Bagikan melalui


Keandalan di Microsoft Fabric

Artikel ini menjelaskan dukungan keandalan di Microsoft Fabric, dan ketahanan regional dengan zona ketersediaan dan pemulihan lintas wilayah dan kelangsungan bisnis. Untuk gambaran umum keandalan yang lebih rinci di Azure, lihat Keandalan Azure.

Dukungan zona ketersediaan

Zona ketersediaan Azure adalah setidaknya tiga grup pusat data yang terpisah secara fisik dalam setiap wilayah Azure. Pusat data dalam setiap zona dilengkapi dengan infrastruktur daya, pendinginan, dan jaringan independen. Dalam kasus kegagalan zona lokal, zona ketersediaan dirancang sehingga jika satu zona terpengaruh, layanan regional, kapasitas, dan ketersediaan tinggi didukung oleh dua zona yang tersisa.

Kegagalan dapat berkisar dari kegagalan perangkat lunak dan perangkat keras hingga peristiwa seperti gempa bumi, banjir, dan kebakaran. Toleransi terhadap kegagalan dicapai dengan redundansi dan isolasi logis layanan Azure. Untuk informasi selengkapnya tentang zona ketersediaan di Azure, lihat Wilayah dan zona ketersediaan.

Layanan berkemampuan zona ketersediaan Azure dirancang untuk memberikan tingkat keandalan dan fleksibilitas yang tepat. Mereka dapat dikonfigurasi dalam dua cara. Mereka dapat berupa zona redundan,dengan replikasi otomatis di seluruh zona, atau zonal, dengan instans yang disematkan ke zona tertentu. Anda juga dapat menggabungkan pendekatan ini. Untuk informasi selengkapnya tentang arsitektur zonal vs. zona-redundan, lihat Rekomendasi untuk menggunakan zona dan wilayah ketersediaan.

Fabric melakukan upaya yang wajar secara komersial untuk mendukung zona ketersediaan zona-redundan, di mana sumber daya secara otomatis mereplikasi di seluruh zona, tanpa perlu Anda siapkan atau konfigurasikan.

Prasyarat

  • Fabric saat ini menyediakan dukungan zona ketersediaan parsial di sejumlah wilayah terbatas. Dukungan zona ketersediaan parsial ini mencakup pengalaman (dan/atau fungsi tertentu dalam pengalaman).
  • Pengalaman seperti Rekayasa Data, Ilmu Data, dan Event Streams tidak mendukung zona ketersediaan.
  • Ketersediaan zona mungkin atau mungkin tidak tersedia untuk pengalaman fabric atau fitur/fungsionalitas yang ada dalam pratinjau.
  • Gateway lokal dan model semantik besar di Power BI tidak mendukung zona ketersediaan.
  • Data Factory (alur) mendukung zona ketersediaan di Eropa Barat, tetapi alur baru atau inprogres dapat gagal jika terjadi pemadaman zona.

Wilayah yang didukung

Fabric melakukan upaya yang wajar secara komersial untuk memberikan dukungan zona ketersediaan di berbagai wilayah sebagai berikut:

Amerika Power BI Datamarts Gudang Data Analitik Real-Time Data Factory (alur)
Brasil Selatan
Kanada Tengah
US Tengah
US Timur
AS Timur 2
AS Tengah Bagian Selatan
US Barat 2
AS Barat 3
Eropa Power BI Datamarts Gudang Data Analitik Real-Time
Prancis Tengah
Jerman Barat Tengah
Eropa Utara
UK Selatan
Eropa Barat
Norwegia Timur
Timur Tengah Power BI Datamarts Gudang Data Analitik Real-Time
Qatar Tengah
Afrika Power BI Datamarts Gudang Data Analitik Real-Time
Afrika Selatan Utara
Asia Pasifik Power BI Datamarts Gudang Data Analitik Real-Time
Australia Timur
Jepang Timur
Asia Tenggara

Pengalaman zona tidak berfungsi

Selama pemadaman di seluruh zona, tidak ada tindakan yang diperlukan selama pemulihan zona. Kemampuan fabric di wilayah yang tercantum di wilayah yang didukung menyembuhkan diri dan menyeimbangkan kembali secara otomatis untuk memanfaatkan zona sehat.

Penting

Meskipun Microsoft berusaha untuk memberikan dukungan zona ketersediaan yang seragam dan konsisten, dalam beberapa kasus kegagalan zona ketersediaan, kapasitas Fabric yang terletak di wilayah Azure dengan fluktuasi permintaan pelanggan yang lebih tinggi mungkin mengalami latensi yang lebih tinggi dari latensi normal.

