本文介绍如何使用 Azure 文件和 Azure 文件同步来替换或扩展本地 Windows 文件服务器,以减少总拥有成本(TCO),提高灵活性,并简化数据保护和访问控制。 Azure 文件存储在 Windows 文件服务器角色中具有其起源,使其成为将 Windows 文件服务器迁移到云时的绝佳选择。
大多数客户采用两种部署方法之一:
- 仅限云的部署: 将本地文件服务器迁移到完全托管的 SMB Azure 文件共享(或多个文件共享)。
- 混合部署: 使用 Azure 文件同步 将现有 Windows 文件服务器与 SMB Azure 文件共享同步。 (可选)使用云分层在云中扩展文件数据,同时将本地服务器转换为用于热点文件的本地缓存。
适用于
管理模型 | 计费模式 | 媒体层 | 冗余 | 中小型企业 (SMB) | 网络文件系统(NFS) |
---|---|---|---|---|---|
Microsoft.Storage | 预配版本 v1 | SSD(高级) | 本地 (LRS) |
![]() |
![]() |
Microsoft.Storage | 预配版本 v1 | SSD(高级) | 区域 (ZRS) |
![]() |
![]() |
Microsoft.Storage | 即用即付 | HDD(标准) | 本地 (LRS) |
![]() |
![]() |
Microsoft.Storage | 即用即付 | HDD(标准) | 区域 (ZRS) |
![]() |
![]() |
Microsoft.Storage | 即用即付 | HDD(标准) | 异地 (GRS) |
![]() |
![]() |
Microsoft.Storage | 即用即付 | HDD(标准) | GeoZone (GZRS) |
![]() |
![]() |
使用完全托管的文件共享降低总拥有成本 (TCO)
文件共享 TCO 不仅仅是每 GiB 存储的价格。 通过在 Azure 中集中文件共享,可以通过多种方式减少 TCO:
无需过度预配文件共享容量,从而获得更好的存储利用率。 借助 Azure 文件存储,可以快速调整共享大小,而无需停机。
消除与硬件采购、设置和维护相关的工作。 使用 Azure 文件时,存储可靠性、冗余性和维护已经包括在内,无需管理任何修补程序或升级。
依赖于完全共享复制技术(如 DFS-R)的客户可以通过集中 Azure 文件共享中的一个完整副本并使用 Azure 文件同步在本地缓存热文件来降低成本。
差异快照和与 Azure 备份的集成可提供经济的数据保护。
在多个存储层(从低延迟 SSD 到经济高效的 HDD 存储)之间进行选择,从而选择最适合工作负荷的层。
对于预提交的存储,Azure 文件预留折扣最多可节省 36%。
若要详细了解如何计费 Azure 文件共享以及如何减少 TCO,请参阅 了解 Azure 文件计费。
与 Windows 文件服务器的广泛兼容性
Windows 文件服务器角色中的大多数核心文件系统和 SMB 功能也存在于 Azure 文件中,例如:
- 访问控制列表(Windows ACL)
- Active Directory 集成
- SMB 加密
- 透明故障转移
- 文件锁
- SMB 多通道
目前,Azure 文件存储仅支持 SMB 和 NTFS 支持的一组有限的功能。
灵活的部署和混合访问
Azure 文件是针对混合访问构建的,提供灵活的部署选项,包括从 Windows 文件服务器进行零停机迁移。 可以从各种客户端或虚拟机(VM)或容器内连接到 Azure 文件共享。 可以通过 Internet 或 VPN/ExpressRoute 通过加密的 SMB 3.x 流量从任意位置进行连接。 若要保持本地性能,可以使用 Azure 文件同步来缓存热文件或 Azure 文件共享的完整副本。
将数据从 Windows 文件服务器移动到 Azure 文件很容易,你可以在后台执行此作,而不会中断用户访问。 只需在文件服务器上安装 Azure 文件同步,连接到 Azure 文件共享,然后启动同步。
迁移到 Azure 文件存储时,无需中断任何文件路径链接。 可以使用 DFS 命名空间 并将用户重定向到 Azure 文件。 如果要使用 Azure 文件同步将现有 Windows 文件服务器扩展到 Azure,用户将继续使用相同的文件路径访问其文件。
Azure 文件同步可以在安装 Windows Server 的任何位置同步和缓存 Azure 文件共享。 如图所示,可以在不同的 Azure 区域中创建文件服务器的区域缓存。 可以在本地、数据中心或第三方云中的 VM 上缓存文件。 在本教程中详细了解 如何使用 Azure 文件同步扩展 Windows 文件服务器。
简化的数据保护和访问控制
借助 Azure Files,可以从 Microsoft 在 Azure 中跨物理数据中心、基础设施和运营提供的多层安全性中受益。 我们提供多个数据冗余选项,包括本地、区域或全局。 Azure 备份中的差异快照和快照管理简化了数据保护,而 Azure 文件同步提供了各种 灾难恢复选项。 甚至可以通过 软删除防止用户意外删除文件或共享。
访问控制的工作方式与 Windows 文件服务器一样。 可以使用 基于标识的身份验证 并将 SMB Azure 文件共享与本地 Active Directory 环境集成,或Microsoft Entra ID,以及控制共享级别和目录/文件级访问以及管理员权限。