為 Azure VM 設(shè)置災(zāi)難恢復(fù)

來源: Microsoft
作者:Microsoft
時(shí)間:2021-07-08
16950
本教程介紹如何使用 Azure Site Recovery 為 Azure VM 設(shè)置災(zāi)難恢復(fù)。

本教程介紹如何使用 Azure Site Recovery 為 Azure VM 設(shè)置災(zāi)難恢復(fù)。 在本文中,學(xué)習(xí)如何:

  • 驗(yàn)證 Azure 設(shè)置和權(quán)限

  • 準(zhǔn)備要復(fù)制的 VM

  • 創(chuàng)建恢復(fù)服務(wù)保管庫

  • 啟用 VM 復(fù)制

為 VM 啟用復(fù)制以設(shè)置災(zāi)難恢復(fù)時(shí),將在 VM 上安裝 Site Recovery 出行服務(wù)擴(kuò)展并使用 Azure Site Recovery 注冊它。 在復(fù)制過程中,系統(tǒng)會(huì)將 VM 磁盤寫入發(fā)送到源區(qū)域中的緩存存儲帳戶。 數(shù)據(jù)從那里發(fā)送到目標(biāo)區(qū)域,并根據(jù)數(shù)據(jù)生成恢復(fù)點(diǎn)。 在災(zāi)難恢復(fù)過程中對 VM 進(jìn)行故障轉(zhuǎn)移時(shí),將使用恢復(fù)點(diǎn)來還原目標(biāo)區(qū)域中的 VM。

 備注

教程提供了最簡單的默認(rèn)設(shè)置的說明。 如果要使用自定義的設(shè)置來設(shè)置 Azure VM 災(zāi)難恢復(fù),請查看這篇文章。

如果沒有 Azure 訂閱,可在開始前創(chuàng)建一個(gè)試用帳戶。

先決條件

開始本教程前,請執(zhí)行以下操作:

  • 查看支持的區(qū)域。 可以在同一地理位置的任意兩個(gè)區(qū)域之間為 Azure VM 設(shè)置災(zāi)難恢復(fù)。

  • 需要一個(gè)或多個(gè) Azure VM。 驗(yàn)證 Windows 或 Linux VM 是否受支持。

  • 查看 VM 計(jì)算、存儲和網(wǎng)絡(luò)要求。

  • 本教程假定 VM 未加密。 如果要為加密的 VM 設(shè)置災(zāi)難恢復(fù),請按照本文進(jìn)行操作。

檢查 Azure 設(shè)置

檢查目標(biāo)區(qū)域中的權(quán)限和設(shè)置。

檢查權(quán)限

Azure 帳戶需要某些權(quán)限才能創(chuàng)建恢復(fù)服務(wù)保管以及在目標(biāo)區(qū)域中創(chuàng)建 VM。

  • 如果你剛剛創(chuàng)建了免費(fèi)的 Azure 訂閱,則你是帳戶管理員,無需執(zhí)行任何其他操作。

  • 如果你不是管理員,請聯(lián)系管理員獲取所需的權(quán)限。

    • 在所選虛擬網(wǎng)絡(luò)中創(chuàng)建 VM。

    • 寫入 Azure 存儲帳戶。

    • 寫入 Azure 托管磁盤。

    • 創(chuàng)建保管庫:針對訂閱的管理員或所有者權(quán)限。

    • 管理保管庫中的 Site Recovery 操作:Site Recovery 參與者內(nèi)置的 Azure 角色。

    • 在目標(biāo)區(qū)域中創(chuàng)建 Azure VM:內(nèi)置參與者虛擬機(jī)角色或特定權(quán)限,用于:

驗(yàn)證目標(biāo)設(shè)置

在災(zāi)難恢復(fù)過程中,從源區(qū)域進(jìn)行故障轉(zhuǎn)移時(shí),將在目標(biāo)區(qū)域中創(chuàng)建 VM。

檢查訂閱在目標(biāo)區(qū)域中是否有足夠的資源。 需要能夠創(chuàng)建大小與源區(qū)域中的 VM 匹配的 VM。 設(shè)置災(zāi)難恢復(fù)時(shí),Site Recovery 會(huì)為目標(biāo) VM 選擇相同的大?。ɑ虮M可能接近的大?。?。

準(zhǔn)備 VM

確保 VM 具有出站連接和最新的根證書。

設(shè)置 VM 連接

要復(fù)制的 VM 需要出站網(wǎng)絡(luò)連接。

 備注

Site Recovery 不支持使用身份驗(yàn)證代理來控制網(wǎng)絡(luò)連接。

URL 的出站連接

如果使用基于 URL 的防火墻代理來控制出站連接,請?jiān)试S訪問以下 URL:

