Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym samouczku pokazano, jak skonfigurować odzyskiwanie po awarii dla maszyn wirtualnych platformy Azure przy użyciu usługi Azure Site Recovery. W tym artykule dowiesz się, jak:
- Weryfikowanie ustawień i uprawnień platformy Azure
- Przygotowywanie maszyn wirtualnych do replikacji
- Utwórz magazyn usługi odzyskiwania danych
- Włącz replikację maszyny wirtualnej
Uwaga
Azure do Azure odzyskiwania po awarii nie obsługuje magazynów usług odzyskiwania utworzonych w regionach South Central India i North East US 5. Te regiony można skonfigurować jako regiony źródłowe lub docelowe, gdy używasz magazynu w obsługiwanym regionie Azure Site Recovery.
Po włączeniu replikacji dla maszyny wirtualnej w celu skonfigurowania odzyskiwania po awarii, rozszerzenie usługi Mobilności usługi Site Recovery jest instalowane na maszynie wirtualnej i rejestruje ją w usłudze Azure Site Recovery. Podczas replikacji zapisy dysku maszyny wirtualnej są wysyłane do konta magazynu pamięci podręcznej w regionie źródłowym. Dane są wysyłane stamtąd do regionu docelowego, a punkty odzyskiwania są generowane na podstawie danych. W przypadku przełączania maszyny wirtualnej w tryb failover podczas odzyskiwania po awarii punkt odzyskiwania służy do przywracania maszyny wirtualnej w regionie docelowym. Dowiedz się więcej o architekturze.
Uwaga
Samouczki zawierają instrukcje dotyczące najprostszych ustawień domyślnych. Jeśli chcesz skonfigurować odzyskiwanie po awarii maszyny wirtualnej platformy Azure przy użyciu dostosowanych ustawień, zapoznaj się z tym artykułem.
Jeśli nie masz subskrypcji platformy Azure, przed rozpoczęciem utwórz bezpłatne konto.
Prerequisites
Przed rozpoczęciem tego samouczka:
- Przejrzyj obsługiwane regiony.
- Potrzebujesz co najmniej jednej maszyny wirtualnej platformy Azure. Sprawdź, czy maszyny wirtualne z systemem Windows lub Linux są obsługiwane.
- Przejrzyj wymagania dotyczące obliczeniowych, przechowywania i sieciowych maszyn wirtualnych.
- W tym samouczku zakłada się, że maszyny wirtualne nie są szyfrowane. Jeśli chcesz skonfigurować odzyskiwanie po awarii dla zaszyfrowanych maszyn wirtualnych, postępuj zgodnie z tym artykułem.
- W przypadku dysków współdzielonych postępuj zgodnie z wytycznymi dotyczącymi dysku współdzielonych. Nie używaj ogólnej operacji Dodaj dyski dla współdzielonego dysku klastra; wyłącz i ponownie włącz ochronę dla całej konfiguracji klastra.
Sprawdzanie ustawień platformy Azure
Sprawdź uprawnienia i ustawienia w regionie docelowym.
Sprawdzanie uprawnień
Twoje konto platformy Azure musi mieć uprawnienia do tworzenia magazynu usługi Recovery Services i tworzenia maszyn wirtualnych w regionie docelowym.
- Jeśli właśnie utworzono bezpłatną subskrypcję platformy Azure, jesteś administratorem konta i nie potrzebujesz żadnych dalszych działań.
- Jeśli nie jesteś administratorem, skontaktuj się z administratorem, aby uzyskać potrzebne uprawnienia.
- Utwórz skarbiec: Uprawnienia administratora lub właściciela subskrypcji.
- Zarządzanie operacjami usługi Site Recovery w magazynie: wbudowana rola platformy Azure Współautor usługi Site Recovery .
-
Tworzenie maszyn wirtualnych platformy Azure w regionie docelowym: wbudowana rola Współtwórca maszyn wirtualnych lub określone uprawnienia do:
- Tworzenie maszyny wirtualnej w wybranej sieci wirtualnej.
- Pisanie do konta magazynowego Azure.
- Zapisywanie na dysku zarządzanym platformy Azure.
Weryfikowanie ustawień docelowych
Podczas odzyskiwania po awarii, gdy następuje failover z regionu źródłowego, maszyny wirtualne są tworzone w regionie docelowym.
Sprawdź, czy twoja subskrypcja ma wystarczającą ilość zasobów w regionie docelowym. Musisz mieć możliwość tworzenia maszyn wirtualnych o rozmiarach odpowiadających maszynom wirtualnym w regionie źródłowym. Podczas konfigurowania odzyskiwania po awarii usługa Site Recovery wybiera ten sam rozmiar (lub najbliższy możliwy rozmiar) docelowej maszyny wirtualnej.
