Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A következőre vonatkozik: :SQL Server on Azure Virtual Machines
Ez a cikk bemutatja, hogyan migrálhatja az SQL Server Always On rendelkezésre állási csoportját SQL Server Azure virtuális gépekre az Azure Migrate: Kiszolgálóáttelepítési eszköz használatával. Az áttelepítési eszközzel a rendelkezésre állási csoportban lévő minden replikát áttelepítheti egy Azure virtuális gépre, amely SQL Servert üzemeltet, a fürt- és a rendelkezésre állási csoport metaadataival együtt, beleértve az egyéb szükséges magas rendelkezésre állású összetevőket.
Ebből a cikkből megtudhatja, hogyan:
- A Azure és a forráskörnyezet előkészítése a migráláshoz.
- Indítsa el a kiszolgálók replikálását.
- Replikáció figyelése.
- Teljes kiszolgálómigrálás futtatása.
- Konfigurálja újra az Always On rendelkezésre állási csoportot.
Ez az útmutató a Azure Migrate ügynökalapú migrálási megközelítését használja, amely minden kiszolgálót vagy virtuális gépet fizikai kiszolgálóként kezel. A fizikai gépek migrálása során Azure Migrate: A kiszolgálómigrálás ugyanazt a replikációs architektúrát használja, mint az ügynökalapú vészhelyreállítás a Azure Site Recovery szolgáltatásban, és egyes összetevők ugyanazt a kódbázist használják. Egyes tartalmak Site Recovery dokumentációra hivatkozhatnak.
Előfeltételek
Az oktatóanyag megkezdése előtt el kell végeznie a következő előfeltételeket:
- Egy Azure előfizetés. Szükség esetén hozzon létre egy ingyenes fiókot.
- Telepítse a Azure PowerShell
Azmodult. - Töltse le a PowerShell-mintaszkripteket a GitHub adattárból.
Azure előkészítése
Az Azure előkészítéséhez használja a kiszolgáló migrálási eszközt.
| Feladatok | Részletek |
|---|---|
| Azure Migrate projekt létrehozása | A Azure-fióknak közreműködői vagy tulajdonosi engedélyre van szüksége egy új projekt létrehozásához . |
| A Azure-fiók engedélyeinek hitelesítése | Az Azure-fióknak a következő engedélyekre van szüksége egy Key Vault létrehozásához, egy virtuális gép létrehozásához és egy Azure-beli felügyelt lemezre való íráshoz: Az Azure-előfizetés közreműködői vagy tulajdonosi engedélyei, az alkalmazások Microsoft Entra-azonosítóban (korábbi nevén Azure Active Directory) való regisztrálásához szükséges engedélyek, valamint az Azure-előfizetés felhasználói hozzáférés-rendszergazdai engedélyei. |
| A Azure virtuális hálózat létrehozása | Állítson be egy Azure virtuális hálózatot. Amikor Azure replikál, Azure virtuális gépek jönnek létre és csatlakoznak a migrálás beállításakor megadott Azure virtuális hálózathoz. |
Ha ellenőrizni szeretné, hogy rendelkezik-e megfelelő engedélyekkel, kövesse az alábbi lépéseket:
- Nyissa meg az előfizetést a Azure portálon, és válassza a Access control (IAM) lehetőséget.
- A Hozzáférés ellenőrzése területen keresse meg a megfelelő fiókot, és válassza ki az engedélyek megtekintéséhez.
-
Közreműködői vagy tulajdonosi engedélyekkel kell rendelkeznie.
- Ha most hozott létre egy ingyenes Azure-fiókot, ön az előfizetés tulajdonosa.
- Ha nem Ön az előfizetés tulajdonosa, akkor a tulajdonossal együttműködve rendelje hozzá a szerepkört.
Ha engedélyeket szeretne hozzárendelni, kövesse a Prepare Azure felhasználói fiók lépéseit.
Felkészülés a migrálásra
A kiszolgáló áttelepítésének előkészítéséhez ellenőrizze a fizikai kiszolgáló beállításait, és készüljön fel egy replikációs berendezés üzembe helyezésére.
Gépi követelmények ellenőrzése
A Azure való migráláshoz győződjön meg arról, hogy a forrásgépek megfelelnek a követelményeknek. Kövesse az alábbi lépéseket:
- Ellenőrizze a kiszolgáló követelményeit.
- Ellenőrizze, hogy a Azure replikált forrásgépek megfelelnek-e Azure virtuálisgép-követelményeknek.
