Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Este artículo es el tercero de una serie sobre la recuperación ante desastres (DR) para una plataforma de datos de Azure. Describe el impacto en la recuperación ante desastres y las actividades necesarias para cada componente de la plataforma de datos en distintos escenarios de error, incluidos los errores del centro de datos de Azure, los errores de zona de disponibilidad y los errores regionales.
Topología del servicio de datos
En el diagrama siguiente se muestran las funciones clave del ecosistema de datos de Contoso en un nivel alto. Proporciona contexto para las implementaciones de escenarios de recuperación ante desastres descritas en las secciones siguientes, incluida la selección de estrategia de recuperación ante desastres y la división de responsabilidades de recuperación.
Impacto de la recuperación ante desastres (DR) comparado con la actividad del cliente
En las secciones siguientes se describe lo que Contoso debe hacer para los eventos de recuperación ante desastres de distintos ámbitos e impactos.
Área: Componentes fundamentales
Microsoft Entra ID, incluidos los derechos de rol
- Selección de SKU de Contoso: Premium P1
- Impacto de DR:
- Error del centro de datos de Azure: no aplicable
- Error de zona de disponibilidad: no aplicable
- Azure error regional: no aplicable
Grupos de administración
- Selección de SKU de Contoso: no aplicable
- Impacto de DR:
- Error del centro de datos de Azure: no aplicable
- Error de zona de disponibilidad: no aplicable
- Azure error regional: no aplicable
Subscriptions
- Selección de SKU de Contoso: no aplicable
- Impacto de DR:
- Error del centro de datos de Azure: no aplicable
- Error de zona de disponibilidad: no aplicable
- Azure error regional: no aplicable
Azure Key Vault
- Selección de SKU de Contoso: Estándar
- Impacto de DR:
- Error del centro de datos de Azure: no aplicable
- Error de zona de disponibilidad: no aplicable
- Azure error regional: no aplicable
Azure Monitor
- Selección de SKU de Contoso: no aplicable
- Impacto de DR:
- Error del centro de datos de Azure: no aplicable
- Error de zona de disponibilidad: no aplicable
- Azure error regional: no aplicable
Microsoft Defender for Cloud
- Selección de SKU de Contoso: no aplicable
- Impacto de DR:
- Error del centro de datos de Azure: no aplicable
- Error de zona de disponibilidad: no aplicable
- Azure error regional: no aplicable
Microsoft Cost Management
- Selección de SKU de Contoso: no aplicable
- Impacto de DR:
- Error del centro de datos de Azure: no aplicable
- Error de zona de disponibilidad: no aplicable
- Azure error regional: no aplicable
DNS de Azure
- Selección de SKU de Contoso: no aplicable
- Impacto de DR:
- Error del centro de datos de Azure: no aplicable
- Error de zona de disponibilidad: no aplicable
- Azure error regional: no aplicable
Redes virtuales, incluidas subredes, rutas definidas por el usuario (UDR) y grupos de seguridad de red (NSG)
- Selección de SKU de Contoso: no aplicable
- Impacto de DR:
- Error del centro de datos de Azure: no aplicable
- Error de zona de disponibilidad: no aplicable
- Fallo regional de Azure: Contoso debe volver a implementar las redes virtuales de infraestructura base y de la plataforma de datos con sus UDR y NSG asociados en la región secundaria.
- Notas:
- Use Azure Traffic Manager para enrutar geográficamente el tráfico entre regiones que hospedan estructuras de red virtual de réplica.
- Si ambas redes virtuales comparten el mismo espacio de direcciones, no puede conectarlas a la red local simultáneamente porque provoca conflictos de enrutamiento. Cuando un desastre quita la red virtual de una región, conecte la otra red virtual de la región disponible a la red local.
Grupos de recursos
- Selección de SKU de Contoso: no aplicable
- Impacto de DR:
- Error del centro de datos de Azure: no aplicable
- Error de zona de disponibilidad: no aplicable
- Fallo regional de Azure: Contoso debe volver a implementar los grupos de recursos de la infraestructura base y de la plataforma de datos en la región secundaria.
