Azure-beli virtuális gépek áthelyezése az Azure Government és a nyilvános régiók között
Előfordulhat, hogy az IaaS virtuális gépeket az Azure Government és a Nyilvános régiók között szeretné áthelyezni a meglévő virtuális gépek rendelkezésre állásának növelése, a kezelhetőség javítása vagy szabályozási okokból, az itt leírtak szerint.
A helyszíni gépek és az Azure-beli virtuális gépek vészhelyreállításának felügyeletére és vezénylésére az Azure Site Recovery szolgáltatással az üzletmenet folytonossága és vészhelyreállítás (BCDR) céljából történő használata mellett a Site Recovery használatával is kezelheti az Azure-beli virtuális gépek másodlagos régióba való áthelyezését.
Ez az oktatóanyag bemutatja, hogyan helyezhet át Azure-beli virtuális gépeket az Azure Government és a nyilvános régiók között az Azure Site Recovery használatával. Ugyanez kiterjeszthető a virtuális gépek régiópárok közötti áthelyezésére, amelyek nem ugyanabban a földrajzi fürtben találhatók. Ebben az oktatóanyagban az alábbiakkal fog megismerkedni:
- Előfeltételek ellenőrzése
- A forrás virtuális gépek előkészítése
- A célrégió előkészítése
- Adatok másolása a célrégióba
- A konfiguráció tesztelése
- Az áthelyezés végrehajtása
- A forrásrégió erőforrásainak elvetése
Fontos
Ez az oktatóanyag bemutatja, hogyan helyezhet át Azure-beli virtuális gépeket az Azure Government és a Nyilvános régiók, illetve az Azure-beli virtuális gépek rendszeres vészhelyreállítási megoldása által nem támogatott régiók között. Ha a forrás- és célrégió-párok támogatottak, az áthelyezéshez tekintse meg ezt a dokumentumot. Ha a rendelkezésre állás javítására van szükség, ha egy rendelkezésre állási csoportban lévő virtuális gépeket egy másik régióban zónaként rögzített virtuális gépekre helyezi át, tekintse meg az oktatóanyagot.
Fontos
Nem ajánlott ezzel a módszerrel konfigurálni a DR-t a nem támogatott régiópárok között, mivel a párok definiálva vannak, szem előtt tartva az adatkésést, ami kritikus fontosságú egy dr. forgatókönyv esetében.
Előfeltételek ellenőrzése
Feljegyzés
Győződjön meg arról, hogy ismeri a forgatókönyv architektúráit és összetevőit . Ez az architektúra az Azure-beli virtuális gépek fizikai kiszolgálóként való kezelésével lesz használható.
Minden összetevőre vonatkozóan tekintse át a támogatási követelményeket.
Győződjön meg arról, hogy a replikálni kívánt kiszolgálók megfelelnek az Azure-beli virtuális gépekre vonatkozó követelményeknek.
Készítsen elő egy fiókot a Mobility szolgáltatás automatikus telepítéséhez minden replikálni kívánt kiszolgálón.
Miután feladatátvételt hajtott végre a célrégióba az Azure-ban, közvetlenül nem hajthat végre feladat-visszavételt a forrásrégióba. Újra be kell állítania a replikációt a célhoz.
Az Azure-fiók engedélyeinek ellenőrzése
Győződjön meg arról, hogy az Azure-fiókja rendelkezik engedélyekkel a virtuális gépek Azure-ba történő replikálásához.
- Tekintse át a gépek Azure-ba történő replikálásához szükséges engedélyeket .
- Ellenőrizze és módosítsa az Azure szerepköralapú hozzáférés-vezérlési (Azure RBAC) engedélyeit.
Azure-hálózat beállítása
Állítsa be a cél Azure-hálózatot.
- Az Azure-beli virtuális gépek a feladatátvétel után létrejövő hálózatba kerülnek.
- A hálózatnak ugyanabban a régióban kell lennie, mint a Recovery Services-tárolónak
Azure-tárfiók beállítása
Azure Storage-fiók beállítása.
- A Site Recovery replikálja a helyszíni gépeket az Azure Storage-ba. Az Azure-beli virtuális gépek a feladatátvétel után jönnek létre a tárolóból.
