

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Transfers konfigurieren mit Microsoft Azure Blob Storage
<a name="creating-azure-blob-location"></a>

Mit AWS DataSync können Sie Daten zwischen Microsoft Azure Blob Storage (einschließlich Azure Data Lake Storage Gen2 Blob-Speicher) und den folgenden AWS Speicherdiensten übertragen:
+ [Amazon S3](create-s3-location.md)
+ [Amazon EFS](create-efs-location.md)
+ [Amazon FSx für Windows-Dateiserver](create-fsx-location.md)
+ [Amazon FSx für Lustre](create-lustre-location.md)
+ [Amazon FSx für OpenZFS](create-openzfs-location.md)
+ [Amazon FSx für NetApp ONTAP](create-ontap-location.md)

Um diese Art der Übertragung einzurichten, erstellen Sie einen [Standort](how-datasync-transfer-works.md#sync-locations) für IhrenAzure Blob Storage. Sie können diesen Standort als Übertragungsquelle oder Ziel verwenden. Ein DataSync Agent ist nur erforderlich, wenn Daten zwischen Azure Blob und Amazon EFS oder Amazon FSx übertragen werden oder wenn Aufgaben im **Basismodus** verwendet werden. Sie benötigen keinen Agenten, um Daten zwischen Azure Blob und Amazon S3 im **erweiterten** Modus zu übertragen.

## Bereitstellung des DataSync Zugriffs auf Ihr Azure Blob Storage
<a name="azure-blob-access"></a>

Wie auf Sie DataSync zugegriffen wird, Azure Blob Storage hängt von mehreren Faktoren ab, z. B. davon, ob Sie Daten zu oder von einem Blob-Speicher übertragen und welche Art von [Shared Access Signature (SAS) -Token](#azure-blob-sas-tokens) Sie verwenden. Ihre Objekte müssen sich außerdem in einer [Zugriffsebene](#azure-blob-access-tiers) befinden, mit der gearbeitet werden DataSync kann.

**Topics**
+ [SAS-Token](#azure-blob-sas-tokens)
+ [Zugriffsebenen](#azure-blob-access-tiers)

### SAS-Token
<a name="azure-blob-sas-tokens"></a>

Ein SAS-Token gibt die Zugriffsberechtigungen für Ihren Blob-Speicher an. (Weitere Informationen zu SAS finden Sie in der [Azure Blob StorageDokumentation](https://learn.microsoft.com/azure/storage/common/storage-sas-overview).)

Sie können SAS-Token generieren, um verschiedene Zugriffsebenen bereitzustellen. DataSync unterstützt Token mit den folgenden Zugriffsebenen:
+ Account
+ Behälter

Die benötigten Zugriffsberechtigungen hängen vom Umfang Ihres Tokens ab. DataSync Wenn Sie nicht über die richtigen Berechtigungen verfügen, kann Ihre Übertragung fehlschlagen. Ihre Übertragung ist beispielsweise nicht erfolgreich, wenn Sie Objekte mit Tags verschieben, Ihr SAS-Token Azure Blob Storage jedoch nicht über Tag-Berechtigungen verfügt.

**Topics**
+ [SAS-Token-Berechtigungen für den Zugriff auf Kontoebene](#account-sas-tokens)
+ [SAS-Token-Berechtigungen für den Zugriff auf Containerebene](#container-sas-tokens)
+ [SAS-Ablaufrichtlinien](#azure-blob-sas-expiration-policies)

#### SAS-Token-Berechtigungen für den Zugriff auf Kontoebene
<a name="account-sas-tokens"></a>

DataSync benötigt ein Zugriffstoken auf Kontoebene mit den folgenden Berechtigungen (je nachdem, ob Sie zu oder von dort übertragen). Azure Blob Storage

------
#### [ Transfers from blob storage ]
+ **Zulässige Dienste** — Blob
+ **Zulässige Ressourcentypen** — Container, Objekt

  Wenn Sie diese Berechtigungen nicht angeben, DataSync können Sie Ihre Objektmetadaten, einschließlich [Objekt-Tags](#azure-blob-considerations-object-tags), nicht übertragen.
+ **Zulässige Berechtigungen** — Lesen, Auflisten
+ **Zulässige Blob-Index-Berechtigungen** — Read/Write (wenn Sie [Objekt-Tags](#azure-blob-considerations-object-tags) kopieren DataSync möchten)

------
#### [ Transfers to blob storage ]
+ **Zulässige Dienste** — Blob
+ **Zulässige Ressourcentypen** — Container, Objekt

  Wenn Sie diese Berechtigungen nicht angeben, DataSync können Sie Ihre Objektmetadaten, einschließlich [Objekt-Tags](#azure-blob-considerations-object-tags), nicht übertragen.
+ **Zulässige Berechtigungen** — Lesen, Schreiben, Auflisten, Löschen (wenn Sie Dateien entfernen DataSync möchten, die sich nicht in Ihrer Übertragungsquelle befinden)
+ **Zulässige Blob-Index-Berechtigungen** — Read/Write (wenn Sie [Objekt-Tags](#azure-blob-considerations-object-tags) kopieren DataSync möchten)

------

#### SAS-Token-Berechtigungen für den Zugriff auf Containerebene
<a name="container-sas-tokens"></a>

DataSync benötigt ein Zugriffstoken auf Containerebene mit den folgenden Berechtigungen (je nachdem, ob Sie zu oder von dort übertragen). Azure Blob Storage

------
#### [ Transfers from blob storage ]
+ Lesen
+ Auflisten
+ Tag (wenn Sie [Objekt-Tags](#azure-blob-considerations-object-tags) kopieren DataSync möchten)
**Anmerkung**  
Sie können die Tag-Berechtigung nicht hinzufügen, wenn Sie ein SAS-Token im Azure Portal generieren. Um die Tag-Berechtigung hinzuzufügen, generieren Sie stattdessen das Token mithilfe der [https://learn.microsoft.com/en-us/azure/vs-azure-tools-storage-manage-with-storage-explorer](https://learn.microsoft.com/en-us/azure/vs-azure-tools-storage-manage-with-storage-explorer)App oder generieren Sie ein [SAS-Token, das Zugriff auf Kontoebene ermöglicht](#account-sas-tokens).

