Configurar alta disponibilidade para o Servidor Flexível do Banco de Dados do Azure para PostgreSQL

Este artigo descreve como habilitar ou desabilitar a HA (alta disponibilidade) em seu servidor flexível Banco de Dados do Azure para PostgreSQL. As informações se aplicam se você está usando servidores na mesma zona ou usando um modelo de implantação com redundância de zona.

O recurso de alta disponibilidade implanta réplicas primárias e em espera fisicamente separadas. Você pode provisionar as réplicas na mesma zona de disponibilidade ou em zonas diferentes, dependendo do modelo de implantação escolhido. Para obter mais informações, veja o artigo sobre conceitos de alta disponibilidade. Você pode habilitar a alta disponibilidade durante ou após a criação do servidor flexível do Banco de Dados do Azure para PostgreSQL.

Habilitar a alta disponibilidade para servidores existentes

Você pode habilitar a alta disponibilidade em um servidor flexível Banco de Dados do Azure para PostgreSQL existente a qualquer momento. Quando você habilita a alta disponibilidade, o serviço cria uma réplica em espera que espelha o servidor primário. Dependendo da capacidade regional e de suas opções de configuração, a reserva pode ser implantada em uma zona de disponibilidade diferente para proteção máxima ou na mesma zona que a principal.

Use o portal do Azure:

  1. Selecione seu servidor flexível do Banco de Dados do Azure para PostgreSQL. Usando o portal do Azure:

  2. Selecione seu servidor flexível do Banco de Dados do Azure para PostgreSQL.

  3. No menu de recursos, na seção Configurações , selecione Alta disponibilidade.

A opção de resiliência zonal controla se o servidor está protegido entre zonas de disponibilidade. Você tem duas opções:

  • Desabilitado (99,9% SLA): alta disponibilidade não está configurada.
  • Habilitado (99,99% SLA): quando você seleciona essa opção, Azure tenta criar o servidor em espera em uma zona de disponibilidade diferente da primária. Essa opção oferece a melhor proteção contra falhas no nível da zona.

Se você habilitar a resiliência zonal, mas sua região não tiver capacidade para uma configuração com redundância de zona, uma caixa de seleção extra será exibida na opção Habilitada (99,99% SLA). Marque esta caixa de seleção para permitir que o servidor em espera seja criado na mesma zona que o servidor primário. Quando a capacidade zonal estiver disponível, o Azure migrará automaticamente suas cargas de trabalho de zona única para redundância entre zonas.

  1. Se você não habilitou a resiliência zonal, selecione a opção Habilitada .

    Captura de tela mostrando a página alta disponibilidade para configurar a alta disponibilidade.

  2. Quando você seleciona a opção Habilitada , a opção com redundância de zona é aplicada por padrão para regiões que dão suporte a zonas de disponibilidade. Essa configuração protege contra falhas zonais.

    Captura de tela mostrando o botão de rádio selecionado para habilitar a alta disponibilidade.

  3. Se a região não tiver capacidade de zona, para garantir que a HA (alta disponibilidade) seja habilitada na região de sua preferência, marque a caixa de seleção na opção habilitada para permitir a criação da HA no modo Mesma Zona da região:

    Captura de tela mostrando a seleção da mesma opção de zona para alta disponibilidade.

  4. Quando terminar de definir as configurações, selecione Salvar para aplicar as alterações.

  5. Uma caixa de diálogo mostra o aumento do custo associado à implantação do servidor em espera. Se você decidir prosseguir, selecione Habilitar alta disponibilidade.

    Captura de tela mostrando a caixa de diálogo para confirmar a habilitação da alta disponibilidade.

  6. Uma nova implantação é iniciada para habilitar a alta disponibilidade em seu servidor flexível Banco de Dados do Azure para PostgreSQL.

    Captura de tela mostrando a implantação em andamento de uma configuração de alta disponibilidade.

  7. Quando a implantação for concluída, você poderá selecionar Ir para o recurso para retornar ao seu servidor flexível do Banco de Dados do Azure para PostgreSQL.

    Captura de tela mostrando a implantação concluída com êxito para habilitar uma configuração de alta disponibilidade.

Desabilitar alta disponibilidade

Você pode desabilitar a alta disponibilidade em seu servidor flexível Banco de Dados do Azure para PostgreSQL quando não precisar mais da proteção de uma réplica em espera. Desabilitar a alta disponibilidade remove o servidor em espera e reduz os custos, mas seu servidor não está mais protegido contra falhas de zona ou servidor.

Use o portal do Azure:

  1. Selecione seu servidor flexível do Banco de Dados do Azure para PostgreSQL.

  2. No menu de recursos, na seção Configurações , selecione Alta disponibilidade.

  3. Se a alta disponibilidade estiver ativada, o botão de opção Habilitado para Resiliência Zonal já estará marcado. Além disso, o Modo de alta disponibilidade está definido como o modo configurado e o valor de Status de alta disponibilidade normalmente é Íntegro.

    Captura de tela mostrando o painel para configurar alta disponibilidade, com opções de alta disponibilidade já selecionadas e com o status Saudável.

