Spolehlivost ve službě Azure Storage Mover

Azure Storage Mover je plně spravovaná služba, která migruje soubory a složky do Azure Storage a udržuje soubory synchronizované napříč účty úložiště. Při přesouvání dat do Azure nebo v případě, že potřebujete data synchronizovat mezi různými umístěními v rámci Azure, použijte nástroj Storage Mover.

Při používání Azure je spolehlivost sdílenou odpovědností. Microsoft nabízí celou řadu možností, které podporují odolnost a obnovení. Zodpovídáte za pochopení toho, jak tyto možnosti fungují ve všech službách, které používáte, a výběrem možností, které potřebujete ke splnění vašich obchodních cílů a cílů dostupnosti.

Tento článek popisuje, jak Azure Storage Mover reaguje na řadu potenciálních výpadků a problémů, včetně přechodných chyb, selhání zón dostupnosti a selhání v celé oblasti. Popisuje také, jak chránit konfiguraci služby Storage Mover.

Important

Tento článek se zabývá spolehlivostí služby Azure Storage Mover a jejích prostředků. Spolehlivost komplexní migrace závisí na všech komponentách: službě Storage Mover, agentech služby Storage Mover, agentech služby Storage Mover, které nasadíte, zdrojovém prostředí a síťovém připojení a cílovém účtu úložiště. Zodpovídáte za spolehlivost agentů, zdrojových systémů a cílového úložiště. Další informace o spolehlivosti Azure Storage najdete v tématu Spolehlivost v Azure Blob Storage a spolehlivosti v Azure Files.

Přehled architektury spolehlivosti

Tato část popisuje některé důležité aspekty fungování služby, které jsou z hlediska spolehlivosti nejrelevantní. Tato část představuje logickou architekturu, která obsahuje některé prostředky a funkce, které nasazujete a používáte. Popisuje také fyzickou architekturu, která poskytuje podrobnosti o tom, jak služba funguje v zákulisí.

Logická architektura

Azure Storage Mover je navržen tak, aby migroval a synchronizoval data mezi umístěními úložišť, nikoli aby vyřizoval požadavky v běhové cestě produkční úlohy. Má hierarchii prostředků , která definuje komponenty, které nasazujete a spravujete. Prostředek na nejvyšší úrovni se nazývá přesouvač úložiště. V rámci moveru úložiště definujete projekty , které obsahují definice úloh popisující, co se má migrovat a kde. Koncové body definují zdrojová a cílová umístění pro úlohu migrace nebo synchronizace.

V některých scénářích, jako jsou migrace z místních prostředí, nasadíte také jednoho nebo více agentů služby Storage Mover. Agent je software, který spouštíte na počítači, který řídíte, například virtuální počítač nebo fyzický počítač. Některé scénáře nevyžadují agenta.

Služba ukládá metadata konfigurace, včetně projektů, koncových bodů, registrací agentů, definic úloh a historie spuštění úlohy. Tato metadata nezahrnují data, která migrujete.

Fyzická architektura

Služba Azure Storage Mover běží na infrastruktuře spravované Microsoft. Agenti běží na hardwaru, který spravujete. Zodpovídáte za spolehlivost agentů, kteří jsou mimo rozsah tohoto článku.

Odolnost proti přechodným chybám

Přechodné chyby jsou krátká, přerušovaná selhání ve složkách. V distribuovaném prostředí, jako je cloud, se vyskytují často a jsou normální součástí provozu. Přechodné chyby se opravují po krátké době. Je důležité, aby vaše aplikace mohly zpracovávat přechodné chyby, obvykle opakováním ovlivněných požadavků.

Všechny aplikace hostované v cloudu by měly postupovat podle Azure pokynů pro zpracování přechodných chyb, když komunikují s libovolnými rozhraními API, databázemi a dalšími komponentami hostovanými v cloudu. Další informace viz Doporučení pro zpracování přechodných selhání.

Pokud přechodná chyba naruší komunikaci mezi agentem a službou Storage Mover nebo připojení ke zdroji či cíli, agent akci automaticky zopakuje. U úloh Azure-Azure je služba také odolná vůči mnoha přechodným chybám. Jakmile se připojení obnoví, probíhající migrační úlohy budou pokračovat.