- A tárfióknak és a Recovery Services-tárolónak ugyanabban a régióban kell elhelyezkednie.
A forrás virtuális gépek előkészítése
Fiók előkészítése a mobilitási szolgáltatás telepítéséhez
A Mobility szolgáltatás minden replikálni kívánt kiszolgálón telepíteni kell. A Site Recovery automatikusan telepíti ezt a szolgáltatást, amikor engedélyezi a replikációt a kiszolgálón. Az automatikus telepítéshez elő kell készítenie egy fiókot, amelyet a Site Recovery használni fog a kiszolgáló eléréséhez.
- Tartományt vagy helyi fiókot is használhat
- Windows rendszerű virtuális gépek esetén, ha nem használ tartományi fiókot, tiltsa le a távoli felhasználói hozzáférés-vezérlést a helyi gépen. Ehhez a HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System alatti regisztrációban adja hozzá a LocalAccountTokenFilterPolicy DWORD bejegyzést 1 értékkel.
- Ha hozzá szeretné adni a beállításjegyzék-bejegyzést a beállítás parancssori felületről való letiltásához, írja be a következőt:
REG ADD HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1.
- Linux esetén a fióknak a forrás Linux-kiszolgálón kell lennie.
A célrégió előkészítése
Ellenőrizze, hogy az Azure-előfizetése lehetővé teszi-e virtuális gépek létrehozását a vészhelyreállításhoz használt célrégióban. A szükséges kvóta engedélyezéséhez vegye fel a kapcsolatot az ügyfélszolgálattal.
Győződjön meg arról, hogy az előfizetés elegendő erőforrással rendelkezik a forrás virtuális gépeknek megfelelő méretű virtuális gépek támogatásához. Ha a Site Recovery használatával másol adatokat a célhelyre, akkor a cél virtuális géphez ugyanazt a méretet vagy a legközelebbi lehetséges méretet választja ki.
Győződjön meg arról, hogy a forráshálózati elrendezésben azonosított összes összetevőhöz létrehoz egy célerőforrást. Ez azért fontos, hogy a célrégióba való átvágás után a virtuális gépek rendelkezzenek a forrásban található összes funkcióval és funkcióval.
Feljegyzés
Az Azure Site Recovery automatikusan felderíti és létrehozza a virtuális hálózatot, amikor engedélyezi a replikációt a forrás virtuális gép számára, vagy előre létrehozhat egy hálózatot, és hozzárendelheti a virtuális géphez a felhasználói folyamatban a replikáció engedélyezéséhez. Más erőforrások esetében azonban manuálisan kell létrehoznia őket a célrégióban.
A forrás virtuális gép konfigurációja alapján a leggyakrabban használt hálózati erőforrások létrehozásához tekintse meg az alábbi dokumentumokat.
Egyéb hálózati összetevők esetén tekintse meg a hálózatkezelési dokumentációt.
Manuálisan hozzon létre egy nem éles hálózatot a célrégióban, ha tesztelni szeretné a konfigurációt, mielőtt végrehajtja a célrégió utolsó átvágását. Ez minimális interferenciát okoz az éles környezetben, ezért ajánlott.
Adatok másolása a célrégióba
Az alábbi lépések bemutatja, hogyan másolhat adatokat a célrégióba az Azure Site Recovery használatával.
A forrásrégió kivételével bármelyik régióban létrehozhat tárolót.
- Jelentkezzen be az Azure Portal>Recovery Services szolgáltatásba.
- Kattintson az Erőforrás-kezelési>eszközök>biztonsági mentése és a Site Recovery létrehozása elemre.
- A Név mezőben adja meg a ContosoVMVault rövid nevet. Ha több a. előfizetéssel rendelkezik, válassza ki a megfelelőt.
- Hozzon létre egy ContosoRG nevű erőforráscsoportot.
- Válassza ki a kívánt Azure-régiót. A támogatott régiók megtekintéséhez olvassa el az Azure Site Recovery – Díjszabás című cikknek a földrajzi elérhetőséggel foglalkozó részét.
- A Recovery Services-tárolókban kattintson az Áttekintés>ContosoVMVault>+Replikálás elemre
- Válassza a Nem virtualizált/Egyéb Azure-ba>lehetőséget.