- Egyes Windows források további módosításokat igényelnek. A forrás migrálása a módosítások végrehajtása előtt megakadályozhatja, hogy a virtuális gép elinduljon Azure. Egyes operációs rendszerek esetében Azure Migrate automatikusan elvégzi ezeket a módosításokat.
Felkészülés a replikációra
Azure Migrate: A kiszolgálómigrálás replikációs eszközzel replikálja a gépeket az Azure-ba. A replikációs berendezés a következő összetevőket futtatja:
- Configuration-kiszolgáló: A konfigurációs kiszolgáló koordinálja a helyszíni és a Azure közötti kommunikációt, és kezeli az adatreplikációt.
- Folyamatkiszolgáló: A folyamatkiszolgáló replikációs átjáróként működik. Replikációs adatokat fogad; gyorsítótárazással, tömörítéssel és titkosítással optimalizálja, majd elküldi azt egy gyorsítótár-tárfiókba Azure.
Felkészülés a berendezés üzembe helyezésére az alábbiak szerint:
- Hozzon létre egy Windows Server 2016 gépet a replikációs berendezés üzemeltetéséhez. Tekintse át a gép követelményeit.
- A replikációs berendezés MySQL-t használ. Tekintse át a MySQL berendezésre való telepítésének lehetőségeit .
- Tekintse át a replikációs berendezéshez szükséges Azure URL-címeket a nyilvános és kormányzati felhők eléréséhez.
- Tekintse át a replikációs berendezés porthozzáférési követelményeit.
Megjegyzés:
A replikációs berendezést nem a replikálni vagy migrálni kívánt forrásgépre kell telepíteni. Nem szabad olyan gépen telepíteni, amelyre a Azure Migrate felderítési és értékelési berendezés korábban telepítve volt.
Replikációs berendezés telepítőjének letöltése
A replikációs berendezés telepítőjének letöltéséhez kövesse az alábbi lépéseket:
A Azure Migrate projektben >Kiszolgálók, Azure Migrate: Kiszolgálómigrálás területen válassza a Feltárás lehetőséget.
A Discover machines>Are your machines virtualized?(A gépek virtualizáltak?) területen válassza a Fizikai vagy egyéb (AWS, GCP, Xen stb.) lehetőséget.
A Target régióban válassza ki azt a Azure régiót, amelybe át szeretné telepíteni a gépeket.
Válassza az Erősítse meg, hogy a migrálás célrégiója a régió-név.
Válassza az Erőforrások létrehozása lehetőséget. Ez a művelet létrehoz egy Azure Site Recovery-tárolóhelyet a háttérben.
- Ha a migrálás már be van állítva a Azure Migrate: Kiszolgálómigrálás funkcióval, a célbeállítás nem konfigurálható, mivel az erőforrások korábban már be lettek állítva.
- A gomb kiválasztása után nem módosíthatja a projekt célrégióját.
- Minden további migrálás ebbe a régióba kerül.
Új replikációs berendezést szeretne telepíteni? területen válassza a Replikációs berendezés telepítése lehetőséget.
A replikációs berendezés szoftverének letöltése és telepítése során töltse le a berendezés telepítőt és a regisztrációs kulcsot. A berendezés regisztrálásához le kell töltenie a kulcsot. A kulcs a letöltés után öt napig érvényes.
Másolja a berendezés telepítőfájlját és kulcsfájlját a berendezéshez létrehozott Windows Server 2016 gépre.
A telepítés befejezése után a Berendezés konfigurációs varázslója automatikusan elindul (manuálisan is elindíthatja a varázslót a berendezés asztalán létrehozott cspsconfigtool parancsikon használatával). A varázsló Fiókok kezelése lapján hozzon létre egy álfiókot az alábbi részletekkel:
- "vendég" mint barátságos név
- "felhasználónév" felhasználónévként
- A "password" a fiók jelszava.
Ezt a dummy-fiókot a Replikáció engedélyezése szakaszban használja.
Miután a telepítés befejeződött, és a berendezés újraindul, a Gépek felderítése területen válassza ki az új berendezést a Konfigurációkiszolgáló kiválasztása területen, és válassza a Regisztráció véglegesítése lehetőséget. A regisztráció véglegesítése előkészíti a replikációs berendezést néhány végső feladat végrehajtásával.