- Notas:
- Una estrategia de reserva activa elimina este paso al mantener la topología de la red y del grupo de recursos preimplementada en la región secundaria.
Azure VPN Gateway
- Selección de SKU de Contoso: VpnGw1
- Impacto de DR:
- Error del centro de datos de Azure: no aplicable
- Error de zona de disponibilidad: Contoso debe validar la disponibilidad y volver a implementar si es necesario.
- Fallo regional de Azure: Contoso debe reimplementar las puertas de enlace VPN fundacionales en la región secundaria.
- Notas:
- Cree puertas de enlace de VPN con redundancia de zona para mejorar la disponibilidad.
- Una estrategia de reserva activa elimina este paso.
Azure DevOps
- Selección de SKU de Contoso: DevOps Services
- Impacto de DR:
- Error del centro de datos de Azure: no aplicable
- Error de zona de disponibilidad: no aplicable
- Azure error regional: no aplicable
- Notas:
- DevOps Services se ejecuta en la red troncal de Azure y usa Azure Blob Storage con replicación geográfica para la confiabilidad.
Área: Componentes de la plataforma de datos
Cuenta de almacenamiento: Azure Data Lake Storage
- Selección de SKU de Contoso: almacenamiento con redundancia local (LRS)
- Impacto de DR:
- Error del centro de datos de Azure: no aplicable
- Error de zona de disponibilidad: Contoso debe validar la disponibilidad y volver a implementar si es necesario.
- Fallo regional de Azure: Contoso debe volver a implementar las cuentas de almacenamiento de la plataforma de datos en la región secundaria y rehidratarlas con datos.
- Notas:
- Las cuentas de almacenamiento admiten una variedad de opciones de redundancia de datos , desde la redundancia de región primaria a la redundancia de región secundaria.
- Con la redundancia de región secundaria, los datos se replican en la región secundaria de forma asincrónica. Un error que afecte a la región primaria podría provocar la pérdida de datos si no se puede recuperar la región primaria. Azure Storage normalmente tiene un objetivo de punto de recuperación (RPO) de menos de 15 minutos.
- Durante una interrupción regional, las cuentas de almacenamiento con redundancia geográfica estarán disponibles en la región secundaria como LRS. Aplique una configuración adicional para restaurar la redundancia geográfica en la región secundaria.
Microsoft Fabric: OneLake
- Selección de SKU de Contoso: Fabric Storage
- Impacto de DR:
- Error del centro de datos de Azure: no aplicable
- Error de zona de disponibilidad: Contoso debe validar la disponibilidad y volver a implementar si es necesario.
- Fallo regional de Azure: Microsoft gestiona los fallos regionales. Los datos de OneLake permanecen disponibles a través de la API durante la recuperación. Para más información, consulte Recuperación ante desastres y protección de datos para OneLake.
Fabric Data Warehouse
- Selección de SKU de Contoso: capacidad de Fabric
- Impacto de DR:
- Error del centro de datos de Azure: no aplicable
- Error de zona de disponibilidad: no aplicable
- Fallo regional de Azure: Contoso debe implementar la plataforma de datos Fabric en la región secundaria y restaurar el almacén de datos.
- Notas:
- Restricciones de restauración entre regiones:
- No se puede restaurar un almacén de una región o área de trabajo a otra. Debe volver a desplegar el esquema y volver a ingerir los datos.
- Tras la restauración, puede pausar la capacidad de Fabric. Durante el estado de pausa, solo se generan costes de almacenamiento, lo que lo convierte en una forma rentable de mantener una instantánea en vivo.
- Restricciones de restauración entre regiones:
Tejido: canalizaciones
- Selección de SKU de Contoso: capacidad de Fabric
- Impacto de DR:
- Error del centro de datos de Azure: no aplicable
- Error de zona de disponibilidad: no aplicable
- Fallo regional de Azure: Contoso debe implementar la plataforma de datos Fabric en la región secundaria y restaurar las canalizaciones.
Azure Event Hubs
- Selección de SKU de Contoso: Estándar
- Impacto de DR:
- Error del centro de datos de Azure: no aplicable
- Error de zona de disponibilidad: no aplicable
- Azure error regional: Contoso debe volver a implementar la instancia de Event Hubs en la región secundaria.
