

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Configurazione dei trasferimenti con Microsoft Azure Blob Storage
<a name="creating-azure-blob-location"></a>

Con AWS DataSync, è possibile trasferire dati tra Microsoft Azure Blob Storage (incluso l'archiviazione Azure Data Lake Storage Gen2 BLOB) e i seguenti servizi AWS di archiviazione:
+ [Amazon S3](create-s3-location.md)
+ [Amazon EFS](create-efs-location.md)
+ [File server Amazon FSx per Windows](create-fsx-location.md)
+ [Amazon FSx per Lustre](create-lustre-location.md)
+ [Amazon FSx per OpenZFS](create-openzfs-location.md)
+ [Amazon FSx per NetApp ONTAP](create-ontap-location.md)

Per configurare questo tipo di trasferimento, crei una [sede](how-datasync-transfer-works.md#sync-locations) per il tuoAzure Blob Storage. È possibile utilizzare questa posizione come origine o destinazione del trasferimento. Un DataSync agente è necessario solo quando si trasferiscono dati tra Azure Blob e Amazon EFS o Amazon o quando si utilizzano FSx attività in modalità **Basic**. **Non è necessario un agente per trasferire dati tra Azure Blob e Amazon S3 usando la modalità Enhanced.**

## Fornire l'accesso al DataSync Azure Blob Storage
<a name="azure-blob-access"></a>

La modalità di DataSync accesso Azure Blob Storage dipende da diversi fattori, tra cui il trasferimento da o verso l'archiviazione BLOB e il tipo di [token SAS (Shared Access Signature) che stai utilizzando](#azure-blob-sas-tokens). I tuoi oggetti devono inoltre trovarsi in un [livello di accesso](#azure-blob-access-tiers) con cui sia DataSync possibile lavorare.

**Topics**
+ [Token SAS](#azure-blob-sas-tokens)
+ [Livelli di accesso](#azure-blob-access-tiers)

### Token SAS
<a name="azure-blob-sas-tokens"></a>

Un token SAS specifica le autorizzazioni di accesso per l'archiviazione BLOB. [(Per ulteriori informazioni su SAS, consulta la Azure Blob Storage documentazione.)](https://learn.microsoft.com/azure/storage/common/storage-sas-overview)

È possibile generare token SAS per fornire diversi livelli di accesso. DataSync supporta token con i seguenti livelli di accesso:
+ Account
+ Contenitore

Le autorizzazioni di accesso DataSync necessarie dipendono dall'ambito del token. Se non disponi delle autorizzazioni corrette, il trasferimento potrebbe fallire. Ad esempio, il trasferimento non avrà esito positivo se sposti oggetti con tag Azure Blob Storage ma il token SAS non dispone delle autorizzazioni per i tag.

**Topics**
+ [Autorizzazioni del token SAS per l'accesso a livello di account](#account-sas-tokens)
+ [Autorizzazioni del token SAS per l'accesso a livello di contenitore](#container-sas-tokens)
+ [Politiche di scadenza SAS](#azure-blob-sas-expiration-policies)

#### Autorizzazioni del token SAS per l'accesso a livello di account
<a name="account-sas-tokens"></a>

DataSync richiede un token di accesso a livello di account con le seguenti autorizzazioni (a seconda che si stia effettuando il trasferimento da o verso). Azure Blob Storage

------
#### [ Transfers from blob storage ]
+ **Servizi consentiti: Blob**
+ **Tipi di risorse consentiti**: contenitore, oggetto

  Se non includi queste autorizzazioni, non DataSync puoi trasferire i metadati degli oggetti, inclusi i tag [degli oggetti](#azure-blob-considerations-object-tags).
+ **Autorizzazioni consentite**: lettura, elenco
+ **Autorizzazioni consentite per l'indice BLOB Read/Write ** [(se si desidera copiare i tag degli DataSync oggetti)](#azure-blob-considerations-object-tags)

------
#### [ Transfers to blob storage ]
+ **Servizi consentiti**: Blob
+ **Tipi di risorse consentiti**: contenitore, oggetto

  Se non includi queste autorizzazioni, non DataSync puoi trasferire i metadati degli oggetti, inclusi i tag [degli oggetti](#azure-blob-considerations-object-tags).
+ **Autorizzazioni consentite**: lettura, scrittura, elenco, eliminazione (se desideri DataSync rimuovere file che non sono nella fonte di trasferimento)
+ **Autorizzazioni consentite per l'indice BLOB Read/Write ** [(se desideri copiare i tag degli DataSync oggetti)](#azure-blob-considerations-object-tags)

------

#### Autorizzazioni del token SAS per l'accesso a livello di contenitore
<a name="container-sas-tokens"></a>

DataSync necessita di un token di accesso a livello di contenitore con le seguenti autorizzazioni (a seconda che si stia effettuando il trasferimento da o verso). Azure Blob Storage

------
#### [ Transfers from blob storage ]
+ Lettura
+ List
+ [Tag (se desideri DataSync copiare i tag degli oggetti)](#azure-blob-considerations-object-tags)
**Nota**  
Non è possibile aggiungere l'autorizzazione al tag quando si genera un token SAS nel Azure portale. Per aggiungere l'autorizzazione al tag, genera invece il token utilizzando l'[https://learn.microsoft.com/en-us/azure/vs-azure-tools-storage-manage-with-storage-explorer](https://learn.microsoft.com/en-us/azure/vs-azure-tools-storage-manage-with-storage-explorer)app o genera un [token SAS che fornisca l'accesso a livello di account](#account-sas-tokens).