------
#### [ Transfers to blob storage ]
+ Lesen
+ Write (Schreiben)
+ Auflisten
+ Löschen (wenn Sie Dateien entfernen DataSync möchten, die sich nicht in Ihrer Übertragungsquelle befinden)
+ Tag (wenn Sie [Objekt-Tags](#azure-blob-considerations-object-tags) kopieren DataSync möchten)
**Anmerkung**  
Sie können die Tag-Berechtigung nicht hinzufügen, wenn Sie ein SAS-Token im Azure Portal generieren. Um die Tag-Berechtigung hinzuzufügen, generieren Sie stattdessen das Token mithilfe der [https://learn.microsoft.com/en-us/azure/vs-azure-tools-storage-manage-with-storage-explorer](https://learn.microsoft.com/en-us/azure/vs-azure-tools-storage-manage-with-storage-explorer)App oder generieren Sie ein [SAS-Token, das Zugriff auf Kontoebene ermöglicht](#account-sas-tokens).

------

#### SAS-Ablaufrichtlinien
<a name="azure-blob-sas-expiration-policies"></a>

Stellen Sie sicher, dass Ihr SAS nicht abläuft, bevor Sie damit rechnen, Ihre Übertragung abzuschließen. Informationen zur Konfiguration einer SAS-Ablaufrichtlinie finden Sie in der [Azure Blob StorageDokumentation](https://learn.microsoft.com/en-us/azure/storage/common/sas-expiration-policy).

Wenn das SAS während der Übertragung abläuft, DataSync kann nicht mehr auf Ihren Azure Blob Storage Standort zugegriffen werden. (Möglicherweise wird die Fehlermeldung „Verzeichnis konnte nicht geöffnet werden“ angezeigt.) In diesem Fall [aktualisieren Sie Ihren Standort](#azure-blob-update-location) mit einem neuen SAS-Token und starten Sie Ihre DataSync Aufgabe neu.

### Zugriffsebenen
<a name="azure-blob-access-tiers"></a>

Bei der Übertragung von Azure Blob Storage DataSync können Objekte der Stufen „Heiß“ und „Kalt“ kopiert werden. Bei Objekten in der Archivzugriffsebene müssen Sie diese Objekte in die Warm- oder Kaltstufe rehydrieren, bevor Sie sie kopieren können.

Bei der Übertragung auf Azure Blob Storage DataSync können Objekte in die Zugriffsebenen „Heiß“, „Kühl“ und „Archiv“ kopiert werden. Wenn Sie Objekte in die Archivzugriffsebene kopieren, DataSync kann die Übertragung nicht verifiziert werden, wenn Sie versuchen, [alle Daten im Ziel zu überprüfen](configure-data-verification-options.md).

DataSync unterstützt die Stufe für den kalten Zugriff nicht. Weitere Informationen zu den Zugriffsebenen finden Sie in der [Azure Blob StorageDokumentation](https://learn.microsoft.com/en-us/azure/storage/blobs/access-tiers-overview?tabs=azure-portal).

## Überlegungen zu Azure Blob Storage Übertragungen
<a name="azure-blob-considerations"></a>

Wenn Sie planen, Daten zu oder von Azure Blob Storage mit zu übertragen DataSync, sollten Sie einige Dinge beachten.

**Topics**
+ [Kosten](#azure-blob-considerations-costs)
+ [Blob-Typen](#blob-types)
+ [AWS-Region Verfügbarkeit](#azure-blob-considerations-regions)
+ [Objekt-Tags werden kopiert](#azure-blob-considerations-object-tags)
+ [Übertragung auf Amazon S3](#azure-blob-considerations-s3)
+ [Löschen von Verzeichnissen in einem Übertragungsziel](#azure-blob-considerations-deleted-files)
+ [Einschränkungen](#azure-blob-limitations)

### Kosten
<a name="azure-blob-considerations-costs"></a>

Die Gebühren, die mit der Übertragung von Daten in oder aus der Quelle verbunden sind, Azure Blob Storage können Folgendes beinhalten:
+ Ausführen einer [Azurevirtuellen Maschine (VM)](https://azure.microsoft.com/en-us/pricing/details/virtual-machines/linux/) (wenn Sie einen DataSync Agenten einsetzenAzure)
+ Ausführen einer [Amazon EC2 EC2-Instance](https://aws.amazon.com/ec2/pricing/) (wenn Sie darin einen DataSync Agenten in einer VPC bereitstellen) AWS
+ Übertragung der Daten über Amazon S3 [DataSync](https://aws.amazon.com/datasync/pricing/), einschließlich der Anforderungsgebühren für [Amazon S3](create-s3-location.md#create-s3-location-s3-requests) (falls S3 einer Ihrer Übertragungsorte ist) [https://azure.microsoft.com/en-us/pricing/details/storage/blobs/](https://azure.microsoft.com/en-us/pricing/details/storage/blobs/)
+ Übertragung von Daten in oder aus [https://azure.microsoft.com/en-us/pricing/details/storage/blobs/](https://azure.microsoft.com/en-us/pricing/details/storage/blobs/)
+ Speichern von Daten in einem [AWS Speicherdienst](working-with-locations.md), der unterstützt wird von DataSync

### Blob-Typen
<a name="blob-types"></a>

Wie mit Blob-Typen DataSync funktioniert, hängt davon ab, ob Sie zu oder von dort übertragen. Azure Blob Storage Wenn Sie Daten in den Blob-Speicher verschieben, können die Objekte oder Dateien, die DataSync übertragen werden, nur Block-Blobs sein. Wenn Sie Daten aus dem Blob-Speicher verschieben, DataSync können Blobs übertragen, blockiert, verschoben und angehängt werden.

