Arquivos do Azure: compartilhamentos, camadas, autenticação, snapshots, exclusão reversível, Gerenciador de Armazenamento e File Sync
Escolha Arquivos do Azure em vez de armazenamento de objetos, projete compartilhamentos SMB ou NFS, proteja-os, administre-os entre assinaturas e crie cache híbrido com Azure File Sync.
Tempo de estudo sugerido: 90 minutos • Nível intermediário • Reescrita autoral baseada no módulo fornecido do Microsoft Learn e corrigida pela documentação vigente do Azure Files
Por João Ricardo Dutra••Conteúdo autoral completo
1. Centralize um repositório distribuído de documentos
Uma organização mantém documentos em escritórios de várias regiões. Todos precisam da versão mais recente, as aplicações esperam comportamento normal de sistema de arquivos e os administradores querem um serviço central sem manter sistemas operacionais de servidores. oferece compartilhamentos totalmente gerenciados; posiciona do Windows Server perto dos usuários.
Os objetivos são identificar o armazenamento adequado, comparar com , configurar compartilhamentos, snapshots e exclusão reversível, usar o do e compreender . Familiaridade com sistemas compartilhados e com o é útil; essas habilidades compõem a parte de armazenamento da AZ-104.
O capítulo percorre o ciclo do compartilhamento, do projeto ao híbrido e à recuperação.
2. oferece semântica de sistema de arquivos gerenciado
é um serviço de plataforma sem servidor: o opera infraestrutura, sistema operacional, atualizações, discos e disponibilidade. Compartilhamentos clássicos podem chegar a 100 TiB no pagamento conforme o uso, e um arquivo pode ter até 4 TiB. Diferentemente do armazenamento de objetos, os diretórios são objetos reais em uma árvore hierárquica.
Monte compartilhamentos SMB em clientes Windows, Linux ou macOS compatíveis. Monte NFS 4.1 em Linux. Aplicações também usam a do e bibliotecas de cliente.
Os dados são criptografados em repouso e em trânsito. A redundância da conta define se as cópias permanecem locais, cruzam zonas ou são georreplicadas quando o tipo escolhido permite.
Para SMB, use autenticação por identidade com local, ou ; combine do no compartilhamento com ACLs em diretórios e arquivos.
Crie snapshots de compartilhamento e use para agendamento, retenção, restauração, monitoramento e proteção adicional contra exclusão.
O acesso remoto depende de rotas, firewall, autenticação, protocolo e portas. “Acessível de qualquer lugar” não justifica expor o público sem controles.
3. Escolha Arquivos para sistemas de arquivos e Blobs para objetos
e de Blobs atendem modelos distintos.
Decisão
Interface
SMB, NFS, FileREST e bibliotecas; montado como sistema compartilhado.
de Blob e bibliotecas; objetos ficam em contêineres.
Diretórios e arquivos reais, caminhos e semântica de protocolo.
plano por padrão; barras no nome podem simular pastas.
Compartilhamento
Várias máquinas e aplicações acessam simultaneamente a mesma montagem.
Clientes recuperam ou alteram blobs por operações de objeto.
Melhor uso
Lift-and-shift com nativas, configurações compartilhadas, equipes, ferramentas, , métricas e despejos.
Dados não estruturados massivos, , mídia estática, backup, análise e aplicações nativas de objeto.
Pergunta-chave
A carga exige caminho montado, bloqueio, diretórios reais ou chamadas de sistema existentes?
A carga aceita , /, contêineres e semântica de objeto?
substitui ou complementa servidor de arquivos ou NAS, cria compartilhamento de equipe global e preserva o comportamento de lift-and-shift. Blobs costuma ser a plataforma mais adequada para e escala de objetos. Nenhum é universalmente melhor: escolha o contrato de acesso usado pela aplicação.
A diferença decisiva é semântica de sistema de arquivos versus semântica de objeto.
4. Um compartilhamento usa SMB ou NFS, nunca os dois
Escolhas atuais de protocolo.
Protocolo
Clientes e comportamento
Restrições
SMB
Windows, Linux e macOS; unidade de rede, bloqueio, identidade e ACLs do Windows.
SMB 2.1, 3.0 e 3.1.1 em cenários definidos. Montagem direta pela internet costuma depender de 445 de saída, bloqueada por muitos provedores.
NFS
Clientes Linux montam NFS 4.1 para cargas orientadas a POSIX.
Segurança baseada em rede e conectividade compatível. SSD é a camada disponível; autenticação SMB por identidade não se aplica.
