Azure 儲存體 Mover 中的可靠性

Azure 儲存體 Mover 是一項完全受控的服務,能將檔案和資料夾遷移到 Azure 儲存體,並讓檔案在不同儲存帳號間同步。 當你要把資料移到 Azure,或需要在 Azure 內不同地點保持資料同步時,可以使用 Storage Mover。

當您使用 Azure 時, 可靠性是共同的責任。 Microsoft 提供一系列功能以支援韌性與復原。 您有責任瞭解這些功能在您使用的所有服務中如何運作,並選取符合業務目標和正常運作時間目標所需的功能。

本文說明 Azure 儲存體 Mover 如何回應各種潛在的中斷與問題,包括暫時性故障、可用性區故障及區域性故障。 同時也說明如何保護你的Storage Mover配置。

Important

本文僅介紹 Azure 儲存體 Mover 服務及其資源的可靠性。 端到端遷移的可靠性取決於所有元件:Storage Mover 服務、你部署的任何 Storage Mover 代理程式、來源環境與網路連線,以及目標儲存帳號。 你負責代理、來源系統和目標儲存的可靠性。 欲了解更多關於 Azure 儲存體 可靠性的資訊,請參閱 Reliability in Azure Blob 儲存體Reliability in Azure 檔案儲存體

可靠性架構概觀

本節說明服務運作中從可靠性角度來看最為重要的部分。 本節介紹邏輯架構,包含你部署和使用的部分資源與功能。 它還討論了物理架構,其中提供了有關服務如何在幕後工作的詳細信息。

邏輯架構

Azure 儲存體 Mover 的設計目的是遷移和同步儲存位置之間的資料,而非在生產工作負載的執行階段路徑中處理請求。 它有資源 階層 ,定義你部署和管理的元件。 頂層資源稱為 儲存移動器。 在儲存移動器中,你可以定義包含工作定義專案,說明遷移的項目及遷移位置。 端點定義 遷移或同步工作的來源與目標位置。

對於某些情境,例如從本地環境遷移,你也會部署一個或多個 Storage Mover 代理。 代理是你在你控制的機器上執行的軟體,例如虛擬機或實體機。 有些情況不需要經紀人。

該服務儲存組態元資料,包括專案、端點、代理註冊、工作定義及工作執行歷史。 這些元資料不包含你遷移的資料。

實體架構

Azure 儲存體 Mover 服務運行於 Microsoft 管理的基礎設施上。 代理程式運行在你管理的硬體上。 你要負責代理人的可靠性,這部分不在本文範圍之外。

對瞬態故障的彈性

暫時性錯誤是元件中的短暫間歇性失敗。 它們經常出現在雲端等分散式環境中,而且是作業的一般部分。 暫時性錯誤會在短時間內自行修正。 請務必確保您的應用程式能妥善處理暫時性錯誤,通常透過重試受影響的請求來進行。

所有雲端託管應用程式在與任何雲端託管的 API、資料庫及其他元件通訊時,都應遵循 Azure 暫態故障處理指引。 如需相關資訊,請參閱處理瞬態故障的建議

若暫態故障影響代理與儲存移動服務之間的通訊,或連接來源或目標時,代理會自動重試。 對於 Azure 到 Azure 的工作,該服務也具備對許多短暫故障的韌性。 當連線恢復時,進行中的遷移工作會恢復。

在某些情況下,暫時性故障會以工作執行歷史中的錯誤形式出現。 關於錯誤代碼(包括暫時性錯誤)的描述,請參見 Azure 儲存體 Mover 狀態碼與錯誤類型。 有關解決持續網路連線問題的指引,請參見「排除 Azure 儲存體 Mover 網路連線問題」。

對可用性區域故障的抵抗力

可用性區域 是 Azure 區域內物理上獨立的資料中心群組。 當某個區域發生故障時,服務可以切換至其他剩餘的區域。

在支援可用性區域的區域,平台會以盡力而為的方式將儲存移動器的設定中繼資料分發到不同區域,但這種行為並非必然發生。 如果您的儲存遷移需要承受區域流失,請設計遷移流程以容忍儲存移動器流失,並檢視 區域性故障韌性。

請考慮區域失效在使用 Storage Mover 的情境中的影響。 該服務負責協調資料遷移與同步,且通常不在生產工作負載的執行時路徑中。 如果區域故障期間儲存移動器無法使用,遷移或同步工作通常會延遲,而非造成生產中斷,服務恢復後你可以繼續或重試該工作。 Storage Mover 也沒有提供可用性 服務等級協議(SLA),因此你的設計不應假設該服務是持續可用的。 如果你的工作量依賴持續同步,請評估這種延遲是否適合你的情境。

下圖展示了儲存移動器,其基礎設施與配置元資料分布於三個區域:

分散於三個可用性區域的區域備援儲存體移轉器示意圖。

Note

任何資料遷移的可靠性也取決於你使用的儲存帳號和代理程式。 舉例來說,如果你的目標儲存帳號使用本地冗餘儲存(LRS),它就無法抵抗區域故障。 若要讓移轉對區域故障具韌性,請使用區域備援目標儲存體帳戶。

