Ochrona obciążeń maszyn wirtualnych za pomocą usługi Azure Site Recovery w środowisku lokalnym platformy Azure (wersja zapoznawcza)
Dotyczy: Azure Local, wersja 22H2 i nowsze
W tym przewodniku opisano, jak chronić obciążenia maszyn wirtualnych z systemem Windows i Linux uruchomione w środowisku lokalnym platformy Azure, jeśli wystąpi awaria. Usługa Azure Site Recovery umożliwia replikowanie lokalnych maszyn wirtualnych platformy Azure do platformy Azure i ochronę obciążeń krytycznych dla działania firmy.
Ta funkcja jest włączona na platformie Azure Local z aktualizacją zbiorczą z maja 2023 r. w wersji 22H2 lub nowszej.
Ważne
Ta funkcja jest obecnie dostępna w wersji zapoznawczej. Zobacz Dodatkowe warunki użytkowania wersji zapoznawczych platformy Microsoft Azure, aby zapoznać się z postanowieniami prawnymi dotyczącymi funkcji platformy Azure, które są w wersji beta lub wersji zapoznawczej albo w inny sposób nie zostały jeszcze wydane jako ogólnie dostępne.
Usługa Azure Site Recovery z lokalną platformą Azure
Azure Site Recovery to usługa platformy Azure, która replikuje obciążenia uruchomione na maszynach wirtualnych, dzięki czemu infrastruktura o znaczeniu krytycznym dla działania firmy jest chroniona, jeśli wystąpi awaria. Aby uzyskać więcej informacji na temat usługi Azure Site Recovery, zobacz About Site Recovery (Informacje o usłudze Site Recovery).
Strategia odzyskiwania po awarii dla usługi Azure Site Recovery obejmuje następujące kroki:
- Replikacja — replikacja umożliwia replikowanie docelowego wirtualnego dysku twardego maszyny wirtualnej do konta usługi Azure Storage, co chroni maszynę wirtualną, jeśli wystąpi awaria.
- Tryb failover — po replikacji maszyny wirtualnej przełącz maszynę wirtualną w tryb failover i uruchom ją na platformie Azure. Możesz również przeprowadzić test pracy w trybie failover bez wpływu na podstawowe maszyny wirtualne w celu przetestowania procesu odzyskiwania na platformie Azure.
- Ponowne włączanie ochrony — maszyny wirtualne są replikowane z powrotem z platformy Azure do systemu lokalnego.
- Powrót po awarii — powrót po awarii z platformy Azure do systemu lokalnego.
W bieżącej implementacji integracji usługi Azure Site Recovery z usługą Azure Local możesz uruchomić odzyskiwanie po awarii i przygotować infrastrukturę z zasobu lokalnego platformy Azure w witrynie Azure Portal. Po zakończeniu przygotowania możesz wykonać pozostałe kroki z zasobu usługi Site Recovery w witrynie Azure Portal.
Uwaga
Usługa Azure Site Recovery nie obsługuje replikacji, trybu failover i powrotu po awarii mostka zasobów usługi Arc i maszyn wirtualnych usługi Arc.
Ogólny przepływ pracy
Na poniższym diagramie przedstawiono ogólny przepływ pracy usługi Azure Site Recovery pracujący z usługą Azure Local.
Poniżej przedstawiono główne kroki, które występują podczas korzystania z usługi Site Recovery z lokalną platformą Azure:
- Rozpocznij od zarejestrowanej lokalnej platformy Azure, w której włączono usługę Azure Site Recovery.
- Przed rozpoczęciem upewnij się, że spełnisz wymagania wstępne .
- Utwórz następujące zasoby w portalu zasobów lokalnych platformy Azure:
- Magazyn usługi Recovery Services
- Lokacja funkcji Hyper-V
- Zasady replikacji
- Po utworzeniu wszystkich zasobów przygotuj infrastrukturę.
- Włącz replikację maszyny wirtualnej. Wykonaj pozostałe kroki replikacji w portalu zasobów usługi Azure Site Recovery i rozpocznij replikację.
- Gdy maszyny wirtualne zostaną zreplikowane, możesz przejąć maszyny wirtualne w tryb failover i uruchomić je na platformie Azure.
Obsługiwane scenariusze
W poniższej tabeli wymieniono scenariusze obsługiwane przez usługę Azure Site Recovery i usługę Azure Local.