V některých případech se přechodné chyby zobrazují jako chyby v historii spuštění úlohy. Popis kódů chyb, včetně přechodných chyb, najdete v článku Stavové kódy a typy chyb služby Azure Storage Mover. Pokyny k řešení přetrvávajících problémů se síťovým připojením najdete v tématu Řešení potíží se síťovým připojením Azure Storage Moveru.

Odolnost proti chybám zóny dostupnosti

Zóny dostupnosti jsou fyzicky oddělené skupiny datacenter v rámci oblasti Azure. Když jedna zóna selže, mohou služby přejít na jednu ze zbývajících zón.

V regionech, které podporují zóny dostupnosti, platforma distribuuje metadata konfigurace přesouvače úložiště napříč zónami v rámci možností, ale toto chování není zaručeno. Pokud migrace úložiště potřebují odolat ztrátě zóny, navrhněte proces migrace tak, aby toleroval ztrátu přesunu úložiště, a zkontrolujte odolnost proti selháním v celé oblasti.

Vezměte v úvahu účinek selhání zóny v kontextu použití služby Storage Mover. Služba řídí migraci a synchronizaci dat a obvykle není součástí běhové cesty vaší produkční úlohy. Pokud přesunovač úložiště není během selhání zóny dostupný, úloha migrace nebo synchronizace se obvykle zpozdí, než způsobí výpadek v produkčním prostředí, a po obnovení služby můžete úlohu obnovit nebo zkusit znovu. Služba Storage Mover také nenabízí smlouvu o úrovni služeb (SLA), takže váš návrh by neměl předpokládat, že je služba nepřetržitě dostupná. Pokud vaše úloha závisí na probíhající synchronizaci, vyhodnoťte, jestli je tento druh zpoždění pro váš scénář přijatelný.

Následující diagram znázorňuje přesun úložiště s metadaty infrastruktury a konfigurace rozloženými mezi tři zóny:

Schéma nástroje Storage Mover se zónově redundantním úložištěm, rozprostřeného napříč třemi zónami dostupnosti.

Note

Spolehlivost migrace dat závisí také na účtech úložiště a agentech, které používáte. Pokud například váš cílový účet úložiště používá místně redundantní úložiště (LRS), není odolný vůči selhání zóny. Pokud chcete, aby migrace byla odolná vůči selhání zóny, použijte účet zónově redundantního cílového úložiště.

Požadavky

Podpora regionů: Distribuce metadat konfigurace napříč zónami v režimu best-effort může probíhat pouze v regionu, který podporuje jak Storage Mover, tak zóny dostupnosti. Zkontrolujte dostupnost oblasti služby Storage Mover a porovnejte ji se seznamem oblastí, které podporují zóny dostupnosti. I v těchto oblastech není zaručena odolnost zón.

Cost

Nástroj Storage Mover nenabízí konfigurovatelnou podporu zón dostupnosti, takže se vám neúčtují žádné další náklady související se zónami dostupnosti. Další informace o fakturaci služby Storage Mover najdete v tématu Principy fakturace Azure Storage Mover.

Konfigurujte podporu zón dostupnosti

Služba Storage Mover nenabízí konfigurovatelnou podporu zóny dostupnosti, takže pro vás není nic, co byste povolili nebo přihlásili. Další informace o vytvoření prostředku služby Storage Mover najdete v tématu Plánování nasazení pro Azure Storage Mover.

Chování, když jsou všechny zóny v pořádku

Tato část popisuje, co očekávat, když je přesunovač úložiště v oblasti, která podporuje zóny dostupnosti a všechny zóny jsou funkční.

  • Operace napříč zónami: Infrastruktura v jakékoli zóně dostupnosti v dané oblasti může obsluhovat operace správy a přístup k metadatům. Připojení agentů mohou ke službě přistupovat prostřednictvím libovolné zóny.

  • Distribuce dat mezi zónami: Cílem služby je synchronně replikovat metadata konfigurace napříč zónami dostupnosti v dané oblasti.

Chování při selhání zóny

Tato část popisuje, co očekávat, když je přesunovač úložiště v oblasti, která podporuje zóny dostupnosti a v jedné z zón dojde k výpadku.

