Suporte para mover VMs do Azure entre regiões do Azure

Atenção

Este artigo faz referência ao CentOS, uma distribuição Linux que está se aproximando do status de Fim da Vida Útil (EOL). Por favor, considere o seu uso e planejamento de acordo. Para obter mais informações, consulte as diretrizes de Fim da Vida Útil do CentOS.

Este artigo resume o suporte e os pré-requisitos quando você move máquinas virtuais e recursos de rede relacionados entre regiões do Azure usando o Resource Mover.

Suporte a VMs do Windows

O Resource Mover dá suporte a VMs do Azure que executam esses sistemas operacionais Windows.

Sistema Operativo Detalhes
Windows Server 2019 Suportado para Server Core, Server with Desktop Experience.
Windows Server 2016 Server Core suportado, servidor com experiência desktop.
Windows Server 2012 R2 Suportado.
Windows Server 2012 Suportado.
Windows Server 2008 R2 com SP1/SP2 Suportado.

Para máquinas que executam o Windows Server 2008 R2 com SP1/SP2, você precisa instalar uma atualização de pilha de serviços do Windows (SSU) e uma atualização SHA-2. O SHA-1 não é suportado desde setembro de 2019 e, se a assinatura de código SHA-2 não estiver habilitada, a extensão do agente não será instalada/atualizada conforme o esperado. Obtenha mais informações sobre a atualização e os requisitos do SHA-2.
Windows 10 (x64) Suportado.
Janelas 8.1 (x64) Suportado.
Janelas 8 (x64) Suportado.
Windows 7 (x64) com SP1 em diante Instale uma atualização de pilha de serviços do Windows (SSU) e uma atualização SHA-2 em máquinas que executam o Windows 7 com SP1. O SHA-1 não é suportado desde setembro de 2019 e, se a assinatura de código SHA-2 não estiver habilitada, a etapa 'preparar' não terá êxito. Obtenha mais informações sobre a atualização e os requisitos do SHA-2.

Suporte a VM Linux

O Resource Move dá suporte a VMs do Azure que executam esses sistemas operacionais Linux.

Sistema Operativo Detalhes
Red Hat Enterprise Linux 6.7, 6.8, 6.9, 6.10, 7.0, 7.1, 7.2, 7.3, 7.4, 7.5, 7.6, 7.7, 8.0, 8.1
CentOS 6.5, 6.6, 6.7, 6.8, 6.9, 6.10, 7.0, 7.1, 7.2, 7.3, 7.4, 7.5, 7.6, 7.7, 8.0, 8.1
Ubuntu 14.04 LTS Servidor Versões de kernel suportadas
Ubuntu 16.04 LTS Servidor Versão do kernel suportada

Os servidores Ubuntu que usam autenticação e login baseados em senha, e o pacote cloud-init para configurar VMs na nuvem, podem ter o login baseado em senha desativado no failover (dependendo da configuração cloud-init). O início de sessão baseado em palavra-passe pode ser reativado na máquina virtual repondo a palavra-passe a > partir do menu Definições de Resolução de Problemas de Suporte > (da VM com falha no portal do Azure.
Ubuntu 18.04 LTS Servidor Versão do kernel suportada.
Debian 7 Versões de kernel suportadas.
Debian 8 Versões de kernel suportadas.
SUSE Linux Enterprise Server 12 SP1, SP2, SP3, SP4. Versões de kernel suportadas
SUSE Linux Enterprise Server 15 15 e 15 SP1. (Versões de kernel suportadas)
SUSE Linux Enterprise Server 11 SP3
SUSE Linux Enterprise Server 11 SP4
Oracle Linux 6.4, 6.5, 6.6, 6.7, 6.8, 6.9, 6.10, 7.0, 7.1, 7.2, 7.3, 7.4, 7.5, 7.6, 7.7

Executando o kernel compatível com Red Hat ou Unbreakable Enterprise Kernel Release 3, 4 & 5 (UEK3, UEK4, UEK5)

Versões suportadas do kernel do Ubuntu

Lançamento Versão de kernel
14,04 LTS 3.13.0-24-genérico a 3.13.0-170-genérico,
3.16.0-25-genérico a 3.16.0-77-genérico,
3.19.0-18-genérico a 3.19.0-80-genérico,
4.2.0-18-genérico a 4.2.0-42-genérico,
4.4.0-21-genérico a 4.4.0-148-genérico,
4.15.0-1023-azure para 4.15.0-1045-azure
16,04 LTS 4.4.0-21-genérico a 4.4.0-171-genérico,
4.8.0-34-genérico a 4.8.0-58-genérico,
4.10.0-14-genérico a 4.10.0-42-genérico,
4.11.0-13-genérico a 4.11.0-14-genérico,
4.13.0-16-genérico a 4.13.0-45-genérico,
4.15.0-13-genérico para 4.15.0-74-genérico
4.11.0-1009-azure a 4.11.0-1016-azure,
4.13.0-1005-azure para 4.13.0-1018-azure
4.15.0-1012-azure para 4.15.0-1066-azure
18,04 LTS 4.15.0-20-generic para 4.15.0-74-generic
4.18.0-13-generic para 4.18.0-25-generic
5.0.0-15-generic para 5.0.0-37-generic
5.3.0-19-generic para 5.3.0-24-generic
4.15.0-1009-azure para 4.15.0-1037-azure
4.18.0-1006-azure para 4.18.0-1025-azure
5.0.0-1012-azure para 5.0.0-1028-azure
5.3.0-1007-azure para 5.3.0-1009-azure

