Arquivos do Azure: compartilhamentos, camadas, autenticação, snapshots, exclusão reversível, Gerenciador de Armazenamento e File Sync
Voltar para a trilha AZ-104
AZ-104Capítulo 20

Estudo para a Certificação Microsoft AZ-104

Arquivos do Azure: compartilhamentos, camadas, autenticação, snapshots, exclusão reversível, Gerenciador de Armazenamento e File Sync

Escolha Arquivos do Azure em vez de armazenamento de objetos, projete compartilhamentos SMB ou NFS, proteja-os, administre-os entre assinaturas e crie cache híbrido com Azure File Sync.

Tempo de estudo sugerido: 90 minutos • Nível intermediário • Reescrita autoral baseada no módulo fornecido do Microsoft Learn e corrigida pela documentação vigente do Azure Files

Escudo neon de administrador do Azure cercado por máquinas virtuais, redes, armazenamento, identidade, governança, monitoramento, backup e infraestrutura como código

1. Centralize um repositório distribuído de documentos

Uma organização mantém documentos em escritórios de várias regiões. Todos precisam da versão mais recente, as aplicações esperam comportamento normal de sistema de arquivos e os administradores querem um serviço central sem manter sistemas operacionais de servidores. oferece compartilhamentos totalmente gerenciados; posiciona do Windows Server perto dos usuários.

Os objetivos são identificar o armazenamento adequado, comparar com , configurar compartilhamentos, snapshots e exclusão reversível, usar o do e compreender . Familiaridade com sistemas compartilhados e com o é útil; essas habilidades compõem a parte de armazenamento da AZ-104.

Mapa conectando escolha de armazenamento, protocolos, camadas, autenticação, snapshots, exclusão reversível, Gerenciador e Azure File Sync.
O capítulo percorre o ciclo do compartilhamento, do projeto ao híbrido e à recuperação.

2. oferece semântica de sistema de arquivos gerenciado

é um serviço de plataforma sem servidor: o opera infraestrutura, sistema operacional, atualizações, discos e disponibilidade. Compartilhamentos clássicos podem chegar a 100 TiB no pagamento conforme o uso, e um arquivo pode ter até 4 TiB. Diferentemente do armazenamento de objetos, os diretórios são objetos reais em uma árvore hierárquica.

  • Monte compartilhamentos SMB em clientes Windows, Linux ou macOS compatíveis. Monte NFS 4.1 em Linux. Aplicações também usam a do e bibliotecas de cliente.
  • Os dados são criptografados em repouso e em trânsito. A redundância da conta define se as cópias permanecem locais, cruzam zonas ou são georreplicadas quando o tipo escolhido permite.
  • Para SMB, use autenticação por identidade com local, ou ; combine do no compartilhamento com ACLs em diretórios e arquivos.
  • Crie snapshots de compartilhamento e use para agendamento, retenção, restauração, monitoramento e proteção adicional contra exclusão.
  • O acesso remoto depende de rotas, firewall, autenticação, protocolo e portas. “Acessível de qualquer lugar” não justifica expor o público sem controles.

3. Escolha Arquivos para sistemas de arquivos e Blobs para objetos

e de Blobs atendem modelos distintos.
Decisão
InterfaceSMB, NFS, FileREST e bibliotecas; montado como sistema compartilhado. de Blob e bibliotecas; objetos ficam em contêineres.
Diretórios e arquivos reais, caminhos e semântica de protocolo. plano por padrão; barras no nome podem simular pastas.
CompartilhamentoVárias máquinas e aplicações acessam simultaneamente a mesma montagem.Clientes recuperam ou alteram blobs por operações de objeto.
Melhor usoLift-and-shift com nativas, configurações compartilhadas, equipes, ferramentas, , métricas e despejos.Dados não estruturados massivos, , mídia estática, backup, análise e aplicações nativas de objeto.
Pergunta-chaveA carga exige caminho montado, bloqueio, diretórios reais ou chamadas de sistema existentes?A carga aceita , /, contêineres e semântica de objeto?

substitui ou complementa servidor de arquivos ou NAS, cria compartilhamento de equipe global e preserva o comportamento de lift-and-shift. Blobs costuma ser a plataforma mais adequada para e escala de objetos. Nenhum é universalmente melhor: escolha o contrato de acesso usado pela aplicação.

