设为首页 收藏本站
查看: 1011|回复: 0

[经验分享] 浅谈Windows Azure 存储服务

[复制链接]

尚未签到

发表于 2018-6-21 07:49:39 | 显示全部楼层 |阅读模式
  我们现在正处于一个数据爆炸的年代,大数据、开放数据炒的如火如荼,表明数据给我们带来了不可估量的价值。
  对于企业来说,保存、管理和维护数据已经成为一项重要的挑战。大量存储设备的采购、部署、数据规模的不断增长,对于需要为其数据使用可伸缩的、持久的且具有高可用性的存储的应用程序,云计算使其有了新的方案可供选择,这正是 Microsoft 开发 Azure 存储服务的原因。
  Azure存储服务包括Blob存储、表存储、队列存储和文件存储。这些服务都包含在每个存储账户中。
  那么存储账户是一个唯一的命名空间,它授予你对Azure存储服务的访问权限,每个存储账户可容纳200TB的数据。一个订阅最多支持50个存储账户,也就是说你可以存储和处理PB级别的数据。
  下图显示了存储帐户中各种 Azure 存储资源之间的关系:
DSC0000.jpg

  我们再来看看各个存储之间的区别
Blob 存储
  对于有大量非结构化数据要存储在云中的用户,Blob 存储提供了一种经济高效且可伸缩的解决方案。你可以使用 Blob 存储来存储如下内容:

  •   文档
  •   社交数据,例如照片、视频、音乐和博客
  •   文件、计算机、数据库和设备的备份
  •   Web 应用程序的图像和文本
  •   云应用程序的配置数据
  •   大数据,例如日志和其他大型数据集
  每个 Blob 都组织到一个容器中。容器还提供了一种有用的方式来向对象组分配安全策略。一个存储帐户可以包含任意数目的容器,一个容器可以包含任意数目的 Blob,直至达到存储帐户的容量限制 500 TB。
  而Blob存储提供两种类型的存储服务:Block Blob和Page Blob,而两者又有什么区别呢?
Azure Block Blob

  •   Azure Block Blob概念类似网盘,可以直接存放图片、文件、照片等二进制文件,并且可以直接被客户端通过http://或者https://访问。
  •   使用Azure Block Blob不需要创建任何Azure Virtual Machine,直接可以访问使用
  •   Block Blob单个文件最大容量200GB
  •   Block Blob单个文件最大带宽60MB/S
  •   Block Blob支持文件从客户端分块上传(每块最大4MB)
Azure Page Blob

  •   Page Blob就是VHD文件
  •   VHD里的文件必须依赖于Azure Virtual Machine才能被访问,比如Tomcate, IIS, FTP等
  •   在没有Azure Virtual Machine的情况下,VHD里的文件不能直接被http://或者https://访问
  •   VHD大小最大为1TB (这也是为什么我们在虚拟机里附加磁盘最大容量为1023GB)
  •   一台VM能挂载的VHD数量是有限的,8 Core CPU的VM最多能挂载16块,每块1TB的VHD
  •   每块VHD的最大IOPS为500
  另外1个Azure Storage Account MAX IOPS为2万,考虑到每块VHD的MAX IOPS为500,则一个Storage Account最多容纳40个VHD。
  如果把总数超过40个的VHD放在同一个存储账号里,则会因为单个存储账号2万个IOPS的限制,导致VHD的IOPS严重下降,甚至无法正常运行
表存储
  表存储是 Microsoft 的 NoSQL 键/属性存储 - 它具有无模式的设计,使其不同于传统的关系数据库。采用无模式的数据存储,可以很容易地随着你的应用程序需求的发展使数据适应存储。
  所谓的"键-属性"存储,就是表中的每个值都是随所键入的一个属性名称存储的。属性名称可以筛选和指定选择条件。属性集合及其值构成了实体。因为表存储是无模式的,因此同一表中的两个实体可以包含不同的属性集合,并且这些属性可以属于不同的类型。
  你可以使用表存储来存储灵活的数据集,例如 Web 应用程序的用户数据、通讯簿、设备信息,以及你的服务需要的任何其他类型的元数据。你可以在一个表中存储任意数目的实体,并且一个存储帐户可以包含任意数目的表,直至达到存储帐户的容量限制 200 TB。
  像 Blob 和队列一样,开发人员可以使用标准 REST 协议来管理和访问表存储,不过,表存储还支持 OData 协议的一个子集,这简化了高级查询功能并支持 JSON 和 AtomPub(基于 XML)格式
队列存储
  在 设计应用程序以实现可伸缩性时,通常要将各个应用程序组件分离,使其可以独立地进行伸缩。队列存储为在应用程序组件之间进行异步通信提供了一种可靠的消息传送解决方案,无论这些应用程序组件是在云中、在桌面上、在本地服务器上运行还是在移动设备上运行。队列存储还支持管理异步任务以及构建过程工作流。
  一个存储帐户可以包含任意数目的队列。一个队列可以包含任意数目的消息,直至达到存储帐户的容量限制 200 TB。每条消息最大可以为 64 KB。
对 Blob、表、队列和文件资源的访问
  默认情况下,只有存储帐户所有者可以访问存储帐户中的资源。为保证你的数据的安全性,对你帐户中的资源发出的每个请求都必须进行身份验证。身份验证依赖于一个共享密钥模型。还可以将 Blob 配置为支持异步身份验证。
  在创建你的存储帐户时为其分配了两个用于身份验证的私有访问密钥。设置两个密钥可以确保你的应用程序在你定期重新生成密钥(这是一种常用的安全密钥管理做法)时仍然保持可用。
  如果你不需要为你的存储资源实施用户受控访问,则可以创建一个共享访问签名。共享访问签名是一个可以附加到 URL 的令牌,可以实现对容器、Blob、表或队列的委托访问。持有令牌的任何人都可以在令牌有效期间使用它指定的权限访问它指向的资源。请注意,当前不支持 Azure 文件存储共享访问签名。
  最后,你可以指定一个容器及其 Blob 或某个特定的 Blob 可供公开访问。当你指定某个容器或 Blob 为公用的时,任何人都可以匿名读取它,不需要进行身份验证。公用容器和 Blob 非常适用于公开在网站上托管的资源,例如媒体和文档。若要降低全球受众的网络延迟,你可以通过 Azure CDN 来缓存网站使用的 Blob 数据。
可靠的数据持久性和高可用性
  在冗余方面,Windows Azure 提供了存储的三个冗余级别:

