Anda dapat menggunakan Transfer Appliance untuk mengekspor data dari Cloud Storage.
Sebelum memulai
Halaman berikut memberikan petunjuk tentang cara memesan Appliance Transfer untuk ekspor data, termasuk cara memvalidasi dan mengaktifkan appliance, melakukan transfer, dan mengembalikan appliance ke Google.
Mode online tidak dapat diaktifkan di perangkat yang dipesan untuk tujuan ekspor data.
Cara kerjanya
Minta appliance: Buat pesanan untuk Transfer Appliance untuk ekspor data dan terapkan izin. | |
Google menyalin data Anda ke perangkat: Kami mengenkripsi data Anda, menyalinnya ke perangkat, mengenkripsi perangkat, lalu mengirimkannya kepada Anda. | |
Menerima appliance dan mendownload data Anda: Sistem Linux dan Apple macOS memasang share NFS yang ditampilkan oleh appliance. Sistem Windows menggunakan SCP, SSH, atau SMB untuk mendownload data dari appliance. | |
Menghapus total perangkat dan mengirimkannya kembali: Selesaikan transfer, hapus total perangkat, dan kirimkan kembali ke Google. |
Melakukan ekspor data
Untuk mengekspor data, lakukan langkah-langkah berikut:
Memesan Transfer Appliance ekspor data
Bucket sumber harus berisi data yang diperlukan untuk ekspor sebelum memulai pesanan, karena data tambahan yang ditambahkan setelah pesanan mungkin tidak diekspor ke appliance.
Untuk memesan Transfer Appliance, lakukan langkah-langkah berikut:
Buka halaman Pesan perangkat. Pilih jenis appliance yang ingin Anda pesan dan pilih arah transfer data sebagai Dari Cloud Storage ke lokal. Berikan kunci enkripsi yang dikelola pelanggan (CMEK), dan nama bucket sumber tempat Anda ingin mentransfer data. Secara opsional, berikan jalur ke file manifes.
Buka pemesanan Transfer Appliance
File manifes opsional:
Transfer file atau objek tertentu dapat ditentukan menggunakan manifes. File manifes ini harus dipilih saat membuat pesanan.
Untuk membuat manifes objek, buat file CSV yang kolom pertamanya berisi nama objek yang terkait dengan nama bucket dan folder yang ditentukan dalam sumber data di Cloud Storage. Semua objek harus berada dalam bucket yang sama.
Anda juga dapat menentukan kolom kedua opsional dengan nomor generasi Cloud Storage dari versi tertentu yang akan ditransfer.
Misalnya, Anda mungkin ingin mentransfer objek berikut:
Jalur objek | Nomor generasi Cloud Storage |
---|---|
SOURCE_PATH/object1.pdf |
1664826685911832 |
SOURCE_PATH/object2.pdf |
|
SOURCE_PATH/object3.pdf |
1664826610699837 |
File manifes Anda akan terlihat seperti berikut untuk contoh di atas:
object1.pdf,1664826685911832
object2.pdf
object3.pdf,1664826610699837
Simpan file manifes dengan nama file apa pun, dan ekstensi .csv
. File ini harus berada di sumber data yang sama di Cloud Storage.
Menyiapkan izin dan akses
Setelah pesanan dikirim, berikan izin yang diperlukan untuk menyiapkan Transfer Appliance Anda. Izin dapat ditetapkan oleh aplikasi penyiapan Cloud atau oleh konfigurasi manual.
Setelah permintaan Anda diterima, Tim Transfer Appliance akan memvalidasi detail pesanan dan mentransfer data Anda ke appliance. Tim Transfer Appliance menyegel dan mengirim appliance Anda ke tujuan yang diminta. Anda tidak perlu melakukan tindakan lebih lanjut hingga Anda menerima perangkat.
Menerima dan memvalidasi perangkat Anda
Setelah Anda menerima appliance, pastikan paket tiba dalam keadaan utuh dan terhubung ke Appliance Transfer:
Verifikasi isi paket untuk memastikan bahwa peralatan Anda tidak dirusak selama pengiriman.
Jalankan Aplikasi Attestasi Appliance Transfer untuk memastikan bahwa software appliance tidak dimodifikasi.
Menghubungkan dan mengaktifkan perangkat
Untuk terhubung ke perangkat dan mengaktifkannya, lakukan langkah-langkah berikut di laptop Anda:
Hubungkan ke Transfer Appliance dengan cara yang sama seperti yang dijelaskan pada langkah validasi di atas.
Aktifkan perangkat Anda menggunakan perintah berikut. Pastikan laptop Anda terhubung ke internet dan pengguna memiliki izin untuk menginstal dan menjalankan perintah
gcloud
di bawah. Google Cloud CLI mungkin perlu diinstal jika belum mengikuti petunjuk Menginstal Google Cloud CLI.Jalankan
gcloud auth application-default login
.Jalankan perintah aktivasi.
Windows
taattestator_x86_64-windows.exe --activation
Linux
./taattestator_x86_64-linux --activation
macOS
./taattestator_x86_64-darwin --activation
Mengonfigurasi software appliance
Konfigurasikan software Transfer Appliance dan verifikasi status appliance.
Download data
Ekstrak data dari appliance menggunakan salah satu metode berikut. Sebaiknya Anda memverifikasi bahwa download data telah selesai sebelum menghapus data apa pun di bucket Cloud Storage sumber. Sebaiknya verifikasi data dengan file manifes jika disediakan pada saat pemesanan.
