支援在 Azure 區域之間移動 Azure VM
本文摘要說明當您使用 Resource Mover 跨 Azure 區域行動虛擬機器和相關網路資源時,支援和必要條件。
Windows VM 支援
Resource Mover 支援執行這些 Windows 作業系統的 Azure VM。
作業系統 | 詳細資料 |
---|---|
Windows Server 2019 | 支援伺服器核心、含有桌面體驗的伺服器。 |
Windows Server 2016 | 支援的伺服器核心、含有桌面體驗的伺服器。 |
Windows Server 2012 R2 | 支援。 |
Windows Server 2012 | 支援。 |
Windows Server 2008 R2 (含 SP1/SP2) | 支援。 針對執行 Windows Server 2008 R2 與 SP1/SP2 的機器,您必須安裝 Windows 服務堆疊更新 (SSU) 和 SHA-2 更新。 2019 年 9 月起不支援 SHA-1,而且如果未啟用 SHA-2 程式碼簽署,代理程式擴充功能將不會如預期般安裝/升級。 深入了解 SHA-2 的升級與需求。 |
Windows 10 (x64) | 支援。 |
Windows 8.1 (x64) | 支援。 |
Windows 8 (x64) | 支援。 |
Windows 7 (x64),含 SP1 和更新版本 | 在執行 Windows 7 與 SP1 的電腦上安裝 Windows 服務堆疊更新 (SSU) 和 SHA-2 更新 。 2019 年 9 月不支援 SHA-1,而且如果未啟用 SHA-2 程式代碼簽署,則「準備」步驟將不會成功。 深入了解 SHA-2 的升級與需求。 |
Linux VM 支援
Resource Move 支援執行這些 Linux 作業系統的 Azure VM。
作業系統 | 詳細資料 |
---|---|
Red Hat Enterprise Linux | 6.7、6.8、6.9、6.10、7.0、7.1、7.2、7.3、7.4、7.5、7.6、7.6、7.7、 8.0、8.1 |
Ubuntu 14.04 LTS 伺服器 | 支援的核心版本 |
Ubuntu 16.04 LTS 伺服器 | 支援的核心版本 使用密碼型驗證和登入的Ubuntu伺服器,以及設定雲端 VM 的 cloud-init 套件,可能會在故障轉移時停用密碼型登入(視 cloud-init 組態而定)。 從 [支援>疑難解答>設定] 功能表重設密碼,即可在虛擬機上重新啟用密碼型登入(Azure 入口網站 中已故障轉移的 VM。 |
Ubuntu 18.04 LTS 伺服器 | 支援的核心版本。 |
Debian 7 | 支援的核心版本。 |
Debian 8 | 支援的核心版本。 |
SUSE Linux Enterprise Server 12 | SP1、SP2、SP3、SP4。 支援的核心版本 |
SUSE Linux Enterprise Server 15 | 15 和 15 SP1。 (支援的核心版本) |
SUSE Linux Enterprise Server 11 | SP3 |
SUSE Linux Enterprise Server 11 | SP4 |
Oracle Linux | 6.4、6.5、6.6、6.7、6.8、6.9、6.10、7.0、7.1、7.2、7.3、7.4、7.5、7.6、 7.7.7 執行 Red Hat 相容核心或 Unbreakable Enterprise Kernel 第 3、4 及 5 版 (UEK3、UEK4、UEK5) |
支援的Ubuntu核心版本
版本 | 核心版本 |
---|---|
14.04 LTS | 3.13.0-24-generic 至 3.13.0-170-generic、 3.16.0-25-generic 至 3.16.0-77-generic、 3.19.0-18-generic 至 3.19.0-80-generic、 4.2.0-18-generic 至 4.2.0-42-generic、 4.4.0-21-generic 至 4.4.0-148-generic、 4.15.0-1023-azure 至 4.15.0-1045-azure |
16.04 LTS | 4.4.0-21-generic 至 4.4.0-171-generic, 4.8.0-34-generic 至 4.8.0-58-generic、 4.10.0-14-generic 至 4.10.0-42-generic、 4.11.0-13-generic 至 4.11.0-14-generic、 4.13.0-16-generic 至 4.13.0-45-generic、 4.15.0-13-generic 至 4.15.0-74-generic 4.11.0-1009-azure 至 4.11.0-1016-azure, 4.13.0-1005-azure 至 4.13.0-1018-azure 4.15.0-1012-azure 至 4.15.0-1066-azure |