Przechodzenie do trybu failover lokalnych maszyn wirtualnych platformy Azure na platformę Azure, a następnie powrót po awarii
Szczegóły lokalnej maszyny wirtualnej platformy Azure | Tryb failover | Powrót po awarii |
---|---|---|
Windows Gen 1 | Przełączanie do trybu failover na platformie Azure | Powrót po awarii na tym samym lub innym hoście co tryb failover |
Windows Gen 2 | Przełączanie do trybu failover na platformie Azure | Powrót po awarii na tym samym lub innym hoście co tryb failover |
Linux Gen 1 | Przełączanie do trybu failover na platformie Azure | Powrót po awarii na tym samym lub innym hoście co tryb failover |
Uwaga
Jeśli lokalna maszyna wirtualna platformy Azure zostanie usunięta po przejściu w tryb failover, konieczna jest ręczna interwencja w celu powrotu po awarii do tego samego lub innego hosta.
Wymagania wstępne i planowanie
Przed rozpoczęciem upewnij się, że spełnisz następujące wymagania wstępne:
- Maszyny wirtualne funkcji Hyper-V, które mają zostać zreplikowane, powinny mieć miejsce wysoka dostępność na potrzeby replikacji. Jeśli maszyny wirtualne nie są wysoce dostępne, replikacja zakończy się niepowodzeniem. Aby uzyskać więcej informacji, zobacz How to make an existing Hyper-V machine VM highly available (Jak zapewnić wysoką dostępność istniejącej maszyny wirtualnej funkcji Hyper-V).
- Upewnij się, że funkcja Hyper-V jest skonfigurowana w środowisku lokalnym platformy Azure.
- Maszyny hostowane na maszynach wirtualnych, które chcesz chronić, muszą mieć dostęp do Internetu do replikacji na platformę Azure.
- Serwer lokalny platformy Azure musi być już zarejestrowany.
System musi mieć uruchomioną aktualizację zbiorczą may dla usługi Azure Local w wersji 22H2.
Jeśli korzystasz z wcześniejszej kompilacji, witryna Azure Portal wskazuje, że odzyskiwanie po awarii nie jest obsługiwane, ponieważ tożsamość zarządzana nie jest włączona dla starszych wersji.
Uruchom polecenie cmdlet rejestracji naprawy, aby upewnić się, że tożsamość zarządzana została utworzona dla zasobu lokalnego platformy Azure, a następnie ponów próbę przepływu pracy. Aby uzyskać więcej informacji, zobacz Włączanie rozszerzonego zarządzania z platformy Azure dla platformy Azure w środowisku lokalnym.
System musi być włączony w usłudze Arc. Jeśli system nie jest włączony w usłudze Arc, w witrynie Azure Portal zostanie wyświetlony błąd, co spowoduje, że karta Możliwości nie jest dostępna.
- Aby przypisać uprawnienia do tożsamości zarządzanej, musisz mieć uprawnienia właściciela w magazynie usługi Recovery Services. Potrzebujesz również uprawnień do odczytu/zapisu w zasobie lokalnym platformy Azure i jego zasobach podrzędnych.
- Przejrzyj zastrzeżenia związane z implementacją tej funkcji.
- Przejrzyj narzędzie do planowania pojemności, aby ocenić wymagania dotyczące pomyślnej replikacji i trybu failover.
Krok 1. Przygotowanie infrastruktury na hoście docelowym
Aby przygotować infrastrukturę, przygotuj magazyn i lokację funkcji Hyper-V, zainstaluj rozszerzenie usługi Site Recovery i skojarz zasady replikacji z maszynami.
W lokalnym systemie docelowym platformy Azure wykonaj następujące kroki, aby przygotować infrastrukturę:
W witrynie Azure Portal przejdź do okienka Przegląd docelowego zasobu systemowego, który hostuje maszyny wirtualne, które mają być chronione.
W okienku po prawej stronie przejdź do karty Możliwości i wybierz kafelek Odzyskiwanie po awarii. Ponieważ tożsamość zarządzana jest włączona w systemie, odzyskiwanie po awarii powinno być dostępne.
W okienku po prawej stronie przejdź do pozycji Chroń i wybierz pozycję Chroń obciążenia maszyn wirtualnych.
W obszarze Replikowanie maszyn wirtualnych na platformę Azure wybierz pozycję Przygotuj infrastrukturę.
W obszarze Przygotowywanie infrastruktury wybierz istniejący lub utwórz nowy magazyn usługi Recovery Services. Ten magazyn służy do przechowywania informacji o konfiguracji dla obciążeń maszyn wirtualnych. Aby uzyskać więcej informacji, zobacz Omówienie magazynu usługi Recovery Services.
Jeśli zdecydujesz się utworzyć nowy magazyn usługi Recovery Services, subskrypcja i grupy zasobów zostaną wypełnione automatycznie.
Podaj nazwę magazynu i wybierz lokalizację magazynu tak samo jak miejsce wdrożenia systemu.
