Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo è il terzo di una serie sul ripristino di emergenza per una piattaforma dati di Azure. Descrive l'impatto sul ripristino di emergenza e le attività necessarie per ogni componente della piattaforma dati in diversi scenari di errore, tra cui errori del data center di Azure, errori della zona di disponibilità e errori a livello di area.
Topologia del servizio dati
Il diagramma seguente illustra le funzioni principali dell'ecosistema di dati Contoso a un livello elevato. Fornisce il contesto per le distribuzioni dello scenario di ripristino di emergenza descritte nelle sezioni seguenti, tra cui la selezione della strategia di ripristino di emergenza e la divisione delle responsabilità di ripristino di emergenza.
Impatto del disaster recovery rispetto all'attività dei clienti
Le sezioni seguenti descrivono le operazioni che Contoso deve eseguire per gli eventi di ripristino di emergenza di ambito e impatto diversi.
Area: Componenti fondamentali
ID Microsoft Entra, inclusi i diritti dei ruoli
- Selezione SKU Contoso: Premium P1
- Impatto sul Disaster Recovery
- Errore del data center di Azure: non applicabile
- Errore della zona di disponibilità: non applicabile
- Azure errore a livello di area: non applicabile
Gruppi di gestione
- Selezione di SKU Contoso: non applicabile
- Impatto sul Disaster Recovery
- Errore del data center di Azure: non applicabile
- Errore della zona di disponibilità: non applicabile
- Azure errore a livello di area: non applicabile
Sottoscrizioni
- Selezione di SKU Contoso: non applicabile
- Impatto sul Disaster Recovery
- Errore del data center di Azure: non applicabile
- Errore della zona di disponibilità: non applicabile
- Azure errore a livello di area: non applicabile
Azure Key Vault
- Selezione dello SKU Contoso: Standard
- Impatto sul Disaster Recovery
- Errore del data center di Azure: non applicabile
- Errore della zona di disponibilità: non applicabile
- Azure errore a livello di area: non applicabile
Monitoraggio di Azure
- Selezione di SKU Contoso: non applicabile
- Impatto sul Disaster Recovery
- Errore del data center di Azure: non applicabile
- Errore della zona di disponibilità: non applicabile
- Azure errore a livello di area: non applicabile
Microsoft Defender per il cloud
- Selezione di SKU Contoso: non applicabile
- Impatto sul Disaster Recovery
- Errore del data center di Azure: non applicabile
- Errore della zona di disponibilità: non applicabile
- Azure errore a livello di area: non applicabile
Gestione dei costi Microsoft
- Selezione di SKU Contoso: non applicabile
- Impatto sul Disaster Recovery
- Errore del data center di Azure: non applicabile
- Errore della zona di disponibilità: non applicabile
- Azure errore a livello di area: non applicabile
DNS di Azure
- Selezione di SKU Contoso: non applicabile
- Impatto sul Disaster Recovery
- Errore del data center di Azure: non applicabile
- Errore della zona di disponibilità: non applicabile
- Azure errore a livello di area: non applicabile
Reti virtuali, incluse subnet, route definite dall'utente e gruppi di sicurezza di rete
- Selezione di SKU Contoso: non applicabile
- Impatto sul Disaster Recovery
- Errore del data center di Azure: non applicabile
- Errore della zona di disponibilità: non applicabile
- Guasto a livello di area di Azure: Contoso deve ridistribuire le reti virtuali della piattaforma di base e della piattaforma dati con le route definite dall'utente (UDR) e i gruppi di sicurezza di rete (NSG) associati nella regione secondaria.
- Note:
- Usare Gestione traffico di Azure per instradare geograficamente il traffico tra aree che ospitano strutture di rete virtuale di replica.
- Se entrambe le reti virtuali condividono lo stesso spazio indirizzi, non è possibile connetterle entrambe alla rete locale contemporaneamente perché causa conflitti di routing. Quando un'emergenza arresta la rete virtuale di un'area, connettere l'altra rete virtuale nell'area disponibile alla rete locale.
Gruppi di risorse
- Selezione di SKU Contoso: non applicabile
- Impatto sul Disaster Recovery
- Errore del data center di Azure: non applicabile
- Errore della zona di disponibilità: non applicabile
- Guasto regionale di Azure: Contoso deve ridistribuire i gruppi di risorse di base e della piattaforma dati nell'area secondaria.
