Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se proporcionan instrucciones de copia de seguridad y recuperación para los administradores de gobernanza de datos que usan Mapa de datos de Microsoft Purview en una implementación de producción. Abarca los métodos manuales de continuidad empresarial y recuperación ante desastres (BCDR). Antes de empezar, revise los requisitos previos descritos primero en este artículo. Para ver los pasos detallados de BCDR para Catálogo unificado, consulte Recuperación ante desastres para Catálogo unificado (manual).
Requisitos previos
Paso 1. Creación de una cuenta de nivel Enterprise
Cree una cuenta de Gobierno de datos de Purview en el nivel Enterprise. Esto actúa como la cuenta principal con capacidades de gobernanza completas.
Paso 2. Solicitud del aprovisionamiento de Purview clásico en una región secundaria
Cree una incidencia de soporte técnico a través del canal de soporte técnico al cliente que solicite la habilitación del aprovisionamiento de cuentas de Purview clásico en una región secundaria (emparejada) con fines BCDR. Esta región no debe ser la misma que la región primaria.
Paso 3. Creación de una cuenta de Purview clásica
Una vez habilitado el aprovisionamiento clásico en la región secundaria, cree una cuenta de Purview clásica. Esta cuenta actúa como la cuenta secundaria (copia de seguridad) con funcionalidades limitadas.
Nota:
Los tres primeros pasos son comunes a Data Map y Catálogo unificado BCDR.
Paso 4. Tome nota de las identidades msi
Captura el identificador de objeto de identidad administrada (Identity A) de la cuenta principal y el identificador de objeto de identidad administrada de la cuenta secundaria (Identidad B).
Paso 5. Confirmación de Key Vault preparación para recuperación ante desastres
Asegúrese de que el almacén de claves de la región secundaria contiene los mismos nombres de secreto o que el almacén de claves es resistente geográficamente con la región secundaria emparejada.
Paso 6. Confirmación de la preparación para recuperación ante desastres del origen de datos
Asegúrese de que cada origen de datos registrado y examinado en Microsoft Purview tiene recuperación ante desastres del lado de origen (replicación geográfica/RA-GRS, grupo de conmutación por error de SQL, etc.) que proporciona una copia accesible en la región secundaria o cerca de ella.
Configuración de la cuenta secundaria y las redes
Configure la cuenta secundaria para reflejar la cuenta principal y, a continuación, configure las redes:
- Vuelva a crear la jerarquía de colecciones en la cuenta secundaria para que coincida con la cuenta principal (los mismos nombres).
- Asigne roles de control de acceso basado en rol (RBAC) en las colecciones de cuentas secundarias (Administración de recopilación, Administración de origen de datos, conservador de datos, lector de datos) a las mismas entidades de seguridad que la cuenta principal.
- Cree los entornos de ejecución de integración (IR) en la cuenta secundaria (IR de red virtual administrada (VNet), Azure IR o ambas) que coincidan con la cuenta principal. Asegúrese de que los entornos de ejecución de integración están presentes y en ejecución.
- Si se usa un entorno de ejecución de integración autohospedado (SHIR), instale un nuevo nodo SHIR y regístrelo en la cuenta secundaria mediante la clave de autenticación de la cuenta secundaria.
- Vuelva a crear la red virtual administrada y los puntos de conexión privados administrados en la región secundaria.
- Apruebe cada punto de conexión privado administrado en el lado del recurso de destino.
- Cree puntos de conexión privados (cuenta, portal o ingesta) y registros DNS privados para la cuenta secundaria.
Configuración de la identidad y el acceso en orígenes de datos
Conceda a la identidad de la cuenta secundaria el mismo acceso en cada origen de datos que tenga la identidad de la cuenta principal:
- Para cada origen de datos, conceda a la identidad B el mismo rol de plano de datos que la identidad A (por ejemplo, Lector de datos de Storage Blob, SQL
db_datareader, etc.). - Abra los firewalls de origen de datos y las reglas de red para la cuenta o el entorno de ejecución de integración de la cuenta secundaria (intervalos IP, puntos de conexión de servicio, puntos de conexión privados, permitir servicios de Microsoft de confianza). Este acceso es necesario para que la cuenta secundaria llegue al origen a través de la red.