Pemulihan bencana lintas wilayah dan kelangsungan bisnis

Pemulihan bencana (DR) adalah tentang pemulihan dari peristiwa berdampak tinggi, seperti bencana alam atau penyebaran gagal yang mengakibatkan waktu henti dan kehilangan data. Terlepas dari penyebabnya, obat terbaik untuk bencana adalah rencana DR yang terdefinisi dan teruji dengan baik dan desain aplikasi yang secara aktif mendukung DR. Sebelum Anda mulai berpikir tentang membuat rencana pemulihan bencana Anda, lihat Rekomendasi untuk merancang strategi pemulihan bencana.

Ketika datang ke DR, Microsoft menggunakan model tanggung jawab bersama. Dalam model tanggung jawab bersama, Microsoft memastikan bahwa infrastruktur dasar dan layanan platform tersedia. Pada saat yang sama, banyak layanan Azure tidak secara otomatis mereplikasi data atau mundur dari wilayah yang gagal untuk mereplikasi silang ke wilayah lain yang diaktifkan. Untuk layanan tersebut, Anda bertanggung jawab untuk menyiapkan rencana pemulihan bencana yang berfungsi untuk beban kerja Anda. Sebagian besar layanan yang berjalan pada penawaran platform as a service (PaaS) Azure menyediakan fitur dan panduan untuk mendukung DR dan Anda dapat menggunakan fitur khusus layanan untuk mendukung pemulihan cepat untuk membantu mengembangkan rencana DR Anda.

Bagian ini menjelaskan rencana pemulihan bencana untuk Fabric yang dirancang untuk membantu organisasi Anda menjaga datanya tetap aman dan dapat diakses ketika bencana regional yang tidak diencana terjadi. Paket ini mencakup topik-topik berikut:

  • Replikasi lintas wilayah: Fabric menawarkan replikasi lintas wilayah untuk data yang disimpan di OneLake. Anda dapat ikut serta atau keluar dari fitur ini berdasarkan kebutuhan Anda.

  • Akses data setelah bencana: Dalam skenario bencana regional, Fabric menjamin akses data, dengan batasan tertentu. Meskipun pembuatan atau modifikasi item baru dibatasi setelah failover, fokus utama tetap memastikan bahwa data yang ada tetap dapat diakses dan utuh.

  • Panduan untuk pemulihan: Fabric menyediakan serangkaian instruksi terstruktur untuk memandu Anda melalui proses pemulihan. Panduan terstruktur memudahkan Anda untuk beralih kembali ke operasi reguler.

Power BI, yang sekarang menjadi bagian dari Fabric, memiliki sistem pemulihan bencana yang solid dan menawarkan fitur-fitur berikut:

  • BCDR sebagai default: Power BI secara otomatis menyertakan kemampuan pemulihan bencana dalam penawaran defaultnya. Anda tidak perlu ikut serta atau mengaktifkan fitur ini secara terpisah.

  • Replikasi lintas wilayah: Power BI menggunakan replikasi geo-redundan penyimpanan Azure dan replikasi geo-redundan Azure SQL untuk menjamin bahwa instans cadangan ada di wilayah lain dan dapat digunakan. Ini berarti bahwa data diduplikasi di berbagai wilayah, meningkatkan ketersediaannya, dan mengurangi risiko yang terkait dengan pemadaman regional.

  • Layanan dan akses berkelanjutan setelah bencana: Bahkan selama peristiwa yang mengganggu, item Power BI tetap dapat diakses dalam mode baca-saja. Item termasuk model semantik, laporan, dan dasbor, memastikan bahwa bisnis dapat melanjutkan analisis dan proses pengambilan keputusan mereka tanpa hambatan yang signifikan.

Untuk informasi selengkapnya, lihat Tanya Jawab Umum ketersediaan tinggi, failover, dan pemulihan bencana Power BI

Penting

Untuk pelanggan yang wilayah asalnya tidak memiliki wilayah pasangan Azure dan terpengaruh oleh bencana, kemampuan untuk menggunakan kapasitas Fabric dapat disusupi—bahkan jika data dalam kapasitas tersebut direplikasi. Batasan ini terkait dengan infrastruktur wilayah asal, penting untuk operasi kapasitas.

Fungsionalitas wilayah asal dan kapasitas

Untuk perencanaan pemulihan bencana yang efektif, sangat penting bagi Anda untuk memahami hubungan antara wilayah asal dan lokasi kapasitas Anda. Memahami wilayah asal dan lokasi kapasitas membantu Anda membuat pilihan strategis wilayah kapasitas, serta proses replikasi dan pemulihan yang sesuai.

Wilayah asal untuk penyewaan organisasi dan penyimpanan data Anda diatur ke lokasi alamat penagihan pengguna pertama yang mendaftar. Untuk detail lebih lanjut tentang penyiapan penyewaan, buka Perencanaan implementasi Power BI: Penyiapan penyewa. Saat Anda membuat kapasitas baru, penyimpanan data Anda diatur ke wilayah asal secara default. Jika Anda ingin mengubah wilayah penyimpanan data ke wilayah lain, Anda harus mengaktifkan Multi-Geo, fitur Fabric Premium.

