Надежность в службе служба хранилища Azure Mover

служба хранилища Azure Mover — это полностью управляемая служба, которая переносит файлы и папки в служба хранилища Azure, а файлы синхронизируются между учетными записями хранения. Используйте Storage Mover для переноса данных в Azure или если вам нужно синхронизировать данные между разными расположениями в Azure.

При использовании Azure надежность — это общая ответственность. Корпорация Майкрософт предоставляет ряд возможностей для поддержки устойчивости и восстановления. Вы несете ответственность за понимание того, как работают эти возможности во всех используемых вами службах, а также за выбор возможностей, необходимых для достижения бизнес-целей и целей бесперебойной работы.

В этой статье описывается, как служба хранилища Azure Mover реагирует на различные потенциальные сбои и проблемы, включая временные сбоя, сбои зоны доступности и сбои на уровне региона. В нем также описано, как защитить конфигурацию Storage Mover.

Important

В этой статье описывается надежность службы Mover служба хранилища Azure и ее ресурсов. Надежность комплексной миграции зависит от всех компонентов: службы Storage Mover, всех развернутых вами агентов Storage Mover, исходной среды и сетевого подключения, а также целевой учетной записи хранилища. Вы несете ответственность за надежность агентов, исходных систем и целевого хранилища. Дополнительные сведения о надежности служба хранилища Azure см. в статье Надежность в Хранилище BLOB-объектов Azure и Надежность в Файлы Azure.

Обзор архитектуры надежности

В этом разделе описываются некоторые важные аспекты работы службы, наиболее релевантные с точки зрения надежности. В этом разделе представлена логическая архитектура, включающая некоторые ресурсы и функции, которые развертываются и используются. Он также обсуждает аппаратную архитектуру, которая содержит сведения о том, как работает служба изнутри.

Логическая архитектура

служба хранилища Azure Mover предназначен для миграции и синхронизации данных между расположениями хранилищ, а не для обработки запросов в рабочем тракте производственной нагрузки. Он имеет иерархию ресурсов , которая определяет компоненты, которые развертываются и управляются. Ресурс верхнего уровня называется средством перемещения хранилища. В объекте перемещения хранилища вы определяете проекты , содержащие определения заданий , описывающие перенос и место. Конечные точки определяют исходные и целевые расположения для задания миграции или синхронизации.

В некоторых сценариях, таких как миграции из локальных сред, необходимо также развернуть один или несколько агентов Storage Mover. Агент — это программное обеспечение, которое выполняется на управляемом компьютере, например на виртуальной машине или физической машине. Для некоторых сценариев не требуется агент.

Служба хранит метаданные конфигурации, включая проекты, конечные точки, регистрации агентов, определения заданий и журнал выполнения заданий. Эти метаданные не включают данные, которые вы переносите.

Физическая архитектура

Служба Mover служба хранилища Azure выполняется в инфраструктуре, управляемой Microsoft. Агенты работают на оборудовании, которым вы управляете. Вы несете ответственность за надежность агентов, которая выходит за рамки этой статьи.

Устойчивость к временным сбоям

Временные ошибки являются короткими, периодическими сбоями в компонентах. Они часто происходят в распределенной среде, такой как облачная платформа, и являются обычной частью операций. Временные ошибки исправляют себя через короткий период времени. Важно, чтобы приложения могли обрабатывать временные ошибки, обычно повторяя затронутые запросы.

Все облачные приложения должны следовать рекомендациям по обработке временных ошибок Azure при обмене данными с любыми размещенными в облаке API, базами данных и другими компонентами. Дополнительные сведения см. в Рекомендациях по обработке временных сбоев.

Если временный сбой нарушает связь между агентом и службой Storage Mover или возникает при подключении к источнику или целевому объекту, агент автоматически выполняет повторные попытки. Для заданий Azure — Azure служба также устойчива ко многим кратковременным сбоям. После восстановления соединения незавершённые задания миграции возобновляются.

В некоторых случаях временные ошибки отображаются как ошибки в журнале выполнения заданий. Описание кодов ошибок, включая временные ошибки, см. в разделе служба хранилища Azure Mover: коды состояния и типы ошибок. Рекомендации по устранению проблем с постоянным сетевым подключением см. в разделе "Устранение неполадок с подключением к сети" служба хранилища Azure Mover.

Устойчивость к сбоям зоны доступности

Зоны доступности — это физически отдельные группы центров обработки данных в регионе Azure. При сбое одной зоны службы могут переключиться на одну из оставшихся зон.