  • Detekce a odpověď: Platforma je navržená tak, aby detekuje ztrátu zóny dostupnosti a směruje provoz do zón, které jsou v pořádku, ale tato odpověď je nejlepší a nezaručuje se.
  • Oznámení: Microsoft vás automaticky neoznámí, když je zóna mimo provoz. Pomocí Azure Resource Health ale můžete monitorovat stav jednotlivých prostředků a můžete nastavit výstrahy Resource Health, které vás upozorní na problémy. Pomocí služby Azure Service Health můžete také porozumět celkovému stavu služby, včetně jakýchkoli selhání zón, a můžete nastavit upozornění služby Service Health , která vás upozorní na problémy.
  • Aktivní požadavky: Probíhající operace správy, které závisí na infrastruktuře v ovlivněné zóně, můžou selhat a budete je muset opakovat. Aktivní úlohy migrace dat, které běží na agentech, můžou i nadále běžet, ale operace správy, které závisí na službě metadat, nemusí být dostupné.

  • Očekávaná ztráta dat: Data, která migruje služba pro migraci úložiště, se během selhání zóny neztratí.

    Protože Služba Storage Mover nezaručuje distribuci metadat konfigurace napříč zónami, může selhání zóny dočasně znepřístupnit některá metadata konfigurace moveru úložiště, dokud se zóna neobnoví.

  • Očekávaný výpadek: Platforma se pokusí obnovit operace pomocí jiné zóny, ale v některých situacích může být operace nedostupné, dokud se ovlivněná zóna neobnoví. Připravte úlohu podle pokynů pro zpracování přechodných chyb.

  • Přesměrování: Pokud platforma přesměruje provoz do funkčních zón dostupnosti, činí tak v rámci možností.

Obnovení zóny

Když se zóna dostupnosti obnoví, cílem platformy je obnovit kapacitu v obnovené zóně a obnovit rovnováhu provozu mezi zónami. Toto chování funguje na principu best effort a není zaručeno. K zahájení obnovení zóny nemusíte provádět žádnou akci.

Testování poruch zón

Pro přesun úložiště nemůžete zahájit nebo otestovat selhání zóny dostupnosti. Vzhledem k tomu, že Storage Mover nezaručuje odolnost vůči selhání zóny, nepředpokládejte, že bude fungovat i při výpadku zóny. Pokud váš proces migrace musí odolat ztrátě zóny, sami ověřte jeho úplnou odolnost a projděte si Odolnost vůči selháním v rámci celého regionu, kde najdete přístupy, které vám umožní řídit přepnutí při selhání.

Odolnost proti selháním v celé oblasti

Azure Storage Mover je služba s jednou oblastí. Když nasadíte prostředek Azure Storage Mover, vyberete oblast pro uložení metadat konfigurace prostředku. Pokud v oblasti služby Storage Mover dojde k výpadku, nemusí být dokončeny operace správy, které agent provádí a které závisí na Azure. Kromě toho může dojít k selhání všech aktivních migrací dat do účtů úložiště umístěných v ovlivněné oblasti.

Pokud je váš Storage Mover v oblasti Azure, která má párovou oblast, jeho metadata konfigurace se replikují do spárované oblasti Azure pro účely zotavení po havárii a Microsoft může v případě havárie, která postihne vaši primární oblast, aktivovat převzetí služeb při selhání do spárované oblasti.

Pokud je vaše služba Storage Mover v nespárované oblasti, Microsoft nereplikuje metadata konfigurace a není k dispozici integrované převzetí služeb při selhání do jiné oblasti. Prostředky ale můžete nasadit do několika oblastí. V tomto scénáři zodpovídáte za správu replikace, distribuce provozu a přesměrování při selhání. Pokud používáte nespárovanou oblast nebo pokud integrovaná replikace metadat nevyhovuje vašim potřebám, můžete vytvořit vlastní strategii převzetí služeb při selhání pro více oblastí.

Note

Odpovídáte za obnovu po havárii vašich zdrojů dat (včetně Azure a místních zdrojů dat), cílů a agentů.