[Weitere Informationen zu Blob-Typen finden Sie in der Dokumentation. Azure Blob Storage](https://learn.microsoft.com/en-us/rest/api/storageservices/understanding-block-blobs--append-blobs--and-page-blobs)

### AWS-Region Verfügbarkeit
<a name="azure-blob-considerations-regions"></a>

Sie können einen Azure Blob Storage Übertragungsort an einem beliebigen Ort erstellen [AWS-Region , der von unterstützt wird DataSync](https://docs.aws.amazon.com/general/latest/gr/datasync.html#datasync-region).

### Objekt-Tags werden kopiert
<a name="azure-blob-considerations-object-tags"></a>

Die Fähigkeit DataSync , Objekt-Tags bei der Übertragung zu oder von dort beizubehalten, Azure Blob Storage hängt von den folgenden Faktoren ab:
+ **Die Größe der Tags eines Objekts — Objekte mit Tags**, die 2 KB überschreiten, DataSync können nicht übertragen werden.
+ **Ob für DataSync das Kopieren von Objekt-Tags konfiguriert ist** — DataSync [kopiert standardmäßig Objekt-Tags](configure-metadata.md).
+ **Der Namespace, den Ihr Azure Speicherkonto verwendet** — DataSync kann Objekttags kopieren, wenn Ihr Azure Speicherkonto einen flachen Namespace verwendet, aber nicht, wenn Ihr Konto einen hierarchischen Namespace verwendet (eine Funktion von). Azure Data Lake Storage Gen2 Ihre DataSync Aufgabe schlägt fehl, wenn Sie versuchen, Objekttags zu kopieren und Ihr Speicherkonto einen hierarchischen Namespace verwendet.
+ **Ob Ihr SAS-Token das Tagging autorisiert** — Die Berechtigungen, die Sie zum Kopieren von Objekt-Tags benötigen, hängen von der Zugriffsebene ab, die Ihr Token bietet. Ihre Aufgabe schlägt fehl, wenn Sie versuchen, Objekt-Tags zu kopieren, und Ihr Token nicht über die richtigen Berechtigungen zum Taggen verfügt. Weitere Informationen finden Sie in den Berechtigungsanforderungen für Zugriffstoken auf [Kontoebene oder Zugriffstoken auf](#account-sas-tokens) [Containerebene](#container-sas-tokens).

### Übertragung auf Amazon S3
<a name="azure-blob-considerations-s3"></a>

Bei der Übertragung zu Amazon S3 DataSync werden keine Azure Blob Storage Objekte übertragen, die größer als 5 TB sind, oder Objekte mit Metadaten, die größer als 2 KB sind.

### Löschen von Verzeichnissen in einem Übertragungsziel
<a name="azure-blob-considerations-deleted-files"></a>

Bei der Übertragung an Azure Blob Storage DataSync können [Objekte in Ihrem Blob-Speicher entfernt werden, die in Ihrer Übertragungsquelle nicht vorhanden](configure-metadata.md) sind. (Sie können diese Option konfigurieren, indem Sie die Einstellung **Gelöschte Dateien behalten** in der DataSync Konsole löschen. Ihr [SAS-Token](#azure-blob-sas-tokens) muss außerdem über Löschberechtigungen verfügen.)

Wenn Sie Ihre Übertragung auf diese Weise konfigurieren, DataSync werden keine Verzeichnisse in Ihrem Blob-Speicher gelöscht, wenn Ihr Azure Speicherkonto einen hierarchischen Namespace verwendet. In diesem Fall müssen Sie die Verzeichnisse manuell löschen (z. B. mithilfe von). [https://learn.microsoft.com/en-us/azure/storage/blobs/data-lake-storage-explorer](https://learn.microsoft.com/en-us/azure/storage/blobs/data-lake-storage-explorer)

### Einschränkungen
<a name="azure-blob-limitations"></a>

Beachten Sie bei der Übertragung von oder nach Daten die folgenden EinschränkungenAzure Blob Storage:
+ DataSync [erstellt einige Verzeichnisse](filtering.md#directories-ignored-during-transfers) an einem Ort, um Ihnen die Übertragung zu erleichtern. Wenn Azure Blob Storage es sich um einen Zielort handelt und Ihr Speicherkonto einen hierarchischen Namespace verwendet, fallen Ihnen möglicherweise aufgabenspezifische Unterverzeichnisse (z. B.`task-000011112222abcde`) in dem Ordner auf. `/.aws-datasync` DataSync löscht diese Unterverzeichnisse in der Regel nach einer Übertragung. Geschieht das nicht, können Sie diese aufgabenspezifischen Verzeichnisse selbst löschen, solange eine Aufgabe nicht ausgeführt wird.
+ DataSync unterstützt nicht die Verwendung eines SAS-Tokens, um nur auf einen bestimmten Ordner in Ihrem Azure Blob Storage Container zuzugreifen.
+ Sie können kein SAS-Token für die Benutzerdelegierung für den Zugriff auf Ihren Blob-Speicher bereitstellen DataSync .

## Erstellen Sie Ihren DataSync Agenten (optional)
<a name="azure-blob-creating-agent"></a>

Ein DataSync Agent ist nur erforderlich, wenn Daten zwischen Azure Blob und Amazon EFS oder Amazon FSx übertragen werden oder wenn Aufgaben im **Basismodus** verwendet werden. Sie benötigen keinen Agenten, um Daten zwischen Azure Blob und Amazon S3 im **erweiterten** Modus zu übertragen. In diesem Abschnitt wird beschrieben, wie Sie einen Agenten bereitstellen und aktivieren.

