Metodtips för infrastruktursäkerhetskopieringstjänsten
Följ dessa metodtips när du distribuerar och hanterar Azure Stack Hub för att minska dataförlusten om det uppstår ett oåterkalleligt fel.
Granska metodtipsen regelbundet för att kontrollera att installationen fortfarande är i kompatibilitet när ändringar görs i åtgärdsflödet. Om du stöter på problem när du implementerar dessa metodtips kontaktar du Microsoft Support.
Metodtips för konfiguration
Driftsättning
Aktivera säkerhetskopiering av infrastruktur efter distribution av varje Azure Stack Hub-moln. Med Azure Stack Hub PowerShell kan du schemalägga säkerhetskopieringar från valfri klient/server med åtkomst till API-slutpunkten för operatörshantering.
Nätverkande
UNC-strängen (Universal Naming Convention) för sökvägen måste använda ett fullständigt kvalificerat domännamn (FQDN). En IP-adress kan användas om namnmatchning inte är möjlig. En UNC-sträng anger platsen för resurser, till exempel delade filer eller enheter.
Kryptering
Krypteringscertifikatet används för att kryptera säkerhetskopierade data som exporteras till extern lagring. Certifikatet kan vara ett självsignerat certifikat eftersom certifikatet endast används för att transportera nycklar. Mer information om hur du skapar ett certifikat finns i kommandot New-SelfSignedCertificate
.
Nyckeln måste lagras på en säker plats (till exempel globalt Azure Key Vault-certifikat). CER-formatet för certifikatet används för att kryptera data. PFX-formatet måste användas under molnåterställningsdistributionen av Azure Stack Hub för att dekryptera säkerhetskopierade data.
Metodtips för drift
Säkerhetskopior
- Säkerhetskopieringsjobb körs medan systemet körs, så det finns ingen stilleståndstid för hanteringsupplevelser eller användarappar. Förvänta dig att säkerhetskopieringsjobben tar 20–40 minuter för en lösning som är under rimlig belastning.
- Automatiska säkerhetskopieringar startar inte under korrigerings- och uppdaterings- och FRU-åtgärder. Schemalagda säkerhetskopieringsjobb uteblir som standard. Begäranden om säkerhetskopiering på begäran blockeras också under dessa åtgärder.
- Med hjälp av OEM-instruktioner bör manuellt säkerhetskopierade nätverksväxlar och maskinvarulivscykelvärd (HLH) lagras på samma säkerhetskopieringsdelning som den infrastruktursäkerhetskopieringskontrollanten använder för att lagra säkerhetskopieringsdata för kontrollplanet. Överväg att lagra switch- och HLH-konfigurationer i regionmappen. Om du har flera Azure Stack Hub-instanser i samma region kan du överväga att använda en identifierare för varje konfiguration som tillhör en skalningsenhet.
Mappnamn
- Infrastruktur skapar en MASBACKUP-mapp automatiskt. Det här är en Microsoft-hanterad delning. Du kan skapa andelar på samma nivå som MASBACKUP. Vi rekommenderar inte att du skapar mappar eller lagringsdata i MASBACKUP som Azure Stack Hub inte skapar.
- Använd FQDN och region i mappnamnet för att skilja säkerhetskopierade data från olika moln. FQDN för din Azure Stack Hub-distribution och slutpunkter är kombinationen av parametern Region och parametern Externt domännamn. Mer information finns i Integrering av Azure Stack Hub-datacenter – DNS-.
Säkerhetskopieringsdelningen är till exempel AzSBackups på fileserver01.contoso.com. I den filresursen kan det finnas en mapp som per distribution av Azure Stack Hub använder det externa domännamnet och en undermapp som använder regionnamnet.
FQDN: contoso.com
Region: NYC
\\fileserver01.contoso.com\AzSBackups
\\fileserver01.contoso.com\AzSBackups\contoso.com
\\fileserver01.contoso.com\AzSBackups\contoso.com\nyc
\\fileserver01.contoso.com\AzSBackups\contoso.com\nyc\MASBackup
Mappen MASBackup är den plats där Azure Stack Hub lagrar sina säkerhetskopierade data. Använd inte den här mappen för att lagra dina egna data, och oem-tillverkare bör inte heller använda den här mappen för att lagra säkerhetskopierade data.
OEM-tillverkare uppmanas att lagra säkerhetskopierade data för sina komponenter under regionmappen. Varje nätverksväxel, hårdvarulivscykelvärd (HLH) och liknande kan lagras i en egen undermapp. Till exempel:
\\fileserver01.contoso.com\AzSBackups\contoso.com\nyc\HLH
\\fileserver01.contoso.com\AzSBackups\contoso.com\nyc\Switches
\\fileserver01.contoso.com\AzSBackups\contoso.com\nyc\DeploymentData
\\fileserver01.contoso.com\AzSBackups\contoso.com\nyc\Registration
Övervakning
Följande aviseringar stöds av systemet:
Varning | Beskrivning | Sanering |
---|---|---|
Säkerhetskopieringen misslyckades eftersom fildelningen har slut på kapacitet. | Filresursen har slut på kapacitet och backupkontrollern kan inte exportera säkerhetskopieringsfiler till angiven plats. | Lägg till mer lagringskapacitet och försök säkerhetskopiera igen. Ta bort befintliga säkerhetskopior (från den äldsta först) för att frigöra utrymme. |
Säkerhetskopieringen misslyckades på grund av anslutningsproblem. | Nätverket mellan Azure Stack Hub och fildelningen har problem. | Åtgärda nätverksproblemet och försök säkerhetskopiera igen. |
Säkerhetskopieringen misslyckades på grund av ett fel i sökvägen. | Det går inte att lösa filresursvägen. | Mappa resursen från en annan dator för att säkerställa att resursen är tillgänglig. Du kan behöva uppdatera sökvägen om den inte längre är giltig. |
Säkerhetskopieringen misslyckades på grund av autentiseringsproblem. | Det kan finnas ett problem med autentiseringsuppgifterna eller ett nätverksproblem som påverkar autentiseringen. | Mappa resursen från en annan dator för att säkerställa att resursen är tillgänglig. Du kan behöva uppdatera autentiseringsuppgifterna om de inte längre är giltiga. |
Säkerhetskopieringen misslyckades på grund av ett allmänt fel. | Den misslyckade begäran kan bero på ett tillfälligt problem. Försök att säkerhetskopiera igen. | Kontakta supporten. |
Nästa steg
- Granska referensmaterialet för Infrastructure Backup Service.
- Aktivera säkerhetskopieringstjänsten för infrastruktur.