Configurar transferências com o Microsoft Azure Blob Storage - AWS DataSync

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Configurar transferências com o Microsoft Azure Blob Storage

Com o AWS DataSync, você pode mover dados entre o Microsoft Azure Blob Storage (incluindo o armazenamento de blobs Azure Data Lake Storage Gen2) e os seguintes serviços de armazenamento da AWS:

Para configurar esse tipo de transferência, você cria um local para o Azure Blob Storage. Você pode usar esse local como origem ou destino de uma transferência. Um atendente do DataSync é exigido somente ao transferir dados entre o Azure Blob e o Amazon EFS ou o Amazon FSx, ou ao usar tarefas do modo Básico. Você não precisa de um atendente para transferir dados entre o Azure Blob e o Amazon S3 usando o modo Avançado.

Fornecer ao DataSync acesso ao Azure Blob Storage

A forma como o DataSync acessa o Azure Blob Storage depende de vários fatores, incluindo se você está transferindo para ou do armazenamento de blobs e que tipo de token de assinatura de acesso compartilhado (SAS) você está usando. Seus objetos também devem estar em um nível de acesso com o qual o DataSync possa trabalhar.

Tokens SAS

Um token SAS especifica as permissões de acesso para seu armazenamento de blobs. (Para obter mais informações sobre o SAS, consulte a Documentação do Azure Blob Storage.)

Você pode gerar tokens SAS para fornecer diferentes níveis de acesso. O DataSync suporta tokens com os seguintes níveis de acesso:

  • Conta

  • Contêiner

As permissões de acesso que o DataSync precisa dependem do escopo do seu token. Não ter as permissões corretas pode fazer com que sua transferência falhe. Por exemplo, sua transferência não será bem-sucedida se você estiver movendo objetos com tags para o Azure Blob Storage, mas seu token SAS não tiver permissões de tag.

Permissões de token SAS para acesso no nível da conta

O DataSync precisa de um token de acesso no nível da conta com as seguintes permissões (dependendo se você está transferindo para ou de Azure Blob Storage).

Transfers from blob storage
  • Serviços permitidos: Blob

  • Tipos de recursos permitidos: Contêiner, Objeto

    Se você não incluir essas permissões, o DataSync não poderá transferir seus metadados de objeto, incluindo tags de objeto.

  • Permissões permitidas: Ler, Listar

  • Permissões de índice de blob permitidas: Ler/Escrever (se você quiser que o DataSync copie tags de objetos)

Transfers to blob storage
  • Serviços permitidos: Blob

  • Tipos de recursos permitidos: Contêiner, Objeto

    Se você não incluir essas permissões, o DataSync não poderá transferir seus metadados de objeto, incluindo tags de objeto.

  • Permissões permitidas: Ler, Escrever, Listar, Excluir (se você quiser que o DataSync remova arquivos que não estão na sua fonte de transferência)

  • Permissões de índice de blob permitidas: Ler/Escrever (se você quiser que o DataSync copie tags de objetos)

Permissões de token SAS para acesso em nível de contêiner

O DataSync precisa de um token de acesso em nível de contêiner com as seguintes permissões (dependendo se você está transferindo para ou de Azure Blob Storage).

Transfers from blob storage
Transfers to blob storage
  • Ler

  • Escrever

  • Listar

  • Excluir (se você quiser que o DataSync remova arquivos que não estão na sua fonte de transferência)

  • Tag (se você quiser que o DataSync copie tags de objetos)

    nota

    Você não pode adicionar a permissão de tag ao gerar um token SAS no portal Azure. Para adicionar a permissão de tag, gere o token usando o aplicativo Azure Storage Explorer ou gere um token SAS que forneça acesso em nível de conta.

Políticas de expiração do SAS

Certifique-se de que seu SAS não expire antes de você concluir sua transferência. Para obter informações sobre como configurar uma política de expiração do SAS, consulte a Documentação do Azure Blob Storage

Se o SAS expirar durante a transferência, o DataSync não poderá mais acessar a localização do seu Azure Blob Storage. (Você pode ver um erro de Falha ao abrir o diretório.) Se isso acontecer, atualize sua localização com um novo token SAS e reinicie sua tarefa do DataSync.

