2.3 - Azure Files, File Sync et outils de transfert de données
L'objectif 2.3 de l'AZ-104 couvre le transfert de données vers Azure Storage et la gestion d'Azure Files. Plusieurs outils gèrent les transferts : AzCopy est un copieur en ligne de commande qui s'authentifie avec une SAS ou des identifiants Microsoft Entra, Azure Storage Explorer est le client graphique gratuit pour téléverser et télécharger des blobs, et le portail gère les petits transferts ponctuels. Azure Files sert des partages SMB et NFS ; les partages premium exigent un compte de type FileStorage, et sur une VM Linux tu montes un partage SMB nativement avec la commande mount. Azure File Sync met en cache un partage de fichiers Azure sur un ou plusieurs serveurs Windows sur site pendant que la copie maître de référence reste dans le cloud : tu installes l'agent Azure File Sync sur chaque serveur et l'enregistres avant qu'il puisse rejoindre un groupe de synchronisation, et le cloud tiering ne garde localement que les fichiers chauds fréquemment utilisés tandis que les fichiers froids restent dans Azure. Quand deux utilisateurs modifient le même fichier sur des serveurs File Sync différents et enregistrent presque en même temps, File Sync conserve les deux versions en sauvegardant l'écriture perdante comme copie de conflit distincte plutôt que de la supprimer. Attends-toi à des mises en situation qui demandent quel outil de transfert ou de partage convient.
Téléversement graphique gratuit = Storage Explorer ; copie scriptable avec SAS ou Entra = AzCopy. Mettre en cache un partage Azure sur site = Azure File Sync (installer et enregistrer l'agent). Les partages premium exigent un compte FileStorage. Les conflits gardent les deux versions.
Questions d'entraînement
1. Vous voulez qu'un serveur Windows local mette en cache un partage de fichiers Azure localement tandis que la copie maitresse reste dans Azure. Quel service utilisez-vous ?
- Azure File Sync (bonne réponse)
- Azure Import/Export utilisant des disques physiques expedies vers le centre de donnees puis renvoyes
- Azure Data Box
- Une regle de cycle de vie de blob
Azure File Sync transforme un serveur Windows en cache local rapide d'un partage de fichiers Azure, synchronisant les changements et deplaçant les fichiers froids vers le cloud. Import/Export et Data Box deplacent des donnees en masse physiquement, et une regle de cycle de vie gere les niveaux de blob.
2. Des clients Windows doivent monter un partage de fichiers Azure comme lecteur reseau mappe. Quel protocole le partage utilise-t-il ?
- SMB (bonne réponse)
- NFS version 4.1, qui est plutot le protocole employe par les clients Linux et macOS ne parlant pas Server Message Block
- FTP
- iSCSI
Les partages SMB Azure Files utilisent le protocole Server Message Block sur le port 445, que Windows monte nativement comme lettre de lecteur. NFS 4.1 vise Linux, FTP n'est pas propose et iSCSI est du stockage bloc.
3. Vous avez besoin d'un partage NFS 4.1 sur Azure Files. Quel niveau de compte de stockage est requis ?
- Premium FileStorage (bonne réponse)
- Un compte standard general-purpose v2, qui ne prend en charge que les partages SMB et ne peut heberger aucun partage NFS
- Le stockage blob standard
- Le niveau Cool general-purpose v1
Les partages NFS 4.1 ne sont disponibles que sur les comptes premium FileStorage sur SSD. Les comptes standard general-purpose v2 ne servent que des partages SMB, et les comptes blob ou v1 n'hebergent pas de partages NFS.
4. Vous devez plafonner la quantite de donnees qu'un partage SMB peut consommer afin qu'il ne depasse jamais une taille definie. Que definissez-vous sur le partage ?
- Un quota (bonne réponse)
- Une regle de gestion du cycle de vie de blob qui deplace automatiquement les objets anciens vers l'archive apres une periode de retention
- Un verrou de ressource
- Un point de terminaison prive
Un quota de partage fixe la taille maximale que peut atteindre un partage de fichiers Azure. Les regles de cycle de vie s'appliquent aux blobs, pas aux partages, un verrou empeche la suppression et un point de terminaison prive regit l'acces reseau.
5. Vous voulez des copies en lecture seule d'un partage de fichiers Azure a un instant donne pour recuperer d'anciennes versions de fichiers. Quelle fonctionnalite fournit cela ?
- Les snapshots de partage (bonne réponse)
- Un basculement georedondant du compte de stockage vers sa region secondaire appariee suivi d'une restauration complete du compte
- Un verrou CanNotDelete
- Une signature d'acces partage
Les snapshots de partage sont des copies incrementales en lecture seule d'un partage a un instant donne, servant a restaurer d'anciennes versions. Un basculement geo est une mesure de sinistre, un verrou empeche la suppression et une SAS accorde un acces delimite.
6. Des utilisateurs joints au domaine doivent acceder a un partage SMB avec leurs identifiants Active Directory locaux existants, sans deployer de controleurs de domaine dans Azure. Quelle option activez-vous ?
- L'authentification AD DS (bonne réponse)
- L'authentification Entra Domain Services, qui exige un domaine gere s'executant dans Azure plutot que votre annuaire local
- La cle d'acces du compte de stockage
- L'acces anonyme
L'authentification AD DS permet a Azure Files d'utiliser directement vos identites Active Directory locales, sans controleur de domaine dans Azure. Entra Domain Services exige un domaine gere dans Azure, la cle du compte contourne l'identite et l'acces anonyme n'est pas pris en charge pour SMB.