Mobility service telepítése
Telepítse a Mobility service ügynököt a migrálni kívánt kiszolgálókra. Az ügynök telepítői elérhetők a replikációs berendezésen. Keresse meg a megfelelő telepítőt, és telepítse az ügynököt minden migrálni kívánt gépen.
A Mobility service telepítéséhez kövesse az alábbi lépéseket:
Jelentkezzen be a replikációs berendezésbe.
Navigáljon ide:
%ProgramData%\ASR\home\svsystems\pushinstallsvc\repository.Keresse meg a telepítőt a gép operációs rendszerének és verziójának. Tekintse át a támogatott operációs rendszereket.
Másolja a telepítőfájlt a migrálni kívánt gépre.
Győződjön meg arról, hogy rendelkezik a berendezés üzembe helyezésekor létrehozott jelszóval.
- Tárolja a fájlt egy ideiglenes szövegfájlban a gépen.
- A jelszót a replikációs berendezésen szerezheti be. Futtassa
C:\ProgramData\ASR\home\svsystems\bin\genpassphrase.exe -va parancssorból az aktuális jelszó megtekintéséhez. - Ne hozza létre újra a jelszót. Ez megszakítja a kapcsolatot, és újra kell regisztrálnia a replikációs berendezést.
- A
/Platformparaméterben adja meg aVMwareértéket mind a VMware-gépek, mind a fizikai gépek esetében.
Csatlakozzon a géphez, és bontsa ki a telepítőfájl tartalmát egy helyi mappába (például c:\temp). Futtassa a következő parancsokat egy rendszergazdai parancssorban:
ren Microsoft-ASR_UA*Windows*release.exe MobilityServiceInstaller.exe MobilityServiceInstaller.exe /q /x:C:\Temp\Extracted cd C:\Temp\ExtractedFuttassa a Mobilitási szolgáltatás telepítőt:
UnifiedAgent.exe /Role "MS" /Platform "VmWare" /SilentRegisztrálja az ügynököt a replikációs készülékkel:
cd C:\Program Files (x86)\Microsoft Azure Site Recovery\agent UnifiedAgentConfigurator.exe /CSEndPoint <replication appliance IP address> /PassphraseFilePath <Passphrase File Path>
A telepítés után eltarthat egy ideig, mire a felderített gépek megjelennek a Azure Migrate: Kiszolgáló áttelepítése területen. A virtuális gépek felderítése során a felderített kiszolgálók száma emelkedik.
Forrásgépek előkészítése
A forrásgépek előkészítéséhez futtassa a Get-ClusterInfo.ps1 szkriptet egy fürtcsomóponton a fürterőforrások adatainak lekéréséhez. A szkript a fájlban lévő szerepkörnevet, erőforrásnevet, IP-címet és mintavételi portot Cluster-Config.csv adja ki.
./Get-ClusterInfo.ps1
Terheléselosztó létrehozása
Ahhoz, hogy a fürt- és fürtszerepkörök megfelelően válaszoljanak a kérelmekre, Azure Terheléselosztóra van szükség. Terheléselosztó nélkül a többi virtuális gép nem tud csatlakozni a fürt IP-címéhez, mivel az nem ismerhető fel a hálózathoz vagy a fürthöz tartozóként.
A terheléselosztó létrehozásához kövesse az alábbi lépéseket:
- Töltse ki a fájl oszlopait
Cluster-Config.csv:
| Oszlopfejléc | Description |
|---|---|
NewIP |
Adja meg az IP-címet a CSV-fájl egyes erőforrásaihoz tartozó Azure virtuális hálózatban (vagy alhálózatban). |
ServicePort |
Adja meg az egyes erőforrások által a CSV-fájlban használni kívánt szolgáltatásportot. A fürtözött SQL-erőforrás esetében ugyanazt az értéket használja a szolgáltatásporthoz, mint a CSV mintavételi portja. Más fürtszerepkörök esetében az alapértelmezett értékek 1433, de továbbra is használhatja az aktuális beállításban konfigurált portszámokat. |
- Futtassa a
Create-ClusterLoadBalancer.ps1szkriptet a terheléselosztó létrehozásához a következő paraméterekkel:
| Paraméter | Típus | Description |
|---|---|---|
ConfigFilePath |
Mandatory | Adja meg az Cluster-Config.csv előző lépésben kitöltött fájl elérési útját. |
ResourceGroupName |
Mandatory | Adja meg annak az erőforráscsoportnak a nevét, amelyben a terheléselosztót létre kívánja hozni. |
VNetName |
Mandatory | Adja meg annak a Azure virtuális hálózatnak a nevét, amelyhez a terheléselosztót társítani kell. |
SubnetName |
Mandatory | Adja meg annak az alhálózatnak a nevét a Azure virtuális hálózatban, amelyhez a terheléselosztót társítani kell. |
VNetResourceGroupName |
Mandatory | Adja meg annak a Azure virtuális hálózatnak az erőforráscsoportját, amelyhez a terheléselosztót társítani kell. |
Location |
Mandatory | Adja meg a terheléselosztó létrehozásának helyét. |
LoadBalancerName |
Mandatory | Adja meg a létrehozandó terheléselosztó nevét. |
./Create-ClusterLoadBalancer.ps1 -ConfigFilePath ./cluster-config.csv -ResourceGroupName $resourcegroupname -VNetName $vnetname -subnetName $subnetname -VnetResourceGroupName $vnetresourcegroupname -Location "eastus" -LoadBalancerName $loadbalancername
Gépek replikálása
Most válassza ki a migráláshoz szükséges gépeket. Egyszerre legfeljebb 10 gépet replikálhat. Ha további replikálásra van szüksége, akkor egyszerre replikálja őket 10-ből álló kötegekben.
