Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Azure Storage Mover adalah layanan terkelola penuh yang memigrasikan file dan folder ke Azure Storage, dan menjaga file tetap sinkron di seluruh akun penyimpanan. Gunakan Storage Mover saat Anda memindahkan data ke Azure, atau saat Anda perlu menyinkronkan data di antara lokasi yang berbeda dalam Azure.
Saat Anda menggunakan Azure, keandalan adalah tanggung jawab bersama. Microsoft menyediakan berbagai kemampuan untuk mendukung ketahanan dan pemulihan. Anda bertanggung jawab untuk memahami cara kerja kemampuan tersebut dalam semua layanan yang Anda gunakan, dan memilih kemampuan yang Anda butuhkan untuk memenuhi tujuan bisnis dan tujuan waktu aktif Anda.
Artikel ini menjelaskan bagaimana Azure Storage Mover merespons berbagai potensi pemadaman dan masalah, termasuk kesalahan sementara, kegagalan zona ketersediaan, dan kegagalan di seluruh wilayah. Ini juga menjelaskan cara melindungi konfigurasi Storage Mover Anda.
Important
Artikel ini membahas keandalan layanan Azure Storage Mover dan sumber dayanya saja. Keandalan migrasi end-to-end bergantung pada semua komponen: layanan Storage Mover, agen Storage Mover apa pun yang Anda sebarkan, lingkungan sumber dan konektivitas jaringan, dan akun penyimpanan target. Anda bertanggung jawab atas keandalan agen, sistem sumber, dan penyimpanan target. Untuk informasi selengkapnya tentang keandalan Azure Storage, lihat Keandalan dalam Azure Blob Storage dan Keandalan dalam Azure Files.
Gambaran umum arsitektur keandalan
Bagian ini menjelaskan beberapa aspek penting tentang cara kerja layanan yang paling relevan dari perspektif keandalan. Bagian ini memperkenalkan arsitektur logis, yang mencakup beberapa sumber daya dan fitur yang Anda sebarkan dan gunakan. Ini juga membahas arsitektur fisik, yang memberikan detail tentang cara kerja layanan di bawah sampul.
Arsitektur logika
Azure Storage Mover dirancang untuk memigrasikan dan menyinkronkan data antar lokasi penyimpanan, bukan untuk melayani permintaan di jalur runtime beban kerja produksi. Ini memiliki hierarki sumber daya yang menentukan komponen yang Anda sebarkan dan kelola. Sumber daya tingkat atas disebut penggerak penyimpanan. Dalam penggerak penyimpanan, Anda menentukan proyek yang berisi definisi pekerjaan yang menjelaskan apa yang harus dimigrasikan dan di mana. Titik akhir menentukan lokasi sumber dan target untuk pekerjaan migrasi atau sinkronisasi.
Untuk beberapa skenario, seperti migrasi dari lingkungan lokal, Anda juga menyebarkan satu atau beberapa agen Storage Mover. Agen adalah perangkat lunak yang Anda jalankan pada komputer yang Anda kontrol, seperti komputer virtual atau komputer fisik. Beberapa skenario tidak memerlukan agen.
Layanan ini menyimpan metadata konfigurasi, termasuk proyek, titik akhir, pendaftaran agen, definisi pekerjaan, dan riwayat eksekusi pekerjaan. Metadata ini tidak menyertakan data yang Anda migrasikan.
Arsitektur fisik
Layanan Azure Storage Mover berjalan pada infrastruktur yang dikelola Microsoft. Agen berjalan pada perangkat keras yang Anda kelola. Anda bertanggung jawab atas keandalan agen, yang berada di luar cakupan untuk artikel ini.
Ketahanan terhadap kesalahan sementara
Kesalahan sementara adalah kegagalan yang bersifat sementara dan intermiten dalam komponen. Mereka sering terjadi di lingkungan terdistribusi seperti cloud, dan mereka adalah bagian normal dari operasi. Kesalahan sementara memperbaiki diri setelah waktu yang singkat. Penting bahwa aplikasi Anda dapat menangani kesalahan sementara, biasanya dengan mencoba kembali permintaan yang terpengaruh.