**Tipp**  
Sie können Ihren Agenten zwar auf einer Amazon EC2 EC2-Instance bereitstellen, die Verwendung eines Microsoft Hyper-V Agenten kann jedoch zu einer geringeren Netzwerklatenz und mehr Datenkomprimierung führen. 

### Microsoft Hyper-V-Agenten
<a name="azure-blob-creating-agent-hyper-v"></a>

Sie können Ihren DataSync Agenten direkt Azure mit einem Microsoft Hyper-V Image bereitstellen.

**Tipp**  
Bevor Sie fortfahren, sollten Sie in Erwägung ziehen, ein Shell-Skript zu verwenden, mit dem Sie Ihren Hyper-V-Agenten möglicherweise schneller bereitstellen können. Azure Weitere Informationen und das Herunterladen des Codes finden Sie unter. [GitHub](https://github.com/aws-samples/aws-datasync-deploy-agent-azure)  
Wenn Sie das Skript verwenden, können Sie mit dem Abschnitt über fortfahren[Den Aktivierungsschlüssel Ihres Agenten abrufen](#azure-blob-creating-agent-hyper-v-3).

**Topics**
+ [Voraussetzungen](#azure-blob-creating-agent-hyper-v-0)
+ [Laden Sie Ihren Agenten herunter und bereiten Sie ihn vor](#azure-blob-creating-agent-hyper-v-1)
+ [Bereitstellen Ihres Agenten in Azure](#azure-blob-creating-agent-hyper-v-2)
+ [Den Aktivierungsschlüssel Ihres Agenten abrufen](#azure-blob-creating-agent-hyper-v-3)
+ [Ihren Agenten aktivieren](#azure-blob-creating-agent-hyper-v-4)

#### Voraussetzungen
<a name="azure-blob-creating-agent-hyper-v-0"></a>

Um Ihren DataSync Agenten vorzubereiten und zu implementierenAzure, müssen Sie wie folgt vorgehen:
+ Hyper-VAuf Ihrem lokalen Computer aktivieren.
+ Installieren Sie [https://learn.microsoft.com/en-us/powershell/scripting/install/installing-powershell?view=powershell-7.3&viewFallbackFrom=powershell-7.1](https://learn.microsoft.com/en-us/powershell/scripting/install/installing-powershell?view=powershell-7.3&viewFallbackFrom=powershell-7.1)(einschließlich derHyper-V Module).
+ Installieren Sie die [AzureCLI](https://learn.microsoft.com/en-us/cli/azure/install-azure-cli).
+ Installieren [https://learn.microsoft.com/en-us/azure/storage/common/storage-use-azcopy-v10?toc=%2Fazure%2Fstorage%2Fblobs%2Ftoc.json&bc=%2Fazure%2Fstorage%2Fblobs%2Fbreadcrumb%2Ftoc.json](https://learn.microsoft.com/en-us/azure/storage/common/storage-use-azcopy-v10?toc=%2Fazure%2Fstorage%2Fblobs%2Ftoc.json&bc=%2Fazure%2Fstorage%2Fblobs%2Fbreadcrumb%2Ftoc.json).

#### Laden Sie Ihren Agenten herunter und bereiten Sie ihn vor
<a name="azure-blob-creating-agent-hyper-v-1"></a>

Laden Sie einen Agenten von der DataSync Konsole herunter. Bevor Sie den Agenten bereitstellen könnenAzure, müssen Sie ihn in eine virtuelle Festplatte (VHD) mit fester Größe konvertieren. Weitere Informationen finden Sie in der [Azure-Dokumentation](https://learn.microsoft.com/en-us/azure/virtual-machines/windows/prepare-for-upload-vhd-image).

**So laden Sie Ihren Agenten herunter und bereiten ihn vor**

1. Öffnen Sie die AWS DataSync Konsole unter [https://console.aws.amazon.com/datasync/](https://console.aws.amazon.com/datasync/).

1. Wählen Sie im linken Navigationsbereich **Agents** und anschließend **Create Agent** aus.

1. Wählen Sie für **Hypervisor **Microsoft Hyper-V****die Option **Image herunterladen aus**.

   Der Agent lädt eine `.zip` Datei herunter, die eine `.vhdx` Datei enthält.

1. Extrahieren Sie die `.vhdx` Datei auf Ihrem lokalen Computer.

1. Öffnen Sie PowerShell und führen Sie die folgenden Schritte aus:

   1. Kopieren Sie das folgende `Convert-VHD` Cmdlet:

      ```
      Convert-VHD -Path .\local-path-to-vhdx-file\aws-datasync-2.0.1686143940.1-x86_64.xfs.gpt.vhdx `
      -DestinationPath .\local-path-to-vhdx-file\aws-datasync-2016861439401-x86_64.vhd -VHDType Fixed
      ```

   1. Ersetzen Sie jede Instanz von `local-path-to-vhdx-file` durch den Speicherort der `.vhdx` Datei auf Ihrem lokalen Computer.

   1. Führen Sie den Befehl aus.

   Ihr Agent ist jetzt eine virtuelle Festplatte mit fester Größe (mit einem `.vhd` Dateiformat) und kann dort bereitgestellt werden. Azure

#### Bereitstellen Ihres Agenten in Azure
<a name="azure-blob-creating-agent-hyper-v-2"></a>

Der Einsatz Ihres DataSync Agenten in Azure umfasst:
+ Erstellen einer verwalteten Festplatte in Azure
+ Laden Sie Ihren Agenten auf diese verwaltete Festplatte hoch
+ Die verwaltete Festplatte an eine Linux virtuelle Maschine anhängen

**Um Ihren Agenten bereitzustellen in Azure**

1. Gehen Sie in PowerShell das Verzeichnis, das die `.vhd` Datei Ihres Agenten enthält.

1. Führen Sie den `ls` Befehl aus und speichern Sie den `Length` Wert (z. B.`85899346432`).

   Dies ist die Größe Ihres Agenten-Images in Byte, die Sie benötigen, wenn Sie eine verwaltete Festplatte erstellen, auf der das Image gespeichert werden kann.