------
#### [ Transfers to blob storage ]
+ Lettura
+ Scrittura
+ List
+ Elimina (se desideri DataSync rimuovere file che non sono nella fonte di trasferimento)
+ Tag (se vuoi copiare DataSync i [tag degli oggetti](#azure-blob-considerations-object-tags))
**Nota**  
Non è possibile aggiungere l'autorizzazione al tag quando si genera un token SAS nel Azure portale. Per aggiungere l'autorizzazione al tag, genera invece il token utilizzando l'[https://learn.microsoft.com/en-us/azure/vs-azure-tools-storage-manage-with-storage-explorer](https://learn.microsoft.com/en-us/azure/vs-azure-tools-storage-manage-with-storage-explorer)app o genera un [token SAS che fornisca l'accesso a livello di account](#account-sas-tokens).

------

#### Politiche di scadenza SAS
<a name="azure-blob-sas-expiration-policies"></a>

Assicurati che il tuo SAS non scada prima di completare il trasferimento. [Per informazioni sulla configurazione di una politica di scadenza SAS, consulta la Azure Blob Storage documentazione.](https://learn.microsoft.com/en-us/azure/storage/common/sas-expiration-policy)

Se il SAS scade durante il trasferimento, non DataSync può più accedere alla tua Azure Blob Storage posizione. (È possibile che venga visualizzato un errore Failed to open directory.) In tal caso, [aggiorna la tua posizione](#azure-blob-update-location) con un nuovo token SAS e riavvia l' DataSync attività.

### Livelli di accesso
<a name="azure-blob-access-tiers"></a>

Durante il trasferimento daAzure Blob Storage, DataSync può copiare oggetti nei livelli «caldo» e «freddo». Per gli oggetti nel livello di accesso all'archivio, è necessario reidratarli sul livello «caldo» o «freddo» prima di poterli copiare.

Durante il trasferimento suAzure Blob Storage, è DataSync possibile copiare gli oggetti nei livelli di accesso «caldo», «freddo» e «archivio». Se stai copiando oggetti nel livello di accesso all'archivio, non DataSync puoi verificare il trasferimento se stai cercando di [verificare tutti i dati nella destinazione](configure-data-verification-options.md).

DataSync non supporta il livello di accesso a freddo. Per ulteriori informazioni sui livelli di accesso, consulta la [Azure Blob Storagedocumentazione](https://learn.microsoft.com/en-us/azure/storage/blobs/access-tiers-overview?tabs=azure-portal).

## Considerazioni sui trasferimenti Azure Blob Storage
<a name="azure-blob-considerations"></a>

Quando si pianifica di trasferire dati da Azure Blob Storage o verso DataSync, è necessario tenere presenti alcuni aspetti.

**Topics**
+ [Costi](#azure-blob-considerations-costs)
+ [Tipi di BLOB](#blob-types)
+ [Regione AWS disponibilità](#azure-blob-considerations-regions)
+ [Copiare i tag degli oggetti](#azure-blob-considerations-object-tags)
+ [Trasferimento su Amazon S3](#azure-blob-considerations-s3)
+ [Eliminazione delle directory in una destinazione di trasferimento](#azure-blob-considerations-deleted-files)
+ [Limitazioni](#azure-blob-limitations)

### Costi
<a name="azure-blob-considerations-costs"></a>

Le tariffe associate allo spostamento o all'uscita dei dati Azure Blob Storage possono includere:
+ Esecuzione di una [macchina Azure virtuale (VM)](https://azure.microsoft.com/en-us/pricing/details/virtual-machines/linux/) (se si implementa un DataSync agente) Azure
+ Esecuzione di un'istanza [Amazon EC2](https://aws.amazon.com/ec2/pricing/) (se distribuisci un DataSync agente in un VPC interno) AWS
+ Trasferimento dei dati tramite utilizzo [DataSync](https://aws.amazon.com/datasync/pricing/), inclusi i costi di richiesta relativi ad [https://azure.microsoft.com/en-us/pricing/details/storage/blobs/](https://azure.microsoft.com/en-us/pricing/details/storage/blobs/)[Amazon](create-s3-location.md#create-s3-location-s3-requests) S3 (se S3 è una delle tue sedi di trasferimento)
+ Trasferimento di dati in entrata o in uscita da [https://azure.microsoft.com/en-us/pricing/details/storage/blobs/](https://azure.microsoft.com/en-us/pricing/details/storage/blobs/)
+ Archiviazione dei dati in un [servizio AWS di archiviazione](working-with-locations.md) supportato da DataSync

### Tipi di BLOB
<a name="blob-types"></a>

Il DataSync funzionamento dei tipi di blob dipende dal fatto che il trasferimento venga effettuato o meno. Azure Blob Storage Quando sposti i dati nell'archivio blob, gli oggetti o i file che DataSync trasferisci possono essere solo blob a blocchi. Quando sposti i dati dall'archivio BLOB, DataSync puoi trasferire blocchi, pagine e aggiungere BLOB.