18.04 LTS | 4.15.0-20-generic 至 4.15.0-74-generic 4.18.0-13-generic 至 4.18.0-25-generic 5。 0.0-15-generic 至 5.0.0-37-generic 5.3.0-19-generic 至 5.3.0-24-generic 4.15.0-1009-azure 至 4.15.0-1037-azure 4.18.0-1006-azure 至 4.18.0-1025-azure 5。 0.0-1012-azure 至 5.0.0-1028-azure 5.3.0-1007-azure 至 5.3.0-1009-azure |
支援的Debian核心版本
版本 | 核心版本 |
---|---|
Debian 7 | 3.2.0-4-amd64 至 3.2.0-6-amd64、3.16.0-0.bpo.4-amd64 |
Debian 8 | 3.16.0-4-amd64 至 3.16.0-10-amd64、4.9.0-0.bpo.4-amd64 至 4.9.0-0.bpo.11-amd64 |
Debian 8 | 3.16.0-4-amd64 至 3.16.0-10-amd64、4.9.0-0.bpo.4-amd64 至 4.9.0-0.bpo.9-amd64 |
支援的 SUSE Linux Enterprise Server 12 核心版本
版本 | 核心版本 |
---|---|
SUSE Linux Enterprise Server 12 (SP1、SP2、SP3、SP4) | 支援所有 庫存 SUSE 12 SP1、SP2、SP3、SP4 核心 。 4.4.138-4.7-azure 至 4.4.180-4.31-azure,4.12.14-6.3-azure 至 4.12.14-6.34-azure |
支援的 SUSE Linux Enterprise Server 15 核心版本
版本 | 核心版本 |
---|---|
SUSE Linux Enterprise Server 15 和 15 SP1 | 支援所有庫存 SUSE 15 和 15 核心。 4.12.14-5.5-azure 至 4.12.14-8.22-azure |
支援的 Linux 檔案系統/客體記憶體
- 檔案系統:ext3、ext4、XFS、BTRFS
- 磁碟區管理員:LVM2
- 多重路徑軟體:裝置對應程式
支援的 VM 計算設定
設定 | 支援 | 詳細資料 |
---|---|---|
大小 | 至少有 2 個 CPU 核心和 1 GB RAM 的任何 Azure VM 大小 | 確認 Azure 虛擬機器大小。 |
可用性設定組 | 支援 | 支援。 |
可用性區域 | 支援 | 支援,視目標區域支援而定。 |
Azure 資源庫映射(Microsoft發佈) | 支援 | 只要 VM 在支援的作業系統上執行即支援。 |
Azure 資源庫映射(由第三方發佈) | 支援 | 只要 VM 在支援的作業系統上執行即支援。 |
自訂映像(由第三方發佈) | 支援 | 只要 VM 在支援的作業系統上執行即支援。 |
使用 Site Recovery 的 VM | 不支援 | 在後端使用 Site Recovery 跨 VM 區域行動資源。 如果您已經使用 Site Recovery,請停用複寫,然後啟動準備程式。 |
Azure RBAC 原則 | 不支援 | VM 上的 Azure 角色型存取控制 (Azure RBAC) 原則不會複製到目標區域中的 VM。 |
擴充 | 不支援 | 擴充功能不會複製到目標區域中的 VM。 移動完成之後,請手動安裝它們。 |
支援的 VM 記憶體設定
下表摘要說明 Azure VM OS 磁碟、資料磁碟和暫存磁碟的支援。 請務必注意受控磁碟的 VM 磁碟限制和目標,以避免發生任何效能問題。
注意
目標 VM 大小應等於或大於來源 VM。 用於驗證的參數包括:數據磁碟計數、NIC 計數、可用的CPU、GB中的記憶體。 如果發出錯誤,則為 。
元件 | 支援 | 詳細資料 |
---|---|---|
OS 磁碟的大小上限 | 2048 GB | 深入了解 VM 磁碟。 |
暫存磁碟 | 不支援 | 暫存磁碟一律會從準備程式排除。 請不要將任何永續性資料儲存於暫存磁碟上。 深入了解。 |
資料磁碟的大小上限 | 受控磁碟 8192 GB | |
資料磁碟的大小下限 | 受控磁碟 2 GB | |
資料磁碟的數目上限 | 最多 64 個 (根據特定的 Azure VM 大小支援) | 深入了解 VM 大小。 |
資料磁碟的變更率 | 進階記憶體每個磁碟最多 10 MBps。 標準儲存體的每個磁碟最多 2 MBps。 | 如果磁碟上的平均數據變更率持續高於最大值,則準備不會趕上。 不過,如果零星超過最大值,準備可能會趕上,但您可能會看到稍微延遲的恢復點。 |
