Partager via


Reprotéger les machines virtuelles Azure basculées vers la région principale

Quand vous effectuez un basculement des machines virtuelles Azure d’une région vers une autre à l’aide d’Azure Site Recovery, les machines virtuelles démarrent dans la région secondaire, à l’état non protégé. Si vous souhaitez procéder à une restauration automatique des machines virtuelles vers la région primaire, effectuez les tâches suivantes :

  1. Reprotégez les machines virtuelles dans la région secondaire pour qu’elles commencent à se répliquer vers la région primaire.
  2. Une fois la reprotection effectuée et les machines virtuelles répliquées, vous pouvez procéder au basculement de la région secondaire vers la région primaire.

Prérequis

  • Le basculement de la machine virtuelle de la région primaire vers la région secondaire doit être validé. L’état de la machine virtuelle doit être Basculement validé avant que vous commenciez.
  • Le site cible principal doit être disponible et vous devez être en mesure d’accéder aux ressources ou de créer des ressources dans cette région.

Reprotéger une machine virtuelle

  1. Dans Coffre>Éléments répliqués, cliquez avec le bouton droit sur la machine virtuelle ayant fait l’objet du basculement, puis sélectionnez Reprotéger. La direction de reprotection doit afficher secondaire à principal.

    Capture d’écran montrant une machine virtuelle avec un menu contextuel dans lequel l’option Reprotéger est sélectionnée.

  2. Vérifiez les informations Groupe de ressources, Réseau, Stockage et Groupes à haute disponibilité. Sélectionnez ensuite OK. Si des ressources sont marquées comme nouvelles, elles seront créées dans le cadre du processus de reprotection.

  3. Le travail de reprotection amorce le site cible avec les données les plus récentes. Une fois que le travail terminé, la réplication différentielle a lieu. Ensuite, vous pouvez rebasculer vers le site principal. Vous pouvez sélectionner le compte de stockage ou le réseau que vous voulez utiliser pendant la reprotection à l’aide de l’option Personnaliser.

    Capture d’écran montrant l’option Personnaliser dans le portail Azure.

Personnaliser les paramètres de reprotection

Vous pouvez personnaliser les propriétés suivantes de la machine virtuelle cible durant une reprotection.

Capture d’écran montrant Personnaliser dans le portail Azure.

Propriété Notes
Groupe de ressources cible Modifiez le groupe de ressources cible dans lequel la machine virtuelle est créée. Dans le cadre de la reprotection, la machine virtuelle cible est supprimée. Quand vous reprotégez une machine virtuelle ayant fait l’objet d’un basculement vers la machine virtuelle source, vous ne pouvez pas changer le groupe de ressources cible.
Réseau virtuel cible Le réseau cible ne peut pas être modifié lors de la tâche de reprotection. Pour modifier le réseau, refaites le mappage réseau.
Réservation de capacité Configurez une réservation de capacité pour la machine virtuelle. Vous pouvez créer un nouveau groupe de réservations de capacité pour réserver de la capacité ou sélectionner un groupe de réservations de capacité existant. En savoir plus sur la réservation de capacité.
Stockage cible (la machine virtuelle secondaire n’utilise pas de disques managés) Vous pouvez changer le compte de stockage utilisé par la machine virtuelle après le basculement.
Disques managés de réplica (la machine virtuelle secondaire utilise des disques managés) Site Recovery crée des disques managés de réplica dans la région primaire pour mettre en miroir les disques managés de la machine virtuelle secondaire.
Stockage du cache Vous pouvez spécifier un compte de stockage de cache à utiliser lors de la réplication. Par défaut, un nouveau compte de stockage de cache est créé, s’il n’existe pas.
Par défaut, le type de compte de stockage (compte de stockage Standard ou compte de stockage d’objets blob de blocs Premium) que vous avez sélectionné pour la machine virtuelle source à l’emplacement principal d’origine est utilisé. Par exemple, lors de la réplication de la source d’origine vers la cible, si vous avez sélectionné l’attrition élevée, lors de la reprotection de la cible vers la source d’origine, l’objet blob de blocs Premium sera utilisé par défaut. Vous pouvez le configurer et le modifier pour la reprotection. Pour plus d’informations, consultez Récupération d’urgence pour des machines virtuelles Azure - Prise en charge de l’attrition élevée.
Groupe à haute disponibilité Si la machine virtuelle de la région secondaire fait partie d’un groupe à haute disponibilité, vous pouvez choisir un groupe à haute disponibilité pour la machine virtuelle cible dans la région primaire. Par défaut, Site Recovery tente de trouver le groupe à haute disponibilité dans la région principale et de l’utiliser. Au cours de la personnalisation, vous pouvez spécifier un groupe à haute disponibilité.

