Contas de Armazenamento do Azure
Crie e configure uma conta de armazenamento, compreenda as opções de redundância (LRS, GRS, ZRS, GZRS) e escolha o nível de desempenho adequado à sua carga de trabalho.
Contas de Armazenamento do Azure é uma aula grátis de Cloud & IT Cert Prep no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cloud & IT Cert Prep, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.
O que é uma conta de Storage do Azure?
Uma Azure Storage Account é o recurso fundamental que fornece acesso aos principais serviços de armazenamento do Azure: Blob Storage (armazenamento de objetos), Azure Files (compartilhamentos de arquivos gerenciados), Queue Storage (filas de mensagens), Table Storage (armazenamento de chave-valor NoSQL) e Azure Data Lake Storage Gen2 (namespace hierárquico para análise). Uma única conta de armazenamento pode hospedar todos esses serviços simultaneamente e fornece um namespace exclusivo no Azure — o nome da conta torna-se parte da URL de cada objeto que ela contém.
# Create a general-purpose v2 storage account
az storage account create \
--name mystorageacct12345 \
--resource-group myRG \
--location eastus \
--sku Standard_LRS \
--kind StorageV2Tipos de contas de Storage
O Azure oferece vários tipos de contas de armazenamento: Standard general-purpose v2 (GPv2) — o tipo recomendado para a maioria dos cenários; oferece suporte a todos os serviços de armazenamento e opções de redundância com desempenho Standard. Premium block blobs — armazenamento baseado em SSD para cenários que exigem latência muito baixa nas operações do Blob Storage. Premium file shares — compartilhamentos do Azure Files baseados em SSD para cargas de trabalho com alto número de IOPS, como bancos de dados ou diretórios pessoais. Premium page blobs — armazenamento SSD para discos de sistema operacional e de dados de VMs do Azure (Managed Disks usa esse armazenamento internamente). Para a maioria dos casos de uso, comece com uma conta Standard GPv2.
Opções de redundância explicadas
O Azure replica seus dados automaticamente para proteção contra falhas de hardware. As quatro opções de redundância são: LRS (Locally Redundant Storage) — três cópias síncronas em um único centro de dados. ZRS (Zone-Redundant Storage) — três cópias síncronas distribuídas por três zonas de disponibilidade em uma região. GRS (Geo-Redundant Storage) — LRS na região primária + replicação assíncrona para uma região secundária (LRS). GZRS (Geo-Zone-Redundant Storage) — ZRS na região primária + replicação assíncrona para uma região secundária. Maior redundância significa maior durabilidade e custo.
Escolhendo um nível de redundância
Escolha o nível de redundância com base nos seus requisitos de RTO, RPO e orçamento: LRS — mais barato, durabilidade de 11 noves, sem proteção contra falhas do centro de dados. Use para desenvolvimento/teste ou dados que podem ser recriados. ZRS — protege contra falhas do centro de dados, sendo adequado para dados de produção em uma única região. GRS/GZRS — protege contra a indisponibilidade de uma região inteira do Azure; os dados são replicados de forma assíncrona para a região emparelhada. Para dados empresariais críticos que precisam sobreviver a um desastre regional, GRS ou GZRS é a escolha adequada, apesar do custo adicional.
Níveis de desempenho das contas de Storage
O Azure Storage oferece dois níveis de desempenho: Standard — baseado em unidades de disco rígido (HDD), adequado para a maioria das cargas de trabalho com menor custo por GB. Premium — baseado em unidades de estado sólido (SSD), desenvolvido para cenários sensíveis à latência que exigem E/S em milissegundos de um único dígito. O armazenamento Standard é cobrado por GB armazenado; o Premium é mais caro por GB, mas oferece desempenho consistente e previsível. Para recursos da web, backups, logs e arquivamento, o Standard é adequado. Para VMs com bancos de dados que fazem uso intenso de E/S ou compartilhamentos de arquivos acessados por usuários de desktop, o Premium é a melhor escolha.
Regras de nomenclatura das contas de Storage
Os nomes das contas de armazenamento devem ser exclusivos globalmente em todo o Azure (porque formam parte de um nome DNS público, como mystorageacct.blob.core.windows.net). Os nomes devem ter de 3 a 24 caracteres e conter apenas letras minúsculas e números — sem hífens, sublinhados ou letras maiúsculas. Como os nomes devem ser exclusivos globalmente, palavras comuns e nomes de marcas já estão ocupados. Uma boa prática é combinar um prefixo da empresa, o ambiente (prod/dev) e a finalidade (store/media), acrescentando um sufixo aleatório, se necessário: por exemplo, contosoprodmedia7x2.
Chaves de acesso das contas de Storage
Cada conta de armazenamento tem duas chaves de acesso de 512 bits que concedem acesso administrativo total a tudo na conta. Essas chaves devem ser tratadas como senhas — armazenadas no Azure Key Vault, e não no código ou em arquivos de configuração. O Azure gera duas chaves para que você possa realizar a rotação de chaves sem tempo de inatividade: atualize seus aplicativos para usar a Chave 2, gere novamente a Chave 1, alterne os aplicativos para a Chave 1 e, em seguida, gere novamente a Chave 2. Para um controle de acesso mais granular, use Shared Access Signatures (SAS) ou Azure RBAC em vez de compartilhar as chaves mestras.
# List storage account keys
az storage account keys list \
--resource-group myRG \
--account-name mystorageacct12345Protegendo o Storage com RBAC
Azure RBAC (Role-Based Access Control) é a forma recomendada de autorizar o acesso aos dados de armazenamento sem compartilhar chaves. Atribua a função Storage Blob Data Reader para permitir acesso somente leitura ao Blob Storage ou Storage Blob Data Contributor para permitir leitura e gravação. Essas funções são atribuídas a usuários, grupos ou identidades gerenciadas do Entra ID, de modo que o acesso fica vinculado a uma identidade autenticada, e não a um segredo compartilhado. A autorização RBAC para armazenamento está disponível nos serviços Blob, Queue e Table (não no File — esse serviço usa os protocolos SMB/NFS com seus próprios controles de acesso).
# Grant Blob Data Reader to a user
az role assignment create \
--assignee user@company.com \
--role 'Storage Blob Data Reader' \
--scope /subscriptions/SUB_ID/resourceGroups/myRG/providers/Microsoft.Storage/storageAccounts/mystorageacctFirewall do Storage e pontos de extremidade privados
Por padrão, as contas de armazenamento aceitam conexões de qualquer rede. Para obter segurança em produção, restrinja o acesso usando o Storage Account Firewall: permita apenas intervalos específicos de IPs públicos ou sub-redes de redes virtuais. Para obter o mais alto nível de segurança, desabilite totalmente o acesso à Internet pública e use um Private Endpoint — um endereço IP privado dentro da sua VNet que encaminha o tráfego para a conta de armazenamento pela rede privada principal do Azure, sem jamais expô-la à Internet pública. Os Private Endpoints são a abordagem recomendada para contas de armazenamento que contêm dados confidenciais ou regulamentados.
Exclusão temporária e controle de versões
O Azure Storage oferece recursos integrados de proteção de dados contra exclusões acidentais: Blob soft delete — os blobs e as versões excluídos são mantidos por um período configurável (de 1 a 365 dias) e podem ser recuperados sem restauração a partir de um backup. Blob versioning — cada substituição cria uma nova versão, permitindo restaurar qualquer versão anterior de um blob. Container soft delete — os contêineres excluídos acidentalmente podem ser recuperados. Esses recursos são desabilitados por padrão e devem ser habilitados para contas de armazenamento de produção que contenham dados importantes não protegidos por backup em outro local.
Monitorando o uso da conta de Storage
O Azure Monitor coleta automaticamente métricas de cada conta de armazenamento: capacidade total utilizada, número de transações, bytes de entrada e saída e latência de ponta a ponta. Você pode visualizá-las no painel Insights do portal do Azure para sua conta de armazenamento, que fornece gráficos prontos para capacidade, disponibilidade e desempenho. Para auditoria detalhada de acesso, habilite os Storage Diagnostic Logs para registrar cada operação de leitura, gravação e exclusão em um destino de log — algo útil para investigações de segurança e relatórios de conformidade.
Verificação rápida
Teste sua compreensão dos conceitos do Microsoft Azure Fundamentals (AZ-900) abordados nesta lição.
Recapitulação da lição
Nesta lição, você aprendeu que: uma conta de armazenamento é o recurso raiz de todos os serviços de armazenamento do Azure, identificada por um nome exclusivo globalmente, as opções de redundância — LRS, ZRS, GRS e GZRS — fornecem níveis crescentes de durabilidade a um custo crescente e o acesso deve ser controlado por meio de RBAC e pontos de extremidade privados, em vez do compartilhamento de chaves de acesso mestras. A seguir, vamos nos aprofundar no Blob Storage — o armazenamento de objetos do Azure para dados não estruturados.
Perguntas Frequentes
A aula “Contas de Armazenamento do Azure” é grátis?
Sim — o texto completo de “Contas de Armazenamento do Azure” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cloud & IT Cert Prep, atualize para CoddyKit PRO. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.
O que vou aprender em “Contas de Armazenamento do Azure”?
Crie e configure uma conta de armazenamento, compreenda as opções de redundância (LRS, GRS, ZRS, GZRS) e escolha o nível de desempenho adequado à sua carga de trabalho. Você pratica Cloud & IT Cert Prep com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cloud & IT Cert Prep?
Nenhuma experiência prévia é necessária. Cloud & IT Cert Prep no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.
Quanto tempo leva a aula “Contas de Armazenamento do Azure”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cloud & IT Cert Prep?
Sim. Cada aula de Cloud & IT Cert Prep inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Contas de Armazenamento do Azure
- Armazenamento de Blobs: armazenamento de objetos na nuvem
- Azure Files e Armazenamento de Filas
- Armazenamento em Disco e Segurança do Armazenamento