Condividi tramite


Domande frequenti: Spostare macchine virtuali a istanza singola di Azure da aree a zone di disponibilità di destinazione

Questo articolo risponde alle domande più comuni sulle macchine virtuali a istanza singola di Azure: spostamento da area a zona.

Spostamento da area a zona

È possibile spostare le macchine virtuali in tutte le aree di Azure?

Attualmente, è possibile spostare le macchine virtuali in tutte le aree pubbliche supportate dalle zone di disponibilità. Altre informazioni sul servizio di zona di disponibilità e sul supporto a livello di area.

Nota

Sono supportati anche Azure Cina (Cina settentrionale 3) e Azure Govt (US Gov Virginia).

Dove vengono archiviati i metadati?

Il servizio non conserva i dati dei clienti e tutti i dati rimangono all'interno dell'area della macchina virtuale di origine. La tabella seguente mostra il mapping tra l'area della macchina virtuale e l'area dei metadati:

Gruppo di aree Paese Area dei metadati
Americhe eastus2 eastus2
eastus eastus2
westus2 eastus2
Stati Uniti centro-meridionali eastus2
brazilsouth brazilsouth
canadacentral canadacentral
westus3 eastus2
Europa northeurope northeurope
westeurope northeurope
uksouth uksouth
francecentral francecentral
Svizzera settentrionale Svizzera settentrionale
germanywestcentral germanywestcentral
norwayeast norwayeast
Svezia centrale Svezia centrale
polandcentral polandcentral
spaincentral northeurope
italynorth northeurope
Medio Oriente uaenorth uaenorth
qatarcentral qatarcentral
Asia/Pacifico japaneast japaneast
eastasia Asia sud-orientale
Asia sud-orientale Asia sud-orientale
australiaeast australiaeast
centralindia centralindia
koreacentral koreacentral
Africa southafricanorth Asia sud-orientale

I metadati raccolti sono crittografati?

Sì, i metadati raccolti vengono crittografati sia durante il transito che quando sono inattivi. Durante il transito, i metadati vengono inviati in modo sicuro al servizio Resource Mover tramite Internet usando HTTPS. I metadati vengono crittografati anche durante l'archiviazione.

Quali risorse sono supportate per questo spostamento di zona?

Attualmente, i dischi gestiti sono supportati per le macchine virtuali con una singola istanza.

Quali risorse di origine possono essere usate nella configurazione di zona di destinazione, se si preferisce?

Le risorse seguenti possono essere usate nella configurazione di zona di destinazione:

  • È possibile riutilizzare risorse di rete come la rete virtuale, la subnet e il gruppo di sicurezza di rete.
  • Indirizzo IP pubblico (SKU Standard)
  • Servizi di bilanciamento del carico (SKU Standard)

Quali risorse vengono create come nuove per impostazione predefinita nella configurazione di zona di destinazione?

Nella configurazione di zona di destinazione vengono create le risorse seguenti:

  • Gruppo di risorse: per impostazione predefinita, viene creato automaticamente un nuovo gruppo di risorse. Il gruppo di risorse di origine non può essere usato, perché si usa lo stesso nome della macchina virtuale di origine nella zona di destinazione e due macchine virtuali identiche non possono coesistere nello stesso gruppo di risorse. Tuttavia, è comunque possibile modificare le proprietà del nuovo gruppo di risorse o scegliere un gruppo di risorse di destinazione diverso.
  • Macchina virtuale: viene creata una copia della macchina virtuale di origine nella configurazione di zona di destinazione. La macchina virtuale di origine rimane invariata e viene arrestata dopo il trasferimento.
  • Dischi: i dischi collegati alla macchina virtuale di origine vengono ricreati nella configurazione di zona di destinazione.
  • NIC: una nuova scheda di interfaccia di rete (NIC) viene generata e collegata alla macchina virtuale appena creata nella zona designata.

Quali autorizzazioni sono necessarie per usare l'identità gestita?

Per usare il servizio identità gestita, è necessario disporre delle autorizzazioni seguenti:

  • Autorizzazione a scrivere o creare risorse nella sottoscrizione, disponibile con il ruolo di Collaboratore.
  • Autorizzazione per creare assegnazioni di ruolo (disponibili con i ruoli Proprietario o Amministratore accesso utente o ruoli personalizzati con assegnazioni di ruolo o autorizzazioni di scrittura Microsoft.Authorization). Questa autorizzazione non è necessaria se all'identità gestita della risorsa di condivisione dati è già stato concesso l'accesso all'archivio dati di Azure.

Quando si aggiungono risorse nel portale, le autorizzazioni per l'uso dell'identità gestita vengono gestite automaticamente, purché siano disponibili le assegnazioni di ruolo appropriate.

Importante

È consigliabile non modificare o rimuovere assegnazioni dei ruoli di identità.

Cosa accade se non si dispone delle autorizzazioni per assegnare l'identità del ruolo?

Esistono due motivi per cui è possibile non disporre delle autorizzazioni. Si considerino gli scenari seguenti:

Scenario Risoluzione
Quando si aggiunge una risorsa per la prima volta, non si dispone delle autorizzazioni di Collaboratore e Amministratore accessi utente (o Proprietario). Usare un account con autorizzazioni di Collaboratore e Amministratore accesso utente (o Proprietario) per la sottoscrizione.
L'identità gestita di Resource Mover non ha il ruolo necessario. Aggiungere i ruoli Collaboratore e Amministratore accesso utente.

Come viene usata l'identità gestita?

