FAQ su disponibilità elevata, failover e ripristino di emergenza di Power BI

Questo articolo illustra come l'servizio Power BI offre disponibilità elevata e fornisce continuità aziendale e ripristino di emergenza agli utenti. Dopo aver letto questo articolo, è necessario avere una migliore comprensione del modo in cui viene raggiunta la disponibilità elevata, in quali circostanze Power BI esegue un failover e cosa aspettarsi dal servizio quando esegue il failover.

Cosa significa "disponibilità elevata" per Power BI?

Power BI è un software come servizio (SaaS) completamente gestito. Power BI è resiliente agli errori dell'infrastruttura in modo che gli utenti possano sempre accedere ai report. Per informazioni sui contratti di servizio, vedere Gestione delle licenze e documenti.

Power BI usa Azure zone di disponibilità per proteggere report, applicazioni e dati Power BI da errori del data center. Le zone di disponibilità vengono applicate automaticamente e usate per Power BI. Le zone di disponibilità sono posizioni isolate dall'errore all'interno di un'area Azure che forniscono tre o più posizioni distinte e univoche all'interno di un'area Azure con alimentazione, raffreddamento e rete ridondanti. Le zone di disponibilità consentono ai clienti di Power BI di eseguire applicazioni critiche con maggiore disponibilità e tolleranza di errore per gli errori del data center. Le zone di disponibilità offrono ai clienti la possibilità di resistere agli errori del data center senza attivare un failover Power BI.

Per altre informazioni, vedere Che sono Azure aree e zone di disponibilità?

Che cos'è un failover Power BI?

Il comportamento di failover di Power BI varia a seconda del tipo di area geografica utilizzata.

  • In regions con coppie di aree, Power BI gestisce più istanze di ogni componente nei data center Azure (note anche come aree) per garantire la continuità aziendale. Se si verifica un'interruzione del servizio oppure Power BI diventa inaccessibile o inutilizzabile in un'area geografica, Power BI esegue il failover di tutti i suoi componenti in tale area a un'istanza di backup. Il failover ripristina la disponibilità e l'operabilità nell'istanza di servizio Power BI in una nuova area in genere all'interno della stessa posizione geografica. Per ulteriori informazioni, vedere il Microsoft Trust Center.

    Un'istanza del servizio Power BI passata al failover supporta solo le operazioni di lettura, il che significa che durante il failover le operazioni seguenti non sono supportate: aggiornamenti dei dati, operazioni di pubblicazione dei report, modifiche a dashboard o report e altre operazioni che richiedono modifiche ai metadati di Power BI (ad esempio, l'inserimento di un commento in un report). Le operazioni di lettura, ad esempio la visualizzazione di dashboard e la visualizzazione di report (non basati su DirectQuery o Live Connect alle origini dati locali) continuano a funzionare normalmente.

  • Se si eseguono componenti Power BI in un'area senza una coppia di aree, le zone di disponibilità offrono resilienza. I dati non vengono replicati in un'altra area geografica e i componenti non passano in failover a un'altra area geografica.

Per altre informazioni su come Microsoft Fabric supporta l'affidabilità, vedere Reliability in Microsoft Fabric.

In che modo le istanze di backup vengono mantenute sincronizzate con i dati?

Tutti i componenti servizio Power BI sincronizzano regolarmente le istanze di backup. È disponibile una sincronizzazione mirata a un preciso momento nel tempo di 15 minuti per tutti i contenuti caricati o modificati in Power BI.

Se si verifica un failover in un'area geografica associata a una coppia di aree geografiche, Power BI usa la replica con ridondanza geografica di Archiviazione di Azure e la replica con ridondanza geografica di Azure SQL per garantire che esistano istanze di backup in altre aree geografiche e che possano essere utilizzate.

Nelle aree geografiche senza una coppia di aree geografiche, Power BI usa la replica di Archiviazione di Azure con ridondanza della zona e la ridondanza della zona di Azure SQL per replicare i dati tra zone di disponibilità.

Per altre informazioni su come Microsoft Fabric supporta l'affidabilità, vedere Reliability in Microsoft Fabric.

Dove si trovano i cluster di failover?

Le istanze di backup si trovano all'interno della stessa posizione geografica (area geografica) selezionata quando l'organizzazione si iscrive a Power BI, tranne dove indicato nel centro protezione Microsoft. Un'area geografica può contenere diverse aree e Microsoft potrebbe replicare i dati in una qualsiasi delle aree all'interno di un'area geografica specifica per la resilienza dei dati. Microsoft non replica o sposta i dati dei clienti all'esterno dell'area geografica. Per una mappatura delle geografie offerte da Power BI e delle aree geografiche al loro interno, vedere Microsoft Trust Center.

In che modo Microsoft decide di eseguire il failover?