Semua aplikasi yang dihosting cloud harus mengikuti panduan penanganan kesalahan sementara Azure saat berkomunikasi dengan API, database, dan komponen lain yang dihosting cloud. Untuk informasi selengkapnya, lihat Rekomendasi untuk menangani kesalahan sementara.
Jika kesalahan sementara memengaruhi komunikasi antara agen dan layanan Storage Mover, atau saat menyambungkan ke sumber atau target, agen akan mencoba kembali secara otomatis. Untuk pekerjaan Azure-ke-Azure, layanan ini juga tahan terhadap banyak kesalahan sementara. Saat konektivitas dipulihkan, pekerjaan migrasi yang sedang berlangsung dilanjutkan.
Dalam beberapa kasus, kesalahan sementara muncul sebagai kesalahan dalam riwayat eksekusi pekerjaan. Untuk deskripsi kode kesalahan, termasuk kesalahan sementara, lihat kode status Azure Storage Mover dan jenis kesalahan. Untuk panduan tentang mengatasi masalah konektivitas jaringan persisten, lihat Memecahkan masalah konektivitas jaringan Azure Storage Mover.
Ketahanan terhadap kegagalan zona ketersediaan
Zona ketersediaan adalah grup pusat data yang terpisah secara fisik dalam wilayah Azure. Ketika satu zona gagal, layanan dapat melakukan failover ke salah satu zona yang tersisa.
Di wilayah yang mendukung zona ketersediaan, platform mendistribusikan metadata konfigurasi Storage Mover ke seluruh zona sebisa mungkin, tetapi perilaku ini tidak dijamin. Jika migrasi penyimpanan Anda perlu menahan hilangnya zona, rancang proses migrasi Anda untuk mentolerir hilangnya penggerak penyimpanan, dan tinjau Ketahanan terhadap kegagalan di seluruh wilayah.
Pertimbangkan efek kegagalan zona dalam konteks cara Anda menggunakan Storage Mover. Layanan ini mengatur migrasi dan sinkronisasi data, dan biasanya tidak berada di jalur runtime beban kerja produksi Anda. Jika pemindah penyimpanan tidak tersedia selama kegagalan zona, pekerjaan migrasi atau sinkronisasi biasanya tertunda daripada menyebabkan pemadaman produksi, dan Anda dapat melanjutkan atau mencoba kembali pekerjaan setelah layanan pulih. Storage Mover juga tidak menawarkan perjanjian tingkat layanan ketersediaan (SLA), sehingga desain Anda tidak boleh mengasumsikan bahwa layanan terus tersedia. Jika beban kerja Anda bergantung pada sinkronisasi yang sedang berlangsung, evaluasi apakah penundaan semacam ini dapat diterima untuk skenario Anda.
Diagram berikut menunjukkan penggerak penyimpanan dengan metadata infrastruktur dan konfigurasi yang tersebar di tiga zona:
Note
Keandalan migrasi data apa pun juga bergantung pada akun penyimpanan dan agen yang Anda gunakan. Misalnya, jika akun penyimpanan target Anda menggunakan penyimpanan redundan lokal (LRS), akun tersebut tidak tahan terhadap kegagalan zona. Untuk membuat migrasi tahan terhadap kegagalan zona, gunakan akun penyimpanan target redundan zona.
Persyaratan
Dukungan wilayah: Distribusi metadata konfigurasi dengan upaya terbaik di seluruh zona hanya dapat terjadi di wilayah yang mendukung Storage Mover dan zona ketersediaan. Periksa ketersediaan wilayah Storage Mover dan bandingkan dengan daftar wilayah yang mendukung zona ketersediaan. Bahkan di wilayah ini, ketahanan zona tidak dijamin.