Que se passe-t-il durant la reprotection ?

Par défaut, les événements suivants se produisent :

  1. Un compte de stockage de cache est créé dans la région où s’exécute la machine virtuelle ayant fait l’objet d’un basculement.
  2. Si le compte de stockage cible (le compte de stockage d’origine dans la région principale) n’existe pas, un nouveau est créé. Le nom du compte de stockage affecté correspond au nom du compte de stockage utilisé par la machine virtuelle secondaire, suivi de asr.
  3. Si votre machine virtuelle utilise des disques managés, des disques managés de réplica sont créés dans la région primaire pour stocker les données répliquées à partir des disques de la machine virtuelle secondaire.
  4. Les réplicas temporaires des disques sources (disques attachés aux machines virtuelles de la région secondaire) sont créés avec le nom ms-asr-<GUID>, et sont utilisés pour transférer/lire les données. Les disques temporaires nous permettent d’utiliser la totalité de la bande passante du disque au lieu de seulement 16 % de la bande passante des disques d’origine (qui sont connectés à la machine virtuelle). Les disques temporaires sont supprimés une fois la reprotection terminée.
  5. Si le groupe à haute disponibilité cible n’existe pas, un nouveau est créé dans le cadre du travail de reprotection, le cas échéant. Si vous avez personnalisé les paramètres de la reprotection, l’ensemble sélectionné est utilisé.

Quand vous déclenchez un travail de reprotection, et que la machine virtuelle cible existe, les événements suivants se produisent :

  1. La machine virtuelle cible est désactivée si elle est en cours d’exécution.
  2. Si la machine virtuelle utilise des disques managés, une copie du disque d’origine est créée avec le suffixe -ASRReplica. Les disques d’origine sont supprimés. Les copies -ASRReplica sont utilisées pour la réplication.
  3. Si la machine virtuelle utilise des disques non managés, les disques de données de la machine virtuelle cible sont détachés et utilisés pour la réplication. Une copie du disque du système d’exploitation est créée et attachée à la machine virtuelle. Le disque d’origine du système d’exploitation est détaché et utilisé pour la réplication.
  4. Seules les modifications entre le disque source et le disque cible sont synchronisées. Les sauvegardes différentielles sont calculées en comparant deux disques, puis transférées. Vérifiez ci-dessous pour connaître la durée estimée pour effectuer la reprotection.
  5. Une fois la synchronisation terminée, la réplication différentielle commence et un point de récupération est créé conformément à la stratégie de réplication.

Quand vous déclenchez un travail de reprotection, mais que la machine virtuelle et les disques cibles n’existent pas, les événements suivants se produisent :

  1. Si la machine virtuelle utilise des disques managés, des disques de réplica sont créés avec le suffixe -ASRReplica. Les copies -ASRReplica sont utilisées pour la réplication.
  2. Si la machine virtuelle utilise des disques non managés, des disques de réplica sont créés dans le compte de stockage cible.
  3. Les disques entiers sont copiés à partir de la région ayant échoué vers la nouvelle région cible.
  4. Une fois la synchronisation terminée, la réplication différentielle commence et un point de récupération est créé conformément à la stratégie de réplication.

Remarque

Les disques ms-asr sont des disques temporaires supprimés après l’achèvement d’une action de nouvelle protection. Vous êtes facturé à un coût minimal sur la base du prix du disque managé Azure pour la durée d’activité de ces disques.

Durée estimée pour effectuer la reprotection

En général, Azure Site Recovery ne réplique pas la totalité des données vers la région source. La quantité de données répliquées dépend des conditions suivantes :

  1. Azure Site Recovery ne prend pas en charge la reprotection si les données de la machine virtuelle source sont supprimées, endommagées ou inaccessibles pour une raison quelconque. Par exemple, la modification ou la suppression d’un groupe de ressources. Vous pouvez également désactiver la protection de la récupération d’urgence précédente et activer une nouvelle protection à partir de la région actuelle.
  2. Si les données de la machine virtuelle source sont accessibles, les différences sont calculées en comparant les deux disques, et seules ces différences sont transférées. Dans ce cas, le temps de reprotection est supérieur ou égal à checksum calculation time + checksum differentials transfer time + time taken to process the recovery points from Azure Site Recovery agent + auto scale time.