Převzetí řízené Microsoftem do spárované oblasti

Pokud je váš prostředek služby Storage Mover v oblasti, která se páruje s jinou oblastí, Microsoft replikuje konfigurační metadata vašeho přesunovače úložiště do spárované oblasti.

Schéma nástroje pro přesun úložiště, který replikuje svá metadata do spárovaného regionu.

V případě výpadku oblasti může Microsoft provést převzetí služeb při selhání spárované oblasti pomocí replikovaných metadat konfigurace. Tento proces je výchozí možností a nevyžaduje od vás žádný zásah.

Schéma převzetí služeb při selhání přesouvače úložiště do spárované oblasti.

Převzetí služeb při selhání prostředků služby Storage Mover může probíhat jinak než jakékoli převzetí služeb při selhání jiných Azure služeb.

Important

Je nepravděpodobné, že Microsoft iniciuje převzetí služeb při selhání dříve než po značném zpoždění, a i poté se tak stane pouze na bázi přiměřeného úsilí. Pokud potřebujete splnit konkrétní časové rámce pro obnovení služby Storage Mover nebo pokud výchozí replikace a chování převzetí služeb při selhání nevyhovují vašim potřebám, využijte vlastní řešení pro více oblastí, abyste mohli naplánovat a zahájit vlastní převzetí služeb při selhání.

Replikace mezi oblastmi se vztahuje pouze na metadata konfigurace. Nevztahuje se na zdrojová data ani na cílový účet úložiště, který má vlastní možnosti spolehlivosti a replikace. Další informace najdete v tématu Spolehlivost v Azure Blob Storage a spolehlivosti v Azure Files.

Požadavky

Podpora oblastí: replikace mezi oblastmi spravovaná Microsoft je dostupná jenom pro prostředky nástroje Storage Mover, které nasadíte do oblasti, která má spárovanou oblast. V případě prostředků v nepairovaných oblastech není k dispozici žádná replikace mezi oblastmi ani převzetí služeb při selhání. K dosažení odolnosti napříč oblastmi v nespárovaných oblastech použijte vlastní řešení pro více oblastí.

Cost

Za replikaci konfigurace vašeho nástroje Storage Mover mezi oblastmi spravovanou Microsoftem se neúčtují žádné poplatky. Za replikaci mezi oblastmi se ale může účtovat malý poplatek. Další informace najdete v tématu Ceny šířky pásma.

Konfigurace podpory více oblastí

Microsoft spravovaná replikace mezi oblastmi je automaticky povolená pro prostředky služby Storage Mover ve spárovaných oblastech. Toto chování nenakonfigurujete ani nepřijmete.

Chování, když jsou všechny oblasti v pořádku

Tato část popisuje, co lze očekávat, když je nástroj Storage Mover nakonfigurován pro replikaci mezi oblastmi a převzetí služeb při selhání a primární oblast je funkční.

  • Operace mezi oblastmi: Váš prostředek služby Storage Mover v primární oblasti obsluhuje všechny požadavky. Spárovaná oblast se používá pouze v případě převzetí služeb při selhání iniciovaného společností Microsoft.

  • Replikace dat mezi oblastmi: Primární oblast replikuje konfiguraci asynchronně do spárované oblasti. Vzhledem k tomu, že replikace je asynchronní, nemusí se nedávné změny konfigurace projevit ve spárované oblasti v době selhání.

Chování při selhání oblasti

Tato část popisuje, co očekávat, když je přesunovač úložiště nakonfigurovaný pro replikaci mezi oblastmi a převzetí služeb při selhání a dojde k výpadku v primární oblasti.

  • Detekce a odpověď: Microsoft detekuje selhání oblastí a rozhodne se, jestli se má zahájit převzetí služeb při selhání. Je nepravděpodobné, že Microsoft zahájí převzetí služeb při selhání jinak než po výrazném zpoždění, a převzetí služeb při selhání se provádí na bázi přiměřeného úsilí.
  • Oznámení: Microsoft vás automaticky neoznámí, když je oblast mimo provoz. Mějte však na paměti následující:

  • Aktivní požadavky: Aktivní požadavky na správu budou zahozeny a po dokončení převzetí služeb při selhání je nutné je odeslat znovu. Aktivní úlohy migrace dat spuštěné na agentech mohou selhat, pokud závisejí na regionu, ve kterém dochází k výpadku.

