-tokens) Anda memiliki izin penghapusan).

1. [Mulai transfer Anda](run-task.md). 