Nastavení ochrany mezi dvěma místními datovými centry

 

Platí pro: Windows Azure Pack

Ochranu můžete nastavit následujícím způsobem:

  1. Požadavky na místní ochranu – Zkontrolujte, jestli je všechno na místě.

  2. Vytvořte trezor – vytvořte trezor na portálu Azure Site Recovery.

  3. Nainstalujte a nakonfigurujte zprostředkovatele Azure Site Recovery – Nainstalujte a nakonfigurujte poskytovatele Azure Site Recovery na serveru VMM v každé lokalitě. Poskytovatel připojí server k portálu Azure Site Recovery.

  4. Konfigurace nastavení cloudu – Konfigurace nastavení ochrany pro cloudy VMM Cloud obsahující virtuální počítače, které chcete chránit, se označuje jako primární cloud. Cloud, který obsahuje hostitelský server Hyper-V, do kterého se virtuální počítače budou replikovat, se označuje jako sekundární cloud. Každý cloud může fungovat jako primární cloud, který chrání sekundární cloud, nebo jako sekundární cloud chráněný. Cloud nemůže být primární i sekundární.

  5. Nastavte runbooky – nakonfigurujete a naplánujete jeden hlavní runbook pro nastavení ochrany Azure Site Recovery. Tento hlavní runbook zase vyvolá řadu dalších runbooků.

  6. Nakonfigurujte plány – Na primární lokalitě povolíte ochranu Azure Site Recovery pro veřejný plán nebo doplněk a vytvoříte privátní plán se stejným nastavením v sekundární lokalitě.

  7. Kroky tenanta – Aby bylo možné nastavit tenanty ochrany virtuálních počítačů, budou k tomu používat samoobslužný portál Azure Pack:

    1. Přihlaste se k odběru plánu nebo doplňku – tenanti se přihlašují k odběru plánu nebo doplňku primárního datacentra s povolenou ochranou virtuálních počítačů.

    2. Vytvořte virtuální počítač – Tenanti vytvoří virtuální počítač nebo roli virtuálního počítače v primární lokalitě v rámci předplatného plánu.

    3. Vytvořte sítě virtuálních počítačů – Tenanti můžou vytvořit virtuální sítě v primární lokalitě a určit, jak budou virtuální počítače repliky připojené k sítím po převzetí služeb při selhání. Když tenant vytvoří virtuální síť virtuálních počítačů se stejným nastavením, nakonfiguruje se na primárním serveru VMM.

  8. Nastavení mapování sítě – Pokud tenant vytvořil virtuální sítě, můžete nastavit mapování sítě mezi sítěmi virtuálních počítačů na primárních a sekundárních serverech VMM. Mapování sítě:

    • Zajistí, aby se virtuální počítače po převzetí služeb při selhání připojily k příslušným sítím virtuálních počítačů. Replikované virtuální počítače se připojí k sekundární síti, která je namapovaná na primární síť. 

    • Optimálně umístí virtuální počítače repliky na hostitelské servery Hyper-V. Replikované virtuální počítače se umístí na hostitele, kteří mají přístup k mapovaným sítím virtuálních počítačů.

    Pokud nenakonfigurujete mapování sítě replikované virtuální počítače, nebudou po převzetí služeb při selhání připojené k žádným sítím virtuálních počítačů. Přečtěte si o mapování sítě.

  9. Ověřte uživatelské účty – Před replikací virtuálních počítačů budete muset ověřit, jestli jsou přihlašovací údaje uživatele přidružené k plánu nebo předplatnému doplňku platné v primárních a sekundárních lokalitách.

  10. Detekce a replikace virtuálních počítačů – Runbooky automaticky detekují plány nebo předplatná doplňků s povolenou ochranou. Runbook automaticky povolí ochranu virtuálních počítačů v předplatných a zahájí počáteční replikaci.

  11. Spusťte převzetí služeb při selhání – po dokončení počáteční replikace můžete spustit test, plánované nebo neplánované převzetí služeb při selhání, kdykoli budete potřebovat.

Vytvoření trezoru

  1. Přihlaste se k portálu pro správu Azure. Rozbalte službu Data ServicesRecovery Services>>Site Recovery Vault. Klikněte na Vytvořit nové rychlé>vytvoření.

  2. Zadejte název trezoru a vyberte geografickou oblast. Další informace najdete v tématu Geografická dostupnost (https://go.microsoft.com/fwlink/?LinkID=389880).

