Samouczek: konfigurowanie odzyskiwania po awarii dla maszyn wirtualnych platformy Azure

W tym samouczku pokazano, jak skonfigurować odzyskiwanie po awarii dla maszyn wirtualnych platformy Azure przy użyciu usługi Azure Site Recovery. W tym artykule dowiesz się, jak:

  • Weryfikowanie ustawień i uprawnień platformy Azure
  • Przygotowywanie maszyn wirtualnych do replikacji
  • Utwórz magazyn usługi odzyskiwania danych
  • Włącz replikację maszyny wirtualnej

Uwaga

Azure do Azure odzyskiwania po awarii nie obsługuje magazynów usług odzyskiwania utworzonych w regionach South Central India i North East US 5. Te regiony można skonfigurować jako regiony źródłowe lub docelowe, gdy używasz magazynu w obsługiwanym regionie Azure Site Recovery.

Po włączeniu replikacji dla maszyny wirtualnej w celu skonfigurowania odzyskiwania po awarii, rozszerzenie usługi Mobilności usługi Site Recovery jest instalowane na maszynie wirtualnej i rejestruje ją w usłudze Azure Site Recovery. Podczas replikacji zapisy dysku maszyny wirtualnej są wysyłane do konta magazynu pamięci podręcznej w regionie źródłowym. Dane są wysyłane stamtąd do regionu docelowego, a punkty odzyskiwania są generowane na podstawie danych. W przypadku przełączania maszyny wirtualnej w tryb failover podczas odzyskiwania po awarii punkt odzyskiwania służy do przywracania maszyny wirtualnej w regionie docelowym. Dowiedz się więcej o architekturze.

Uwaga

Samouczki zawierają instrukcje dotyczące najprostszych ustawień domyślnych. Jeśli chcesz skonfigurować odzyskiwanie po awarii maszyny wirtualnej platformy Azure przy użyciu dostosowanych ustawień, zapoznaj się z tym artykułem.

Jeśli nie masz subskrypcji platformy Azure, przed rozpoczęciem utwórz bezpłatne konto.

Prerequisites

Przed rozpoczęciem tego samouczka:

Sprawdzanie ustawień platformy Azure

Sprawdź uprawnienia i ustawienia w regionie docelowym.

Sprawdzanie uprawnień

Twoje konto platformy Azure musi mieć uprawnienia do tworzenia magazynu usługi Recovery Services i tworzenia maszyn wirtualnych w regionie docelowym.

  • Jeśli właśnie utworzono bezpłatną subskrypcję platformy Azure, jesteś administratorem konta i nie potrzebujesz żadnych dalszych działań.
  • Jeśli nie jesteś administratorem, skontaktuj się z administratorem, aby uzyskać potrzebne uprawnienia.
    • Utwórz skarbiec: Uprawnienia administratora lub właściciela subskrypcji.
    • Zarządzanie operacjami usługi Site Recovery w magazynie: wbudowana rola platformy Azure Współautor usługi Site Recovery .
    • Tworzenie maszyn wirtualnych platformy Azure w regionie docelowym: wbudowana rola Współtwórca maszyn wirtualnych lub określone uprawnienia do:
      • Tworzenie maszyny wirtualnej w wybranej sieci wirtualnej.
      • Pisanie do konta magazynowego Azure.
      • Zapisywanie na dysku zarządzanym platformy Azure.

Weryfikowanie ustawień docelowych

Podczas odzyskiwania po awarii, gdy następuje failover z regionu źródłowego, maszyny wirtualne są tworzone w regionie docelowym.

Sprawdź, czy twoja subskrypcja ma wystarczającą ilość zasobów w regionie docelowym. Musisz mieć możliwość tworzenia maszyn wirtualnych o rozmiarach odpowiadających maszynom wirtualnym w regionie źródłowym. Podczas konfigurowania odzyskiwania po awarii usługa Site Recovery wybiera ten sam rozmiar (lub najbliższy możliwy rozmiar) docelowej maszyny wirtualnej.

Przygotowywanie maszyn wirtualnych

Upewnij się, że maszyny wirtualne mają łączność wychodzącą i najnowsze certyfikaty główne.

Konfigurowanie łączności maszyny wirtualnej

Maszyny wirtualne, które mają być replikowane, wymagają wychodzącej łączności sieciowej.

Uwaga

Usługa Site Recovery nie obsługuje używania serwera proxy uwierzytelniania do kontrolowania łączności sieciowej.