Zaakceptuj wartości domyślne innych ustawień.
Ważne
Aby przypisać uprawnienia do tożsamości zarządzanej, musisz mieć uprawnienia właściciela w magazynie usługi Recovery Services. Będziesz potrzebować uprawnień do odczytu/zapisu w zasobie lokalnym platformy Azure i jego zasobach podrzędnych.
Wybierz pozycję Przejrzyj i utwórz , aby rozpocząć tworzenie magazynu. Aby uzyskać więcej informacji, zobacz Tworzenie i konfigurowanie magazynu usługi Recovery Services.
Wybierz istniejącą lokację funkcji Hyper-V lub utwórz nową lokację.
Wybierz istniejące zasady replikacji lub utwórz nowe. Te zasady służą do replikowania obciążeń maszyn wirtualnych. Aby uzyskać więcej informacji, zobacz Zasady replikacji. Po utworzeniu zasad wybierz przycisk OK.
Wybierz pozycję Przygotuj infrastrukturę. Po wybraniu pozycji Przygotuj infrastrukturę są wykonywane następujące akcje:
Grupa zasobów z kontem magazynu i określonym magazynem oraz zasadami replikacji są tworzone w określonej lokalizacji.
Agent usługi Azure Site Recovery jest automatycznie pobierany w każdym węźle systemu, który hostuje maszyny wirtualne.
Tożsamość zarządzana pobiera plik klucza rejestracji magazynu z utworzonego magazynu usługi Recovery Services, a następnie plik klucza jest używany do ukończenia instalacji agenta usługi Azure Site Recovery. Grupa zasobów z kontem magazynu i określonym magazynem oraz zasadami replikacji są tworzone w określonej lokalizacji.
Zasady replikacji są skojarzone z określoną lokacją funkcji Hyper-V, a docelowy host systemu jest zarejestrowany w usłudze Azure Site Recovery.
Jeśli nie masz dostępu na poziomie właściciela do subskrypcji/grupy zasobów, w której tworzysz magazyn, zostanie wyświetlony błąd, co oznacza, że nie masz autoryzacji do wykonania akcji.
W zależności od liczby węzłów w systemie przygotowanie infrastruktury może potrwać kilka minut. Postęp możesz obserwować, przechodząc do sekcji Powiadomienia (ikona dzwonka w prawym górnym rogu okna).
Krok 2. Włączanie replikacji maszyn wirtualnych
Po zakończeniu przygotowania infrastruktury wykonaj następujące kroki, aby wybrać maszyny wirtualne do replikacji.
W kroku 2. Włączanie replikacji wybierz pozycję Włącz replikację. Teraz zostanie przekierowana do magazynu usługi Recovery Services, w którym można określić maszyny wirtualne do replikacji.
Wybierz pozycję Replikuj , a następnie z listy rozwijanej wybierz pozycję Maszyny funkcji Hyper-V na platformie Azure.
Na karcie Środowisko źródłowe określ lokalizację źródłową lokacji funkcji Hyper-V. W tym przypadku skonfigurowaliśmy lokację funkcji Hyper-V w zasobie lokalnym platformy Azure. Wybierz Dalej.
Na karcie Środowisko docelowe wykonaj następujące kroki:
W polu Subskrypcja wprowadź lub wybierz subskrypcję.
W obszarze Grupa zasobów Po przejściu w tryb failover wybierz nazwę grupy zasobów, do której należy przejść w tryb failover. Po przejściu w tryb failover maszyny wirtualne na platformie Azure są tworzone w tej grupie zasobów.
W obszarze Model wdrażania po przejściu w tryb failover wybierz pozycję Resource Manager. Wdrożenie usługi Azure Resource Manager jest używane w przypadku przejścia w tryb failover.
W polu Konto magazynu wprowadź lub wybierz istniejące konto magazynu skojarzone z wybraną subskrypcją. To konto może być kontem magazynu w warstwie Standardowa lub Premium, które jest używane do replikacji maszyny wirtualnej.
W przypadku konfiguracji sieci maszyn wirtualnych wybranych do replikacji na platformie Azure podaj sieć wirtualną i podsieć, która będzie skojarzona z maszynami wirtualnymi na platformie Azure. Aby utworzyć tę sieć, zobacz instrukcje w temacie Tworzenie sieci platformy Azure na potrzeby trybu failover.
Konfigurację sieci można również wybrać później.
Po zreplikowaniu maszyny wirtualnej możesz wybrać replikowana maszynę wirtualną i przejść do ustawienia Obliczenia i sieć i podać informacje o sieci.
Wybierz Dalej.