URL 的出站連接
名稱Azure 中國世紀(jì)互聯(lián)說明
存儲*.blob.core.chinacloudapi.cn允許將數(shù)據(jù)從 VM 寫入源區(qū)域中的緩存存儲帳戶。
Azure Active Directorylogin.chinacloudapi.cn向 Site Recovery 服務(wù) URL 提供授權(quán)和身份驗(yàn)證。
復(fù)制*.hypervrecoverymanager.windowsazure.cn允許 VM 與 Site Recovery 服務(wù)進(jìn)行通信。
服務(wù)總線*.servicebus.chinacloudapi.cn允許 VM 寫入 Site Recovery 監(jiān)視和診斷數(shù)據(jù)。

IP 地址范圍的出站連接

如果使用網(wǎng)絡(luò)安全組 (NSG) 來控制連接,請創(chuàng)建基于服務(wù)標(biāo)記的 NSG 規(guī)則,這些規(guī)則允許這些服務(wù)標(biāo)記(IP 地址組)的 HTTPS 出站連接到端口 443:

IP 地址范圍的出站連接
標(biāo)記允許
存儲標(biāo)記允許將數(shù)據(jù)從 VM 寫入緩存存儲帳戶。
Azure AD 標(biāo)記允許訪問與 Azure AD 對應(yīng)的所有 IP 地址。
EventsHub 標(biāo)記允許訪問 Site Recovery 監(jiān)視。
AzureSiteRecovery 標(biāo)記允許在任何區(qū)域訪問 Site Recovery 服務(wù)。
GuestAndHybridManagement 標(biāo)記如果要自動(dòng)升級在為復(fù)制啟用的 VM 上運(yùn)行的 Site Recovery 移動(dòng)代理,請使用此標(biāo)記。

詳細(xì)了解所需的標(biāo)記和標(biāo)記示例。

驗(yàn)證 VM 證書

檢查 VM 是否具有最新的根證書。 否則,由于安全限制,無法使用 Site Recovery 注冊 VM。

  • Windows VM:在 VM 上安裝所有最新的 Windows 更新,使所有受信任的根證書保留在該計(jì)算機(jī)上。 在離線環(huán)境中,請遵循 Windows 更新和證書更新的標(biāo)準(zhǔn)過程。

  • Linux VM:按照 Linux 分銷商提供的指導(dǎo),獲取最新的受信任的根證書和證書吊銷列表 (CRL)。

創(chuàng)建恢復(fù)服務(wù)保管庫

在任何區(qū)域中創(chuàng)建恢復(fù)服務(wù)保管庫,但要從中復(fù)制 VM 的源區(qū)域除外。

  1. 登錄到 Azure 門戶。

  2. 在搜索框中,鍵入“recovery”。 在“服務(wù)”下,選擇“恢復(fù)服務(wù)保管庫” 。

    搜索恢復(fù)服務(wù)保管庫

  3. 在“恢復(fù)服務(wù)保管庫”中,選擇“添加” 。

  4. 在“創(chuàng)建恢復(fù)服務(wù)保管庫” > “基礎(chǔ)”中,選擇要在其中創(chuàng)建保管庫的訂閱 。

  5. 在“資源組”中,為保管庫選擇現(xiàn)有的資源組,或創(chuàng)建新的資源組。

  6. 在“保管庫名稱”中,指定一個(gè)易記名稱以標(biāo)識該保管庫。

  7. 在“區(qū)域”中,選擇要在其中放置保管庫的 Azure 區(qū)域。 檢查支持的區(qū)域。

  8. 選擇“查看 + 創(chuàng)建”。

    頁面上用于創(chuàng)建新保管庫的保管庫設(shè)置

  9. 在“查看 + 創(chuàng)建”中,選擇“創(chuàng)建” 。

  10. 開始部署保管庫。 在通知中跟蹤進(jìn)度。

  11. 部署保管庫后,選擇“固定到儀表板”以保存該保管庫,以供快速參考。 選擇“轉(zhuǎn)到資源”,打開新的保管庫。

    用于在部署后打開保管庫并將其固定到儀表板的按鈕

啟用 Site Recovery

在保管庫設(shè)置中,選擇“啟用 Site Recovery”。

選擇在保管庫中啟用 Site Recovery

啟用復(fù)制

選擇源設(shè)置,然后啟用 VM 復(fù)制。

選擇源設(shè)置

  1. 在保管庫 >“Site Recovery”頁面的“Azure 虛擬機(jī)”下,選擇“啟用復(fù)制” 。

    用于為 Azure VM 啟用復(fù)制的選項(xiàng)