Identità gestita precedentemente nota come identità del servizio gestita (MSI) è una funzionalità che fornisce ai servizi di Azure un'identità gestita automaticamente in Microsoft Entra ID. Questa identità viene usata per accedere alle sottoscrizioni di Azure ed eseguire varie attività, ad esempio lo spostamento delle risorse nelle zone di disponibilità.

  • L'identità gestita viene usata in modo da poter accedere alle sottoscrizioni di Azure per spostare le risorse nelle zone di disponibilità.
  • Per spostare le risorse usando una raccolta di spostamento, è necessaria un'identità assegnata dal sistema che abbia accesso alla sottoscrizione contenente le risorse da spostare.
  • Se si usa il portale di Azure per spostare le macchine virtuali, questo processo viene automatizzato dopo aver fornito il consenso dell'utente. Il completamento del processo richiede in genere alcuni minuti.

È possibile spostare le risorse da area a zona e tra sottoscrizioni?

È possibile usare la funzionalità di spostamento a livello di area della macchina virtuale per spostare le macchine virtuali da un'area a una distribuzione di zona all'interno della stessa sottoscrizione e quindi usare Azure Resource Manager per spostarle tra sottoscrizioni.

Backup di Azure/ripristino di emergenza, Controllo degli accessi in base al ruolo, tag, criteri ed estensioni nelle macchine virtuali sono supportati?

Solo i tag e le identità gestite assegnate all'utente vengono replicati nelle zone di destinazione. Il controllo degli accessi in base al ruolo, i criteri e le estensioni devono essere riconfigurati dopo lo spostamento. Per altri dettagli, vedere la matrice di supporto.

I dati dei clienti vengono archiviati durante lo spostamento?

I dati dei clienti non vengono archiviati durante lo spostamento. Il sistema archivia solo le informazioni sui metadati che consentono di tenere traccia e monitorare lo stato di avanzamento delle risorse spostate.

Cosa accade alle macchine virtuali di origine?

Quando si seleziona Sposta, vengono eseguiti i passaggi seguenti nelle macchine virtuali di origine:

  1. Le macchine virtuali di origine vengono arrestate e lasciate intatte nella configurazione originale.

    Nota

    L'arresto delle macchine virtuali potrebbe causare un tempo di inattività breve.

  2. Vengono acquisiti punti di ripristino della macchina virtuale di origine. Questi punti di ripristino contengono un punto di ripristino del disco per ognuno dei dischi collegati e un punto di ripristino del disco è costituito da uno snapshot di un singolo disco gestito.
  3. Usando questi punti di ripristino, viene creata una nuova macchina virtuale con i dischi associati (una copia della macchina virtuale di origine) nella configurazione di zona.
  4. Al termine dello spostamento, è possibile scegliere di eliminare le macchine virtuali di origine.

Sono previsti costi associati a questo spostamento?

La funzionalità di spostamento di zona delle macchine virtuali è disponibile gratuitamente, ma è possibile incorrere in costi di beni per la creazione di snapshot del disco o punti di ripristino.

Nota

Lo snapshot della macchina virtuale o dei dischi viene eliminato automaticamente al termine dello spostamento.

È possibile conservare l'indirizzo IP pubblico della macchina virtuale di origine?

Esaminare gli scenari seguenti in cui è o non è possibile mantenere gli indirizzi IP pubblici associati alla macchina virtuale di origine.

Proprietà Source Descrizione
Indirizzi IP pubblici (SKU Basic) collegati alla scheda di interfaccia di rete della macchina virtuale di origine L'indirizzo IP pubblico di origine non viene mantenuto.

Lo SKU IP pubblico di origine non supporta la configurazione di zona di destinazione.
Per impostazione predefinita, viene creata una copia della macchina virtuale di origine e una nuova scheda di interfaccia di rete (NIC). La macchina virtuale di origine e la scheda di interfaccia di rete vengono lasciate intatte dopo lo spostamento e la macchina virtuale di origine sarà in stato di arresto.
Indirizzi IP pubblici (SKU Standard) collegati alla scheda di interfaccia di rete della macchina virtuale di origine L'indirizzo IP pubblico di origine non viene mantenuto.

Viene creata una nuova scheda di interfaccia di rete e una copia della macchina virtuale di origine e sia la macchina virtuale di origine che la scheda di interfaccia di rete rimarranno intatte dopo lo spostamento. Tuttavia, la macchina virtuale sarà in uno stato di arresto.

Nota: dopo lo spostamento, se si vuole, è possibile separare l'IP pubblico di origine dalla scheda di interfaccia di rete di origine e connetterlo a una nuova scheda di interfaccia di rete della macchina virtuale di zona di destinazione.
Indirizzo IP pubblico (SKU Basic) collegato a Load Balancer (SKU di base) L'indirizzo IP pubblico di origine non viene mantenuto.

Lo SKU IP pubblico di origine non supporta la configurazione di zona di destinazione.
Indirizzo IP pubblico (SKU Standard) con configurazione non di zona collegata a Load Balancer (SKU Standard) L'indirizzo IP pubblico di origine viene mantenuto.
Indirizzo IP pubblico (SKU Standard) con configurazione aggiunta della zona collegata a Load Balancer (SKU Standard) L'indirizzo IP pubblico di origine verrà mantenuto.

Nota: la zona della macchina virtuale di destinazione# potrebbe non corrispondere all'indirizzo IP pubblico aggiunto alla zona.
Indirizzo IP pubblico (SKU Standard) con configurazione ridondante di zona collegata a Load Balancer (SKU Standard) L'indirizzo IP pubblico di origine viene mantenuto.

Passaggi successivi