Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tento článek popisuje, jak spustit postup obnovy po havárii v Azure pomocí testovacího převzetí služeb při selhání v rámci Site Recovery.
Spuštěním testovacího převzetí služeb při selhání ověříte strategii replikace a zotavení po havárii bez ztráty dat nebo výpadku. Testovací failover nemá vliv na probíhající replikaci ani na vaše produkční prostředí. Test failoveru můžete spustit na konkrétním virtuálním počítači nebo v plánu obnovení obsahujícím více virtuálních počítačů.
Spustit testovací přepnutí na záložní systém
Tento postup popisuje, jak spustit test přepnutí při selhání pro plán obnovení. Pokud chcete spustit testovací přepnutí na záložní server pro jednu virtuální mašinu, postupujte podle kroků popsaných zde.
Na webu Site Recovery v Azure portal klikněte na Plány obnovení>recoveryplan_name>Test selhání.
Vyberte bod obnovení, na který se má provést převzetí služeb. Můžete použít jednu z následujících možností:
- Nejnovější zpracování: Tato možnost přepne všechny virtuální počítače v plánu na nejnovější bod obnovení zpracovaný službou Site Recovery. Pokud chcete zobrazit nejnovější bod obnovení pro konkrétní virtuální počítač, v nastavení virtuálního počítače zkontrolujte nejnovější body obnovení . Tato možnost poskytuje nízkou RTO (Recovery Time Objective), protože se netráví čas zpracováním nezpracovaných dat.
- Nejnovější konzistentní vzhledem k aplikacím: Tato možnost převezme služby při selhání všech virtuálních počítačů v plánu na nejnovější bod obnovení konzistentní vzhledem k aplikacím zpracovaný službou Site Recovery. Pokud chcete zobrazit nejnovější bod obnovení pro konkrétní virtuální počítač, v nastavení virtuálního počítače zkontrolujte nejnovější body obnovení .
- Nejnovější: Tato možnost nejprve zpracuje všechna data odeslaná do služby Site Recovery, aby vytvořila bod obnovení pro každý virtuální počítač před jeho přepnutím při selhání. Tato možnost poskytuje nejnižší RPO (cíl bodu obnovení), protože virtuální počítač vytvořený po převzetí služeb při selhání bude mít všechna data replikovaná do Site Recovery v okamžiku jeho aktivace.
- Nejnovější zpracování více virtuálních počítačů: Tato možnost je dostupná pro plány obnovení s jedním nebo více virtuálními počítači, které mají povolenou konzistenci více virtuálních počítačů. Virtuální počítače s povoleným nastavením se při selhání přepnou na nejnovější společný bod obnovení konzistentní pro více virtuálních počítačů. Ostatní virtuální počítače přepnou na nejnovější zpracovaný bod obnovení.
- Nejnovější konzistentní pro aplikace s více VM: Tato možnost je dostupná pro plány obnovení s jedním nebo více virtuálními počítači, které mají povolenou konzistenci pro více VM. Virtuální počítače, které jsou součástí replikační skupiny, selhávají na nejnovější společný bod obnovení konzistentní s aplikací pro vícenásobné virtuální počítače. Ostatní virtuální počítače při přepojení přejdou na nejnovější aplikačně konzistentní bod obnovení.
- Vlastní: Tuto možnost použijte pro přechod konkrétního virtuálního počítače na specifický bod obnovení.
Vyberte virtuální síť Azure, ve které se vytvoří testovací virtuální počítače.
- Site Recovery se pokusí vytvořit testovací virtuální počítače v podsíti se stejným názvem a stejnou IP adresou, jakou jste zadali v nastavení výpočetních prostředků a sítě virtuálního počítače.
- Pokud není podsíť se stejným názvem dostupná ve virtuální síti Azure používané pro testovací převzetí služeb při selhání, vytvoří se testovací virtuální počítač v první podsíti podle abecedy.
- Pokud v podsíti není stejná IP adresa dostupná, obdrží virtuální počítač jinou dostupnou IP adresu v podsíti. Další informace.
Průběh převzetí služeb při selhání můžete sledovat na kartě Úlohy. Na webu Azure Portal by se měl zobrazit počítač testovací repliky.
Pokud chcete zahájit připojení RDP k virtuálnímu počítači Azure, musíte přidat veřejnou IP adresu na síťové rozhraní virtuálního počítače, který byl převzat při selhání. Pokud nechcete do virtuálního počítače přidat veřejnou IP adresu, podívejte se na doporučené alternativy.
Pokud všechno funguje podle očekávání, klikněte na Vyčistit testovací převzetí služeb při selhání. Tím se odstraní virtuální počítače vytvořené během testovacího převzetí služeb při selhání.
V poznámkách zaznamenejte a uložte všechna pozorování související s testovacím failoverem.
Při vyvolání testovacího převzetí při selhání dojde k následujícímu:
- Požadavky předem: Proběhne kontrola předpokladů, aby se zajistilo, že jsou splněny všechny podmínky potřebné pro převzetí služeb při selhání.
- Převzetí služeb při selhání: Procesy převzetí služeb při selhání připravily data tak, aby z nich bylo možné vytvořit virtuální počítač Azure.
- Nejnovější: Pokud jste zvolili nejnovější bod obnovení, vytvoří se bod obnovení z dat odeslaných do služby.
- Start: Tento krok vytvoří virtuální počítač Azure pomocí dat zpracovaných v předchozím kroku.