Állítsa be a konfigurációs kiszolgálót a virtuális gépek felderítéséhez.
Állítsa be a konfigurációs kiszolgálót, regisztrálja a tárolóban, és fedezze fel a virtuális gépeket.
Kattintson a Site Recovery>– Infrastruktúra-forrás> előkészítése elemre.
Ha nem áll készen egy konfigurációs kiszolgáló, használja a Konfigurációkiszolgáló hozzáadása lehetőséget.
A Kiszolgáló hozzáadása területen ellenőrizze, hogy a konfigurációs kiszolgáló kiszolgálótípussal jelenik-e meg.
Töltse le a Site Recovery egyesített telepítőfájlját.
Töltse le a tároló regisztrációs kulcsát. Erre az Egyesített beállítás futtatásakor van szükség. A kulcs a generálásától számított öt napig érvényes.
A konfigurációs kiszolgáló regisztrálása a tárolóban
A kezdés előtt tegye a következőket:
Idő pontosságának ellenőrzése
A konfigurációs kiszolgáló gépén győződjön meg arról, hogy a rendszeróra szinkronizálva van egy időkiszolgálóval. Egyeznie kell. Ha 15 perc van hátra vagy elöl, a beállítás sikertelen lehet.
Kapcsolat ellenőrzése
Győződjön meg arról, hogy a gép a környezete alapján hozzáfér ezekhez az URL-címekhez:
Név | Kereskedelmi URL-cím | Kormányzati URL-cím | Leírás |
---|---|---|---|
Microsoft Entra ID | login.microsoftonline.com |
login.microsoftonline.us |
Hozzáférés-vezérléshez és identitáskezeléshez. |
Backup | *.backup.windowsazure.com |
*.backup.windowsazure.us |
Replikációs adatátvitelhez és összehangoláshoz. |
Replikáció | *.hypervrecoverymanager.windowsazure.com |
*.hypervrecoverymanager.windowsazure.us |
Replikációkezelési műveletekhez és összehangoláshoz. |
Tárolás | *.blob.core.windows.net |
*.blob.core.usgovcloudapi.net |
A replikált adatokat tároló tárfiókhoz való hozzáféréshez. |
Telemetria (nem kötelező) | dc.services.visualstudio.com |
dc.services.visualstudio.com |
Telemetriaként használatos. |
Időszinkronizálás | time.windows.com |
time.nist.gov |
A rendszer és a globális idő közötti időszinkronizálás ellenőrzésére szolgál minden üzemelő példányban. |
Az IP-címalapú tűzfalszabályoknak lehetővé kell tenniük a https (443) porton keresztül felsorolt összes Azure URL-cím közötti kommunikációt. Az IP-tartományok egyszerűsítése és korlátozása érdekében ajánlott elvégezni az URL-szűrést.
- Kereskedelmi IP-címek – Engedélyezze az Azure Datacenter IP-tartományait és a HTTPS (443) portot. Engedélyezze az előfizetés Azure-régiójának IP-címtartományait a Microsoft Entra-azonosító, a biztonsági mentés, a replikáció és a tárolási URL-címek támogatásához.
- Kormányzati IP-címek – Engedélyezi az Azure Government Datacenter IP-tartományainak és a HTTPS (443) portnak az összes USGov-régió (Virginia, Texas, Arizona és Iowa) számára a Microsoft Entra-azonosító, a biztonsági mentés, a replikáció és a tárolási URL-címek támogatását.
A beállítás futtatása
Futtassa az Egyesített telepítőt helyi rendszergazdaként a konfigurációs kiszolgáló telepítéséhez. A folyamatkiszolgáló és a fő célkiszolgáló is alapértelmezés szerint telepítve van a konfigurációs kiszolgálón.
Futtassa az egyesített telepítő fájlját.
A Kezdés előtt válassza a konfigurációs kiszolgáló és a folyamatkiszolgáló telepítése lehetőséget.
A Külső szoftver licence területen kattintson az Elfogadom elemre a MySQL letöltéséhez és telepítéséhez.
A Regisztráció területen válassza ki a kulcstartóból letöltött regisztrációs kulcsot.
Az Internetbeállítások területen adja meg, hogy a konfigurációs kiszolgálón futó Provider hogyan csatlakozzon az Azure Site Recoveryhez az interneten keresztül. Győződjön meg arról, hogy engedélyezte a szükséges URL-címeket.
