Nejčastější dotazy – Přesun virtuálních počítačů s jednou instancí Azure z oblastí do zónových cílových zón dostupnosti
Tento článek odpovídá na běžné otázky týkající se virtuálních počítačů s jednou instancí Azure – oblastní a zónový přesun.
Oblastní a zónový přesun
Můžu přesunout virtuální počítače ve všech oblastech Azure?
V současné době můžete přesunout virtuální počítače napříč všemi veřejnými oblastmi podporovanými Zóny dostupnosti. Přečtěte si další informace o službě zóny dostupnosti a regionální podpoře.
Poznámka:
Podporují se také Azure China (Čína – sever 3) a Azure Govt (US Gov Virginia).
Kde jsou uložená metadata?
Služba neuchovává žádná zákaznická data a všechna data zůstávají v oblasti zdrojového virtuálního počítače. Následující tabulka ukazuje mapování mezi oblastí virtuálního počítače a oblastí metadat:
Skupina oblastí | Oblast | Oblast metadat |
---|---|---|
Amerika | eastus2 | eastus2 |
eastus | eastus2 | |
westus2 | eastus2 | |
Střed USA – jih | eastus2 | |
brazilsouth | brazilsouth | |
canadacentral | canadacentral | |
westus3 | eastus2 | |
Evropa | northeurope | northeurope |
westeurope | northeurope | |
uksouth | uksouth | |
francecentral | francecentral | |
switzerlandnorth | switzerlandnorth | |
Německo – středozápad | Německo – středozápad | |
Norsko – východ | Norsko – východ | |
swedencentral | swedencentral | |
polskocentral | polskocentral | |
španělskocentral | northeurope | |
itálienorth | northeurope | |
Střední východ | Spojené arabské emiráty – sever | Spojené arabské emiráty – sever |
qatarcentral | qatarcentral | |
Asie a Tichomoří | japaneast | japaneast |
eastasia | Jihovýchodní Asie | |
Jihovýchodní Asie | Jihovýchodní Asie | |
australiaeast | australiaeast | |
centralindia | centralindia | |
koreacentral | koreacentral | |
Afrika | Jižní Afrika – sever | Jihovýchodní Asie |
Jsou shromážděná metadata šifrovaná?
Ano, shromážděná metadata se během přenosu i v klidovém stavu šifrují. Během přenosu se metadata bezpečně odesílají do služby Resource Mover přes internet pomocí protokolu HTTPS. Metadata se také šifrují v úložišti.
Jaké prostředky jsou pro tento zónový přesun podporovány?
Spravované disky jsou v současné době podporované pro virtuální počítače, které mají pouze jednu instanci.
Jaké zdrojové prostředky je možné použít v cílové zónové konfiguraci, pokud je to upřednostňované?
V cílové zónové konfiguraci je možné použít následující prostředky:
- Síťové prostředky, jako jsou virtuální síť, podsíť a skupina zabezpečení sítě, je možné znovu použít.
- Veřejná IP adresa (standardní skladová položka)
- Nástroje pro vyrovnávání zatížení (skladová položka Standard)
Jaké prostředky se ve výchozím nastavení vytvářejí v cílové zónové konfiguraci?
V cílové zónové konfiguraci se vytvoří následující prostředky:
- Skupina prostředků: Ve výchozím nastavení se automaticky vytvoří nová skupina prostředků. Zdrojovou skupinu prostředků nejde použít, protože používáme stejný název zdrojového virtuálního počítače v cílové zóně a dva identické virtuální počítače nemůžou existovat ve stejné skupině prostředků. Přesto ale můžete upravit vlastnosti nové skupiny prostředků nebo zvolit jinou cílovou skupinu prostředků.
- Virtuální počítač: Kopie zdrojového virtuálního počítače se vytvoří v cílové zónové konfiguraci. Zdrojový virtuální počítač zůstane beze změny a po přenosu se zastaví.
- Disky: Disky připojené ke zdrojovému virtuálnímu počítači se znovu vytvoří v cílové zónové konfiguraci.
- NIC: Vytvoří se nová síťová karta (NIC) a propojila se s nově vytvořeným virtuálním počítačem v určené zóně.
Jaká oprávnění potřebuji k používání spravované identity?
Pokud chcete používat službu spravované identity, musíte mít následující oprávnění:
- Oprávnění k zápisu nebo vytváření prostředků ve vašem předplatném (které je k dispozici s rolí Přispěvatel ).
- Oprávnění k vytváření přiřazení rolí (které jsou k dispozici s rolemi Vlastník nebo Správce uživatelských přístupů, nebo vlastní role, které mají přiřazená oprávnění Microsoft.Authorization nebo role nebo oprávnění k zápisu). Toto oprávnění se nevyžaduje, pokud spravovaná identita prostředku sdílené datové složky už má udělený přístup k úložišti dat Azure.
Při přidávání prostředků na portálu se oprávnění k používání spravované identity zpracovávají automaticky, pokud máte příslušná přiřazení rolí.
Důležité
Doporučujeme neupravovat ani odebírat přiřazení rolí identit.
Co když nemám oprávnění k přiřazení identity role?
Existuje několik důvodů, proč možná nemáte oprávnění. Zvažte následující scénáře:
Scénář | Rozlišení |
---|---|
Při prvním přidání prostředku nemáte oprávnění Přispěvatel a Správce uživatelských přístupů (nebo Vlastník). | Použijte účet s oprávněními přispěvatele a správce uživatelských přístupů (nebo vlastníka) pro předplatné. |
Spravovaná identita Resource Moveru nemá potřebnou roli. | Přidejte role Přispěvatel a Správce uživatelských přístupů. |
Jak se používá spravovaná identita?