1. Gehen Sie wie folgt vor, um eine verwaltete Festplatte zu erstellen:

   1. Kopieren Sie den folgenden Azure CLI-Befehl:

      ```
      az disk create -n your-managed-disk `
      -g your-resource-group `
      -l your-azure-region `
      --upload-type Upload `
      --upload-size-bytes agent-size-bytes `
      --sku standard_lrs
      ```

   1. `your-managed-disk`Ersetzen Sie ihn durch einen Namen für Ihre verwaltete Festplatte.

   1. `your-resource-group`Ersetzen Sie ihn durch den Namen der Azure Ressourcengruppe, zu der Ihr Speicherkonto gehört.

   1. `your-azure-region`Ersetzen Sie es durch die Azure Region, in der sich Ihre Ressourcengruppe befindet.

   1. `agent-size-bytes`Ersetzen Sie es durch die Größe Ihres Agenten-Images.

   1. Führen Sie den Befehl aus.

   Dieser Befehl erstellt eine leere verwaltete Festplatte mit einer [Standard-SKU](https://learn.microsoft.com/en-us/rest/api/storagerp/srp_sku_types), auf die Sie Ihren DataSync Agenten hochladen können.

1. Gehen Sie wie folgt vor, um eine Shared Access Signature (SAS) zu generieren, die Schreibzugriff auf die verwaltete Festplatte ermöglicht:

   1. Kopieren Sie den folgenden Azure CLI-Befehl:

      ```
      az disk grant-access -n your-managed-disk `
      -g your-resource-group `
      --access-level Write `
      --duration-in-seconds 86400
      ```

   1. `your-managed-disk`Ersetzen Sie ihn durch den Namen der verwalteten Festplatte, die Sie erstellt haben.

   1. `your-resource-group`Ersetzen Sie es durch den Namen der Azure Ressourcengruppe, zu der Ihr Speicherkonto gehört.

   1. Führen Sie den Befehl aus.

      Notieren Sie sich in der Ausgabe den SAS-URI. Sie benötigen diese URI, wenn Sie den Agenten auf Azure hochladen.

   Mit dem SAS können Sie bis zu einer Stunde auf die Festplatte schreiben. Das bedeutet, dass Sie eine Stunde Zeit haben, um Ihren Agenten auf die verwaltete Festplatte hochzuladen.

1. Gehen Sie wie folgt vor, um Ihren Agenten auf Azure Ihre verwaltete Festplatte hochzuladen:

   1. Kopieren Sie den folgenden `AzCopy` Befehl:

      ```
      .\azcopy copy local-path-to-vhd-file sas-uri --blob-type PageBlob
      ```

   1. `local-path-to-vhd-file`Ersetzen Sie ihn durch den Speicherort der `.vhd` Agentendatei auf Ihrem lokalen Computer.

   1. `sas-uri`Ersetzen Sie durch den SAS-URI, den Sie bei der Ausführung des `az disk grant-access` Befehls erhalten haben.

   1. Führen Sie den Befehl aus.

1. Wenn der Upload des Agenten abgeschlossen ist, widerrufen Sie den Zugriff auf Ihre verwaltete Festplatte. Kopieren Sie dazu den folgenden Azure CLI-Befehl:

   ```
   az disk revoke-access -n your-managed-disk -g your-resource-group
   ```

   1. `your-resource-group`Ersetzen Sie es durch den Namen der Azure Ressourcengruppe, zu der Ihr Speicherkonto gehört.

   1. `your-managed-disk`Ersetzen Sie durch den Namen der verwalteten Festplatte, die Sie erstellt haben.

   1. Führen Sie den Befehl aus.

1. Gehen Sie wie folgt vor, um Ihre verwaltete Festplatte an eine neue Linux VM anzuhängen:

   1. Kopieren Sie den folgenden Azure CLI-Befehl:

      ```
      az vm create --resource-group your-resource-group `
      --location eastus `
      --name your-agent-vm `
      --size Standard_E4as_v4 `
      --os-type linux `
      --attach-os-disk your-managed-disk
      ```

   1. `your-resource-group`Ersetzen Sie es durch den Namen der Azure Ressourcengruppe, zu der Ihr Speicherkonto gehört.

   1. `your-agent-vm`Ersetzen Sie es durch einen Namen für die VM, an den Sie sich erinnern können.

   1. `your-managed-disk`Ersetzen Sie ihn durch den Namen der verwalteten Festplatte, die Sie an die VM anhängen.

   1. Führen Sie den Befehl aus.

Sie haben Ihren Agenten bereitgestellt. Bevor Sie mit der Konfiguration Ihrer Datenübertragung beginnen können, müssen Sie den Agenten aktivieren.

#### Den Aktivierungsschlüssel Ihres Agenten abrufen
<a name="azure-blob-creating-agent-hyper-v-3"></a>

Gehen Sie wie folgt vor, um den Aktivierungsschlüssel Ihres DataSync Agenten manuell zu erhalten. 

Alternativ [DataSync kann der Aktivierungsschlüssel automatisch für Sie abgerufen](activate-agent.md) werden, aber für diesen Ansatz ist eine Netzwerkkonfiguration erforderlich.

**Um den Aktivierungsschlüssel Ihres Agenten zu erhalten**

1. [Aktivieren Sie im Azure Portal die Startdiagnose für die VM für Ihren Agenten](https://learn.microsoft.com/en-us/azure/virtual-machines/boot-diagnostics), indem Sie die Einstellung **Mit benutzerdefiniertem Speicherkonto aktivieren** wählen und Ihr Azure Speicherkonto angeben.

   Nachdem Sie die Startdiagnose für die VM Ihres Agenten aktiviert haben, können Sie auf die lokale Konsole Ihres Agenten zugreifen, um den Aktivierungsschlüssel abzurufen.

