Bagikan melalui


Keandalan dalam Azure Backup

Azure Backup adalah layanan Azure bawaan yang melindungi beban kerja cloud dan lokal dengan aman. Azure Backup dapat meningkatkan cakupan perlindungannya secara lancar pada berbagai beban kerja dan menyediakan integrasi asli dengan beban kerja Azure, termasuk mesin virtual (VM), SAP Hana di VM Azure, SQL di VM Azure, Azure Files, Azure Blob, Azure Data Lake, Disk, Elastic SAN Volumes, AKS, dan lainnya. Anda tidak perlu mengelola otomatisasi atau infrastruktur. Tidak perlu menulis skrip atau menyediakan penyimpanan.

Saat Anda menggunakan Azure, keandalan adalah tanggung jawab bersama. Microsoft menyediakan berbagai kemampuan untuk mendukung ketahanan dan pemulihan. Anda bertanggung jawab untuk memahami cara kerja kemampuan tersebut dalam semua layanan yang Anda gunakan, dan memilih kemampuan yang Anda butuhkan untuk memenuhi tujuan bisnis dan tujuan waktu aktif Anda.

Artikel ini menjelaskan bagaimana Azure Backup dapat tahan terhadap berbagai potensi pemadaman dan masalah, termasuk kesalahan sementara, pemadaman zona ketersediaan, dan pemadaman wilayah. Ini juga menyoroti beberapa informasi utama tentang perjanjian tingkat layanan (SLA) Azure Backup.

Nota

Dokumen ini menjelaskan bagaimana layanan Azure Backup itu sendiri, atau dapat dibuat, tahan terhadap berbagai masalah. Ini tidak menjelaskan cara menggunakan Azure Backup untuk melindungi VM, data, atau aset lainnya. Untuk mempelajari tentang cara menggunakan Azure Backup, lihat Apa itu layanan Azure Backup?.

Rekomendasi implementasi produksi untuk keandalan

Untuk pencadangan beban kerja produksi Anda, kami sarankan Anda mengonfigurasi vault Anda sebagai berikut:

  • Gunakan penyimpanan zona redundan (ZRS) sebagai tingkat redundansi minimum untuk cadangan Anda. Penyimpanan redundansi zona mereplikasi cadangan Anda di beberapa zona availabilty, sehingga Anda dapat memulihkan cadangan selama pemadaman zona ketersediaan.
  • Jika Anda menggunakan penyimpanan geo-redundan (GRS) untuk mereplikasi cadangan Anda ke wilayah Azure yang dipasangkan, Anda juga harus mengaktifkan pemulihan lintas wilayah untuk sumber data yang didukung. Pemulihan lintas wilayah berarti Anda dapat memulihkan cadangan ke wilayah yang dipasangkan kapan saja.

Bagian yang tersisa dari artikel ini memberikan detail lebih lanjut tentang konfigurasi ini.

Nota

Rekomendasi redundansi penyimpanan ini berlaku untuk tempat salinan cadangan direplikasi, bukan ke layanan Azure Backup atau sumber daya yang Anda cadangkan. Perlindungan cadangan dan redundansi penyimpanan bersifat pelengkap - cadangan melindungi dari kehilangan data, sementara redundansi melindungi dari kegagalan infrastruktur.

Untuk daftar rekomendasi lain untuk Azure Backup, termasuk rekomendasi yang berfokus pada keandalan, lihat Cadangkan beban kerja cloud dan lokal ke cloud.

Gambaran umum arsitektur keandalan

Bagian ini menjelaskan beberapa aspek penting tentang cara kerja layanan yang paling relevan dari perspektif keandalan. Bagian ini memperkenalkan arsitektur logis, yang mencakup beberapa sumber daya dan fitur yang Anda sebarkan dan gunakan. Ini juga membahas arsitektur fisik, yang memberikan detail tentang cara kerja layanan di bawah sampul.