  • Očekávaná ztráta dat: Vzhledem k tomu, že replikace mezi oblastmi je asynchronní, může dojít ke ztrátě všech změn metadat konfigurace, které nejsou replikovány do spárované oblasti v době výpadku.

  • Očekávaný výpadek: Převzetí služeb při selhání oblasti může trvat až 24 hodin. Během této doby není přesunovač úložiště dostupný.

  • Přerozdělení: Po dokončení převzetí služeb při selhání začne Storage Mover spouštět úlohy ze spárované oblasti.

    Agenty ale musíte znovu zaregistrovat u přesouvače úložiště ve spárovaném regionu.

Obnovení oblasti

Když se původní primární oblast obnoví, Microsoft koordinuje zpětné převzetí služeb po obnovení. Agenty je potřeba znovu zaregistrovat u služby Storage Mover v primárním regionu.

Testování selhání regionů

Platforma Azure Storage Mover spravuje replikaci mezi oblastmi, přepnutí při selhání a obnovení oblasti. Protože Microsoft tuto funkci plně spravuje, nemůžete zahájit ani otestovat regionální převzetí služeb při selhání.

Vlastní řešení pro více regionů pro odolnost systémů

Pokud potřebujete řídit, kdy dojde k převzetí služeb při selhání, nebo pokud jste v nespárované oblasti, ale přesto potřebujete, aby byl váš Storage Mover odolný vůči výpadkům oblastí, nasaďte nezávislé prostředky Storage Moveru ve více oblastech Azure. Zodpovídáte za všechny aspekty tohoto přístupu, včetně těchto:

  • Vytváření a údržba ekvivalentních projektů, koncových bodů, agentů a definic úloh v jednotlivých oblastech
  • Zjišťování selhání regionů a rozhodování, kdy provést přepnutí při selhání.
  • Přesměrování agentů a migračních úloh do sekundárního regionu
  • Synchronizace stavu úlohy a historie spuštění mezi oblastmi.

Vlastní řešení pro více oblastí funguje pro spárované i nespárované oblasti a poskytuje vám plnou kontrolu nad procesem převzetí služeb při selhání.

Další informace najdete v tématu Zotavení po havárii iniciované zákazníkem pro Azure Storage Mover.

Zálohování a obnovení

Azure Storage Mover je služba orchestrace migrace a přesunu dat. Neukládá data, která migrujete. Služba ukládá pouze metadata konfigurace, jako jsou projekty, koncové body, definice úloh a historie spuštění úlohy. Neexistují žádná data migrace, která by bylo potřeba zálohovat.

Pokud chcete chránit konfiguraci nástroje Storage Mover, definujte prostředky pomocí infrastruktury jako kódu, například Bicep souborů, a uložte tyto definice do správy zdrojového kódu. Pokud potřebujete prostředek znovu vytvořit, můžete ho znovu nasadit z uložené konfigurace.

U většiny řešení byste se neměli spoléhat výhradně na zálohy. Místo toho využijte další funkce popsané v tomto průvodci k podpoře vašich požadavků na odolnost. Zálohy ale chrání před některými riziky, která jiné přístupy nechrání. Další informace najdete v tématu Co jsou redundance, replikace a zálohování?.

Odolnost vůči údržbě služeb

Microsoft pravidelně používá aktualizace služeb a provádí další údržbu. Platforma Azure tyto aktivity zpracovává automaticky a zajišťuje, aby byla údržba pro vás bezproblémová a transparentní. Během událostí údržby není očekáván výpadek, pokud jste nebyli informováni prostřednictvím plánované údržby služby Azure Service Health.

Agenti služby Storage Mover se automaticky upgradují.

Smlouva o úrovni služeb

Storage Mover je služba migrace a nenabízí smlouvu o úrovni služeb (SLA) dostupnosti. Dokumentace k nástroji Storage Mover ale popisuje očekávané cíle škálování a výkonu. Tyto cíle jsou založené na simulovaných migracích a nejsou zárukou ani závazkem.