Migrera till Innovate Summit:
Lär dig hur migrering och modernisering till Azure kan öka företagets prestanda, motståndskraft och säkerhet, så att du kan använda AI fullt ut.Registrera dig nu
Den här webbläsaren stöds inte längre.
Uppgradera till Microsoft Edge och dra nytta av de senaste funktionerna och säkerhetsuppdateringarna, samt teknisk support.
Skydda en filserver med hjälp av Azure Site Recovery
Artikel
Azure Site Recovery bidrar till din BCDR-strategi för affärskontinuitet och haveriberedskap genom att hålla dina företagsprogram igång och köra dem vid planerade och oplanerade avbrott. Site Recovery hanterar och samordnar haveriberedskap för lokala datorer och virtuella Azure-datorer (VM). Haveriberedskap omfattar replikering, redundans och återställning av olika arbetsbelastningar.
I den här artikeln beskrivs hur du skyddar en filserver med hjälp av Site Recovery och gör andra rekommendationer som passar olika miljöer.
Målet med ett öppet distribuerat fildelningssystem är att tillhandahålla en miljö där en grupp geografiskt spridda användare kan samarbeta effektivt med filer och försäkra sig om att deras integritetskrav uppfylls. Ett typiskt lokalt filserverekosystem som stöder ett stort antal innehållsobjekt använder Distributed File System Replication (DFSR) för replikeringsschemaläggning och bandbreddsbegränsning.
DFSR använder en komprimeringsalgoritm som kallas Remote Differential Compression (RDC) som kan användas för att effektivt uppdatera filer över ett nätverk med begränsad band. Den identifierar tillägg, borttagningar och omflyttningar av data i filer. DFSR aktiveras för att bara replikera de ändrade filblocken när filer uppdateras. Det finns också filservermiljöer, där dagliga säkerhetskopior görs under tider med låg arbetsbelastning, som tillgodoser haveriberedskapsbehoven. DFSR är inte implementerad.
Följande diagram illustrerar filservermiljön med DFSR implementerad.
I det föregående diagrammet deltar flera filservrar som kallas för medlemmar aktivt i replikeringen av filer i en replikeringsgrupp. Innehållet i den replikerade mappen är tillgängligt för alla klienter som skickar begäranden till någon av medlemmarna, även om en medlem koppas från.
Rekommendationer för haveriberedskap för filservrar
Replikera en filserver med hjälp av Site Recovery: Filservrar kan replikeras i Azure med hjälp av Site Recovery. När en eller flera lokala filservrar är otillgängliga kan de virtuella återställningsdatorerna göras tillgängliga i Azure. De virtuella datorerna kan sedan hantera begäranden från klienter, lokalt, förutsatt att det finns VPN-anslutningar för plats till plats och Active Directory har konfigurerats i Azure. Du kan använda den här metoden när det gäller en DFSR-konfigurerad miljö eller en enkel filservermiljö utan DFSR.
Utöka DFSR till en Azure IaaS-VM: I en klustrad filservermiljö med DFSR implementerad kan du utöka lokal DFSR till Azure. En virtuell Azure-dator aktiveras sedan för att utföra filserverrollen.
När beroenden för VPN-anslutning för plats till plats och Active Directory hanteras och DFSR är på plats, och när en eller flera lokala filservrar inte är tillgängliga, kan klienter ansluta till den virtuella Azure-datorn, som hanterar begäranden.
Du kan använda den här metoden om dina virtuella datorer har konfigurationer som inte stöds av Site Recovery. Ett exempel är en delad klusterdisk, som ibland används i filservermiljöer. DFSR fungerar också bra i miljöer med låg bandbredd med medelhög kundomsättning. Du måste ta hänsyn till den extra kostnaden med att ha en virtuell Azure-dator igång hela tiden.
Använd Azure File Sync för att replikera dina filer: Om du planerar att använda molnet eller redan använder en virtuell Azure-dator kan du använda Azure File Sync. Azure File Sync erbjuder synkronisering av fullständigt hanterade filresurser i molnet som är tillgängliga via SMB-protokollet (Server Message Block) av branschstandard. Azure-filresurser kan sedan monteras samtidigt av molndistributioner eller lokala distributioner av Windows, Linux och macOS.
Följande diagram hjälper dig att avgöra vilken strategi du ska använda för din filservermiljö.
Faktorer att tänka på dina beslut om haveriberedskap i Azure
Site Recovery stöder inte delade diskkluster eller nätverksansluten lagring (NAS). Om din miljö använder de här konfigurationerna kan du använda någon av de andra metoderna. Site Recovery stöder inte SMB 3.0. Den replikerade virtuella datorn ändras bara när ändringar som gjorts av filen uppdateras på den ursprungliga platser för filerna. Site Recovery erbjuder en nästan synkron datareplikeringsprocess, och i händelse av ett oplanerat redundansscenario kan det finnas potentiella dataförluster och kan skapa problem med USN-matchningsfel.
DFSR fungerar bra i miljöer med extrem bandbreddsbegränsning. Den här metoden kräver en virtuell Azure-dator som är igång hela tiden. Du måste kunna redovisa kostnaden för den virtuella datorn i planeringen.
Virtuell Azure IaaS-dator
Filsynkronisering
Om du använder File Sync i ett haveriberedskapsscenario måste du under redundansväxling vidta manuella åtgärder för att se till att filresurserna är tillgängliga för klientdatorn på ett transparent sätt. File Sync kräver att port 445 är öppen från klientdatorn.
Site Recovery-stöd
Eftersom Site Recovery-replikering är programoberoende förväntas dessa rekommendationer att gälla för följande scenarier.