Cost
Storage Mover tidak menawarkan dukungan zona ketersediaan yang dapat dikonfigurasi, sehingga Anda tidak dikenakan biaya tambahan yang terkait dengan zona ketersediaan. Untuk informasi selengkapnya tentang bagaimana Storage Mover ditagih, lihat Memahami penagihan Azure Storage Mover.
Mengonfigurasi dukungan zona ketersediaan
Storage Mover tidak menawarkan dukungan zona ketersediaan yang dapat dikonfigurasi, jadi tidak ada yang dapat Anda aktifkan atau pilih. Untuk informasi selengkapnya tentang membuat sumber daya Storage Mover, lihat Perencanaan penyebaran untuk Azure Storage Mover.
Perilaku ketika semua zona sehat
Bagian ini menjelaskan apa yang diharapkan ketika penggerak penyimpanan berada di wilayah yang mendukung zona ketersediaan dan semua zona beroperasi.
Operasi lintas zona: Infrastruktur di salah satu zona ketersediaan di wilayah tersebut mungkin melayani operasi manajemen dan akses metadata. Koneksi agen dapat menjangkau layanan melalui zona apa pun.
Distribusi data lintas zona: Layanan ini bertujuan untuk mereplikasi metadata konfigurasi secara sinkron di seluruh zona ketersediaan di wilayah tersebut.
Perilaku selama kegagalan zona
Bagian ini menjelaskan apa yang diharapkan ketika penggerak penyimpanan berada di wilayah yang mendukung zona ketersediaan dan ada pemadaman di salah satu zona.
- Deteksi dan respons: Platform ini dirancang untuk mendeteksi hilangnya zona ketersediaan dan mengalihkan lalu lintas ke zona sehat, tetapi respons ini adalah upaya terbaik dan tidak dijamin.
- Pemberitahuan: Microsoft tidak secara otomatis memberi tahu Anda saat zona tidak berfungsi. Namun, Anda dapat menggunakan Azure Resource Health untuk memantau kesehatan sumber daya individual, dan Anda dapat menyiapkan pemberitahuan Resource Health untuk memberi tahu Anda tentang masalah. Anda juga dapat menggunakan Azure Service Health untuk memahami kesehatan keseluruhan layanan, termasuk kegagalan zona apa pun, dan Anda dapat menyiapkan pemberitahuan Service Health untuk memberi tahu Anda tentang masalah.
Permintaan aktif: Operasi manajemen yang sedang berlangsung yang bergantung pada infrastruktur di zona yang terpengaruh mungkin gagal, dan Anda perlu mencobanya kembali. Pekerjaan migrasi data aktif yang berjalan pada agen mungkin terus berjalan, tetapi operasi manajemen yang bergantung pada layanan metadata mungkin tidak tersedia.
Perkiraan kehilangan data: Data yang sedang dimigrasikan oleh pemindah penyimpanan tidak akan hilang selama kegagalan zona.
Karena Storage Mover tidak menjamin bahwa metadata konfigurasi didistribusikan di seluruh zona, kegagalan zona mungkin membuat beberapa metadata konfigurasi pemindah penyimpanan untuk sementara waktu tidak tersedia sampai zona pulih.
Waktu henti yang diharapkan: Platform mencoba memulihkan operasi dengan menggunakan zona lain, tetapi dalam beberapa situasi operasi mungkin tidak tersedia sampai zona yang terpengaruh pulih. Siapkan beban kerja Anda dengan mengikuti panduan penanganan kesalahan sementara.
Pengalihan ulang: Jika platform mengalihkan lalu lintas ke zona ketersediaan yang sehat, hal itu dilakukan dengan upaya terbaik.
Pemulihan Zona
Ketika zona ketersediaan pulih, platform bertujuan untuk memulihkan kapasitas di zona yang dipulihkan dan menyeimbangkan kembali lalu lintas antar zona. Perilaku ini adalah upaya terbaik dan tidak dijamin. Anda tidak perlu mengambil tindakan apa pun untuk memulai pemulihan zona.
