數據服務拓撲
在 Contoso 數據平臺的高階數據服務拓撲中可以說明: 此邏輯圖表會將 Contoso 數據生態系統的主要功能抽象化為簡化的高階檢視。 這個抽象檢視支持涵蓋案例部署的各節,以符合災害復原(DR) 策略選取和服務復原程式中的責任隔離。
DR 影響與客戶活動
下列各節說明跨不同影響之DR事件所需的 Contoso 活動明細。
區域:基礎元件
Microsoft項目標識碼,包括角色權利
- Contoso SKU 選取專案:進階 P1
- DR 影響
- Azure 資料中心失敗:N/A
- 可用性區域失敗:N/A
- Azure 區域失敗:N/A
管理群組
- Contoso SKU 選取專案:N/A
- DR 影響
- Azure 資料中心失敗:N/A
- 可用性區域失敗:N/A
- Azure 區域失敗:N/A
訂用帳戶
- Contoso SKU 選取專案:N/A
- DR 影響
- Azure 資料中心失敗:N/A
- 可用性區域失敗:N/A
- Azure 區域失敗:N/A
Azure Key Vault
- Contoso SKU 選取項目:標準
- DR 影響
- Azure 資料中心失敗:N/A
- 可用性區域失敗:N/A
- Azure 區域失敗:N/A
Azure 監視器
- Contoso SKU 選取專案:N/A
- DR 影響
- Azure 資料中心失敗:N/A
- 可用性區域失敗:N/A
- Azure 區域失敗:N/A
適用於雲端的 Microsoft Defender
- Contoso SKU 選取專案:N/A
- DR 影響
- Azure 資料中心失敗:N/A
- 可用性區域失敗:N/A
- Azure 區域失敗:N/A
成本管理
- Contoso SKU 選取專案:N/A
- DR 影響
- Azure 資料中心失敗:N/A
- 可用性區域失敗:N/A
- Azure 區域失敗:N/A
Azure DNS
- Contoso SKU 選取專案:N/A
- DR 影響
- Azure 資料中心失敗:N/A
- 可用性區域失敗:N/A
- Azure 區域失敗:N/A
網路監看員
- Contoso SKU 選取專案:N/A
- DR 影響
- Azure 資料中心失敗:N/A
- 可用性區域失敗:N/A
- Azure 區域失敗:N/A
復原服務保存庫
- Contoso SKU 選取專案:預設 (異地備援記憶體 (GRS))
- DR 影響
- Azure 資料中心失敗:N/A
- 可用性區域失敗:N/A
- Azure 區域失敗:N/A
- 筆記
- 跨區域還原 會啟用DR演練,而客戶故障轉移至次要區域。
虛擬網絡 (VNet),包括子網、使用者定義路由 (UDR) 和網路安全組 (NSG)
資源群組
- Contoso SKU 選取專案:N/A
- DR 影響
- Azure 資料中心失敗:N/A
- 可用性區域失敗:N/A
- Azure 區域失敗:Contoso 必須將 Foundation 和數據平台資源群組重新部署至次要區域。
- 筆記
- 此活動可藉由實作「暖備援」策略來緩和,並在次要區域中提供網路和資源群組拓撲。
Azure 防火牆
- Contoso SKU 選取項目:標準
- DR 影響
- Azure 資料中心失敗:N/A
- 可用性區域失敗:Contoso 必須視需要驗證可用性並重新部署。
- Azure 區域失敗:Contoso 必須將 Foundation Azure 防火牆 重新部署至次要區域。
- 筆記
- 您可以使用 可用性區域 建立 Azure 防火牆,以提高可用性。
- 「暖備援」策略可減輕此活動的風險。
Azure DDoS
- Contoso SKU 選取專案:網路保護
- DR 影響
- Azure 資料中心失敗:N/A
- 可用性區域失敗:N/A
- Azure 區域失敗:Contoso 必須為基礎 VNet 在次要區域內建立 DDoS 保護計劃 。
ExpressRoute – 線路
- Contoso SKU 選取項目:標準
- DR 影響
- Azure 資料中心失敗:N/A
- 可用性區域失敗:N/A
- Azure 區域失敗:N/A
- 筆記
- 實體線路仍會由Microsoft和聯機夥伴負責復原。
VPN 閘道
- Contoso SKU 選取專案:VpnGw1
- DR 影響
- Azure 資料中心失敗:N/A
- 可用性區域失敗:Contoso 必須視需要驗證可用性並重新部署。
- Azure 區域失敗:Contoso 需要將 Foundation VPN 閘道 重新部署至次要區域。
- 筆記
- 您可以使用 可用性區域 建立 VPN 閘道,以提高可用性。
- 「暖備援」策略可減輕此活動的風險。
負載平衡器
Azure DevOps
區域:數據平台元件
記憶體帳戶 – Azure Data Lake Gen2
- Contoso SKU 選擇:本地備援記憶體 (LRS)
- DR 影響
- Azure 資料中心失敗:N/A
- 可用性區域失敗:Contoso 必須視需要驗證可用性並重新部署。
- Azure 區域失敗:Contoso 需要重新部署數據平臺記憶體帳戶,並將它們與次要區域中的數據解除凍結。
- 筆記
Azure Synapse - 管線
Azure 事件中樞
Azure IoT 中樞
- Contoso SKU 選取項目:標準
- DR 影響
- Azure 資料中心失敗:N/A
- 可用性區域失敗:N/A
- Azure 區域失敗:Contoso 需要將 IoT 中樞 重新部署至次要區域。