  3. Klikněte na Vytvořit trezor. Zkontrolujte stavový řádek a ověřte, že byl úspěšně vytvořen. Bude uveden jako aktivní na hlavní stránce služby Recovery Services.

Instalace a konfigurace zprostředkovatele Azure Site Recovery

  1. Na portálu Azure Site Recovery otevřete soubor >registračního klíče Pro rychlý start.

  2. Soubor klíče se automaticky vygeneruje. Stáhněte si ho do bezpečného a přístupného umístění. Například ke sdílené složce, ke které mají přístup servery VMM. Po stažení budete muset soubor zkopírovat na server VMM na každé lokalitě. Tento klíč budete potřebovat, když nakonfigurujete nastavení zprostředkovatele na serveru VMM. Poznámky:

    • Po vygenerování klíče je platný po dobu 5 dnů.

    • Tento klíč můžete kdykoli znovu vygenerovat. Opětovné vygenerování přepisuje starší verze souboru a budete muset překonfigurovat zprostředkovatele na každém serveru VMM novým klíčem.

  3. Na stránce Rychlý start klikněte na stáhnout Microsoft Azure Site Recovery Provider a stáhněte si nejnovější verzi instalačního souboru zprostředkovatele.

  4. Spusťte soubor na serverech VMM v primárních a sekundárních datacentrech. Před instalací budete muset službu VMM zastavit. Potom se automaticky restartuje. Pokud je cluster VMM nasazený, nainstalujte poskytovatele na aktivní uzel v clusteru a zaregistrujte server VMM v trezoru Azure Site Recovery. Pak ho nainstalujte na jiné uzly v clusteru.

  5. V nastavení služby Microsoft Update můžete vyjádřit výslovný souhlas se stahováním a instalací aktualizací. Když bude toto nastavení povoleno, aktualizace zprostředkovatele se budou instalovat v souladu s vašimi zásadami pro službu Microsoft Update.

  6. Po instalaci poskytovatele pokračujte v instalaci a zaregistrujte server v trezoru. 

  7. V internetovém připojení určete, jak se poskytovatel spuštěný na serveru VMM připojuje k Azure Site Recovery přes internet. Pokud se server VMM zobrazuje jako připojený nebo chcete použít vlastní proxy server, můžete vybrat, jestli se na serveru VMM nenakonfiguruje výchozí proxy server. Pamatujte na následující:

    • Pokud výchozí proxy server na serveru VMM vyžaduje ověření, měli byste vybrat použití vlastního proxy serveru. Zadejte výchozí podrobnosti proxy serveru a zadejte přihlašovací údaje.

    • Pokud chcete použít vlastní proxy server, nastavte ho před instalací zprostředkovatele.

    • Vyloučení následujících adres ze směrování přes proxy server:

      • Adresa URL pro připojení k Azure Site Recovery: *.hypervrecoverymanager.windowsazure.com

      • *.accesscontrol.windows.net

      • *.backup.windowsazure.com

      • *.blob.core.windows.net

      • *.store.core.windows.net

    • Upozorňujeme, že pokud potřebujete povolit odchozí připojení k řadiči domény Azure, povolte IP adresy popsané v rozsahech IP adres datacentra Azure a povolte protokoly HTTP (80) a HTTPS (443). 

    • Pokud se rozhodnete použít vlastní proxy server účtu VMM RunAs (DRAProxyAccount), vytvoří se automaticky pomocí zadaných přihlašovacích údajů proxy serveru. Proxy server nakonfigurujte tak, aby tento účet bylo možné úspěšně ověřit.

  8. V části Registrační klíč vyberte klíč, který jste si stáhli z Azure Site Recovery a zkopírovali na server VMM.

  9. V názvu trezoru ověřte trezor, ve kterém bude server zaregistrovaný.

  10. Do pole Název serveru zadejte popisný název, který bude identifikovat server VMM v trezoru. V konfiguraci clusteru zadejte název role clusteru VMM. 

  11. V části Počáteční synchronizace cloudových metadat vyberte, jestli chcete synchronizovat metadata pro všechny cloudy na serveru VMM s trezorem. Tuto akci stačí na každém serveru provést pouze jednou. Pokud nechcete provádět synchronizaci se všemi cloudy, můžete toto políčko nechat nezaškrtnuté a synchronizovat každý cloud jednotlivě ve vlastnostech cloudu v konzole VMM.

