Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Dieser Artikel ist der erste in einer Reihe, in der beschrieben wird, wie eine Notfallwiederherstellungsstrategie (DR) für eine Azure Unternehmensdatenplattform erstellt wird. Die Reihe ergänzt die folgenden Hinweise:
- Geschäftskontinuität (BC) und DR im Cloud Adoption Framework für Azure
- Architekturstrategien für DR im Azure Well-Architected Framework
- BC, hohe Verfügbarkeit und DR in Azure Zuverlässigkeitsdokumentation
Azure bietet viele Zuverlässigkeitsoptionen, die während eines Notfalls die Dienstkontinuität bieten. Jedoch können höhere Servicelevel die Komplexität erhöhen und die Kosten steigern. Wenn Sie Entscheidungen über DR treffen, sollten Sie die Kompromisse zwischen Kosten, Zuverlässigkeit und Komplexität berücksichtigen.
Gelegentlich treten Punktfehler auf der Azure-Plattform auf, aber Azure Rechenzentren und Dienste verfügen über mehrere Ebenen von Redundanz. Diese Fehler weisen in der Regel einen begrenzten Umfang auf und werden innerhalb von Stunden behoben. Eine teilweise Dienstunterbrechung, z. B. ein Identitätsverwaltungsausfall, ist häufiger als ein vollständiger Azure Regionsfehler.
Cyberangriffe, insbesondere Ransomware, stellen eine greifbare Bedrohung für jedes moderne Datenökosystem dar und können zu einem Datenplattformausfall führen. Diese Bedrohung liegt außerhalb des Umfangs dieser Reihe, Sie sollten jedoch Steuerelemente für solche Angriffe implementieren, die teil des Sicherheits- und Zuverlässigkeitsdesigns jeder Datenplattform sind.
Weitere Informationen finden Sie unter Sicherungs- und Wiederherstellungsplan zum Schutz vor Ransomware.
Geltungsbereich
Diese Reihe umfasst die Dienstwiederherstellung einer Azure Datenplattform aus einem physischen Notfall. Der Beispielkunde im Szenario weist die folgenden Merkmale auf:
Mittlere bis große Organisation, die über eine definierte operative Unterstützungsfunktion verfügt, die der ItIL-Dienstverwaltungsmethode (Information Technology Infrastructure Library) folgt.
Nicht cloudnativ. Zentrale gemeinsame Unternehmensdienste, z. B. Identitätsverwaltung und Vorfallverwaltung, bleiben lokal.
Migrieren zu Azure mithilfe von automatisierungsfähigen Bereitstellungen.
Die Datenplattform implementiert die folgenden Designs in der Azure Umgebung des Kunden:
Eine Zielzone für Unternehmen , die die Plattformbasis bietet, einschließlich Netzwerk, Überwachung, Sicherheit und anderen Funktionen
Eine Azure Analyseplattform, die die Datenkomponenten für verschiedene Lösungen und Datenprodukte bereitstellt
In diesem Artikel werden Dienstfailovervorgänge von der primären Region bis zur sekundären Region behandelt. Um diesen Leitfaden zu befolgen, benötigen Sie die folgenden Kenntnisse:
Arbeitswissen über Azure, seine Kerndienste und Datenkomponenten. Weitere Informationen finden Sie unter Azure Grundlagen.
Arbeitskenntnisse in Azure DevOps, einschließlich Quellcodeverwaltungsnavigation und Pipelineausführung.
Außerhalb des Geltungsbereichs
Diese Reihe deckt nicht ab:
Fallback von der sekundären Region auf die primäre Region.
Nicht Azure Anwendungen, Komponenten oder Systeme, wie lokale Systeme, andere Cloudanbieter und externe Webdienste.
Upstream-Dienstwiederherstellung, wie lokale Netzwerke, Gateways und gemeinsame Unternehmensdienste, auch wenn die Datenplattform von ihnen abhängig ist.
Nachgeschaltete Dienstwiederherstellung, wie lokale Betriebssysteme, externe Berichtssysteme und Datenmodellierungs- oder Data Science-Anwendungen, auch wenn sie von der Datenplattform abhängen.
Datenverlustszenarien, einschließlich Wiederherstellung von Ransomware oder ähnlichen Datensicherheitsvorfällen.
Strategien zur Datensicherung und Datenwiederherstellungspläne.
Ursachenanalyse (Root Cause Analysis, RCA) für ein DR-Ereignis. Für Azure Dienstvorfälle veröffentlicht Microsoft RCA-Berichte auf der Azure Statusverlaufsseite.
Wichtige Annahmen
In diesem Beispiel wird davon ausgegangen, dass:
Die Organisation folgt einer ITIL-basierten Dienstverwaltungsmethode zur betrieblichen Unterstützung der Azure Datenplattform.
Die Organisation verfügt über einen vorhandenen DR-Prozess als Teil des IT-Dienstwiederherstellungsframeworks.
Die Organisation verwendet die Infrastruktur als Code (IaC), um die Azure Datenplattform über einen Automatisierungsdienst wie Azure DevOps bereitzustellen.
Die Organisation schließt eine Unternehmensauswirkungsbewertung für jede Lösung auf der Datenplattform mit definierten Wiederherstellungspunktziel (RPO), Wiederherstellungszeitziel (RTO) und mittlerer Zeit für die Reparatur (MTTR) Metriken ab.
Nächster Schritt
Nachdem Sie das Szenario überprüft haben, lesen Sie die Architektur für diesen Anwendungsfall.