Facteurs régissant le temps de reprotection dans le scénario 2

Les facteurs suivants affectent la durée de reprotection quand la machine virtuelle source est accessible dans le scénario 2 :

  1. Temps de calcul de la somme de contrôle : le temps nécessaire pour terminer le processus d’activation de la réplication à partir de l’emplacement principal vers l’emplacement de récupération d’urgence est utilisé comme point de référence pour le calcul différentiel de la somme de contrôle. Accédez à Coffres Recovery Services>Supervision>Travaux Site Recovery pour voir le temps nécessaire à l’exécution du processus d’activation de la réplication. Il s’agit du temps minimal nécessaire pour effectuer le calcul de la somme de contrôle. Capture d’écran montrant la durée de reprotection d’une machine virtuelle dans le portail Azure.

  2. Le transfert de données différentiel de somme de contrôle se produit à environ 23 % du débit du disque.

  3. Temps nécessaire pour traiter les points de récupération envoyés par l’agent Azure Site Recovery : l’agent Azure Site Recovery continue également d’envoyer des points de récupération pendant la phase de calcul de la somme de contrôle et de transfert. Toutefois, Azure Site Recovery les traite uniquement une fois le transfert différentiel de somme de contrôle terminé. Le temps nécessaire au traitement des points de récupération sera d’environ un cinquième (1/5e) du temps nécessaire au calcul différentiel de somme de contrôle et au temps de transfert différentiel de somme de contrôle (temps de calcul différentiel de somme de contrôle + temps de transfert différentiel de somme de contrôle). Par exemple, si le temps nécessaire au calcul différentiel de somme de contrôle et au transfert différentiel de somme de contrôle est de 15 heures, le temps nécessaire pour traiter les points de récupération à partir de l’agent est de trois heures.

  4. Le temps de mise à l’échelle automatique est d’environ 20 à 30 minutes.

Exemple de scénario :

Prenons l’exemple de la capture d’écran suivante, où l’activation de la réplication de la région primaire vers l’emplacement de récupération d’urgence a pris une heure et 12 minutes. Le temps de calcul de la somme de contrôle est d’au moins une heure et 12 minutes. En supposant que la quantité de modifications de données après le basculement est de 45 Go et que le disque a un débit de 60 Mbits/s, le transfert différentiel se produit à 14 Mbits/s, et le temps nécessaire au transfert différentiel est de 45 Go/14 Mbits/s, soit environ 55 minutes. Le temps nécessaire au traitement des points de récupération est d’environ un cinquième du temps total nécessaire pour le calcul de la somme de contrôle (72 minutes) et du temps nécessaire au transfert de données (55 minutes), soit environ 25 minutes. En outre, la mise à l’échelle automatique prend 20 à 30 minutes. Par conséquent, la durée totale de la reprotection doit être d’au moins trois heures.

Capture d’écran montrant un exemple de durée de reprotection d’une machine virtuelle dans le portail Azure.

Ce qui précède est une illustration simple de la façon d’estimer le temps de reprotection.

Quand la machine virtuelle est reprotégée en étant restaurée de la région de récupération d’urgence vers la région primaire (en d’autres termes, après le basculement de la région primaire vers la région de récupération d’urgence), la machine virtuelle cible (machine virtuelle source d’origine) et les cartes d’interface réseau associées sont supprimées.

Toutefois, quand la machine virtuelle est à nouveau reprotégée en étant basculée de la région primaire vers la région de récupération d’urgence après une restauration automatique, nous ne supprimons pas la machine virtuelle ni les cartes d’interface réseau associées qui ont été créées durant le précédent basculement, dans la région de récupération d’urgence.

Étapes suivantes

Une fois la machine virtuelle protégée, vous pouvez démarrer un basculement. Le basculement arrête la machine virtuelle dans la région secondaire, puis crée et démarre la machine virtuelle dans la région primaire, avec un bref temps d’arrêt durant ce processus. Nous vous recommandons de choisir une heure appropriée pour ce processus et d’effectuer un test de basculement avant d’initialiser un basculement complet vers le site principal.

En savoir plus sur le basculement Azure Site Recovery.