Esistono due sistemi diversi che indicano quando potrebbe essere necessario un failover:

  • I probe di monitoraggio esterni e interni indicano la mancanza di disponibilità o l'impossibilità di funzionare correttamente. Le indicazioni potrebbero essere basate su interruzioni rilevate nei componenti Power BI o in uno o più dei servizi che Power BI dipendono da in un'area.
  • Il team operativo centrale Microsoft Azure segnala interruzioni critiche in un'area.

In entrambi i casi, i membri del team esecutivo di Power BI decidono di effettuare il failover. La decisione non è automatizzata. Dopo aver preso la decisione, il failover è automatico.

Come è possibile sapere che Power BI è in modalità di failover?

Viene inviata una notifica nella pagina di supporto Power BI. Le informazioni sulle notifiche includono le operazioni principali che non sono disponibili, tra cui pubblicazione, aggiornamento, creazione di dashboard, dashboard duplicati e modifiche delle autorizzazioni.

Quanto tempo è necessario Power BI per eseguire il failover?

Per un failover di zona, Power BI può completare il processo di failover in circa 30 secondi e continua a funzionare senza limitazioni. Per un failover a livello di area geografica, Power BI richiede circa 15 minuti per tornare operativo dopo aver stabilito che è necessario un failover. Il tempo necessario per identificare che è necessario un failover varia in base allo scenario che ha causato il failover.

Power BI usa la replica geografica di Archiviazione di Azure per eseguire il failover. Tali repliche hanno in genere un punto restituito di 15 minuti, tuttavia, Power BI non può garantire un intervallo di tempo. Per altre informazioni, vedi ridondanza dell'archiviazione di Azure.

Cosa accade alle aree di lavoro, ai modelli semantici e ai report se la capacità Premium non è più disponibile?

Se una capacità Premium non è più disponibile, le aree di lavoro, i modelli semantici e i report rimangono accessibili e visibili a tutti. Gli utenti possono continuare a eseguire query sui modelli semantici. Per la modalità di importazione, i dati sono aggiornati come l'operazione di aggiornamento più recente. In modalità DirectQuery e in modalità Direct Lake, il modello semantico richiede che le origini dati siano disponibili.

Quando l'istanza di Power BI torna all'area originale?

Le istanze del servizio Power BI tornano all'area geografica originale quando viene risolto il problema che ha causato il failover. Controllare la pagina del supporto Power BI: quando il problema viene risolto, il team Power BI rimuove la notifica che descrive il failover. A questo punto, le operazioni dovrebbero tornare normali.

Sono responsabili della disponibilità della soluzione di Power BI?

Se la soluzione Power BI usata nell'organizzazione include uno degli elementi seguenti, è necessario adottare misure per garantire che la soluzione rimanga a disponibilità elevata:

  • Se l'organizzazione usa Power BI Premium, assicurati che la capacità Premium sia dimensionata correttamente per soddisfare il carico richiesto dalla distribuzione. Per pianificare e soddisfare questo requisito, vedere il white paper Power BI Premium Planning and Deployment. Per facilitare il monitoraggio, le nuove funzionalità vengono aggiunte regolarmente al portale di amministrazione in Power BI e all'app Power BI Premium Capacity Metrics.
  • Se l'organizzazione accede alle origini dati locali usando il gateway dati locale, è necessario configurare il gateway per supportare la disponibilità elevata, vedere Gestire cluster a disponibilità elevata e bilanciamento del carico del gateway dati locale. Usare queste linee guida per aggiornare i report in modalità di importazione o accedere a dati o modelli di dati usando DirectQuery o Live Connect.

I gateway funzionano in modalità di failover?

No. I dati richiesti da origini dati locali (tutti i report e i dashboard basati su Direct Query e Live Connect) non funzionano durante un failover. La configurazione del gateway non cambia però. Quando l'istanza di Power BI torna allo stato originale, i gateway tornano alle normali funzioni.

Se si verifica un'emergenza estrema in un'area primaria che impedisce il ripristino di un gateway per una durata considerevole, l'area primaria di cui è stato eseguito il failover consente operazioni di lettura e scrittura, in modo da poter ridistribuire e configurare un gateway rispetto alla nuova area.

È possibile scegliere di installare un nuovo gateway in un computer diverso o di assumere il controllo di un gateway esistente. L'acquisizione del gateway esistente deve essere più semplice, perché tutte le origini dati associate al gateway precedente vengono trasportate al nuovo gateway.

È possibile esportare o eseguire il backup di modelli semantici durante il failover?

No. Dopo un failover, le operazioni di esportazione e backup non funzionano perché Power BI viene eseguito in modalità ripristino di emergenza di sola lettura. È possibile usare le API REST solo per recuperare le proprietà del modello semantico e le definizioni dei modelli.

Per il ripristino, è possibile ridistribuire le definizioni del modello e aggiornare i modelli in un nuovo tenant nella nuova area. Eseguendo un aggiornamento, si ricaricano i dati in un modello semantico.