Ochrona obciążeń maszyn wirtualnych za pomocą usługi Azure Site Recovery w środowisku lokalnym platformy Azure (wersja zapoznawcza)
Dotyczy: Azure Local 2311.2 i nowsze
W tym przewodniku opisano, jak chronić obciążenia maszyn wirtualnych z systemem Windows i Linux uruchomione w środowisku lokalnym platformy Azure, jeśli wystąpi awaria. Usługa Azure Site Recovery umożliwia replikowanie lokalnych maszyn wirtualnych platformy Azure do platformy Azure i ochronę obciążeń krytycznych dla działania firmy.
Ta funkcja jest włączona na platformie Azure Local, korzystając z aktualizacji zbiorczej z maja 2023 r., w wersji 22H2 i nowszej.
Ważne
Ta funkcja jest obecnie dostępna w wersji zapoznawczej. Zobacz Dodatkowe warunki użytkowania wersji zapoznawczych platformy Microsoft Azure, aby zapoznać się z postanowieniami prawnymi dotyczącymi funkcji platformy Azure, które są w wersji beta lub wersji zapoznawczej albo w inny sposób nie zostały jeszcze wydane jako ogólnie dostępne.
Usługa Azure Site Recovery z lokalną platformą Azure
Azure Site Recovery to usługa platformy Azure, która replikuje obciążenia uruchomione na maszynach wirtualnych, dzięki czemu infrastruktura o znaczeniu krytycznym dla działania firmy jest chroniona, jeśli wystąpi awaria. Aby uzyskać więcej informacji na temat usługi Azure Site Recovery, zobacz About Site Recovery (Informacje o usłudze Site Recovery).
Strategia odzyskiwania po awarii dla usługi Azure Site Recovery obejmuje następujące kroki:
- Replikacja — replikacja umożliwia replikowanie docelowego wirtualnego dysku twardego maszyny wirtualnej do konta usługi Azure Storage, co chroni maszynę wirtualną, jeśli wystąpi awaria.
- Tryb failover — po replikacji maszyny wirtualnej przełącz maszynę wirtualną w tryb failover i uruchom ją na platformie Azure. Możesz również przeprowadzić test failover bez wpływu na główne maszyny wirtualne, aby przetestować proces odzyskiwania na platformie Azure.
- Ponowne włączanie ochrony — maszyny wirtualne są replikowane z powrotem z platformy Azure do systemu lokalnego.
- Powrót po awarii — powrót po awarii z platformy Azure do systemu lokalnego.
W bieżącej implementacji integracji usługi Azure Site Recovery z usługą Azure Local możesz uruchomić odzyskiwanie po awarii i przygotować infrastrukturę z zasobu lokalnego platformy Azure w witrynie Azure Portal. Po zakończeniu przygotowania możesz wykonać pozostałe kroki z zasobu usługi Site Recovery w witrynie Azure Portal.
Uwaga
Usługa Azure Site Recovery nie obsługuje replikacji, przełączania awaryjnego i powrotu po przełączeniu awaryjnym mostka zasobów Arc i maszyn wirtualnych Arc.
Ogólny przepływ pracy
Poniżej przedstawiono główne kroki, które występują podczas korzystania z usługi Site Recovery z lokalną platformą Azure:
- Rozpocznij od zarejestrowanej lokalnej platformy Azure, w której włączono usługę Azure Site Recovery.
- Przed rozpoczęciem upewnij się, że spełnisz wymagania wstępne .
- Utwórz następujące zasoby w portalu zasobów lokalnych platformy Azure:
- Skarbiec usług odzyskiwania
- Lokalizacja Hyper-V
- Zasady replikacji
- Po utworzeniu wszystkich zasobów przygotuj infrastrukturę.
- Włącz replikację maszyny wirtualnej. Wykonaj pozostałe kroki replikacji w portalu zasobów usługi Azure Site Recovery i rozpocznij replikację.
- Gdy maszyny wirtualne zostaną zreplikowane, możesz przełączyć je w tryb awaryjny i uruchomić na Azure.
Obsługiwane scenariusze
W poniższej tabeli wymieniono scenariusze obsługiwane przez usługę Azure Site Recovery i usługę Azure Local.