Łączność wychodząca dla adresów URL

Jeśli używasz zapory ogniowej opartej na adresach URL do kontrolowania połączeń wychodzących, zezwól na dostęp do następujących adresów URL:

Name Commercial Government Description
Magazyn *.blob.core.windows.net *.blob.core.usgovcloudapi.net Umożliwia zapisywanie danych z maszyny wirtualnej na koncie magazynu pamięci podręcznej w regionie źródłowym.
Microsoft Entra ID login.microsoftonline.com login.microsoftonline.us Zapewnia autoryzację i uwierzytelnianie adresom URL usługi Site Recovery.
Replikacja *.hypervrecoverymanager.windowsazure.com *.hypervrecoverymanager.windowsazure.com Umożliwia maszynie wirtualnej komunikowanie się z usługą Site Recovery.
Magistrala usług *.servicebus.windows.net *.servicebus.usgovcloudapi.net Umożliwia maszynie wirtualnej zapisywanie danych monitorowania i diagnostyki usługi Site Recovery.

Łączność wychodząca dla zakresów adresów IP

Jeśli używasz grup bezpieczeństwa sieciowego (NSG) do sterowania łącznością, stwórz reguły NSG oparte na tagach usług, które pozwalają na wyjście HTTPS na port 443 dla tych tagów serwisowych (grup adresów IP):

Tag Zezwól
Tag przechowywania Umożliwia zapisywanie danych z maszyny wirtualnej na koncie pamięci podręcznej.
Etykieta Microsoft Entra ID Umożliwia dostęp do wszystkich adresów IP odpowiadających identyfikatorowi Entra firmy Microsoft.
Tag EventsHub Umożliwia dostęp do monitorowania usługi Site Recovery.
Tag AzureSiteRecovery Umożliwia dostęp do usługi Site Recovery w dowolnym regionie.
Tag GuestAndHybridManagement Użyj tej opcji, jeśli chcesz automatycznie uaktualniać agenta mobilności usługi Site Recovery działającego na maszynach wirtualnych, które mają włączoną replikację.

Dowiedz się więcej na temat wymaganych tagów i przykładów tagowania.

Łączność usługi Azure Instance Metadata Service (IMDS)

Agent mobilności usługi Azure Site Recovery używa usługi Azure Instance Metadata Service (IMDS), aby uzyskać typ zabezpieczeń maszyny wirtualnej. Komunikacja między maszyną wirtualną a usługą IMDS nigdy nie opuszcza hosta. Upewnij się, że pomijasz adres IP 169.254.169.254 podczas korzystania z dowolnego serwera proxy.

Weryfikowanie certyfikatów maszyn wirtualnych

Sprawdź, czy maszyny wirtualne mają najnowsze certyfikaty główne. W przeciwnym razie nie można zarejestrować maszyny wirtualnej w usłudze Site Recovery z powodu ograniczeń zabezpieczeń.

  • Maszyny wirtualne z systemem Windows: zainstaluj wszystkie najnowsze aktualizacje systemu Windows na maszynie wirtualnej, aby wszystkie zaufane certyfikaty główne zostały zainstalowane na maszynie. W środowisku bez połączenia postępuj zgodnie ze standardowymi procesami dotyczącymi usługi Windows Update i aktualizacji certyfikatów.
  • Maszyny wirtualne z systemem Linux: postępuj zgodnie ze wskazówkami dostarczonymi przez dystrybutora systemu Linux, aby uzyskać najnowsze zaufane certyfikaty główne i listę odwołania certyfikatów (CRL).

Utwórz magazyn usługi odzyskiwania danych

Utwórz magazyn usługi Recovery Services w dowolnym regionie, z wyjątkiem regionu źródłowego, z którego chcesz replikować VM.

  1. Zaloguj się do witryny Azure Portal.

  2. W polu wyszukiwania wpisz odzyskiwanie. W obszarze Usługi wybierz pozycję Skarbce Recovery Services.

    Zrzut ekranu opcji vaults w Recovery Services.

  3. W skarbcach Recovery Services wybierz + Create.

  4. W Tworzenie magazynu usług Recovery Services>Podstawy wybierz subskrypcję, w której chcesz utworzyć magazyn.

  5. W sekcji Grupa zasobów wybierz istniejącą grupę zasobów dla magazynu lub utwórz nową.

  6. W polu Nazwa magazynu wprowadź nazwę umożliwiającą identyfikację magazynu usługi Recovery Services.

  7. W sekcji Region wybierz region Azure, w którym ma być umieszczony magazyn. Sprawdź obsługiwane regiony.

  8. Wybierz opcję Recenzja i utwórz.

    Zrzut ekranu strony sejfu Create Recovery Services.

  9. W obszarze Przeglądanie i tworzenie wybierz pozycję Utwórz.

  10. Rozpoczyna się wdrażanie sejfu. Śledź postęp w powiadomieniach.

  11. Po rozłożeniu skarbca wybierz Przejdź do zasobu , aby otworzyć nowy skarbiec.

    Zrzut ekranu pokazujący przycisk Przejdź do Zasobów.

Włączanie usługi Site Recovery

W przeglądzie skarbca wybierz Włącz Site Recovery.

