Forretningskontinuitet og it-katastrofeberedskab

Bemærkning

Fra og med den 22. juni 2026 er Self-Service It-katastrofeberedskab (SSDR) også tilgængelig for F&O-programmer (Finance & Operations). SSDR gør det muligt for organisationer at vedligeholde en asynkron sekundær kopi af deres produktionsmiljø i et parvis Azure område og udføre selvbetjeningstest af failover, failback og it-katastrofeberedskab.

Virksomheder forventer, at deres programmer og kundedata beskyttes og er modstandsdygtige under uundgåelige nedbrud og afbrydelser. Det er vigtigt at dokumentere en plan for forretningskontinuitet, der minimerer effekten af afbrydelser. Hvis du vil genoprette og genoptage handlinger, skal du sikre, at planen viser interessenter, processer og specifikke trin.

Microsoft leverer funktioner til forretningskontinuitet og it-katastrofeberedskab i alle produktionstypemiljøer i Dynamics 365- og Power Platform-programmer som en tjeneste (SaaS). I denne artikel beskrives det, hvordan Microsoft holder dine produktionsdata robuste under afbrydelser.

Diagrammet viser en typisk arkitektur for en geografi, der betjener et eller flere lande eller områder. Administratorer af Power Platform behøver kun at kende geografiplaceringen, men i hvert enkelt geografiske område udruller Microsoft mere infrastruktur for at give skalering og ekstra beskyttelse af dine data.

Skærmbillede af en typisk arkitektur i et geografi, der betjener et enkelt eller flere lande/områder.

Et geografi har mindst ét Azure-område, som normalt omfatter tre tilgængelighedszoner , men aldrig har færre end to tilgængelighedszoner.

Indbygget it-katastrofeberedskab i et område med Azure tilgængelighedszoner

Infrastrukturkomponenter som netværk, strøm eller køling kan mislykkes uventet, f.eks. på grund af et lynnedslag og kan påvirke et eller flere datacentre. For at sikre robusthed udruller Microsoft tilgængelighedszoner, så dit miljø replikeres på tværs af mindst to forskellige zoner.

Microsoft registrerer automatisk fejl på zoneniveau for tilgængelighed og skifter til andre tilgængelighedszoner i området næsten med det samme for at beskytte dig mod datatab, samtidig med at nedetiden i de fleste tilfælde holdes nede. Denne funktion i området er til produktionsmiljøer, der hoster forretningskritiske programprocesser og -data. Hvis du vil undgå afbrydelser, skal du ikke udrulle produktionsprocesser og data i ikke-produktionstyper, f.eks. sandkasse-, udvikler- eller prøveversionsmiljøer.

Tilgængelighedszoner giver indbygget robusthed til problemfri it-katastrofeberedskab uden manuel indgriben. Zone-redundante datatjenester replikerer data på tværs af flere zoner, så en fejl i én zone ikke påvirker datatilgængeligheden. Målet for gendannelsespunktet er næsten nul, og målet for genoprettelsestiden er mindre end fem minutter. Hvis én zone mislykkes, omdirigeres trafikken automatisk til de resterende zoner med minimal afbrydelse af tjenesten.

Sikkerhedskopi af produktionsmiljøer

Overgangen til tilgængelighedszoner forbedrer sikkerhedskopierings- og failoverprocesserne betydeligt for arbejdsbelastninger i Dynamics 365 og Power Platform. Disse arbejdsbelastninger kræver typisk, at du kontakter kundesupport for at få hjælp manuelt. Dine data og tjenester forbliver meget tilgængelige i det primære område med indbygget redundans i realtid på tværs af flere zoner.

Vigtige forbedringer omfatter:

  • Altid robusthed: Dine miljøer replikeres automatisk på tværs af flere tilgængelighedszoner, så du ikke behøver separate geo-sekundære sikkerhedskopier.
  • Hurtigere gendannelse: Synkron replikering på tværs af zoner gør det muligt at foretage failover i et område næsten med det samme, så afbrydelser og tab af data minimeres.
  • Problemfri oplevelse: I modsætning til traditionelle sikkerhedskopier, der kræver gendannelse, holder tilgængelighedszoner dit miljø løbende aktivt.
  • Reduceret supportafhængighed: Automatiseret failover i det primære område betyder, at du ikke behøver at kontakte Microsoft Support for de fleste it-katastrofeberedskabsscenarier.