A gépek replikálásához kövesse az alábbi lépéseket:
A Azure Migrate projektben >Kiszolgálók, Azure Migrate: Kiszolgálómigrálás válassza a Replicate lehetőséget.
Az Azure Migrate – Kiszolgálók képernyője, amelyen az Azure Migrate: Kiszolgálómigrálás alatti Migrációs eszközök területen a Replikálás gomb van kiválasztva.
A Replikálás területen > a forrásbeállítások>virtualizálva vannak?, válassza a Fizikai vagy egyéb (AWS, GCP, Xen stb.) lehetőséget.
A On-premises berendezésben válassza ki a beállított Azure Migrate berendezés nevét.
A Folyamatkiszolgálón válassza ki a replikációs berendezés nevét.
A vendég hitelesítő adatai között válassza ki a korábban a jelen cikkben korábban a replikáció-telepítő telepítése során létrehozott próbafiókot. Ezután válassza a Tovább: Virtuális gépek lehetőséget.
A Virtual Machines beállításainál, az Importálja az áttelepítési beállításokat egy értékelésből? lehetőségnél hagyja meg az alapértelmezett beállítást: Nem, manuálisan fogom megadni az áttelepítési beállításokat.
Ellenőrizze az egyes migrálni kívánt virtuális gépeket. Ezután válassza a Tovább: Célbeállítások lehetőséget.
A Target beállításaiban válassza ki azt az előfizetést és célrégiót, amelyre migrálni fog, és adja meg azt az erőforráscsoportot, amelyben a Azure virtuális gépek az áttelepítés után fognak elhelyezkedni.
A Virtual Network válassza ki azt a Azure virtual network/alhálózatot, amelyhez a migrálás után a Azure virtuális gépek csatlakoznak.
A Rendelkezésre állási beállítások területen válassza a következőt:
- Rendelkezésre állási zóna a migrált gép rögzítéséhez egy adott rendelkezésre állási zónához a régióban. Ezzel a beállítással eloszthatja a többcsomópontos alkalmazásszintet alkotó kiszolgálókat az Availability Zones között. Ha ezt a beállítást választja, meg kell adnia a Számítási lap egyes kiválasztott gépeihez használni kívánt rendelkezésre állási zónát. Ez a beállítás csak akkor érhető el, ha az áttelepítéshez kiválasztott célrégió támogatja a Availability Zones.
- A migrált gép elhelyezése egy rendelkezésre állási csoportban. A kiválasztott célerőforráscsoportnak egy vagy több rendelkezésre állási csoportnak kell lennie a beállítás használatához.
- Nincs szükség infrastruktúra-redundanciára, ha nincs szüksége ezekre a rendelkezésre állási konfigurációkra a migrált gépekhez.
Lemeztitkosítási típus esetén válassza a következőt:
- Nyugalmi állapotban lévő adat titkosítása platform által kezelt kulccsal
- Inaktív titkosítás ügyfél által felügyelt kulccsal
- Dupla titkosítás platform által felügyelt és ügyfél által felügyelt kulcsokkal
Megjegyzés:
Ha a virtuális gépeket ügyfél által felügyelt kulccsal (CMK) szeretné replikálni, létre kell hoznia egy lemeztitkosítási csoportot a célerőforráscsoport alatt. A lemeztitkosítási készlet objektum összekapcsolja a kezelhető lemezeket egy olyan Key Vaulttal, amely tartalmazza az SSE-hez szükséges CMK-t.
