Avant de déployer votre magasin de fichiers MOVEit Transfer sur Azure Blobs, prenez en compte les recommandations et les meilleures pratiques du tableau ci-dessous.
Important : Votre serveur d'applications (serveur MOVEit Transfer) et votre base de données doivent être configurés pour le même fuseau horaire. Vous pouvez révéler le fuseau horaire configuré aux utilisateurs à l'aide de contrôles au niveau de l'organisation (PARAMÈTRES -> Affichage -> Conformité aux réglementations -> Déclaration de décalage horaire du fuseau GMT).
Il est recommandé d'utiliser le stockage Azure Blob si vous exécutez une instance MOVEit Transfer à partir d'Azure et si vous exécutez le service de stockage Azure dans la même région Azure (pour la latence la plus faible).
Meilleure pratique/recommandation |
Description |
Seuls les paquets et fichiers MOVEit Transfer sont servis à partir du stockage Azure Blob |
Bien que cela ne constitue pas une recommandation, il s'agit d'une différence entre les magasins de fichiers MOVEit Transfer qui utilisent le stockage Blob Azure par opposition au stockage connecté au réseau ou à d'autres variantes de systèmes de fichiers partagés/montés. Lorsque vous utilisez le stockage BLOB Azure pour votre magasin de fichiers MOVEit Transfer, les fichiers de magasin de fichier non-racine, tels que les journaux, les certificats, la stratégie Web UI et les licences, restent « locaux » (ou, dans le cas où MOVEit Transfer était déployé en tant que batterie Web, ils restent sur le système de fichiers monté qui fournit le partage de fichiers UNC identifié). Les fichiers de magasin de fichiers non racine ne sont pas stockés/servis à partir des Blob Azure.
|
Sécurisez et faites tourner vos clés d'API |
MOVEit Transfer utilise la clé API Azure avec un nom de service de stockage pour créer sa chaîne de connexion à son magasin de fichiers dans le stockage Blob Azure. Envisagez ces meilleures pratiques en ce qui concerne cette clé :
|
Ne pas utiliser les instantanés Azure |
Les instantanés Azure ne sont ni prévus ni pris en charge par le système de fichiers MOVEit Transfer. La restauration à partir d’un instantané peut préempter le modèle de données géré et audité par MOVEit Transfer. En effet Azure Snapshots corrompra votre magasin de fichiers.
|
Utiliser AzCopy ou similaire pour la sauvegarde/restauration |
Après avoir migré votre magasin de fichiers vers des Blob Azure, l'utilitaire de sauvegarde/restauration MOVEit Transfer fonctionne toujours sur vos fichiers de configuration, certificats et paramètres de base, mais ne sauvegarde pas les magasins de fichiers Blob (en d'autres termes, vos fichiers et paquets MOVEit Transfer). Vous pouvez utiliser AzCopy pour sauvegarder/synchroniser/restaurer votre magasin de fichiers.
|
|
|
Le niveau de stockage Hot est recommandé |
Le niveau Azure Storage Hot offre les performances de téléchargement que vous attendez de vos utilisateurs. Assurez-vous que votre service de stockage Blob et la machine virtuelle MOVEit Transfer utilisent la même région Azure (pour la latence la plus faible). |
SysCheck ne rapporte pas l'utilisation |
Lorsque le stockage Blob est utilisé, SysCheck MOVEit Transfer ne renvoie pas de statistiques d'utilisation du disque pour votre magasin de fichiers. Le stockage Blob Azure est élastique et peut être surveillé par le biais de la facturation, du contrat SLA et d’autres rapports disponibles à partir d’applications intégrées de surveillance sur site/cloud, telles que WhatsUp Gold. |
La rotation du chiffrement des clés ne fera pas tourner les clés de stockage Azure |
La rotation du chiffrement des clés MOVEit Transfer disponible pour déployer des clés de chiffrement fraîches à l'arrêt n'est pas prise en charge pour le stockage Azure Blob. |
La migration en boucle n'est pas disponible |
La migration en boucle (système de fichiers vers Azure Blob, puis retour vers système de fichiers) n'est actuellement pas prise en charge. |
Remarque : Pour plus d'informations et des instructions sur la sécurité et la gestion des clés du stockage Azure Blob, consultez la Documentation Microsoft Azure.
Le stockage Blob Azure est conçu pour des économies d'échelle et de coûts. Outre ces avantages, certaines fonctionnalités nécessaires à un magasin de fichiers Windows local (ou à un équivalent monté sur le réseau) ne s'appliquent pas au stockage Azure Blob.
Important : Les journaux d'audit et les informations d'organisation ne sont pas affectés par le déplacement de votre magasin de fichiers vers le stockage Blob Azure.