В регионах, поддерживающих зоны доступности, платформа по возможности распределяет метаданные конфигурации средства перемещения хранилища между зонами, однако такое поведение не гарантируется. Если ваши миграции хранилища должны выдерживать потерю зоны, спроектируйте процесс миграции так, чтобы он был устойчив к отказу средства переноса данных, и ознакомьтесь с разделом Устойчивость к сбоям в масштабе региона.

Учитывайте влияние сбоя в зоне в контексте использования Storage Mover. Служба координирует миграцию и синхронизацию данных и обычно не входит в тракт выполнения вашей производственной нагрузки. Если компонент переноса хранилища недоступен во время сбоя в зоне доступности, задание миграции или синхронизации обычно откладывается, а не вызывает сбой в рабочей среде, и вы можете возобновить или повторить задание после восстановления службы. Storage Mover также не предлагает соглашение об уровне обслуживания доступности (SLA), поэтому проект не должен предполагать, что служба постоянно доступна. Если рабочая нагрузка зависит от текущей синхронизации, оцените, допустим ли этот тип задержки для вашего сценария.

На следующей схеме показан перенос хранилища с метаданными инфраструктуры и конфигурации, распределенными по трем зонам:

Схема перемещателя хранилища с зональной избыточностью, распределённого по трём зонам доступности.

Note

Надежность любой миграции данных также зависит от используемых учетных записей хранения и агентов. Например, если целевая учетная запись хранения использует локально избыточное хранилище (LRS), она не устойчива к сбою зоны. Чтобы миграция оставалась устойчивой при сбое зоны, используйте целевую учетную запись хранения с зональной избыточностью.

Требования

Поддерживаемые регионы: Распределение метаданных конфигурации между зонами по мере возможности возможно только в регионе, где поддерживаются и Storage Mover, и зоны доступности. Проверьте доступность региона Storage Mover и сравните его со списком регионов, поддерживающих зоны доступности. Даже в этих регионах устойчивость зоны не гарантируется.

Cost

Storage Mover не поддерживает настройку зон доступности, поэтому вы не несете дополнительных затрат, связанных с зонами доступности. Дополнительные сведения о выставлении счетов за перемещение хранилища см. в разделе "Общие сведения о выставлении счетов служба хранилища Azure Mover".

Настройка поддержки зоны доступности

Storage Mover не поддерживает настраиваемые зоны доступности, поэтому вам нечего включать или выбирать. Дополнительные сведения о создании ресурса служба хранилища Azure Mover см. в разделе Планирование развертывания служба хранилища Azure Mover.

Поведение, когда все зоны работоспособны

В этом разделе описано, чего ожидать, когда переносчик хранилища находится в регионе, поддерживающем зоны доступности, и все зоны работоспособны.

  • Операция между зонами: Инфраструктура в любой из зон доступности в регионе может служить операциям управления и доступом к метаданным. Соединения агента могут получать доступ к службе через любую зону.

  • Распределение данных между зонами: Служба направлена на синхронную репликацию метаданных конфигурации в зонах доступности в регионе.

Поведение во время сбоя зоны

В этом разделе описывается, чего ожидать, когда Storage Mover находится в регионе, поддерживающем зоны доступности, и в одной из зон происходит сбой.

  • Обнаружение и ответ: Платформа предназначена для обнаружения потери зоны доступности и перенаправки трафика в здоровые зоны, но этот ответ лучше всего подходит и не гарантируется.
  • Активные запросы: Выполняемые в данный момент операции управления, зависящие от инфраструктуры в затронутой зоне, могут завершиться ошибкой, и их потребуется повторить. Активные задания миграции данных, выполняемые на агентах, могут продолжать выполняться, но операции управления, зависящие от службы метаданных, могут быть недоступны.

  • Ожидаемая потеря данных: Данные, переносимые перемещением хранилища, не теряются во время сбоя зоны.

    Поскольку Storage Mover не гарантирует, что метаданные конфигурации распределены между зонами, при сбое в зоне часть метаданных конфигурации Storage Mover может временно стать недоступной до восстановления зоны.

  • Ожидаемое время простоя: Платформа пытается восстановить операции с помощью другой зоны, но в некоторых ситуациях может быть недоступно, пока затронутая зона не восстановится. Подготовьте рабочую нагрузку, следуя инструкциям по обработке временных ошибок.

  • Перераспределение: Если платформа перенаправляет трафик в здоровые зоны доступности, это делается на основе лучших усилий.

Восстановление зоны

Когда зона доступности восстанавливается, платформа стремится восстановить емкость в восстановленной зоне и перебалансировать трафик между зонами. Это поведение лучше всего и не гарантируется. Для запуска восстановления зоны вам не нужно предпринимать никаких действий.