Azure Hybrid Benefit:
- Ha nem szeretné alkalmazni Azure Hybrid Benefit, válassza a Nem lehetőséget. Ezután válassza a Tovább lehetőséget.
- Válassza a Yes lehetőséget, ha Windows Server aktív szoftvergaranciával vagy Windows Server-előfizetéssel rendelkező gépekkel rendelkezik, és az áttelepítendő gépekre szeretné alkalmazni az előnyöket. Ezután válassza a Tovább lehetőséget.
A Computeben tekintse át a virtuális gép nevét, méretét, operációsrendszer-lemeztípusát és rendelkezésre állási konfigurációját (ha az előző lépésben ki van választva). A virtuális gépeknek meg kell felelniük Azure követelményeknek.
- Virtuális gép mérete: Ha értékelési javaslatokat használ, a virtuális gép méret legördülő listájában megjelenik az ajánlott méret. Ellenkező esetben az Azure Migrate az Azure előfizetés legközelebbi egyezése alapján választja ki a méretet. Másik lehetőségként válasszon egy manuális méretet Azure virtuális gép méretében.
- Operációsrendszer-lemez: Adja meg a virtuális gép operációs rendszerindító lemezét. Az operációsrendszer-lemez az a lemez, amelyen az operációs rendszer rendszerbetöltője és telepítője található.
- Rendelkezésre állási zóna: Adja meg a használni kívánt rendelkezésre állási zónát.
- Rendelkezésre állási csoport: Adja meg a használni kívánt rendelkezésre állási csoportot.
A Lemezek mezőben adja meg, hogy a virtuálisgép-lemezeket replikálni kell-e Azure, és válassza ki a lemeztípust (Standard SSD/HDD vagy prémium szintű felügyelt lemezek) a Azure. Ezután válassza a Tovább lehetőséget.
A Replikáció áttekintése és indítása területen tekintse át a beállításokat, és válassza a Replikálás lehetőséget a kiszolgálók kezdeti replikációjának elindításához.
Megjegyzés:
A replikáció megkezdése előtt bármikor frissítheti a replikációs beállításokat, és kezelheti>a replikáló gépeket. A replikáció kezdete után a beállítások már nem módosíthatók.
Nyomon követés és figyelés
A replikáció a következő sorrendben folytatódik:
- Amikor a Replikálás lehetőséget választja, megkezdődik a Replikáció indítása feladat.
- Amikor a Start Replication feladat sikeresen befejeződött, a gépek megkezdik az Azure-ra történő kezdeti replikációt.
- A kezdeti replikáció befejezése után megkezdődik a delta replikáció. Az helyszíni lemezek inkrementális változtatásai rendszeresen másolódnak az Azure-ben lévő másodpéldány lemezekre.
A portál értesítéseiben nyomon követheti a feladatok állapotát.
A replikáció állapotát a Replikáló kiszolgálók kiválasztásával figyelheti az Azure Migrate: Kiszolgálómigrálás-ben.
Virtuális gépek áttelepítése
A gépek replikálása után készen állnak az áttelepítésre. A kiszolgálók migrálásához kövesse az alábbi lépéseket:
A Azure Migrate projektben >Kiszolgálók>Azure Migrate: Kiszolgálómigrálás válassza a Kiszolgálók duplikálása lehetőséget.
Annak érdekében, hogy a migrált kiszolgáló szinkronizálva legyen a forráskiszolgálóval, állítsa le a SQL Server szolgáltatást a rendelkezésre állási csoport minden replikáján, kezdve a másodlagos replikákkal (SQL Server Configuration Manager>Services), miközben biztosítja az SQL-adatokat tároló lemezek online állapotát.
A gépek > válassza a kiszolgálónév >áttekintése lehetőséget. Mielőtt továbblépne a következő lépésre, győződjön meg arról, hogy az utolsó szinkronizált időbélyeg a migrálni kívánt kiszolgálókon lévő SQL Server szolgáltatás leállítása után lesz. Ez a folyamat csak néhány percet vesz igénybe.
A gépek replikálása során kattintson a jobb gombbal a virtuális gép >migrálására.
A Migrálás>során állítsa le a virtuális gépeket, és végezzen el egy tervezett migrálást adatvesztés nélkül, válassza az Ok nélkül>lehetőséget.