SCP atau SFTP
Salin data menggunakan SCP atau SFTP berdasarkan sistem operasi Anda:
Windows
Download klien SCP atau SFTP yang mendukung nama file UTF-8, seperti WinSCP.
Dengan menggunakan alat SCP, hubungkan ke perangkat dengan setelan berikut:
Protokol file: SFTP
Nama host: Alamat IP untuk appliance
Nomor port: 22
Nama pengguna: Nama pengguna appliance yang disediakan oleh Tim Transfer Appliance
Sandi: Sandi appliance yang diberikan oleh Tim Transfer Appliance
Direktori sumber di Transfer Appliance harus
/mnt/ta_data
.
Linux
Jalankan perintah berikut:
scp USERNAME@IP_ADDRESS:/mnt/ta_data PATH_ON_DEVICE
Ganti item berikut:
PATH_ON_DEVICE
: Jalur di perangkat tempat Anda menyalin data.USERNAME
: Nama pengguna appliance yang diberikan oleh Tim Transfer Appliance.IP_ADDRESS
: Alamat IP untuk perangkat.
Jika diminta, masukkan sandi appliance yang diberikan oleh Tim Appliance Transfer.
macOS
Jalankan perintah berikut:
scp USERNAME@IP_ADDRESS:/mnt/ta_data PATH_ON_DEVICE
Ganti kode berikut:
PATH_ON_DEVICE
: Jalur di perangkat tempat Anda menyalin data.USERNAME
: Nama pengguna appliance yang diberikan oleh Tim Transfer Appliance.IP_ADDRESS
: Alamat IP untuk appliance.
Jika diminta, masukkan sandi appliance yang diberikan oleh Tim Appliance Transfer.
Berbagi NFS
Salin data dari appliance menggunakan berbagi NFS:
Jalankan perintah berikut pada sumber data Anda, bergantung pada sistem operasi Anda:
Linux
sudo apt install nfs-common
sudo mkdir /mnt/data
sudo mount -o vers=4 IP_ADDRESS:/mnt/ta_data /mnt/data
Ganti
IP_ADDRESS
dengan alamat IP untuk perangkat.macOS
cd ~
mkdir ta_data
sudo mount -t nfs -o vers=4, resvport IP_ADDRESS:/mnt/ta_data ~/ta_data
Ganti
IP_ADDRESS
dengan alamat IP untuk perangkat.- Salin data dari appliance menggunakan utilitas salinan pilihan Anda.
Menyalin data adalah operasi yang berjalan lama. Untuk macOS atau Linux, sebaiknya gunakan
tmux
atauscreen
untuk memastikan proses salinan tetap berjalan saat logout atau koneksi jaringan terputus.
Berbagi SMB
Untuk mengaktifkan berbagi file SMB, ikuti langkah-langkah di bawah:
Konfigurasikan appliance untuk menggunakan SMB menggunakan flag protokol berbagi file berikut:
ta config --data_port=PORT --ip=IP_ADDRESS --fileshare=smb
Direktori
ta_data
dibagikan dan pengguna berikut dibuat:- Nama pengguna:
ta_customer
- Sandi:
ta_customer
- Nama pengguna:
Berdasarkan jenis host, hubungkan ke berbagi file SMB:
Microsoft Windows
Pengelola file
Buka pengelola file dan edit jalur file ke
\\IP_ADDRESS\ta_data
.Masukkan nama pengguna dan sandi Anda saat diminta.
Command line
Masukkan kode berikut di command prompt Windows:
net use X: \\IP_ADDRESS\ta_data
Masukkan nama pengguna dan sandi Anda saat diminta.
Linux
Pengelola file
Buka pengelola file default dan klik Hubungkan ke server.
Masukkan
smb://IP_ADDRESS/ta_data
.Masukkan nama pengguna dan sandi Anda saat diminta.
Command line
Menginstal klien SMB:
sudo apt-get install smbclient
.Menghubungkan ke berbagi file SMB:
smbclient //IP_ADDRESS/ta_data -U USERNAME
Perintah
smb:\>
akan muncul.
Menyelesaikan data yang disalin dan menghapus total data appliance
Menyelesaikan data yang disalin akan menyiapkan perangkat untuk dikirim kembali ke Google. Setelah Anda menyelesaikan data yang disalin, data di perangkat tidak dapat diakses dan tidak dapat diambil lagi.
Hapus total data (opsional) di perangkat.
Mengembalikan peralatan
Kemas dan kembalikan perangkat ke Google.
Pertimbangan keamanan
Data Anda dienkripsi menggunakan kunci enkripsi data (DEK) yang dihasilkan oleh Google Cloud. DEK kemudian dienkripsi oleh kunci enkripsi kunci (KEK) dan disimpan di bucket sumber Anda. Data terenkripsi Anda dipindahkan ke perangkat yang juga dienkripsi menggunakan dm-crypt di jaringan pusat data pribadi Google menggunakan koneksi TLS yang aman.
Data Anda tetap dienkripsi di pusat data, selama pengiriman, dan hanya dapat diakses setelah Anda mengaktifkan appliance. Untuk mengetahui informasi selengkapnya tentang protokol keamanan Google, lihat Keamanan dan enkripsi.
Harga
Harga Transfer Appliance standar berlaku untuk appliance ekspor data. Untuk mengetahui informasi selengkapnya, lihat halaman harga Transfer Appliance.