Arsitektur logika

Azure Backup dapat mencadangkan dan memulihkan berbagai jenis sumber data. Anda mengonfigurasi cadangan secara berbeda tergantung pada sumber data yang sedang Anda kerjakan. Sumber data umum meliputi:

  • Azure mesin virtual (VM)
  • Berbagai database
  • Akun Blob Azure
  • Kluster AKS
  • Server lokal melalui agen Microsoft Azure Recovery Services (MARS)

Azure Backup menyimpan data yang dicadangkan di vault. Vault adalah entitas penyimpanan online di Azure yang digunakan untuk menyimpan data, seperti salinan cadangan, titik pemulihan, dan kebijakan pencadangan. Ada dua jenis vault: Vault Layanan Pemulihan dan Vault Cadangan. Anda dapat menggunakan satu atau kedua jenis vault tergantung pada apa yang perlu Anda lindungi. Untuk melihat daftar sumber data yang didukung setiap jenis vault, lihat Apa saja vault yang didukung untuk pencadangan dan pemulihan?.

Pekerjaan mewakili aktivitas pencadangan atau pemulihan data Anda. Pekerjaan pencadangan mencakup operasi terjadwal atau sesuai permintaan yang menyalin data Anda dari sumber ke vault. Pekerjaan pemulihan mencakup operasi yang memulihkan data Anda dari penyimpanan cadangan ke lokasi target. Setiap pekerjaan memiliki pengidentifikasi unik dan pelacakan status, memungkinkan Anda memantau kemajuan dan memecahkan masalah apa pun yang muncul selama operasi pencadangan dan pemulihan. Anda juga membuat kebijakan pencadangan yang terkait dengan tugas. Kebijakan menentukan konfigurasi seperti jadwal pencadangan dan berapa lama Anda ingin menyimpan data.

Vault menyimpan kebijakan dan konfigurasi cadangan Anda, dan mereka juga menyimpan metadata tentang pekerjaan, yang memungkinkan pelacakan dan pemecahan masalah.

Arsitektur fisik

Infrastruktur layanan Azure Backup inti dikelola oleh Microsoft. Infrastruktur ini bertanggung jawab atas manajemen dan pengoperasian layanan, termasuk memicu dan memantau pekerjaan.

Layanan Azure Backup menyimpan cadangan di vault. Vault dibangun di atas Azure Storage. Vault secara otomatis mereplikasi data cadangan Anda, dan durabilitas dan ketahanan cadangan bergantung pada redundansi penyimpanan vault:

  • Simpan redundan secara otomatis (LRS) mereplikasi data dalam vault Anda ke satu atau beberapa zona ketersediaan Azure yang terletak di wilayah utama pilihan Anda. Meskipun tidak ada opsi untuk memilih zona ketersediaan pilihan Anda, Azure dapat memindahkan atau memperluas akun LRS di seluruh zona untuk meningkatkan penyeimbangan beban. Tidak ada jaminan bahwa data Anda akan tersebar di seluruh zona. Untuk informasi selengkapnya tentang zona ketersediaan, lihat Apa itu Zona Ketersediaan?.

  • Penyimpanan zona redundan (ZRS) dan penyimpanan geo-redundan (GRS) memberikan perlindungan ekstra. Artikel ini menjelaskan opsi ini secara rinci.

Nota

Beberapa sumber data mendukung pencadangan tingkat operasional, yang menyimpan data di lokasi lain, bukan di vault. Misalnya, cadangan disk Azure dan AKS mendukung pencadangan tingkat operasional, yang disimpan dalam rekam jepret disk. Artikel ini tidak membahas penyimpanan cadangan tingkat operasional, tetapi informasi tentang layanan Azure Backup tetap berlaku.

Ketahanan terhadap kesalahan sementara

Kesalahan sementara adalah kegagalan yang bersifat sementara dan intermiten dalam komponen. Mereka sering terjadi di lingkungan terdistribusi seperti cloud, dan mereka adalah bagian normal dari operasi. Kesalahan sementara memperbaiki diri setelah waktu yang singkat. Penting bahwa aplikasi Anda dapat menangani kesalahan sementara, biasanya dengan mencoba kembali permintaan yang terpengaruh.

Semua aplikasi yang dihosting cloud harus mengikuti panduan penanganan kesalahan sementara Azure saat berkomunikasi dengan API, database, dan komponen lain yang dihosting cloud. Untuk informasi selengkapnya, lihat Rekomendasi untuk menangani kesalahan sementara.

