Este artigo explica como o serviço Power BI oferece alta disponibilidade e proporciona continuidade de negócio e recuperação de desastres aos seus utilizadores. Depois de ler este artigo, deverá compreender melhor como se alcança uma alta disponibilidade, em que circunstâncias o Power BI realiza um failover e o que esperar do serviço quando este faz failover.
O que significa "alta disponibilidade" para o Power BI?
O Power BI é um software totalmente gerido como serviço (SaaS). O Power BI é resiliente a falhas de infraestrutura, permitindo que os utilizadores acedam sempre aos seus relatórios. Para informações sobre SLAs, consulte Recursos e Documentos de Licenciamento.
Power BI utiliza zonas de disponibilidade Azure para proteger relatórios Power BI, aplicações e dados contra falhas nos centros de dados. As zonas de disponibilidade são automaticamente aplicadas e usadas para o Power BI. As zonas de disponibilidade são locais isolados de falhas dentro de uma região Azure que fornecem três ou mais localizações distintas e únicas dentro de uma região Azure com energia, arrefecimento e rede redundantes. As zonas de disponibilidade permitem que os clientes do Power BI executem aplicações críticas com maior disponibilidade e tolerância a falhas no centro de dados. As zonas de disponibilidade oferecem aos clientes a capacidade de suportar falhas no centro de dados sem desencadear um failover Power BI.
Para mais informações, veja Quais são Azure regiões e zonas de disponibilidade?
O que é um failover Power BI?
O comportamento de failover do Power BI varia consoante o tipo de região que utilizas.
Em regiões com pares regionais, Power BI mantém múltiplas instâncias de cada componente em Azure centros de dados (também conhecidos como regiões) para garantir a continuidade do negócio. Se houver uma interrupção, ou se o Power BI ficar inacessível ou inoperacional numa região, o Power BI comuta todos os seus componentes dessa região para uma instância de reserva. O failover restaura a disponibilidade e operabilidade da instância do serviço Power BI numa nova região, geralmente dentro da mesma localização geográfica. Para mais informações, consulte o Centro de Confiança da Microsoft.
Uma instância do serviço Power BI em ativação pós-falha suporta apenas operações de leitura, o que significa que, durante a ativação pós-falha, não são suportadas as seguintes operações: atualizações de dados, operações de publicação de relatórios, modificações de painéis ou de relatórios e outras operações que exijam alterações aos metadados do Power BI (por exemplo, inserir um comentário num relatório). As operações de leitura, como a visualização de dashboards e relatórios (que não se baseiam no DirectQuery ou Live Connect para fontes de dados locais), continuam a funcionar normalmente.
Se executares componentes Power BI numa região sem um par regional, as zonas de disponibilidade proporcionam resiliência. Os dados não são replicados para outra região, e os componentes não fazem failover para outra região.
Para saber mais sobre como Microsoft Fabric suporta a fiabilidade, consulte Fiabilidade em Microsoft Fabric.
Como é que as instâncias de backup são mantidas sincronizadas com os meus dados?
Todos os componentes do serviço Power BI sincronizam regularmente as suas instâncias de backup. Existe uma sincronização pontual de 15 minutos para qualquer conteúdo carregado ou alterado no Power BI.
Se houver um failover numa região com um par regional, Power BI utiliza Azure replicação geo-redundante de armazenamento e SQL do Azure replicação geo redundante para garantir que existem instâncias de backup noutras regiões e podem ser usadas.
Em regiões sem uma região emparelhada, o Power BI utiliza a replicação com redundância entre zonas do Armazenamento do Azure e a redundância entre zonas do SQL do Azure para replicar dados entre zonas de disponibilidade.
Para saber mais sobre como Microsoft Fabric suporta a fiabilidade, consulte Fiabilidade em Microsoft Fabric.
Onde estão localizados os clusters de failover?
As instâncias de backup residem na mesma localização geográfica (geo) que seleciona quando a sua organização se inscreve para Power BI, exceto onde indicado no Centro de Confiança Microsoft. Uma geo pode conter várias regiões, e a Microsoft pode replicar dados para qualquer uma das regiões dentro de uma geo específica para garantir a resiliência dos dados. A Microsoft não replica nem move dados dos clientes para fora da área geográfica. Para obter um mapeamento das localizações geográficas disponibilizadas pelo Power BI e das regiões nelas incluídas, consulte o Microsoft Trust Center.
Como é que a Microsoft decide fazer failover?