Níveis de acesso

Ao transferir de Azure Blob Storage, o DataSync pode copiar objetos nas camadas quente e fria. Para objetos na camada de acesso ao arquivamento, você deve reidratar esses objetos para a camada quente ou fria antes de poder copiá-los.

Ao transferir para Azure Blob Storage, o DataSync pode copiar objetos para os níveis de acesso “quente”, “frio” e “arquivamento”. Se você estiver copiando objetos na camada de acesso ao arquivamento, o DataSync não poderá verificar a transferência se você estiver tentando verificar todos os dados no destino.

O DataSync não é compatível com o nível de acesso frio. Para obter mais informações sobre níveis de acesso, consulte a Documentação do Azure Blob Storage.

Considerações sobre transferências Azure Blob Storage

Ao planejar transferir dados de ou para o Azure Blob Storage com o DataSync, você deve ter em mente algumas considerações.

Custos

As taxas associadas à movimentação de dados para dentro ou para fora do Azure Blob Storage podem incluir:

Tipos de bolhas

A forma como o DataSync funciona com tipos de blob depende se você está transferindo para ou de Azure Blob Storage. Quando você move dados para o armazenamento de blobs, os objetos ou arquivos que o DataSync transfere só podem ser blobs de blocos. Quando você está movendo dados do armazenamento de blobs, o DataSync pode transferir blobs de blocos, páginas e anexar blobs.

Para obter mais informações sobre , consulte a documentação do Azure Blob Storage.

Disponibilidade do Região da AWS

Você pode criar um local de transferência Azure Blob Storage em qualquer Região da AWS que seja compatível com o DataSync.

Copiar tags de objeto

A capacidade do DataSync de preservar as tags de objetos ao transferir de ou para Azure Blob Storage depende dos seguintes fatores:

  • O tamanho das tags de um objeto: o DataSync não pode transferir um objeto com tags que excedam 2 KB.

  • Se o DataSync está configurado para copiar tags de objeto: o DataSync copia tags de objeto por padrão.

  • O namespace que sua conta de armazenamento Azure usa: o DataSync pode copiar tags de objeto se sua conta de armazenamento Azure usar um namespace simples, mas não se sua conta usar um namespace hierárquico (um recurso do Azure Data Lake Storage Gen2). Sua tarefa do DataSync falhará se você tentar copiar tags de objetos e sua conta de armazenamento usar um namespace hierárquico.

  • Se seu token SAS autoriza a marcação: as permissões que você precisa para copiar tags de objetos variam de acordo com o nível de acesso que seu token fornece. Sua tarefa falhará se você tentar copiar tags de objetos e seu token não tiver as permissões corretas para marcação. Para obter mais informações, verifique os requisitos de permissão para tokens de acesso em nível de conta ou tokens de acesso ou tokens de acesso em nível de contêiner.

Transferindo para o Amazon S3

Ao transferir para o Amazon S3, o DataSync não transferirá objetos Azure Blob Storage maiores que 5 TB ou objetos com metadados maiores que 2 KB.

Excluindo diretórios em um destino de transferência

Ao transferir para Azure Blob Storage, o DataSync pode remover objetos em seu armazenamento de blobs que não estão presentes na sua fonte de transferência. (Você pode configurar essa opção desmarcando a configuração Manter arquivos excluídos no console do DataSync. Seu token SAS também deve ter permissões de exclusão.)

Quando você configura sua transferência dessa forma, o DataSync não excluirá diretórios em seu armazenamento de blobs se sua conta de armazenamento Azure estiver usando um namespace hierárquico. Nesse caso, você deve excluir manualmente os diretórios (por exemplo, usando Azure Storage Explorer).