要求

區域支援: 在區域間盡力分配配置元資料,只能在同時支援 Storage Mover 與可用性區域的區域內進行。 檢查 Storage Mover 區域可用性 ,並與 支援可用區域的區域清單做比較。 即使在這些地區,區域韌性也不保證。

Cost

Storage Mover 不提供可配置的可用區支援,因此你不會因可用區而產生額外費用。 欲了解更多關於Storage Mover計費方式的資訊,請參閱《了解Azure 儲存體 Mover計費》

設定可用性區域支援

Storage Mover 沒有提供可設定的可用性區支援,所以你無法啟用或選擇加入。 欲了解更多關於建立 Storage Mover 資源的資訊,請參閱 Azure 儲存體 Mover 的部署規劃

所有區域都狀況良好時的行為

本節說明當儲存移動器位於支援可用區域且所有區域皆運作時,可預期的情況。

  • 跨區作業: 區域內任一可用區域的基礎設施可能用於管理作業及元資料存取。 代理程式連線可經由任何區域連線到該服務。

  • 跨區資料分布: 該服務旨在同步複製區域內各可用區域的配置元資料。

區域失敗期間的行為

本節說明當儲存移轉工具位於支援可用區域的某個區域,且其中一個可用區域發生故障時,預期會發生的情況。

  • 偵測與回應: 該平台設計用來偵測可用性區塊的流失並將流量重新導向健康區,但這種回應是盡力而為,且不保證一定成功。
  • 目前的請求: 依賴受影響區域基礎設施的管理操作可能會失敗,你需要重新嘗試。 在代理上執行的主動資料遷移工作可能會持續執行,但依賴元資料服務的管理操作可能無法使用。

  • 預期資料遺失: 儲存移動器正在遷移的資料不會在區域故障時遺失。

    由於 Storage Mover 不保證配置中繼資料會分散在不同區域,區域故障可能導致部分配置中繼資料暫時無法使用,直到區域恢復。

  • 預期的停機時間: 平台嘗試透過使用其他區域恢復操作,但在某些情況下,操作可能在受影響區域恢復前無法使用。 請依照暫時性故障處理指引準備您的工作負載。

  • 重新劃分: 如果平台將流量重新導向健康的可用區域,則是以盡力而為的方式進行。

區域復原

當可用區域恢復時,平台目標是恢復該區域的容量,並重新平衡區域間的流量。 這種行為是盡力而為,並非保證成功。 你不需要採取任何行動來啟動區域恢復。

測試區域失敗

您無法為儲存體移轉工具啟動或測試可用性區域故障。 因為Storage Mover無法保證區域韌性,不要假設Storage Mover能在區域故障中存活。 如果您的移轉流程需要承受可用區域失效,請自行驗證該流程的端對端韌性,並參閱整個區域發生故障時的韌性,了解可讓您控制容錯移轉的方法。

對區域範圍故障的復原能力

Azure 儲存體 Mover 是一個單一區域服務。 當你部署 Azure 儲存體 Mover 資源時,你會選擇一個區域來儲存該資源的設定元資料。 如果儲存移動者的區域發生故障,代理執行且依賴 Azure 的管理操作可能無法完成。 此外,任何活躍的資料遷移到位於受影響區域內的儲存帳號也可能失敗。

如果您的儲存體移動工具位於具有配對區域的 Azure 區域,其設定中繼資料會複寫到配對的 Azure 區域,用於災害復原;而在影響您主要區域的災害期間,Microsoft 可以觸發容錯移轉至配對區域。

如果您的儲存體移動工具位於非配對區域,Microsoft 不會複寫設定中繼資料,也沒有內建的容錯移轉到其他區域的功能。 不過,您可以將不同的資源部署到多個區域。 在此案例中,您有責任管理資料複寫、流量分佈和容錯移轉。 如果你使用非配對區域,或內建的中繼資料複製不符合需求,你可以建立 自訂的多區域故障轉移策略

Note

你負責對資料來源(包括 Azure 及本地資料來源)、目標和代理程式進行災難復原。

Microsoft 管理的容錯移轉至配對區域

如果你的 Storage Mover 資源位於與另一個區域配對的區域,Microsoft 會將你的儲存移動器的設定元資料複製到配對區域。

儲存體移動工具將其中繼資料複寫到配對區域的示意圖。

如果某個區域發生故障,Microsoft 可能會使用複寫的設定中繼資料於配對區域執行容錯移轉。 此程式是預設選項,不需要您介入。

儲存體移動工具容錯移轉至配對區域的示意圖。

Storage Mover 資源的故障轉移可能發生在與其他 Azure 服務故障轉移的時間點不同。

Important

除非發生顯著延遲,否則 Microsoft 不太可能啟動容錯移轉,而且僅會以盡力而為的方式進行。 如果你需要符合 Storage Mover 復原的特定時間框架,或預設的複製與故障轉移行為不符合你的需求,請使用 自訂的多區域解決方案以提升韌 性,規劃並啟動自己的故障轉移。