Existem dois sistemas diferentes que indicam quando pode ser necessário um failover:
- Sondas de monitorização externas e internas indicam falta de disponibilidade ou incapacidade de funcionar corretamente. As indicações podem basear-se em falhas detetadas em componentes do Power BI ou num ou mais dos serviços de que o Power BI depende numa região.
- A equipa central de operações do Microsoft Azure reporta interrupções críticas numa região.
Em ambos os casos, os membros da equipa executiva do Power BI decidem fazer failover. A decisão não é automática. Depois de tomada a decisão, o failover é automático.
Como posso saber que o Power BI está em modo de failover?
Uma notificação é publicada na página de suporte Power BI. As informações da notificação incluem as operações principais que não estão disponíveis, nomeadamente publicar, atualizar, criar dashboard, duplicar dashboard e alterações às permissões.
Quanto tempo demora o Power BI a fazer failover?
Em caso de failover de zona, o Power BI pode concluir o processo em aproximadamente 30 segundos e continua a funcionar sem limitações. Para um failover regional, o Power BI demora aproximadamente 15 minutos a ficar novamente operacional depois de se decidir que é necessário um failover. O tempo para identificar que é necessário um failover varia, consoante o cenário que causou o failover.
O Power BI utiliza a replicação GEO do Armazenamento do Azure para realizar o failover. Estas replicações normalmente têm um ponto de retorno de 15 minutos, no entanto, o Power BI não pode garantir um prazo. Para mais informações, consulte redundância do armazenamento do Azure.
O que acontece aos espaços de trabalho, modelos semânticos e relatórios se a minha capacidade Premium ficar indisponível?
Se uma capacidade Premium ficar indisponível, os espaços de trabalho, modelos semânticos e relatórios permanecem acessíveis e visíveis para todos. Os utilizadores podem continuar a consultar os seus modelos semânticos. No modo de importação, os dados estão tão atualizados quanto a operação de atualização mais recente. No modo DirectQuery e no modo Direct Lake, o modelo semântico exige que as fontes de dados estejam disponíveis.
Quando é que a minha instância de Power BI regressa à região original?
As instâncias do serviço Power BI regressam à sua região original quando o problema que causou o failover é resolvido. Consulte a página de suporte do Power BI: Quando o problema é resolvido, a equipa do Power BI remove a notificação que descreve o failover. Nessa altura, as operações deverão voltar ao normal.
Sou responsável pela disponibilidade da minha solução Power BI?
Se a solução Power BI utilizada na sua organização envolver um dos seguintes elementos, deve tomar medidas para garantir que a solução permanece altamente disponível:
- Se a sua organização utiliza o Power BI Premium, certifique-se de que a capacidade Premium está dimensionada para satisfazer as exigências de carga da sua implementação. Para o ajudar a planear e cumprir este requisito, consulte o white paper Power BI Premium Planning and Deployment. Para ajudar na monitorização, novas funcionalidades são regularmente adicionadas ao portal de administração no Power BI e à aplicação Power BI Premium Capacity Metrics.
- Se a sua organização aceder a fontes de dados no local utilizando o gateway de dados no local, tem de configurar o gateway para suportar alta disponibilidade; consulte Gerir clusters de alta disponibilidade e balanceamento de carga do gateway de dados no local. Use esta orientação quer esteja a atualizar relatórios em modo de importação, quer esteja a aceder a dados ou modelos de dados usando DirectQuery ou Live Connect.
Os gateways funcionam em modo de failover?
Não. Os dados necessários provenientes de origens de dados locais (quaisquer relatórios e dashboards baseados em Direct Query e Live Connect) não ficam disponíveis durante um failover. A configuração do gateway não muda, no entanto. Quando a instância do Power BI regressa ao seu estado original, os gateways regressam às funções normais.
Se houver um desastre extremo numa região primária que o impeça de restaurar um gateway durante um período considerável, a região primária com falha permite operações de leitura e escrita, para que possa reimplantar e configurar um gateway contra a nova região.
Pode optar por instalar um novo gateway numa máquina diferente ou assumir um gateway existente. Assumir o controlo do gateway existente deverá ser mais simples, pois todas as fontes de dados associadas ao gateway antigo são transferidas para o novo.
Posso exportar ou fazer backup de modelos semânticos durante o failover?
Não. Após um failover, as operações de exportação e backup não funcionam porque o Power BI funciona em modo de recuperação de desastres (DR) apenas de leitura. Pode usar APIs REST apenas para recuperar propriedades semânticas e definições de modelos.
Para recuperar, pode redistribuir as definições dos modelos e atualizar os modelos num novo tenant na nova região. Ao realizar uma atualização, recarregas os dados num modelo semântico.