- 筆記
- IoT 中樞 提供區域內部HA,且會在預先定義的 Azure 區域集合中建立時,自動使用可用性區域。
Azure 串流分析
- Contoso SKU 選取項目:標準
- DR 影響
- Azure 資料中心失敗:N/A
- 可用性區域失敗:N/A
- Azure 區域失敗:Contoso 需要將 IoT 中樞 重新部署至次要區域。
- 筆記
- 串流分析的主要功能是能夠從 節點失敗中復原。
Azure AI 服務(先前稱為認知服務)
- Contoso SKU 選項:隨用隨付
- DR 影響
- Azure 資料中心失敗:N/A
- 可用性區域失敗:N/A
- Azure 區域失敗:N/A
Azure Machine Learning
- Contoso SKU 選取專案:一般用途 – D 系列實例
- DR 影響
- Azure 資料中心失敗:Contoso 必須視需要驗證可用性並重新部署。
- 可用性區域失敗:Contoso 必須視需要驗證可用性並重新部署。
- Azure 區域失敗:Contoso 需要將 機器學習 重新部署至次要區域。
- 筆記
- 雖然 機器學習 基礎結構是由 Microsoft 管理,但相關聯的資源是由客戶管理。 根據預設,只有 金鑰保存庫 是高可用性。
- 視支持的服務關鍵性而定,Microsoft建議 進行多區域部署。
Azure Synapse – 數據總管集區
- Contoso SKU 選取專案:計算優化、小型 (4 核心)
- DR 影響
- Azure 資料中心失敗:N/A
- 可用性區域失敗:N/A
- Azure 區域失敗:Contoso 需要將 Azure Synapse – 數據總管集區和管線重新部署到次要區域。
Azure Synapse – Spark 集區
- Contoso SKU 選取專案:計算優化 Gen2
- DR 影響
- Azure 資料中心失敗:N/A
- 可用性區域失敗:N/A
- Azure 區域失敗:Contoso 需要將 Azure Synapse – Spark 集區和管線重新部署至次要區域。
- 筆記
- 如果使用外部Hive中繼存放區,這也需要有復原策略。
- Azure Site Recovery 可用於 SQL Server 中繼存放區。
- MySQL 中繼存放區會使用異地還原功能或跨區域讀取複本。
- 如果使用外部Hive中繼存放區,這也需要有復原策略。
Azure Synapse – 無伺服器和專用 SQL 集區
Power BI
- Contoso SKU 選取專案:Power BI Pro
- DR 影響
- Azure 資料中心失敗:N/A
- 可用性區域失敗:N/A
- Azure 區域失敗:N/A
- 筆記
- 如果 Power BI 小組決定/宣告中斷,客戶就 不需要執行任何 動作。
- 故障轉移 Power BI 服務 實例僅支援讀取作業。 在故障轉移期間,使用直接查詢或即時連線的報表將無法運作。
- 如果 Power BI 小組決定/宣告中斷,客戶就 不需要執行任何 動作。
Azure Cosmos DB
- Contoso SKU 選項:具有定期備份的單一區域寫入
- DR 影響
- Azure 資料中心失敗:N/A
- 可用性區域失敗:N/A
- Azure 區域失敗:Contoso 應該監視,確保其餘區域中有足夠的 布建要求單位(RU) 來支援讀取和寫入活動。
- 筆記
- 單一區域帳戶可能會在區域性中斷后失去可用性 。 若要確保 Azure Cosmos DB 實例的高可用性,請使用單一寫入區域和至少一秒(讀取)區域進行設定,並啟用服務管理的故障轉移。
- 為避免遺失寫入可用性,建議將生產工作負載設定為「啟用服務管理的故障轉移」,讓自動故障轉移至 可用的區域。
Azure AI 搜尋服務 (先前稱為認知搜尋)
Azure Data Share
權限
- Contoso SKU 選取專案:N/A
- DR 影響
- Azure 資料中心失敗:N/A
- 可用性區域失敗:Contoso 必須視需要驗證可用性並重新部署。
- Azure 區域失敗:Contoso 必須將 Microsoft Purview 實例部署到次要區域。
- 筆記
- 此活動可藉由實作「暖備援」策略來緩和,並在次要區域中提供第二個 Azure Microsoft Purview 實例
- 「暖備援」方法具有下列 重要註標:
- 如果適用,主要和次要 Azure Microsoft Purview 帳戶無法設定為相同的 Azure Data Factory、Azure Data Share 和 Azure Synapse Analytics 帳戶。 因此,無法在次要 Azure Microsoft Purview 帳戶中看到來自 Azure Data Factory 和 Azure Data Share 的譜系。
- 整合運行時間專屬於 Azure Microsoft Purview 帳戶。 因此,如果掃描必須在主要和次要 Azure Microsoft Purview 帳戶中平行執行,則必須維護多個自我裝載整合運行時間。
注意
本節旨在作為一般指引。 應參閱廠商關於災害復原、備援和備份的檔,以取得考慮中新元件或服務的正確方法。
「Azure 資料中心失敗」涵蓋受影響區域未提供 可用性區域 的情況。
如果發生災害事件時發生新的/更新組態或版本,則應該檢查並重新部署這些設定或發行,以作為工作一部分,讓平台達到目前的日期。
下一步
既然您已瞭解案例詳細數據,您可以瞭解 與此案例相關的建議。