Limitações

Para transferir dados para ou de um , existem as seguintes limitações Azure Blob Storage:

  • O DataSync cria alguns diretórios em um local para ajudar a facilitar sua transferência. Se o Azure Blob Storage for um local de destino e a conta de armazenamento usar um namespace hierárquico, talvez você veja subdiretórios específicos da tarefa (como task-000011112222abcde) na pasta /.aws-datasync. O DataSync normalmente exclui esses subdiretórios após uma transferência. Se isso não acontecer, você mesmo poderá excluir esses diretórios específicos da tarefa, desde que a tarefa não esteja em execução.

  • O DataSync não suporta o uso de um token SAS para acessar somente uma pasta específica em seu contêiner Azure Blob Storage.

  • Você não pode fornecer ao DataSync um token SAS de delegação de usuários para acessar o armazenamento de blobs.

Como criar o atendente do DataSync (opcional)

Um atendente do DataSync é exigido somente ao transferir dados entre o Azure Blob e o Amazon EFS ou o Amazon FSx, ou ao usar tarefas do modo Básico. Você não precisa de um atendente para transferir dados entre o Azure Blob e o Amazon S3 usando o modo Avançado. Esta seção descreve como implantar e ativar um atendente.

dica

Embora você possa implantar seu atendente em uma instância do Amazon EC2, usar um atendente Microsoft Hyper-V pode resultar em menor latência de rede e maior compactação de dados.

Você pode implantar seu atendente DataSync diretamente no Azure com uma imagem. Microsoft Hyper-V

dica

Antes de continuar, considere usar um script de shell que possa ajudá-lo a implantar seu atendente Hyper-V no Azure mais rapidamente. Você pode obter mais informações e baixar o código no GitHub.

Se você usar o script, poderá avançar para a seção sobre Obtendo a chave de ativação do seu atendente.

Pré-requisitos

Para preparar o atendente do DataSync e implantá-lo Azure, faça o seguinte:

  • Habilite Hyper-V na sua máquina local.

  • Instale PowerShell (incluindo oHyper-V Module).

  • Instale a CLI Azure.

  • Instalar o AzCopy.

Baixando e preparando seu atendente

Baixar um atendente do console do DataSync. Antes de implantar o atendente Azure, você deve convertê-lo em um disco rígido virtual (VHD) de tamanho fixo. Para obter mais informações, consulte a documentação do Azure.

Para baixar e preparar seu atendente
  1. Abra o console AWS DataSync do em https://console.aws.amazon.com/datasync/.

  2. No painel de navegação à esquerda, escolha Agentes e, em seguida, escolha Criar agente.

  3. Para Hypervisor, escolha Microsoft Hyper-V, em seguida, escolha Baixas a imagem.

    O atendente faz o download em um arquivo .zip que contém um arquivo .vhdx.

  4. Extraia o arquivo .vhdx na sua máquina local.

  5. Abra o PowerShell e faça o seguinte:

    1. Copie o seguinte Convert-VHD cmdlet:

      Convert-VHD -Path .\local-path-to-vhdx-file\aws-datasync-2.0.1686143940.1-x86_64.xfs.gpt.vhdx ` -DestinationPath .\local-path-to-vhdx-file\aws-datasync-2016861439401-x86_64.vhd -VHDType Fixed
    2. Substitua cada instância local-path-to-vhdx-file de pela localização do arquivo .vhdx na sua máquina local.

    3. Execute o comando.

    Seu atendente agora é um VHD de tamanho fixo (com formato de arquivo .vhd) e está pronto para ser implantado no Azure.

Implantando seu atendente no Azure

A implantação do seu atendente no Azure envolve:

  • Criar um disco gerenciado no Azure

  • Fazendo o upload do seu atendente para esse disco gerenciado

  • Conectando o disco gerenciado a uma máquina virtual Linux

Para implantar seu atendente no Azure
  1. No PowerShell, acesse o diretório que contém o arquivo .vhd do seu atendente.

  2. Execute o comando ls e salve o valor Length (por exemplo, 85899346432).

    Esse é o tamanho da imagem do atendente em bytes, necessário ao criar um disco gerenciado que possa conter a imagem.