[Per ulteriori informazioni sui tipi di blob, consulta la documentazione. Azure Blob Storage](https://learn.microsoft.com/en-us/rest/api/storageservices/understanding-block-blobs--append-blobs--and-page-blobs)

### Regione AWS disponibilità
<a name="azure-blob-considerations-regions"></a>

Puoi creare una posizione di Azure Blob Storage trasferimento in qualsiasi Regione AWS posizione [supportata da DataSync](https://docs.aws.amazon.com/general/latest/gr/datasync.html#datasync-region).

### Copiare i tag degli oggetti
<a name="azure-blob-considerations-object-tags"></a>

La possibilità di DataSync conservare i tag degli oggetti durante il trasferimento da o verso l'oggetto Azure Blob Storage dipende dai seguenti fattori:
+ **La dimensione dei tag di un oggetto**: non è DataSync possibile trasferire un oggetto con tag che superano i 2 KB.
+ **Se DataSync è configurato per copiare i tag degli oggetti**: per impostazione predefinita, DataSync [copia i tag degli oggetti](configure-metadata.md).
+ **Lo spazio dei nomi utilizzato dall'account di Azure archiviazione**: DataSync può copiare i tag degli oggetti se l'account di Azure archiviazione utilizza uno spazio dei nomi semplice, ma non se l'account utilizza uno spazio dei nomi gerarchico (una funzionalità di). Azure Data Lake Storage Gen2 L' DataSync operazione avrà esito negativo se si tenta di copiare i tag degli oggetti e l'account di archiviazione utilizza uno spazio dei nomi gerarchico.
+ **Se il token SAS autorizza il tagging**: le autorizzazioni necessarie per copiare i tag degli oggetti variano a seconda del livello di accesso fornito dal token. La tua attività fallirà se provi a copiare i tag degli oggetti e il tuo token non dispone delle autorizzazioni giuste per l'etichettatura. [Per ulteriori informazioni, consulta i requisiti di autorizzazione per i token di accesso a livello di [account o i token di accesso a livello](#account-sas-tokens) di contenitore.](#container-sas-tokens)

### Trasferimento su Amazon S3
<a name="azure-blob-considerations-s3"></a>

Durante il trasferimento su Amazon S3 DataSync , non Azure Blob Storage trasferirà oggetti più grandi di 5 TB o oggetti con metadati più grandi di 2 KB.

### Eliminazione delle directory in una destinazione di trasferimento
<a name="azure-blob-considerations-deleted-files"></a>

Durante il trasferimento suAzure Blob Storage, DataSync è possibile [rimuovere oggetti nell'archivio BLOB che non sono presenti nella](configure-metadata.md) fonte di trasferimento. (Puoi configurare questa opzione cancellando l'impostazione **Mantieni i file eliminati** nella console. DataSync Il [token SAS](#azure-blob-sas-tokens) deve inoltre disporre delle autorizzazioni di eliminazione.)

Quando configuri il trasferimento in questo modo, DataSync non eliminerà le directory nell'archivio BLOB se l'account di archiviazione utilizza uno Azure spazio dei nomi gerarchico. In questo caso, è necessario eliminare manualmente le directory (ad esempio, utilizzando). [https://learn.microsoft.com/en-us/azure/storage/blobs/data-lake-storage-explorer](https://learn.microsoft.com/en-us/azure/storage/blobs/data-lake-storage-explorer)

### Limitazioni
<a name="azure-blob-limitations"></a>

Ricorda le seguenti limitazioni quando trasferisci dati da o verso: Azure Blob Storage
+ DataSync [crea alcune directory](filtering.md#directories-ignored-during-transfers) in una posizione per facilitare il trasferimento. Se si Azure Blob Storage tratta di una posizione di destinazione e l'account di archiviazione utilizza uno spazio dei nomi gerarchico, è possibile che nella cartella siano presenti sottodirectory specifiche per le attività (ad esempio). `task-000011112222abcde` `/.aws-datasync` DataSync in genere elimina queste sottodirectory dopo un trasferimento. Se ciò non accade, puoi eliminare tu stesso queste directory specifiche delle attività purché un'attività non sia in esecuzione.
+ DataSync non supporta l'utilizzo di un token SAS per accedere solo a una cartella specifica nel contenitore. Azure Blob Storage
+ Non è possibile fornire DataSync un token SAS di delega utente per accedere allo storage blob.

## Creazione del tuo DataSync agente (opzionale)
<a name="azure-blob-creating-agent"></a>

Un DataSync agente è necessario solo quando si trasferiscono dati tra Azure Blob e Amazon EFS o Amazon o quando si utilizzano FSx attività in modalità **Basic**. **Non è necessario un agente per trasferire dati tra Azure Blob e Amazon S3 usando la modalità Enhanced.** Questa sezione descrive come distribuire e attivare un agente.