Saat Anda menggunakan Azure Backup, alur kerja pencadangan dan pemulihan tahan terhadap kegagalan terputus-putus. Layanan secara otomatis mencoba kembali ketika mengalami kesalahan jaringan sementara atau gangguan layanan sementara. Anda tidak mengonfigurasi logika pengulangan apa pun. Jika Anda mengalami kesalahan berulang, lihat dokumentasi pemecahan masalah.

Ketahanan terhadap kegagalan zona ketersediaan

Zona ketersediaan adalah grup pusat data yang terpisah secara fisik dalam wilayah Azure. Ketika satu zona gagal, layanan dapat melakukan failover ke salah satu zona yang tersisa.

Azure Backup secara terpisah mengelola konfigurasi zona ketersediaan layanan dan untuk data Anda.

  • Service: Layanan Azure Backup itu sendiri secara otomatis tahan zona di wilayah yang didukung, tanpa memerlukan tindakan dari Anda. Namun, ketahanan zona yang telah terintegrasi ini tidak berlaku untuk data cadangan Anda.

  • Redundansi penyimpanan cadangan: Pilih tingkat redundansi yang Anda inginkan untuk data cadangan Anda dengan mengonfigurasi vault Layanan Pemulihan atau vault Cadangan Anda. Jika Anda memilih penyimpanan redundan zona (ZRS), salinan data cadangan Anda secara otomatis disimpan di beberapa zona ketersediaan di wilayah Azure yang Anda gunakan.

    Jika Anda tidak menggunakan ZRS, data cadangan Anda dianggap nonzonal dan mungkin disimpan di zona mana pun. Jika ada zona di wilayah tersebut yang bermasalah, data cadangan nonzonal mungkin tidak tersedia.

Diagram yang memperlihatkan layanan inti Azure Backup, yang secara otomatis tahan zona, dan penyimpanan cadangan zona-redundan.

Persyaratan

  • Dukungan wilayah: Layanan ini secara otomatis tahan zona di semua wilayah dengan zona ketersediaan. Vault ZRS didukung di kawasan yang sama.

  • Hanya untuk vault baru: Konfigurasikan ZRS di vault Anda sebelum pencadangan pertama.

Biaya

Saat Anda mengaktifkan penyimpanan redundan zona (ZRS) untuk cadangan Anda, Anda dikenakan tarif yang berbeda dari penyimpanan redundan lokal (LRS) karena replikasi ekstra dan overhead penyimpanan. Untuk informasi selengkapnya, lihat harga Azure Backup.

Mengonfigurasi dukungan zona ketersediaan

  • Buat vault baru yang menggunakan ZRS: Saat membuat vault, Anda juga harus mengonfigurasi redundansi penyimpanan. Langkah-langkah yang Anda ikuti berbeda tergantung pada jenis vault. Untuk informasi selengkapnya, lihat:

    • Membuat dan menghapus vault Backup
    • Membuat dan mengonfigurasi Kluis Layanan Pemulihan
  • Konfigurasikan ZRS pada vault yang ada: Untuk Brankas Cadangan, konfigurasikan redundansi penyimpanan saat Anda membuat vault. Setelah vault Backup dibuat, pengaturan dikunci dan tidak dapat diubah.

    Untuk Layanan Pemulihan vault, redundansi penyimpanan harus dikonfigurasi sebelum melindungi beban kerja apa pun. Setelah beban kerja dilindungi, pengaturan dikunci dan tidak dapat diubah.

    Anda dapat membuat vault baru yang dikonfigurasi untuk menggunakan ZRS dan menetapkan ulang beban kerja Anda ke vault baru. Namun, pendekatan ini membutuhkan waktu henti. Untuk informasi selengkapnya, lihat Membuat dan mengonfigurasi vault Layanan Pemulihan - Mengubah pengaturan default](/azure/backup/backup-create-recovery-services-vault#modify-default-settings). Anda juga bertanggung jawab untuk secara manual menghapus titik pemulihan yang ada dan data lainnya karena kebijakan penyimpanan dari vault lama tidak lagi berlaku. Untuk informasi selengkapnya tentang menghapus brankas, lihat Menghapus Brankas Cadangan atau Menghapus Brankas Layanan Pemulihan.