Na karcie Wybór maszyny wirtualnej wybierz maszyny wirtualne do replikacji, a następnie wybierz przycisk Dalej. Zapoznaj się z wymaganiami dotyczącymi pojemności dotyczącymi ochrony maszyny wirtualnej.
Na karcie Ustawienia replikacji wybierz typ systemu operacyjnego, dysk systemu operacyjnego i dyski danych dla maszyny wirtualnej, którą zamierzasz replikować na platformę Azure, a następnie wybierz przycisk Dalej.
Na karcie Zasady replikacji sprawdź, czy wybrano prawidłowe zasady replikacji. Wybrane zasady powinny być tymi samymi zasadami replikacji utworzonymi podczas przygotowywania infrastruktury. Wybierz Dalej.
Na karcie Przegląd przejrzyj wybrane opcje, a następnie wybierz pozycję Włącz replikację.
Zostanie wyświetlone powiadomienie wskazujące, że zadanie replikacji jest w toku. Przejdź do pozycji Chronione elementy Elementy > replikacji, aby wyświetlić stan kondycji replikacji i stan zadania replikacji.
Aby monitorować replikację maszyny wirtualnej, wykonaj następujące kroki.
Aby wyświetlić kondycję i stan replikacji, wybierz maszynę wirtualną i przejdź do obszaru Przegląd. Zobaczysz procent ukończenia zadania replikacji.
Aby wyświetlić bardziej szczegółowy stan zadania i identyfikator zadania, wybierz maszynę wirtualną i przejdź do pozycji Właściwości replikowanej maszyny wirtualnej.
Aby wyświetlić informacje o dysku, przejdź do pozycji Dyski. Po zakończeniu replikacji dysk systemu operacyjnego i dysk danych powinny być wyświetlane jako Chronione.
Następnym krokiem jest skonfigurowanie testu pracy w trybie failover.
Krok 3. Konfigurowanie i uruchamianie testu pracy w trybie failover w witrynie Azure Portal
Po zakończeniu replikacji maszyny wirtualne są chronione. Zalecamy skonfigurowanie ustawień trybu failover i uruchomienie testu pracy w trybie failover podczas konfigurowania usługi Azure Site Recovery.
Aby przygotować się do przejścia w tryb failover na maszynę wirtualną platformy Azure, wykonaj następujące kroki:
Jeśli nie określono konfiguracji sieci dla replikowanej maszyny wirtualnej, możesz teraz ukończyć konfigurację.
- Najpierw upewnij się, że sieć platformy Azure jest skonfigurowana do testowania trybu failover zgodnie z instrukcjami w temacie Tworzenie sieci na potrzeby testowania trybu failover.
- Wybierz maszynę wirtualną i przejdź do ustawień obliczeniowych i sieciowych , a następnie określ sieć wirtualną i podsieć. Maszyna wirtualna przełączona w tryb failover na platformie Azure jest dołączana do tej sieci wirtualnej i podsieci.
Po zakończeniu replikacji, a maszyna wirtualna jest chroniona zgodnie ze stanem, możesz uruchomić test pracy w trybie failover.
Aby uruchomić test pracy w trybie failover, zobacz szczegółowe instrukcje w temacie Uruchamianie próbnego odzyskiwania po awarii na platformie Azure.
Krok 4. Tworzenie planów odzyskiwania
Plan odzyskiwania to funkcja w usłudze Azure Site Recovery, która umożliwia przechodzenie w tryb failover i odzyskiwanie całej aplikacji składającej się z kolekcji maszyn wirtualnych. Chociaż można odzyskać chronione maszyny wirtualne indywidualnie, dodając maszyny wirtualne składające się z aplikacji do planu odzyskiwania, możesz przełączyć całą aplikację w tryb failover za pośrednictwem planu odzyskiwania.
Możesz również użyć funkcji testowania trybu failover planu odzyskiwania, aby przetestować odzyskiwanie aplikacji. Plan odzyskiwania umożliwia grupowanie maszyn wirtualnych, sekwencjonowanie kolejności ich tworzenia podczas pracy w trybie failover i automatyzowanie innych kroków, które mają być wykonywane w ramach procesu odzyskiwania. Po ochronie maszyn wirtualnych możesz przejść do magazynu usługi Azure Site Recovery w witrynie Azure Portal i utworzyć plany odzyskiwania dla tych maszyn wirtualnych. Dowiedz się więcej o planach odzyskiwania.
Krok 5. Przechodzenie w tryb failover na platformę Azure
Aby przejść w tryb failover na platformę Azure, możesz wykonać instrukcje opisane w temacie Przełączanie maszyn wirtualnych funkcji Hyper-V w tryb failover na platformę Azure.