**Suggerimento**  
Sebbene sia possibile distribuire il proprio agente su un'istanza Amazon EC2, l'utilizzo di Microsoft Hyper-V un agente potrebbe comportare una riduzione della latenza di rete e una maggiore compressione dei dati. 

### Agenti Microsoft Hyper-V
<a name="azure-blob-creating-agent-hyper-v"></a>

Puoi distribuire il tuo DataSync agente direttamente all'interno Azure di un'immagine. Microsoft Hyper-V

**Suggerimento**  
Prima di continuare, valuta la possibilità di utilizzare uno script di shell che possa aiutarti a distribuire l'agente Hyper-V più rapidamente. Azure Puoi ottenere ulteriori informazioni e scaricare il codice su. [GitHub](https://github.com/aws-samples/aws-datasync-deploy-agent-azure)  
Se usi lo script, puoi passare alla sezione relativa[Ottenere la chiave di attivazione del tuo agente](#azure-blob-creating-agent-hyper-v-3).

**Topics**
+ [Prerequisiti](#azure-blob-creating-agent-hyper-v-0)
+ [Scaricamento e preparazione del tuo agente](#azure-blob-creating-agent-hyper-v-1)
+ [Implementazione del tuo agente in Azure](#azure-blob-creating-agent-hyper-v-2)
+ [Ottenere la chiave di attivazione del tuo agente](#azure-blob-creating-agent-hyper-v-3)
+ [Attivazione del tuo agente](#azure-blob-creating-agent-hyper-v-4)

#### Prerequisiti
<a name="azure-blob-creating-agent-hyper-v-0"></a>

Per preparare l' DataSync agente e distribuirloAzure, è necessario effettuare le seguenti operazioni:
+ Abilita Hyper-V sul tuo computer locale.
+ Installa [https://learn.microsoft.com/en-us/powershell/scripting/install/installing-powershell?view=powershell-7.3&viewFallbackFrom=powershell-7.1](https://learn.microsoft.com/en-us/powershell/scripting/install/installing-powershell?view=powershell-7.3&viewFallbackFrom=powershell-7.1)(incluso ilHyper-V Module).
+ Installa la [AzureCLI](https://learn.microsoft.com/en-us/cli/azure/install-azure-cli).
+ Installare [https://learn.microsoft.com/en-us/azure/storage/common/storage-use-azcopy-v10?toc=%2Fazure%2Fstorage%2Fblobs%2Ftoc.json&bc=%2Fazure%2Fstorage%2Fblobs%2Fbreadcrumb%2Ftoc.json](https://learn.microsoft.com/en-us/azure/storage/common/storage-use-azcopy-v10?toc=%2Fazure%2Fstorage%2Fblobs%2Ftoc.json&bc=%2Fazure%2Fstorage%2Fblobs%2Fbreadcrumb%2Ftoc.json).

#### Scaricamento e preparazione del tuo agente
<a name="azure-blob-creating-agent-hyper-v-1"></a>

Scarica un agente dalla DataSync console. Prima di poter implementare l'agenteAzure, è necessario convertirlo in un disco rigido virtuale (VHD) di dimensioni fisse. Per ulteriori informazioni, consulta la [documentazione relativa ad Azure](https://learn.microsoft.com/en-us/azure/virtual-machines/windows/prepare-for-upload-vhd-image).

**Per scaricare e preparare l'agente**

1. Apri la AWS DataSync console all'indirizzo [https://console.aws.amazon.com/datasync/](https://console.aws.amazon.com/datasync/).

1. Nel riquadro di navigazione a sinistra, scegli **Agenti**, quindi scegli **Crea agente**.

1. Per **Hypervisor**, scegli **Microsoft Hyper-V**, quindi scegli **Scarica l'immagine**.

   L'agente scarica un `.zip` file che contiene un `.vhdx` file.

1. Estrarre il `.vhdx` file sul computer locale.

1. Aprire PowerShell e procedere come segue:

   1. Copiare il seguente `Convert-VHD` cmdlet:

      ```
      Convert-VHD -Path .\{{local-path-to-vhdx-file}}\aws-datasync-2.0.1686143940.1-x86_64.xfs.gpt.vhdx `
      -DestinationPath .\{{local-path-to-vhdx-file}}\aws-datasync-2016861439401-x86_64.vhd -VHDType Fixed
      ```

   1. Sostituisci ogni istanza di `{{local-path-to-vhdx-file}}` con la posizione del `.vhdx` file sul computer locale.

   1. Esegui il comando .

   Il tuo agente è ora un VHD a dimensione fissa (con un formato di `.vhd` file) pronto per la distribuzione. Azure

#### Implementazione del tuo agente in Azure
<a name="azure-blob-creating-agent-hyper-v-2"></a>

Il dispiegamento del tuo DataSync agente implica: Azure
+ La creazione di un disco gestito in Azure
+ Caricamento del tuo agente su quel disco gestito
+ Collegamento del disco gestito a una macchina virtuale Linux

**Per distribuire il tuo agente in Azure**

1. InPowerShell, vai alla directory che contiene il `.vhd` file del tuo agente.

1. Esegui il `ls` comando e salva il `Length` valore (ad esempio,`85899346432`).

   Questa è la dimensione in byte dell'immagine dell'agente, necessaria per creare un disco gestito in grado di contenere l'immagine.