FileREST
Qualquer plataforma chama a por ou usa biblioteca.
Autorização difere da montagem. SAS de autoriza código, não é credencial para montar SMB.
Um compartilhamento não expõe SMB e NFS ao mesmo tempo, embora uma conta clássica possa conter compartilhamentos separados. Quando a porta 445 não estiver disponível, use , ExpressRoute, conectividade privada, próximo aos usuários ou um desenho compatível de SMB sobre , sem enfraquecer a rede.
5. Combine mídia, cobrança e redundância com a carga
Camadas clássicas destacadas pelo módulo.
Camada
Mídia e conta
Cobrança e redundância
Uso
Premium / SSD
SSD; classicamente em FileStorage.
Capacidade provisionada; LRS ou ZRS.
E/S intensa, latência consistente de poucos milissegundos.
Otimizada para transação
HDD em uso geral v2.
Pagamento por uso; família LRS, ZRS, GRS, RA-GRS, GZRS ou RA-GZRS, conforme o comportamento do .
Muitas transações e dados frequentes.
Frequente
HDD em uso geral v2.
Pagamento por uso e a mesma família clássica de redundância.
Compartilhamentos gerais e colaboração.
Esporádica
HDD em uso geral v2.
Pagamento por uso; capacidade menor e transações mais caras.
Arquivo online, backup e acesso raro.
A terminologia atual separa mídia SSD/HDD de modelo de cobrança. SSD aceita provisionado v1 e v2; HDD aceita pagamento por uso e provisionado v2, recomendado pela Microsoft para muitas implantações novas. Otimizada para transação, Frequente e Esporádica são camadas de acesso dos compartilhamentos HDD clássicos pagos por uso. Modele capacidade, IOPS/taxa, transações, snapshots, saída e redundância.
A escolha da camada é uma equação da carga, não apenas do preço por capacidade.
6. Diferencie compartilhamentos clássicos e Microsoft.FileShares
Dois modelos de gerenciamento.
Modelo
Estrutura
Uso atual
Clássico (Microsoft.)
O compartilhamento reside em uma conta e herda limites, mídia, redundância, rede e recursos.
Use para SMB, , HDD/pagamento por uso ou o conjunto mais amplo de recursos.
Recurso de nível superior (Microsoft.FileShares)
O compartilhamento existe sem conta; capacidade, IOPS, taxa, e cobrança são gerenciados por compartilhamento.
Disponível para NFS em SSD, provisionado v2 e LRS/ZRS. Ainda não oferece SMB nem .
A captura do módulo chama a experiência sem conta de “compartilhamentos de arquivos”. Trate-a como outro provedor de recursos, não substituto universal. Para SMB ou sincronização híbrida, crie o compartilhamento clássico na conta. Para recurso independente NFS/SSD com provisionado v2, avalie Microsoft.FileShares.
Comece pelo protocolo e pelos recursos exigidos; depois escolha o modelo.
7. Autenticação e autorização acontecem em várias camadas
Principais métodos do módulo.
Método
Concessão
Orientação
Identidade por SMB
autentica via local, ou . concede o compartilhamento e ACLs refinam diretórios e arquivos.
Preferido para usuários e aplicações SMB. Apenas uma origem do Active Directory por conta clássica.
Chave da conta
Uma das chaves estáticas monta ou acessa com autoridade ampla e ignora restrições baseadas em identidade.
Herdada e altamente privilegiada. Não distribua; proteja no e alterne se inevitável.
SAS
assinada restringe permissões , início, expiração, e protocolo.
No , autoriza FileREST a partir de código, não montagem SMB ou NFS.
No SMB por identidade, separe três decisões: a origem de diretório autentica, do libera o compartilhamento e ACLs governam diretórios e arquivos. O pode exigir permissão de para descobrir/administrar e permissão do plano de dados para ler ou alterar conteúdo.
Autenticação prova a identidade; e ACLs decidem as ações.
8. Snapshots oferecem pontos incrementais de recuperação
Um snapshot é uma cópia somente leitura, pontual, de todo o compartilhamento SMB ou NFS. Ele é incremental: a cobrança considera dados alterados, não uma duplicação completa a cada ponto. Um carimbo de data/hora acrescentado à identifica o snapshot, que usa a redundância do compartilhamento base.
Cada compartilhamento aceita até 200 snapshots para RPO baixo. Eles persistem até exclusão explícita ou remoção do compartilhamento; excluir o compartilhamento também exclui seus snapshots.