Przechodzenie do trybu failover lokalnych maszyn wirtualnych platformy Azure na platformę Azure, a następnie powrót po awarii
Szczegóły lokalnej maszyny wirtualnej platformy Azure | Przełączanie awaryjne | Powrót po awarii |
---|---|---|
Windows Gen 1 | Przełączenie awaryjne na platformę Azure | Przywracanie po awarii na tym samym hoście co przełączenie awaryjne |
Windows Gen 2 | Przełączenie awaryjne do Azure | Przywracanie po awarii na tym samym hoście co przełączenie awaryjne |
Linux Gen 1 | Przełączanie awaryjne do Azure | Przywracanie po awarii na tym samym hoście co przełączenie awaryjne |
Uwaga
Jeśli lokalna maszyna wirtualna platformy Azure zostanie usunięta po przełączeniu awaryjnym, wymagana jest ręczna interwencja w celu powrotu na ten sam lub inny host.
Wymagania wstępne i planowanie
Przed rozpoczęciem upewnij się, że spełnisz następujące wymagania wstępne:
- Maszyny wirtualne Hyper-V, które mają zostać zreplikowane, powinny być wysoce dostępne na potrzeby replikacji. Jeśli maszyny wirtualne nie są wysoce dostępne, replikacja zakończy się niepowodzeniem. Aby uzyskać więcej informacji, zobacz How to make an existing Hyper-V machine VM highly available (Jak zapewnić wysoką dostępność istniejącej maszyny wirtualnej funkcji Hyper-V).
- Upewnij się, że funkcja Hyper-V jest skonfigurowana w środowisku lokalnym platformy Azure.
- Maszyny, na których są hostowane maszyny wirtualne, które chcesz chronić, muszą mieć dostęp do Internetu, aby replikować do Azure.
- Serwer lokalny platformy Azure musi być już zarejestrowany.
System musi mieć uruchomioną majową aktualizację zbiorczą dla Azure Local w wersji 22H2.
Jeśli korzystasz z wcześniejszej kompilacji, portal Azure wskazuje, że odzyskiwanie po awarii nie jest obsługiwane, ponieważ tożsamość zarządzana nie jest włączona dla starszych wersji.
Uruchom polecenie cmdlet rejestracji naprawczej, aby upewnić się, że utworzona została zarządzana tożsamość dla lokalnego zasobu Azure, a następnie spróbuj ponownie uruchomić przepływ pracy. Aby uzyskać więcej informacji, przejdź do Włączanie rozszerzonego zarządzania w lokalnym środowisku Azure.
System musi mieć włączoną obsługę Arc. Jeśli system nie jest włączony w usłudze Arc, w witrynie Azure Portal zostanie wyświetlony błąd, co spowoduje, że karta Możliwości nie jest dostępna.
- Aby przypisać uprawnienia zarządzające dla tożsamości zarządzanej, musisz mieć uprawnienia właściciela w Recovery Services Vault. Potrzebujesz również uprawnień do odczytu/zapisu w zasobie lokalnym platformy Azure i jego zasobach podrzędnych.
- Przejrzyj zastrzeżenia związane z implementacją tej funkcji.
- Przejrzyj narzędzie do planowania pojemności, aby ocenić wymagania dotyczące pomyślnej replikacji i failoveru.
Krok 1. Przygotowanie infrastruktury na hoście docelowym
Aby przygotować infrastrukturę, przygotuj skarbiec i witrynę Hyper-V, zainstaluj rozszerzenie Site Recovery i przypisz zasady replikacji do maszyn.
W lokalnym systemie docelowym platformy Azure wykonaj następujące kroki, aby przygotować infrastrukturę:
W witrynie Azure Portal przejdź do okienka Przegląd docelowego zasobu systemowego, który hostuje maszyny wirtualne, które mają być chronione.
W okienku po prawej stronie przejdź do zakładki Funkcje i wybierz kafelek Odzyskiwanie po awarii. Ponieważ tożsamość zarządzana została włączona w twoim systemie, odzyskiwanie po awarii powinno być możliwe.
W okienku po prawej stronie przejdź do pozycji Chroń i wybierz pozycję Chroń obciążenia maszyn wirtualnych.
W obszarze Replikowanie maszyn wirtualnych na platformę Azure wybierz pozycję Przygotuj infrastrukturę.
W obszarze Przygotowywanie infrastruktury wybierz istniejący lub utwórz nowy magazyn usługi Recovery Services. To repozytorium służy do przechowywania informacji o konfiguracji maszyn wirtualnych. Aby uzyskać więcej informacji, zapoznaj się z Omówieniem magazynu usług odzyskiwania.
Jeśli zdecydujesz się utworzyć nowy magazyn usługi Recovery Services, subskrypcja i grupy zasobów zostaną wypełnione automatycznie.
Podaj nazwę magazynu i wybierz lokalizację magazynu, która odpowiada lokalizacji wdrożenia systemu.
Zaakceptuj wartości domyślne innych ustawień.
