Detalles del escenario de recuperación ante desastres para una plataforma de datos de Azure

Este artículo es el tercero de una serie sobre la recuperación ante desastres (DR) para una plataforma de datos de Azure. Describe el impacto en la recuperación ante desastres y las actividades necesarias para cada componente de la plataforma de datos en distintos escenarios de error, incluidos los errores del centro de datos de Azure, los errores de zona de disponibilidad y los errores regionales.

Topología del servicio de datos

En el diagrama siguiente se muestran las funciones clave del ecosistema de datos de Contoso en un nivel alto. Proporciona contexto para las implementaciones de escenarios de recuperación ante desastres descritas en las secciones siguientes, incluida la selección de estrategia de recuperación ante desastres y la división de responsabilidades de recuperación.

Diagrama de la topología de servicio de datos contoso de alto nivel.

El diagrama se denomina topología simplificada de alto nivel y muestra dos cuadros de límite. El recuadro exterior está etiquetado como Contoso y contiene tres elementos: sistemas de origen a la izquierda, servicios compartidos empresariales en el centro (que incluyen acceso y autorización, auditoría y registros, y alertas e incidentes) y servicios dependientes a la derecha. Una flecha hacia arriba procedente de los servicios compartidos de la empresa apunta hacia el recuadro interior. El recuadro interior lleva la etiqueta Azure y contiene un recuadro blanco anidado con la etiqueta plataforma de datos. El recuadro de la plataforma de datos contiene tres filas idénticas de soluciones etiquetadas como solución 1 a solución 3, cada una de ellas descrita como ingesta/transformación/servicio. Debajo de esas filas, un cuadro con la etiqueta base de la plataforma enumera el acceso y la autorización, los servicios de plataforma, como auditoría y registro, redes y puertas de enlace, y los componentes de datos compartidos. Fuera del cuadro Azure, un cuadro de la izquierda se etiqueta como orígenes externos y un cuadro de la derecha tiene la etiqueta servicios dependientes externos. Las flechas discontinuas muestran el flujo de datos desde orígenes externos hacia las soluciones de la plataforma de datos y desde las soluciones de la plataforma de datos hacia servicios externos dependientes. Otras flechas discontinuas apuntan desde los sistemas fuente de Contoso hacia cada solución y desde las soluciones uno y dos hacia los servicios dependientes.

Impacto de la recuperación ante desastres (DR) comparado con la actividad del cliente

En las secciones siguientes se describe lo que Contoso debe hacer para los eventos de recuperación ante desastres de distintos ámbitos e impactos.

Área: Componentes fundamentales

  • Microsoft Entra ID, incluidos los derechos de rol

    • Selección de SKU de Contoso: Premium P1
    • Impacto de DR:
      • Error del centro de datos de Azure: no aplicable
      • Error de zona de disponibilidad: no aplicable
      • Azure error regional: no aplicable
  • Grupos de administración

    • Selección de SKU de Contoso: no aplicable
    • Impacto de DR:
      • Error del centro de datos de Azure: no aplicable
      • Error de zona de disponibilidad: no aplicable
      • Azure error regional: no aplicable
  • Subscriptions

    • Selección de SKU de Contoso: no aplicable
    • Impacto de DR:
      • Error del centro de datos de Azure: no aplicable
      • Error de zona de disponibilidad: no aplicable
      • Azure error regional: no aplicable
  • Azure Key Vault

    • Selección de SKU de Contoso: Estándar
    • Impacto de DR:
      • Error del centro de datos de Azure: no aplicable
      • Error de zona de disponibilidad: no aplicable
      • Azure error regional: no aplicable
  • Azure Monitor

    • Selección de SKU de Contoso: no aplicable
    • Impacto de DR:
      • Error del centro de datos de Azure: no aplicable
      • Error de zona de disponibilidad: no aplicable
      • Azure error regional: no aplicable
  • Microsoft Defender for Cloud

    • Selección de SKU de Contoso: no aplicable
    • Impacto de DR:
      • Error del centro de datos de Azure: no aplicable
      • Error de zona de disponibilidad: no aplicable
      • Azure error regional: no aplicable
  • Microsoft Cost Management

    • Selección de SKU de Contoso: no aplicable
    • Impacto de DR:
      • Error del centro de datos de Azure: no aplicable
      • Error de zona de disponibilidad: no aplicable
      • Azure error regional: no aplicable
  • DNS de Azure

