Udostępnij przez


Użyj Customer Lockbox dla Azure Data Box (wersja zapoznawcza)

Usługa Azure Data Box służy do transferu danych klientów na platformę Azure i z platformy Azure. Istnieją wystąpienia, w których pomoc techniczna firmy Microsoft może wymagać dostępu do danych klientów podczas żądania pomocy technicznej. Możesz użyć skrytki klienta jako interfejsu do przeglądania i zatwierdzania lub odrzucania tych żądań dostępu do danych.

W tym artykule opisano, jak żądania Customer Lockbox są inicjowane i śledzone w przypadku zamówień na import i eksport urządzeń za pomocą Data Box. Artykuł dotyczy urządzeń Azure Data Box i urządzeń Azure Data Box Heavy.

Przepływ pracy DevOps dla dostępu do danych

Zespół ds. pomocy technicznej i obsługi urządzenia Data Box w firmie Microsoft zwykle nie uzyskuje dostępu do danych klientów. Próbują rozwiązać problemy przy użyciu standardowych narzędzi i telemetrii.

Jeśli nie można rozwiązać problemów i wymagać od pomocy technicznej firmy Microsoft zbadania lub naprawy danych, zażądają podwyższonego dostępu za pośrednictwem portalu Just in Time (JIT). Portal JIT weryfikuje poziom uprawnień, zapewnia uwierzytelnianie wieloskładnikowe, a także obejmuje zatwierdzenie przez wewnętrzne osoby zatwierdzające firmy Microsoft. Na przykład osoba zatwierdzająca może być menedżerem DevOps.

Po zatwierdzeniu żądania dostępu z podwyższonym poziomem uprawnień za pośrednictwem portalu JIT, jeśli włączysz funkcję Lockbox, firma Microsoft wymaga również wyraźnej zgody na dostęp do danych. Dostęp jest wnioskowany i śledzony za pośrednictwem usługi Customer Lockbox w portalu.

Jeśli nie włączono blokady, twoja zgoda nie jest potrzebna do uzyskania dostępu do danych.

Wymagania wstępne dotyczące żądania dostępu

Przed rozpoczęciem upewnij się, że spełniono następujące warunki:

  1. Utworzono zamówienie Azure Data Box zgodnie z instrukcjami zawartymi w:

    1. Samouczek: zamawianie urządzenia Azure Data Box na potrzeby zamówień importu.
    2. Samouczek: zamawianie urządzenia Azure Data Box na potrzeby zamówień eksportu.
  2. Skonfigurowano lockbox klienta dla urządzenia Data Box. Ta usługa jest usługą z wyrażeniem zgody.

    1. Skrytka klienta jest obecnie dostępna w wersji zapoznawczej dla usługi Data Box. Aby włączyć Customer Lockbox dla Data Box w Twojej organizacji, zarejestruj się w programie publicznej wersji zapoznawczej Azure.
    2. Skrytka klienta jest automatycznie dostępna dla wszystkich klientów, którzy mają plan pomocy technicznej platformy Azure z minimalnym poziomem dewelopera.
  3. Żądanie obsługi lub zgłoszenie do pomocy technicznej jest już otwarte w związku z tym problemem. Aby uzyskać informacje na temat zgłoszenia do pomocy technicznej, zobacz Złóż wniosek o obsługę dla Data Box.

Śledź i zatwierdzaj żądania za pośrednictwem Lockbox

Aby śledzić i zatwierdzać żądanie dostępu do danych klientów, wykonaj następujące kroki:

  1. Firma Microsoft wykrywa problem podczas przekazywania lub pobierania danych w centrum danych platformy Azure. Na przykład zamówienie urządzenia Data Box jest zatrzymywane na etapie kopiowania danych .

    Inżynier pomocy technicznej łączy się z urządzeniem Data Box za pośrednictwem sesji pomocy technicznej i próbuje rozwiązać ten problem przy użyciu standardowych narzędzi i telemetrii. Jeśli dyski Data Box są zablokowane i udziały nie są dostępne, inżynier wsparcia technicznego tworzy żądanie Lockbox.

  2. Po utworzeniu żądania zazwyczaj powiadomienie jest wysyłane do administratora subskrypcji, ale można również skonfigurować grupę dla powiadomień.

  3. Żądanie skrytki jest widoczne w Portalu Azure do Twojej akceptacji.

    Żądanie w witrynie Azure Portal

    Aby zatwierdzić żądanie skrytki z portalu, możesz wybrać pozycję Zatwierdź.

    Zatwierdzanie żądania

    Po zatwierdzeniu żądania dyski urządzenia są odblokowywane, a udziały są dostępne w sesji wsparcia.

  4. Inżynier pomocy technicznej rozwiązuje problem z przesyłaniem, a następnie kończy sesję pomocy technicznej.

Po rozwiązaniu problemu zadanie kopiowania danych przejdzie do końca.

Następne kroki