Et begrænset antal kunder i visse områder skifter til den forbedrede arkitektur. Uanset om området er overgået eller er ved at blive overgået, opbevarer tjenesten altid en sikkerhedskopi af miljødata i mere end ét datacenter.

Tilgængelighedszoner er langt nok fra hinanden til at reducere risikoen for et udfald, der påvirker mere end én zone, men tæt nok til at opretholde forbindelser med lav ventetid til andre tilgængelighedszoner. Tilgængelighedszoner er typisk adskilt af flere kilometer og er normalt inden for 100 kilometer.

Kunder, der har brug for større afstand inden for et geografisk område, kan bruge selvbetjent it-katastrofeberedskab til at opbevare en kopi i et sekundært område. Ved at bruge denne funktion kontrollerer kunderne failover-processer og gennemfører disaster recovery-øvelser som beskrevet i følgende afsnit.

Selvbetjening af it-katastrofeberedskab på tværs af områder

De fleste geografiske områder har områdepar adskilt af mindst 300 miles, når det er muligt, for at hjælpe med at beskytte dine data i store katastrofer. Selvbetjent it-katastrofeberedskab er en infrastrukturfunktion i Power Platform, der gør det muligt for dig selv at replikere dit miljø på tværs af lange afstande og starte failover for miljøet mellem områder. Du har normalt flere miljøer af forskellige typer i din lejer. Denne funktion er kun tilgængelig for produktionsmiljøer.

Tillad virtuelle netværk (VNet)-par til selvbetjent it-katastrofeberedskab i Dynamics 365

Hvis du udruller dit Dynamics 365-miljø i et virtuelt netværk og planlægger at bruge selvbetjent it-katastrofeberedskab, skal du konfigurere et virtual netværkspar. Denne parring sikrer, at dine primære og sekundære miljøer kan kommunikere sikkert under failover- og failbackhandlinger. Uden et virtuelt netværkspar mislykkes it-katastrofeberedskab, fordi der ikke kan oprettes netværksforbindelse mellem områder. Test og valider failover og failback for at sikre, at VNet er konfigureret efter behov.

Hvis du vil have konfigurationsvejledning, skal du gå til Konfigurer understøttelse af virtuelle netværk til Power Platform.

Aktivér selvbetjeningsøvelser til it-katastrofeberedskab

Denne handling konfigurerer ressourcer og starter replikering af data mellem de primære og sekundære placeringer. Processen kan tage op til 48 timer at afslutte. Administratorer får en meddelelse, når processen er afsluttet.

Aktivering af it-katastrofeberedskab i et miljø påvirker ikke miljøet eller dets data.

Følg disse trin for at aktivere it-katastrofeberedskab:

  1. Log på Power Platform Administration som systemadministrator.
  2. Vælg Administrer i navigationsruden.
  3. Vælg Miljøer i ruden Administration. Siden Miljøer vises.
  4. Vælg det produktionsmiljø, hvor du vil aktivere selvbetjent it-katastrofeberedskab.
  5. Vælg It-katastrofeberedskab på kommandolinjen øverst på siden. Ruden It-katastrofeberedskab vises.
  6. Vælg afkrydsningsfeltet for at aktivere it-katastrofeberedskab.
  7. Vælg Gem.
  8. Miljøet viser kort siden Rediger detaljer .
  9. Siden Miljøoplysninger viser, at processen med at aktivere funktionen er startet.

Det kan også være en god idé at aktivere it-katastrofeberedskab for andre hændelser, f.eks.:

  • IT-katastrofeberedskabsøvelse
  • Akutberedskab i forbindelse med en større regional afbrydelse

Detailudledninger for it-katastrofeberedskab

Din virksomhed kan dokumentere katastrofeberedskabsøvelser som et krav i sine interne planer for forretningskontinuitet. Nogle brancher og virksomheder er underlagt offentlige bestemmelser, der kræver revision af deres forretningskontinuitet og funktioner til it-katastrofeberedskab. I disse tilfælde skal du gennemføre en beredskabsøvelse for katastrofegenoprettelse på et miljø. En øvelse i katastrofegendannelse giver dig mulighed for at udføre selvbetjent katastrofegendannelse uden at miste nogen data. Varigheden af failoverhandlingen kan være lidt længere, mens alle resterende data replikeres til det sekundære område.