Ważne
Aby przypisać uprawnienia do tożsamości zarządzanej, musisz mieć uprawnienia właściciela na magazynie usług Recovery Services. Będziesz potrzebować uprawnień do odczytu/zapisu w zasobie lokalnym platformy Azure i jego zasobach podrzędnych.
Wybierz Przejrzyj i utwórz, aby rozpocząć utworzenie skarbca. Aby uzyskać więcej informacji, zobacz Tworzenie i konfigurowanie magazynu usług odzyskiwania.
Wybierz istniejącą witrynę Hyper-V lub utwórz nową witrynę.
Wybierz istniejące zasady replikacji lub utwórz nowe. Te zasady służą do replikowania obciążeń maszyn wirtualnych. Aby uzyskać więcej informacji, zobacz Zasady replikacji. Po utworzeniu zasad wybierz przycisk OK.
Wybierz pozycję Przygotuj infrastrukturę. Po wybraniu pozycji Przygotuj infrastrukturę są wykonywane następujące akcje:
Grupa zasobów z Kontem magazynu, określonym Sejfem oraz zasadą replikacji jest tworzona w określonej lokalizacji.
Agent usługi Azure Site Recovery jest automatycznie pobierany w każdym węźle systemu, który hostuje maszyny wirtualne.
Tożsamość zarządzana pobiera plik klucza rejestracyjnego z utworzonego magazynu usługi Recovery Services, a następnie plik ten jest używany do zainstalowania agenta Azure Site Recovery. Grupa zasobów z Kontem magazynu, określonym Sejfem oraz zasadą replikacji jest tworzona w określonej lokalizacji.
Zasady replikacji są skojarzone z określoną lokacją Hyper-V, a docelowy host systemu jest zarejestrowany w usłudze Azure Site Recovery.
Jeśli nie masz dostępu na poziomie właściciela do subskrypcji/grupy zasobów, w której tworzysz magazyn, pojawi się błąd, informujący, że nie masz uprawnień do wykonania tej czynności.
W zależności od liczby węzłów w systemie przygotowanie infrastruktury może potrwać kilka minut. Postęp możesz obserwować, przechodząc do sekcji Powiadomienia (ikona dzwonka w prawym górnym rogu okna).
Krok 2. Włączanie replikacji maszyn wirtualnych
Po zakończeniu przygotowania infrastruktury wykonaj następujące kroki, aby wybrać maszyny wirtualne do replikacji.
W kroku 2. Włączanie replikacji wybierz pozycję Włącz replikację. Teraz zostaniesz przekierowany(-a) do magazynu Recovery Services, w którym możesz określić maszyny wirtualne do replikacji.
Wybierz Replikuj, a następnie w menu rozwijanym wybierz Maszyny Hyper-V do platformy Azure.
Na karcie Źródłowe środowisko określ lokalizację źródłową dla witryny Hyper-V. W tym przypadku skonfigurowałeś witrynę Hyper-V na lokalnym zasobie platformy Azure. Wybierz Dalej.
Na karcie Środowisko docelowe wykonaj następujące kroki:
W polu Subskrypcja wprowadź lub wybierz subskrypcję.
W polu Grupa zasobów po przełączeniu, wybierz nazwę grupy zasobów, do której przełączasz. Po przejściu w tryb failover maszyny wirtualne na platformie Azure są tworzone w tej grupie zasobów.
W kroku "Model wdrażania po przejściu na tryb awaryjny" wybierz Resource Manager. Wdrożenie menedżera zasobów Azure jest używane w przypadku przełączenia awaryjnego.
W polu Konto magazynu wprowadź lub wybierz istniejące konto magazynu powiązane z wybraną subskrypcją. To konto może być standardowym lub premium kontem magazynu używanym do replikacji maszyny wirtualnej.
W przypadku konfiguracji sieci maszyn wirtualnych wybranych do replikacji na platformie Azure podaj sieć wirtualną i podsieć, która będzie skojarzona z maszynami wirtualnymi na platformie Azure. Aby utworzyć tę sieć, zobacz instrukcje w temacie Tworzenie sieci platformy Azure na potrzeby trybu failover.
Konfigurację sieci można również wybrać później.
Po zreplikowaniu maszyny wirtualnej możesz wybrać replikowana maszynę wirtualną i przejść do ustawienia Obliczenia i sieć i podać informacje o sieci.
Wybierz Dalej.
Na karcie Wybór maszyny wirtualnej wybierz maszyny wirtualne do replikacji, a następnie wybierz przycisk Dalej. Upewnij się, że zapoznałeś się z wymaganiami dotyczącymi pojemności w zakresie ochrony maszyny wirtualnej.