Spravovaná identita dříve označovaná jako Identita spravované služby (MSI) je funkce, která poskytuje službám Azure automaticky spravovanou identitu v Microsoft Entra ID. Tato identita se používá pro přístup k předplatným Azure a provádění různých úloh, jako je přesun prostředků do Zóny dostupnosti.
- Spravovaná identita se používá, abyste měli přístup k předplatným Azure pro přesun prostředků do zón dostupnosti.
- Pokud chcete přesunout prostředky pomocí kolekce přesunů, potřebujete identitu přiřazenou systémem, která má přístup k předplatnému obsahujícímu prostředky, které chcete přesunout.
- Pokud k přesunu virtuálních počítačů používáte Azure Portal, tento proces se automatizuje po poskytnutí souhlasu uživatele. Dokončení procesu obvykle trvá několik minut.
Můžu přesunout své prostředky z oblasti do zónového a napříč předplatnými?
K přesunu virtuálních počítačů z oblasti do zónového nasazení v rámci stejného předplatného můžete použít funkci místního přesunu virtuálních počítačů a pak je pomocí Azure Resource Manageru přesunout mezi předplatnými.
Podporují se azure Backup/zotavení po havárii, RBAC, značky, zásady a rozšíření na virtuálních počítačích?
Do cílových zón se replikují jenom značky a spravované identity přiřazené uživatelem. RBAC, zásady a rozšíření se musí po přesunu překonfigurovat. Další podrobnosti najdete v matici podpory.
Ukládají se zákaznická data během přesunu?
Zákaznická data se během přesunu neukládají. Systém ukládá pouze informace o metadatech, které pomáhají sledovat a monitorovat průběh přesunovaných prostředků.
Co se stane se zdrojovými virtuálními počítači?
Když vyberete Přesunout, provede se na zdrojových virtuálních počítačích následující kroky:
- Zdrojové virtuální počítače se zastaví a zůstanou nedotčené v původní konfiguraci.
Poznámka:
Zastavení virtuálních počítačů může vést k krátkému výpadku.
- Pořídí se body obnovení virtuálního počítače zdrojového virtuálního počítače. Tyto body obnovení obsahují bod obnovení disku pro každý z připojených disků a bod obnovení disku se skládá ze snímku jednotlivého spravovaného disku.
- Pomocí těchto bodů obnovení se vytvoří nový virtuální počítač s přidruženými disky (kopií zdrojového virtuálního počítače) v zónové konfiguraci.
- Po dokončení přesunu můžete odstranit zdrojové virtuální počítače.
Jsou v rámci tohoto přesunu spojené nějaké náklady?
Funkce zónového přesunu virtuálních počítačů je nabízena bezplatně, ale za vytvoření snímků disků nebo bodů obnovení vám mohou vzniknout náklady na zboží.
Poznámka:
Snímek virtuálního počítače nebo disků se po dokončení přesunu automaticky odstraní.
Můžu zachovat veřejnou IP adresu zdrojového virtuálního počítače?
Projděte si následující scénáře, ve kterých můžete nebo nemůžete zachovat veřejné IP adresy přidružené ke zdrojovému virtuálnímu počítači.
Zdrojová vlastnost | Popis |
---|---|
Veřejné IP adresy (SKU Basic) připojené k síťové kartě zdrojového virtuálního počítače | Zdrojová veřejná IP adresa se nezachová. Skladová položka zdrojové veřejné IP adresy nepodporuje cílovou zónovou konfiguraci. Ve výchozím nastavení se vytvoří kopie zdrojového virtuálního počítače a nová síťová karta (NIC). Zdrojový virtuální počítač a síťová karta zůstanou po přesunu nedotčené a zdrojový virtuální počítač bude ve stavu vypnutí. |
Veřejné IP adresy (skladová položka Standard) připojené k síťové kartě zdrojového virtuálního počítače | Zdrojová veřejná IP adresa se nezachová. Vytvoří se nová síťová karta a kopie zdrojového virtuálního počítače a zdrojový virtuální počítač i síťová karta po přesunu zůstanou nedotčené. Virtuální počítač ale bude ve stavu vypnutí. Poznámka: Pokud chcete, můžete po přesunutí oddělit zdrojovou veřejnou IP adresu od zdrojové síťové karty a připojit ji k nové cílové zónové síťové kartě virtuálního počítače. |
Veřejná IP adresa (SKU Basic) připojená k Load Balanceru (SKU Basic) | Zdrojová veřejná IP adresa se nezachová. Skladová položka zdrojové veřejné IP adresy nepodporuje cílovou zónovou konfiguraci. |
Veřejná IP adresa (SKU Úrovně Standard) s neonální konfigurací připojenou k Load Balanceru (SKU Standard) | Zdrojová veřejná IP adresa se zachová. |
Veřejná IP adresa (SKU Standard) s připnutou konfigurací zóny připojenou k Load Balanceru (SKU Standard) | Zdrojová veřejná IP adresa se zachová. Poznámka: Zóna cílového virtuálního počítače# nemusí být stejná jako zóna připnutá veřejná IP adresa. |
Veřejná IP adresa (SKU Úrovně Standard) s zónově redundantní konfigurací připojenou k Load Balanceru (SKU Standard) | Zdrojová veřejná IP adresa se zachová. |
Další kroky
- Přečtěte si další informace o přesunu virtuálních počítačů Azure s jednou instancí z oblasti do zónové konfigurace.