1. Gehen Sie, während Sie sich noch im Azure Portal befinden, zu Ihrer VM und wählen Sie **Serielle Konsole**.

1. Melden Sie sich in der lokalen Konsole des Agenten mit den folgenden Standardanmeldedaten an: 
   + **Benutzername** – **admin**
   + **Passwort** — **password**

   Wir empfehlen, irgendwann mindestens das Passwort des Agenten zu ändern. Geben Sie **5** in der lokalen Konsole des Agenten das Hauptmenü ein und ändern Sie dann mit dem `passwd` Befehl das Passwort.

1. Geben Sie ein**0**, um den Aktivierungsschlüssel des Agenten zu erhalten.

1. Geben Sie den AWS-Region Ort ein, den Sie verwenden DataSync (z. B.**us-east-1**).

1. Wählen Sie den [Dienstendpunkt](choose-service-endpoint.md) aus, mit dem der Agent eine Verbindung herstellen soll AWS. 

1. Speichern Sie den Wert der `Activation key` Ausgabe. 

#### Ihren Agenten aktivieren
<a name="azure-blob-creating-agent-hyper-v-4"></a>

Nachdem Sie den Aktivierungsschlüssel erhalten haben, können Sie die Erstellung Ihres DataSync Agenten abschließen.

**So aktivieren Sie Ihren Agenten**

1. Öffnen Sie die AWS DataSync Konsole unter [https://console.aws.amazon.com/datasync/](https://console.aws.amazon.com/datasync/).

1. Wählen Sie im linken Navigationsbereich **Agents** und anschließend **Create Agent** aus.

1. Wählen Sie **Microsoft Hyper-V**für **Hypervisor**.

1. Wählen Sie als **Endpunkttyp** den gleichen Typ von Dienstendpunkt aus, den Sie angegeben haben, als Sie den Aktivierungsschlüssel Ihres Agenten erhalten haben (wählen Sie beispielsweise **Öffentliche Dienstendpunkte in *Region name***).

1. Konfigurieren Sie Ihr Netzwerk so, dass es mit dem Service-Endpunkttyp funktioniert, den Ihr Agent verwendet. Informationen zu den Netzwerkanforderungen für Service-Endpunkte finden Sie in den folgenden Themen:
   + [VPC-Endpunkte](datasync-network.md#using-vpc-endpoint)
   + [Öffentliche Endpunkte](datasync-network.md#using-public-endpoints)
   + [Endpunkte für den Federal Information Processing Standard (FIPS).](datasync-network.md#using-public-endpoints)

1. Gehen Sie für **den Aktivierungsschlüssel** wie folgt vor:

   1. Wählen Sie **Manuell den Aktivierungsschlüssel Ihres Agenten eingeben**.

   1. Geben Sie den Aktivierungsschlüssel ein, den Sie von der lokalen Konsole des Agenten erhalten haben.

1. Wählen Sie **Create agent (Agent erstellen)** aus.

Ihr Agent ist bereit, eine Verbindung mit Ihrem herzustellenAzure Blob Storage. Weitere Informationen finden Sie unter [Erstellen Sie Ihren Azure Blob Storage Transferort](#creating-azure-blob-location-how-to).

### Amazon EC2 EC2-Agenten
<a name="azure-blob-creating-agent-ec2"></a>

Sie können Ihren DataSync Agenten auf einer Amazon EC2 EC2-Instance bereitstellen.

**So erstellen Sie einen Amazon EC2 EC2-Agenten**

1. [Stellen Sie einen Amazon EC2 EC2-Agenten](deploy-agents.md#ec2-deploy-agent) bereit.

1. [Wählen Sie einen Service-Endpunkt](choose-service-endpoint.md), mit AWS dem der Agent kommuniziert.

   In diesem Fall empfehlen wir die Verwendung eines Virtual Private Cloud (VPC) -Dienstendpunkts.

1. Konfigurieren Sie Ihr Netzwerk so, dass es mit [VPC-Dienstendpunkten](datasync-network.md#using-vpc-endpoint) funktioniert.

1. [Aktivieren Sie den Agenten](https://docs.aws.amazon.com/datasync/latest/userguide/activate-agent.html).

## Erstellen Sie Ihren Azure Blob Storage Transferort
<a name="creating-azure-blob-location-how-to"></a>

Sie können so konfigurieren DataSync , dass Sie Azure Blob Storage als Übertragungsquelle oder -ziel verwendet werden.

**Bevor Sie beginnen**  
Stellen Sie sicher, dass Sie wissen, [wie auf DataSync Zugriffsebenen Azure Blob Storage](#azure-blob-access) [und [Blob-Typen](#blob-types) zugegriffen](#azure-blob-access-tiers) wird und wie mit ihnen gearbeitet wird. Sie benötigen außerdem einen [DataSync Agenten](#azure-blob-creating-agent), der eine Verbindung zu Ihrem Azure Blob Storage Container herstellen kann.

### Verwenden der DataSync Konsole
<a name="creating-azure-blob-location-console"></a>

1. Öffnen Sie die AWS DataSync Konsole unter [https://console.aws.amazon.com/datasync/](https://console.aws.amazon.com/datasync/).

1. Erweitern Sie im linken Navigationsbereich die Option **Datenübertragung** und wählen Sie dann **Standorte** und **Standort erstellen** aus.

1. Wählen Sie für **Speichertyp** die Option **Microsoft Azure Blob Storage** aus.

1. Geben Sie **unter Container-URL** die URL des Containers ein, der an Ihrer Übertragung beteiligt ist.

1. (Optional) Wählen Sie **unter Zugriffsebene bei Verwendung als Ziel** die [Zugriffsebene](#azure-blob-access-tiers) aus, in die Ihre Objekte oder Dateien übertragen werden sollen.

1. Geben Sie unter **Ordner** Pfadsegmente ein, wenn Sie die Übertragung auf ein virtuelles Verzeichnis in Ihrem Container beschränken möchten (z. B.`/my/images`).