Restaure arquivo, diretório ou compartilhamento inteiro. Versões Anteriores no Explorador de Arquivos do Windows pode expor pontos SMB compatíveis aos usuários.
Crie um ponto antes de implantação ou configuração para voltar de corrupção, sobrescrita ou exclusão acidental.
Automatize com PowerShell ou CLI do via do , GitHub Actions ou CI; identificam finalidade e retenção.
automatiza snapshots, retenção, restauração, monitoramento e proteção. Lease ou bloqueio reduz remoção acidental de pontos protegidos.
Snapshots não formam uma estratégia completa: compartilham a conta base e desaparecem quando compartilhamento e pontos são removidos à força. Combine com , exclusão reversível, proteção da conta e recuperação testada.
A restauração seleciona o último estado íntegro conhecido.
9. Exclusão reversível preserva o compartilhamento durante a retenção
A exclusão reversível é configurada no nível da conta clássica. Excluir um compartilhamento protegido altera seu estado em vez de apagá-lo; o administrador pode recuperá-lo durante a retenção de 1 a 365 dias. Contas novas habilitam o recurso por padrão, mas contas existentes e o período escolhido precisam de revisão.
Recupere exclusão acidental ou corrupção e volte de uma atualização com falha.
Acrescente uma barreira contra ransomware; ela não substitui prevenção, backup imutável ou resposta a incidente.
Defina a retenção pelos objetivos e conformidade, não sempre pelo máximo. A capacidade excluída continua cobrada.
Prove que administradores autorizados localizam e recuperam o compartilhamento dentro da janela.
Se ele não aparecer, primeiro confirme que a proteção estava habilitada e que o prazo não expirou.
A avaliação fornecida fala em “arquivos excluídos”, porém a exclusão reversível de compartilhamento protege o compartilhamento removido. Para arquivo individual excluído ou sobrescrito, normalmente use snapshots/Versões Anteriores ou . Mantenha os escopos separados.
A recuperação só funciona enquanto a janela configurada estiver aberta.
10. O Gerenciador administra assinaturas, recursos anexados e emuladores
O do é um aplicativo autônomo para Windows, macOS e Linux que navega e administra o do em várias contas e assinaturas. Mantenha-o atualizado, conecte apenas recursos confiáveis, use e prefira ou SAS restrita a chaves da conta.
Formas de conexão.
Cenário
Conexão
Suas assinaturas
Entre no e selecione assinaturas; o uso completo costuma exigir permissões de gerenciamento e dados.
Recurso externo individual
Anexe com quando compatível ou SAS do recurso.
Conta externa
Anexe com SAS/cadeia de conexão ou, como opção herdada, nome e chave. Nuvens nacionais aceitam domínio de personalizado.
Serviço específico
Anexe contêiner de blobs, compartilhamento, fila ou tabela com SAS compatível.
Desenvolvimento local
Conecte ao Azurite ou emulador compatível pelas portas configuradas.
A conta tem duas chaves para migrar clientes a uma enquanto a outra é regenerada. Depois, atualize todas as aplicações e recursos que usavam a antiga. A rotação não interrompe discos de VMs do , mas qualquer cliente que ainda apresentar a chave retirada falhará. Trate chaves como senhas e evite funções capazes de listá-las sem necessidade.
Escolha a conexão e a credencial mais restritas que concluam a tarefa.
11. transforma Windows Server em distribuído
centraliza dados em um compartilhamento SMB do enquanto Windows Servers locais ou no oferecem protocolo familiar, baixa latência e distribuído. Alterações passam pelo compartilhamento central, sem exigir que filiais se conectem diretamente umas às outras.
Cinco componentes da topologia.
Componente
Responsabilidade
Serviço de Sincronização de
Recurso regional que registra servidores e gerencia a sincronização. Limites rígidos atuais: 200 grupos e 100 servidores registrados.
Servidor registrado
Windows Server ou compatível registrado no serviço e executando o agente.
Grupo de sincronização
Define um conjunto com exatamente um ponto de nuvem e até 100 pontos de servidor pelos limites atuais.
Ponto de extremidade de nuvem
Compartilhamento completo do que atua como hub. Há apenas um por grupo e ele atende aos requisitos regionais.
Ponto do servidor e agente
Caminho em volume NTFS de servidor registrado e serviço em segundo plano que sincroniza e gerencia.
O PDF apresenta limites antigos de 100 grupos, 99 servidores e 50 . Os alvos atuais são 200, 100 e 100. Diferentemente do texto antigo, um pode ficar no volume do sistema, mas sem tierização de nuvem. Um grupo continua aceitando somente um de cada servidor registrado.