Versões suportadas do kernel Debian

Lançamento Versão de kernel
Debian 7 3.2.0-4-amd64 a 3.2.0-6-amd64, 3.16.0-0.bpo.4-amd64
Debian 8 3.16.0-4-amd64 a 3.16.0-10-amd64, 4.9.0-0.bpo.4-amd64 a 4.9.0-0.bpo.11-amd64
Debian 8 3.16.0-4-amd64 a 3.16.0-10-amd64, 4.9.0-0.bpo.4-amd64 a 4.9.0-0.bpo.9-amd64

Versões suportadas do kernel do SUSE Linux Enterprise Server 12

Lançamento Versão de kernel
SUSE Linux Enterprise Server 12 (SP1, SP2, SP3, SP4) Todos os kernels SUSE 12 SP1,SP2,SP3,SP4 de estoque são suportados.

4.4.138-4.7-azure para 4.4.180-4.31-azure,4.12.14-6.3-azure
para 4.12.14-6.34-azure

Versões suportadas do kernel do SUSE Linux Enterprise Server 15

Lançamento Versão de kernel
SUSE Linux Enterprise Server 15 e 15 SP1 Todos os kernels SUSE 15 são suportados.

4.12.14-5.5-azure para 4.12.14-8.22-azure

Sistema de arquivos/armazenamento convidado Linux suportado

  • Sistemas de ficheiros: ext3, ext4, XFS, BTRFS
  • Gerenciador de volumes: LVM2
  • Software Multipath: Mapeador de Dispositivos

Configurações de computação de VM suportadas

Definição Suporte Detalhes
Tamanho Qualquer tamanho de VM do Azure com pelo menos dois núcleos de CPU e 1 GB de RAM Verifique os tamanhos das máquinas virtuais do Azure.
Conjuntos de disponibilidade Suportado Suportado.
Zonas de disponibilidade Suportado Suportado, dependendo do suporte da região de destino.
Imagens da galeria do Azure (publicadas pela Microsoft) Suportado Suportado se a VM for executada em um sistema operacional suportado.
Imagens da Galeria do Azure (publicadas por terceiros) Suportado Suportado se a VM for executada em um sistema operacional suportado.
Imagens personalizadas (publicadas por terceiros) Suportado Suportado se a VM for executada em um sistema operacional suportado.
VMs usando a Recuperação de Site Não suportado Mova recursos entre regiões para VMs, usando a Recuperação de Site no back-end. Se você já estiver usando o Site Recovery, desative a replicação e inicie o processo de Preparação.
Políticas do RBAC do Azure Não suportado As políticas de controle de acesso baseado em função do Azure (Azure RBAC) em VMs não são copiadas para a VM na região de destino.
Extensões Não suportado As extensões não são copiadas para a VM na região de destino. Instale-os manualmente após a conclusão da mudança.

Configurações de armazenamento de VM suportadas

Esta tabela resumiu o suporte para o disco do sistema operacional VM do Azure, disco de dados e disco temporário. É importante observar os limites de disco da VM e os destinos dos discos gerenciados para evitar problemas de desempenho.

Nota

O tamanho da VM de destino deve ser igual ou maior que a VM de origem. Os parâmetros utilizados para validação são: Contagem de discos de dados, Contagem de NICs, CPUs disponíveis, Memória em GB. Se não sn't um erro é emitido.

Componente Suporte Detalhes
Tamanho máximo do disco do SO 2048 GB Saiba mais sobre discos VM.
Disco temporário Não suportado O disco temporário é sempre excluído do processo de preparação.

Não armazene dados persistentes no disco temporário. Mais informações.
Tamanho máximo do disco de dados 8192 GB para discos gerenciados
Tamanho mínimo do disco de dados 2 GB para discos gerenciados
Número máximo do disco de dados Até 64, de acordo com o suporte para um tamanho específico de VM do Azure Saiba mais sobre tamanhos de VM.
Taxa de alteração do disco de dados Máximo de 10 MBps por disco para armazenamento premium. Máximo de 2 MBps por disco para armazenamento padrão. Se a taxa média de alteração de dados no disco for continuamente maior do que a máxima, a preparação não será alcançada.