Načasování převzetí služeb při selhání
V následujících scénářích vyžaduje převzetí služeb při selhání dodatečný průběžný krok, který obvykle trvá přibližně 8 až 10 minut:
- Virtuální počítače VMware s verzí služby Mobility starší než 9.8
- Fyzické servery
- Virtuální počítače VMware s Linuxem
- Hyper-V virtuální servery chráněné jako fyzické servery
- Virtuální počítač VMware, kde následující ovladače nejsou spouštěcími ovladači:
- storvsc
- vmbus
- storflt
- intelide
- atapi
- Virtuální počítače VMware, které nemají povolený protokol DHCP, bez ohledu na to, jestli používají PROTOKOL DHCP nebo statické IP adresy.
Ve všech ostatních případech není vyžadován žádný průběžný krok a převzetí služeb při selhání trvá výrazně kratší dobu.
Vytvoření sítě pro testovací přepnutí
Doporučujeme, abyste pro testovací převzetí služeb při selhání zvolili síť izolovanou od sítě produkční lokality pro obnovení specifickou v nastavení výpočetních prostředků a sítě pro každý virtuální počítač. Ve výchozím nastavení je při vytváření virtuální sítě Azure izolovaná od jiných sítí. Testovací síť by měla napodobovat produkční síť:
- Testovací síť by měla mít stejný počet podsítí jako vaše produkční síť. Podsítě by měly mít stejné názvy.
- Testovací síť by měla používat stejný rozsah IP adres.
- Aktualizujte DNS testovací sítě pomocí IP adresy zadané pro virtuální počítač DNS v nastavení výpočetních prostředků a sítě . Další podrobnosti najdete v aspektech testovacího převzetí služeb při selhání služby Active Directory .
Testování převzetí služeb při selhání do produkční sítě v lokalitě pro obnovení
I když doporučujeme použít testovací síť oddělenou od produkční sítě, pokud chcete otestovat postup zotavení po havárii do produkční sítě, mějte na paměti následující:
- Při spuštění testu převzetí služeb při selhání se ujistěte, že je primární virtuální počítač vypnutý. V opačném případě budou dva virtuální počítače se stejnou identitou spuštěné ve stejné síti ve stejnou dobu. To může vést k neočekávaným důsledkům.
- Při vyčištění převzetí služeb při selhání dojde ke ztrátě všech změn virtuálních počítačů vytvořených pro testovací převzetí služeb při selhání. Tyto změny se nereplikují zpět na primární virtuální počítač.
- Testování v produkčním prostředí vede k výpadku produkční aplikace. Uživatelé by neměli používat aplikace spuštěné na virtuálních počítačích, když probíhá testovací failover.
Příprava služby Active Directory a DNS
Pokud chcete provést testovací failover pro testování aplikací, potřebujete ve svém testovacím prostředí kopii produkčního prostředí služby Active Directory. Další informace najdete v úvahách o testovacím převzetí služeb při selhání systému Active Directory.
Připravte se na připojení k virtuálním počítačům Azure po selhání
Pokud se chcete po převzetí služeb při selhání připojit k virtuálním počítačům Azure pomocí protokolu RDP/SSH, postupujte podle požadavků uvedených v tabulce.
| Failover | Location | Actions |
|---|---|---|
| Virtuální počítač Azure s Windows | Lokální počítač před převzetím služeb při selhání | Pokud chcete získat přístup k virtuálnímu počítači Azure přes internet, povolte protokol RDP a ujistěte se, že jsou přidána pravidla TCP a UDP pro veřejné a že protokol RDP je povolený pro všechny profily vpovolených aplikacích brány >. Pokud chcete získat přístup k virtuálnímu počítači Azure přes připojení typu site-to-site, povolte na počítači protokol RDP a ujistěte se, že je v bráně Windows Firewall povoleno Povolené aplikace a funkce pro doménové a privátní sítě. Ujistěte se, že je zásada SAN operačního systému nastavena na OnlineAll. Další informace. Při aktivaci převzetí služeb při selhání se ujistěte, že na virtuálním počítači nejsou žádné čekající aktualizace Windows. Aktualizace Windows se může spustit při přepnutí na záložní systém a nebudete se moci přihlásit k virtuálnímu počítači, dokud se aktualizace nedokončí. |
| Virtuální počítač Azure s Windows | Virtuální počítač Azure po převzetí služeb při selhání |
Přidejte veřejnou IP adresu virtuálního počítače. Pravidla skupiny zabezpečení sítě na převzatém virtuálním počítači a připojené podsíti Azure musí umožňovat příchozí připojení k portu RDP. Zkontrolujte diagnostiku spouštění a ověřte snímek obrazovky virtuálního počítače. Pokud se nemůžete připojit, zkontrolujte, jestli je virtuální počítač spuštěný, a projděte si tyto tipy pro řešení potíží. |
| Virtuální počítač Azure s Linuxem | Místní počítač před převzetím služeb při selhání | Ujistěte se, že je služba Secure Shell na virtuálním počítači nastavená tak, aby se automaticky spustila při spouštění systému. Zkontrolujte, jestli pravidla brány firewall umožňují připojení SSH k němu. |
| Virtuální počítač Azure s Linuxem | Virtuální počítač Azure po převzetí služeb při selhání | Pravidla skupiny zabezpečení sítě na virtuálním počítači s převzetím služeb při selhání (a podsíť Azure, ke které je připojená), musí umožňovat příchozí připojení k portu SSH. Přidejte veřejnou IP adresu virtuálního počítače. Zkontrolujte diagnostiku spouštění pro snímek obrazovky VM. |
Při řešení potíží s připojením po selhání postupujte podle kroků popsaných zde.
Další kroky
Po dokončení nácviku zotavení po havárii se dozvíte další informace o typech převzetí služeb při selhání.