Criar cópias de segurança de recursos no cofre dos Serviços de Recuperação depois de se mover entre regiões

O Azure Resource Mover suporta o movimento de vários recursos entre regiões. Ao mover os seus recursos de uma região para outra, pode garantir que os seus recursos permanecem protegidos. Como Azure Backup suporta a proteção de várias cargas de trabalho, poderá ter de tomar algumas medidas para continuar a ter o mesmo nível de proteção na nova região.

Para compreender os passos detalhados para o conseguir, veja as secções abaixo.

Nota

Azure Backup atualmente não suporta a movimentação de dados de cópia de segurança de um cofre dos Serviços de Recuperação para outro. Para proteger o recurso na nova região, o recurso tem de ser registado e efetuado uma cópia de segurança para um cofre novo/existente na nova região. Ao mover os recursos de uma região para outra, os dados de cópia de segurança nos cofres dos Serviços de Recuperação existentes na região mais antiga podem ser retidos/eliminados com base no seu requisito. Se optar por reter dados nos cofres antigos, incorrerá em custos de cópia de segurança em conformidade.

Fazer uma cópia de segurança da Máquina Virtual do Azure depois de se mover entre regiões

Quando uma Máquina Virtual (VM) do Azure protegida por um cofre dos Serviços de Recuperação é movida de uma região para outra, já não pode ser efetuada uma cópia de segurança para o cofre mais antigo. As cópias de segurança no cofre antigo começarão a falhar com os erros BCMV2VMNotFound ou ResourceNotFound. Para obter informações sobre como proteger as VMs na nova região, veja as secções seguintes.

Preparar para mover VMs do Azure

Antes de mover uma VM, certifique-se de que são cumpridos os seguintes pré-requisitos:

  1. Veja os pré-requisitos associados à movimentação da VM e certifique-se de que a VM é elegível para movimentação.
  2. Selecione a VM no separador Itens de Cópia de Segurança do dashboard do cofre existente e selecione Parar proteção seguido de reter/eliminar dados de acordo com os seus requisitos. Quando os dados de cópia de segurança de uma VM são parados com dados de retenção, os pontos de recuperação permanecem para sempre e não cumprem nenhuma política. Isto garante que tem sempre os dados de cópia de segurança prontos para restauro.

    Nota

    A retenção de dados no cofre mais antigo irá incorrer em custos de cópia de segurança. Se já não quiser reter dados para evitar a faturação, tem de eliminar os dados de cópia de segurança retidos com a opção Eliminar dados.

  3. Certifique-se de que as VMs estão ativadas. Todos os discos das VMs que precisam de estar disponíveis na região de destino são anexados e inicializados nas VMs.
  4. Certifique-se de que as VMs têm os certificados de raiz fidedigna mais recentes e uma lista de revogação de certificados atualizada (CRL). Para tal:
    • Nas VMs do Windows, instale as atualizações mais recentes do Windows.
    • Em VMs do Linux, veja a documentação de orientação do distribuidor para garantir que as máquinas têm os certificados e CRL mais recentes.
  5. Permitir conectividade de saída a partir de VMs:
    • Se estiver a utilizar um proxy de firewall baseado em URL para controlar a conectividade de saída, permita o acesso a estes URLs.
    • Se estiver a utilizar regras do grupo de segurança de rede (NSG) para controlar a conectividade de saída, crie estas regras de etiquetas de serviço.

Mover VMs do Azure

Mova a VM para a nova região com o Azure Resource Mover.

Proteger VMs do Azure com Azure Backup

Comece a proteger a VM num cofre dos Serviços de Recuperação novo ou existente na nova região. Quando precisar de restaurar a partir das cópias de segurança mais antigas, ainda pode fazê-lo a partir do seu antigo cofre dos Serviços de Recuperação se tiver optado por reter os dados de cópia de segurança.

Os passos acima devem ajudar a garantir que os seus recursos também estão a ser efetuados cópias de segurança na nova região.

Fazer uma cópia de segurança da Partilha de Ficheiros do Azure depois de se mover entre regiões

Azure Backup oferece uma solução de gestão de instantâneos para a sua Ficheiros do Azure de hoje. Isto significa que não move os dados de partilha de ficheiros para os cofres dos Serviços de Recuperação. Além disso, como os instantâneos não se movem com a sua Conta de Armazenamento, terá efetivamente todas as suas cópias de segurança (instantâneos) apenas na região existente e protegidos pelo cofre existente. No entanto, se mover as Suas Contas de Armazenamento juntamente com as partilhas de ficheiros entre regiões ou criar novas partilhas de ficheiros na nova região, consulte as secções seguintes para garantir que estão protegidas por Azure Backup.