資料磁碟 (標準記憶體帳戶) | 不支援。 | 將記憶體類型變更為受控磁碟,然後嘗試移動 VM。 |
資料磁碟 (進階記憶體帳戶) | 不支援 | 將記憶體類型變更為受控磁碟,然後嘗試移動 VM。 |
受控磁碟 (標準) | 支援 | |
受控磁碟(進階版) | 支援 | |
標準 SSD | 支援 | |
第2代 (UEFI 開機) | 支援 | |
開機診斷儲存體帳戶 | 不支援 | 將 VM 移至目標區域之後,可重新啟用它。 |
已啟用 Azure 磁碟加密的 VM | 支援 | 深入了解 |
使用伺服器端加密搭配客戶管理的金鑰的 VM | 支援 | 深入了解 |
限制與資料變更率
下表摘要說明根據我們的測試限制。 這些未涵蓋所有可能的應用程式 I/O 組合。 實際結果會根據您的應用程式 I/O 混合而有所不同。 每個磁碟數據變換和每個 VM 數據變換都有兩個考慮限制。
儲存目標 | 平均來源磁碟 I/O | 平均來源磁碟資料變換 | 每日的來源磁碟資料變換總計 |
---|---|---|---|
標準儲存體 | 8 KB | 2 MB/秒 | 每個磁碟 168 GB |
進階 P10 或 P15 磁碟 | 8 KB | 2 MB/秒 | 每個磁碟 168 GB |
進階 P10 或 P15 磁碟 | 16 KB | 4 MB/秒 | 每個磁碟 336 GB |
進階 P10 或 P15 磁碟 | 32 KB 或更大 | 8 MB/秒 | 每個磁碟 672 GB |
進階 P20、P30、P40 或 P50 磁碟 | 8 KB | 5 MB/秒 | 每個磁碟 421 GB |
進階 P20、P30、P40 或 P50 磁碟 | 16 KB 或更大 | 20 MB/秒 | 每個磁碟 1684 GB |
支援的 VM 網路設定
設定 | 支援 | 詳細資料 |
---|---|---|
NIC | 支援 | 在目標區域中指定現有的資源,或在準備程序期間建立新的資源。 |
內部負載平衡器 | 支援 | 在目標區域中指定現有的資源,或在準備程序期間建立新的資源。 |
公用負載平衡器 | 支援 | 在目標區域中指定現有的資源,或在準備程序期間建立新的資源。 |
公用 IP 位址 | 支援 | 在目標區域中指定現有的資源,或在準備程序期間建立新的資源。 公用IP位址是區域專屬的,移動之後不會保留在目標區域中。 當您在目標位置修改網路設定(包括負載平衡規則)時,請記住這一點。 |
網路安全性群組 | 支援 | 在目標區域中指定現有的資源,或在準備程序期間建立新的資源。 |
保留 (靜態) IP 位址 | 支援 | 您目前無法進行此設定。 值預設為來源值。 如果來源 VM 上的 NIC 具有靜態 IP 位址,且目標子網具有相同可用的 IP 位址,則會指派給目標 VM。 如果目標子網沒有相同的IP位址可用,VM 的起始移動將會失敗。 |
動態 IP 位址 | 支援 | 您目前無法進行此設定。 值預設為來源值。 如果來源上的 NIC 具有動態 IP 位址,則目標 VM 上的 NIC 預設也是動態的。 |
IP 組態 | 支援 | 您目前無法進行此設定。 值預設為來源值。 |
VNET 對等互連 | 未保留 | 移至目標區域的 VNET 不會保留來源區域中存在的 VNET 對等互連設定。 若要保留對等互連,必須在目標區域中手動完成。 |
輸出存取需求
您想要移動的 Azure VM 需要輸出存取權。
URL 存取
如果您使用以 URL 為基礎的防火牆 Proxy 來控制輸出連線能力,請允許存取這些 URL:
名稱 | Azure 公用雲端 | 詳細資料 |
---|---|---|
儲存體 | *.blob.core.windows.net |
允許將資料從 VM 寫入來源區域的快取儲存體帳戶中。 |
Microsoft Entra ID | login.microsoftonline.com |
提供 Site Recovery 服務 URL 的授權和驗證。 |
複寫 | *.hypervrecoverymanager.windowsazure.com |
允許 VM 與 Site Recovery 服務進行通訊。 |
服務匯流排 | *.servicebus.windows.net |
允許 VM 寫入 Site Recovery 監視和診斷資料。 |
NSG 規則
如果您使用網路安全組 (NSG) 規則來控制輸出連線,請建立這些 服務標籤 規則。 每個規則都應該允許 HTTPS 上的輸出存取權(443)。
- 建立來源區域的記憶體標籤規則。
- 建立 AzureSiteRecovery 標籤規則,以允許存取任何區域中的 Site Recovery 服務。 此標籤具有這些其他標籤的相依性,因此您必須為其建立規則以:
- AzureActiveDirectory
- *EventHub
- AzureKeyVault
- GuestAndHybridManagement
- 建議您在非生產環境中測試規則。 檢閱一些範例。
下一步
嘗試 使用 Resource Mover 將 Azure VM 移至另一個區域。