- Note:
- Una strategia di riserva a caldo elimina questo passaggio mantenendo la topologia di rete e gruppo di risorse pre-distribuita nell'area secondaria.
Gateway VPN di Azure
- Scelta SKU Contoso: VpnGw1
- Impatto sul Disaster Recovery
- Errore del data center di Azure: non applicabile
- Errore della zona di disponibilità: Contoso deve convalidare la disponibilità e ridistribuire, se necessario.
- Guasto a livello di area di Azure: Contoso deve distribuire nuovamente i gateway VPN di base nell'area secondaria.
- Note:
- Creare gateway VPN con ridondanza della zona per migliorare la disponibilità.
- Una strategia di riserva calda elimina questo passaggio.
Azure DevOps
- Selezione SKU Contoso: Servizi DevOps
- Impatto sul Disaster Recovery
- Errore del data center di Azure: non applicabile
- Errore della zona di disponibilità: non applicabile
- Azure errore a livello di area: non applicabile
- Note:
- DevOps Services viene eseguito nel backbone Azure e usa Archiviazione BLOB di Azure con la replica geografica per l'affidabilità.
Area: Componenti della piattaforma dati
Account di archiviazione: Azure Data Lake Storage
- Selezione SKU Contoso: archiviazione con ridondanza locale (LRS)
- Impatto sul Disaster Recovery
- Errore del data center di Azure: non applicabile
- Errore della zona di disponibilità: Contoso deve convalidare la disponibilità e ridistribuire, se necessario.
- Guasto a livello di area di Azure: Contoso deve redistribuire gli account di archiviazione della piattaforma dati nell'area secondaria e ripopolarli con i dati.
- Note:
- Gli account di archiviazione supportano una serie di opzioni di ridondanza dei dati, dalla ridondanza dell'area primaria alla ridondanza dell'area secondaria.
- Con la ridondanza dell'area secondaria, i dati vengono replicati nell'area secondaria in modo asincrono. Un errore che influisce sull'area primaria potrebbe comportare la perdita di dati se l'area primaria non può essere ripristinata. Archiviazione di Azure in genere ha un obiettivo del punto di ripristino (RPO) inferiore ai 15 minuti.
- Durante un'interruzione a livello di area geografica, gli account di archiviazione con ridondanza geografica diventano disponibili nell'area secondaria come LRS (con ridondanza locale). Applicare una configurazione aggiuntiva per ripristinare la ridondanza geografica nell'area secondaria.
Microsoft Fabric - OneLake
- Selezione SKU Contoso: Fabric Storage
- Impatto sul Disaster Recovery
- Errore del data center di Azure: non applicabile
- Errore della zona di disponibilità: Contoso deve convalidare la disponibilità e ridistribuire, se necessario.
- Errore a livello di area di Azure: Microsoft gestisce gli errori a livello di area. I dati di OneLake rimangono disponibili tramite l'API durante il ripristino. Per ulteriori informazioni, vedere Ripristino di emergenza e protezione dei dati per OneLake.
Fabric Data Warehouse
- Selezione dello SKU Contoso: Capacità del tessuto
- Impatto sul Disaster Recovery
- Errore del data center di Azure: non applicabile
- Errore della zona di disponibilità: non applicabile
- Guasto regionale di Azure: Contoso deve distribuire la piattaforma dati Fabric nell'area secondaria e ripristinare il data warehouse.
- Note:
- Vincoli di ripristino tra aree:
- Non è possibile ripristinare un magazzino da un'area o un'area di lavoro a un'altra. È necessario ridistribuire lo schema e riassegnare i dati.
- Dopo il ripristino, è possibile sospendere la capacità di Fabric. Durante lo stato sospeso vengono sostenuti solo i costi di archiviazione, che lo rendono un modo conveniente per gestire uno snapshot live .
- Vincoli di ripristino tra aree:
Infrastruttura - Pipeline
- Selezione dello SKU Contoso: Capacità del tessuto
- Impatto sul Disaster Recovery
- Errore del data center di Azure: non applicabile
- Errore della zona di disponibilità: non applicabile
- Guasto regionale di Azure: Contoso deve distribuire la piattaforma dati di Fabric nell'area secondaria e ripristinare le pipeline.