  3. Faça o seguinte para criar um disco gerenciado:

    1. Copie o seguinte comando da CLI Azure:

      az disk create -n your-managed-disk ` -g your-resource-group ` -l your-azure-region ` --upload-type Upload ` --upload-size-bytes agent-size-bytes ` --sku standard_lrs
    2. Substitua your-managed-disk por um nome para seu disco gerenciado.

    3. Substitua your-resource-group pelo nome do grupo de recursos Azure ao qual sua conta de armazenamento pertence.

    4. Substitua your-azure-region pela região Azure em que seu grupo de recursos está localizado.

    5. Substitua agent-size-bytes pelo tamanho da imagem do seu atendente.

    6. Execute o comando .

    Esse comando cria um disco gerenciado vazio com um SKU padrão no qual você pode carregar seu atendente DataSync.

  4. Para gerar uma assinatura de acesso compartilhado (SAS) que permita acesso de gravação ao disco gerenciado, faça o seguinte:

    1. Copie o seguinte comando da CLI Azure:

      az disk grant-access -n your-managed-disk ` -g your-resource-group ` --access-level Write ` --duration-in-seconds 86400
    2. Substitua your-managed-disk pelo nome do disco gerenciado que você criou.

    3. Substitua your-resource-group pelo nome do grupo de recursos Azure ao qual sua conta de armazenamento pertence.

    4. Execute o comando .

      Examine o resultado e anote o URI do SAS. Você precisa desse URI ao fazer o upload do atendente para o Azure.

    O SAS permite que você grave no disco por até uma hora. Isso significa que você tem uma hora para carregar seu atendente no disco gerenciado.

  5. Para fazer upload do atendente para o disco gerenciado no Azure, faça o seguinte:

    1. Copie o seguinte comando AzCopy:

      .\azcopy copy local-path-to-vhd-file sas-uri --blob-type PageBlob
    2. Substitua local-path-to-vhd-file pela localização do arquivo .vhd do atendente em sua máquina local.

    3. Substitua sas-uri pelo URI SAS que você obteve ao executar o comando az disk grant-access.

    4. Execute o comando .

  6. Quando o upload do atendente terminar, revogue o acesso ao seu disco gerenciado. Para fazer isso, copie este comando Azure CLI:

    az disk revoke-access -n your-managed-disk -g your-resource-group
    1. Substitua your-resource-group pelo nome do grupo de recursos Azure ao qual sua conta de armazenamento pertence.

    2. Substitua your-managed-disk pelo nome do disco gerenciado criado.

    3. Execute o comando.

  7. Faça o seguinte para conectar seu disco gerenciado a uma nova VM Linux:

    1. Copie o seguinte comando da CLI Azure:

      az vm create --resource-group your-resource-group ` --location eastus ` --name your-agent-vm ` --size Standard_E4as_v4 ` --os-type linux ` --attach-os-disk your-managed-disk
    2. Substitua your-resource-group pelo nome do grupo de recursos Azure ao qual sua conta de armazenamento pertence.

    3. Substitua your-agent-vm por um nome para a VM que você possa lembrar.

    4. Substitua your-managed-disk pelo nome do disco gerenciado que você está anexando à VM.

    5. Execute o comando .

Você enviou seu atendente. Antes de começar a configurar sua transferência de dados, você deve ativar o atendente.

Obtendo a chave de ativação do seu atendente

Para obter manualmente a chave de ativação do seu atendente do DataSync, siga estas etapas.

Como alternativa, o DataSync pode obter automaticamente a chave de ativação para você, mas essa abordagem requer alguma configuração de rede.

Para obter a chave de ativação do seu atendente
  1. No portal Azure, habilite o diagnóstico de inicialização da VM para seu atendente escolhendo a configuração Habilitar com conta de armazenamento personalizada e especificando sua conta de armazenamento Azure.

    Depois de habilitar o diagnóstico de inicialização para a VM do seu atendente, você pode acessar o console local do atendente para obter a chave de ativação.