Kør øvelser på en kopi af produktionsmiljøet, da denne proces medfører nedetid ved failover til en fjernregion, som kan vare flere minutter. Det kan f.eks. være, at du vil kopiere et produktionsmiljø til et sandkassemiljø og derefter ændre typen fra sandkasse til produktion.

Failover for nødsvar

Vælg denne indstilling under en nødsituation, når det primære område har en afbrydelse, og du ikke kan bruge miljøer eller data. Hvis du vælger denne indstilling, mislykkes miljøet, og der kopieres ikke flere data bortset fra data, der allerede er replikeret før afbrydelsen.

Når du starter et nødsvar, kan du se mængden af datatab, der vises i tiden. Sammenlign dette datatab med dit mål for gendannelsespunkt for at kontrollere, om det er acceptabelt, før du fortsætter. Miljøet forbliver i aktiv tilstand, indtil genskabelse efter katastrofe er fuldført, og den normale drift genoptages fra det sekundære område.

Bemærkning

Databasesikkerhedskopieringer replikeres ikke til sekundære områder i scenarier, der understøttes af selvbetjent it-katastrofeberedskab, medmindre du eksplicit tillader selvbetjent it-katastrofeberedskab. Uden selvbetjent it-katastrofeberedskab forbliver sikkerhedskopier kun i det primære område, hvilket betyder, at failover på tværs af områder ikke kan garanteres. Hvis du vil sikre forretningskontinuitet og overholdelse af din strategi for it-katastrofeberedskab, skal du konfigurere selvbetjent it-katastrofeberedskab for dit miljø.

Skift tilbage til primært område

Når du har løst en afbrydelse eller afsluttet din øvelse, skal du skifte miljøet tilbage til det primære område. Miljøet kan fungere med begrænsede ressourcer i det parrede område. Du mister ikke data under denne handling.

Status for miljø til it-katastrofeberedskab

Administratorer kontrollerer den aktuelle tilstand for it-katastrofeberedskab og placeringen af et miljø på siden med miljøoplysninger . Administratorer vælger også It-katastrofeberedskab på kommandolinjen for at åbne ruden It-katastrofeberedskab .

Hvis du vil kontrollere ventetiden for datareplikering når som helst, skal du vælge It-katastrofeberedskab og derefter vælge Akutberedskab som årsag til it-katastrofeberedskab. Denne handling åbner en bekræftelsesdialogboks, der viser den seneste replikeringstid mellem områder for det pågældende miljø. Du kan vælge Annuller , hvis dit eneste formål er at kontrollere det potentielle tab af data, hvis der er en failoverhandling. Husk, at den seneste synkroniseringstid altid ændres, fordi data replikeres løbende.

Mål for genoprettelsespunkt og genoprettelsestid med forretningskontinuitet og it-katastrofeberedskab

Power Platform og Dataverse er designet med høj tilgængelighed indbygget i alle områder. I et område er platformen målrettet ca. nul RPO (genoprettelsespunktmål) og en genoprettelsestid på under fem minutter på tværs af tilgængelighedszoner og datacentre i et område. For robusthed på tværs af områder giver Microsoft selvbetjent it-katastrofeberedskab, hvilket giver kunderne fuld synlighed og kontrol over failoverprocessen. I denne model er den typiske replikeringsforsinkelse under 15 minutter (ofte under fem minutter), og platformen er designet til at fuldføre failover inden for få minutter, når den er startet. Dynamics 365 bruger de samme Azure SQL Database funktioner til forretningskontinuitet, der er beskrevet i dokumentationen Forretningskontinuitet i Azure SQL Database offentlige dokumentation.

Da kunderne bevarer kontrollen over, hvornår og om de skal udløse en failover på tværs af områder, publicerer Microsoft ikke en RTO-forpligtelse på tværs af områder. Kunder kan overvåge replikeringsforsinkelse i realtid direkte i Power Platform Administration for at informere deres egne beslutninger om gendannelse. Det er vigtigt at bemærke, at når Power Platform-løsninger opretter forbindelse til eksterne systemer – f.eks. SQL Server, REST API'er eller andre tredjepartstjenester – er RPO'en for disse integrationer underlagt tilgængeligheds- og genoprettelsesfunktionerne i de respektive målsystemer og falder uden for omfanget af Power Platform's robusthedsforpligtelser.

