Dela via


Flytta Azure Backup till en annan region

Den här artikeln beskriver vägledning om omlokalisering för Azure Backup mellan regioner.

Azure Backup stöder inte flytt av säkerhetskopierade data från ett Recovery Services-valv till ett annat. För att kunna fortsätta att skydda dina resurser måste du registrera och säkerhetskopiera dem till ett Recovery Services-valv i den nya regionen.

När du har flyttat dina resurser till den nya regionen kan du välja att antingen behålla eller ta bort säkerhetskopierade data i Recovery Services-valv i den gamla regionen.

Kommentar

Om du väljer att behålla säkerhetskopieringsdata i den gamla regionen debiteras du för säkerhetskopiering.

Förutsättningar

  • Kopiera interna resurser eller inställningar för Azure Resource Vault.
    • Omkonfiguration av nätverksbrandvägg
    • Aviseringsmeddelande.
    • Flytta arbetsbok om den är konfigurerad
    • Omkonfiguration av diagnostikinställningar
  • Visa en lista över alla beroende resurser för Recovery Service Vault. De vanligaste beroendena är:
    • Virtuell Azure-dator (VM)
    • Offentlig IP-adress
    • Azure Virtual Network
    • Azure Recovery Service Vault
  • Oavsett om den virtuella datorn flyttas med valvet eller inte kan du alltid återställa den virtuella datorn från den bevarade säkerhetskopieringshistoriken i valvet.
  • Kopiera konfigurationsmetadata för den virtuella säkerhetskopieringsdatorn för att verifiera när omlokaliseringen är klar.
  • Kontrollera att alla tjänster och funktioner som används av källresursvalvet stöds i målregionen.

Förbereda

Azure Backup stöder för närvarande inte förflyttning av säkerhetskopierade data från ett Recovery Services-valv till ett annat mellan regioner.

I stället måste du distribuera om Recovery Service-valvet och konfigurera om säkerhetskopieringen för resurser till ett Recovery Service-valv i den nya regionen.

Så här förbereder du för omdistribution och konfiguration:

  1. Exportera en Resource Manager-mall. Den här mallen innehåller inställningar som beskriver ditt Recovery Vault.

    1. Logga in på Azure-portalen.

    2. Välj Alla resurser och välj sedan din Recovery Vault-resurs.

    3. Välj Exportera mall.

    4. Välj Ladda nedsidan Exportera mall .

    5. Leta upp den .zip fil som du laddade ned från portalen och packa upp filen till valfri mapp.

      Den här zip-filen innehåller de .json filer som innehåller mallen och skripten för att distribuera mallen.

  2. Verifiera alla associerade resurser i den nedladdade mallen, till exempel privat slutpunkt, säkerhetskopieringsprincip och säkerhetsinställningar.

  3. Uppdatera parametern för Recovery Vault genom att ändra värdeegenskaperna under parametrar, till exempel Recovery Vault-namn, replikeringstyp, sku, målplats osv.

Omdistribuera

Skapa och konfigurera om Recovery Service-valvet i målregionen.

Se till att konfigurera om alla associerade inställningar som har registrerats från Recovery Service-källvalvet:

  • (Valfritt) Privat slutpunkt – Följ proceduren för att flytta ett [virtuellt nätverk]](/technical-delivery-playbook/azure-services/networking/virtual-network/) enligt beskrivningen och skapa den privata slutpunkten.
  • Omkonfiguration av nätverksbrandvägg
  • Aviseringsmeddelande.
  • Flytta arbetsbok om den är konfigurerad
  • Omkonfiguration av diagnostikinställningar

Säkerhetskopiera resurser

För att kunna fortsätta att skydda dina resurser måste du registrera och säkerhetskopiera dem till ett Recovery Services-valv i den nya regionen. Det här avsnittet visar hur du säkerhetskopierar följande:

Säkerhetskopiera en virtuell Azure-dator

När en virtuell Azure-dator (VM) som skyddas av ett Recovery Services-valv flyttas från en region till en annan kan den inte längre säkerhetskopieras till det äldre valvet. Säkerhetskopiorna i det gamla valvet kan börja misslyckas med felen BCMV2VMNotFound eller ResourceNotFound.

Du kan också välja att skriva ett anpassat skript för massskydd av virtuella datorer:


https://management.azure.com/Subscriptions/{subscriptionId}/resourceGroups/{vaultresourceGroupName}/providers/Microsoft.RecoveryServices/vaults/{vaultName}/backupFabrics/{fabricName}/protectionContainers/{containerName}/protectedItems/{protectedItemName}?api-version=2019-05-13

  1. Förbereda virtuella Azure-datorer för omlokalisering:

    1. Se de förutsättningar som är associerade med VM-flytt och se till att den virtuella datorn är berättigad till omlokalisering.
    2. Välj den virtuella datorn på fliken Säkerhetskopieringsobjekt i det befintliga valvets instrumentpanel och välj Stoppa skydd följt av behålla/ta bort data enligt dina behov. När säkerhetskopieringsdata för en virtuell dator stoppas med kvarhållningsdata förblir återställningspunkterna för evigt och följer inte någon princip.

      Kommentar

      Om du behåller data i det äldre valvet debiteras säkerhetskopieringsavgifter. Om du inte längre vill behålla data för att undvika fakturering måste du ta bort kvarhållna säkerhetskopierade data med alternativet Ta bort data.