  12. V části Šifrování dat zadejte nastavení certifikátu pro šifrování dat pro virtuální počítače, které se replikují do Azure. Tato možnost není relevantní, pokud replikujete z jedné místní lokality do jiné.

Po registraci načte Azure Site Recovery metadata ze serveru VMM. Po registraci můžete změnit nastavení zprostředkovatele v konzole VMM nebo z příkazového řádku. Další informace najdete v tématu Úprava nastavení zprostředkovatele.

Konfigurace nastavení cloudu

  1. Na portálu Azure Site Recovery otevřete kartu Chráněné položky v trezoru.

  2. V seznamu se zobrazí cloudy synchronizované s Azure Site Recovery.

  3. Vyberte primární cloud, který chcete chránit, a klikněte na Konfigurovat.

  4. V cíli vyberte VMM.

  5. Na serveru VMM vyberte server VMM v sekundární lokalitě.

  6. V cílovém cloudu vyberte sekundární cloud, který se použije pro převzetí služeb při selhání virtuálních počítačů ve zdrojovém cloudu.

  7. Ve frekvenci kopírování určete, jak často se mají data synchronizovat mezi zdrojovými a cílovými umístěními. Výchozí hodnota je pět minut.

  8. V dalších bodech obnovení určete, jestli chcete vytvořit další body obnovení (od 0 do 15). Další body obnovení obsahují jeden nebo více snímků a umožňují obnovit snímek virtuálního počítače z dřívějšího bodu v čase.  Když nastavíte nulu, uloží se jako replika pouze nejnovější bod obnovení primárního virtuálního počítače. Pokud nakonfigurujete nastavení větší než nula, počet bodů obnovení se vytvoří v souladu s touto hodnotou. Upozorňujeme, že povolení více bodů obnovení vyžaduje další úložiště pro snímky uložené v jednotlivých bodech obnovení. Ve výchozím nastavení se body obnovení vytvářejí každou hodinu, takže každý bod obnovení obsahuje hodiny dat.

  9. V části Frekvence snímků konzistentních vzhledem k aplikacím určete, jak často se mají vytvářet snímky konzistentní vzhledem k aplikacím. Tyto snímky používají službu Stínová kopie svazku (VSS) k zajištění konzistentního stavu aplikací při pořízení snímku. Pokud povolíte snímky konzistentní vzhledem k aplikacím, bude to mít vliv na výkon aplikací běžících na zdrojových virtuálních počítačích.

  10. V kompresi přenosu dat určete, zda se mají komprimovat replikovaná data.

  11. V části Ověřování určete, jak se provoz ověřuje mezi primárními a obnovovanými hostitelskými servery Hyper-V. Pokud vyberete HTTPS, hostitelské servery se navzájem ověří pomocí certifikátu serveru a provoz se zašifruje přes HTTPS. Pokud vyberete Protokol Kerberos, použije se lístek Kerberos pro vzájemné ověřování hostitelských serverů. Ve výchozím nastavení se v branách Windows Firewall na hostitelských serverech Hyper-V otevřou porty 8083 a 8084 (pro certifikáty). Mějte na paměti, že provoz se odešle přes PROTOKOL HTTP. Toto nastavení je relevantní jenom pro servery VMM spuštěné na Windows Server 2012 R2.

  12. Na portu upravte číslo portu, na kterém chcete, aby zdrojové a cílové hostitelské počítače naslouchaly provozu replikace. Nastavení můžete například upravit, pokud chcete pro provoz replikace použít omezení šířky pásma sítě QoS (Quality of Service). Zkontrolujte, že port nepoužívá žádná jiná aplikace a že je otevřený v nastavení brány firewall.

  13. V metodě replikace určete, jak se bude zpracovávat počáteční replikace dat ze zdroje do cílových umístění před zahájením pravidelné replikace rozdílových dat:

    • Výběrem možnosti Přes síť zkopírujte počáteční data replikace přes vaši síť. Můžete určit, že se má kopie spustit okamžitě, nebo vybrat čas. Doporučujeme naplánovat replikaci sítě v době mimo špičku.

    • Výběrem možnosti Offline proveďte počáteční replikaci pomocí externího média. Určíte umístění exportu ve zdrojovém cloudu a umístění importu v cílovém cloudu. Když povolíte ochranu virtuálního počítače, virtuální pevný disk se zkopíruje do zadaného umístění exportu. Odešlete ho na cílový web a zkopírujete ho do umístění importu. Systém zkopíruje importované informace do virtuálních počítačů repliky.