Ofte stillede spørgsmål

Hvorfor bruge selvbetjent it-katastrofeberedskab?

Superstorme, naturlige ulykker og uforudsete politiske usikkerheder, der kan føre til en hel region, bliver mere og mere almindelige. Hvis du vil minimere virkningen af en katastrofe, der reducerer et helt område, skal du vedligeholde en asynkron kopi i et fjernområde. Det kan også være en god idé at vedligeholde en kopi i et fjernområde til overvågning af overholdelse af angivne standarder.

Selvbetjent disaster recovery giver dig mulighed for med et tryk på en knap at skifte over til en sekundær region og med et tryk på en knap at skifte tilbage, når den primære region er gendannet, for at sikre forretningskontinuitet. Du kan også simulere det primære område, der er nede, for at køre en ægte failover og vende tilbage til det sekundære område for at teste en reel overholdelse af angivne standarder. Kør øvelser med en kopi af produktionsmiljøet for at forhindre nedetid.

Hvorfor har jeg brug for selvbetjent it-katastrofeberedskab, hvis jeg allerede har en sekundær kopi, der vedligeholdes i et eksternt sekundært område?

I forbindelse med den offentlige cloud bevarer systemet ikke sekundære kopier i et eksternt sekundært område, medmindre du aktiverer selvbetjent it-katastrofeberedskab.

Systemet vedligeholder mindst to – og i nogle tilfælde tre – synkrone kopier af produktionsmiljøer i et område uden ekstra omkostninger for dig. Disse kopier hostes i tilgængelighedszoner i fysisk adskilte datacentre med uafhængig strøm, køling og netværk i overensstemmelse med lovgivning om dataopbevaring.

Med implementeringen af tilgængelighedszoner blev disse kopier på tværs af områder overflødige. Gendannelse fra disse kopier var en kompleks og manuel proces, der påvirkede genoprettelsestiden.

Hvad er omkostningerne forbundet med at bruge selvbetjent it-katastrofeberedskab?

  • Du skal vælge et administreret miljø. Dette miljø kræver et Premium-licensniveau. De fleste D365-licensvarianter er som standard aktiveret for 'administreret'.

  • For sekundære områder bruges dit forudbetalt gratis lager og gratis dataverse-rettigheder.

    Lad os f.eks. antage, at du har 10 GB kapacitetsforbrug på den primære placering. Når du aktiverer selvbetjent it-katastrofeberedskab, opretter du en kopi af dataene i det sekundære fjernområde, og denne kopi bruger yderligere 10 GB. For det sekundære område stammer dette lager på 10 GB fra dine eksisterende rettigheder.

Hvordan fungerer fakturering for selvbetjening af it-katastrofeberedskab?

En faktureringsplan, der betales efter forbrug, er ikke længere et obligatorisk krav. Systemet kontrollerer, om der er ledig kapacitet i din lejer. Alle grupperede Dataverse-rettigheder på lejerniveau tæller med i forhold til sekundær lagringsaktivering. Microsoft evaluerer forskellige overage-initiativer. Håndtering af overforbrug falder uden for omfanget af selvbetjent administration af nødgendannelse.

Kan jeg skifte områder under en regional afbrydelse?

Hvis der er en regional afbrydelse, understøtter systemet kun failover til det angivne sekundære område som en del af selvbetjent it-katastrofeberedskab. Det understøtter ikke skift til andre vilkårlige områder.

Understøttes mit område til selvbetjent it-katastrofeberedskab?

Selvbetjent it-katastrofeberedskab afhænger af Azure-områdepar. Områder, der ikke har et regionalt Azure-par, understøttes ikke. Få mere at vide i Azure understøttede områder.

Fra og med november 2025 er det østlige Østrig, det centrale Belgien, det centrale Chile, det centrale Indonesien, det centrale Israel, Italien nord, det vestlige Malaysia, mexico det centrale Mexico, det nordlige New Zealand og det centrale Polen enkeltområder og understøttes ikke til selvbetjent it-katastrofeberedskab.