Compartilhamento hierárquico montado é comparado a contêiner plano de blobs acessado por APIs.
A diferença decisiva é semântica de sistema de arquivos versus semântica de objeto.

4. Um compartilhamento usa SMB ou NFS, nunca os dois

Escolhas atuais de protocolo.
ProtocoloClientes e comportamentoRestrições
SMBWindows, Linux e macOS; unidade de rede, bloqueio, identidade e ACLs do Windows.SMB 2.1, 3.0 e 3.1.1 em cenários definidos. Montagem direta pela internet costuma depender de 445 de saída, bloqueada por muitos provedores.
NFSClientes Linux montam NFS 4.1 para cargas orientadas a POSIX.Segurança baseada em rede e conectividade compatível. SSD é a camada disponível; autenticação SMB por identidade não se aplica.
FileRESTQualquer plataforma chama a por ou usa biblioteca.Autorização difere da montagem. SAS de autoriza código, não é credencial para montar SMB.

Um compartilhamento não expõe SMB e NFS ao mesmo tempo, embora uma conta clássica possa conter compartilhamentos separados. Quando a porta 445 não estiver disponível, use , ExpressRoute, conectividade privada, próximo aos usuários ou um desenho compatível de SMB sobre , sem enfraquecer a rede.

5. Combine mídia, cobrança e redundância com a carga

Camadas clássicas destacadas pelo módulo.
CamadaMídia e contaCobrança e redundânciaUso
Premium / SSDSSD; classicamente em FileStorage.Capacidade provisionada; LRS ou ZRS.E/S intensa, latência consistente de poucos milissegundos.
Otimizada para transaçãoHDD em uso geral v2.Pagamento por uso; família LRS, ZRS, GRS, RA-GRS, GZRS ou RA-GZRS, conforme o comportamento do .Muitas transações e dados frequentes.
FrequenteHDD em uso geral v2.Pagamento por uso e a mesma família clássica de redundância.Compartilhamentos gerais e colaboração.
EsporádicaHDD em uso geral v2.Pagamento por uso; capacidade menor e transações mais caras.Arquivo online, backup e acesso raro.

A terminologia atual separa mídia SSD/HDD de modelo de cobrança. SSD aceita provisionado v1 e v2; HDD aceita pagamento por uso e provisionado v2, recomendado pela Microsoft para muitas implantações novas. Otimizada para transação, Frequente e Esporádica são camadas de acesso dos compartilhamentos HDD clássicos pagos por uso. Modele capacidade, IOPS/taxa, transações, snapshots, saída e redundância.

Matriz associa SSD premium e três camadas HDD a desempenho, cobrança, redundância e uso.
A escolha da camada é uma equação da carga, não apenas do preço por capacidade.

6. Diferencie compartilhamentos clássicos e Microsoft.FileShares

Dois modelos de gerenciamento.
ModeloEstruturaUso atual
Clássico (Microsoft.)O compartilhamento reside em uma conta e herda limites, mídia, redundância, rede e recursos.Use para SMB, , HDD/pagamento por uso ou o conjunto mais amplo de recursos.
Recurso de nível superior (Microsoft.FileShares)O compartilhamento existe sem conta; capacidade, IOPS, taxa, e cobrança são gerenciados por compartilhamento.Disponível para NFS em SSD, provisionado v2 e LRS/ZRS. Ainda não oferece SMB nem .