Przygotowywanie maszyn wirtualnych
Upewnij się, że maszyny wirtualne mają łączność wychodzącą i najnowsze certyfikaty główne.
Konfigurowanie łączności maszyny wirtualnej
Maszyny wirtualne, które mają być replikowane, wymagają wychodzącej łączności sieciowej.
Uwaga
Usługa Site Recovery nie obsługuje używania serwera proxy uwierzytelniania do kontrolowania łączności sieciowej.
Łączność wychodząca dla adresów URL
Jeśli używasz zapory ogniowej opartej na adresach URL do kontrolowania połączeń wychodzących, zezwól na dostęp do następujących adresów URL:
| Name | Commercial | Government | Description |
|---|---|---|---|
| Magazyn | *.blob.core.windows.net |
*.blob.core.usgovcloudapi.net |
Umożliwia zapisywanie danych z maszyny wirtualnej na koncie magazynu pamięci podręcznej w regionie źródłowym. |
| Microsoft Entra ID | login.microsoftonline.com |
login.microsoftonline.us |
Zapewnia autoryzację i uwierzytelnianie adresom URL usługi Site Recovery. |
| Replikacja | *.hypervrecoverymanager.windowsazure.com |
*.hypervrecoverymanager.windowsazure.com |
Umożliwia maszynie wirtualnej komunikowanie się z usługą Site Recovery. |
| Magistrala usług | *.servicebus.windows.net |
*.servicebus.usgovcloudapi.net |
Umożliwia maszynie wirtualnej zapisywanie danych monitorowania i diagnostyki usługi Site Recovery. |
Łączność wychodząca dla zakresów adresów IP
Jeśli używasz grup bezpieczeństwa sieciowego (NSG) do sterowania łącznością, stwórz reguły NSG oparte na tagach usług, które pozwalają na wyjście HTTPS na port 443 dla tych tagów serwisowych (grup adresów IP):
| Tag | Zezwól |
|---|---|
| Tag przechowywania | Umożliwia zapisywanie danych z maszyny wirtualnej na koncie pamięci podręcznej. |
| Etykieta Microsoft Entra ID | Umożliwia dostęp do wszystkich adresów IP odpowiadających identyfikatorowi Entra firmy Microsoft. |
| Tag EventsHub | Umożliwia dostęp do monitorowania usługi Site Recovery. |
| Tag AzureSiteRecovery | Umożliwia dostęp do usługi Site Recovery w dowolnym regionie. |
| Tag GuestAndHybridManagement | Użyj tej opcji, jeśli chcesz automatycznie uaktualniać agenta mobilności usługi Site Recovery działającego na maszynach wirtualnych, które mają włączoną replikację. |
Dowiedz się więcej na temat wymaganych tagów i przykładów tagowania.
Łączność usługi Azure Instance Metadata Service (IMDS)
Agent mobilności usługi Azure Site Recovery używa usługi Azure Instance Metadata Service (IMDS), aby uzyskać typ zabezpieczeń maszyny wirtualnej. Komunikacja między maszyną wirtualną a usługą IMDS nigdy nie opuszcza hosta. Upewnij się, że pomijasz adres IP 169.254.169.254 podczas korzystania z dowolnego serwera proxy.
Weryfikowanie certyfikatów maszyn wirtualnych
Sprawdź, czy maszyny wirtualne mają najnowsze certyfikaty główne. W przeciwnym razie nie można zarejestrować maszyny wirtualnej w usłudze Site Recovery z powodu ograniczeń zabezpieczeń.
- Maszyny wirtualne z systemem Windows: zainstaluj wszystkie najnowsze aktualizacje systemu Windows na maszynie wirtualnej, aby wszystkie zaufane certyfikaty główne zostały zainstalowane na maszynie. W środowisku bez połączenia postępuj zgodnie ze standardowymi procesami dotyczącymi usługi Windows Update i aktualizacji certyfikatów.
- Maszyny wirtualne z systemem Linux: postępuj zgodnie ze wskazówkami dostarczonymi przez dystrybutora systemu Linux, aby uzyskać najnowsze zaufane certyfikaty główne i listę odwołania certyfikatów (CRL).
Utwórz magazyn usługi odzyskiwania danych
Utwórz magazyn usługi Recovery Services w dowolnym regionie, z wyjątkiem regionu źródłowego, z którego chcesz replikować VM.
Zaloguj się do witryny Azure Portal.
W polu wyszukiwania wpisz odzyskiwanie. W obszarze Usługi wybierz pozycję Skarbce Recovery Services.
W skarbcach Recovery Services wybierz + Create.
W Tworzenie magazynu usług Recovery Services>Podstawy wybierz subskrypcję, w której chcesz utworzyć magazyn.