Na karcie Ustawienia replikacji wybierz typ systemu operacyjnego, dysk systemu operacyjnego i dyski danych dla maszyny wirtualnej, którą zamierzasz replikować na platformę Azure, a następnie wybierz przycisk Dalej.
Na karcie Zasady replikacji sprawdź, czy wybrano prawidłowe zasady replikacji. Wybrane zasady powinny być tymi samymi zasadami replikacji utworzonymi podczas przygotowywania infrastruktury. Wybierz Dalej.
Na karcie Przegląd przejrzyj wybrane opcje, a następnie wybierz pozycję Włącz replikację.
Zostanie wyświetlone powiadomienie wskazujące, że zadanie replikacji jest w toku. Przejdź do Elementy chronione > Elementy replikacji, aby wyświetlić stan kondycji replikacji i stan zadania replikacji.
Aby monitorować replikację maszyny wirtualnej, wykonaj następujące kroki.
Aby wyświetlić kondycję i stan replikacji, wybierz maszynę wirtualną i przejdź do obszaru Przegląd. Zobaczysz procent ukończenia zadania replikacji.
Aby wyświetlić bardziej szczegółowy stan zadania i identyfikator zadania, wybierz maszynę wirtualną i przejdź do pozycji Właściwości replikowanej maszyny wirtualnej.
Aby wyświetlić informacje o dysku, przejdź do pozycji Dyski. Po zakończeniu replikacji dysk systemu operacyjnego i dysk danych powinny być wyświetlane jako Chronione.
Następnym krokiem jest skonfigurowanie testu przełączenia awaryjnego.
Krok 3. Konfigurowanie i uruchamianie testu failover w Portalu Azure
Po zakończeniu replikacji maszyny wirtualne są chronione. Zalecamy skonfigurowanie ustawień trybu failover i uruchomienie testu pracy w trybie failover podczas konfigurowania usługi Azure Site Recovery.
Aby przygotować się do przejścia w tryb failover na maszynę wirtualną platformy Azure, wykonaj następujące kroki:
Jeśli nie określono konfiguracji sieci dla replikowanej maszyny wirtualnej, możesz teraz ukończyć konfigurację.
- Najpierw upewnij się, że sieć platformy Azure jest skonfigurowana do testowania trybu failover zgodnie z instrukcjami w temacie Tworzenie sieci na potrzeby testowania trybu failover.
- Wybierz maszynę wirtualną i przejdź do ustawień obliczeniowych i sieciowych , a następnie określ sieć wirtualną i podsieć. Maszyna wirtualna przełączona w tryb failover na platformie Azure jest dołączana do tej sieci wirtualnej i podsieci.
Po zakończeniu replikacji i kiedy maszyna wirtualna jest Chroniona, jak wskazuje status, możesz uruchomić Test Failover.
Aby uruchomić test pracy w trybie failover, zobacz szczegółowe instrukcje w temacie Uruchamianie próbnego odzyskiwania po awarii na platformie Azure.
Krok 4. Tworzenie planów odzyskiwania
Plan Odzyskiwania to funkcja w usłudze Azure Site Recovery, która umożliwia przejście do trybu failover i odzyskanie całości aplikacji złożonej z kolekcji maszyn wirtualnych. Chociaż można odzyskać chronione maszyny wirtualne indywidualnie, dodając maszyny wirtualne składające się z aplikacji do planu odzyskiwania, możesz przełączyć całą aplikację w tryb failover za pośrednictwem planu odzyskiwania.
Możesz również użyć funkcji przetestowania trybu failover w planie odzyskiwania, aby sprawdzić odzyskiwanie aplikacji. Plan odzyskiwania umożliwia grupowanie maszyn wirtualnych, sekwencjonowanie kolejności ich tworzenia podczas pracy w trybie failover i automatyzowanie innych kroków, które mają być wykonywane w ramach procesu odzyskiwania. Po tym, jak ochroniłeś maszyny wirtualne, możesz przejść do zasobnika Azure Site Recovery w portalu Azure i utworzyć plany odzyskiwania dla tych maszyn wirtualnych. Dowiedz się więcej o planach odzyskiwania.
Krok 5. Przełącz na Azure
Aby przejść w tryb failover do platformy Azure, możesz postępować zgodnie z instrukcjami w temacie Przełączenie maszyn wirtualnych Hyper-V do platformy Azure.
Zastrzeżenia
Przed użyciem usługi Azure Site Recovery należy wziąć pod uwagę następujące informacje, aby chronić obciążenia lokalnych maszyn wirtualnych przez replikowanie tych maszyn wirtualnych na platformę Azure.