Perilaku ketika semua zona sehat

Saat vaults menggunakan penyimpanan zona redundan dan semua zona ketersediaan beroperasi, dapat diharapkan hal berikut:

  • Operasi lintas zona: Tugas pencadangan berjalan pada infrastruktur yang direplikasi di seluruh zona. Azure mengelola pekerjaan dari infrastruktur di zona mana pun.

  • Replikasi data lintas zona: ZRS mereplikasi data yang dicadangkan antar zona. Replikasi terjadi secara sinkron, yang berarti bahwa beberapa zona mengakui setiap operasi tulis sebelum selesai.

Perilaku selama kegagalan zona

Ketika brankas dikonfigurasi untuk menggunakan penyimpanan zona-redundan dan terjadi pemadaman zona ketersediaan, Anda dapat mengharapkan yang berikut:

  • Detection and response: Untuk layanan Azure Backup itu sendiri, Microsoft bertanggung jawab untuk mendeteksi kegagalan di zona ketersediaan dan merespons. Anda tidak perlu melakukan apa pun untuk memulai failover zona.

    Penting

    Untuk data atau sumber daya apa pun yang tidak tersedia karena pemadaman zona, Anda bertanggung jawab untuk mendeteksi pemadaman dan mengambil tindakan pemulihan apa pun, termasuk memulihkan cadangan ke zona yang sehat.

  • Pemberitahuan: Microsoft tidak secara otomatis memberi tahu Anda saat zona tidak berfungsi. Namun, Anda dapat menggunakan Azure Resource Health untuk memantau kesehatan sumber daya individual, dan Anda dapat menyiapkan pemberitahuan Resource Health untuk memberi tahu Anda tentang masalah. Anda juga dapat menggunakan Azure Service Health untuk memahami kesehatan keseluruhan layanan, termasuk kegagalan zona apa pun, dan Anda dapat menyiapkan pemberitahuan Service Health untuk memberi tahu Anda tentang masalah.
  • Permintaan aktif: Perilaku pekerjaan aktif apa pun tergantung pada zona yang mengalami kegagalan.

    • Untuk sumber data apa pun di zona ketersediaan yang gagal, sumber data kemungkinan tidak tersedia karena kegagalan zona. Pekerjaan aktif apa pun mungkin dijeda atau gagal.
    • Untuk sumber data apa pun di zona ketersediaan sehat yang menjalankan pekerjaan aktif, sejumlah kecil waktu henti, biasanya beberapa detik, mungkin terjadi saat platform beralih menggunakan zona ketersediaan sehat untuk layanan Azure Backup.
  • Kehilangan data yang diharapkan: Jumlah kehilangan data yang dapat Anda harapkan juga disebut sebagai tujuan titik pemulihan (RPO). RPO untuk data cadangan Anda bergantung pada beberapa faktor, termasuk jadwal pencadangan Anda. Secara umum, untuk pemadaman zona, tidak ada kehilangan data yang dicadangkan yang diharapkan karena semua data direplikasi secara sinkron antar zona.

  • Waktu henti yang diharapkan: Jumlah waktu henti yang dapat Anda harapkan juga disebut sebagai tujuan waktu pemulihan (RTO). RTO berbeda untuk setiap skenario berikut:

    • Untuk sumber data apa pun di zona ketersediaan yang gagal, sumber data mungkin tidak tersedia sampai zona pulih. Pekerjaan pencadangan mungkin gagal dijalankan hingga sumber data tersedia lagi. RTO tidak ditentukan.
    • Untuk sumber data apa pun di zona ketersediaan yang sehat, sejumlah kecil waktu henti, biasanya beberapa detik, mungkin terjadi saat platform beralih menggunakan zona ketersediaan yang sehat untuk layanan Azure Backup.
  • Redistribusi: Setiap eksekusi pekerjaan berikutnya secara otomatis menggunakan infrastruktur di zona sehat, selama sumber data tersedia.

    Anda bertanggung jawab untuk memulihkan cadangan Anda ke infrastruktur di zona yang sehat, dan mengonfigurasi ulang penyeimbang beban, klien, dan sistem lainnya untuk mengalihkan lalu lintas ke infrastruktur yang sehat di zona baru.