1. Effettuate le seguenti operazioni per creare un disco gestito:

   1. Copia il seguente Azure comando CLI:

      ```
      az disk create -n {{your-managed-disk}} `
      -g {{your-resource-group}} `
      -l {{your-azure-region}} `
      --upload-type Upload `
      --upload-size-bytes {{agent-size-bytes}} `
      --sku standard_lrs
      ```

   1. `{{your-managed-disk}}`Sostituiscilo con un nome per il tuo disco gestito.

   1. Sostituiscilo `{{your-resource-group}}` con il nome del gruppo di Azure risorse a cui appartiene l'account di archiviazione.

   1. Sostituiscilo `{{your-azure-region}}` con la Azure regione in cui si trova il tuo gruppo di risorse.

   1. Sostituiscila `{{agent-size-bytes}}` con la dimensione dell'immagine dell'agente.

   1. Esegui il comando .

   Questo comando crea un disco gestito vuoto con uno [SKU standard](https://learn.microsoft.com/en-us/rest/api/storagerp/srp_sku_types) in cui puoi caricare il tuo DataSync agente.

1. Per generare una firma ad accesso condiviso (SAS) che consenta l'accesso in scrittura al disco gestito, procedi come segue:

   1. Copia il seguente Azure comando CLI:

      ```
      az disk grant-access -n {{your-managed-disk}} `
      -g {{your-resource-group}} `
      --access-level Write `
      --duration-in-seconds 86400
      ```

   1. Sostituisci `{{your-managed-disk}}` con il nome del disco gestito che hai creato.

   1. Sostituisci `{{your-resource-group}}` con il nome del gruppo di Azure risorse a cui appartiene l'account di archiviazione.

   1. Esegui il comando .

      Nell'output, prendi nota dell'URI SAS. È necessario questo URI quando si carica l'agente suAzure.

   Il SAS consente di scrivere sul disco per un massimo di un'ora. Ciò significa che hai un'ora per caricare il tuo agente sul disco gestito.

1. Per caricare il tuo agente sul tuo disco gestito inAzure, procedi come segue:

   1. Copia il seguente `AzCopy` comando:

      ```
      .\azcopy copy {{local-path-to-vhd-file}} {{sas-uri}} --blob-type PageBlob
      ```

   1. Sostituisci `{{local-path-to-vhd-file}}` con la posizione del `.vhd` file dell'agente sul tuo computer locale.

   1. Sostituisci `{{sas-uri}}` con l'URI SAS che hai ottenuto quando hai eseguito il `az disk grant-access` comando.

   1. Esegui il comando .

1. Al termine del caricamento dell'agente, revoca l'accesso al disco gestito. Per fare ciò, copia il seguente comando Azure CLI:

   ```
   az disk revoke-access -n {{your-managed-disk}} -g {{your-resource-group}}
   ```

   1. Sostituiscilo `{{your-resource-group}}` con il nome del gruppo di Azure risorse a cui appartiene l'account di archiviazione.

   1. Sostituisci `{{your-managed-disk}}` con il nome del disco gestito che hai creato.

   1. Esegui il comando .

1. Effettua le seguenti operazioni per collegare il disco gestito a una nuova macchina Linux virtuale:

   1. Copia il seguente Azure comando CLI:

      ```
      az vm create --resource-group {{your-resource-group}} `
      --location eastus `
      --name {{your-agent-vm}} `
      --size Standard_E4as_v4 `
      --os-type linux `
      --attach-os-disk {{your-managed-disk}}
      ```

   1. Sostituiscilo `{{your-resource-group}}` con il nome del gruppo di Azure risorse a cui appartiene l'account di archiviazione.

   1. Sostituiscila `{{your-agent-vm}}` con un nome per la macchina virtuale che ricordi.

   1. Sostituisci `{{your-managed-disk}}` con il nome del disco gestito che stai collegando alla macchina virtuale.

   1. Esegui il comando .

Hai distribuito il tuo agente. Prima di iniziare a configurare il trasferimento dei dati, è necessario attivare l'agente.

#### Ottenere la chiave di attivazione del tuo agente
<a name="azure-blob-creating-agent-hyper-v-3"></a>

Per ottenere manualmente la chiave di attivazione del tuo DataSync agente, segui questi passaggi. 

In alternativa, [DataSync puoi ottenere automaticamente la chiave di attivazione](activate-agent.md), ma questo approccio richiede una certa configurazione di rete.

**Per ottenere la chiave di attivazione del tuo agente**

1. Nel Azure portale, [abilita la diagnostica di avvio per la macchina virtuale per il tuo agente](https://learn.microsoft.com/en-us/azure/virtual-machines/boot-diagnostics) scegliendo l'impostazione **Abilita con account di archiviazione personalizzato e specificando il tuo Azure account** di archiviazione.

   Dopo aver abilitato la diagnostica di avvio per la macchina virtuale dell'agente, puoi accedere alla console locale dell'agente per ottenere la chiave di attivazione.