Bemærkning

Brasilien og Sydafrika har ikke selvbetjent it-katastrofeberedskab, fordi deres regionale par er i stærkt begrænsede områder. Tilføjelse af understøttede områder er påvirket af indvirkning, salgsmuligheder og ressourcebegrænsninger. De Forenede Arabiske Emirater har selvbetjent it-katastrofeberedskab, men er fortsat kapacitetsbegrænset, hvilket påvirker dens generelle tilgængelighed.

Hvad skal jeg vide om kapacitetsoplevelsen?

  • Når du tillader selvbetjent it-katastrofeberedskab, får du vist mere lagerforbrug i grafen Dataverse-kapacitet, hvilket tydeligt angiver den ekstra kapacitet, der bruges af sikkerhedskopieringen på tværs af områder.
  • Når du ikke tillader selvbetjent it-katastrofeberedskab, viser kapacitetsgrafen standardforbruget uden ekstra lagerplads til replikering.
  • Når selvbetjent it-katastrofeberedskab er aktivt, viser kapacitetsdiagrammet det ekstra forbrug fra replikering på tværs af områder med et aktivt tag for it-katastrofeberedskab i oversigten over Dataverse-kapacitet.

Hvordan deaktiverer jeg selvbetjening af it-katastrofeberedskab?

Hvis du vil deaktivere selvbetjent it-katastrofeberedskab, skal du gå til ruden til it-katastrofeberedskab i Power Platform Administration og fjerne markeringen i afkrydsningsfeltet Slå it-katastrofeberedskab til .

Hvad sker der, når jeg deaktiverer selvbetjent it-katastrofeberedskab?

Hvis du deaktiverer selvbetjent it-katastrofeberedskab, slettes alle miljødata, der er replikeret i det parrede område. Du bliver bedt om at bekræfte miljøets navn, før du fortsætter.

Kan jeg deaktivere selvbetjent it-katastrofeberedskab i et parvis område (i failovertilstand)?

Nej, du kan ikke deaktivere selvbetjent it-katastrofeberedskab, mens miljøet er i failovertilstand. Du skal først skifte til det primære område.

Understøttes Power Apps og Power Pages med selvbetjent it-katastrofeberedskab?

Ja, selvbetjent it-katastrofeberedskab understøtter Power Apps og Power Pages.

Understøttes Power Automate med selvbetjent it-katastrofeberedskab?

Fra og med oktober 2025:

  • Power Automate-desktopflows og -cloudflows understøtter failover og failback med selvbetjent nødgenoprettelse efter nedbrud, men har kendte begrænsninger i ydeevnen.

    Bemærkning

    Power Automate-miljøer, der er aktiveret til selvbetjent it-katastrofeberedskab, kører på en isoleret runtime-kapacitet. De fleste arbejdsbelastninger bør ikke bemærke en forskel, men det kan tage længere tid at starte eller have lavere dataoverførselshastighed, meget parallelle eller ventetidsfølsomme flow. Valider forretningskritiske arbejdsbelastninger, før du aktiverer denne funktion.

  • Da Microsoft arbejder på at optimere ydeevnen, skal du tilmelde dig denne funktion for at vælge den til.

Hvordan kan jeg finde ud af, hvor mine data replikeres? Kan jeg ændre mit sekundære destinationsområde?

Af sikkerhedsmæssige årsager oplyser Microsoft ikke de nøjagtige oplysninger om, hvor dine data er placeret. Hvis dine data skal flyttes eller replikeres, overvejer Microsoft forskellige scenarier med høj tilgængelighed og robusthed. Dine data i rest respekterer geografiske grænser og overholder lovgivning om opholdstilladelse. Selvom du ikke aktiverer selvbetjent it-katastrofeberedskab, forbeholder Microsoft sig ret til at replikere, flytte og flytte dataene i et område for at opnå høj tilgængelighed og driftsmæssige behov. Placeringen af kundedata i et geografisk område (f.eks. APAC) vises ikke og kan ændres baseret på Azure kapacitetsbegrænsninger.

Understøttes Field Service til selvbetjent it-katastrofeberedskab?