跨區域複製僅適用於設定元資料。 它不適用於來源資料或目標儲存帳號,後者有自己的可靠性和複寫選項。 欲了解更多資訊,請參閱 Reliability in Azure Blob 儲存體Reliability in Azure 檔案儲存體

要求

區域支援:只有當您將 Storage Mover 資源部署到具有配對區域的區域時,才能使用由 Microsoft 管理的跨區域複寫。 對於非配對區域的資源,則不提供跨區域複寫或容錯移轉。 要在非配對區域實現跨區域韌性,請使用 自訂多區域解決方案

Cost

Storage Mover 不會針對由 Microsoft 管理的儲存體移轉工具組態跨區域複寫收費。 不過,跨區域複製可能會收取少量費用。 更多資訊請參閱 Bandwidth pricing

設定多區域支援

針對配對區域中的 Storage Mover 資源,系統會自動啟用由 Microsoft 管理的跨區域複寫。 你不需要設定或選擇這種行為。

當所有區域都正常時的行為

本節說明當儲存移動器設定為跨區域複製與故障轉移,且主要區域運作時,應期待的情況。

  • 跨區域操作: 位於主要區域的儲存移動資源會處理所有要求。 配對區域只有在 Microsoft 發起容錯移轉的情況下才會使用。

  • 跨區域資料複寫: 主區域會非同步地複製配置到配對區域。 由於複製是非同步的,近期的組態變更在故障時可能不會反映在配對區域中。

區域失敗期間的行為

本節說明當儲存移動器設定為跨區域複製與故障轉移,且主區域發生故障時,會發生什麼情況。

  • 偵測與回應:Microsoft 偵測區域故障並決定是否啟動故障轉移。 除非發生顯著延遲,否則 Microsoft 不太可能啟動容錯移轉,而且容錯移轉僅以盡力而為的方式進行。
  • 進行中的請求: 進行中的管理請求會遭到捨棄,且需要在故障移轉完成後重試。 如果代理程式執行的主動資料遷移工作依賴於中斷區域,可能會失敗。

  • 預期資料遺失: 由於跨區域複製是非同步的,任何未在停電時複製到配對區域的配置元資料變更可能會遺失。

  • 預期的停機時間: 區域故障轉移可能需要長達24小時完成。 在此期間,您的儲存體移動工具無法使用。

  • 重新劃分: 故障轉移完成後,Storage Mover 開始執行配對區域的工作。

    但是,您需要在配對區域中重新註冊針對儲存體移動工具的代理程式。

區域復原

當原始主要區域復原後,Microsoft 會協調進行容錯回復。 您需要將代理程式重新註冊到主要區域中的儲存體移轉工具。

區域故障測試

Azure 儲存體 Mover 平台負責管理跨區域複製、故障轉移及區域恢復。 因為 Microsoft 完全管理這個功能,你無法啟動或測試區域故障轉移。

客製化多區域韌性解決方案

如果您需要控制容錯移轉發生的時機,或者您位於非配對區域,但仍需要讓您的儲存體移動工具在區域發生中斷時仍具備復原能力,請在多個 Azure 區域中部署獨立的儲存體移動工具資源。 你要負責這個方法的所有面向,包括:

  • 在每個區域建立並維護等效的專案、端點、代理及工作定義。
  • 偵測區域故障並決定何時容錯移轉。
  • 將代理和移民工作導向次級區域。
  • 調和各地區的工作狀態與營運歷史。

客製化多區域解決方案適用於配對與非配對區域,並讓您完全掌控故障轉移流程。

欲了解更多資訊,請參閱 Azure 儲存體 Mover 的客戶發起災難復原

備份與還原

Azure 儲存體 Mover 是一項遷移與資料移動協調服務。 它不會儲存你遷移的資料。 該服務僅儲存組態元資料,例如專案、端點、工作定義及工作執行歷史。 沒有遷移數據可以佐證。

為了保護你的 Storage Mover 配置,請用基礎設施作為程式碼來定義資源,例如 Bicep 檔案,並將這些定義儲存在原始碼控制中。 如果你需要重建資源,可以從儲存的設定重新部署。

針對大部分的解決方案,您不應該只依賴備份。 請改用本指南中所述的其他功能來支持復原需求。 不過,備份可防範其他方法未發生的一些風險。 欲了解更多資訊,請參閱冗餘、複寫與備份是什麼?

服務維護的韌性

Microsoft 定期執行服務更新及其他維護。 Azure 平台自動處理這些活動,確保維護過程對您來說無縫且透明。 除非您收到透過 Azure 服務健康狀態 計畫維護 的通知,否則維護期間將不會有停機。

Storage Mover 代理會自動升級。

服務等級協定

Storage Mover 是遷移服務,並未提供可用性服務等級協議(SLA)。 然而, Storage Mover 文件描述了預期的擴展性與效能目標。 這些目標是基於模擬遷移,並非保證或承諾。