Suporte para mover VMs do Azure entre regiões do Azure

Cuidado

Este artigo faz referência ao CentOS, uma distribuição do Linux que está se aproximando do status de EOL (fim da vida útil). Considere seu uso e planejamento adequadamente. Para obter mais informações, confira as Diretrizes de Fim do Suporte do CentOS.

Este artigo resume o suporte e os pré-requisitos quando você move máquinas virtuais e recursos de rede relacionados entre regiões do Azure usando o Resource Mover.

Suporte à VM do Windows

O Resource Mover dá suporte a VMs do Azure executando esses sistemas operacionais Windows.

Sistema operacional Detalhes
Windows Server 2019 Compatível com Server Core, Servidor com Experiência Desktop.
Windows Server 2016 Compatível com Server Core, Servidor com Experiência Desktop.
Windows Server 2012 R2 Com suporte.
Windows Server 2012 Com suporte.
Windows Server 2008 R2 com SP1/SP2 Com suporte.

Para computadores que executam o Windows Server 2008 R2 com SP1/SP2, você precisa instalar uma atualização de SSU (atualização da pilha de manutenção) do Windows e atualização de SHA-2. O SHA-1 não tem mais suporte desde setembro de 2019 e, se a assinatura de código SHA-2 não estiver habilitada, a extensão do agente não será instalada/atualizada conforme o esperado. Saiba mais sobre a atualização e os requisitos do SHA-2.
Windows 10 (x64) Com suporte.
Windows 8.1 (x64) Com suporte.
Windows 8 (x64) Com suporte.
Windows 7 (x64) com SP1 em diante Instale uma atualização de SSU (atualização da pilha de manutenção) do Windows e atualização de SHA-2 nas máquinas que executam o Windows 7 com SP1. O SHA-1 não tem suporte de setembro de 2019 e, se a assinatura de código SHA-2 não estiver habilitada, a etapa ' preparar ' não terá sucesso. Saiba mais sobre a atualização e os requisitos do SHA-2.

Suporte para VM Linux

O Resource Mover dá suporte a VMs do Azure executando esses sistemas operacionais Linux.

Sistema operacional Detalhes
Red Hat Enterprise Linux 6.7, 6.8, 6.9, 6.10, 7.0, 7.1, 7.2, 7.3, 7.4, 7.5, 7.6,7.7, 8.0 e 8.1
CentOS 6.5, 6.6, 6.7, 6.8, 6.9, 6.10, 7.0, 7.1, 7.2, 7.3, 7.4, 7.5, 7.6, 7.7, 8.0 e 8.1
Ubuntu 14.04 LTS Server Versões de kernel com suporte
Servidor do Ubuntu 16.04 LTS Versão do kernel com suporte

Servidores Ubuntu usando autenticação e entrada baseados em senha, bem como o pacote cloud-init para configurar VMs em nuvem, podem ter a entrada baseada em senha desabilitada no failover (dependendo da configuração do cloudinit). A entrada baseada em senha pode ser habilitada novamente na máquina virtual com a redefinição da senha no menu Suporte > Solução de problemas > Configurações (da VM com falha no portal do Azure).
Servidor Ubuntu 18.04 LTS Versão do kernel com suporte.
Debian 7 Versões de kernel com suporte.
Debian 8 Versões de kernel com suporte.
SUSE Linux Enterprise Server 12 SP1, SP2, SP3 e SP4. Versões de kernel com suporte
SUSE Linux Enterprise Server 15 15 e 15 SP1. (Versões de kernel com suporte)
SUSE Linux Enterprise Server 11 SP3
SUSE Linux Enterprise Server 11 SP4
Oracle Linux 6.4, 6.5, 6.6, 6.7, 6.8, 6.9, 6.10, 7.0, 7.1, 7.2, 7.3, 7.4, 7.5, 7.6 e 7.7

Executando o kernel compatível com Red Hat ou o Unbreakable Enterprise Kernel Release 3, 4 e 5 (UEK3, UEK4 e UEK5)

Versões de kernel do Ubuntu com suporte

Versão Versão do kernel
14.04 LTS 3.13.0-24-generic para 3.13.0-170-generic,
3.16.0-25-generic para 3.16.0-77-generic,
3.19.0-18-generic para 3.19.0-80-generic,
4.2.0-18-generic para 4.2.0-42-generic,
4.4.0-21-generic a 4.4.0-148-generic,
4.15.0-1023-azure a 4.15.0-1045-azure
16.04 LTS 4.4.0-21-generic a 4.4.0-171-generic,
4.8.0-34-generic a 4.8.0-58-generic,
4.10.0-14-generic para 4.10.0-42-generic,
4.11.0-13-generic para 4.11.0-14-generic,
4.13.0-16-generic a 4.13.0-45-generic,
4.15.0-13-generic a 4.15.0-74-generic
4.11.0-1009-azure para 4.11.0-1016-azure,
4.13.0-1005-azure a 4.13.0-1018-azure
4.15.0-1012-azure a 4.15.0-1066-azure
18.04 LTS 4.15.0-20-generic para 4.15.0-74-generic
4.18.0-13-generic para 4.18.0-25-generic
5.0.0-15-generic para 5.0.0-37-generic
5.3.0-19-generic para 5.3.0-24-generic
4.15.0-1009-azure para 4.15.0-1037-azure
4.18.0-1006-azure para 4.18.0-1025-azure
5.0.0-1012-azure para 5.0.0-1028-azure
5.3.0-1007-azure para 5.3.0-1009-azure