- Rozszerzenia zainstalowane przez usługę Arc nie są widoczne na maszynach wirtualnych platformy Azure. Serwer Arc nadal będzie wyświetlać zainstalowane rozszerzenia, ale nie można zarządzać tymi rozszerzeniami (na przykład zainstalować, uaktualnić lub odinstalować), gdy maszyna znajduje się na platformie Azure.
- Zasady konfiguracji gościa nie będą uruchamiane, gdy maszyna znajduje się na platformie Azure, więc wszystkie zasady, które przeprowadzają inspekcję zabezpieczeń/konfiguracji systemu operacyjnego, nie będą uruchamiane, dopóki maszyna nie zostanie zmigrowana z powrotem do środowiska lokalnego.
- Dane dziennika (w tym informacje o usłudze Sentinel, usłudze Defender i usłudze Azure Monitor) będą skojarzone z maszyną wirtualną platformy Azure, gdy są na platformie Azure. Dane historyczne są skojarzone z serwerem Arc. Jeśli jest on migrowany z powrotem do środowiska lokalnego, zostanie on ponownie skojarzony z serwerem Arc. Nadal mogą znaleźć wszystkie dzienniki, wyszukując według nazwy komputera zamiast identyfikatora zasobu, ale warto zauważyć, że interfejs użytkownika portalu wyszukuje dane według identyfikatora zasobu, więc zobaczysz tylko podzestaw dla każdego zasobu.
- Zdecydowanie zalecamy, aby nie instalować agenta gościa Azure VM, aby uniknąć konfliktów z Arc, jeśli istnieje możliwość, że maszyna zostanie zmigrowana z powrotem na lokalne środowisko. Jeśli musisz zainstalować agenta gościa, upewnij się, że maszyna wirtualna ma wyłączone zarządzanie rozszerzeniami. Jeśli spróbujesz zainstalować/zarządzać rozszerzeniami przy użyciu agenta gościa maszyny wirtualnej platformy Azure, gdy na tej samej maszynie (lub na odwrót) istnieją już rozszerzenia zainstalowane przez usługę Arc, wystąpią wszelkiego rodzaju problemy, ponieważ nasi agenci nie wiedzą o poprzednich instalacjach rozszerzeń i napotkają problemy z uzgadnianiem stanu.
Znane problemy
Oto lista znanych problemów i skojarzonych obejść w tej wersji:
# | Problem | Alternatywne rozwiązanie/Komentarze |
---|---|---|
1. | Podczas rejestrowania usługi Azure Site Recovery w systemie maszyna nie może zainstalować usługi Azure Site Recovery lub zarejestrować się w usłudze Azure Site Recovery. | W tym przypadku maszyny wirtualne mogą nie być chronione. Zweryfikuj, czy wszystkie maszyny w systemie są zarejestrowane w portalu Azure, przechodząc do magazynu Recovery Services>Zadania>Zadania odzyskiwania witryn. |
2. | Nie można zainstalować agenta usługi Azure Site Recovery. W witrynie Azure Local Portal nie są widoczne żadne szczegóły błędu na poziomie systemu lub maszyny. | Jeśli instalacja agenta usługi Azure Site Recovery zakończy się niepowodzeniem, jest to spowodowane jedną z następujących przyczyn: — Instalacja kończy się niepowodzeniem, ponieważ funkcja Hyper-V nie jest skonfigurowana na hoście. — Host Hyper-V jest już powiązany z witryną Hyper-V, a Ty próbujesz zainstalować rozszerzenie z inną witryną Hyper-V. |
3. | Nie można zainstalować agenta usługi Azure Site Recovery. Komunikat o błędzie "Instalacja dostawcy Microsoft Azure Site Recovery zakończyła się niepowodzeniem z kodem wyjścia 1" pojawia się w portalu w przypadku nieudanej instalacji. | Instalacja kończy się niepowodzeniem, gdy wymuszana jest funkcja WDAC. - Ustawienie programu WDAC na tryb "Inspekcja" umożliwi ukończenie instalacji. Aby ustawić tryb WDAC na inspekcję, możesz postępować zgodnie z instrukcjami w temacie Zarządzanie ustawieniami WDAC przy użyciu programu PowerShell |
4. | Przywrócenie po awarii maszyny wirtualnej Arc do alternatywnego klastra kończy się niepowodzeniem. | Powrót do stanu sprzed awarii maszyny wirtualnej Arc do alternatywnego klastra nie jest obsługiwany |
Następne kroki
- Dowiedz się więcej o możliwościach hybrydowych za pomocą usług platformy Azure.