    • Selección de SKU de Contoso: no aplicable
    • Impacto de DR:
      • Error del centro de datos de Azure: no aplicable
      • Error de zona de disponibilidad: no aplicable
      • Azure error regional: no aplicable
  • Redes virtuales, incluidas subredes, rutas definidas por el usuario (UDR) y grupos de seguridad de red (NSG)

    • Selección de SKU de Contoso: no aplicable
    • Impacto de DR:
      • Error del centro de datos de Azure: no aplicable
      • Error de zona de disponibilidad: no aplicable
      • Fallo regional de Azure: Contoso debe volver a implementar las redes virtuales de infraestructura base y de la plataforma de datos con sus UDR y NSG asociados en la región secundaria.
    • Notas:
      • Use Azure Traffic Manager para enrutar geográficamente el tráfico entre regiones que hospedan estructuras de red virtual de réplica.
      • Si ambas redes virtuales comparten el mismo espacio de direcciones, no puede conectarlas a la red local simultáneamente porque provoca conflictos de enrutamiento. Cuando un desastre quita la red virtual de una región, conecte la otra red virtual de la región disponible a la red local.
  • Grupos de recursos

    • Selección de SKU de Contoso: no aplicable
    • Impacto de DR:
      • Error del centro de datos de Azure: no aplicable
      • Error de zona de disponibilidad: no aplicable
      • Fallo regional de Azure: Contoso debe volver a implementar los grupos de recursos de la infraestructura base y de la plataforma de datos en la región secundaria.
    • Notas:
      • Una estrategia de reserva activa elimina este paso al mantener la topología de la red y del grupo de recursos preimplementada en la región secundaria.
  • Azure VPN Gateway

    • Selección de SKU de Contoso: VpnGw1
    • Impacto de DR:
      • Error del centro de datos de Azure: no aplicable
      • Error de zona de disponibilidad: Contoso debe validar la disponibilidad y volver a implementar si es necesario.
      • Fallo regional de Azure: Contoso debe reimplementar las puertas de enlace VPN fundacionales en la región secundaria.
    • Notas:
      • Cree puertas de enlace de VPN con redundancia de zona para mejorar la disponibilidad.
      • Una estrategia de reserva activa elimina este paso.
  • Azure DevOps

Área: Componentes de la plataforma de datos

  • Cuenta de almacenamiento: Azure Data Lake Storage

    • Selección de SKU de Contoso: almacenamiento con redundancia local (LRS)
    • Impacto de DR:
      • Error del centro de datos de Azure: no aplicable
      • Error de zona de disponibilidad: Contoso debe validar la disponibilidad y volver a implementar si es necesario.
      • Fallo regional de Azure: Contoso debe volver a implementar las cuentas de almacenamiento de la plataforma de datos en la región secundaria y rehidratarlas con datos.
    • Notas:
      • Las cuentas de almacenamiento admiten una variedad de opciones de redundancia de datos , desde la redundancia de región primaria a la redundancia de región secundaria.
      • Con la redundancia de región secundaria, los datos se replican en la región secundaria de forma asincrónica. Un error que afecte a la región primaria podría provocar la pérdida de datos si no se puede recuperar la región primaria. Azure Storage normalmente tiene un objetivo de punto de recuperación (RPO) de menos de 15 minutos.
      • Durante una interrupción regional, las cuentas de almacenamiento con redundancia geográfica estarán disponibles en la región secundaria como LRS. Aplique una configuración adicional para restaurar la redundancia geográfica en la región secundaria.
  • Microsoft Fabric: OneLake

    • Selección de SKU de Contoso: Fabric Storage
    • Impacto de DR:
      • Error del centro de datos de Azure: no aplicable
      • Error de zona de disponibilidad: Contoso debe validar la disponibilidad y volver a implementar si es necesario.
      • Fallo regional de Azure: Microsoft gestiona los fallos regionales. Los datos de OneLake permanecen disponibles a través de la API durante la recuperación. Para más información, consulte Recuperación ante desastres y protección de datos para OneLake.
  • Fabric Data Warehouse