No entanto, se o máximo for excedido esporadicamente, a preparação pode recuperar o atraso, mas você pode ver pontos de recuperação ligeiramente atrasados.
Disco de dados (Conta de armazenamento padrão) Não suportado. Altere o tipo de armazenamento para disco gerenciado e tente mover a VM.
Disco de dados (conta de armazenamento Premium) Não suportado Altere o tipo de armazenamento para disco gerenciado e tente mover a VM.
Disco gerenciado (padrão) Suportado
Disco gerenciado (Premium) Suportado
SSD Standard Suportado
Geração 2 (inicialização UEFI) Suportado
Conta de armazenamento de diagnóstico de inicialização Não suportado Reative-o depois de mover a VM para a região de destino.
VMs com criptografia de disco do Azure habilitada Suportado Mais informações
VMs usando criptografia do lado do servidor com chave gerenciada pelo cliente Suportado Mais informações

Limites e taxas de alteração de dados

A tabela a seguir resume os limites baseados em nossos testes. Estes não abrangem todas as combinações possíveis de E/S de aplicação. Os resultados reais variam de acordo com a combinação de E/S do aplicativo. Há dois limites a serem considerados, por rotatividade de dados de disco e por variação de dados de VM.

Destino de armazenamento E/S média do disco de origem Média de alterações a dados do disco de origem Total de alterações a dados do disco de origem por dia
Armazenamento Standard 8 KB 2 MB/s 168 GB por disco
Disco Premium P10 ou P15 8 KB 2 MB/s 168 GB por disco
Disco Premium P10 ou P15 16 KB 4 MB/s 336 GB por disco
Disco Premium P10 ou P15 32 KB ou superior 8 MB/s 672 GB por disco
Disco Premium P20 ou P30 ou P40 ou P50 8 KB 5 MB/s 421 GB por disco
Disco Premium P20 ou P30 ou P40 ou P50 16 KB ou superior 20 MB/s 1684 GB por disco

Configurações de rede VM suportadas

Definição Suporte Detalhes
NIC Suportado Especifique um recurso existente na região de destino ou crie um novo recurso durante o processo de Preparação.
Balanceador de carga interno Suportado Especifique um recurso existente na região de destino ou crie um novo recurso durante o processo de Preparação.
Balanceador de carga público Suportado Especifique um recurso existente na região de destino ou crie um novo recurso durante o processo de Preparação.
Endereço IP público Suportado Especifique um recurso existente na região de destino ou crie um novo recurso durante o processo de Preparação.

O endereço IP público é específico da região e não será mantido na região de destino após a mudança. Tenha isso em mente ao modificar as configurações de rede (incluindo regras de balanceamento de carga) no local de destino.
Grupo de segurança de rede Suportado Especifique um recurso existente na região de destino ou crie um novo recurso durante o processo de Preparação.
Endereço IP reservado (estático) Suportado No momento, não é possível configurar isso. O valor assume como padrão o valor de origem.

Se a NIC na VM de origem tiver um endereço IP estático e a sub-rede de destino tiver o mesmo endereço IP disponível, ela será atribuída à VM de destino.

Se a sub-rede de destino não tiver o mesmo endereço IP disponível, a movimentação inicial para a VM falhará.
Endereço IP dinâmico Suportado No momento, não é possível configurar isso. O valor assume como padrão o valor de origem.

Se a NIC na origem tiver endereçamento IP dinâmico, a NIC na VM de destino também será dinâmica por padrão.
Configurações IP Suportado No momento, não é possível configurar isso. O valor assume como padrão o valor de origem.
VNET Peering Não retido A VNET que é movida para a região de destino não manterá sua configuração de emparelhamento VNET presente na região de origem. Para manter o emparelhamento, ele precisa ser feito novamente manualmente na região de destino.

Requisitos de acesso de saída

As VMs do Azure que você deseja mover precisam de acesso de saída.

Acesso à URL

Se você estiver usando um proxy de firewall baseado em URL para controlar a conectividade de saída, permita o acesso a estas URLs:

Nome Nuvem pública do Azure Detalhes
Armazenamento *.blob.core.windows.net Permite que os dados sejam escritos da VM para a conta de armazenamento em cache na região de origem.
Microsoft Entra ID login.microsoftonline.com Fornece autorização e autenticação para os URLs do serviço Site Recovery.
Replicação *.hypervrecoverymanager.windowsazure.com Permite que a VM comunique com o serviço Site Recovery.
Service Bus *.servicebus.windows.net Permite que a VM escreva dados de monitorização e diagnóstico do Site Recovery.

Regras do NSG

Se você estiver usando regras de NSG (grupo de segurança de rede) para controlar a conectividade de saída, crie essas regras de marca de serviço. Cada regra deve permitir o acesso de saída em HTTPS (443).

  • Crie uma regra de marca de armazenamento para a região de origem.
  • Crie uma regra de marca AzureSiteRecovery para permitir o acesso ao serviço de Recuperação de Site em qualquer região. Essa tag tem dependências dessas outras tags, portanto, você precisa criar regras para elas:
    • AzureActiveDirectory
    • *Hub de Eventos
    • AzureKeyVault
    • GuestAndHybridManagement
  • Recomendamos que você teste regras em um ambiente que não seja de produção. Reveja alguns exemplos.

Próximos passos

Tente mover uma VM do Azure para outra região com o Resource Mover.