Uji kegagalan zona
Anda tidak dapat memulai atau menguji kegagalan zona ketersediaan untuk penggerak penyimpanan. Karena Storage Mover tidak menjamin ketahanan zona, jangan asumsikan bahwa penggerak penyimpanan bertahan dari kegagalan zona. Jika proses migrasi Anda harus mampu bertahan terhadap kehilangan satu zona, validasikan sendiri ketahanan menyeluruh dari proses tersebut, dan tinjau Ketahanan terhadap kegagalan seluruh region untuk pendekatan yang memungkinkan Anda mengontrol failover.
Ketahanan terhadap kegagalan di seluruh wilayah
Azure Storage Mover adalah layanan wilayah tunggal. Saat Anda menyebarkan sumber daya Azure Storage Mover, Anda memilih wilayah untuk menyimpan metadata konfigurasi sumber daya. Jika wilayah pemindah penyimpanan mengalami pemadaman, operasi manajemen yang dilakukan agen dan yang mengandalkan Azure mungkin tidak selesai. Selain itu, setiap migrasi data aktif ke akun penyimpanan yang terletak di dalam wilayah yang terpengaruh mungkin gagal.
Jika pemindah penyimpanan Anda berada di wilayah Azure yang memiliki pasangan, metadata konfigurasinya direplikasi ke wilayah Azure pasangannya untuk keperluan pemulihan bencana, dan Microsoft dapat memicu failover ke wilayah pasangannya saat terjadi bencana yang memengaruhi wilayah utama Anda.
Jika penggerak penyimpanan Anda berada di wilayah yang tidak berpasangan, Microsoft tidak mereplikasi metadata konfigurasi, dan tidak ada failover bawaan ke wilayah lain. Namun, Anda dapat menyebarkan sumber daya terpisah ke beberapa wilayah. Dalam skenario ini, Anda bertanggung jawab untuk mengelola replikasi, distribusi lalu lintas, dan failover. Jika Anda menggunakan wilayah yang tidak berpasangan, atau jika replikasi metadata bawaan tidak memenuhi kebutuhan Anda, Anda dapat membuat strategi failover kustom multiwilayah.
Note
Anda bertanggung jawab atas pemulihan bencana untuk sumber data Anda (termasuk Azure dan sumber data lokal), target, dan agen.
Failover yang dikelola Microsoft ke wilayah yang dipasangkan
Jika sumber daya Storage Mover Anda berada di wilayah yang dipasangkan dengan wilayah lain, Microsoft mereplikasi metadata konfigurasi pemindah penyimpanan Anda ke wilayah yang dipasangkan.
Jika terjadi gangguan pada suatu region, Microsoft mungkin melakukan failover ke region pasangan dengan menggunakan metadata konfigurasi yang direplikasi. Proses ini adalah opsi default dan tidak memerlukan intervensi dari Anda.
Failover sumber daya Storage Mover mungkin terjadi pada waktu yang berbeda dari failover layanan Azure lainnya.
Important
Microsoft kemungkinan besar tidak akan melakukan failover kecuali setelah terjadi penundaan yang signifikan, dan itu pun hanya diupayakan sebaik mungkin. Jika Anda perlu memenuhi jangka waktu tertentu untuk pemulihan Storage Mover, atau jika perilaku replikasi dan failover default tidak memenuhi kebutuhan Anda, gunakan solusi multi-wilayah kustom untuk ketahanan guna merencanakan dan memulai failover Anda sendiri.
Replikasi lintas wilayah hanya berlaku untuk metadata konfigurasi. Ini tidak berlaku untuk data sumber atau ke akun penyimpanan target, yang memiliki opsi keandalan dan replikasinya sendiri. Untuk informasi selengkapnya, lihat Keandalan dalam Azure Blob Storage dan Keandalan dalam Azure Files.