Pemulihan Zona

Ketika zona ketersediaan pulih, Azure Backup secara otomatis memulihkan operasi di zona ketersediaan dan mengalihkan lalu lintas antara zona seperti biasa. Pekerjaan terus berjalan dan data tetap tersedia.

Uji kegagalan zona

Platform Azure Backup mengelola pengaturan lalu lintas, replikasi data, failover, dan failback. Fitur ini dikelola sepenuhnya, sehingga Anda tidak perlu memulai atau memvalidasi proses kegagalan zona ketersediaan.

Ketahanan terhadap kegagalan di seluruh wilayah

Azure Backup mendukung geo-redundansi dan failover melalui penyimpanan geo-redundan (GRS) dan pemulihan lintas wilayah.

Penting

GRS untuk Azure Backup hanya berfungsi dalam wilayah Azure terpasang.

Penyimpanan geo-redundan dan pemulihan lintas wilayah

Untuk mencapai redundansi regional untuk data backup Anda, Azure Backup memungkinkan Anda untuk mereplikasi cadangan Anda ke wilayah pasangan Azure dengan menggunakan penyimpanan geo-redundan (GRS). GRS melindungi cadangan Anda dari pemadaman regional.

Wilayah tempat Anda menyebarkan vault disebut wilayah utama. Sumber data Anda harus terletak di wilayah utama. Anda tidak dapat mengonfigurasi cadangan ke vault di wilayah lain.

Wilayah berpasangan juga disebut sebagai wilayah sekunder.

Diagram yang memperlihatkan bagaimana data direplikasi dengan menggunakan GRS.

Dua kotak biru mewakili wilayah utama dan wilayah sekunder. Masing-masing berisi kotak abu-abu yang mewakili pusat data. Kotak ungu gelap di dalam kotak pusat data mewakili LRS. Ini berisi kotak ungu muda yang mencakup akun penyimpanan dan tiga ikon berlabel salin 1, salinan 2, dan salinan 3. Garis putus-putus yang mewakili GRS mencakup kotak LRS di kedua wilayah. Panah berlabel titik replikasi geografis dari akun penyimpanan di wilayah utama ke akun penyimpanan di wilayah sekunder.

Jika Anda tidak mengonfigurasi GRS, pemadaman di wilayah vault mungkin masih memungkinkan Anda mengakses vault dan melihat item cadangan. Namun, tanpa redundansi regional, data cadangan yang mendasar tetap tidak tersedia untuk operasi pemulihan.

Pemulihan Lintas Wilayah

Saat Anda mengonfigurasi GRS pada vault, Microsoft membuat cadangan di wilayah yang dipasangkan tersedia setelah dinyatakan terjadi pemadaman di wilayah utama. Jika sumber data Anda mendukung pengaktifan pemulihan lintas wilayah, Anda dapat memulihkan dari titik pemulihan wilayah sekunder bahkan ketika tidak ada pemadaman yang terjadi di wilayah utama. Pemulihan lintas wilayah juga memungkinkan Anda menjalankan latihan untuk menilai ketahanan Anda terhadap pemadaman regional. Mengaktifkan pemulihan lintas wilayah akan meningkatkan jenis penyimpanan cadangan Anda dari GRS ke penyimpanan geo-redundan yang dapat diakses untuk baca (RA-GRS).

Persyaratan

  • Region support: GRS untuk Azure Backup hanya berfungsi dalam wilayah Azure yang dipasangkan.

  • Hanya untuk vault baru: GRS harus dikonfigurasi pada vault Anda sebelum pencadangan pertama dilakukan.

Pertimbangan

  • Pemulihan lintas wilayah: Setelah Anda mengaktifkan pemulihan lintas regon, diperlukan waktu hingga 48 jam agar item cadangan tersedia di wilayah sekunder.

Biaya

Brankas GRS dikenakan biaya tambahan untuk replikasi lintas wilayah dan penyimpanan di wilayah sekunder. Transfer data antara wilayah Azure dikenakan biaya berdasarkan tarif bandwidth antarwilayah standar. Pemulihan lintas wilayah dikenakan tarif yang berbeda karena Microsoft meningkatkan penyimpanan vault Anda dari GRS menjadi RA-GRS. Untuk informasi selengkapnya, lihat harga Azure Backup.