  14. Výběrem možnosti Odstranit virtuální počítač repliky určete, že se má virtuální počítač repliky odstranit, pokud zastavíte ochranu virtuálního počítače výběrem možnosti Zakázat ochranu virtuálního počítače na kartě Virtual Machines vlastností cloudu. Pokud je toto nastavení povolené, po zakázání ochrany se virtuální počítač odebere z Azure Site Recovery, odeberou se nastavení Site Recovery virtuálního počítače v konzole VMM a replika se odstraní.

Nastavení runbooků

Řada runbooků vám pomůže nastavit ochranu virtuálního počítače. V primární lokalitě naplánujete a nakonfigurujete hlavní runbook. Následně automaticky vyvolá ostatní runbooky v souladu se zadaným plánem.

  1. Stažení runbooků

  2. Konfigurace a naplánování hlavního runbooku

Runbooky jsou shrnuté v následující tabulce.

Runbook

Podrobnosti

Parametry

InvokeAzureSiteRecoveryProtectionJob.ps1

Hlavní runbook. V tomto pořadí vyvolá ostatní runbooky.

  1. Add-AzureSiteRecoveryRecoverySubscription.ps1

  2. Add-AzureSiteRecoverySecretTransferKey

  3. AzureSiteRecoveryManageVMProtectionJob.ps1

  4. Get-WindowsToken.ps1

Po spuštění runbooku registrace se jedná o jediný runbook, který potřebujete spustit.

LeaderVMMConnection – typ prostředku: Připojení; Typ připojení: Připojení VMM;

Nonleader/SecondaryVMMConnection – typ prostředku: Připojení; Typ připojení: připojení VMM;

PrimarySiteAdminConnection – Typ prostředku: Připojení; Typ připojení: MgmntSvcAdmin;.

PrimaryVmmAdminConnection – typ prostředku: Připojení. Typ připojení: připojení VMM;

RecoverySiteAdminConnection – typ prostředku: Připojení; Typ připojení: MgmntSvcAdmin;

RecoverySitePlanSuffix – volitelné. Typ prostředku: Připojení; Typ připojení: MgmntSvcAdmin;

Add-AzureSiteRecoverySubscription.ps1

Automaticky přidá všechna předplatná pro plány do primárního razítka, která mají do plánů v sekundárním kolku povolenou službu Azure Site Recovery.

Parametry se nastavují v hlavním runbooku.

Add-AzureSiteRecoverySecretTransferKey.ps1 

Synchronizuje šifrovací klíč mezi primárními a sekundárními servery VMM. Tento šifrovací klíč se automaticky vygeneruje při prvním spuštění azure Site Recovery. Když se virtuální počítače tenanta replikují do sekundárního datacentra, mají informace o tenantovi, které jsou k nim přidružené, aby tenant měl přístup k replikovaným virtuálním počítačům, když dojde k převzetí služeb při selhání. Tento klíč slouží k šifrování těchto metadat.

Parametry se nastavují v hlavním runbooku.

InvokeAzureSiteRecoveryManageVmProtectionJob.ps1

Dotazuje se na všechna předplatná a kontroluje, jestli je povolená ochrana. Potom se pro každé předplatné dotazuje na všechny virtuální počítače a povolí ochranu, pokud má odpovídající předplatné povolenou ochranu.

Parametry se nastavují v hlavním runbooku.

Get-WindowsToken.ps1

Tento runbook používá ostatní runbooky ke spouštění rutin.

Žádné

Stažení runbooků

  1. Stáhněte si runbooky z Centra skriptů Microsoftu.

  2. Importujte a publikujte je v následujícím pořadí:

    1. Get-WindowsToken.ps1

    2. Add-AzureSiteRecoverySubscription.ps1

    3. Add-AzureSiteRecoverySecretTransferKey.ps1

    4. Invoke-AzureSiteRecoveryManageVmProtectionJob.ps1

    5. Invoke-AzureSiteRecoveryProtectionJob.ps1 (hlavní runbook)

Konfigurace a naplánování hlavního runbooku

  1. Kliknutím narunbookyslužby Automation> otevřete InvokeAzureSiteRecoveryProtectionJob.ps1.

  2. Kliknutím na plán určete, kdy má runbook běžet. Na stránce Konfigurovat plán zadejte název plánu a popis.

  3. V části Čas vyberte Denní a vyberte počáteční čas.

  4. V části Zadejte hodnoty parametrů runbooku určují parametry, které se používají napříč runbooky, které jsou vyvolány hlavním runbookem:

    1. LeaderVMMConnection – plně kvalifikovaný název domény počítače se systémem VMM a přihlašovacími údaji správce počítače. Zadejte název proměnné assetu, kterou jste vytvořili.