A captura do módulo chama a experiência sem conta de “compartilhamentos de arquivos”. Trate-a como outro provedor de recursos, não substituto universal. Para SMB ou sincronização híbrida, crie o compartilhamento clássico na conta. Para recurso independente NFS/SSD com provisionado v2, avalie Microsoft.FileShares.

Compartilhamentos clássicos derivam de uma conta, enquanto Microsoft.FileShares aparece como recurso NFS SSD independente.
Comece pelo protocolo e pelos recursos exigidos; depois escolha o modelo.

7. Autenticação e autorização acontecem em várias camadas

Principais métodos do módulo.
MétodoConcessãoOrientação
Identidade por SMB autentica via local, ou . concede o compartilhamento e ACLs refinam diretórios e arquivos.Preferido para usuários e aplicações SMB. Apenas uma origem do Active Directory por conta clássica.
Chave da contaUma das chaves estáticas monta ou acessa com autoridade ampla e ignora restrições baseadas em identidade.Herdada e altamente privilegiada. Não distribua; proteja no e alterne se inevitável.
SAS assinada restringe permissões , início, expiração, e protocolo.No , autoriza FileREST a partir de código, não montagem SMB ou NFS.

No SMB por identidade, separe três decisões: a origem de diretório autentica, do libera o compartilhamento e ACLs governam diretórios e arquivos. O pode exigir permissão de para descobrir/administrar e permissão do plano de dados para ler ou alterar conteúdo.

Identidade passa por Kerberos, RBAC no compartilhamento e ACLs em diretórios e arquivos.
Autenticação prova a identidade; e ACLs decidem as ações.

8. Snapshots oferecem pontos incrementais de recuperação

Um snapshot é uma cópia somente leitura, pontual, de todo o compartilhamento SMB ou NFS. Ele é incremental: a cobrança considera dados alterados, não uma duplicação completa a cada ponto. Um carimbo de data/hora acrescentado à identifica o snapshot, que usa a redundância do compartilhamento base.

  • Cada compartilhamento aceita até 200 snapshots para RPO baixo. Eles persistem até exclusão explícita ou remoção do compartilhamento; excluir o compartilhamento também exclui seus snapshots.
  • Restaure arquivo, diretório ou compartilhamento inteiro. Versões Anteriores no Explorador de Arquivos do Windows pode expor pontos SMB compatíveis aos usuários.
  • Crie um ponto antes de implantação ou configuração para voltar de corrupção, sobrescrita ou exclusão acidental.
  • Automatize com PowerShell ou CLI do via do , GitHub Actions ou CI; identificam finalidade e retenção.
  • automatiza snapshots, retenção, restauração, monitoramento e proteção. Lease ou bloqueio reduz remoção acidental de pontos protegidos.

Snapshots não formam uma estratégia completa: compartilham a conta base e desaparecem quando compartilhamento e pontos são removidos à força. Combine com , exclusão reversível, proteção da conta e recuperação testada.

Linha do tempo contém snapshots incrementais antes de implantação, corrupção e recuperação.
A restauração seleciona o último estado íntegro conhecido.

9. Exclusão reversível preserva o compartilhamento durante a retenção

A exclusão reversível é configurada no nível da conta clássica. Excluir um compartilhamento protegido altera seu estado em vez de apagá-lo; o administrador pode recuperá-lo durante a retenção de 1 a 365 dias. Contas novas habilitam o recurso por padrão, mas contas existentes e o período escolhido precisam de revisão.

  • Recupere exclusão acidental ou corrupção e volte de uma atualização com falha.
  • Acrescente uma barreira contra ransomware; ela não substitui prevenção, backup imutável ou resposta a incidente.
  • Defina a retenção pelos objetivos e conformidade, não sempre pelo máximo. A capacidade excluída continua cobrada.
  • Prove que administradores autorizados localizam e recuperam o compartilhamento dentro da janela.
  • Se ele não aparecer, primeiro confirme que a proteção estava habilitada e que o prazo não expirou.