1. Wenn für Ihre Übertragung ein Agent erforderlich ist, wählen Sie **Agenten verwenden** und dann den DataSync Agenten aus, der eine Verbindung zu Ihrem Azure Blob Storage Container herstellen kann.

1. Geben Sie für das **SAS-Token** die Anmeldeinformationen ein, die für den DataSync Zugriff auf Ihren Blob-Speicher erforderlich sind. Für einige öffentliche Datensätze im Azure Blob Storage sind keine Anmeldeinformationen erforderlich. Sie können ein SAS-Token direkt eingeben oder ein AWS Secrets Manager Geheimnis angeben, das das Token enthält. Weitere Informationen finden Sie unter [Bereitstellen von Anmeldeinformationen für Speicherorte](https://docs.aws.amazon.com/datasync/latest/userguide/location-credentials.html).

   Ihr SAS-Token ist Teil der SAS-URI-Zeichenfolge, die nach Ihrer Speicherressourcen-URI und einem Fragezeichen (`?`) steht. Ein Token sieht ungefähr so aus:

   ```
   sp=r&st=2023-12-20T14:54:52Z&se=2023-12-20T22:54:52Z&spr=https&sv=2021-06-08&sr=c&sig=aBBKDWQvyuVcTPH9EBp%2FXTI9E%2F%2Fmq171%2BZU178wcwqU%3D
   ```

1. (Optional) Geben Sie Werte für die Felder **Schlüssel** und **Wert** ein, um den Standort zu kennzeichnen.

   Mithilfe von Stichwörtern können Sie Ihre AWS Ressourcen verwalten, filtern und nach ihnen suchen. Wir empfehlen, zumindest ein Namensschild für Ihren Standort zu erstellen. 

1. Wählen Sie **Standort erstellen** aus.

### Verwenden Sie den AWS CLI
<a name="creating-azure-blob-location-cli"></a>

1. Kopieren Sie den folgenden `create-location-azure-blob` Befehl:

   ```
   aws datasync create-location-azure-blob \
     --container-url "https://path/to/container" \
     --authentication-type "SAS" \
     --sas-configuration '{
         "Token": "your-sas-token"
       }' \
     --agent-arns my-datasync-agent-arn \
     --subdirectory "/path/to/my/data" \
     --access-tier "access-tier-for-destination" \
     --tags [{"Key": "key1","Value": "value1"}]
   ```

1. Geben Sie für den `--container-url` Parameter die URL des Azure Blob Storage Containers an, der an Ihrer Übertragung beteiligt ist.

1. Geben Sie für den Parameter `--authentication-type` `SAS` an: Wenn Sie auf einen öffentlichen Datensatz zugreifen, für den keine Authentifizierung erforderlich ist, geben Sie Folgendes an`NONE`.

1. Geben Sie für die `Token` Option des `--sas-configuration` Parameters das SAS-Token an, das den DataSync Zugriff auf Ihren Blob-Speicher ermöglicht. 

   Sie können auch zusätzliche Parameter für die Sicherung Ihrer Schlüssel angeben, indem AWS Secrets Manager Sie. Weitere Informationen finden Sie unter [Bereitstellen von Anmeldeinformationen für Speicherorte](https://docs.aws.amazon.com/datasync/latest/userguide/location-credentials.html).

   Ihr SAS-Token ist Teil der SAS-URI-Zeichenfolge, die nach Ihrer Speicherressourcen-URI und einem Fragezeichen (`?`) steht. Ein Token sieht ungefähr so aus:

   ```
   sp=r&st=2023-12-20T14:54:52Z&se=2023-12-20T22:54:52Z&spr=https&sv=2021-06-08&sr=c&sig=aBBKDWQvyuVcTPH9EBp%2FXTI9E%2F%2Fmq171%2BZU178wcwqU%3D
   ```

1. (Optional) Geben Sie für den `--agent-arns` Parameter den Amazon-Ressourcennamen (ARN) des DataSync Agenten an, der eine Verbindung zu Ihrem Container herstellen kann.

   Hier ist ein Beispiel für einen Agenten-ARN: `arn:aws:datasync:us-east-1:123456789012:agent/agent-01234567890aaabfb`

   Sie können mehr als einen Agenten angeben. Weitere Informationen finden Sie unter [Verwendung mehrerer DataSync Agenten](do-i-need-datasync-agent.md#multiple-agents).

1. Geben Sie für den `--subdirectory` Parameter Pfadsegmente an, wenn Sie Ihre Übertragung auf ein virtuelles Verzeichnis in Ihrem Container beschränken möchten (z. B.`/my/images`).

1. (Optional) Geben Sie für den `--access-tier` Parameter die [Zugriffsebene](#azure-blob-access-tiers) (`HOT``COOL`, oder`ARCHIVE`) an, in die Ihre Objekte oder Dateien übertragen werden sollen.

   Dieser Parameter gilt nur, wenn Sie diesen Speicherort als Übertragungsziel verwenden.

1. (Optional) Geben Sie für den `--tags` Parameter Schlüssel-Wert-Paare an, die Ihnen bei der Verwaltung, Filterung und Suche nach Ihrem Standort helfen können.

   Wir empfehlen, ein Namensschild für Ihren Standort zu erstellen.

1. Führen Sie den Befehl `create-location-azure-blob` aus.

   Wenn der Befehl erfolgreich ist, erhalten Sie eine Antwort, die Ihnen den ARN des Speicherorts anzeigt, den Sie erstellt haben. Beispiel:

   ```
   { 
       "LocationArn": "arn:aws:datasync:us-east-1:123456789012:location/loc-12345678abcdefgh" 
   }
   ```

## Ihr Azure Blob Storage Übertragungsort wird angezeigt
<a name="azure-blob-view-location"></a>

Sie können Details zum bestehenden DataSync Transferort für Sie abrufenAzure Blob Storage.