Тестирование на сбои в зоне

Невозможно инициировать или протестировать отказ зоны доступности для средства перемещения хранилища. Поскольку Storage Mover не гарантирует устойчивость к сбоям в зонах доступности, не следует считать, что Storage Mover переживёт сбой зоны доступности. Если ваш процесс миграции должен выдерживать потерю зоны, самостоятельно проверьте сквозную устойчивость этого процесса и ознакомьтесь с устойчивостью к отказам в масштабе региона, чтобы узнать о подходах, позволяющих управлять переключением при отказе.

Устойчивость к сбоям на уровне региона

служба хранилища Azure Mover — это служба с одним регионом. При развертывании ресурса служба хранилища Azure Mover выберите регион для хранения метаданных конфигурации ресурса. Если регион перемещения хранилища испытывает сбой, операции управления, выполняемые агентом, и которые полагаются на Azure, могут не завершиться. Кроме того, любые активные миграции данных в учетные записи хранения, расположенные в затронутом регионе, могут завершиться ошибкой.

Если служба Storage Mover находится в регионе Azure, у которого есть парный регион, её метаданные конфигурации реплицируются в парный регион Azure в целях аварийного восстановления, и Microsoft может инициировать переключение на парный регион в случае аварии, затрагивающей основной регион.

Если средство перемещения хранилища находится в непарном регионе, Microsoft не реплицирует метаданные конфигурации, и встроенное переключение при отказе на другой регион не предусмотрено. Однако можно развернуть отдельные ресурсы в нескольких регионах. В этом сценарии вы несете ответственность за управление репликацией, распределение трафика и переключение при отказе. Если вы используете непарный регион или если встроенная репликация метаданных не соответствует вашим потребностям, можно создать пользовательскую мультирегиональную стратегию аварийного переключения.

Note

Вы отвечаете за аварийное восстановление источников данных (включая Azure и локальные источники данных), целевых ресурсов и агентов.

Переключение при отказе, управляемое Microsoft, к сопряжённому региону

Если ваш ресурс Storage Mover находится в регионе, который образует пару с другим регионом, Microsoft реплицирует метаданные конфигурации вашего Storage Mover в парный регион.

Схема модуля перемещения хранилища, реплицирующего свои метаданные в парный регион.

В случае сбоя в регионе Microsoft может выполнить переключение на парный регион с помощью реплицированных метаданных конфигурации. Этот процесс является параметром по умолчанию и не требует вмешательства от вас.

Схема переключения при отказе средства перемещения хранилища в парный регион.

Переключение при отказе ресурсов Storage Mover может произойти в другое время, чем переключение при отказе других служб Azure.

Important

Microsoft вряд ли инициирует аварийное переключение, разве что после значительной задержки, и только в пределах разумных усилий. Если вам нужно уложиться в определенные сроки восстановления Storage Mover или если стандартное поведение репликации и аварийного переключения не соответствует вашим потребностям, используйте пользовательские мультирегиональные решения для обеспечения отказоустойчивости, чтобы спланировать и инициировать собственное аварийное переключение.

Репликация между регионами применяется только к метаданным конфигурации. Он не применяется к исходным данным или к целевой учетной записи хранения, которая имеет собственные параметры надежности и репликации. Дополнительные сведения см. в статьях Надежность в Хранилище BLOB-объектов Azure и Надежность в Файлы Azure.

Требования

Поддержка регионов: управляемая Microsoft межрегиональная репликация доступна только для ресурсов Storage Mover, которые развертываются в регионе, у которого есть парный регион. Для ресурсов в непарных регионах не поддерживаются межрегиональная репликация и переключение при сбое. Чтобы обеспечить межрегиональную отказоустойчивость в непарных регионах, используйте настраиваемое мультирегиональное решение.

Cost

Storage Mover не взимает плату за межрегиональную репликацию конфигурации вашего Storage Mover, управляемую Microsoft. Однако может потребоваться небольшая плата за репликацию между регионами. Для получения дополнительной информации см. раздел о ценах на пропускную способность.

Настройка поддержки нескольких регионов

Управляемая корпорацией Microsoft межрегиональная репликация автоматически включена для ресурсов Storage Mover в парных регионах. Вы не настраиваете или не выбираете это поведение.

Поведение, когда все регионы работоспособны

В этом разделе описывается, чего ожидать, если средство перемещения хранилища настроено для межрегиональной репликации и аварийного переключения, а основной регион функционирует.

  • Межрегиональная операция: Ресурс Storage Mover в основном регионе обрабатывает все запросы. Парный регион используется только в случае аварийного переключения, инициированного Microsoft.

