Dela via


Säkerhetskopiera resurser i Recovery Services-valvet när du har flyttat mellan regioner

Azure Resource Mover stöder flytt av flera resurser mellan regioner. När du flyttar dina resurser från en region till en annan kan du se till att dina resurser förblir skyddade. Eftersom Azure Backup stöder skydd av flera arbetsbelastningar kan du behöva vidta vissa åtgärder för att fortsätta ha samma skyddsnivå i den nya regionen.

Information om de detaljerade stegen för att uppnå detta finns i avsnitten nedan.

Anteckning

Azure Backup stöder för närvarande inte flytt av säkerhetskopierade data från ett Recovery Services-valv till ett annat. För att skydda resursen i den nya regionen måste resursen registreras och säkerhetskopieras till ett nytt/befintligt valv i den nya regionen. När du flyttar dina resurser från en region till en annan kan säkerhetskopierade data i dina befintliga Recovery Services-valv i den äldre regionen behållas/tas bort baserat på dina behov. Om du väljer att behålla data i de gamla valverna debiteras du för säkerhetskopiering i enlighet med detta.

Säkerhetskopiera en virtuell Azure-dator när du har flyttat mellan regioner

När en virtuell Azure-dator (VM) som har skyddats av ett Recovery Services-valv flyttas från en region till en annan, kan den inte längre säkerhetskopieras till det äldre valvet. Säkerhetskopiorna i det gamla valvet börjar misslyckas med felen BCMV2VMNotFound eller ResourceNotFound. Information om hur du skyddar dina virtuella datorer i den nya regionen finns i följande avsnitt.

Förbereda för att flytta virtuella Azure-datorer

Innan du flyttar en virtuell dator kontrollerar du att följande krav är uppfyllda:

  1. Se förutsättningarna för flytt av virtuella datorer och se till att den virtuella datorn är berättigad till flytt.
  2. Välj den virtuella datorn på fliken Säkerhetskopieringsobjekt på det befintliga valvets instrumentpanel och välj Stoppa skydd följt av kvarhållning/borttagning av data enligt dina behov. När säkerhetskopierade data för en virtuell dator stoppas med kvarhållningsdata förblir återställningspunkterna för evigt och följer inte någon princip. Detta säkerställer att du alltid har dina säkerhetskopierade data redo för återställning.

    Anteckning

    Att behålla data i det äldre valvet medför kostnader för säkerhetskopiering. Om du inte längre vill behålla data för att undvika fakturering måste du ta bort kvarhållna säkerhetskopierade data med alternativet Ta bort data.

  3. Kontrollera att de virtuella datorerna är aktiverade. Alla virtuella datorers diskar som måste vara tillgängliga i målregionen är anslutna och initierade på de virtuella datorerna.
  4. Se till att de virtuella datorerna har de senaste betrodda rotcertifikaten och en uppdaterad lista över återkallade certifikat (CRL). Så här gör du:
    • Installera de senaste Windows-uppdateringarna på virtuella Windows-datorer.
    • På virtuella Linux-datorer kan du läsa distributörsvägledning för att se till att datorerna har de senaste certifikaten och CRL-certifikaten.
  5. Tillåt utgående anslutningar från virtuella datorer:
    • Om du använder en URL-baserad brandväggsproxy för att styra utgående anslutningar ska du tillåta åtkomst till dessa URL:er.
    • Om du använder regler för nätverkssäkerhetsgrupper (NSG) för att styra utgående anslutningar skapar du dessa regler för tjänsttaggar.

Migrera virtuella Azure-datorer

Flytta den virtuella datorn till den nya regionen med Hjälp av Azure Resource Mover.

Skydda virtuella Azure-datorer med hjälp av Azure Backup

Börja skydda den virtuella datorn i ett nytt eller befintligt Recovery Services-valv i den nya regionen. När du behöver återställa från dina äldre säkerhetskopior kan du fortfarande göra det från ditt gamla Recovery Services-valv om du hade valt att behålla säkerhetskopierade data.

Stegen ovan bör hjälpa dig att se till att dina resurser även säkerhetskopieras i den nya regionen.

Säkerhetskopiera Azure-filresurs efter flytt mellan regioner

Azure Backup erbjuder idag en lösning för hantering av ögonblicksbilder för dina Azure Files. Det innebär att du inte flyttar filresursdata till Recovery Services-valv. Eftersom ögonblicksbilderna inte flyttas med ditt lagringskonto har du dessutom alla dina säkerhetskopior (ögonblicksbilder) endast i den befintliga regionen och skyddas av det befintliga valvet. Men om du flyttar dina lagringskonton tillsammans med filresurserna mellan regioner eller skapar nya filresurser i den nya regionen kan du läsa följande avsnitt för att säkerställa att de skyddas av Azure Backup.