Field Service understøtter nu selvbetjent it-katastrofeberedskab. Du kan nu administrere arbejdsordrer, planlægning, lager og kundekommunikation på én samlet platform. I en katastrofe kan du failovere dine automatiserede tjenestearbejdsprocesser, ordrer, lager og afsendelse til et fjernområde for at sikre forretningskontinuitet.

Skal jeg tillade LISTE-IP-adresser for det sekundære område?

Ja. Hvis du konfigurerer firewallregler eller lister over tilladte på baggrund af de udgående IP-adresser for dit Finance and Operations-miljø, skal du også inkludere IP-intervallerne for det sekundære (parrede) Azure område.

Under scenarier med it-katastrofeberedskab, der kræver regional failover, kan udgående anmodninger fra AOS (Application Object Server) stamme fra det sekundære områdes IP-områder. Infrastruktur, der hoster Microsoft-administrerede miljøer, er registreret under tjenestekoden PowerPlatformPlex Azure. Sørg for, at dine lister over tilladte områder omfatter PowerPlatformPlex områderne for både dine primære og sekundære områder.

Du kan finde oplysninger om, hvordan du henter de aktuelle IP-områder, under Hvad er de udgående IP-intervaller for mit finance and operations-miljø?.

Kan jeg aktivere SSDR i et sandkassemiljø i Dynamics 365 Finance og Operationer?

No. Det er i øjeblikket kun live-produktionsmiljøer, der understøtter Self-Service Disaster Recovery (SSDR) for Dynamics 365 Finance & Operations. Alle sandkasseniveauer – herunder niveau 2, niveau 3, niveau 4 og niveau 5 – er ikke berettiget til SSDR-tilmelding. Hvis dit miljø ikke er berettiget til SSDR, vises indstillingen for it-katastrofeberedskab ikke i Power Platform Administration.

Kan jeg kun aktivere SSDR for udvalgte programmer i mit miljø (f.eks. Dynamics 365 Finance og Kun handlinger)?

No. SSDR er slået til på miljøniveau og kan ikke konfigureres til individuelle programmer. SSDR opretter og vedligeholder en sekundær kopi til Dataverse, hvilket giver dækning for it-katastrofeberedskab for alle understøttede Dynamics 365 Customer Engagement (CE)-programmer i miljøet, f.eks. Dynamics 365 Sales, Field Service og Contact Center.

Dynamics 365 Finance og Handlinger (F&; O) programmer er knyttet til Microsoft Dataverse via integration af Power Platform. Derfor er sammenkædede F&O-programmer dækket af SSDR. Hvis dit F&O-program ikke er knyttet til dit miljø, skal du følge dette link for at aktivere integrationen.

Hvordan kan SSDR aktiveres for Dynamics 365 Finance og Driftsprogrammer, der ikke er integreret med Power Platform?

Dynamics 365 Finance og Handlinger (F&; O) programmer skal integreres med Microsoft Dataverse via Integration af Power Platform for at bruge SSDR. Hvis dit F&O-program ikke er knyttet til dit miljø, skal du følge dette link for at aktivere integrationen.

Er der nogen kendte begrænsninger under en afbrydelse i hele området, som selvbetjent it-katastrofeberedskab ikke kan afhjælpe?

Begrænsning af forretningshændelser

Efter en selvbetjent failover for nødgenoprettelse til en sekundær region eller en databaseopdatering i Finance & Operations holder eksisterende Business Event-slutpunkter op med at levere hændelser til deres konfigurerede slutpunkter (f.eks. webhooks, Azure Service Bus eller Event Grid). Dette stop sker, fordi ændringen af den underliggende Finance &Operations-database afbryder forbindelsen mellem Finance &Operations og de tilsvarende dataverse-slutpunktsregistreringer. Hændelserne genereres derfor fortsat, men afsendes ikke, før slutpunktskonfigurationen er blevet valideret igen. Hvis du vil gendanne levering af hændelser, skal du genoprette eller omkonfigurere de berørte slutpunkter for forretningshændelser:

  • Slet eksisterende slutpunktsdefinitioner, og opret dem igen med den samme konfiguration.
  • Valider levering af hændelser, før du genoptager normale handlinger. Du kan finde detaljerede trin under Administrer slutpunkter for forretningshændelser.