Zrzut ekranu przeglądu skarbca Recovery Services z przyciskiem Enable Site Recovery podświetlonym na pasku narzędzi.

Włączanie replikacji

Wybierz ustawienia źródłowe i włącz replikację maszyny wirtualnej.

Wybieranie ustawień źródła

  1. Na stronie >Site Recovery, pod maszynami wirtualnymi platformy Azure, wybierz Włącz replikację.

    Zrzut ekranu pokazujący wybór umożliwiający replikację dla maszyn wirtualnych Azure.

  2. Na stronie Włączanie replikacji na karcie Źródło wykonaj następujące czynności:

    • Region: wybierz źródłowy region świadczenia usługi Azure, w którym obecnie działają maszyny wirtualne.

    • Subskrypcja: wybierz subskrypcję, w której działają maszyny wirtualne. Możesz wybrać dowolną subskrypcję, która znajduje się w tej samej dzierżawie Microsoft Entra co skrytka.

    • Grupa zasobów: wybierz odpowiednią grupę zasobów z listy rozwijanej.

    • Model wdrażania maszyny wirtualnej: zachowaj domyślne ustawienie usługi Resource Manager .

    • Odzyskiwanie po awarii między strefami dostępności: zachowaj domyślne ustawienie Nie .

      Zrzut ekranu przedstawiający sposób konfigurowania źródła.

  3. Wybierz Dalej.

Wybieranie maszyn wirtualnych

Usługa Site Recovery pobiera maszyny wirtualne skojarzone z wybraną subskrypcją/grupą zasobów.

  1. W obszarze Maszyny wirtualne wybierz maszyny wirtualne, które chcesz włączyć na potrzeby odzyskiwania po awarii. Możesz wybrać maksymalnie 10 maszyn wirtualnych.

    Zrzut ekranu zakładki maszyn wirtualnych i dostępnych opcji.

  2. Wybierz Dalej.

Przeglądanie ustawień replikacji

  1. W obszarze Ustawienia replikacji przejrzyj ustawienia. Usługa Site Recovery tworzy domyślne ustawienia/zasady dla regionu docelowego. Na potrzeby tego samouczka użyjemy ustawień domyślnych. Typy dysków replik i przełączenia awaryjnego zazwyczaj odpowiadają typowi dysku źródłowego. Premium SSD v2 i Ultra Disk używają replik dysków Premium SSD v1 i zachowują ich typ nośnika źródłowego do przełączania awaryjnego.

    Uwaga

    Usługa Azure Site Recovery ma opcję wysokiego współczynnika zmian , którą można wybrać, aby chronić maszyny wirtualne z wysokim współczynnikiem zmian danych. Dzięki temu można użyć typu konta magazynu Premium Block Blob. Domyślnie jest zaznaczona opcja Normalny churn. Aby uzyskać więcej informacji, zobacz Odzyskiwanie po awarii maszyn wirtualnych platformy Azure — wsparcie dla częstych zmian. Możesz wybrać opcję Wysoki współczynnik zmian z magazynu>Przeglądaj/edytuj konfigurację magazynu>Churn dla maszyny wirtualnej. Zrzut ekranu pokazujący ustawienia churn maszyny wirtualnej.

    Zrzut ekranu pokazujący zakładkę Włącz replikację.

  2. Wybierz Dalej.

Zarządzaj

  1. W obszarze Zarządzanie wykonaj następujące czynności:

    1. W obszarze Zasady replikacji,
      • Zasady replikacji: wybierz zasady replikacji. Domyślne ustawienia można znaleźć w sekcji Polityka replikacji.
      • Grupa replikacji: Twórz grupę replikacji tylko wtedy, gdy maszyny wirtualne obsługują ten sam typ obciążenia i wymagają punktów odzyskiwania spójnych dla wielu maszyn wirtualnych.
    2. W obszarze Ustawienia rozszerzenia,
      • Wybierz pozycję Aktualizuj ustawienia i konto usługi Automation. Zrzut ekranu pokazujący zakładkę zarządzania i dostępne opcje.
  2. Wybierz Dalej.

Przegląd

W obszarze Przegląd przejrzyj ustawienia maszyny wirtualnej i wybierz pozycję Włącz replikację.

Zrzut ekranu pokazujący zakładkę Przegląd opcji Włącz replikację z podsumowaniem źródeł, wyboru maszyny wirtualnej oraz docelowych ustawień maszyny wirtualnej.

Włączone maszyny wirtualne są wyświetlane na stronie > magazynu Zreplikowane elementy.

Zrzut ekranu VM na stronie Replikowane Przedmioty.

Dalsze kroki

W tym samouczku włączono odzyskiwanie po awarii dla maszyny wirtualnej Azure. Teraz uruchom ćwiczenie odzyskiwania po awarii, aby sprawdzić, czy tryb failover działa zgodnie z oczekiwaniami.