    2. NonLeaderVMMConnection – plně kvalifikovaný název domény počítače v sekundární lokalitě se systémem VMM a přihlašovacími údaji správce. Zadejte název proměnné assetu, kterou jste vytvořili.

    3. PrimarySiteAdminConnection – plně kvalifikovaný název domény počítače v primárním datacentru, na kterém běží portál pro správu sady Azure Pack, a přihlašovací údaje správce. Tento parametr je nutný pro přihlášení k primárnímu portálu. Zadejte název proměnné assetu, kterou jste vytvořili.

    4. PrimaryVmmAdminConnection – plně kvalifikovaný název domény primárního serveru VMM a přihlašovací údaje správce počítače.

    5. RecoverySiteAdminConnection – plně kvalifikovaný název domény počítače v sekundárním datacentru, na kterém běží portál pro správu sady Azure Pack, a přihlašovací údaje správce.

    6. RecoverySitePlanSuffix – Pokud název plánu v primárním datacentru nemá příponu – Obnovení , budete muset zadat textovou příponu, aby se předplatná mohla úspěšně synchronizovat v sekundárních plánech datacentra.

Konfigurace plánů

Po nakonfigurování nastavení cloudu a nastavení runbooků, které přidáte k plánům nebo doplňkům, přidáte možnost ochrany.

  1. Povolení ochrany – V primárním datacentru povolte ochranu pro existující plán nebo doplněk. Případně můžete vytvořit nový plán s povolenou ochranou.

  2. Vytvořte privátní plán v sekundárním datacentru – musíte ručně vytvořit soukromý plán se stejným nastavením v sekundárním datacentru.

Povolení ochrany v plánu nebo doplňku

  1. Pokud chcete přidat funkci do publikovaného plánu na portálu Azure Pack, klikněte na Plány. Na kartě Plány otevřete příslušný plán nebo otevřete doplněk na kartě Doplňky .

  2. V nabídce Plánování služeb nebo doplňků klikněte na Cloudy virtuálních počítačů. Ve vlastním Nastavení vyberte Povolit ochranu pro všechny virtuální počítače.

Vytvoření plánu v sekundárním datacentru

Musíte ručně vytvořit plán se stejným nastavením v sekundární lokalitě. S tímto plánem se předplatná v rámci plánu v primární lokalitě vytvoří automaticky v rámci odpovídajícího plánu v sekundární lokalitě Add-AzureSiteRecoverySubscription.ps1 runbook.

  1. Pokud chcete vytvořit plán na portálu Azure Pack, klikněte na Plány v levém navigačním podokně > Nový > vytvořit plán. V části Vytvoření plánu hostování vytvořte plán s nastavením, které odpovídají plánu v primární lokalitě.

  2. Všimněte si, že název plánu by měl být ve formátu <PrimaryPlanName-text><>.< PrimaryPlanName> musí být název plánu v primární lokalitě. Doporučujeme použít –Recovery , protože se jedná o výchozí příponu rozpoznanou Add-AzureSiteRecoverySubscription.ps1 runbookem, který automaticky synchronizuje předplatná pro plány v primární lokalitě s privátními plány v sekundární lokalitě. Příklad: MyPrimaryPlan–Recovery

Kroky tenanta

K nasazení tenantů ochrany virtuálních počítačů bude potřeba:

  • Zaregistrujte se k plánu nebo doplňku – po diskuzi o požadavcích na ochranu virtuálních počítačů s vámi se tenanti přihlásí k odběru plánu nebo doplňku v primární lokalitě, která má povolenou ochranu pomocí samoobslužného portálu Azure Pack.

    Pokud byl v sekundární lokalitě vytvořen plán se stejným nastavením, hlavní runbook vyvolá Add-AzureSiteRecoverySubscription.ps1 k vytvoření předplatného tenanta v rámci sekundárního plánu.

  • Vytvořte virtuální počítač – tenant vytvoří virtuální počítač nebo roli virtuálního počítače v rámci předplatného přidruženého k plánu nebo doplňku. Virtuální počítač se vytvoří v přidruženém cloudu VMM. Vlastník virtuálního počítače je jméno uživatele, který virtuální počítač vytvořil.