Zastrzeżenia
Przed użyciem usługi Azure Site Recovery należy wziąć pod uwagę następujące informacje, aby chronić obciążenia lokalnych maszyn wirtualnych przez replikowanie tych maszyn wirtualnych na platformę Azure.
- Rozszerzenia zainstalowane przez usługę Arc nie są widoczne na maszynach wirtualnych platformy Azure. Serwer Arc nadal będzie wyświetlać zainstalowane rozszerzenia, ale nie można zarządzać tymi rozszerzeniami (na przykład zainstalować, uaktualnić lub odinstalować), gdy maszyna znajduje się na platformie Azure.
- Zasady konfiguracji gościa nie będą uruchamiane, gdy maszyna znajduje się na platformie Azure, więc wszystkie zasady, które przeprowadzają inspekcję zabezpieczeń/konfiguracji systemu operacyjnego, nie będą uruchamiane, dopóki maszyna nie zostanie zmigrowana z powrotem do środowiska lokalnego.
- Dane dziennika (w tym informacje o usłudze Sentinel, usłudze Defender i usłudze Azure Monitor) będą skojarzone z maszyną wirtualną platformy Azure, gdy są na platformie Azure. Dane historyczne są skojarzone z serwerem Arc. Jeśli jest on migrowany z powrotem do środowiska lokalnego, zostanie on ponownie skojarzony z serwerem Arc. Nadal mogą znaleźć wszystkie dzienniki, wyszukując według nazwy komputera, w przeciwieństwie do identyfikatora zasobu, ale warto zauważyć, że środowiska środowiska użytkownika portalu wyszukują dane według identyfikatora zasobu, więc zobaczysz tylko podzestaw dla każdego zasobu.
- Zdecydowanie zalecamy, aby nie instalować agenta gościa maszyny wirtualnej platformy Azure, aby uniknąć konfliktów z usługą Arc, jeśli istnieje potencjał, że maszyna zostanie zmigrowana z powrotem do środowiska lokalnego. Jeśli musisz zainstalować agenta gościa, upewnij się, że maszyna wirtualna ma wyłączone zarządzanie rozszerzeniami. Jeśli spróbujesz zainstalować/zarządzać rozszerzeniami przy użyciu agenta gościa maszyny wirtualnej platformy Azure, gdy na tej samej maszynie (lub na odwrót) istnieją już rozszerzenia zainstalowane przez usługę Arc, wystąpią wszelkiego rodzaju problemy, ponieważ nasi agenci nie wiedzą o poprzednich instalacjach rozszerzeń i napotkają problemy z uzgadnianiem stanu.
Znane problemy
Oto lista znanych problemów i skojarzonych obejść w tej wersji:
# | Problem | Obejście/komentarze |
---|---|---|
1. | Podczas rejestrowania usługi Azure Site Recovery w systemie maszyna nie może zainstalować usługi Azure Site Recovery lub zarejestrować się w usłudze Azure Site Recovery. | W tym przypadku maszyny wirtualne mogą nie być chronione. Sprawdź, czy wszystkie maszyny w systemie są zarejestrowane w witrynie Azure Portal, przechodząc do sekcji Zadania> usługi Site Recovery Services.> |
2. | Nie można zainstalować agenta usługi Azure Site Recovery. W witrynie Azure Local Portal nie są widoczne żadne szczegóły błędu na poziomie systemu lub maszyny. | Jeśli instalacja agenta usługi Azure Site Recovery zakończy się niepowodzeniem, jest to spowodowane jedną z następujących przyczyn: — Instalacja kończy się niepowodzeniem, ponieważ funkcja Hyper-V nie jest skonfigurowana na hoście. — Host funkcji Hyper-V jest już skojarzony z lokacją funkcji Hyper-V i próbujesz zainstalować rozszerzenie z inną lokacją funkcji Hyper-V. |
3. | Nie można zainstalować agenta usługi Azure Site Recovery. Komunikat o błędzie "Instalacja dostawcy usługi Microsoft Azure Site Recovery nie powiodła się z kodem zakończenia — 1". Pojawia się w portalu z nieudaną instalacją. | Instalacja kończy się niepowodzeniem, gdy wymuszana jest funkcja WDAC. - Ustawienie programu WDAC na tryb "Inspekcja" umożliwi ukończenie instalacji. Aby ustawić tryb WDAC na inspekcję, możesz postępować zgodnie z instrukcjami w temacie Zarządzanie ustawieniami WDAC przy użyciu programu PowerShell |
Następne kroki
- Dowiedz się więcej o możliwościach hybrydowych za pomocą usług platformy Azure.