    • Selección de SKU de Contoso: capacidad de Fabric
    • Impacto de DR:
      • Error del centro de datos de Azure: no aplicable
      • Error de zona de disponibilidad: no aplicable
      • Fallo regional de Azure: Contoso debe implementar la plataforma de datos Fabric en la región secundaria y restaurar el almacén de datos.
    • Notas:
      • Restricciones de restauración entre regiones:
        • No se puede restaurar un almacén de una región o área de trabajo a otra. Debe volver a desplegar el esquema y volver a ingerir los datos.
        • Tras la restauración, puede pausar la capacidad de Fabric. Durante el estado de pausa, solo se generan costes de almacenamiento, lo que lo convierte en una forma rentable de mantener una instantánea en vivo.
  • Tejido: canalizaciones

    • Selección de SKU de Contoso: capacidad de Fabric
    • Impacto de DR:
      • Error del centro de datos de Azure: no aplicable
      • Error de zona de disponibilidad: no aplicable
      • Fallo regional de Azure: Contoso debe implementar la plataforma de datos Fabric en la región secundaria y restaurar las canalizaciones.
  • Azure Event Hubs

    • Selección de SKU de Contoso: Estándar
    • Impacto de DR:
      • Error del centro de datos de Azure: no aplicable
      • Error de zona de disponibilidad: no aplicable
      • Azure error regional: Contoso debe volver a implementar la instancia de Event Hubs en la región secundaria.
    • Notas:
      • Cuando se usa el portal de Azure, la redundancia de zona se activa automáticamente. Puede desactivarlo mediante el CLI de Azure o PowerShell.
      • La redundancia de zona proporciona resiliencia local durante una interrupción de la zona. Para interrupciones en toda la región, use la característica de recuperación ante desastres geográfica de Event Hubs para restaurar operaciones en una región secundaria.
  • Azure IoT Hub

    • Selección de SKU de Contoso: Estándar
    • Impacto de DR:
      • Error del centro de datos de Azure: no aplicable
      • Error de zona de disponibilidad: no aplicable
      • Fallo regional de Azure: Contoso debe volver a implementar el IoT Hub en la región secundaria.
    • Notas:
  • Azure Stream Analytics

    • Selección de SKU de Contoso: Estándar
    • Impacto de DR:
      • Error del centro de datos de Azure: no aplicable
      • Error de zona de disponibilidad: no aplicable
      • Fallo regional de Azure: Contoso debe volver a implementar el trabajo de Azure Stream Analytics en la región secundaria.
    • Notas:
  • Azure Machine Learning

    • Selección de SKU de Contoso: Propósito general – Instancias de la Serie D
    • Impacto de DR:
      • Fallo del centro de datos de Azure: Contoso debe validar la disponibilidad y volver a implementar si es necesario.
      • Error de zona de disponibilidad: Contoso debe validar la disponibilidad y volver a implementar si es necesario.
      • Fallo regional de Azure: Contoso debe volver a implementar Machine Learning en la región secundaria.
    • Notas:
      • Microsoft administra la infraestructura de Machine Learning, pero usted administra los recursos asociados. Solo Azure Key Vault está altamente disponible de forma predeterminada.
      • Para los servicios críticos, Microsoft recomienda una implementación multirregional.
  • Microsoft Foundry

    • Selección de SKU de Contoso: Unidades de rendimiento aprovisionadas (PTU) o pago por uso
    • Impacto de DR:
      • Azure error del centro de datos: Contoso debe validar la disponibilidad del servicio y volver a implementar recursos de Foundry si es necesario.
      • Error de zona de disponibilidad: Contoso debe validar la disponibilidad y volver a implementar cargas de trabajo en otra zona dentro de la misma región.
      • Fallo regional de Azure: Contoso debe volver a implementar los recursos de Foundry en la región secundaria.
    • Notas:
      • Microsoft administra la infraestructura de la plataforma Foundry, pero Contoso administra los recursos asociados, como cuentas de almacenamiento, clústeres de proceso y redes para mantener una alta disponibilidad y recuperación ante desastres.
      • Diseño para la recuperación ante desastres del servicio Foundry Agent.
      • Implemente estrategias de copia de seguridad para modelos personalizados, conjuntos de datos y artefactos de configuración porque la plataforma no los replica automáticamente entre regiones.
  • Fabric – casa de eventos

    • Selección de SKU de Contoso: capacidad de Fabric
    • Impacto de DR:
      • Error del centro de datos de Azure: no aplicable
      • Error de zona de disponibilidad: no aplicable
      • Fallo regional de Azure: Contoso debe volver a implementar los eventhouses y las canalizaciones de Fabric en la región secundaria.
  • Fabric – Lakehouse