- Ha a gépen jelenleg beállított proxyval szeretne csatlakozni, válassza a Csatlakozás az Azure Site Recoveryhez proxykiszolgálóval lehetőséget.
- Ha azt szeretné, hogy a szolgáltató közvetlenül csatlakozzon, válassza a Csatlakozás közvetlenül az Azure Site Recoveryhez proxykiszolgáló nélkül lehetőséget.
- Ha a meglévő proxy hitelesítést igényel, vagy ha egyéni proxyt szeretne használni a szolgáltatói kapcsolathoz, válassza a Csatlakozás egyéni proxybeállításokkal lehetőséget, és adja meg a címet, a portot és a hitelesítő adatokat.
Az Előfeltételek ellenőrzése területen a telepítő ellenőrzi, hogy a telepítés végrehajtható-e. Ha megjelenik egy figyelmeztetés a globális időszinkron ellenőrzéséről, ellenőrizze, hogy a rendszeróra ideje (a Dátum és idő beállítások) megegyeznek-e az időzónával.
A MySQL-konfiguráció területen hozza létre a telepített MySQL-kiszolgálópéldányra való bejelentkezéshez szükséges hitelesítő adatokat.
A Környezet részletei területen válassza a Nem lehetőséget, ha Azure Stack virtuális gépeket vagy fizikai kiszolgálókat replikál.
A Telepítés helye területen válassza ki, hová szeretné telepíteni a bináris fájlokat, és hol kívánja tárolni a gyorsítótárat. A kiválasztott meghajtón legalább 5 GB szabad lemezterületre van szükség, de javasoljuk, hogy a gyorsítótárazáshoz használt lemezen legyen legalább 600 GB szabad hely.
A Hálózat kiválasztása területen először válassza ki azt a hálózati adaptert, amelyet a beépített folyamatkiszolgáló a mobilitási szolgáltatás felderítéséhez és leküldéses telepítéséhez használ a forrásgépeken, majd válassza ki azt a hálózati adaptert, amelyet a konfigurációs kiszolgáló az Azure-ral való kapcsolathoz használ. A 9443-as port a replikációs forgalom küldésére és fogadására használt alapértelmezett port, ez azonban a környezeti követelményektől függően módosítható. A 9443-as port mellett a 443-as portot is megnyitjuk, amelyen keresztül egy webkiszolgáló a replikálási műveleteket vezényli. Ne használja a 443-at a replikációs forgalom küldéséhez vagy fogadásához.
Az Összefoglalás területen ellenőrizze az adatokat, majd kattintson a Telepítés gombra. A telepítés után a rendszer létrehoz egy hozzáférési kódot. Erre szüksége lesz, amikor engedélyezi a replikálást, ezért másolja le, és tárolja biztonságos helyen.
A regisztráció befejezését követően a kiszolgáló megjelenik a tároló Beállítások>Kiszolgálók paneljén.
A regisztráció befejezése után a konfigurációs kiszolgáló megjelenik a tároló Beállítások>kiszolgálói lapján.
A replikáció célbeállításainak konfigurálása
Válassza ki és ellenőrizze a célerőforrásokat.
Kattintson az Infrastruktúra előkészítése>Cél elemre, majd válassza ki a használni kívánt Azure-előfizetést.
A Célbeállítások lapon tegye a következőket:
- Az Előfizetés területen válassza ki a használni kívánt Azure-előfizetést.
- A feladatátvétel utáni üzemi modellben adja meg a cél üzembehelyezési modellt.
A Site Recovery ellenőrzi, hogy rendelkezik-e legalább egy kompatibilis Azure-tárfiókkal és -hálózattal.
Replikációs házirend létrehozása
- Új replikációs szabályzat létrehozásához kattintson a Site Recovery-infrastruktúra>Replikációs szabályzatok>+Replikációs szabályzat elemre.
- A Replikációs szabályzat létrehozása beállításnál adja meg a szabályzat nevét.
- Az RPO küszöbértéke beállításnál adja meg a helyreállítási időkorlátot (RPO). Ez az érték határozza meg az adat-helyreállítási pontok létrehozásának gyakoriságát. A rendszer riasztást ad, ha a folyamatos replikáció túllépi ezt a korlátot.