Penting

Memilih wilayah yang berbeda untuk kapasitas Anda tidak sepenuhnya merelokasi semua data Anda ke wilayah tersebut. Beberapa elemen data masih tetap disimpan di wilayah asal. Untuk melihat data mana yang tetap berada di wilayah asal dan data mana yang disimpan di wilayah yang diaktifkan Multi-Geo, lihat Mengonfigurasi dukungan Multi-Geo untuk Fabric Premium.

Dalam kasus wilayah asal yang tidak memiliki wilayah berpasangan, kapasitas di wilayah yang diaktifkan Multi-Geo dapat menghadapi masalah operasional jika wilayah asal mengalami bencana, karena fungsionalitas layanan inti ditambatkan ke wilayah asal.

Jika Anda memilih wilayah yang diaktifkan Multi-Geo dalam UE, dijamin bahwa data Anda disimpan dalam batas data UE.

Untuk mempelajari cara mengidentifikasi wilayah asal Anda, lihat Menemukan wilayah asal Fabric Anda.

Pengaturan kapasitas pemulihan bencana

Fabric menyediakan sakelar pemulihan bencana pada halaman pengaturan kapasitas. Ini tersedia di mana pasangan regional Azure selaras dengan kehadiran layanan Fabric. Berikut adalah spesifikasi sakelar ini:

  • Akses peran: Hanya pengguna dengan peran admin kapasitas atau yang lebih tinggi yang dapat menggunakan sakelar ini.

  • Granularitas: Granularitas sakelar adalah tingkat kapasitas. Ini tersedia untuk kapasitas Premium dan Fabric.

  • Cakupan data: Pengalih pemulihan bencana secara khusus membahas data OneLake, yang mencakup data Lakehouse dan Gudang. Sakelar tidak memengaruhi data Anda yang disimpan di luar OneLake.

  • Kelangsungan BCDR untuk Power BI: Meskipun pemulihan bencana untuk data OneLake dapat diaktifkan dan dinonaktifkan, BCDR untuk Power BI selalu didukung, terlepas dari apakah sakelar aktif atau nonaktif.

  • Frekuensi: Setelah Anda mengubah pengaturan kapasitas pemulihan bencana, Anda harus menunggu 30 hari sebelum dapat mengubahnya lagi. Periode tunggu diatur untuk menjaga stabilitas dan mencegah pengalihan konstan,

Cuplikan layar pengaturan penyewa pemulihan bencana.

Catatan

Setelah mengaktifkan pengaturan kapasitas pemulihan bencana, diperlukan waktu hingga satu minggu agar data mulai mereplikasi.

Replikasi data

Saat Anda mengaktifkan pengaturan kapasitas pemulihan bencana, replikasi lintas wilayah diaktifkan sebagai kemampuan pemulihan bencana untuk data OneLake. Platform Fabric selaras dengan wilayah Azure untuk menyediakan pasangan geo-redundansi. Namun, beberapa wilayah tidak memiliki wilayah pasangan Azure, atau wilayah pasangan tidak mendukung Fabric. Untuk wilayah ini, replikasi data tidak tersedia. Untuk informasi selengkapnya, lihat Wilayah dengan zona ketersediaan dan tidak ada pasangan wilayah dan ketersediaan wilayah Fabric.

Catatan

Sementara Fabric menawarkan solusi replikasi data di OneLake untuk mendukung pemulihan bencana, ada batasan penting. Misalnya, data database KQL dan kumpulan kueri disimpan secara eksternal ke OneLake, yang berarti bahwa pendekatan pemulihan bencana terpisah diperlukan. Lihat sisa dokumen ini untuk detail pendekatan pemulihan bencana untuk setiap item Fabric.

Billing

Fitur pemulihan bencana di Fabric memungkinkan replikasi geografis data Anda untuk keamanan dan keandalan yang ditingkatkan. Fitur ini menggunakan lebih banyak penyimpanan dan transaksi, yang masing-masing ditagih sebagai Penyimpanan BCDR dan Operasi BCDR. Anda dapat memantau dan mengelola biaya ini di aplikasi Metrik Kapasitas Microsoft Fabric, tempat biaya tersebut muncul sebagai item baris terpisah.

Untuk perincian lengkap semua biaya pemulihan bencana terkait untuk membantu Anda merencanakan dan menganggarkan yang sesuai, lihat Komputasi OneLake dan konsumsi penyimpanan.