Preparar para mover a Partilha de Ficheiros do Azure

Antes de mover a Conta de Armazenamento, certifique-se de que são cumpridos os seguintes pré-requisitos:

  1. Veja os pré-requisitos para mover a Conta de Armazenamento.
  2. Exportar e modificar um modelo de Movimentação de Recursos. Para obter mais informações, veja Preparar a Conta de Armazenamento para mover a região.

Mover a Partilha de Ficheiros do Azure

Para mover as Suas Contas de Armazenamento juntamente com as Partilhas de Ficheiros do Azure numa região para outra, veja Mover uma conta de Armazenamento do Azure para outra região.

Nota

Quando a Partilha de Ficheiros do Azure é copiada entre regiões, os instantâneos associados não se movem juntamente com a mesma. Para mover os dados de instantâneos para a nova região, tem de mover os ficheiros e diretórios individuais dos instantâneos para a Conta de Armazenamento na nova região com o AzCopy.

Proteger a partilha de Ficheiros do Azure com Azure Backup

Comece a proteger a Partilha de Ficheiros do Azure copiada para a nova Conta de Armazenamento num cofre dos Serviços de Recuperação novo ou existente na nova região.

Assim que a Partilha de Ficheiros do Azure for copiada para a nova região, pode optar por parar a proteção e reter/eliminar os instantâneos (e os pontos de recuperação correspondentes) da Partilha de Ficheiros do Azure original de acordo com os seus requisitos. Isto pode ser feito ao selecionar a partilha de ficheiros no separador Itens de Cópia de Segurança do dashboard do cofre original. Quando os dados de cópia de segurança da Partilha de Ficheiros do Azure são parados com dados de retenção, os pontos de recuperação permanecem para sempre e não cumprem nenhuma política.

Isto garante que terá sempre os seus instantâneos prontos para restauro a partir do cofre mais antigo.

Fazer uma cópia de segurança SQL Server/SAP HANA na VM do Azure depois de se mover entre regiões

Quando move uma VM com servidores SQL ou SAP HANA para outra região, as bases de dados SQL e SAP HANA nessas VMs já não podem ser efetuadas cópias de segurança no cofre da região anterior. Para proteger os servidores SQL e SAP HANA em execução na VM do Azure na nova região, veja as secções seguintes.

Preparar para mover o SQL Server/SAP HANA na VM do Azure

Antes de mover SQL Server/SAP HANA em execução numa VM para uma nova região, certifique-se de que os seguintes pré-requisitos são cumpridos:

  1. Veja os pré-requisitos associados à movimentação da VM e certifique-se de que a VM é elegível para movimentação.
  2. Selecione a VM no separador Itens de Cópia de Segurança do dashboard do cofre existente e selecione as bases de dados para as quais a cópia de segurança tem de ser interrompida. Selecione Parar proteção seguido de reter/eliminar dados de acordo com os seus requisitos. Quando os dados de cópia de segurança são parados com dados de retenção, os pontos de recuperação permanecem para sempre e não cumprem nenhuma política. Isto garante que tem sempre os dados de cópia de segurança prontos para restauro.

    Nota

    A retenção de dados no cofre mais antigo irá incorrer em custos de cópia de segurança. Se já não quiser reter dados para evitar a faturação, tem de eliminar os dados de cópia de segurança retidos com a opção Eliminar dados.

  3. Certifique-se de que as VMs a mover estão ativadas. Todos os discos de VMs que precisam de estar disponíveis na região de destino são anexados e inicializados nas VMs.
  4. Certifique-se de que as VMs têm os certificados de raiz fidedigna mais recentes e uma lista de revogação de certificados atualizada (CRL). Para tal:
    • Nas VMs do Windows, instale as atualizações mais recentes do Windows.
    • Em VMs do Linux, consulte a documentação de orientação do distribuidor e certifique-se de que as máquinas têm os certificados e CRL mais recentes.
  5. Permitir conectividade de saída a partir de VMs:
    • Se estiver a utilizar um proxy de firewall baseado em URL para controlar a conectividade de saída, permita o acesso a estes URLs.
    • Se estiver a utilizar regras do grupo de segurança de rede (NSG) para controlar a conectividade de saída, crie estas regras de etiquetas de serviço.

Mover SQL Server/SAP HANA na VM do Azure

Mova a VM para a nova região com o Azure Resource Mover.

Proteger SQL Server/SAP HANA na VM do Azure com Azure Backup

Comece a proteger a VM num cofre dos Serviços de Recuperação novo/existente na nova região. Quando precisar de restaurar a partir das cópias de segurança mais antigas, ainda pode fazê-lo a partir do seu antigo cofre dos Serviços de Recuperação.

Os passos acima devem ajudar a garantir que os seus recursos também estão a ser efetuados cópias de segurança na nova região.