    3. Kontrollera att de virtuella datorerna är aktiverade. Alla virtuella datorers diskar som måste vara tillgängliga i målregionen är anslutna och initierade i de virtuella datorerna.
    4. Kontrollera att de virtuella datorerna har de senaste betrodda rotcertifikaten och en uppdaterad lista över återkallade certifikat (CRL). Så här gör du:
      • Installera de senaste Windows-uppdateringarna på virtuella Windows-datorer.
      • På virtuella Linux-datorer läser du distributörsvägledningen för att säkerställa att datorerna har de senaste certifikaten och CRL.
    5. Tillåt utgående anslutning från virtuella datorer:
      • Om du använder en URL-baserad brandväggsproxy för att styra utgående anslutning kan du tillåta åtkomst till dessa URL:er.
      • Om du använder regler för nätverkssäkerhetsgrupp (NSG) för att styra utgående anslutning skapar du dessa regler för tjänsttaggar.
  2. Distribuera om virtuella Azure-datorer med hjälp av Azure Resource Mover för att flytta den virtuella datorn till den nya regionen.

Säkerhetskopiera Azure-filresurs

  1. Säkerhetskopiera Azure-filresurser med Azure CLI.
  2. Uppfylla kraven för att flytta lagringskontot.
  3. Exportera och ändra en resursflyttmall. Mer information finns i Förbereda lagringskonto för regionflytt.
  4. Flytta Azure Storage-kontot till en annan region.
  5. När Azure File Share kopieras mellan regioner flyttas inte dess associerade ögonblicksbilder tillsammans med den. Om du vill flytta ögonblicksbilddata till den nya regionen måste du flytta enskilda filer och kataloger för ögonblicksbilderna till lagringskontot i den nya regionen med hjälp av AzCopy.
  6. Välj om du vill behålla eller ta bort ögonblicksbilderna (och motsvarande återställningspunkter) för den ursprungliga Azure-filresursen genom att välja filresursen på fliken Säkerhetskopieringsobjekt på instrumentpanelen för det ursprungliga valvet. När säkerhetskopieringsdata för Azure File Share stoppas med kvarhållningsdata förblir återställningspunkterna för evigt och följer inte någon princip.

Kommentar

När du konfigurerar filresurs kontrollerar du om Recovery Service Vault inte är tillgängligt för att se om det är associerat med ett annat Recovery Service-valv.

Säkerhetskopiera SQL Server/SAP HANA på en virtuell Azure-dator

När du flyttar en virtuell dator som kör SQL- eller SAP HANA-servrar kan du inte längre säkerhetskopiera SQL- och SAP HANA-databaserna i valvet i den tidigare regionen.

Så här skyddar du DE SQL- och SAP HANA-servrar som körs i den nya regionen:

  1. Innan du flyttar SQL Server/SAP HANA som körs på en virtuell dator till en ny region ska du se till att följande förutsättningar uppfylls:

    1. Se förutsättningarna för att flytta den virtuella datorn och se till att den virtuella datorn är berättigad till flytt.
    2. Välj den virtuella datorn på fliken Säkerhetskopieringsobjekt på det befintliga valvets instrumentpanel och välj de databaser som säkerhetskopieringen måste stoppas för. Välj Stoppa skydd följt av kvarhållnings-/borttagningsdata enligt dina behov. När säkerhetskopieringsdata stoppas med kvarhållningsdata förblir återställningspunkterna för evigt och följer inte någon princip.

      Kommentar

      Om du behåller data i det äldre valvet debiteras säkerhetskopieringsavgifter. Om du inte längre vill behålla data för att undvika fakturering måste du ta bort kvarhållna säkerhetskopierade data med alternativet Ta bort data.

    3. Kontrollera att de virtuella datorer som ska flyttas är aktiverade. Alla virtuella datorer som måste vara tillgängliga i målregionen är anslutna och initierade i de virtuella datorerna.
    4. Kontrollera att de virtuella datorerna har de senaste betrodda rotcertifikaten och en uppdaterad lista över återkallade certifikat (CRL). Så här gör du:
      • Installera de senaste Windows-uppdateringarna på virtuella Windows-datorer.
      • På virtuella Linux-datorer läser du distributörsvägledningen och ser till att datorerna har de senaste certifikaten och crl-certifikaten.
    5. Tillåt utgående anslutning från virtuella datorer:
      • Om du använder en URL-baserad brandväggsproxy för att styra utgående anslutning kan du tillåta åtkomst till dessa URL:er.
      • Om du använder regler för nätverkssäkerhetsgrupp (NSG) för att styra utgående anslutning skapar du dessa regler för tjänsttaggar.
  2. Flytta den virtuella datorn till den nya regionen med Hjälp av Azure Resource Mover.

  3. Skapa ett Recovery Services-valv i den nya regionen där den virtuella datorn flyttas.

  4. Konfigurera om säkerhetskopieringen.

Säkerhetskopiera tjänster för lokala resurser

  1. Information om hur du säkerhetskopierar filer, mappar och systemtillstånd för virtuella datorer (Hyper-V och VMware) och andra lokala arbetsbelastningar finns i Om Microsoft Azure Recovery Services (MARS).
  2. Ladda ned autentiseringsuppgifter för valv för att registrera servern i valvet. Skärmbild som visar hur du laddar ned autentiseringsuppgifter för valv för att registrera servern i valvet.
  3. Konfigurera om säkerhetskopieringsagenten på den lokala virtuella datorn. Skärmbild som visar hur du konfigurerar om en lokal virtuell dator.