Compartir a través de


Reubicación de Azure Backup en otra región

En este artículo se tratan las instrucciones de reubicación para Azure Backup entre regiones.

Azure Backup no admite la reubicación de datos de copia de seguridad de un almacén de Recovery Services a otro. Para seguir protegiendo los recursos, debe registrarlos y realizar una copia de seguridad en un almacén de Recovery Services en la nueva región.

Después de reubicar los recursos en la nueva región, puede optar por conservar o eliminar los datos de copia de seguridad en los almacenes de Recovery Services de la región antigua.

Nota:

Si decide conservar los datos de copia de seguridad en la región antigua, incurrirá en cargos de copia de seguridad.

Requisitos previos

  • Copie los recursos internos o la configuración de Azure Resource Vault.
    • Reconfiguración del firewall de red
    • Notificación de alerta.
    • Mover libro si está configurado
    • Reconfiguración de la configuración de diagnóstico
  • Enumere todos los recursos dependientes de Recovery Service Vault. Las dependencias más comunes son:
    • Máquina virtual (VM) de Azure
    • Dirección IP pública
    • Azure Virtual Network
    • Almacén de Azure Recovery Service
  • Independientemente de que la máquina virtual se mueva con el almacén o no, siempre podrá restaurar la máquina virtual desde el historial de copia de seguridad conservado en el almacén.
  • Copie los metadatos de configuración de la máquina virtual de copia de seguridad para validar una vez completada la reubicación.
  • Confirme que todos los servicios y características que están en uso por el almacén de recursos de origen se admiten en la región de destino.

Preparación

Azure Backup actualmente no permite el traslado de datos de copia de seguridad de un almacén de Recovery Services a otro entre regiones.

En su lugar, debe volver a implementar el almacén de Recovery Service y volver a configurar la copia de seguridad de los recursos en un almacén de Recovery Service en la nueva región.

Para preparar la reimplementación y la configuración:

  1. Exportación de una plantilla de Resource Manager. Esta plantilla contiene la configuración que describe el almacén de recuperación.

    1. Inicie sesión en Azure Portal.

    2. Seleccione Todos los recursos y, después, seleccione el recurso de Recovery Vault.

    3. Seleccione Exportar plantilla.

    4. Elija Descargar en la página Exportar plantilla.

    5. Busque el archivo ZIP que descargó desde el portal y descomprímalo en la carpeta que prefiera.

      Este archivo ZIP contiene los archivos .json que incluyen la plantilla y los scripts para implementar la plantilla.

  2. Valide todos los detalles de los recursos asociados en la plantilla descargada, como el punto de conexión privado, la directiva de copia de seguridad y la configuración de seguridad.

  3. Actualice el parámetro del almacén de recuperación cambiando las propiedades de valor en parámetros, como el nombre del almacén de recuperación, el tipo de replicación, la SKU, la ubicación de destino, etc.

Volver a implementar

Crear y volver a configurar el almacén de Recovery Service en la región de destino.

Asegúrese de volver a configurar todas las configuraciones asociadas capturadas desde el almacén de Recovery Service de origen:

  • (Opcional) Punto de conexión privado: siga el procedimiento para reubicar una [red virtual]](/technical-delivery-playbook/azure-services/networking/virtual-network/), como se describe y crea el punto de conexión privado.
  • Reconfiguración del firewall de red
  • Notificación de alerta.
  • Mover libro si está configurado
  • Reconfiguración de la configuración de diagnóstico

Recursos de Backup

Para seguir protegiendo los recursos, debe registrarlos y realizar una copia de seguridad en un almacén de Recovery Services en la nueva región. En esta sección se muestra cómo realizar una copia de seguridad de lo siguiente:

Copia de seguridad de máquinas virtuales de Azure

Cuando una máquina virtual (VM) de Azure protegida en un almacén de Recovery Services se traslada de una región a otra, ya no se pueden hacer copias de seguridad de ella en el almacén anterior. Las copias de seguridad del almacén anterior empezarán a devolver los errores BCMV2VMNotFound o ResourceNotFound.

También puede escribir un script personalizado para la protección masiva de máquinas virtuales:


https://management.azure.com/Subscriptions/{subscriptionId}/resourceGroups/{vaultresourceGroupName}/providers/Microsoft.RecoveryServices/vaults/{vaultName}/backupFabrics/{fabricName}/protectionContainers/{containerName}/protectedItems/{protectedItemName}?api-version=2019-05-13

  1. Prepara Azure Virtual Machines (VM) para la reubicación:

    1. Consulte los requisitos previos de asociados de reubicación de máquinas virtuales y asegúrese de que la máquina virtual es apta para la reubicación.
    2. Seleccione la máquina virtual en la pestaña Elementos de copia de seguridad del panel del almacén existente y seleccione Detener protección seguido de los datos de conservación o eliminación según sus requisitos. Cuando los datos de copia de seguridad de una VM se detienen con datos de retención, los puntos de recuperación se conservan indefinidamente y no cumplen ninguna directiva.

      Nota:

      La conservación de datos en el almacén anterior conlleva cargos de copia de seguridad. Si ya no quiere conservar los datos para evitar su facturación, debe eliminar los datos de copia de seguridad conservados mediante la opción Eliminar datos.