Mengonfigurasi dukungan multiregional

  • Buat vault baru yang menggunakan GRS dan CRR: Saat membuat vault, Anda juga harus mengonfigurasi redundansi penyimpanan. Setelah memilih GRS, Anda dapat secara opsional mengaktifkan CRR pada vault. Langkah-langkah yang Anda ikuti berbeda tergantung pada jenis vault. Untuk informasi selengkapnya, lihat:

    • Membuat dan menghapus vault Backup
    • Membuat dan mengonfigurasi Kluis Layanan Pemulihan
  • Konfigurasikan GRS dan CRR pada vault yang ada: Untuk brankas Cadangan, redundansi penyimpanan harus dikonfigurasi saat Anda membuat vault.

    Untuk Layanan Pemulihan vault, redundansi penyimpanan harus dikonfigurasi sebelum melindungi beban kerja apa pun. Setelah beban kerja dilindungi, pengaturan dikunci dan tidak dapat diubah.

    Anda dapat mengaktifkan CRR pada vault GRS yang ada. Anda tidak dapat menonaktifkan CRR setelah diaktifkan.

Perilaku ketika semua wilayah sehat

Bagian ini menjelaskan apa yang dapat diharapkan ketika vault dikonfigurasi untuk menggunakan penyimpanan redundan geografis dan semua wilayah sedang beroperasi.

  • Operasi lintas wilayah: Pencadangan selalu diselesaikan di wilayah utama, yang merupakan wilayah tempat vault dan sumber data disebarkan.

  • Replikasi data lintas wilayah: Ketika vault dikonfigurasi untuk menggunakan GRS, cadangan pertama kali dilakukan ke wilayah utama dengan menggunakan penyimpanan redundan lokal (LRS). Setelah berhasil diselesaikan di wilayah utama, data direplikasi secara asinkron ke wilayah sekunder tempat data disimpan dengan menggunakan LRS. Dibutuhkan waktu hingga 12 jam untuk mereplikasi data cadangan dari wilayah utama ke wilayah sekunder.

Perilaku selama kegagalan wilayah

Bagian ini menjelaskan apa yang diharapkan ketika vault dikonfigurasi untuk menggunakan penyimpanan geo-redundan dan pemadaman terjadi di wilayah utama.

  • Deteksi dan respons: Untuk sumber data yang mendukung pemulihan lintas wilayah dan tempat pemulihan lintas wilayah diaktifkan di vault, Anda dapat memulai pemulihan lintas wilayah Anda sendiri ke wilayah yang dipasangkan kapan saja, termasuk selama pemadaman atau bencana wilayah. Anda bertanggung jawab untuk mendeteksi pemadaman dan mengambil tindakan pemulihan apa pun, termasuk memulihkan cadangan ke wilayah yang sehat.

    Untuk semua skenario lainnya, data yang direplikasi ke wilayah sekunder tersedia untuk dipulihkan di wilayah sekunder hanya jika Azure mendeklarasikan bencana di wilayah utama. Microsoft bertanggung jawab untuk menyatakan bencana seperti itu. Jumlah waktu yang diperlukan untuk menyatakan bencana tergantung pada tingkat keparahan insiden dan waktu yang diperlukan untuk menilai situasi. Kemungkinan akan dilakukan hanya setelah jangka waktu yang lama.

  • Pemberitahuan: Microsoft tidak secara otomatis memberi tahu Anda saat suatu wilayah tidak berfungsi. Namun:

    • Anda dapat menggunakan Azure Resource Health untuk memantau kesehatan sumber daya individual, dan Anda dapat menyiapkan pemberitahuan Resource Health untuk memberi tahu Anda tentang masalah.

    • Anda dapat menggunakan Azure Service Health untuk memahami kesehatan keseluruhan layanan, termasuk kegagalan wilayah apa pun, dan Anda dapat menyiapkan pemberitahuan Service Health untuk memberi tahu Anda tentang masalah.

