Udziały plików przedsiębiorstwa z odzyskiwaniem po awarii

Azure NetApp Files
Microsoft Entra
Windows Server

Ta architektura zapewnia udziały plików, które automatycznie przejdą w tryb failover do regionu kopii zapasowej w przypadku awarii. Tryb failover jest niewidoczny dla klientów i aplikacji, które uzyskują dostęp do udziałów. Udziały mogą być używane w przypadku aplikacji i pulpitów wirtualnych, które muszą być odporne na zakłócenia, niezależnie od tego, czy planowane, czy nieplanowane.

Azure NetApp Files udostępnia udziały plików. Jej możliwość replikacji między regionami replikuje udziały z regionu podstawowego do pomocniczego. Rozproszone przestrzenie nazw systemu plików (DFS) w systemie Windows Server mogą grupować foldery udostępnione na różnych serwerach w co najmniej jedną logicznie ustrukturyzowaną przestrzeń nazw.

Potencjalne przypadki użycia

Ta architektura dotyczy firm, które chcą udostępniać udziały plików klientom lub aplikacjom, które muszą być odporne na nieplanowane awarie lub zdarzenia konserwacji usługi. Przykłady to:

  • Udziały plików protokołu SMB (Service Message Block) dla środowisk klasycznych.
  • Udziały plików SMB dla aplikacji.

Architektura

Architektura udziałów plików z automatycznym trybem failover.

Pobierz plik programu Visio z tą architekturą.

  • Istnieją dwa regiony platformy Azure, podstawowy i pomocniczy.
  • Subskrypcja platformy Azure obejmuje sieć wirtualną i konto Azure NetApp Files dla każdego regionu.
  • Funkcja replikacji między regionami Azure NetApp Files replikuje pliki i foldery z regionu podstawowego do regionu pomocniczego. Ta technika nie wymaga maszyn wirtualnych.
  • Dostęp do udziałów plików jest zarządzany przez przestrzenie nazw systemu plików DFS, funkcję systemu Windows Server. Można go traktować jako serwer nazw domen (DNS) dla udziałów plików.
  • Serwery z systemem Windows i serwery domena usługi Active Directory mogą być hostowane na platformie Azure lub lokalnie.

Składniki

  • Azure NetApp Files udostępnia udziały plików platformy Azure klasy korporacyjnej, które są obsługiwane przez usługę NetApp. Azure NetApp Files ułatwia przedsiębiorstwom migrowanie i uruchamianie złożonych aplikacji opartych na plikach bez zmian kodu. Zapewnia również sposób replikacji danych asynchronicznie z woluminu Azure NetApp Files w jednym regionie do woluminu Azure NetApp Files w innym regionie. Ta funkcja zapewnia ochronę danych podczas awarii lub awarii w całym regionie. Aby uzyskać więcej informacji, zobacz Replikacja między regionami woluminów Azure NetApp Files.
  • Przestrzenie nazw systemu plików DFS to usługa roli w systemie Windows Server, która może grupować foldery udostępnione znajdujące się na różnych serwerach w co najmniej jednej logicznej przestrzeni nazw ze strukturą. Aby uzyskać więcej informacji, zobacz Omówienie przestrzeni nazw systemu plików DFS.

Alternatywy

  • Zamiast Azure NetApp Files można użyć klastra serwera plików systemu Windows Server Scale-Out z niestandardową replikacją udziałów plików w różnych regionach. Aby uzyskać więcej informacji, zobacz Temat Skalowanie w poziomie serwera plików na potrzeby przeglądu danych aplikacji.
  • Zamiast Azure NetApp Files replikacji między regionami, można użyć Azure File Sync, aby przekształcić system Windows Server w szybką pamięć podręczną udziałów plików platformy Azure. Może to być odpowiednie w przypadku mniejszych udziałów plików. Aby uzyskać więcej informacji, zobacz Wdrażanie Azure File Sync.

Zagadnienia do rozważenia

Platforma Azure Well-Architected Framework zawiera wskazówki i najlepsze rozwiązania dotyczące stosowania do architektury.

Dostępność

Replikowanie do drugiego regionu zwiększa dostępność, chroniąc przed regionalnymi przerwami w działaniu usług.

Efektywność wydajności

  • Azure NetApp Files oferuje trzy warstwy wydajności: Standardowa, Premium i Ultra. Replikacja między regionami może być replikowana między różnymi warstwami. Gdy region podstawowy używa warstwy Premium lub Ultra, można replikować do niższej warstwy, na przykład w warstwie Standardowa. W przypadku przejścia w tryb failover możesz następnie uaktualnić warstwę pomocniczej zgodnie z potrzebami.
  • Replikacja danych jest wykonywana na poziomie bloku przyrostowego — transferowane są tylko zmienione bloki danych, co minimalizuje transfer danych.

Skalowalność

To rozwiązanie może służyć do udziałów plików z zakresu od 4 tebibajtów (TiB) do całkowitej liczby 12,5 pebibajtów (PiB) na jednym koncie Azure NetApp Files.

Odporność

  • To rozwiązanie ma większą odporność niż wdrożenie w jednym regionie i ma możliwości trybu failover.
  • Wolumin pomocniczy jest tylko do odczytu. Można je zweryfikować w dowolnym momencie, zwiększając odporność.
  • Test odzyskiwania po awarii można uruchomić w izolacji bez zakłócania wdrożenia produkcyjnego. W teście użyto funkcji klonowania woluminów wolnego miejsca, aby uzyskać kopię odczytu/zapisu woluminu w sekundach.

Optymalizacja kosztów

Koszt rozwiązania zależy od rozmiaru replikowanego woluminu, szybkości zmiany i warstwy docelowej puli pojemności Azure NetApp Files. Aby uzyskać szczegółowe informacje, zobacz cennik Azure NetApp Files lub skorzystaj z kalkulatora cen platformy Azure.

Aby uzyskać więcej przykładów, zobacz Model kosztów na potrzeby replikacji między regionami .

Wdrażanie tego scenariusza

Aby wdrożyć na platformie Azure, wykonaj następujące zadania konfiguracyjne w przestrzeni nazw systemu plików DFS systemu windows Server:

  1. Wdróż konto podstawowe Azure NetApp Files.
  2. Utwórz wolumin SMB w lokalizacji podstawowej.
  3. Wdróż konto pomocnicze Azure NetApp Files.
  4. Replikuj wolumin do pomocniczego konta Azure NetApp Files.
  5. Skonfiguruj przestrzenie nazw systemu plików DFS, aby wskazywały wolumin podstawowy.

W przypadku przejścia w tryb failover:

  1. Przełącz woluminy Azure NetApp Files w tryb failover.
  2. Zmień obiekty docelowe w przestrzeniach nazw systemu plików DFS.

Te zadania mogą być i powinny być zautomatyzowane.

Zobacz Odzyskiwanie po awarii dla udziałów plików przedsiębiorstwa, aby zapoznać się z przewodnikiem wdrażania krok po kroku.

Współautorzy

Ten artykuł jest obsługiwany przez firmę Microsoft. Pierwotnie został napisany przez następujących współautorów.

Autorzy zabezpieczeń:

Następne kroki