Megjegyzés:
A fizikai kiszolgáló áttelepítése esetén a forrásgép leállítása nem támogatott automatikusan. A javaslat az, hogy az áttelepítési ablak részeként állítsa le az alkalmazást (ne hagyja, hogy az alkalmazások bármilyen kapcsolatot elfogadjanak). Ezután indítsa el az áttelepítést (a kiszolgálót továbbra is futtatni kell, hogy a fennmaradó módosítások szinkronizálhatók legyenek) az áttelepítés befejezése előtt.
A virtuálisgép-migrálási feladat elindul. A feladat nyomon követése Azure értesítésekben.
A feladat befejezése után a virtuális gépet a Virtual Machines lapon tekintheti meg és kezelheti.
Fürt újrakonfigurálása
A VM-ek migrálása után kövesse az alábbi lépéseket a cluster konfigurálásához újra.
Állítsa le a migrált kiszolgálókat a Azure.
Adja hozzá a migrált gépeket a terheléselosztó háttérkészletéhez. Lépjen a Load Balancer>háttércsoportok oldalra.
Válassza ki a háttérkészletet, és adja hozzá a migrált gépeket.
Indítsa el a migrált kiszolgálókat Azure, és jelentkezzen be bármelyik csomópontra.
Másolja ki a
Cluster-Config.csvfájlt, és futtassa aUpdate-ClusterConfig.ps1CSV-t paraméterként átadó szkriptet. Ez a szkript biztosítja, hogy a fürt erőforrásai az új konfigurációval frissüljenek annak érdekében, hogy a fürt az Azure-ban megfelelően működjön../Update-ClusterConfig.ps1 -ConfigFilePath $filepath
Az Always On rendelkezésre állási csoport készen áll.
A migrálás befejezése
- Az áttelepítés befejezése után kattintson a jobb gombbal a virtuális gép >áttelepítésének leállítására. Ez a parancs:
- Leállítja a helyszíni gép replikációját.
- Eltávolítja a gépet a replikáló kiszolgálók számából az Azure Migrate: Kiszolgálómigrálásban.
- Törli a gép replikációs állapotadatait.
- Telepítse az Azure virtuális gép Windows-ügynökét a migrált gépekre.
- Végezze el az áttelepítés utáni alkalmazás finomhangolásait, például az adatbázis-kapcsolati sztringek és a webkiszolgáló konfigurációinak frissítését.
- Végezze el a végleges alkalmazás- és migrálás-elfogadási tesztelést a migrált alkalmazáson, amely most Azure fut.
- A migrált Azure virtuálisgép-példány felé történő forgalom csökkentése.
- Távolítsa el a helyszíni virtuális gépeket a helyi virtuálisgép-készletéből.
- Távolítsa el a helyszíni virtuális gépeket helyi biztonsági mentésekből.
- Frissítse a belső dokumentációt a Azure virtuális gépek új helyének és IP-címének megjelenítéséhez.
A migrálás utáni ajánlott eljárások
- SQL Server esetén:
- Telepítse SQL Server IaaS-ügynök bővítményét a felügyeleti és felügyeleti feladatok automatizálásához.
- Optimize az SQL Server teljesítményét az Azure virtuális gépeken.
- Az Azure SQL Server árképzésének ismertetése.
- Nagyobb rugalmasság érdekében:
- Az adatok biztonságossá tételéhez biztonsági másolatot készít Azure virtuális gépekről a Azure Backup szolgáltatással.
- A számítási feladatok folyamatos futtatásához és folyamatos rendelkezésre állásához replikálja Azure virtuális gépeket egy másodlagos régióba Site Recovery használatával.
- A nagyobb biztonság érdekében:
- A bejövő forgalomhoz való hozzáférés lezárása és korlátozása a Microsoft Defender for Cloud – Just-In-Time felügyelet segítségével.
- Hálózati biztonsági csoportokkal rendelkező felügyeleti végpontokra irányuló hálózati forgalom korlátozása.
- Helyezzen üzembe Azure Disk Encryption a lemezek biztonságossá tételéhez, valamint az adatok lopástól és jogosulatlan hozzáféréstől való védelméhez.
- További információ az IaaS-erőforrások biztosításáról, és látogasson el a Microsoft Defender for Cloud.
- Figyeléshez és felügyelethez:
- Fontolja meg a Microsoft Cost Management üzembe helyezését az erőforrás-használat és a kiadások monitorozásához.