- Notas:
- Cuando se usa el portal de Azure, la redundancia de zona se activa automáticamente. Puede desactivarlo mediante el CLI de Azure o PowerShell.
- La redundancia de zona proporciona resiliencia local durante una interrupción de la zona. Para interrupciones en toda la región, use la característica de recuperación ante desastres geográfica de Event Hubs para restaurar operaciones en una región secundaria.
Azure IoT Hub
- Selección de SKU de Contoso: Estándar
- Impacto de DR:
- Error del centro de datos de Azure: no aplicable
- Error de zona de disponibilidad: no aplicable
- Fallo regional de Azure: Contoso debe volver a implementar el IoT Hub en la región secundaria.
- Notas:
- IoT Hub proporciona alta disponibilidad dentro de la región y usa automáticamente una zona de disponibilidad cuando se crea en un conjunto predefinido de regiones de Azure.
Azure Stream Analytics
- Selección de SKU de Contoso: Estándar
- Impacto de DR:
- Error del centro de datos de Azure: no aplicable
- Error de zona de disponibilidad: no aplicable
- Fallo regional de Azure: Contoso debe volver a implementar el trabajo de Azure Stream Analytics en la región secundaria.
- Notas:
- Stream Analytics puede recuperarse automáticamente de errores de nodo.
Azure Machine Learning
- Selección de SKU de Contoso: Propósito general – Instancias de la Serie D
- Impacto de DR:
- Fallo del centro de datos de Azure: Contoso debe validar la disponibilidad y volver a implementar si es necesario.
- Error de zona de disponibilidad: Contoso debe validar la disponibilidad y volver a implementar si es necesario.
- Fallo regional de Azure: Contoso debe volver a implementar Machine Learning en la región secundaria.
- Notas:
- Microsoft administra la infraestructura de Machine Learning, pero usted administra los recursos asociados. Solo Azure Key Vault está altamente disponible de forma predeterminada.
- Para los servicios críticos, Microsoft recomienda una implementación multirregional.
Microsoft Foundry
- Selección de SKU de Contoso: Unidades de rendimiento aprovisionadas (PTU) o pago por uso
- Impacto de DR:
- Azure error del centro de datos: Contoso debe validar la disponibilidad del servicio y volver a implementar recursos de Foundry si es necesario.
- Error de zona de disponibilidad: Contoso debe validar la disponibilidad y volver a implementar cargas de trabajo en otra zona dentro de la misma región.
- Fallo regional de Azure: Contoso debe volver a implementar los recursos de Foundry en la región secundaria.
- Notas:
- Microsoft administra la infraestructura de la plataforma Foundry, pero Contoso administra los recursos asociados, como cuentas de almacenamiento, clústeres de proceso y redes para mantener una alta disponibilidad y recuperación ante desastres.
- Diseño para la recuperación ante desastres del servicio Foundry Agent.
- Implemente estrategias de copia de seguridad para modelos personalizados, conjuntos de datos y artefactos de configuración porque la plataforma no los replica automáticamente entre regiones.
Fabric – casa de eventos
- Selección de SKU de Contoso: capacidad de Fabric
- Impacto de DR:
- Error del centro de datos de Azure: no aplicable
- Error de zona de disponibilidad: no aplicable
- Fallo regional de Azure: Contoso debe volver a implementar los eventhouses y las canalizaciones de Fabric en la región secundaria.
Fabric – Lakehouse
- Selección de SKU de Contoso: capacidad de Fabric
- Impacto de DR:
- Error del centro de datos de Azure: no aplicable
- Error de zona de disponibilidad: no aplicable
- Fallo regional de Azure: Contoso debe volver a implementar la plataforma de datos de Fabric en la región secundaria y restaurar los lakehouses y las canalizaciones.
Power BI
- Selección de SKU de Contoso: Capacidad de Fabric o Power BI Pro
- Impacto de DR:
- Error del centro de datos de Azure: no aplicable
- Error de zona de disponibilidad: no aplicable
- Azure error regional: Contoso debe esperar la confirmación de Microsoft antes de publicar o editar.