Under en selvbetjent SSDR-failover failer det Microsoft-administrerede datalager bag Fabric-link i øjeblikket ikke over sammen med Dataverse-miljøet. Hvis det primære område bliver utilgængeligt under en regional afbrydelse, kan Fabric linksynkronisering og -adgang derfor afbrydes, indtil det primære område bliver tilgængeligt igen. Fabric link giver i øjeblikket ikke en serviceniveaumål (SLO) for recovery time objective (RTO) eller recovery point objective (RPO) under SSDR-failoverscenarier. I nogle scenarier bevares visse konfigurationsindstillinger (f.eks. flag for funktionsaktivering) muligvis ikke fuldt ud på tværs af failover, hvilket kan resultere i delvise funktionskonsekvenser, selvom det underliggende Fabric arbejdsområde forbliver tilgængeligt.

I langvarige failoverscenarier eller udvidet handling i et sekundært område kan du også støde på regionale kapacitetsbegrænsninger, hvis du manuelt konfigurerer linket Fabric. Hvis du vil gendanne Fabric linkfunktionalitet eller sikre en sund driftstilstand efter failover, skal du:

  • Fjern berørte tabeller fra Fabric linkkonfiguration.
  • Hvis hele forbindelsen er berørt, skal du fjerne tilknytningen af Fabric-forbindelsen fra miljøet.
  • Opret linket Fabric igen ved hjælp af standardinstallationsflowet. Følg detaljerede trin i Opret et link til Fabric.

Microsoft forbedrer aktivt Fabric understøttelse af link failover for at sikre, at konfigurationsindstillinger bevares fuldt ud på tværs af SSDR-failoverscenarier, hvilket fjerner behovet for manuel validering eller omkonfiguration.

Selvbetjent it-katastrofeberedskab (SSDR) understøtter i øjeblikket ikke Synapse Link konfigurationer fuldt ud. I tilfælde af en regional afbrydelse gendannes Synapse Link ikke automatisk som en del af SSDR-processen. Hvis du vil gendanne Synapse Link forbindelse efter en failover- eller genoprettelseshandling, anbefaler vi, at du fjerner sammenkædningen manuelt og sammenkæder din Synapse Link forbindelse igen.

Begrænsning af servicering af miljøet

Du kan ikke udføre servicehandlinger, f.eks. kodeinstallationer for Dynamics 365 Finance- og operationsmiljøer, mens miljøet kører fra det sekundære område. Hvis du vil anvende kodeopdateringer eller køre installationer, skal du først skifte tilbage til det primære område.

Begrænsning af handelsskalaenheder

CSU-failover (Commerce Scale Units) understøttes i øjeblikket ikke som en del af selvbetjent it-katastrofeberedskab (SSDR). Under en SSDR-hændelse med failover skiftes CSU-komponenter ikke automatisk til failover-tilstand eller replikeres til det sekundære område. Hvis dit miljø er afhængig af CSU, og du oplever en afbrydelse, eller en CSU-gensynkronisering er påkrævet efter en failover, skal du rejse en supportanmodning og angive oplysninger om virkningen, så supportteamet kan hjælpe.

begrænsning for Long-Term dataopbevaring (LTDR)

Langsigtede dataopbevaringsdata (LTDR) bevares under SSDR-failover (self-service disaster recovery), da de gemmes uafhængigt af det primære miljø. Arkiveringsprocesser kan dog kræve validering eller genstart efter failover, og kunderne kan se en forsinkelse i, at nyligt arkiverede data bliver tilgængelige, indtil arbejdsprocesser genoprettes.