O compartilhamento é o hub; cada servidor é local e de protocolo.
12. A tierização mantém local e conteúdo frio no
Lift-and-shift: dê a aplicações no e locais gravação sobre o mesmo conjunto sincronizado.
Filiais: implante perto dos usuários, sincronize mudanças pelo e substitua servidor com falha registrando outro.
Compatibilidade: clientes locais usam protocolos disponíveis no Windows Server, como SMB, NFS e FTPS, embora o ponto de nuvem seja SMB.
Tierização de nuvem: mantenha e dados frequentes localmente; conteúdo antigo é chamado do sob demanda. A política de espaço livre controla a folga.
Backup e desastre: protege o compartilhamento central; após perda do servidor, restaure rapidamente e recupere bytes conforme o acesso.
Migração e arquivo: sincronize em segundo plano, preserve caminhos, reduza armazenamento local e desative hardware antigo.
Planeje largura de banda, taxa de mudança, exclusões de antivírus, tamanho do , conflitos, quantidade de , conectividade privada, backup e sequência de recuperação. O compartilhamento no sempre contém a cópia completa; o servidor com tierização pode conter placeholders.
13. Revisão da verificação de conhecimento
Respostas parafraseadas às nove questões.
Requisito
Resposta
Motivo
Aplicação usa nativas para dados do usuário
Expõe compartilhamento e caminho real, não apenas objetos.
Gerenciar outra assinatura pelo Gerenciador
Anexar conta com SAS
Delega acesso restrito sem conceder propriedade.
Recuperação rápida após exclusão
Habilitar exclusão reversível com retenção adequada
O compartilhamento permanece recuperável.
Permissões do Gerenciador
Permissões do
Descoberta e dados exigem permissões pertinentes.
Recurso exclusivo de Arquivos na comparação
Objetos de diretório reais
Blobs usa plano por padrão.
Característica de Blobs
plano
Blobs são objetos em contêineres.
Configuração compartilhada entre VMs
Várias máquinas montam o mesmo compartilhamento.
Retenção máxima da exclusão reversível
365 dias
O intervalo é de 1 a 365.
Compartilhamento excluído não aparece
Verificar retenção primeiro
Após o prazo, a recuperação deixa de existir.
14. Versão compacta de cada tópico
Revisão rápida.
Tema
Lembre-se
Finalidade
Sistema compartilhado gerenciado por SMB/NFS/FileREST para nativas, equipes, ferramentas e híbrido.
Um compartilhamento é SMB ou NFS; SAS é ; 445 costuma bloquear SMB direto.
Camadas
SSD/premium = baixa latência e provisionado; HDD = economia Otimizada, Frequente ou Esporádica.
Modelos
Clássico fica na conta e suporta SMB/Sync; Microsoft.FileShares é NFS/SSD/provisionado v2 independente.
Identidade
Diretório autentica, concede compartilhamento, ACL controla itens; chave é ampla.
Snapshots
Incrementais, somente leitura, até 200 e perdidos com o compartilhamento base sem proteção.
Exclusão reversível
Proteção da conta para compartilhamento excluído por 1–365 dias; difere de restaurar item.
Gerenciador
GUI multiplataforma para assinaturas, SAS, contas externas e emuladores.
File Sync
Um ponto de nuvem conecta muitos servidores; limites 200 grupos, 100 servidores, 100 /grupo.
Tierização
e dados quentes ficam locais; bytes frios permanecem no e voltam sob demanda.
15. Recuperação ativa e recursos oficiais
O Microsoft Copilot pode comparar, recomendar, explicar e pesquisar infraestrutura do . Abra-o no canto superior direito do Microsoft Edge ou em copilot.microsoft.com. Teste “Quando usar em vez de de Blobs?” e “Quais tarefas de administração são comuns no ?”, validando detalhes na documentação atual.
Perguntas de recuperação ativa
Escolha Arquivos ou Blobs para seis cargas e explique o contrato de acesso.
Desenhe as três camadas de autorização do SMB por identidade e explique por que a chave as ignora.
Compare SSD, Otimizada para transação, Frequente e Esporádica por latência, cobrança, redundância e uso.
Explique o que snapshots, exclusão reversível e recuperam e o que não protegem sozinhos.
Liste as conexões do Gerenciador e escolha a credencial de privilégio mínimo.
Desenhe os cinco componentes do e diga os limites atuais de memória.