  2. Enquanto ainda estiver no portal Azure, acesse sua VM e escolha Console serial.

  3. No console local do atendente, faça login usando as seguintes credenciais padrão:

    • Nome de usuárioadmin

    • Senhapassword

    Recomendamos, em algum momento, alterar pelo menos a senha do atendente. No console local do atendente, insira 5 no menu principal e use o comando passwd para alterar a senha.

  4. Insira 0 para obter a chave de ativação do atendente.

  5. Insira o Região da AWS local em que você está usando o DataSync (por exemplo, us-east-1).

  6. Escolha o endpoint de serviço que o atendente usará para se conectar ao AWS.

  7. Salve valor da saída Activation key.

Ativar o atendente

Depois de ter a chave de ativação, você pode concluir a criação do seu atendente do DataSync.

Como ativar o agente
  1. Abra o console AWS DataSync do em https://console.aws.amazon.com/datasync/.

  2. No painel de navegação à esquerda, escolha Agentes e, em seguida, escolha Criar agente.

  3. Para Hypervisor, escolha Microsoft Hyper-V.

  4. Para Tipo de endpoint, escolha o mesmo tipo de endpoint de serviço que você especificou quando recebeu a chave de ativação do seu atendente (por exemplo, escolha Endpoints de serviço público em Nome da região).

  5. Configure sua rede para funcionar com o tipo de endpoint de serviço que seu atendente está usando. Para obter informações sobre os requisitos de rede de endpoints de serviço, consulte os tópicos a seguir:

  6. Para a Chave de ativação, faça o seguinte:

    1. Escolha Inserir manualmente a chave de ativação do seu agente.

    2. Insira a chave de ativação que você obteve do console local do agente.

  7. Escolha Criar agente.

Seu agente está pronto para se conectar ao seu Azure Blob Storage. Para obter mais informações, consulte Criar seu local de transferência Azure Blob Storage.

Você pode implantar o atendente do DataSync em uma instância do Amazon EC2.

Para criar um atendente do Amazon EC2
  1. Implemente um atendente do Amazon EC.

  2. Escolha um endpoint de serviço que o atendente use para se comunicar ao AWS.

    Nessa situação, recomendamos o uso de um endpoint de serviço de nuvem privada virtual (VPC).

  3. Configure sua rede para funcionar com endpoints de serviço do VPC.

  4. Ative o agente.

Criar seu local de transferência Azure Blob Storage

Você pode configurar o DataSync para usar o Azure Blob Storage como fonte ou destino de transferência.

Antes de começar

Certifique-se de saber como o DataSync acessar o Azure Blob Storage e trabalha com níveis de acesso e tipos de blob. Você também precisa de um agente DataSync que possa se conectar ao seu contêiner Azure Blob Storage.

  1. Abra o AWS DataSync console do em https://console.aws.amazon.com/datasync/.

  2. No painel de navegação esquerdo, expanda Transferência de dados e escolha Locais e Criar local.

  3. Em Tipo de local, escolha Microsoft Azure Blob Storage.

  4. Em URL do contêiner, insira o URL do contêiner envolvido na sua transferência.

  5. (Opcional) Para Nível de acesso quando usado como destino, escolha o nível de acesso para o qual você deseja que seus objetos ou arquivos sejam transferidos.

  6. Em Pasta, insira segmentos de caminho se quiser limitar sua transferência a um diretório virtual em seu contêiner (por exemplo, /my/images).

  7. Se a transferência exigir um atendente, escolha Usar atendentes e escolha o atendente do DataSync que pode se conectar ao seu contêiner Azure Blob Storage.

  8. Para o token SAS, forneça as credenciais necessárias para que o DataSync acesse o armazenamento de blobs. Alguns conjuntos de dados públicos no armazenamento do Azure Blob não exigem credenciais. Você pode inserir um token SAS diretamente ou especificar um segredo AWS Secrets Manager que contenha o token. Para obter mais informações, consulte Como fornecer credenciais para locais de armazenamento.