Hub eventi di Azure
- Selezione dello SKU Contoso: Standard
- Impatto sul Disaster Recovery
- Errore del data center di Azure: non applicabile
- Errore della zona di disponibilità: non applicabile
- Guasto a livello di area di Azure: Contoso deve distribuire nuovamente l'istanza di Event Hubs nell'area secondaria.
- Note:
- Quando si usa il portale di Azure, la ridondanza della zona viene attivata automaticamente. È possibile disattivarla usando il interfaccia della riga di comando di Azure o PowerShell.
- La ridondanza di zona garantisce resilienza locale in caso di interruzione di una zona. Per le interruzioni che interessano un'intera area geografica, utilizzare la funzionalità di ripristino di emergenza geografico di Event Hubs per ripristinare le operazioni in un'area secondaria.
Hub IoT di Azure
- Selezione dello SKU Contoso: Standard
- Impatto sul Disaster Recovery
- Errore del data center di Azure: non applicabile
- Errore della zona di disponibilità: non applicabile
- Guasto di Azure a livello di area geografica: Contoso deve ridistribuire hub IoT nell'area geografica secondaria.
- Note:
- hub IoT fornisce disponibilità elevata all'interno dell'area e usa automaticamente una zona di disponibilità quando viene creata in un set predefinito di aree Azure.
Analisi di flusso di Azure
- Selezione dello SKU Contoso: Standard
- Impatto sul Disaster Recovery
- Errore del data center di Azure: non applicabile
- Errore della zona di disponibilità: non applicabile
- Guasto regionale di Azure: Contoso deve distribuire nuovamente il processo di Analisi di flusso di Azure nell'area secondaria.
- Note:
- Stream Analytics può eseguire automaticamente il ripristino in caso di guasti dei nodi.
Azure Machine Learning
- Selezione dello SKU Contoso: Utilizzo generico - Istanze della serie D
- Impatto sul Disaster Recovery
- Guasto del data center di Azure: Contoso deve verificare la disponibilità e distribuire di nuovo, se necessario.
- Errore della zona di disponibilità: Contoso deve convalidare la disponibilità e ridistribuire, se necessario.
- Guasto regionale di Azure: Contoso deve ridistribuire Machine Learning nell'area geografica secondaria.
- Note:
- Microsoft gestisce l'infrastruttura di apprendimento automatico, ma sei tu a gestire le risorse associate. Solo Azure Key Vault è a disponibilità elevata per impostazione predefinita.
- Per i servizi critici, Microsoft consiglia una distribuzione multiregionale.
Microsoft Foundry
- Selezione dello SKU Contoso: unità elaborate con provisioning (PTU) o pagamento in base al consumo
- Impatto sul Disaster Recovery
- Guasto del data center di Azure: Contoso deve verificare la disponibilità del servizio e ridistribuire le risorse Foundry se necessario.
- Guasto della zona di disponibilità: Contoso deve verificare la disponibilità e ridistribuire i carichi di lavoro in un'altra zona all'interno della stessa area geografica.
- Guasto a livello di area di Azure: Contoso deve redistribuire le risorse Foundry nell'area secondaria.
- Note:
- Microsoft gestisce l'infrastruttura della piattaforma Foundry, ma Contoso gestisce risorse associate come account di archiviazione, cluster di calcolo e rete per mantenere disponibilità elevata e ripristino di emergenza.
- Progettazione di Foundry Agent Service DR.
- Implementare strategie di backup per modelli, set di dati e artefatti di configurazione personalizzati perché la piattaforma non le replica automaticamente tra aree.
Fabric - Eventhouse
- Selezione dello SKU Contoso: Capacità del tessuto
- Impatto sul Disaster Recovery
- Errore del data center di Azure: non applicabile
- Errore della zona di disponibilità: non applicabile
- Guasto regionale di Azure: Contoso deve redistribuire gli eventhouse e le pipeline di Fabric nell'area secondaria.
Infrastruttura - Lakehouse
- Selezione dello SKU Contoso: Capacità del tessuto
- Impatto sul Disaster Recovery
- Errore del data center di Azure: non applicabile
- Errore della zona di disponibilità: non applicabile
- Guasto a livello di area di Azure: Contoso deve distribuire nuovamente la piattaforma dati di Fabric nell'area secondaria e ripristinare i lakehouse e le pipeline.