- A Helyreállítási pont megőrzése beállításnál azt adhatja meg, hogy milyen hosszú (hány órás) legyen az egyes helyreállítási pontok adatmegőrzési időtartama. A replikált virtuális gépek az ablak bármely pontjában helyreállíthatók. A rendszer a prémium tárolóra replikált gépek esetében 24 órás, a standard tárolóra replikált gépek esetében 72 órás megőrzést támogat.
- Az alkalmazáskonzisztens pillanatképek gyakoriságában adja meg, hogy milyen gyakran (percek alatt) hozza létre az alkalmazáskonzisztens pillanatképeket tartalmazó helyreállítási pontokat. A szabályzat létrehozásához kattintson az OK gombra.
A szabályzat automatikusan társítva lesz a konfigurációs kiszolgálóval. Alapértelmezés szerint a rendszer automatikusan létrehoz egy megfelelő szabályzatot a feladat-visszavételre is. Ha például a replikációs szabályzat rep-policy , akkor létrejön egy feladat-visszavételi szabályzat rep-policy-failback . Ezt a szabályzatot nem használja a rendszer, amíg nem indít el egy feladat-visszavételt az Azure-ból.
A replikáció engedélyezése
- A Site Recovery a replikáció engedélyezésekor telepíti a Mobility szolgáltatás.
- Ha engedélyezi a replikációt egy kiszolgálón, a módosítások érvénybe lépése 15 percet vagy hosszabb időt vehet igénybe, és megjelenhet a portálon.
Kattintson az Alkalmazás replikálása>Forrás elemre.
A Forrás mezőben válassza ki a konfigurációs kiszolgálót.
Géptípusban válassza a Fizikai gépek lehetőséget.
Válassza ki a folyamatkiszolgálót (a konfigurációs kiszolgálót). Ezután kattintson az OK gombra.
A Cél területen válassza ki azt az előfizetést és erőforráscsoportot, amelyben a feladatátvétel után létre szeretné hozni az Azure-beli virtuális gépeket. Válassza ki az Azure-ban használni kívánt üzemi modellt (klasszikus vagy erőforrás-kezelés).
Válassza ki az adatok replikálásához használni kívánt Azure-tárfiókot.
Válassza ki azt az Azure-hálózatot és alhálózatot, amelyhez az Azure-beli virtuális gépek csatlakozni fognak, amikor azok a feladatátvétel után jönnek létre.
Ha a megadott hálózati beállításokat az összes védelemre kijelölt gépre szeretné alkalmazni, válassza a Beállítás most a kijelölt gépekhez lehetőséget. Ha az egyes gépeknél külön-külön szeretné beállítani az Azure-hálózatot, kattintson a Beállítás később elemre.
A Fizikai gépek területen kattintson a +Fizikai gép elemre. Adja meg a nevet és az IP-címet. Válassza ki a replikálni kívánt gép operációs rendszerét. A kiszolgálók felderítése és listázása néhány percet vesz igénybe.
Figyelmeztetés
Meg kell adnia az áthelyezni kívánt Azure-beli virtuális gép IP-címét
A Tulajdonságok>Tulajdonságok konfigurálása mezőben válassza ki a fiókot, amelynek használatával a folyamatkiszolgáló automatikusan telepíti a mobilitási szolgáltatást a gépen.
A Replikációs beállítások>Replikációs beállítások konfigurálása területen ellenőrizze, hogy a megfelelő replikációs szabályzat van-e kiválasztva.
Kattintson a Replikáció engedélyezése elemre. A Védelem engedélyezése feladat előrehaladását a Beállítások>Feladatok>Site Recovery-feladatok menüpontban követheti nyomon. A Védelem véglegesítése feladat befejeződését követően a gép készen áll a feladatátvételre.
A hozzáadott kiszolgálók monitorozásához ellenőrizheti a legutóbb felderített időpontot a konfigurációs kiszolgálók>utolsó kapcsolatfelvételi helyén. Ha úgy szeretne gépeket hozzáadni, hogy nem kell várnia az ütemezett felderítési időre, jelölje ki a konfigurációs kiszolgálót (ne kattintson rá), és kattintson a Frissítés gombra.