- Notas:
- No es necesario iniciar la conmutación por error. El equipo de Power BI administra la conmutación por error cuando declara una interrupción del servicio. Tenga en cuenta estas restricciones durante la conmutación por error:
- Una instancia conmutada por error solo admite operaciones de lectura. Los informes que usan Direct Query o Live Connect no funcionan durante una conmutación por error.
- No publique ni modifique informes hasta que Microsoft confirme que la instancia de conmutación por error es escribible o que la región principal se ha restaurado.
- Las actualizaciones de datos locales a través de las puertas de enlace de Power BI están en pausa.
- No es necesario iniciar la conmutación por error. El equipo de Power BI administra la conmutación por error cuando declara una interrupción del servicio. Tenga en cuenta estas restricciones durante la conmutación por error:
Azure Cosmos DB
- Selección de SKU de Contoso: escritura en una sola región con copia de seguridad periódica
- Impacto de DR:
- Error del centro de datos de Azure: no aplicable
- Error de zona de disponibilidad: no aplicable
- Fallo regional de Azure: Contoso debe supervisar las unidades de solicitud aprovisionadas (RU) en las regiones restantes para confirmar que pueden soportar operaciones de lectura y escritura.
- Notas:
- Las cuentas de una sola región pueden perder disponibilidad después de una interrupción regional. Para garantizar la alta disponibilidad de la instancia de Azure Cosmos DB, configúrela con una sola región de escritura y al menos una región de lectura y active la conmutación por error administrada por el servicio.
- Para mantener la disponibilidad de escritura, active la conmutación por error administrada por el servicio en las cargas de trabajo de producción. Este enfoque proporciona una conmutación automática por error para las regiones disponibles.
Azure Data Share
- Selección de SKU de Contoso: no aplicable
- Impacto de DR:
- Fallo del centro de datos de Azure: Contoso debe validar la disponibilidad y volver a implementar si es necesario.
- Error de zona de disponibilidad: Contoso debe validar la disponibilidad y volver a implementar si es necesario.
- Fallo regional de Azure: Contoso debe volver a implementar Data Share en la región secundaria.
- Notas:
- Data Share no admite zonas de disponibilidad.
- La implementación de Data Share en una configuración de alta disponibilidad elimina cada uno de estos riesgos de interrupción.
Microsoft Purview
- Selección de SKU de Contoso: no aplicable
- Impacto de DR:
- Error del centro de datos de Azure: no aplicable
- Error de zona de disponibilidad: Contoso debe validar la disponibilidad y volver a implementar si es necesario.
- Fallo regional de Azure: Contoso debe implementar una instancia de Microsoft Purview en la región secundaria.
- Notas:
- Una estrategia de reserva activa elimina este paso al implementar previamente una segunda instancia de Microsoft Purview en la región secundaria.
- Un enfoque de reserva caliente tiene las siguientes restricciones:
- Las cuentas de Microsoft Purview principal y secundaria no pueden compartir las mismas cuentas de Azure Data Factory, Data Share o Fabric. Como resultado, el linaje de Azure Data Factory y Data Share no es visible en la cuenta de Microsoft Purview secundaria.
- Los entornos de ejecución de integración están limitados a una única cuenta de Microsoft Purview. Si los análisis deben ejecutarse simultáneamente en las cuentas principales y secundarias de Microsoft Purview, debes mantener varios entornos de ejecución de integración autohospedados (SHIR).
Nota:
En esta sección se proporcionan instrucciones generales. Para cualquier nuevo componente o servicio, consulte la documentación del proveedor para la recuperación ante desastres, la redundancia y la copia de seguridad para determinar el enfoque correcto.
Fallo del centro de datos de Azure se aplica a las regiones donde las zonas de disponibilidad no están disponibles.
Si se produjeron cambios de configuración o versiones en el momento del desastre, compruebe y vuelva a implementarlos según sea necesario para llevar la plataforma al estado actual.
Paso siguiente
Obtenga información sobre las recomendaciones relacionadas con este escenario.