  • Репликация данных между регионами: Основной регион асинхронно реплицирует конфигурацию в парный регион. Так как репликация асинхронна, последние изменения конфигурации могут не отражаться в парном регионе во время сбоя.

Поведение во время сбоя региона

В этом разделе описано, чего ожидать, если модуль перемещения хранилища настроен для межрегиональной репликации и аварийного переключения, а в основном регионе происходит сбой.

  • Обнаружение и реагирование: Microsoft обнаруживает сбои в регионах и решает, следует ли инициировать аварийное переключение. Microsoft вряд ли будет инициировать переключение при отказе, разве что после значительной задержки, и такое переключение выполняется по мере возможности.
  • Активные запросы: Запросы активного управления сбрасываются и должны быть повторно отправлены после завершения аварийного переключения. Активные задания по миграции данных, выполняемые на агентах, могут завершиться ошибкой, если они зависят от региона, затронутого сбоем.

  • Ожидаемая потеря данных: Так как репликация между регионами асинхронна, все изменения метаданных конфигурации, которые не реплицируются в парный регион во время сбоя, могут быть потеряны.

  • Ожидаемое время простоя: Аварийное переключение на резервный регион может занять до 24 часов. В течение этого времени ваше средство перемещения хранилища недоступно.

  • Перераспределение: После завершения аварийного переключения Storage Mover начинает запускать задания из парного региона.

    Однако необходимо повторно зарегистрировать агентов в Storage Mover в парном регионе.

Восстановление региона

Когда исходный основной регион восстанавливается, Microsoft координирует обратное переключение. Необходимо повторно зарегистрировать агенты для перемещения хранилища в основном регионе.

Проверка сбоев в регионе

Платформа служба хранилища Azure Mover обеспечивает репликацию между регионами, аварийное переключение и восстановление региона. Поскольку Microsoft полностью управляет этой функцией, вы не можете инициировать или тестировать аварийное переключение на другой регион.

Индивидуальные решения для нескольких регионов для повышения устойчивости

Если вам нужно контролировать, когда происходит переключение при отказе, или если вы работаете в непарном регионе, но при этом вам нужно, чтобы служба Storage Mover была устойчивой к отказам региона, разверните независимые ресурсы Storage Mover в нескольких регионах Azure. Вы несете ответственность за все аспекты этого подхода, в том числе:

  • Создание и обслуживание эквивалентных проектов, конечных точек, агентов и определений заданий в каждом регионе.
  • Обнаружение сбоев в регионе и определение момента переключения на резервный ресурс.
  • Перенаправление агентов и заданий миграции во вторичный регион.
  • Сверка состояния задания и истории выполнения между регионами.

Специально настроенное решение с несколькими регионами подходит как для парных, так и для непарных регионов и обеспечивает полный контроль над процессом переключения при отказе.

Дополнительные сведения см. в статье о аварийном восстановлении, инициированном клиентом, для служба хранилища Azure Mover.

Резервное копирование и восстановление

служба хранилища Azure Mover — это служба оркестрации перемещения данных и миграции. Он не сохраняет данные, которые вы переносите. Служба хранит только метаданные конфигурации, такие как проекты, конечные точки, определения заданий и журнал выполнения заданий. Резервные копии данных миграции отсутствуют.

Чтобы защитить конфигурацию Storage Mover, определите ресурсы с помощью подхода «инфраструктура как код», например с помощью файлов Bicep, и сохраните эти определения в системе контроля версий. Если необходимо заново создать ресурс, его можно повторно развернуть на основе сохранённой конфигурации.

Для большинства решений не следует полагаться исключительно на резервные копии. Вместо этого используйте другие возможности, описанные в этом руководстве, для поддержки требований к устойчивости. Однако резервные копии защищают от некоторых рисков, которые другие методы не обеспечивают. Дополнительные сведения см. в статье "Что такое избыточность, репликация и резервное копирование?".

Устойчивость к обслуживанию служб

Корпорация Майкрософт регулярно применяет обновления служб и выполняет другое обслуживание. Платформа Azure автоматически обрабатывает эти действия, обеспечивая простое и прозрачное обслуживание. Во время мероприятий технического обслуживания простой не ожидается, если только вас не предупредили через Работоспособность служб Azure о плановом обслуживании.

Агенты Storage Mover автоматически обновляются.

Соглашение об уровне обслуживания

Storage Mover — это служба миграции и не предлагает соглашение об уровне обслуживания доступности (SLA). Однако в документации по Storage Mover описаны ожидаемые целевые показатели масштабируемости и производительности. Эти целевые показатели основаны на смоделированных миграциях и не являются гарантией или обязательством.