Förbered för att flytta Azure-filresurs

Kontrollera att följande krav är uppfyllda innan du flyttar lagringskontot:

  1. Se förhandskraven för att flytta lagringskontot.
  2. Exportera och ändra en resursflyttmall. Mer information finns i Förbereda lagringskontot för regionsflytt.

Flytta Azure-filresurs

Information om hur du flyttar dina lagringskonton tillsammans med Azure-filresurserna i dem från en region till en annan finns i Flytta ett Azure Storage-konto till en annan region.

Anteckning

När Azure-filresursen kopieras mellan regioner flyttas inte dess associerade ögonblicksbilder tillsammans med den. För att flytta ögonblicksbilddata till den nya regionen måste du flytta enskilda filer och kataloger för ögonblicksbilderna till lagringskontot i den nya regionen med hjälp av AzCopy.

Skydda Azure-filresursen med hjälp av Azure Backup

Börja skydda Azure-filresursen som kopierats till det nya lagringskontot i ett nytt eller befintligt Recovery Services-valv i den nya regionen.

När Azure-filresursen har kopierats till den nya regionen kan du välja att stoppa skyddet och behålla/ta bort ögonblicksbilderna (och motsvarande återställningspunkter) för den ursprungliga Azure-filresursen enligt dina behov. Du kan göra detta genom att välja filresursen på fliken Säkerhetskopieringsobjekt på instrumentpanelen för det ursprungliga valvet. När säkerhetskopierade data för Azure-filresursen stoppas med kvarhållningsdata förblir återställningspunkterna för evigt och följer inte någon princip.

Detta säkerställer att du alltid har dina ögonblicksbilder redo för återställning från det äldre valvet.

Säkerhetskopiera SQL Server/SAP HANA på en virtuell Azure-dator när du har flyttat mellan regioner

När du flyttar en virtuell dator som kör SQL- eller SAP HANA-servrar till en annan region kan SQL- och SAP HANA-databaserna på dessa virtuella datorer inte längre säkerhetskopieras i valvet i den tidigare regionen. Information om hur du skyddar SQL- och SAP HANA-servrar som körs på virtuella Azure-datorer i den nya regionen finns i följande avsnitt.

Förbered för att flytta SQL Server/SAP HANA på en virtuell Azure-dator

Innan du flyttar SQL Server/SAP HANA som körs på en virtuell dator till en ny region kontrollerar du att följande krav är uppfyllda:

  1. Se förutsättningarna för flytt av virtuella datorer och se till att den virtuella datorn är berättigad till flytt.
  2. Välj den virtuella datorn på fliken Säkerhetskopieringsobjekt på det befintliga valvets instrumentpanel och välj de databaser som säkerhetskopieringen måste stoppas för. Välj Stoppa skydd följt av kvarhållning/borttagning av data enligt dina behov. När säkerhetskopierade data stoppas med kvarhållningsdata förblir återställningspunkterna för evigt och följer inte någon princip. Detta säkerställer att du alltid har dina säkerhetskopierade data redo för återställning.

    Anteckning

    Att behålla data i det äldre valvet medför kostnader för säkerhetskopiering. Om du inte längre vill behålla data för att undvika fakturering måste du ta bort kvarhållna säkerhetskopierade data med alternativet Ta bort data.

  3. Kontrollera att de virtuella datorer som ska flyttas är aktiverade. Alla virtuella datordiskar som måste vara tillgängliga i målregionen är anslutna och initierade på de virtuella datorerna.
  4. Se till att de virtuella datorerna har de senaste betrodda rotcertifikaten och en uppdaterad lista över återkallade certifikat (CRL). Så här gör du:
    • Installera de senaste Windows-uppdateringarna på virtuella Windows-datorer.
    • På virtuella Linux-datorer kan du läsa distributörsvägledningen och se till att datorerna har de senaste certifikaten och crl-certifikaten.
  5. Tillåt utgående anslutningar från virtuella datorer:
    • Om du använder en URL-baserad brandväggsproxy för att styra utgående anslutningar ska du tillåta åtkomst till dessa URL:er.
    • Om du använder regler för nätverkssäkerhetsgrupper (NSG) för att styra utgående anslutningar skapar du dessa regler för tjänsttaggar.

Flytta SQL Server/SAP HANA på en virtuell Azure-dator

Flytta den virtuella datorn till den nya regionen med Hjälp av Azure Resource Mover.

Skydda SQL Server/SAP HANA på virtuella Azure-datorer med hjälp av Azure Backup

Börja skydda den virtuella datorn i ett nytt/befintligt Recovery Services-valv i den nya regionen. När du behöver återställa från dina äldre säkerhetskopior kan du fortfarande göra det från ditt gamla Recovery Services-valv.

Stegen ovan bör hjälpa dig att se till att dina resurser även säkerhetskopieras i den nya regionen.