Versões de kernel do Debian com suporte

Versão Versão do kernel
Debian 7 3.2.0-4-amd64 a 3.2.0-6-amd64, 3.16.0-0.bpo.4-amd64
Debian 8 3.16.0-4-amd64 a 3.16.0-10-amd64, 4.9.0-0.bpo.4-amd64 a 4.9.0-0.bpo.11-amd64
Debian 8 3.16.0-4-amd64 a 3.16.0-10-amd64, 4.9.0-0.bpo.4-amd64 a 4.9.0-0.bpo.9-amd64

Versões de kernel SUSE Linux Enterprise Server 12 com suporte

Versão Versão do kernel
SUSE Linux Enterprise Server 12 (SP1, SP2, SP3, SP4) Todos os kernels SUSE 12 SP1, SP2, SP3 e SP4 padrão são compatíveis.

4.4.138-4.7-azure para 4.4.180-4.31-azure,
4.12.14-6.3-azure para 4.12.14-6.34-azure

Versões de kernel SUSE Linux Enterprise Server 15 com suporte

Versão Versão do kernel
SUSE Linux Enterprise Server 15 e 15 SP1 Todos os kernels 15 e SUSE 15 padrão são compatíveis.

4.12.14-5.5-azure para 4.12.14-8.22-azure

Sistemas de arquivos Linux/armazenamento convidado com suporte

  • Sistemas de arquivos: ext3, ext4, XFS e BTRFS
  • Gerenciador de volume: LVM2
  • Software de múltiplos caminhos: Mapeador de Dispositivos

Configurações de computação da VM com suporte

Configuração Suporte Detalhes
Tamanho Qualquer tamanho de VM do Azure com, no mínimo, dois núcleos de CPU e 1 GB de RAM Verifique se tamanhos de máquina virtual do Azure.
Conjuntos de disponibilidade Com suporte Com suporte.
Zonas de disponibilidade Com suporte Com suporte, dependendo do suporte de região de destino.
Imagens da galeria do Azure (publicadas pela Microsoft) Com suporte Suportado se a VM for executada em um sistema operacional suportado.
Imagens da Galeria do Azure (publicadas por terceiros) Com suporte Suportado se a VM for executada em um sistema operacional suportado.
Imagens personalizadas (publicadas por terceiros) Com suporte Suportado se a VM for executada em um sistema operacional suportado.
VMs que usam o Site Recovery Sem suporte Mover recursos entre regiões para VMs, usando Site Recovery no back-end. Se você já estiver usando Site Recovery, desabilite a replicação e inicie o processo de preparação.
Políticas de RBAC do Azure Sem suporte As políticas de controle de acesso baseado em função (RBAC) do Azure em VMs não são copiadas para a VM na região de destino.
Extensões Sem suporte As extensões não são copiadas para a VM na região de destino. Instale-os manualmente após a conclusão da movimentação.

Configurações de armazenamento de VM com suporte

Esta tabela resumiu o suporte ao disco do SO do Azure VM, ao disco de dados e ao disco temporário. É importante observar os limites de disco da VM e os destinos dos discos gerenciados a fim de evitar problemas de desempenho.

Observação

O tamanho da VM de destino deve ser igual ou maior que a VM de origem. Os parâmetros usados para validação são: contagem de discos de dados, contagem de NICs, CPUs disponíveis, memória em GB. Caso não seja, um erro será emitido.

Componente Suporte Detalhes
Tamanho máximo do disco do sistema operacional 2048 GB Saiba mais sobre discos de VM.
Disco temporário Sem suporte O disco temporário sempre é excluído do processo de preparação.

Não armazene nenhum dado persistente no disco temporário. Saiba mais.
Tamanho máximo do disco de dados 8\.192 GB para discos gerenciados
Tamanho mínimo do disco de dados 2 GB para discos gerenciados
Número máximo de discos de dados Até 64, de acordo com o suporte para um tamanho específico de VM do Azure Saiba mais sobre os tamanhos de VM.
Taxa de alteração do disco de dados Máximo de 10 MBps por disco para armazenamento premium. Máximo de 2 MBps por disco para armazenamento padrão. Se a taxa média de alteração de dados no disco for continuamente maior que a máxima, a preparação não será recuperada.