  •   本地冗余存储 (LRS):Windows Azure 在一个区域内维护数据的多个副本以提供高持久性。
  •   地域冗余存储 (GRS):Windows Azure 通过在同一地域内相隔数百英里的两个区域之间进行复制来异步提供额外的数据持久性。在两个区域中,Windows Azure 维护数据的多个副本。
  •   读取访问地域冗余存储 (RA-GRS):除了地域冗余的存储服务外,Windows Azure 提供对辅助区域(它具有主存储系统中数据的最终一致的版本)中存储账户的只读访问。当主区域中的存储账户不可用时,客户可以使用此服务访问其数据。
那对于 Windows Azure 存储服务的数据冗余是如何保障的?
  Windows Azure 提供了异地冗余。中国北京及上海两个数据中心是有独占 10G 以上带宽相连。数据储存方面,Azure 支持两种模式:
  同一数据中心的文件冗余,即在同一个数据中心文件进行三重备份。
  不同数据中心的异地冗余,文件在异地数据中心也进行三重冗余,这样在两个不同           的数据中心一共有 6 重备份。
  举个例子,用户向位于上海的 Windows Azure 数据中心上传了一份文件,同时开启了异地冗余。首先该用户的文件会在上海的数据中心进行三重备份;同时,Windows Azure 会利用上海和北京之间的专线,异步的在北京的数据中心也进行三重备份。在某些极端的情况下,假设上海的数据中心因为地震、战争、洪水等原因完全宕机了,该用户的文件还能安全的保存在北京的数据中心,不会丢失。
快速的通过Windows Azure 门户创建和管理存储账户
  进入Azure的管理门户,点击新建>数据服务>存储>快速创建,输入存储账户的URL(唯一的),选择地域冗余或者其他。
DSC0001.jpg

  完成新建,在门户中可以看到建好的存储账户
DSC0002.jpg

  点击刚才建好的存储账户,进入此存储账户的快速启动页,可以下载存储资源管器及 Microsoft Azure SDK。
DSC0003.jpg

  在门户下方,点击管理访问密钥
DSC0004.jpg

  在出现的对话框,可以看到有2个密钥,我们可以进行重新生成或复制
DSC0005.jpg

  在"监视"中,为每项服务设置监视级别和数据保留策略:

  •   最少 - 收集经过汇总的有关 Blob、表和队列服务的入口/出口、可用性、延 迟及成功百分比等度量值。
  •   详细  除最少监视度量值外,在 Windows Azure 存储服务 API 中为每 项存储操作收集一组相同的度量值。通过详细监视度量值可对应用程序运行 期间出现的问题进行进一步分析。
  •   关闭 - 关闭监视。现有监视数据将一直保留到保留期结束。
  若要设置数据保留策略,请在"保留期(天)"中,键入要保留数据的天数,范围介于 1365 天之间。如果不需要设置保留策略,请输入零。
DSC0006.jpg

  勾选需要监控的日志类型,然后点击保存
DSC0007.jpg

  在使用Windows Azure存储服务时,我们可以借助以下常用工具对存储账户进行操作,这 些工具包括:
Azure Storage Explorer
  Azure Storage Explorer是一款免费的Azure存储服务查看管理器,可用来查看Windows Azure 服务的各种存储类型,比如表存储,队列存储,Blob 存储,并且对里面的数据进行 查询,删除等操作。
  Azure Storage Explorer是一款开源软件,其源代码发布在 http://azurestorageexplorer.codeplex.com/
  对于中国区用户,如需下载适用于由世纪互联运营的Windows Azure存储服务的Azure Storage Explorer工具,请访问: http://shaunstorage.blob.core.chinacloudapi.cn/share/AzureStorageExplorerCN.zip
AzCopy
  AzCopy 是一款用于操作 Windows Azure 存储账户的命令行实用程序。该实用程序旨在 简化和加速数据传输任务,使您可以轻松将数据传入或传出 Windows Azure 存储帐户。 客户可以将其作为独立工具使用,也可以

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-528317-1-1.html 上篇帖子: 获取Windows 10(1) 下篇帖子: windows2008活动目录授权还原
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表