    • Selección de SKU de Contoso: capacidad de Fabric
    • Impacto de DR:
      • Error del centro de datos de Azure: no aplicable
      • Error de zona de disponibilidad: no aplicable
      • Fallo regional de Azure: Contoso debe volver a implementar la plataforma de datos de Fabric en la región secundaria y restaurar los lakehouses y las canalizaciones.
  • Power BI

    • Selección de SKU de Contoso: Capacidad de Fabric o Power BI Pro
    • Impacto de DR:
      • Error del centro de datos de Azure: no aplicable
      • Error de zona de disponibilidad: no aplicable
      • Azure error regional: Contoso debe esperar la confirmación de Microsoft antes de publicar o editar.
    • Notas:
      • No es necesario iniciar la conmutación por error. El equipo de Power BI administra la conmutación por error cuando declara una interrupción del servicio. Tenga en cuenta estas restricciones durante la conmutación por error:
        • Una instancia conmutada por error solo admite operaciones de lectura. Los informes que usan Direct Query o Live Connect no funcionan durante una conmutación por error.
        • No publique ni modifique informes hasta que Microsoft confirme que la instancia de conmutación por error es escribible o que la región principal se ha restaurado.
        • Las actualizaciones de datos locales a través de las puertas de enlace de Power BI están en pausa.
  • Azure Cosmos DB

    • Selección de SKU de Contoso: escritura en una sola región con copia de seguridad periódica
    • Impacto de DR:
      • Error del centro de datos de Azure: no aplicable
      • Error de zona de disponibilidad: no aplicable
      • Fallo regional de Azure: Contoso debe supervisar las unidades de solicitud aprovisionadas (RU) en las regiones restantes para confirmar que pueden soportar operaciones de lectura y escritura.
    • Notas:
      • Las cuentas de una sola región pueden perder disponibilidad después de una interrupción regional. Para garantizar la alta disponibilidad de la instancia de Azure Cosmos DB, configúrela con una sola región de escritura y al menos una región de lectura y active la conmutación por error administrada por el servicio.
      • Para mantener la disponibilidad de escritura, active la conmutación por error administrada por el servicio en las cargas de trabajo de producción. Este enfoque proporciona una conmutación automática por error para las regiones disponibles.
  • Azure Data Share

    • Selección de SKU de Contoso: no aplicable
    • Impacto de DR:
      • Fallo del centro de datos de Azure: Contoso debe validar la disponibilidad y volver a implementar si es necesario.
      • Error de zona de disponibilidad: Contoso debe validar la disponibilidad y volver a implementar si es necesario.
      • Fallo regional de Azure: Contoso debe volver a implementar Data Share en la región secundaria.
    • Notas:
  • Microsoft Purview

    • Selección de SKU de Contoso: no aplicable
    • Impacto de DR:
      • Error del centro de datos de Azure: no aplicable
      • Error de zona de disponibilidad: Contoso debe validar la disponibilidad y volver a implementar si es necesario.
      • Fallo regional de Azure: Contoso debe implementar una instancia de Microsoft Purview en la región secundaria.
    • Notas:
      • Una estrategia de reserva activa elimina este paso al implementar previamente una segunda instancia de Microsoft Purview en la región secundaria.
      • Un enfoque de reserva caliente tiene las siguientes restricciones:
        • Las cuentas de Microsoft Purview principal y secundaria no pueden compartir las mismas cuentas de Azure Data Factory, Data Share o Fabric. Como resultado, el linaje de Azure Data Factory y Data Share no es visible en la cuenta de Microsoft Purview secundaria.
        • Los entornos de ejecución de integración están limitados a una única cuenta de Microsoft Purview. Si los análisis deben ejecutarse simultáneamente en las cuentas principales y secundarias de Microsoft Purview, debes mantener varios entornos de ejecución de integración autohospedados (SHIR).

Nota:

En esta sección se proporcionan instrucciones generales. Para cualquier nuevo componente o servicio, consulte la documentación del proveedor para la recuperación ante desastres, la redundancia y la copia de seguridad para determinar el enfoque correcto.

Fallo del centro de datos de Azure se aplica a las regiones donde las zonas de disponibilidad no están disponibles.

Si se produjeron cambios de configuración o versiones en el momento del desastre, compruebe y vuelva a implementarlos según sea necesario para llevar la plataforma al estado actual.

Paso siguiente

Obtenga información sobre las recomendaciones relacionadas con este escenario.