- Registre la conexión del almacén de claves en la cuenta secundaria y conceda permiso de obtención o lista de secretos de identidad B en el almacén de claves. Use un almacén de claves de región secundaria o habilitado para recuperación ante desastres que contenga los mismos nombres de secreto.
Configuración del examen reflejado en la cuenta secundaria
Replique la configuración de examen de la cuenta principal en la cuenta secundaria:
- Registre los mismos orígenes de datos en la cuenta secundaria en las colecciones coincidentes.
- Cree las mismas credenciales en la cuenta secundaria (haciendo referencia a la conexión del almacén de claves de la cuenta secundaria y los mismos nombres de secreto).
- Vuelva a crear reglas de clasificación personalizadas en la cuenta secundaria (los mismos nombres).
- Vuelva a crear conjuntos de reglas de examen en la cuenta secundaria (sistema y personalizado) que coincida con la cuenta principal.
- Cree los mismos exámenes en la cuenta secundaria con selección de ámbito coincidente, conjunto de reglas y enlace de Integration Runtime.
- Cree los mismos desencadenadores y programaciones en la cuenta secundaria.
Validación periódica
En el estado estable, compruebe lo siguiente para las cuentas principales y secundarias:
- En el caso de los exámenes programados o desencadenados manualmente en la cuenta secundaria, asegúrese de que cada examen alcanza el estado Correcto (no con errores o Completado con error).
- Compare los recuentos de recursos detectados entre las cuentas principales y secundarias después de completar un examen del mismo origen. Los recuentos y los nombres calificados de recursos deben coincidir entre sí dentro de un intervalo de examen.
- Clasificaciones de comprobación puntual aplicadas por conjuntos de reglas en los mismos recursos de las cuentas principal y secundaria. Las mismas clasificaciones deben estar presentes en la cuenta secundaria.
- Compruebe la paridad del esquema en un recurso tabular representativo. Los nombres y tipos de columna deben coincidir.
Conmutación por error durante un evento de recuperación ante desastres
Cuando se produzca un evento de recuperación ante desastres, cree una incidencia de soporte técnico que solicite las siguientes acciones:
- Promover la cuenta secundaria (clásica) al nivel Enterprise .
- Disminución de nivel de la cuenta principal (Enterprise) a Secundaria.
Comparta el identificador de inquilino, el nombre de la cuenta y la región para las cuentas principales y secundarias en la incidencia de soporte técnico.
La conmutación por error se completa y la cuenta anteriormente secundaria se convierte en la nueva principal con funcionalidades empresariales completas.
Resolución de errores comunes
| Síntoma | Causa más probable | Solución |
|---|---|---|
| Se produce un error en el examen de la cuenta secundaria durante la autenticación | La identidad B no se concede en el origen de datos | Conceda a la identidad B el rol de plano de datos. |
| Se produce un error en el examen de la cuenta secundaria con un error de red o tiempo de espera | El firewall de origen de datos no está abierto para la cuenta secundaria o el punto de conexión privado administrado no está aprobado. | Abra el firewall o apruebe el punto de conexión privado administrado. |
| Se produce un error en la conexión de prueba de credenciales en la cuenta secundaria | Falta la conexión del almacén de claves o la identidad B carece de acceso secreto | Registre la conexión del almacén de claves y conceda el permiso get/list del secreto. |
| Activos presentes en la cuenta principal pero que faltan en la cuenta secundaria | Desfase de configuración: origen o examen no reflejado | Refleja la configuración y ejecuta la conciliación. |
| No se puede crear la cuenta secundaria | Instancia única por inquilino o el aprovisionamiento clásico no está habilitado | Genere una incidencia de soporte técnico. |