Persyaratan
Dukungan wilayah: replikasi lintas wilayah yang dikelola Microsoft hanya tersedia untuk sumber daya Storage Mover yang Anda sebarkan ke wilayah yang memiliki wilayah berpasangan. Untuk sumber daya di wilayah yang tidak berpasangan, replikasi lintas wilayah maupun pengalihan saat terjadi kegagalan tidak tersedia. Untuk mencapai ketahanan lintas wilayah di wilayah yang tidak berpasangan, gunakan solusi multi-wilayah kustom.
Cost
Storage Mover tidak dikenakan biaya untuk replikasi lintas wilayah yang dikelola Microsoft dari konfigurasi pemindah penyimpanan Anda. Namun, mungkin ada biaya kecil untuk replikasi lintas wilayah. Untuk informasi lebih lanjut, lihat Harga Bandwidth.
Mengonfigurasi dukungan multiregional
Replikasi lintas wilayah yang dikelola Microsoft diaktifkan secara otomatis untuk sumber daya Storage Mover di wilayah yang dipasangkan. Anda tidak mengonfigurasi atau memilih untuk melakukan perilaku ini.
Perilaku ketika semua wilayah sehat
Bagian ini menjelaskan apa yang diharapkan ketika penggerak penyimpanan dikonfigurasi untuk replikasi lintas wilayah dan failover, dan wilayah utama beroperasi.
Operasi lintas wilayah: Sumber daya Storage Mover Anda di wilayah utama melayani semua permintaan. Kawasan yang dipasangkan hanya digunakan dalam hal terjadi failover yang diprakarsai oleh Microsoft.
Replikasi data lintas wilayah: Wilayah utama mereplikasi konfigurasi secara asinkron ke wilayah yang dipasangkan. Karena replikasi tidak sinkron, perubahan terbaru pada konfigurasi mungkin tidak tercermin di wilayah yang dipasangkan pada saat kegagalan.
Perilaku selama kegagalan wilayah
Bagian ini menjelaskan hal yang akan terjadi saat pemindah penyimpanan dikonfigurasi untuk replikasi lintas wilayah dan failover, serta terjadi gangguan di wilayah utama.
- Deteksi dan respons: Microsoft mendeteksi kegagalan wilayah dan memutuskan apakah akan memulai failover. Microsoft tidak mungkin memulai failover kecuali setelah penundaan yang signifikan, dan failover dilakukan berdasarkan upaya terbaik.
Pemberitahuan: Microsoft tidak secara otomatis memberi tahu Anda saat suatu wilayah tidak berfungsi. Namun:
Anda dapat menggunakan Azure Resource Health untuk memantau kesehatan sumber daya individual, dan Anda dapat menyiapkan pemberitahuan Resource Health untuk memberi tahu Anda tentang masalah.
Anda dapat menggunakan Azure Service Health untuk memahami kesehatan keseluruhan layanan, termasuk kegagalan wilayah apa pun, dan Anda dapat menyiapkan pemberitahuan Service Health untuk memberi tahu Anda tentang masalah.
Permintaan aktif: Permintaan manajemen aktif dihilangkan dan perlu dicoba kembali setelah failover selesai. Pekerjaan migrasi data aktif yang berjalan pada agen mungkin gagal jika bergantung pada wilayah yang mengalami pemadaman.
Kehilangan data yang diharapkan: Karena replikasi lintas wilayah tidak sinkron, setiap perubahan metadata konfigurasi yang tidak direplikasi ke wilayah yang dipasangkan pada saat pemadaman mungkin hilang.
Waktu henti yang diharapkan: Failover wilayah mungkin memerlukan waktu hingga 24 jam untuk diselesaikan. Selama periode ini, pemindah penyimpanan Anda tidak tersedia.
Distribusi ulang: Setelah failover selesai, Storage Mover mulai menjalankan tugas dari wilayah yang dipasangkan.