    O token SAS faz parte da string SAS URI que vem depois do URI do recurso de armazenamento e de um ponto de interrogação (?). Um token é semelhante ao seguinte:

    sp=r&st=2023-12-20T14:54:52Z&se=2023-12-20T22:54:52Z&spr=https&sv=2021-06-08&sr=c&sig=aBBKDWQvyuVcTPH9EBp%2FXTI9E%2F%2Fmq171%2BZU178wcwqU%3D
  9. (Opcional) Forneça valores para os campos Chave e Valor para marcar o local.

    As tags ajudam você a gerenciar, filtrar e pesquisar seus recursos AWS. Recomendamos criar pelo menos uma etiqueta de nome para a sua localização.

  10. Escolha Criar local.

  1. Copie o seguinte comando create-location-azure-blob:

    aws datasync create-location-azure-blob \ --container-url "https://path/to/container" \ --authentication-type "SAS" \ --sas-configuration '{ "Token": "your-sas-token" }' \ --agent-arns my-datasync-agent-arn \ --subdirectory "/path/to/my/data" \ --access-tier "access-tier-for-destination" \ --tags [{"Key": "key1","Value": "value1"}]
  2. Para o parâmetro --container-url, especifique o URL do contêiner Azure Blob Storage envolvido na sua transferência.

  3. Para o parâmetro --authentication-type, especifique SAS. Se você estiver acessando um conjunto de dados público que não exige autenticação, especifique NONE.

  4. Para a opção Token do parâmetro --sas-configuration, especifique o token SAS que permite que o DataSync acesse seu armazenamento de blob.

    Você também pode fornecer parâmetros adicionais para proteger as chaves usando AWS Secrets Manager. Para obter mais informações, consulte Como fornecer credenciais para locais de armazenamento.

    O token SAS faz parte da string SAS URI que vem depois do URI do recurso de armazenamento e de um ponto de interrogação (?). Um token é semelhante ao seguinte:

    sp=r&st=2023-12-20T14:54:52Z&se=2023-12-20T22:54:52Z&spr=https&sv=2021-06-08&sr=c&sig=aBBKDWQvyuVcTPH9EBp%2FXTI9E%2F%2Fmq171%2BZU178wcwqU%3D
  5. (Opcional) Em relação ao parâmetro --agent-arns, especifique o nome do recurso da Amazon (ARN) do atendente do DataSync que pode se conectar ao contêiner.

    Aqui está um exemplo de agente ARN: arn:aws:datasync:us-east-1:123456789012:agent/agent-01234567890aaabfb

    Você pode especificar mais de um atendente. Para obter mais informações, consulte Usando vários DataSync agentes.

  6. Para o parâmetro--subdirectory, especifique segmentos de caminho se quiser limitar sua transferência para um diretório virtual em seu contêiner (por exemplo, /my/images).

  7. (Opcional) Para o parâmetro --access-tier, especifique o nível de acesso (HOT, COOL ou ARCHIVE) para a qual você deseja transferir seus objetos ou arquivos.

    Esse parâmetro se aplica somente quando você está usando esse local como destino de transferência.

  8. (Opcional) Para o parâmetro --tags, especifique pares chave-valor que ajudam a gerenciar, filtrar e pesquisar sua localização.

    Recomendamos criar uma etiqueta de nome para a sua localização.

  9. Execute o comando create-location-azure-blob.

    Se o comando for bem-sucedido, você receberá uma resposta que mostra o ARN do local que você criou. Por exemplo:

    { "LocationArn": "arn:aws:datasync:us-east-1:123456789012:location/loc-12345678abcdefgh" }

Visualizando seu local de transferência Azure Blob Storage

Você pode obter detalhes sobre o local de transferência existente do DataSync para o seu Azure Blob Storage.

  1. Abra o console do AWS DataSync em https://console.aws.amazon.com/datasync/.

  2. No painel de navegação esquerdo, expanda Transferência de dados e, em seguida, escolha Locais.

  3. Escolha seu local Azure Blob Storage.

    Você pode ver detalhes sobre sua localização, incluindo qualquer tarefa de transferência do DataSync que a esteja usando.