A avaliação fornecida fala em “arquivos excluídos”, porém a exclusão reversível de compartilhamento protege o compartilhamento removido. Para arquivo individual excluído ou sobrescrito, normalmente use snapshots/Versões Anteriores ou . Mantenha os escopos separados.

Compartilhamento excluído entra em estado recuperável antes da exclusão permanente após 1 a 365 dias.
A recuperação só funciona enquanto a janela configurada estiver aberta.

10. O Gerenciador administra assinaturas, recursos anexados e emuladores

O do é um aplicativo autônomo para Windows, macOS e Linux que navega e administra o do em várias contas e assinaturas. Mantenha-o atualizado, conecte apenas recursos confiáveis, use e prefira ou SAS restrita a chaves da conta.

Formas de conexão.
CenárioConexão
Suas assinaturasEntre no e selecione assinaturas; o uso completo costuma exigir permissões de gerenciamento e dados.
Recurso externo individualAnexe com quando compatível ou SAS do recurso.
Conta externaAnexe com SAS/cadeia de conexão ou, como opção herdada, nome e chave. Nuvens nacionais aceitam domínio de personalizado.
Serviço específicoAnexe contêiner de blobs, compartilhamento, fila ou tabela com SAS compatível.
Desenvolvimento localConecte ao Azurite ou emulador compatível pelas portas configuradas.

A conta tem duas chaves para migrar clientes a uma enquanto a outra é regenerada. Depois, atualize todas as aplicações e recursos que usavam a antiga. A rotação não interrompe discos de VMs do , mas qualquer cliente que ainda apresentar a chave retirada falhará. Trate chaves como senhas e evite funções capazes de listá-las sem necessidade.

Gerenciador conecta a assinaturas, conta externa, recurso por SAS, serviço por SAS e emulador local.
Escolha a conexão e a credencial mais restritas que concluam a tarefa.

11. transforma Windows Server em distribuído

centraliza dados em um compartilhamento SMB do enquanto Windows Servers locais ou no oferecem protocolo familiar, baixa latência e distribuído. Alterações passam pelo compartilhamento central, sem exigir que filiais se conectem diretamente umas às outras.

Cinco componentes da topologia.
ComponenteResponsabilidade
Serviço de Sincronização de Recurso regional que registra servidores e gerencia a sincronização. Limites rígidos atuais: 200 grupos e 100 servidores registrados.
Servidor registradoWindows Server ou compatível registrado no serviço e executando o agente.
Grupo de sincronizaçãoDefine um conjunto com exatamente um ponto de nuvem e até 100 pontos de servidor pelos limites atuais.
Ponto de extremidade de nuvemCompartilhamento completo do que atua como hub. Há apenas um por grupo e ele atende aos requisitos regionais.
Ponto do servidor e agenteCaminho em volume NTFS de servidor registrado e serviço em segundo plano que sincroniza e gerencia.

O PDF apresenta limites antigos de 100 grupos, 99 servidores e 50 . Os alvos atuais são 200, 100 e 100. Diferentemente do texto antigo, um pode ficar no volume do sistema, mas sem tierização de nuvem. Um grupo continua aceitando somente um de cada servidor registrado.

Serviço contém grupo com um compartilhamento como ponto de nuvem e Windows Servers como pontos com agente.
O compartilhamento é o hub; cada servidor é local e de protocolo.

12. A tierização mantém local e conteúdo frio no

  • Lift-and-shift: dê a aplicações no e locais gravação sobre o mesmo conjunto sincronizado.
  • Filiais: implante perto dos usuários, sincronize mudanças pelo e substitua servidor com falha registrando outro.
  • Compatibilidade: clientes locais usam protocolos disponíveis no Windows Server, como SMB, NFS e FTPS, embora o ponto de nuvem seja SMB.
  • Tierização de nuvem: mantenha e dados frequentes localmente; conteúdo antigo é chamado do sob demanda. A política de espaço livre controla a folga.
  • Backup e desastre: protege o compartilhamento central; após perda do servidor, restaure rapidamente e recupere bytes conforme o acesso.
  • Migração e arquivo: sincronize em segundo plano, preserve caminhos, reduza armazenamento local e desative hardware antigo.