1. **Mentre sei ancora nel Azure portale, vai alla tua macchina virtuale e scegli Console seriale.**

1. Nella console locale dell'agente, accedi utilizzando le seguenti credenziali predefinite: 
   + **Username (Nome utente** – **admin**
   + **Password**: **password**

   A un certo punto consigliamo di modificare almeno la password dell'agente. Nella console locale dell'agente, **5** accedi al menu principale, quindi usa il `passwd` comando per modificare la password.

1. Inserisci **0** per ottenere la chiave di attivazione dell'agente.

1. Inserisci il Regione AWS luogo in cui stai utilizzando DataSync (ad esempio,**us-east-1**).

1. Scegli l'[endpoint del servizio](choose-service-endpoint.md) con cui l'agente utilizzerà per connettersi AWS. 

1. Salva il valore dell'`Activation key`output. 

#### Attivazione del tuo agente
<a name="azure-blob-creating-agent-hyper-v-4"></a>

Dopo aver ottenuto la chiave di attivazione, puoi completare la creazione del tuo DataSync agente.

**Per attivare l'agente**

1. Apri la AWS DataSync console all'indirizzo [https://console.aws.amazon.com/datasync/](https://console.aws.amazon.com/datasync/).

1. Nel riquadro di navigazione a sinistra, scegli **Agenti**, quindi scegli **Crea agente**.

1. Per **Hypervisor, scegli**. **Microsoft Hyper-V**

1. Per **Tipo di endpoint**, scegli lo stesso tipo di endpoint di servizio che hai specificato quando hai ricevuto la chiave di attivazione dell'agente (ad esempio, scegli Endpoint di **servizio pubblico** in). {{Region name}}

1. Configura la rete in modo che funzioni con il tipo di endpoint di servizio utilizzato dall'agente. Per i requisiti di rete degli endpoint di servizio, consulta i seguenti argomenti:
   + [Endpoint VPC](datasync-network.md#using-vpc-endpoint)
   + [Endpoint pubblici](datasync-network.md#using-public-endpoints)
   + [Endpoint FIPS (Federal Information Processing Standard)](datasync-network.md#using-public-endpoints)

1. Per la **chiave di attivazione**, procedi come segue:

   1. Scegli **Inserisci manualmente la chiave di attivazione del tuo agente**.

   1. Inserisci la chiave di attivazione che hai ricevuto dalla console locale dell'agente.

1. Scegliere **Create agent (Crea agente)**.

Il tuo agente è pronto a connettersi con il tuoAzure Blob Storage. Per ulteriori informazioni, consulta [Creazione della località Azure Blob Storage di trasferimento](#creating-azure-blob-location-how-to).

### Agenti Amazon EC2
<a name="azure-blob-creating-agent-ec2"></a>

Puoi distribuire il tuo DataSync agente su un'istanza Amazon EC2.

**Per creare un agente Amazon EC2**

1. [Implementa un agente Amazon EC2](deploy-agents.md#ec2-deploy-agent).

1. [Scegli un endpoint di servizio](choose-service-endpoint.md) con cui l'agente comunica. AWS

   In questa situazione, consigliamo di utilizzare un endpoint del servizio Virtual Private Cloud (VPC).

1. Configura la tua rete per funzionare con gli [endpoint del servizio VPC](datasync-network.md#using-vpc-endpoint).

1. [Attiva l'agente.](https://docs.aws.amazon.com/datasync/latest/userguide/activate-agent.html)

## Creazione della località Azure Blob Storage di trasferimento
<a name="creating-azure-blob-location-how-to"></a>

Puoi DataSync configurare l'utilizzo del tuo Azure Blob Storage come fonte o destinazione di trasferimento.

**Prima di iniziare**  
Assicurati di sapere [come DataSync accede Azure Blob Storage e funziona con i](#azure-blob-access) [livelli di accesso e i tipi](#azure-blob-access-tiers) di [blob](#blob-types). È inoltre necessario un [DataSync agente](#azure-blob-creating-agent) in grado di connettersi al contenitore. Azure Blob Storage

### Utilizzo della DataSync console
<a name="creating-azure-blob-location-console"></a>

1. Apri la AWS DataSync console all'indirizzo [https://console.aws.amazon.com/datasync/](https://console.aws.amazon.com/datasync/).

1. Nel riquadro di navigazione a sinistra, espandi **Trasferimento dati**, quindi scegli **Posizioni** e **Crea posizione**.

1. Per **Tipo di posizione**, scegliere **Microsoft Azure Blob Storage**.

1. Per **Container URL**, inserisci l'URL del contenitore coinvolto nel trasferimento.

1. (Facoltativo) Per il **livello di accesso, se utilizzato come destinazione**, scegli il [livello di accesso](#azure-blob-access-tiers) in cui desideri trasferire i tuoi oggetti o file.

1. Per **Cartella**, inserisci i segmenti di percorso se desideri limitare il trasferimento a una directory virtuale del contenitore (ad esempio,`/my/images`).

1. Se il trasferimento richiede un agente, scegli **Usa agenti**, quindi scegli l' DataSync agente che può connettersi al tuo Azure Blob Storage contenitore.