  4. Selecione o botão rádio Desabilitado para desativar a alta disponibilidade.

    Captura de tela mostrando a caixa de seleção desmarcada para habilitar a alta disponibilidade.

  5. Selecione Salvar para aplicar as alterações.

  6. Uma caixa de diálogo mostra a redução de custos associada à remoção do servidor em espera. Se você decidir prosseguir, selecione Desabilitar alta disponibilidade.

    Captura de tela mostrando a caixa de diálogo para confirmar a desativação da alta disponibilidade.

  7. Uma implantação é iniciada. Quando ela termina, uma notificação mostra que você desabilitou a alta disponibilidade com sucesso.

    Captura de tela mostrando uma notificação sobre a desativação bem-sucedida da alta disponibilidade.

Habilitar Comercialmente Crítica (Alta Disponibilidade) durante o provisionamento de servidor

Você pode configurar a alta disponibilidade ao criar pela primeira vez seu servidor flexível Banco de Dados do Azure para PostgreSQL. Ao habilitar a alta disponibilidade durante o provisionamento, você implanta uma réplica em espera ao lado do servidor primário para obter proteção imediata contra falhas de zona ou servidor.

Use o portal do Azure:

  1. Durante o provisionamento de um novo Servidor Flexível do Azure Database para PostgreSQL, acesse a seção Crítico para os negócios (Alta disponibilidade). Selecione a opção Habilitada na seção Resiliência Zonal .

    • Por padrão, o servidor tenta criar o servidor em espera em uma zona de disponibilidade diferente com modo de HA com redundância de zona para resiliência zonal máxima.

    Captura de tela mostrando a habilitação de HA com opção com redundância de zona.

    • Se a capacidade zonal não estiver disponível, selecione a caixa de seleção Permitir espera na mesma zona caso a resiliência zonal falhe como uma opção alternativa. Se você não selecionar essa opção, não poderá prosseguir para a próxima etapa no fluxo de trabalho de criação. Essa verificação garante que a alta disponibilidade permaneça habilitada. Quando a capacidade zonal fica disponível, o Azure migra automaticamente suas cargas de trabalho de Same-Zone HA para HA com redundância de zona.

      Captura de tela que mostra a mensagem de erro de validação para a opção HA de mesma zona.

    • Depois de selecionar a caixa de seleção, prossiga para a seção Autenticação no fluxo de trabalho de criação.

      Captura de tela mostrando alta disponibilidade com a opção HA na mesma zona.

  2. Selecione uma zona específica para o servidor primário definindo Zona de disponibilidade para qualquer valor diferente de Sem preferência.

    Captura de tela mostrando a seleção de zonas de disponibilidade específicas para o servidor primário.

Iniciar um failover forçado

Siga estas etapas para forçar um failover do servidor primário para o servidor em espera no Banco de Dados do Azure para PostgreSQL.

Quando você inicia um failover forçado, o servidor primário fica inativo imediatamente e dispara um failover para o servidor em espera. Iniciar um failover forçado é útil quando você deseja testar como um failover causado por uma interrupção não planejada afeta sua carga de trabalho.

Importante

  • Não execute failovers consecutivos e imediatos. Aguarde pelo menos 15 a 20 minutos entre os failovers. Esse tempo de espera permite que o novo servidor em espera seja totalmente estabelecido.

  • O tempo geral de operação de ponta a ponta, conforme relatado no portal, pode ser maior do que o tempo de inatividade real que o aplicativo experimenta. Você deve medir o tempo de inatividade da perspectiva do aplicativo.

Use o portal do Azure:

  1. Selecione seu servidor Banco de Dados do Azure para PostgreSQL flexível que tem alta disponibilidade habilitada.

  2. No menu de recursos, na seção Configurações , selecione Alta disponibilidade.

  3. Se os servidores primários e em espera forem implantados em zonas diferentes, observe os valores atribuídos à zona de disponibilidade primária e à zona de disponibilidade em espera. Esses valores são revertidos após a conclusão da operação de failover.

    Captura de tela mostrando as zonas de disponibilidade da instância primária e da instância de espera.

  4. Selecione Failover forçado para iniciar o procedimento de failover manual. Uma caixa de diálogo informa o tempo de inatividade esperado até que o failover seja concluído. Se você decidir prosseguir, selecione Iniciar failover forçado.

    Captura de tela mostrando a caixa de diálogo exibida antes do início de um failover forçado.

  5. Uma notificação é exibida e menciona que um failover está em andamento.

    Captura de tela mostrando uma notificação sobre um failover em andamento após o início de um failover forçado.

  6. Após a conclusão do failover para o servidor em espera, você receberá uma notificação sobre a conclusão.

    Captura de tela mostrando a notificação exibida quando um failover forçado é concluído.

  7. Se os servidores primários e em espera forem implantados em zonas diferentes, confirme se os valores da zona de disponibilidade primária e da zona de disponibilidade em espera serão invertidos, em comparação com o que eram antes do failover ser iniciado.