No entanto, se o máximo for excedido esporadicamente, a preparação poderá ser recuperada, mas você poderá ver pontos de recuperação um pouco atrasados.
Disco de dados (conta de armazenamento Standard) Não há suporte. Altere o tipo de armazenamento para disco gerenciado e tente mover a VM.
Disco de dados (conta de armazenamento Premium) Sem suporte Altere o tipo de armazenamento para disco gerenciado e tente mover a VM.
Disco gerenciado (Standard) Com suporte
Disco gerenciado (Premium) Com suporte
SSD Standard Com suporte
Geração 2 (inicialização de UEFI) Com suporte
Conta de armazenamento de diagnóstico de inicialização Sem suporte Habilite-a novamente depois de mover a VM para a região de destino.
VMs com criptografia de disco do Azure habilitada Com suporte Saiba mais
VMs que usam criptografia do lado do servidor com chave gerenciada pelo cliente Com suporte Saiba mais

Limites e taxas de alteração de dados

A tabela a seguir resume os limites com base em nossos testes. Eles não cobrem todas as combinações possíveis de E/S do aplicativo. Os resultados reais variam dependendo da combinação de E/S do aplicativo. Há dois limites a considerar, a rotatividade de dados por disco e a rotatividade de dados da VM.

Destino de armazenamento E/S média de disco de origem Variação nos dados média do disco de origem Total de variação de dados de disco de origem por dia
Armazenamento Standard 8 KB 2 MB/s 168 GB por disco
Disco Premium P10 ou P15 8 KB 2 MB/s 168 GB por disco
Disco Premium P10 ou P15 16 KB 4 MB/s 336 GB por disco
Disco Premium P10 ou P15 32 KB ou maior 8 MB/s 672 GB por disco
Disco Premium P20 ou P30 ou P40 ou P50 8 KB 5 MB/s 421 GB por disco
Disco Premium P20 ou P30 ou P40 ou P50 16 KB ou maior 20 MB/s 1\.684 GB por disco

Configurações de rede de VMs com suporte

Configuração Suporte Detalhes
NIC Com suporte Especifique um recurso existente na região de destino ou crie um novo recurso durante o processo de preparação.
Balanceador de carga interno Com suporte Especifique um recurso existente na região de destino ou crie um novo recurso durante o processo de preparação.
Balanceador de carga público Com suporte Especifique um recurso existente na região de destino ou crie um novo recurso durante o processo de preparação.
Endereço IP público Com suporte Especifique um recurso existente na região de destino ou crie um novo recurso durante o processo de preparação.

O endereço IP público é específico da região e não será retido na região de destino após a movimentação. Tenha isso em mente ao modificar as configurações de rede (incluindo regras de balanceamento de carga) no local de destino.
Grupo de segurança de rede Com suporte Especifique um recurso existente na região de destino ou crie um novo recurso durante o processo de preparação.
Endereço IP reservado (estático) Com suporte Você não pode configurar isso no momento. O valor padrão é o valor de origem.

Se a NIC na VM de origem tiver um endereço IP estático e a sub-rede de destino tiver o mesmo endereço IP disponível, ela será atribuída à VM de destino.

Se a sub-rede de destino não tiver o mesmo endereço IP disponível, a movimentação de início para a VM falhará.
Endereço IP dinâmico Com suporte Você não pode configurar isso no momento. O valor padrão é o valor de origem.

Se a NIC de origem tiver o endereçamento IP dinâmico, a NIC na VM de destino também é dinâmica por padrão.
Configurações de IP Com suporte Você não pode configurar isso no momento. O valor padrão é o valor de origem.
Emparelhamento VNET Não mantido A VNET movida para a região de destino não vai manter a configuração de emparelhamento VNET presente na região de origem. Para manter o emparelhamento, é necessário fazê-lo manualmente outra vez na região de destino.

Requisitos de acesso de saída

As VMs do Azure que você deseja mover precisam de acesso de saída.

acesso à URL

Caso esteja usando um proxy de firewall baseado em URL para controlar a conectividade de saída, permita acesso a estas URLs:

Nome Nuvem pública do Azure Detalhes
Armazenamento *.blob.core.windows.net Permite que os dados sejam gravados da VM para a conta de armazenamento de cache da região de origem.
ID do Microsoft Entra login.microsoftonline.com Fornece autorização e autenticação para as URLs do serviço Site Recovery.
Replicação *.hypervrecoverymanager.windowsazure.com Permite que a VM se comunique com o serviço Site Recovery.
Barramento de Serviço *.servicebus.windows.net Permite que a VM grave o monitoramento do Site Recovery e os dados de diagnóstico.

Regras NSG

Caso esteja usando regras de NSG (grupo de segurança de rede) para controlar a conectividade de saída, crie essas regras de marca de serviço. Cada regra deve permitir o acesso de saída em HTTPS (443).

  • Crie uma regra de marca de Armazenamento para a região de origem.
  • Crie uma regra de marca AzureSiteRecovery para permitir o acesso ao serviço do Site Recovery em qualquer região. Essa marca tem dependências nessas outras marcas, portanto, você precisa criar regras para:
    • AzureActiveDirectory
    • *EventHub
    • AzureKeyVault
    • GuestAndHybridManagement
  • Recomendamos que você teste as regras em um ambiente que não seja de produção. Examine alguns exemplos.

Próximas etapas

Tente mover uma VM do Azure para outra região com o Resource Mover.