1. Per il **token SAS**, fornisci le credenziali necessarie per accedere DataSync al tuo archivio BLOB. Alcuni set di dati pubblici sull'archiviazione BLOB di Azure non richiedono credenziali. È possibile inserire direttamente un token SAS o specificare un Gestione dei segreti AWS segreto che contenga il token. Per ulteriori informazioni, vedere [Fornitura di credenziali per le posizioni di archiviazione](https://docs.aws.amazon.com/datasync/latest/userguide/location-credentials.html).

   Il token SAS fa parte della stringa URI SAS che segue l'URI della risorsa di archiviazione e un punto interrogativo (`?`). Un token ha un aspetto simile al seguente:

   ```
   sp=r&st=2023-12-20T14:54:52Z&se=2023-12-20T22:54:52Z&spr=https&sv=2021-06-08&sr=c&sig=aBBKDWQvyuVcTPH9EBp%2FXTI9E%2F%2Fmq171%2BZU178wcwqU%3D
   ```

1. (Facoltativo) Immettete i valori nei campi **Chiave** e **Valore** per etichettare la posizione.

   I tag ti aiutano a gestire, filtrare e cercare AWS le tue risorse. È consigliabile creare almeno un tag di nome per la posizione. 

1. Scegli **Crea posizione**.

### Usando il AWS CLI
<a name="creating-azure-blob-location-cli"></a>

1. Copia il seguente `create-location-azure-blob` comando:

   ```
   aws datasync create-location-azure-blob \
     --container-url "https://{{path/to/container}}" \
     --authentication-type "SAS" \
     --sas-configuration '{
         "Token": "{{your-sas-token}}"
       }' \
     --agent-arns {{my-datasync-agent-arn}} \
     --subdirectory "{{/path/to/my/data}}" \
     --access-tier "{{access-tier-for-destination}}" \
     --tags [{"Key": "{{key1}}","Value": "{{value1}}"}]
   ```

1. Per il `--container-url` parametro, specifica l'URL del Azure Blob Storage contenitore coinvolto nel trasferimento.

1. Per il parametro `--authentication-type`, specifica `SAS`. Se stai accedendo a un set di dati pubblico che non richiede l'autenticazione, specifica`NONE`.

1. Per l'`Token`opzione del `--sas-configuration` parametro, specifica il token SAS che consente di accedere DataSync al tuo archivio BLOB. 

   Puoi anche fornire parametri aggiuntivi per proteggere le tue chiavi utilizzando. Gestione dei segreti AWS Per ulteriori informazioni, vedere [Fornitura di credenziali per le posizioni di archiviazione](https://docs.aws.amazon.com/datasync/latest/userguide/location-credentials.html).

   Il token SAS fa parte della stringa URI SAS che segue l'URI della risorsa di archiviazione e un punto interrogativo (`?`). Un token ha un aspetto simile al seguente:

   ```
   sp=r&st=2023-12-20T14:54:52Z&se=2023-12-20T22:54:52Z&spr=https&sv=2021-06-08&sr=c&sig=aBBKDWQvyuVcTPH9EBp%2FXTI9E%2F%2Fmq171%2BZU178wcwqU%3D
   ```

1. (Facoltativo) Per il `--agent-arns` parametro, specifica l'Amazon Resource Name (ARN) dell' DataSync agente che può connettersi al tuo contenitore.

   Ecco un esempio di ARN dell'agente: `arn:aws:datasync:{{us-east-1}}:{{123456789012}}:agent/agent-{{01234567890aaabfb}}`

   È possibile specificare più di un agente. Per ulteriori informazioni, consulta [Utilizzo di più agenti DataSync](do-i-need-datasync-agent.md#multiple-agents).

1. Per il `--subdirectory` parametro, specificate i segmenti di percorso se desiderate limitare il trasferimento a una directory virtuale del contenitore (ad esempio,`/my/images`).

1. (Facoltativo) Per il `--access-tier` parametro, specificate il [livello di accesso](#azure-blob-access-tiers) (`HOT``COOL`, o`ARCHIVE`) in cui desiderate trasferire gli oggetti o i file.

   Questo parametro si applica solo quando si utilizza questa posizione come destinazione di trasferimento.

1. (Facoltativo) Per il `--tags` parametro, specificate le coppie chiave-valore che possono aiutarvi a gestire, filtrare e cercare la vostra posizione.

   È consigliabile creare un tag di nome per la posizione.

1. Esegui il comando `create-location-azure-blob`.

   Se il comando ha esito positivo, si ottiene una risposta che mostra l'ARN della posizione creata. Esempio:

   ```
   { 
       "LocationArn": "arn:aws:datasync:us-east-1:123456789012:location/loc-12345678abcdefgh" 
   }
   ```

## Visualizzazione della località di Azure Blob Storage trasferimento
<a name="azure-blob-view-location"></a>

Puoi ottenere dettagli sulla località di DataSync trasferimento esistente per il tuoAzure Blob Storage.

### Utilizzo della DataSync console
<a name="azure-blob-view-location-console"></a>

1. Apri la AWS DataSync console all'indirizzo [https://console.aws.amazon.com/datasync/](https://console.aws.amazon.com/datasync/).