Power BI
- Selezione dello SKU Contoso: capacità del fabric o Power BI Pro
- Impatto sul Disaster Recovery
- Errore del data center di Azure: non applicabile
- Errore della zona di disponibilità: non applicabile
- Azure errore a livello di area: Contoso deve attendere la conferma da Microsoft prima di pubblicare o modificare.
- Note:
- Non è necessario avviare il failover. Il team di Power BI gestisce il failover quando dichiara un'interruzione del servizio. Tenere presente questi vincoli durante il failover:
- Un'istanza di failover supporta solo le operazioni di lettura. I report che usano Direct Query o Live Connect non funzionano durante un failover.
- Non pubblicare o modificare i report finché Microsoft conferma che l'istanza di failover è scrivibile o l'area primaria viene ripristinata.
- Gli aggiornamenti dei dati locali tramite Power BI gateway vengono sospesi.
- Non è necessario avviare il failover. Il team di Power BI gestisce il failover quando dichiara un'interruzione del servizio. Tenere presente questi vincoli durante il failover:
Azure Cosmos DB
- Selezione dello SKU Contoso: Scrittura in un'area singola con backup periodico
- Impatto sul Disaster Recovery
- Errore del data center di Azure: non applicabile
- Errore della zona di disponibilità: non applicabile
- Azure errore a livello di area: Contoso deve monitorare le unità richiesta di cui è stato effettuato il provisioning nelle aree rimanenti per verificare che possano supportare le attività di lettura e scrittura.
- Note:
- Gli account a singola area potrebbero perdere la disponibilità dopo un'interruzione a livello di area. Per garantire la disponibilità elevata dell'istanza di Azure Cosmos DB, configurarla con una singola area di scrittura e almeno un'area di lettura e attivare il failover gestito dal servizio.
- Per preservare la disponibilità in scrittura, attiva il failover gestito dal servizio per i carichi di lavoro di produzione. Questo approccio garantisce il failover automatico per le regioni disponibili.
Condivisione dati di Azure
- Selezione di SKU Contoso: non applicabile
- Impatto sul Disaster Recovery
- Guasto del data center di Azure: Contoso deve verificare la disponibilità e distribuire di nuovo, se necessario.
- Errore della zona di disponibilità: Contoso deve convalidare la disponibilità e ridistribuire, se necessario.
- Azure errore a livello di area: Contoso deve ridistribuire Condivisione dati nell'area secondaria.
- Note:
- Condivisione dati non supporta le zone di disponibilità.
- La distribuzione di Condivisione dati in una configurazione a disponibilità elevata elimina ognuno di questi rischi di interruzione.
Microsoft Purview
- Selezione di SKU Contoso: non applicabile
- Impatto sul Disaster Recovery
- Errore del data center di Azure: non applicabile
- Errore della zona di disponibilità: Contoso deve convalidare la disponibilità e ridistribuire, se necessario.
- Guasto a livello di area geografica di Azure: Contoso deve distribuire un'istanza di Microsoft Purview nell'area geografica secondaria.
- Note:
- Una strategia di standby a caldo elimina questo passaggio pre-distribuendo una seconda istanza di Microsoft Purview nell'area geografica secondaria.
- Un approccio di riserva a caldo presenta i vincoli seguenti:
- Gli account Microsoft Purview primari e secondari non possono condividere gli stessi account Azure Data Factory, Condivisione dati o Fabric. Di conseguenza, la derivazione da Azure Data Factory e Condivisione dati non è visibile nell'account secondario Microsoft Purview.
- I runtime di integrazione hanno come ambito un singolo account Microsoft Purview. Se le analisi devono essere eseguite simultaneamente negli account Microsoft Purview primari e secondari, è necessario mantenere più runtime di integrazione self-hosted (SHIR).
Annotazioni
Questa sezione fornisce indicazioni generali. Per qualsiasi nuovo componente o servizio, consultare la documentazione del fornitore relativa a disaster recovery, ridondanza e backup al fine di determinare l'approccio corretto.
Guasto del datacenter di Azure si applica alle regioni in cui le zone di disponibilità non sono disponibili.
Se le modifiche o le versioni della configurazione si sono verificate al momento dell'emergenza, verificare e ridistribuirle in base alle esigenze per portare la piattaforma allo stato corrente.
Passo successivo
Informazioni sulle raccomandazioni correlate a questo scenario.