Planeje largura de banda, taxa de mudança, exclusões de antivírus, tamanho do , conflitos, quantidade de , conectividade privada, backup e sequência de recuperação. O compartilhamento no sempre contém a cópia completa; o servidor com tierização pode conter placeholders.

13. Revisão da verificação de conhecimento

Respostas parafraseadas às nove questões.
RequisitoRespostaMotivo
Aplicação usa nativas para dados do usuárioExpõe compartilhamento e caminho real, não apenas objetos.
Gerenciar outra assinatura pelo GerenciadorAnexar conta com SASDelega acesso restrito sem conceder propriedade.
Recuperação rápida após exclusãoHabilitar exclusão reversível com retenção adequadaO compartilhamento permanece recuperável.
Permissões do GerenciadorPermissões do Descoberta e dados exigem permissões pertinentes.
Recurso exclusivo de Arquivos na comparaçãoObjetos de diretório reaisBlobs usa plano por padrão.
Característica de Blobs planoBlobs são objetos em contêineres.
Configuração compartilhada entre VMsVárias máquinas montam o mesmo compartilhamento.
Retenção máxima da exclusão reversível365 diasO intervalo é de 1 a 365.
Compartilhamento excluído não apareceVerificar retenção primeiroApós o prazo, a recuperação deixa de existir.

14. Versão compacta de cada tópico

Revisão rápida.
TemaLembre-se
FinalidadeSistema compartilhado gerenciado por SMB/NFS/FileREST para nativas, equipes, ferramentas e híbrido.
Arquivos x BlobsArquivos = montagem/diretórios; Blobs = contêineres/objetos planos///.
ProtocolosUm compartilhamento é SMB ou NFS; SAS é ; 445 costuma bloquear SMB direto.
CamadasSSD/premium = baixa latência e provisionado; HDD = economia Otimizada, Frequente ou Esporádica.
ModelosClássico fica na conta e suporta SMB/Sync; Microsoft.FileShares é NFS/SSD/provisionado v2 independente.
IdentidadeDiretório autentica, concede compartilhamento, ACL controla itens; chave é ampla.
SnapshotsIncrementais, somente leitura, até 200 e perdidos com o compartilhamento base sem proteção.
Exclusão reversívelProteção da conta para compartilhamento excluído por 1–365 dias; difere de restaurar item.
GerenciadorGUI multiplataforma para assinaturas, SAS, contas externas e emuladores.
File SyncUm ponto de nuvem conecta muitos servidores; limites 200 grupos, 100 servidores, 100 /grupo.
Tierização e dados quentes ficam locais; bytes frios permanecem no e voltam sob demanda.

15. Recuperação ativa e recursos oficiais

O Microsoft Copilot pode comparar, recomendar, explicar e pesquisar infraestrutura do . Abra-o no canto superior direito do Microsoft Edge ou em copilot.microsoft.com. Teste “Quando usar em vez de de Blobs?” e “Quais tarefas de administração são comuns no ?”, validando detalhes na documentação atual.

Perguntas de recuperação ativa

  • Escolha Arquivos ou Blobs para seis cargas e explique o contrato de acesso.
  • Desenhe as três camadas de autorização do SMB por identidade e explique por que a chave as ignora.
  • Compare SSD, Otimizada para transação, Frequente e Esporádica por latência, cobrança, redundância e uso.
  • Explique o que snapshots, exclusão reversível e recuperam e o que não protegem sozinhos.
  • Liste as conexões do Gerenciador e escolha a credencial de privilégio mínimo.
  • Desenhe os cinco componentes do e diga os limites atuais de memória.

Documentação e treinamento oficiais