Menyiapkan pemulihan bencana

Meskipun Fabric menyediakan fitur pemulihan bencana untuk mendukung ketahanan data, Anda harus mengikuti langkah manual tertentu untuk memulihkan layanan selama gangguan. Bagian ini merinci tindakan yang harus Anda ambil untuk mempersiapkan potensi gangguan.

Fase 1: Persiapan

  • Aktifkan pengaturan kapasitas pemulihan bencana: Tinjau dan atur pengaturan kapasitas pemulihan bencana secara teratur untuk memastikan mereka memenuhi kebutuhan perlindungan dan performa Anda.

  • Membuat cadangan data: Salin data penting yang disimpan di luar OneLake ke wilayah lain dengan cara yang selaras dengan rencana pemulihan bencana Anda.

Fase 2: Failover bencana

Ketika bencana besar merender wilayah utama tidak dapat dipulihkan, Microsoft Fabric memulai failover regional. Akses ke portal Fabric tidak tersedia sampai failover selesai dan pemberitahuan diposting di halaman dukungan Microsoft Fabric.

Waktu yang diperlukan agar failover selesai dapat bervariasi, meskipun biasanya membutuhkan waktu kurang dari satu jam. Setelah failover selesai, inilah yang dapat Anda harapkan:

  • Portal Fabric: Anda dapat mengakses portal, dan membaca operasi seperti menelusuri ruang kerja dan item yang ada terus berfungsi. Semua operasi tulis, seperti membuat atau memodifikasi ruang kerja, dijeda.

  • Power BI: Anda bisa melakukan operasi baca, seperti menampilkan dasbor dan laporan. Refresh, laporkan operasi penerbitan, dasbor dan modifikasi laporan, dan operasi lain yang memerlukan perubahan pada metadata tidak didukung.

  • Lakehouse/Warehouse: Anda tidak dapat membuka item ini, tetapi file dapat diakses melalui API atau alat OneLake.

  • Definisi Kerja Spark: Anda tidak dapat membuka definisi kerja Spark, tetapi file kode dapat diakses melalui API atau alat OneLake. Metadata atau konfigurasi apa pun akan disimpan setelah failover.

  • Notebook: Anda tidak dapat membuka buku catatan, dan konten kode tidak akan disimpan setelah bencana.

  • Model/Eksperimen ML: Anda tidak dapat membuka model atau eksperimen ML. Konten kode dan metadata seperti metrik dan konfigurasi eksekusi tidak akan disimpan setelah bencana.

  • Aliran Data Gen2/Alur/Eventstream: Anda tidak dapat membuka item ini, tetapi Anda dapat menggunakan tujuan pemulihan bencana yang didukung (lakehouse atau gudang) untuk melindungi data.

  • KQL Database/Queryset: Anda tidak akan dapat mengakses database KQL dan kumpulan kueri setelah failover. Langkah-langkah prasyarat lainnya diperlukan untuk melindungi data dalam database KQL dan kumpulan kueri.

Dalam skenario bencana, portal Fabric dan Power BI berada dalam mode baca-saja, dan item Fabric lainnya tidak tersedia, Anda dapat mengakses data mereka yang disimpan di OneLake menggunakan API atau alat pihak ketiga. Baik portal maupun Power BI mempertahankan kemampuan untuk melakukan operasi baca-tulis pada data tersebut. Kemampuan ini memastikan bahwa data penting tetap dapat diakses dan dimodifikasi, dan mengurangi potensi gangguan operasi bisnis Anda.

Data OneLake tetap dapat diakses melalui beberapa saluran:

Fase 3: Rencana pemulihan

Meskipun Fabric memastikan bahwa data tetap dapat diakses setelah bencana, Anda juga dapat bertindak untuk sepenuhnya memulihkan layanan mereka ke status sebelum insiden. Bagian ini menyediakan panduan langkah demi langkah untuk membantu Anda melalui proses pemulihan.

Langkah pemulihan

  1. Buat kapasitas Fabric baru di wilayah mana pun setelah bencana. Mengingat tingginya permintaan selama peristiwa tersebut, sebaiknya pilih wilayah di luar geo utama Anda untuk meningkatkan kemungkinan ketersediaan layanan komputasi. Untuk informasi tentang membuat kapasitas, lihat Membeli langganan Microsoft Fabric.

  2. Buat ruang kerja dalam kapasitas yang baru dibuat. Jika perlu, gunakan nama yang sama dengan ruang kerja lama.

  3. Buat item dengan nama yang sama dengan yang ingin Anda pulihkan. Langkah ini penting jika Anda menggunakan skrip kustom untuk memulihkan lakehouse dan gudang.

  4. Pulihkan item. Untuk setiap item, ikuti bagian yang relevan dalam panduan pemulihan bencana khusus Pengalaman untuk memulihkan item.

Langkah berikutnya