A konfiguráció tesztelése
Lépjen a tárolóra, a Replikált beállítások>területen kattintson a célrégióba áthelyezni kívánt virtuális gépre, és kattintson a +Feladatátvétel tesztelése ikonra.
A Feladatátvételi teszt területen válasszon ki egy helyreállítási pontot a feladatátvétel végrehajtásához:
- Legutóbbi feldolgozás: A virtuális gép a Site Recovery szolgáltatás által feldolgozott legújabb helyreállítási pontra kerül. Megjelenik az időbélyeg. Ezzel a beállítással a rendszer nem tölt időt az adatok feldolgozásával, így a helyreállítási időre vonatkozó célkitűzés (RTO) alacsony.
- Legújabb alkalmazáskonzisztens: Ez a beállítás az összes virtuális gépet a legújabb alkalmazáskonzisztens helyreállítási pontra iktatja. Megjelenik az időbélyeg.
- Egyéni: Bármelyik helyreállítási pontot kiválaszthatja.
Válassza ki azt a cél Azure-beli virtuális hálózatot, ahová át szeretné helyezni az Azure-beli virtuális gépeket a konfiguráció teszteléséhez.
Fontos
Javasoljuk, hogy a feladatátvételi teszthez használjon külön Azure-beli virtuálisgép-hálózatot, és ne azt az éles hálózatot, amelybe a replikáció engedélyezésekor beállított virtuális gépeket szeretné áthelyezni.
Az áthelyezés tesztelésének megkezdéséhez kattintson az OK gombra. A folyamat nyomon követéséhez kattintson a virtuális gépre a tulajdonságainak megnyitásához. Vagy a Feladatátvétel tesztelése feladatra a Tároló neve Beállítások>feladatok>Site Recovery-feladatok elemében >is kattinthat.
A feladatátvétel befejezése után a replika Azure-beli virtuális gép megjelenik az Azure Portal >virtuális gépeiben. Győződjön meg arról, hogy a virtuális gép megfelelően működik, méretezve van, és csatlakozik a megfelelő hálózathoz.
Ha törölni szeretné az áthelyezés tesztelése során létrehozott virtuális gépet, kattintson a Feladatátvételi teszt törlése elemre a replikált elemen. A Megjegyzésekben jegyezze fel és mentse a teszthez kapcsolódó megfigyeléseket.
Végezze el az áthelyezést a célrégióba, és erősítse meg.
- Lépjen a tárolóra, a Replikált beállítások> területen kattintson a virtuális gépre, majd a Feladatátvétel parancsra.
- A Feladatátvétel területen válassza a Legújabb elemet.
- Válassza a Gép leállítása a feladatátvétel megkezdése előtt lehetőséget. A Site Recovery megpróbálja leállítani a forrás virtuális gépet, mielőtt elindítja a feladatátvételt. A feladatátvételi akkor is folytatódik, ha a leállítás meghiúsul. A feladatátvételi folyamatot a Feladatok lapon követheti nyomon.
- A feladat befejezése után ellenőrizze, hogy a virtuális gép a várt módon jelenik-e meg a cél Azure-régióban.
- A Replikált elemek területen kattintson a jobb gombbal a véglegesítés virtuális gépre>. Ezzel befejezi az áthelyezési folyamatot a célrégióba. Várja meg, amíg a véglegesítési feladat befejeződik.
Az erőforrás elvetése a forrásrégióban
Lépjen a virtuális gépre. Kattintson a Replikáció letiltása parancsra. Ezzel leállítja a virtuális gép adatainak másolását.
Fontos
Fontos, hogy ezt a lépést végrehajtsa, hogy ne kelljen fizetnie az ASR-replikációért.
Ha nem tervezi a forráserőforrások újrafelhasználását, folytassa a következő lépésekkel.
- Folytassa a forrásrégió összes releváns hálózati erőforrásának törlésével, amelyet a forrás virtuális gépek előkészítése 4. lépésében felsorolt
- Törölje a megfelelő tárfiókot a forrásrégióban.
Következő lépések
Ebben az oktatóanyagban áthelyezett egy Azure-beli virtuális gépet egy másik Azure-régióba. Most már konfigurálhatja az áthelyezett virtuális gép vészhelyreállítását: