Exportar datos de Cloud Storage a otra ubicación

Puedes usar un Transfer Appliance para exportar tus datos de Cloud Storage.

Antes de empezar

En la página siguiente se explica cómo pedir un Transfer Appliance para exportar datos, así como validar y activar el dispositivo, realizar la transferencia y devolverlo a Google.

El modo online no se puede habilitar en los dispositivos que se piden con fines de exportación de datos.

Cómo funciona

Solicitar un dispositivo: haz un pedido de un dispositivo Transfer Appliance para exportar datos y aplica permisos.
Google copia tus datos en el dispositivo: ciframos tus datos, los copiamos en el dispositivo, ciframos el dispositivo y, a continuación, te lo enviamos.
Recibir el dispositivo y descargar los datos: los sistemas Linux y Apple macOS montan el recurso compartido NFS expuesto por el dispositivo. Los sistemas Windows usan SCP, SSH o SMB para descargar datos del dispositivo.
Borra los datos del dispositivo y envíalo de vuelta: completa la transferencia, borra los datos del dispositivo y envíalo de vuelta a Google.

Exportar datos

Para exportar tus datos, sigue estos pasos:

  1. Solicita un Transfer Appliance para exportar datos.

  2. Recibe y valida tu dispositivo.

  3. Activa tu electrodoméstico.

  4. Configurar el software del electrodoméstico.

  5. Descargar datos.

  6. Finaliza la copia de los datos y borra los datos del dispositivo.

  7. Devuelve el dispositivo.

Pedir un dispositivo Transfer Appliance para exportar datos

El contenedor de origen debe contener los datos necesarios para la exportación antes de iniciar un pedido, ya que es posible que los datos adicionales que se añadan después del pedido no se exporten al dispositivo.

Para pedir un Transfer Appliance, sigue estos pasos:

Ve a la página Pedir electrodoméstico. Elige el tipo de dispositivo que quieres pedir y selecciona la dirección de transferencia de datos De Cloud Storage a on-premise. Proporciona tu clave de cifrado gestionada por el cliente (CMEK) y el nombre del segmento de origen del que quieras transferir los datos. Si quieres, puedes proporcionar la ruta al archivo de manifiesto.

Ir a la página de pedidos de Transfer Appliance

Archivo de manifiesto opcional:

La transferencia de archivos u objetos específicos se puede especificar mediante un manifiesto. Este archivo de manifiesto debe seleccionarse al crear el pedido.

Para crear un manifiesto de objetos, cree un archivo CSV cuya primera columna contenga los nombres de los objetos en relación con el nombre del segmento y la carpeta especificados en la fuente de datos de Cloud Storage. Todos los objetos deben estar en el mismo contenedor.

También puede especificar una segunda columna opcional con el número de generación de Cloud Storage de la versión específica que quiera transferir.

Por ejemplo, puede que quieras transferir los siguientes objetos:

Ruta de objeto Número de generación de Cloud Storage
SOURCE_PATH/object1.pdf 1664826685911832
SOURCE_PATH/object2.pdf
SOURCE_PATH/object3.pdf 1664826610699837

El archivo de manifiesto del ejemplo anterior debería tener este aspecto:

object1.pdf,1664826685911832
object2.pdf
object3.pdf,1664826610699837

Guarda el archivo de manifiesto con el nombre que quieras y la extensión .csv. Este archivo debe estar en la misma fuente de datos de Cloud Storage.

Preparar permisos y acceso

Una vez que se haya enviado el pedido, proporciona los permisos necesarios para preparar tu Transfer Appliance. Los permisos se pueden definir mediante la aplicación de configuración de Cloud o mediante la configuración manual.

Una vez que se haya recibido su solicitud, el equipo de Transfer Appliance validará los detalles de su pedido y transferirá sus datos al dispositivo. El equipo de Transfer Appliance sella y envía el dispositivo al destino solicitado. No es necesario que hagas nada más hasta que recibas tu electrodoméstico.

Recibir y validar el dispositivo

Cuando reciba el dispositivo, compruebe que el paquete ha llegado intacto y conéctese a Transfer Appliance:

  1. Verifica el contenido del paquete para asegurarte de que no se ha manipulado durante el transporte.

  2. Ejecuta la aplicación de atestación de Transfer Appliance para asegurarte de que el software del dispositivo no se ha manipulado.

Conectar y activar tu electrodoméstico

Para conectarte a tu electrodoméstico y activarlo, sigue estos pasos en tu portátil:

  1. Conéctate al Transfer Appliance de la misma forma que se describe en el paso de validación anterior.

  2. Activa tu electrodoméstico con los siguientes comandos. Asegúrate de que tu portátil esté conectado a Internet y de que el usuario tenga permisos para instalar y ejecutar el comando gcloud que se indica a continuación. Es posible que tengas que instalar Google Cloud CLI si aún no lo has hecho. Para ello, sigue las instrucciones de Instalar Google Cloud CLI.

    1. Ejecuta gcloud auth application-default login.
  1. Ejecuta el comando de activación.

    Windows

     taattestator_x86_64-windows.exe --activation
     

    Linux

     ./taattestator_x86_64-linux --activation
     

    macOS

     ./taattestator_x86_64-darwin --activation
     

Configurar el software del dispositivo

Configura el software de Transfer Appliance y verifica el estado del dispositivo.

Descargar datos

Extrae los datos del dispositivo con uno de los siguientes métodos. Te recomendamos que verifiques que la descarga de datos se ha completado antes de eliminar los datos del segmento de Cloud Storage de origen. Es recomendable verificar los datos con el archivo de manifiesto si se proporcionó en el momento de hacer el pedido.

SCP o SFTP

Copia los datos mediante SCP o SFTP en función de tu sistema operativo:

Windows

  1. Descargue un cliente SCP o SFTP que admita nombres de archivo UTF-8, como WinSCP.

  2. Con la herramienta SCP, conéctate al dispositivo con los siguientes ajustes:

    • Protocolo de archivo: SFTP

    • Nombre de host: dirección IP del dispositivo

    • Número de puerto: 22

    • Nombre de usuario: nombre de usuario del dispositivo proporcionado por el equipo de Transfer Appliance

    • Contraseña: contraseña del dispositivo proporcionada por el equipo de Transfer Appliance

    El directorio de origen de Transfer Appliance debe ser /mnt/ta_data.

Linux

  1. Ejecuta el siguiente comando:

    scp USERNAME@IP_ADDRESS:/mnt/ta_data PATH_ON_DEVICE
    

    Sustituye los siguientes elementos:

    • PATH_ON_DEVICE: la ruta del dispositivo en el que vas a copiar los datos.

    • USERNAME: nombre de usuario del dispositivo proporcionado por el equipo de Transfer Appliance.

    • IP_ADDRESS: la dirección IP del dispositivo.

  2. Cuando se te pida, introduce la contraseña del dispositivo proporcionada por el equipo de Transfer Appliance.

macOS

  1. Ejecuta el siguiente comando:

    scp USERNAME@IP_ADDRESS:/mnt/ta_data PATH_ON_DEVICE
    

    Haz los cambios siguientes:

    • PATH_ON_DEVICE: la ruta del dispositivo en el que vas a copiar los datos.

    • USERNAME: nombre de usuario del dispositivo proporcionado por el equipo de Transfer Appliance.

    • IP_ADDRESS: la dirección IP del dispositivo.

  2. Cuando se te pida, introduce la contraseña del dispositivo proporcionada por el equipo de Transfer Appliance.

Recurso compartido NFS

Copia los datos del dispositivo mediante el recurso compartido NFS:

  1. Ejecuta el siguiente comando en tu fuente de datos en función de tu sistema operativo:

    Linux

    1. sudo apt install nfs-common
      
    2. sudo mkdir /mnt/data
      
    3. sudo mount -o vers=4 IP_ADDRESS:/mnt/ta_data /mnt/data
      

    Sustituye IP_ADDRESS por la dirección IP del dispositivo.

    macOS

    1. cd ~
      
    2. mkdir ta_data
      
    3. sudo mount -t nfs -o vers=4, resvport IP_ADDRESS:/mnt/ta_data ~/ta_data
      

    Sustituye IP_ADDRESS por la dirección IP del dispositivo.

    1. Copia los datos del dispositivo con la utilidad de copia que elijas.

    Copiar datos es una operación de larga duración. En macOS o Linux, te recomendamos que uses tmux o screen para que el proceso de copia no se interrumpa si cierras sesión o se desconecta la red.

Recurso compartido SMB

Para habilitar el sistema de archivos compartidos SMB, sigue estos pasos:

  1. Configura el dispositivo para que use SMB con la siguiente marca de protocolo de recurso compartido de archivos:

    ta config --data_port=PORT --ip=IP_ADDRESS --fileshare=smb
    

    Se comparte el directorio ta_data y se crea el siguiente usuario:

    • Nombre de usuario: ta_customer
    • Contraseña: ta_customer
  2. En función de tu tipo de host, conéctate al sistema de archivos compartidos SMB:

    Microsoft Windows

    Administrador de archivos

    1. Abre el gestor de archivos y edita la ruta del archivo a \\IP_ADDRESS\ta_data.

    2. Cuando se te solicite, introduce tu nombre de usuario y tu contraseña.

    Línea de comandos

    1. En el símbolo del sistema de Windows, escribe lo siguiente: net use X: \\IP_ADDRESS\ta_data

    2. Cuando se te solicite, introduce tu nombre de usuario y tu contraseña.

    Linux

    Administrador de archivos

    1. Abre el gestor de archivos predeterminado y haz clic en Conectar con el servidor.

    2. Introduce smb://IP_ADDRESS/ta_data.

    3. Cuando se te solicite, introduce tu nombre de usuario y tu contraseña.

    Línea de comandos

    1. Instala el cliente SMB: sudo apt-get install smbclient.

    2. Conéctate al sistema de archivos compartidos SMB: smbclient //IP_ADDRESS/ta_data -U USERNAME

    Aparecerá un mensaje de smb:\>.

Finalizar la copia de datos y borrar el dispositivo

Al finalizar la copia de los datos, el dispositivo se prepara para enviarse de vuelta a Google. Una vez que hayas finalizado la copia de los datos, no podrás acceder a los datos del dispositivo y no podrás recuperarlos.

  1. Finaliza los datos copiados.

  2. Borra los datos (opcional) del dispositivo.

Devolver el dispositivo

Empaqueta y devuelve el dispositivo a Google.

Cuestiones sobre seguridad

Tus datos se cifran con una clave de cifrado de datos (DEK) generada porGoogle Cloud. A continuación, la DEK se cifra con una clave de cifrado de claves (KEK) y se almacena en tu contenedor de origen. Tus datos cifrados se transfieren al dispositivo, que se cifra adicionalmente con dm-crypt en la red privada del centro de datos de Google mediante conexiones TLS seguras.

Tus datos permanecen cifrados en el centro de datos y durante la transferencia, y solo se puede acceder a ellos cuando activas el dispositivo. Para obtener más información sobre los protocolos de seguridad de Google, consulta Seguridad y cifrado.

Precios

Se aplican las tarifas estándar de Transfer Appliance a los dispositivos de exportación de datos. Para obtener más información, consulta la página de precios de Transfer Appliance.