### Verwenden der DataSync Konsole
<a name="azure-blob-view-location-console"></a>

1. Öffnen Sie die AWS DataSync Konsole unter [https://console.aws.amazon.com/datasync/](https://console.aws.amazon.com/datasync/).

1. Erweitern Sie im linken Navigationsbereich die Option **Datenübertragung** und wählen Sie dann **Standorte** aus.

1. Wählen Sie Ihren Azure Blob Storage Standort.

   Sie können Details zu Ihrem Standort einsehen, einschließlich aller DataSync Übertragungsaufgaben, die ihn verwenden.

### Mit dem AWS CLI
<a name="azure-blob-view-location-cli"></a>

1. Kopieren Sie den folgenden `describe-location-azure-blob` Befehl:

   ```
   aws datasync describe-location-azure-blob \
     --location-arn "your-azure-blob-location-arn"
   ```

1. Geben Sie für den `--location-arn` Parameter den ARN für den Azure Blob Storage Speicherort an, den Sie erstellt haben (z. B.`arn:aws:datasync:us-east-1:123456789012:location/loc-12345678abcdefgh`).

1. Führen Sie den Befehl `describe-location-azure-blob` aus.

   Sie erhalten eine Antwort, die Ihnen Details zu Ihrem Standort zeigt. Beispiel:

   ```
   {
       "LocationArn": "arn:aws:datasync:us-east-1:123456789012:location/loc-12345678abcdefgh",
       "LocationUri": "azure-blob://my-user.blob.core.windows.net/container-1",
       "AuthenticationType": "SAS",
       "Subdirectory": "/my/images",
       "AgentArns": ["arn:aws:datasync:us-east-1:123456789012:agent/agent-01234567890deadfb"],
   }
   ```

## Aktualisierung Ihres Azure Blob Storage Übertragungsorts
<a name="azure-blob-update-location"></a>

Bei Bedarf können Sie die Konfiguration Ihres Standorts in der Konsole oder mithilfe der ändern AWS CLI.

### Mit dem AWS CLI
<a name="azure-blob-update-location-cli"></a>

1. Kopieren Sie den folgenden `update-location-azure-blob` Befehl:

   ```
   aws datasync update-location-azure-blob \
     --location-arn "your-azure-blob-location-arn" \
     --authentication-type "SAS" \
     --sas-configuration '{
         "Token": "your-sas-token"
       }' \
     --agent-arns my-datasync-agent-arn \
     --subdirectory "/path/to/my/data" \
     --access-tier "access-tier-for-destination"
   ```

1. Geben Sie für den `--location-arn` Parameter den ARN für den Azure Blob Storage Standort an, den Sie aktualisieren (z. B.`arn:aws:datasync:us-east-1:123456789012:location/loc-12345678abcdefgh`).

1. Geben Sie für den Parameter `--authentication-type` `SAS` an:

1. Geben Sie für die `Token` Option des `--sas-configuration` Parameters das SAS-Token an, das den DataSync Zugriff auf Ihren Blob-Speicher ermöglicht. 

   Das Token ist Teil der SAS-URI-Zeichenfolge, die nach dem Speicherressourcen-URI und einem Fragezeichen (`?`) steht. Ein Token sieht ungefähr so aus:

   ```
   sp=r&st=2022-12-20T14:54:52Z&se=2022-12-20T22:54:52Z&spr=https&sv=2021-06-08&sr=c&sig=qCBKDWQvyuVcTPH9EBp%2FXTI9E%2F%2Fmq171%2BZU178wcwqU%3D
   ```

1. Geben Sie für den `--agent-arns` Parameter den Amazon-Ressourcennamen (ARN) des DataSync Agenten an, den Sie mit Ihrem Container verbinden möchten.

   Hier ist ein Beispiel für einen Agenten-ARN: `arn:aws:datasync:us-east-1:123456789012:agent/agent-01234567890aaabfb`

   Sie können mehr als einen Agenten angeben. Weitere Informationen finden Sie unter [Verwendung mehrerer DataSync Agenten](do-i-need-datasync-agent.md#multiple-agents).

1. Geben Sie für den `--subdirectory` Parameter Pfadsegmente an, wenn Sie Ihre Übertragung auf ein virtuelles Verzeichnis in Ihrem Container beschränken möchten (z. B.`/my/images`).

1. (Optional) Geben Sie für den `--access-tier` Parameter die [Zugriffsebene](#azure-blob-access-tiers) (`HOT``COOL`, oder`ARCHIVE`) an, in die Ihre Objekte übertragen werden sollen.

   Dieser Parameter gilt nur, wenn Sie diesen Standort als Übertragungsziel verwenden.

## Nächste Schritte
<a name="create-azure-blob-location-next-steps"></a>

Nachdem Sie mit der Erstellung eines DataSync Standorts für Ihren fertig sindAzure Blob Storage, können Sie mit der Einrichtung Ihres Transfers fortfahren. Hier sind einige der nächsten Schritte, die Sie berücksichtigen sollten:

1. Falls Sie dies noch nicht getan haben, [erstellen Sie einen anderen Speicherort](working-with-locations.md), an den Sie Ihre Daten übertragen möchten oder von IhremAzure Blob Storage.

1. Erfahren Sie, DataSync [wie mit Metadaten und speziellen Dateien](metadata-copied.md) umgegangen wird, insbesondere wenn Ihre Übertragungsorte keine ähnliche Metadatenstruktur haben.

1. Konfigurieren Sie, wie Ihre Daten übertragen werden. Sie können beispielsweise [nur einen Teil Ihrer Daten übertragen oder Dateien in Ihrem](filtering.md) Blob-Speicher löschen, die sich nicht an Ihrem Quellspeicherort befinden (sofern Ihr [SAS-Token](#azure-blob-sas-tokens) über Löschberechtigungen verfügt).

1. [Starten Sie Ihre Übertragung](run-task.md). 