Andre begrænsninger

  • Power Automate ydeevnebegrænsninger registreres i et separat spørgsmål om ofte stillede spørgsmål.
  • Anmodninger om kørsel af Copilot Studio-samtaler mislykkes, indtil Microsoft gendanner tjenesten i det primære område. Brugerdefinerede agenter kan skifte over og tilbage uden problemer, fordi de er gemt i Dataverse.
  • I Dynamics 365 kan analyse og automatisering i salg observere ventetidens indvirkning. KPI'er til relationsanalyse beregnes ikke, og nye modeller til scoring oprettes ikke under et udfald.
  • I Dynamics 365 Customer Insights – Data påvirkes opdateringer i realtid. Det understøtter ikke selvbetjent it-katastrofeberedskab i dag.
  • I Dynamics 365 Kundeservice fungerer de grundlæggende scenarier, der er 100% afhængige af Dataverse, f.eks. oprettelse af sager eller vidensbaseartikler. Adgang til sagsvidensbasen i kundeservice er ikke tilgængelig.
  • Funktionerne i Dynamics 365 Project Operations understøttes endnu ikke.
  • Data lake-failover har kendte problemer. Selvbetjent it-katastrofeberedskab understøttes endnu ikke.
  • Connectors kan have gendannelsesproblemer, når de er afhængige af eksterne systemer, f.eks. SharePoint, SQL Server eller tredjepartsprogrammer.
  • For Dynamics 365 Sales er analyse, rapportering og funktioner, der er afhængige af automatisering, f.eks. salgsprognoser, ikke tilgængelige.
  • AI Builder kan se ventetidsvirkning.

Hvad er de kendte forskelle mellem faktisk disaster recovery og en SSDR DR-øvelse?

DR-detailudledning validerer SSDR-platformens funktionalitet og driftsparathed, men den kan ikke fuldstændigt replikere en reel regional afbrydelse, fordi det primære produktionsområde forbliver sundt under test. En nødøvelse for disaster recovery hjælper dig med at kontrollere tiden for failover og failback uden datatab. Du skal validere alle connectorer, der er hardkodede til slutpunkter i den primære region, med henblik på failover og failback.

Har du nogen præskriptive test af it-katastrofeberedskab, som du anbefaler?

Microsoft publicerer i øjeblikket ikke en præskriptiv tjekliste til it-katastrofeberedskab, som alle kunder skal følge. Du bør dog validere både Dataverse-platformens failover og dit bredere applikationsøkosystem som en del af din forretningskontinuitetsplan. 

Typiske valideringsaktiviteter omfatter:

Platformvalidering

  • Gennemfør en SSDR-driftsgendannelsesøvelse (failover og failback).
  • Valider brugeradgang, godkendelse, sikkerhedsroller og programfunktionalitet efter failover.
  • Bekræft, at forretningskritiske Dynamics 365 arbejdsbelastninger fungerer.
  • Kontrollér de forventede RTO- og RPO-målsætninger for miljøet.

Validering af integration

  • Valider alle Azure integrationer og eksterne API'er.
  • Test brugerdefinerede plug-ins, brugerdefineret kode og middleware-afhængigheder.
  • Kontrollér, Power Automate flow fungerer som forventet.
  • Validér Copilot (brugerdefinerede og Dynamics 365 Contact Center agenter bør foretage failover).
  • Valider Power Apps arbejdsbelastninger, der afhænger af Dataverse.
  • Valider alle plug-ins fra tredjepart og missionskritiske connectors i økosystemet.
  • Valider failoverparathed: Bekræft, at miljøet kan bruge det tilsvarende undernet i området til it-katastrofeberedskab efter SSDR-failover. Valider, at connectors fungerer som forventet. Du kan få flere oplysninger i VNet-dokumentationen.
  • Valider failback-parathed: Bekræft, at miljøet kan bruge det tilsvarende undernet i området til it-katastrofeberedskab efter selvbetjent failback til it-katastrofeberedskab. Valider, at connectors fungerer som forventet.

Validering af rapportering og analyse

  • Opdater og valider Synapse Link- og datasøforbindelser, hvor det er relevant.
  • Valider downstreamrapporterings- og analysearbejdsbelastninger.
  • Bekræft, at datapipelines fortsat fungerer som forventet.

Validering af driftsklarhed

  • Valider procedurer for overvågning, beskeder og svar på hændelser.
  • Bekræft driftsvejledninger og eskaleringsprocesser.
  • Sørg for, at programejerne forstår failover- og failbackprocesser.
  • Udfør periodiske compliance-relaterede disaster recovery-øvelser (det anbefales f.eks. kvartalsvist).

Dokumentér din forretningskontinuitetsplan

  • Udfør katastrofeberedskabsøvelser eller en nødberedskabsindsats, før en egentlig katastrofe indtræffer, så du kan dokumentere alle de trin, der kræves for integrationspunkter, der ligger uden for Power Platform. Din virksomhed er så mere forberedt på genopretning, hvis der sker en reel katastrofe.