1. Nel riquadro di navigazione a sinistra, espandi **Trasferimento dati**, quindi scegli **Posizioni**.

1. Scegli la tua Azure Blob Storage posizione.

   Puoi visualizzare i dettagli sulla tua posizione, incluse le attività di DataSync trasferimento che la utilizzano.

### Utilizzando il AWS CLI
<a name="azure-blob-view-location-cli"></a>

1. Copia il seguente `describe-location-azure-blob` comando:

   ```
   aws datasync describe-location-azure-blob \
     --location-arn "{{your-azure-blob-location-arn}}"
   ```

1. Per il `--location-arn` parametro, specificate l'ARN per la Azure Blob Storage posizione che avete creato (ad esempio,`arn:aws:datasync:{{us-east-1}}:{{123456789012}}:location/loc-{{12345678abcdefgh}}`).

1. Esegui il comando `describe-location-azure-blob`.

   Riceverai una risposta che mostra i dettagli sulla tua posizione. Esempio:

   ```
   {
       "LocationArn": "arn:aws:datasync:us-east-1:123456789012:location/loc-12345678abcdefgh",
       "LocationUri": "azure-blob://my-user.blob.core.windows.net/container-1",
       "AuthenticationType": "SAS",
       "Subdirectory": "/my/images",
       "AgentArns": ["arn:aws:datasync:us-east-1:123456789012:agent/agent-01234567890deadfb"],
   }
   ```

## Aggiornamento della località Azure Blob Storage di trasferimento
<a name="azure-blob-update-location"></a>

Se necessario, puoi modificare la configurazione della tua posizione nella console o utilizzando il AWS CLI.

### Utilizzando il AWS CLI
<a name="azure-blob-update-location-cli"></a>

1. Copia il seguente `update-location-azure-blob` comando:

   ```
   aws datasync update-location-azure-blob \
     --location-arn "{{your-azure-blob-location-arn}}" \
     --authentication-type "SAS" \
     --sas-configuration '{
         "Token": "{{your-sas-token}}"
       }' \
     --agent-arns {{my-datasync-agent-arn}} \
     --subdirectory "{{/path/to/my/data}}" \
     --access-tier "{{access-tier-for-destination}}"
   ```

1. Per il `--location-arn` parametro, specifica l'ARN per la Azure Blob Storage posizione che stai aggiornando (ad esempio,`arn:aws:datasync:{{us-east-1}}:{{123456789012}}:location/loc-{{12345678abcdefgh}}`).

1. Per il parametro `--authentication-type`, specifica `SAS`.

1. Per l'`Token`opzione del `--sas-configuration` parametro, specifica il token SAS che consente di accedere DataSync al tuo archivio BLOB. 

   Il token fa parte della stringa URI SAS che segue l'URI della risorsa di archiviazione e un punto interrogativo (`?`). Un token ha un aspetto simile al seguente:

   ```
   sp=r&st=2022-12-20T14:54:52Z&se=2022-12-20T22:54:52Z&spr=https&sv=2021-06-08&sr=c&sig=qCBKDWQvyuVcTPH9EBp%2FXTI9E%2F%2Fmq171%2BZU178wcwqU%3D
   ```

1. Per il `--agent-arns` parametro, specifica l'Amazon Resource Name (ARN) dell' DataSync agente che desideri connettere al tuo contenitore.

   Ecco un esempio di ARN dell'agente: `arn:aws:datasync:{{us-east-1}}:{{123456789012}}:agent/agent-{{01234567890aaabfb}}`

   È possibile specificare più di un agente. Per ulteriori informazioni, consulta [Utilizzo di più agenti DataSync](do-i-need-datasync-agent.md#multiple-agents).

1. Per il `--subdirectory` parametro, specificate i segmenti di percorso se desiderate limitare il trasferimento a una directory virtuale del contenitore (ad esempio,`/my/images`).

1. (Facoltativo) Per il `--access-tier` parametro, specificate il [livello di accesso](#azure-blob-access-tiers) (`HOT``COOL`, o`ARCHIVE`) in cui desiderate trasferire gli oggetti.

   Questo parametro si applica solo quando si utilizza questa posizione come destinazione di trasferimento.

## Fasi successive
<a name="create-azure-blob-location-next-steps"></a>

Dopo aver creato una DataSync posizione per la tuaAzure Blob Storage, puoi continuare a configurare il trasferimento. Ecco alcuni passaggi successivi da considerare:

1. Se non l'hai già fatto, [crea un'altra posizione](working-with-locations.md) in cui intendi trasferire i tuoi dati da o verso il tuoAzure Blob Storage.

1. Scopri come DataSync [gestisce i metadati e i file speciali](metadata-copied.md), in particolare se le località di trasferimento non hanno una struttura di metadati simile.

1. Configura il modo in cui i tuoi dati vengono trasferiti. Ad esempio, puoi [trasferire solo un sottoinsieme di dati](filtering.md) o eliminare file nell'archivio BLOB che non si trovano nella posizione di origine (purché il [token SAS](#azure-blob-sas-tokens) disponga delle autorizzazioni di eliminazione).

1. [Inizia il trasferimento](run-task.md). 