  • Vytváření sítí virtuálních počítačů – Na samoobslužné portálu Azure Pack můžou tenanti volitelně vytvářet virtuální sítě založené na logických sítích VMM. Tenanti by měli vytvořit virtuální sítě, pokud chtějí mít jistotu, že po převzetí služeb při selhání budou virtuální počítače repliky připojené k příslušným sítím.

    . Když tenant vytvoří virtuální síť virtuálních počítačů se stejným nastavením, automaticky se vytvoří v přidruženém cloudu VMM.

Nastavení mapování sítě

Po vytvoření sítí virtuálních počítačů můžete na portálu Azure Site Recovery nastavit mapování sítě pro mapování sítí virtuálních počítačů v primární lokalitě na sítě virtuálních počítačů v sekundární lokalitě. Tato mapování označují, jak se virtuální počítače repliky po převzetí služeb při selhání připojují.

  1. Na serveru VMM sekundární lokality vytvořte síť virtuálních počítačů se stejným nastavením jako síť virtuálních počítačů, která byla vytvořena automaticky na primárním serveru VMM. Pak nakonfigurujte mapování sítě.

  2. Na portálu Azure Site Recovery otevřete stránku Prostředky – >Mapa sítě>.

  3. Vyberte zdrojový server VMM, ze kterého chcete mapovat sítě, a pak cílový server VMM, na který budou sítě mapovány. Zobrazí se seznam zdrojových sítí a jejich přidružených cílových sítí. Pro sítě, které nejsou aktuálně namapované, se zobrazí prázdná hodnota. Pokud chcete zobrazit podsítě pro každou síť, klikněte na ikonu informací vedle názvů sítí.

  4. Vyberte síť ve zdroji a potom klepněte na tlačítko Mapovat. Služba zjistí sítě virtuálních počítačů na cílovém serveru a zobrazí je. 

  5. Vyberte síť virtuálních počítačů na cílovém serveru VMM. Zobrazí se chráněné cloudy, které používají zdrojovou síť. Zobrazí se také dostupné cílové sítě, které jsou přidružené ke cloudům používaným pro ochranu. Doporučujeme vybrat cílovou síť, která je dostupná pro všechny cloudy, které používáte k ochraně.

  6. Kliknutím na značku zaškrtnutí dokončete proces mapování. Úloha začne sledovat průběh mapování. Zobrazte si ji na kartě Úlohy .

Ověření uživatelských účtů

Aby bylo možné replikovat virtuální počítače, musí sekundární Windows Azure Pack rozpoznat přihlašovací údaje uživatele k předplatnému:

  • Pokud se tenanti ověřují ve službě Active Directory, ujistěte se, že sekundární lokalita rozpozná přihlašovací údaje uživatele. Všimněte si, že primární a sekundární lokalita musí být členy stejné doménové struktury služby Active Directory.

  • Pokud používáte jinou formu ověřování, ujistěte se, že jsou přihlašovací údaje dostupné v sekundární lokalitě.

Zjišťování a replikace virtuálních počítačů

Runbook Invoke-AzureSiteRecoveryManageVmProtectionJob.ps1 detekuje předplatná pro plány nebo doplňky, které mají povolenou ochranu, a pak povolí ochranu virtuálních počítačů v těchto předplatných. K tomu dochází automaticky v souladu s plánováním runbooků. Nevyžaduje se žádná akce správce.

Spuštění převzetí služeb při selhání

Po počáteční replikaci spustíte převzetí služeb při selhání následujícím způsobem:

Přístup k replikovaným virtuálním počítačům

Převzetí služeb při selhání pomocí Azure Site Recovery vytvoří virtuální počítač repliky v sekundární lokalitě, synchronizuje informace o předplatném a pro propojení virtuálního počítače repliky se stejným předplatným zákazníka. Po převzetí služeb při selhání se tenant může přihlásit k Azure Portal na portálu WAP sekundárního datacentra pomocí stejných přihlašovacích údajů jako primární datové centrum a získat přístup k virtuálním počítačům repliky z portálu.  Mějte na paměti, že pokud tenanti přistupují k virtuálním počítačům v primárním datacentru přes připojení VPN, budete muset nastavit připojení VPN mezi umístěním tenanta a sekundárním datacentrem, aby měli také přístup k replikovaným virtuálním počítačům přes síť VPN.