Källa
Till en sekundär plats
Till Azure
Azure
-
Ja
Hyper-V
Ja
Ja
VMware
Ja
Ja
Fysisk server
Ja
Ja
Viktigt
Innan du fortsätter med någon av följande tre metoder ser du till att åtgärda dessa beroenden.
Plats-till plats-anslutning: En direktanslutning mellan den lokala platsen och Azure-nätverket måste upprättas för att tillåta kommunikation mellan servrar. Använd en säker VPN-anslutning för plats till plats till ett virtuellt Azure-nätverk som används som haveriberedskapsplats. Mer information finns i den här artikeln om att upprätta en VPN-anslutning för plats-till-plats mellan en lokal plats och ett virtuellt Azure-nätverk.
Active Directory: DFSR är beroende av Active Directory. Det innebär att Active Directory-skogen med lokala domänkontrollanter utökas till haveriberedskapsplatsen i Azure. Även om du inte använder DFSR måste du, om de avsedda användarna måste beviljas åtkomst eller verifieras för åtkomst, vidta dessa åtgärder. Mer information finns i Utöka lokal Active Directory till Azure.
Rekommendation för haveriberedskap för virtuella Azure IaaS-datorer
Om du konfigurerar och hanterar haveriberedskap för filservrar som finns på virtuella Azure IaaS-datorer kan du välja mellan två alternativ, baserat på om du vill flytta till Azure Files:
Använda File Sync för att replikera filer som finns på en virtuell IaaS-dator
Azure Files kan användas för att fullständigt ersätta eller komplettera traditionella lokala filservrar eller NAS-enheter. Azure-filresurser kan också replikeras med File Sync till Windows-servrar, antingen lokalt eller i molnet, för högpresterande och distribuerad cachelagring av data där den används. Följande steg beskriver haveriberedskapsrekommendationen för virtuella Azure-datorer som utför samma funktioner som traditionella filservrar:
Skapa en synkroniseringsgrupp. Slutpunkter i en synkroniseringsgrupp synkroniseras med varandra. En synkroniseringsgrupp måste innehålla minst en molnslutpunkt, som representerar en Azure-filresurs. En synkroniseringsgrupp måste även innehålla en serverslutpunkt, som representerar en sökväg på en Windows-server.
Filerna synkroniseras nu i Azure-filresursen och på din lokala server.
Vid ett haveri i den lokala miljön utför du en redundansväxling med hjälp av en återställningsplan. Lägg till skriptet i montera Azure-filresursen och öppna resursen på den virtuella datorn.
Replikera en virtuell IaaS-filserverdator med hjälp av Site Recovery
Om du har lokala klienter som har åtkomst till den virtuella IaaS-filserverdatorn utför du alla av de följande stegen. Annars går du till steg 3.
Upprätta en VPN-anslutning för plats-till-plats mellan den lokala platsen och Azure-nätverket.
Upprätta en VPN-anslutning för plats-till-plats mellan den lokala platsen och Azure-nätverket.
Utöka lokal Active Directory.
Skapa och etablera en virtuell filserverdator på det virtuella Azure-nätverket.
Kontrollera att den virtuella datorn har lagts till i samma virtuella Azure-nätverk, som är ansluten till den lokala miljön.
Med DFS-namnrymden implementerad kan redundansväxling av delade mappar från produktions- till haveriberedskapsplatser göras genom att uppdatera DFS-namnrymdens mappmål. Efter dessa ändringar av DFS-namnrymden replikeras via Active Directory ansluts användare till lämpliga mappmål transparent.
Använda File Sync för att replikera dina lokala filer
Du kan använda File Sync för att replikera filer i molnet. Vid ett haveri och när din lokala filserver blir otillgänglig kan du montera de önskade filplatserna från molnet och fortsätta till tjänstbegäranden från klientdatorer.
Integrera File Sync med Site Recovery:
Skydda filserverdatorerna med hjälp av Site Recovery. Följ stegen i den här självstudien.
Använd File Sync för att replikera filer i molnet från den dator som fungerar som filserver.
Använd funktionen återställningsplan i Site Recovery för att lägga till skript för att montera Azure-filresursen på den redundansväxlade virtuella filserverdatorn i Azure.
Skapa en synkroniseringsgrupp. Slutpunkter i en synkroniseringsgrupp synkroniseras med varandra. En synkroniseringsgrupp måste innehålla minst en molnslutpunkt, som representerar en Azure-filresurs. Synkroniseringsgruppen måste även innehålla en serverslutpunkt, som representerar en sökväg på den lokala Windows-servern.
Filerna synkroniseras nu i Azure-filresursen och på din lokala server.
Vid ett haveri i den lokala miljön utför du en redundansväxling med hjälp av en återställningsplan. Lägg till skriptet i montera Azure-filresursen och öppna resursen på den virtuella datorn.
Anteckning
Kontrollera att port 445 är öppen. Azure Files använder SMB-protokollet. SMB kommunicerar via TCP-port 445. Kontrollera att brandväggen inte blockerar TCP-port 445 från en klientdator.
Utföra ett redundanstest
Gå till Azure-portalen och välj ditt Recovery Service-valv.
Välj den återställningsplan som skapats för filservermiljön.
Välj Testa redundans.
Välj återställningspunkt och det virtuella Azure-nätverket för att börja redundanstestet.
När den sekundära miljön är igång utför du dina verifieringar.
När verifieringarna är klara väljer du Rensa redundanstestning i återställningsplanen så rensas redundanstestmiljön.
Administrera en SQL Server-databasinfrastruktur för molndatabaser, lokala databaser och hybridrelationsdatabaser med hjälp av microsoft PaaS-relationsdatabaserbjudanden.