Iniciar um failover planejado

Siga estas etapas para executar uma recuperação planejada do servidor primário para o servidor em espera no Banco de Dados do Azure para PostgreSQL. Quando você inicia essa operação, ela prepara o servidor em espera e, em seguida, executa o failover.

Essa operação de failover fornece o menor tempo de inatividade, pois executa um failover normal para o servidor em espera. É útil para situações como colocar o servidor primário de volta na zona de disponibilidade preferencial após um failover inesperado.

Importante

  • Não execute failovers consecutivos e imediatos. Aguarde pelo menos 15 a 20 minutos entre os failovers. Esse tempo de espera permite que o novo servidor em espera seja totalmente estabelecido.

  • Realize failovers planejados durante períodos de baixa atividade.

  • O tempo geral de operação de ponta a ponta, conforme relatado no portal, pode ser maior do que o tempo de inatividade real que o aplicativo experimenta. Você deve medir o tempo de inatividade da perspectiva do aplicativo.

Use o portal do Azure:

  1. Selecione seu servidor Banco de Dados do Azure para PostgreSQL flexível que tem alta disponibilidade habilitada.

  2. No menu de recursos, na seção Configurações , selecione Alta disponibilidade.

  3. Se os servidores primários e em espera forem implantados em zonas diferentes, observe os valores atribuídos à zona de disponibilidade primária e à zona de disponibilidade em espera. Esses valores são revertidos após a conclusão da operação de failover.

    Captura de tela mostrando as zonas de disponibilidade da instância primária e da instância de espera.

  4. Selecione Recuperação panejada para iniciar o procedimento de recuperação manual. Uma caixa de diálogo informa o tempo de inatividade esperado até que o failover seja concluído. Se você decidir prosseguir, selecione Iniciar recuperação panejada.

    Captura de tela mostrando a caixa de diálogo exibida antes do início do failover planejado.

  5. Uma notificação é exibida e menciona que o failover está em andamento.

    Captura de tela mostrando uma notificação sobre um failover em andamento após o início de um failover planejado.

  6. Após a conclusão do failover para o servidor em espera, você receberá uma notificação sobre a conclusão.

    Captura de tela mostrando a notificação exibida quando um failover planejado é concluído.

  7. Se o modo de alta disponibilidade estiver configurado como Com redundância de zona, confirme se os valores da Zona de disponibilidade primária e da Zona de disponibilidade em espera agora estão invertidos.

Limitações e considerações

  • Quando você habilita ou desabilitar a alta disponibilidade em um servidor Banco de Dados do Azure para PostgreSQL flexível, o serviço não altera outras configurações. Essas configurações incluem configuração de rede, configurações de firewall, parâmetros e retenção de backup. Habilitar ou desabilitar a alta disponibilidade é uma operação online. Essa operação não afeta a conectividade e as operações do aplicativo.

  • O Banco de Dados do Azure para PostgreSQL dá suporte à alta disponibilidade com ambas as réplicas implantadas na mesma zona. Você pode usar essa configuração em todas as regiões com suporte. No entanto, a alta disponibilidade com redundância de zona está disponível apenas em determinadas regiões.

  • A camada Intermitível não dá suporte à alta disponibilidade. Somente as camadas de uso geral e otimizada para memória dão suporte à alta disponibilidade.

  • Se você implantar um servidor em uma região que consiste em uma só zona de disponibilidade, só poderá habilitar a alta disponibilidade no modo de mesma zona. Se a Microsoft expandir a região no futuro para várias zonas de disponibilidade, você poderá implantar novos servidores flexíveis do Azure Database para PostgreSQL com alta disponibilidade configurada na mesma zona ou com redundância entre zonas.

    No entanto, você não pode habilitar diretamente a alta disponibilidade no modo com redundância de zona para qualquer servidor implantado na região quando a região consistia em uma única zona de disponibilidade. Como alternativa, você pode usar a opção de restauração ou a opção de réplica de leitura:

Opção restaurar

  1. Restaurar para o ponto de restauração mais recente.
  2. Depois de criar o servidor, habilite a alta disponibilidade com a redundância de zona.
  3. Após a verificação de dados, você pode excluir o servidor antigo.
  4. Certifique-se de modificar as cadeias de conexão de seus clientes para apontar para o servidor recém-restaurado.

Opção de réplica de leitura

  1. Crie uma réplica de leitura na mesma região que o servidor primário.

  2. Promova a réplica de leitura para se tornar o novo servidor primário.

  3. Para preservar o nome original, use pontos de extremidade virtuais ou remova o antigo primário e crie e promova uma nova réplica de leitura.

  4. Para usuários do portal, habilite a Resiliência Zonal. Para ferramentas de desenvolvedor, defina Alta Disponibilidade com a opção Zone-Redundant.

  5. Crie uma réplica de leitura na mesma região que o servidor primário.

  6. Promova a réplica de leitura para se tornar o novo servidor primário.

  7. Para preservar o nome original, use pontos de extremidade virtuais ou remova o antigo primário e crie e promova uma nova réplica de leitura.

  8. Para usuários do portal, habilite a Resiliência Zonal. Para ferramentas de desenvolvedor, defina Alta Disponibilidade com a opção Zone-Redundant.