W sekcji Grupa zasobów wybierz istniejącą grupę zasobów dla magazynu lub utwórz nową.
W polu Nazwa magazynu wprowadź nazwę umożliwiającą identyfikację magazynu usługi Recovery Services.
W sekcji Region wybierz region Azure, w którym ma być umieszczony magazyn. Sprawdź obsługiwane regiony.
Wybierz opcję Recenzja i utwórz.
W obszarze Przeglądanie i tworzenie wybierz pozycję Utwórz.
Rozpoczyna się wdrażanie sejfu. Śledź postęp w powiadomieniach.
Po rozłożeniu skarbca wybierz Przejdź do zasobu , aby otworzyć nowy skarbiec.
Włączanie usługi Site Recovery
W przeglądzie skarbca wybierz Włącz Site Recovery.
Włączanie replikacji
Wybierz ustawienia źródłowe i włącz replikację maszyny wirtualnej.
Wybieranie ustawień źródła
Na stronie >Site Recovery, pod maszynami wirtualnymi platformy Azure, wybierz Włącz replikację.
Na stronie Włączanie replikacji na karcie Źródło wykonaj następujące czynności:
Region: wybierz źródłowy region świadczenia usługi Azure, w którym obecnie działają maszyny wirtualne.
Subskrypcja: wybierz subskrypcję, w której działają maszyny wirtualne. Możesz wybrać dowolną subskrypcję, która znajduje się w tej samej dzierżawie Microsoft Entra co skrytka.
Grupa zasobów: wybierz odpowiednią grupę zasobów z listy rozwijanej.
Model wdrażania maszyny wirtualnej: zachowaj domyślne ustawienie usługi Resource Manager .
Odzyskiwanie po awarii między strefami dostępności: zachowaj domyślne ustawienie Nie .
Wybierz Dalej.
Wybieranie maszyn wirtualnych
Usługa Site Recovery pobiera maszyny wirtualne skojarzone z wybraną subskrypcją/grupą zasobów.
W obszarze Maszyny wirtualne wybierz maszyny wirtualne, które chcesz włączyć na potrzeby odzyskiwania po awarii. Możesz wybrać maksymalnie 10 maszyn wirtualnych.
Wybierz Dalej.
Przeglądanie ustawień replikacji
W obszarze Ustawienia replikacji przejrzyj ustawienia. Usługa Site Recovery tworzy domyślne ustawienia/zasady dla regionu docelowego. Na potrzeby tego samouczka użyjemy ustawień domyślnych. Typy dysków replik i przełączenia awaryjnego zazwyczaj odpowiadają typowi dysku źródłowego. Premium SSD v2 i Ultra Disk używają replik dysków Premium SSD v1 i zachowują ich typ nośnika źródłowego do przełączania awaryjnego.
Uwaga
Usługa Azure Site Recovery ma opcję wysokiego współczynnika zmian , którą można wybrać, aby chronić maszyny wirtualne z wysokim współczynnikiem zmian danych. Dzięki temu można użyć typu konta magazynu Premium Block Blob. Domyślnie jest zaznaczona opcja Normalny churn. Aby uzyskać więcej informacji, zobacz Odzyskiwanie po awarii maszyn wirtualnych platformy Azure — wsparcie dla częstych zmian. Możesz wybrać opcję Wysoki współczynnik zmian z magazynu>Przeglądaj/edytuj konfigurację magazynu>Churn dla maszyny wirtualnej.
Wybierz Dalej.
Zarządzaj
W obszarze Zarządzanie wykonaj następujące czynności:
- W obszarze Zasady replikacji,
- Zasady replikacji: wybierz zasady replikacji. Domyślne ustawienia można znaleźć w sekcji Polityka replikacji.
- Grupa replikacji: Twórz grupę replikacji tylko wtedy, gdy maszyny wirtualne obsługują ten sam typ obciążenia i wymagają punktów odzyskiwania spójnych dla wielu maszyn wirtualnych.
- W obszarze Ustawienia rozszerzenia,
- Wybierz pozycję Aktualizuj ustawienia i konto usługi Automation.
- Wybierz pozycję Aktualizuj ustawienia i konto usługi Automation.
- W obszarze Zasady replikacji,
Wybierz Dalej.
Przegląd
W obszarze Przegląd przejrzyj ustawienia maszyny wirtualnej i wybierz pozycję Włącz replikację.
Włączone maszyny wirtualne są wyświetlane na stronie > magazynu Zreplikowane elementy.
Dalsze kroki
W tym samouczku włączono odzyskiwanie po awarii dla maszyny wirtualnej Azure. Teraz uruchom ćwiczenie odzyskiwania po awarii, aby sprawdzić, czy tryb failover działa zgodnie z oczekiwaniami.