  2. 在“源”> “源位置”中,選擇當(dāng)前正在運(yùn)行 VM 的源 Azure 區(qū)域 。

  3. 在“Azure 虛擬機(jī)部署模型”中,保留默認(rèn)的“資源管理器”設(shè)置 。

  4. 在“源訂閱”中,選擇 VM 正在運(yùn)行的訂閱。 可以選擇與保管庫位于同一 Azure Active Directory (AD) 租戶中的任何訂閱。

  5. 在“源資源組”中,選擇包含 VM 的資源組。

  6. 在“可用性區(qū)域之間的災(zāi)難恢復(fù)”中,保留默認(rèn)的“否”設(shè)置 。

    設(shè)置源

  7. 選擇“下一步”。

選擇 VM

Site Recovery 檢索與所選訂閱/資源組關(guān)聯(lián)的 VM。

  1. 在“虛擬機(jī)”中,選擇要為災(zāi)難恢復(fù)啟用的 VM。

    用于選擇 VM 進(jìn)行復(fù)制的頁面

  2. 選擇“下一步”。

查看復(fù)制設(shè)置

  1. 在“復(fù)制設(shè)置”中,查看設(shè)置。 Site Recovery 會(huì)為目標(biāo)區(qū)域創(chuàng)建默認(rèn)設(shè)置/策略。 出于本教程的目的,我們使用默認(rèn)設(shè)置。

  2. 選擇“啟用復(fù)制” 。

    用于自定義設(shè)置和啟用復(fù)制的頁面

  3. 在通知中跟蹤復(fù)制進(jìn)度。

    在通知中跟蹤進(jìn)度 跟蹤復(fù)制成功通知

  4. 啟用的 VM 將顯示在“保管庫”>“復(fù)制的項(xiàng)”頁面上。

    “復(fù)制的項(xiàng)”頁面上的 VM

立即登錄,閱讀全文
版權(quán)說明:
本文內(nèi)容來自于Microsoft,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對觀點(diǎn)贊同或支持。如有侵權(quán),請聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
Azure Arc為企業(yè)構(gòu)建安全的云基礎(chǔ)
Azure Arc為企業(yè)構(gòu)建安全的云基礎(chǔ)
隨著人工智能技術(shù)持續(xù)重塑企業(yè)運(yùn)營方式,企業(yè)需要能夠處理海量數(shù)據(jù)的系統(tǒng),以支持實(shí)時(shí)洞察,同時(shí)幫助他們應(yīng)對跨IT和OT環(huán)境(包括云端、邊緣和本地)中運(yùn)營、應(yīng)用、數(shù)據(jù)和基礎(chǔ)設(shè)施的協(xié)作難題。
Azure
微軟云
云服務(wù)
2024-12-172024-12-17
釋放.NET 9和Azure的AI技術(shù)與云計(jì)算潛力:更快、更智能、面向未來
釋放.NET 9和Azure的AI技術(shù)與云計(jì)算潛力:更快、更智能、面向未來
.NET 9現(xiàn)已正式發(fā)布,它為.NET平臺的發(fā)展掀開了嶄新的一頁,突破了性能、云原生開發(fā)和AI技術(shù)集成的邊界。
Azure
微軟云
云服務(wù)
2024-12-162024-12-16
Azure網(wǎng)絡(luò)管理現(xiàn)已具備智能Microsoft Copilot副駕駛能力
Azure網(wǎng)絡(luò)管理現(xiàn)已具備智能Microsoft Copilot副駕駛能力
智能Microsoft Copilot副駕駛for Azure網(wǎng)絡(luò)服務(wù)現(xiàn)已推出公共預(yù)覽版。
Azure
微軟云
云服務(wù)
2024-12-102024-12-10
Microsoft Fabric功能更新,借助AI驅(qū)動(dòng)的數(shù)據(jù)平臺加速應(yīng)用創(chuàng)新
Microsoft Fabric功能更新,借助AI驅(qū)動(dòng)的數(shù)據(jù)平臺加速應(yīng)用創(chuàng)新
一年前,我們正式推出了一款端到端數(shù)據(jù)平臺,旨在幫助組織推動(dòng)人工智能轉(zhuǎn)型,并重新定義數(shù)據(jù)的連接、管理和分析方式。
Azure
微軟云
云服務(wù)
2024-12-092024-12-09
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號后即可登錄/注冊
加載中
二維碼已失效 請重試
刷新
賬號登錄/注冊
小程序
快出海小程序
公眾號
快出海公眾號
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家