    3. Asegúrese de que las máquinas virtuales están activadas. Todos los discos de las máquinas virtuales que tienen que estar disponibles en la región de destino están conectados a las máquinas virtuales y se han inicializado.
    4. Compruebe que las máquinas virtuales dispongan de los certificados raíz de confianza más recientes, así como de una lista actualizada de revocación de certificados (CRL). Para ello:
      • En las máquinas virtuales Windows, instale las actualizaciones de Windows más recientes.
      • En las máquinas virtuales Linux, consulte las indicaciones del distribuidor para asegurarse de que las máquinas disponen de los certificados y la lista de revocación de certificados más recientes.
    5. Permita la conectividad saliente desde las máquinas virtuales:
      • Si utiliza un proxy de firewall basado en direcciones URL para controlar la conectividad de salida, debe facilitar el acceso a estas direcciones URL.
      • Si utiliza reglas de grupo de seguridad de red para determinar la conectividad saliente, cree estas reglas de etiquetas de servicio.
  2. Vuelva a implementar máquinas virtuales de Azure mediante Azure Resource Mover para reubicar la máquina virtual en la nueva región.

Copia de seguridad de recursos compartidos de archivos de Azure

  1. Copia de seguridad de recursos compartidos de archivos de Azure con la CLI de Azure.
  2. Cumpla los requisitos previos para reubicar la cuenta de almacenamiento.
  3. Exporte y modifique una plantilla de traslado de recursos. Para obtener más información, consulte Preparación de la cuenta de almacenamiento para la reubicación de región.
  4. Reubicar la cuenta de Azure Storage en otra región.
  5. Cuando se copia un recurso compartido de archivos de Azure entre regiones, sus instantáneas asociadas no se reubican con él. Para reubicar los datos de instantáneas en la nueva región, debe reubicar los archivos y directorios individuales de las instantáneas en la cuenta de almacenamiento de la nueva región mediante AzCopy.
  6. Ahora debe elegir si desea conservar o eliminar las instantáneas (y los puntos de recuperación correspondientes) del recurso compartido de archivos de Azure original. Para ello, seleccione el recurso compartido de archivos en la pestaña Elementos de copia de seguridad del panel del almacén original. Cuando los datos de copia de seguridad de un recurso compartido de archivos de Azure dejan de conservarse, los puntos de recuperación se conservan indefinidamente y no cumplen ninguna directiva.

Nota:

Al configurar el recurso compartido de archivos, si el almacén de Recovery Service no está disponible, compruebe si está asociado a otro almacén de Recovery Service.

Copia de seguridad de SQL Server o SAP HANA en una VM de Azure

Al reubicar una máquina virtual que ejecuta servidores SQL o SAP HANA, ya no podrá realizar copias de seguridad de las bases de datos SQL y SAP HANA en el almacén de la región anterior.

Proteger los servidores SQL y SAP HANA que se ejecutan en la nueva región:

  1. Antes de reubicar SQL Server o SAP HANA en ejecución en una VM a una nueva región, asegúrese de que se cumplen los siguientes requisitos previos:

    1. Consulte los requisitos previos de asociados de reubicación de máquinas virtuales y asegúrese de que la máquina virtual es apta para la reubicación.
    2. Seleccione la VM en la pestaña Elementos de copia de seguridad del panel del almacén existente y seleccione las bases de datos cuyas copias de seguridad han de detenerse. Seleccione Detener protección seguido de los datos de conservación o eliminación según sus requisitos. Cuando los datos de copia de seguridad se detienen con datos de retención, los puntos de recuperación se conservan indefinidamente y no cumplen ninguna directiva.

      Nota:

      La conservación de datos en el almacén anterior conlleva cargos de copia de seguridad. Si ya no quiere conservar los datos para evitar su facturación, debe eliminar los datos de copia de seguridad conservados mediante la opción Eliminar datos.

    3. Asegúrese de que las máquinas virtuales que se van a trasladar están activadas. Todos los discos de las máquinas virtuales que tienen que estar disponibles en la región de destino están conectados a las máquinas virtuales y se han inicializado.
    4. Compruebe que las máquinas virtuales dispongan de los certificados raíz de confianza más recientes, así como de una lista actualizada de revocación de certificados (CRL). Para ello:
      • En las máquinas virtuales Windows, instale las actualizaciones de Windows más recientes.
      • En las máquinas virtuales Linux, consulte las indicaciones del distribuidor y asegúrese de que las máquinas disponen de los certificados y la lista de revocación de certificados más recientes.
    5. Permita la conectividad saliente desde las máquinas virtuales:
      • Si utiliza un proxy de firewall basado en direcciones URL para controlar la conectividad de salida, debe facilitar el acceso a estas direcciones URL.
      • Si utiliza reglas de grupo de seguridad de red para determinar la conectividad saliente, cree estas reglas de etiquetas de servicio.
  2. Reubique la VM a la nueva región mediante Azure Resource Mover.

  3. Cree un almacén de Recovery Services en la nueva región donde se reubica la máquina virtual.

  4. Vuelva a configurar la copia de seguridad.

Copia de seguridad de servicios para recursos locales

  1. Para realizar copias de seguridad de archivos, carpetas y estado del sistema para máquinas virtuales (Hyper-V & VMware) y otras cargas de trabajo locales, consulte Acerca de Microsoft Azure Recovery Services (MARS).
  2. Descargue las credenciales del almacén para registrar el servidor en el almacén. Recorte de pantalla que muestra cómo descargar las credenciales del almacén para registrar el servidor en el almacén.
  3. Vuelva a configurar el agente de copia de seguridad en una máquina virtual local. Recorte de pantalla que muestra cómo volver a configurar una máquina virtual local.