Namun, Anda perlu mendaftarkan ulang agen terhadap penggerak penyimpanan di wilayah yang dipasangkan.
Pemulihan wilayah
Saat wilayah utama asli pulih, Microsoft mengoordinasikan failback. Anda perlu mendaftarkan ulang agen pada pemindah penyimpanan di wilayah utama.
Pengujian untuk mendeteksi kegagalan wilayah
Platform Azure Storage Mover mengelola replikasi lintas wilayah, failover, dan pemulihan wilayah. Karena Microsoft sepenuhnya mengelola fitur ini, Anda tidak dapat memulai atau menguji failover wilayah.
Solusi multi-wilayah kustom untuk ketahanan
Jika Anda perlu mengontrol kapan failover terjadi, atau jika Anda berada di wilayah yang tidak berpasangan tetapi masih memerlukan pemindah penyimpanan Anda untuk tahan terhadap pemadaman wilayah, sebarkan sumber daya Storage Mover independen di beberapa wilayah Azure. Anda bertanggung jawab atas semua aspek pendekatan ini, termasuk:
- Membuat dan memelihara proyek, titik akhir, agen, dan definisi pekerjaan yang setara di setiap wilayah.
- Mendeteksi kegagalan wilayah dan memutuskan kapan harus melakukan failover.
- Mengalihkan agen dan pekerjaan migrasi ke wilayah sekunder.
- Menyelaraskan status tugas dan riwayat proses antara wilayah.
Solusi multiregion kustom berfungsi baik di region berpasangan maupun yang tidak berpasangan, dan memberi Anda kendali penuh atas proses failover Anda.
Untuk informasi selengkapnya, lihat Pemulihan bencana yang dimulai oleh pelanggan untuk Azure Storage Mover.
Pencadangan dan pemulihan
Azure Storage Mover adalah layanan orkestrasi migrasi dan pergerakan data. Ini tidak menyimpan data yang Anda migrasikan. Layanan ini hanya menyimpan metadata konfigurasi, seperti proyek, titik akhir, definisi pekerjaan, dan riwayat eksekusi pekerjaan. Tidak ada data migrasi untuk dicadangkan.
Untuk melindungi konfigurasi Storage Mover Anda, tentukan sumber daya Anda menggunakan infrastruktur sebagai kode, seperti file Bicep, dan simpan definisi tersebut dalam kontrol sumber. Jika Anda perlu membuat ulang sumber daya, Anda dapat menyebarkannya kembali dari konfigurasi tersimpan.
Untuk sebagian besar solusi, Anda tidak boleh mengandalkan cadangan secara eksklusif. Sebagai gantinya, gunakan kemampuan lain yang dijelaskan dalam panduan ini untuk mendukung persyaratan ketahanan Anda. Namun, pencadangan melindungi dari beberapa risiko yang tidak dapat dicegah oleh pendekatan lain. Untuk informasi selengkapnya, lihat Apa itu redundansi, replikasi, dan cadangan?.
Ketahanan terhadap pemeliharaan layanan
Microsoft secara teratur menerapkan pembaruan layanan dan melakukan pemeliharaan lainnya. Platform Azure menangani aktivitas ini secara otomatis, memastikan bahwa pemeliharaan mulus dan transparan bagi Anda. Tidak ada downtime yang diharapkan selama peristiwa pemeliharaan kecuali Anda menerima pemberitahuan tentang pemeliharaan terencana melalui Azure Service Health.
Agen-agen Storage Mover ditingkatkan versinya secara otomatis.
Perjanjian tingkat layanan
Storage Mover adalah layanan migrasi dan tidak menawarkan perjanjian tingkat layanan ketersediaan (SLA). Namun, dokumentasi Storage Mover menjelaskan target skala dan performa yang diharapkan. Target ini didasarkan pada migrasi yang disimulasikan, dan bukan jaminan atau komitmen.