  • Kehilangan data yang diharapkan: RPO untuk data cadangan Anda bergantung pada beberapa faktor, termasuk jadwal pencadangan Anda. Secara umum, untuk pemadaman wilayah, Anda harus mengharapkan kehilangan data hingga 36 jam, karena RPO di wilayah utama adalah 24 jam, dan dapat memakan waktu hingga 12 jam untuk mereplikasi data cadangan dari wilayah primer ke sekunder.

  • Waktu henti yang diperkirakan: RTO berbeda untuk setiap skenario berikut:

    • Sumber data dan sumber daya lain di wilayah yang gagal mungkin tidak tersedia sampai wilayah pulih, sehingga RTO tidak terdefinisi.
    • Azure Backup mungkin tidak dapat melakukan operasi pencadangan atau pemulihan di wilayah yang mengalami gangguan hingga pulih, sehingga RTO belum dapat ditentukan.
    • Jika Anda menggunakan pemulihan lintas wilayah, RTO untuk memulai pemulihan cadangan yang sudah direplikasi ke wilayah pasangan adalah nol. Jika Anda tidak menggunakan pemulihan lintas wilayah, RTO bergantung pada berapa lama waktu yang diperlukan Microsoft untuk mendeklarasikan bencana di wilayah yang gagal.

    Tidak ada tugas pencadangan yang dapat dijalankan saat wilayah utama offline. Anda dapat memulihkan data di vault tetapi tidak menambahkan data baru.

  • Redistribusi: Tidak ada tugas pencadangan yang dapat dijalankan saat wilayah utama offline. Anda dapat memulihkan data di vault tetapi tidak menambahkan data baru.

    Anda bertanggung jawab untuk memulihkan cadangan Anda ke infrastruktur di wilayah yang dipasangkan, dan untuk mengonfigurasi ulang penyeimbang beban, klien, dan sistem lainnya untuk mengalihkan lalu lintas ke infrastruktur yang sehat di wilayah yang dipasangkan.

Pemulihan wilayah

Saat wilayah utama pulih, Azure Backup secara otomatis memulihkan operasi di wilayah tersebut. Pekerjaan dilanjutkan dan data tetap tersedia.

Pengujian untuk kegagalan di dalam wilayah

Anda dapat menggunakan pemulihan lintas wilayah untuk melakukan operasi pemulihan ke wilayah yang dipasangkan. Anda dapat menggunakan pendekatan ini untuk memverifikasi pemulihan dan proses pemulihan lainnya.

Ketahanan terhadap kehilangan data cadangan

Azure Backup menyediakan dua fitur pemulihan utama untuk mencegah penghapusan data cadangan Anda yang tidak disengaja atau berbahaya:

  • Penghapusan sementara memungkinkan Anda memulihkan objek dan vault yang dihapus selama periode retensi yang dapat dikonfigurasi. Secara default, periode ini adalah 14 hari, tetapi Anda dapat mengonfigurasinya. Pikirkan penghapusan lunak seperti tong sampah daur ulang untuk cadangan dan vault Anda. Untuk informasi selengkapnya, lihat Aman secara bawaan dengan penghapusan lunak untuk Azure Backup.

  • Vault yang tidak berubah dapat membantu Anda melindungi data pencadangan Anda dengan memblokir operasi apa pun yang dapat mengakibatkan hilangnya titik pemulihan. Anda dapat mengunci pengaturan brankas agar tidak dapat diubah. Anda juga dapat menggunakan penyimpanan WORM (tulis sekali, baca banyak) untuk cadangan guna mencegah aktor jahat menonaktifkan kekekalan dan menghapus cadangan. Untuk informasi selengkapnya, lihat Immutable vault untuk Azure Backup.

Perjanjian tingkat layanan

Perjanjian tingkat layanan (SLA) untuk layanan Azure menjelaskan ketersediaan yang diharapkan dari setiap layanan dan kondisi yang harus dipenuhi solusi Anda untuk mencapai harapan ketersediaan tersebut. Untuk informasi selengkapnya, lihat Perjanjian Tingkat Layanan untuk layanan online.

SLA Azure Backup mencakup ketersediaan layanan untuk operasi pencadangan dan pemulihan. Untuk dicakup oleh SLA, Anda perlu mencoba kembali pekerjaan pencadangan atau pemulihan yang gagal tidak kurang dari sekali setiap tiga puluh menit.