  1. Copie o seguinte comando describe-location-azure-blob:

    aws datasync describe-location-azure-blob \ --location-arn "your-azure-blob-location-arn"
  2. Para o parâmetro --location-arn, especifique o ARN do local Azure Blob Storage que você criou (por exemplo, arn:aws:datasync:us-east-1:123456789012:location/loc-12345678abcdefgh).

  3. Execute o comando describe-location-azure-blob.

    Você recebe uma resposta que mostra detalhes sobre sua localização. Por exemplo:

    { "LocationArn": "arn:aws:datasync:us-east-1:123456789012:location/loc-12345678abcdefgh", "LocationUri": "azure-blob://my-user.blob.core.windows.net/container-1", "AuthenticationType": "SAS", "Subdirectory": "/my/images", "AgentArns": ["arn:aws:datasync:us-east-1:123456789012:agent/agent-01234567890deadfb"], }

Atualizando seu local de transferência Azure Blob Storage

Se necessário, você pode modificar a configuração da sua localização no console ou usando o AWS CLI.

  1. Copie o seguinte comando update-location-azure-blob:

    aws datasync update-location-azure-blob \ --location-arn "your-azure-blob-location-arn" \ --authentication-type "SAS" \ --sas-configuration '{ "Token": "your-sas-token" }' \ --agent-arns my-datasync-agent-arn \ --subdirectory "/path/to/my/data" \ --access-tier "access-tier-for-destination"
  2. Para o parâmetro --location-arn, especifique o ARN do local Azure Blob Storage que você está atualizando (por exemplo, arn:aws:datasync:us-east-1:123456789012:location/loc-12345678abcdefgh).

  3. Para o parâmetro --authentication-type, especifique SAS.

  4. Para a opção Token do parâmetro --sas-configuration, especifique o token SAS que permite que o DataSync acesse seu armazenamento de blob.

    O token faz parte da string SAS URI que vem depois do URI do recurso de armazenamento e de um ponto de interrogação (?). Um token é semelhante ao seguinte:

    sp=r&st=2022-12-20T14:54:52Z&se=2022-12-20T22:54:52Z&spr=https&sv=2021-06-08&sr=c&sig=qCBKDWQvyuVcTPH9EBp%2FXTI9E%2F%2Fmq171%2BZU178wcwqU%3D
  5. Em relação ao parâmetro --agent-arns, especifique o nome do recurso da Amazon (ARN) do atendente do DataSync que deseja conectar ao contêiner.

    Aqui está um exemplo de agente ARN: arn:aws:datasync:us-east-1:123456789012:agent/agent-01234567890aaabfb

    Você pode especificar mais de um atendente. Para obter mais informações, consulte Usando vários DataSync agentes.

  6. Para o parâmetro --subdirectory, especifique segmentos de caminho se quiser limitar sua transferência para um diretório virtual em seu contêiner (por exemplo, /my/images).

  7. (Opcional) Para o parâmetro --access-tier, especifique o nível de acesso (HOT, COOL ou ARCHIVE) para o qual você deseja que seus objetos sejam transferidos.

    Esse parâmetro se aplica somente quando você está usando esse local como destino de transferência.

Próximas etapas

Depois de terminar de criar um local do DataSync para o seu Azure Blob Storage, você pode continuar configurando sua transferência. Veja aqui alguns dos próximos passos a considerar:

  1. Se ainda não o fez, crie outro local onde você planeja transferir seus dados de ou para o seu Azure Blob Storage.

  2. Saiba como o DataSync lida com metadados e arquivos especiais, especialmente se seus locais de transferência não tiverem uma estrutura de metadados semelhante.

  3. Configure como os dados são transferidos. Por exemplo, você pode transferir apenas um subconjunto de seus dados ou excluir arquivos do armazenamento de blobs que não estejam no local de origem (desde que o token SAS tenha permissões de exclusão).

  4. Inicie sua transferência.