Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье описывается, как провести учебную тренировку аварийного восстановления в Azure с помощью проверки отказоустойчивости Site Recovery.
Вы выполняете тестовую отработку отказа для проверки стратегии репликации и аварийного восстановления без потери данных или простоя. Тестовая отработка отказа не влияет на текущую репликацию или рабочую среду. Тестовую отработку отказа можно выполнить на определенной виртуальной машине или в плане восстановления, содержащем несколько виртуальных машин.
Запустить тестовое переключение на резервный сервер
В этой процедуре описывается, как выполнить проверку аварийного переключения для плана восстановления. Если вы хотите выполнить тестовый отказоустойчивый переход для отдельной виртуальной машины, выполните шаги, описанные здесь.
В разделе Site Recovery на портале Azure выберите Планы восстановления>имя плана восстановления>Тестовая отработка отказа.
Выберите точку восстановления для выполнения переключения на резервный узел. Можно выбрать один из следующих вариантов:
- Последняя обработанная. Отказ всех виртуальных машин в плане выполняется на последнюю обработанную точку восстановления системой Site Recovery. Для просмотра последней точки восстановления конкретной виртуальной машины ознакомьтесь с разделом Последние точки восстановления в параметрах виртуальной машины. Этот вариант обеспечивает низкий показатель целевого времени восстановления, так как не требует времени на обработку данных.
- Последняя точка восстановления с согласованностью приложений: Этот параметр осуществляет переключение всех виртуальных машин в плане на последнюю обработанную Site Recovery точку восстановления с согласованностью приложений. Для просмотра последней точки восстановления конкретной виртуальной машины ознакомьтесь с разделом Последние точки восстановления в параметрах виртуальной машины.
- Последнее: При выборе этой опции сначала обрабатываются все данные, отправленные в службу Site Recovery, чтобы создать точку восстановления для каждой виртуальной машины, прежде чем выполнять переход в состояние отказа. Этот вариант обеспечивает самое низкое значение RPO (целевая точка восстановления), так как виртуальная машина, созданная после активации отказоустойчивости, будет иметь все данные, реплицированные в службу Site Recovery на момент активации отказоустойчивости.
- Последние обработанные для нескольких виртуальных машин. Этот параметр доступен для планов восстановления, которые содержат одну или больше виртуальных машин с согласованностью нескольких виртуальных машин. Виртуальные машины с этим параметром переключаются на последнюю общую точку восстановления, согласованную для нескольких виртуальных машин. Другие виртуальные машины переключаются на последнюю обработанную точку восстановления.
- Последняя много-ВМ с согласованностью приложений. Этот параметр доступен для планов восстановления, которые содержат одну или несколько виртуальных машин с включенной согласованностью для нескольких ВМ. Виртуальные машины, входящие в группу репликации, переключаются на последнюю общую согласованную с приложением точку восстановления для нескольких виртуальных машин. Другие виртуальные машины переключаются на свою последнюю точку восстановления, согласованную с приложением.
- Пользовательская настройка: Используйте эту опцию для переключения на резервную копию определенной виртуальной машины с переходом к определенной точке восстановления.
Выберите виртуальную сеть Azure, в которой будут созданы тестовые виртуальные машины.
- Служба Site Recovery попытается создать тестовые виртуальные машины в подсети с таким же именем, используя тот же IP-адрес, который был указан в разделе параметров Вычисления и сеть виртуальной машины.
- Если подсеть с таким же именем недоступна в используемой виртуальной сети Azure для тестового отказоустойчивости, то тестовая виртуальная машина создается в первой по алфавиту подсети этой сети.
- Если тот же IP-адрес недоступен в подсети, виртуальная машина получает другой доступный IP-адрес в подсети. Подробнее.
Отслеживайте процесс переключения на вкладке Задания. Вы должны увидеть тестовую реплику виртуальной машины на портале Azure.
Чтобы инициировать подключение по протоколу RDP к виртуальной машине Azure, необходимо добавить общедоступный IP-адрес на сетевой интерфейс виртуальной машины, где произошел переход на резервный ресурс. Если вы не хотите добавлять общедоступный IP-адрес на виртуальную машину, ознакомьтесь с рекомендованными альтернативными вариантами здесь.
Если все работает правильно, нажмите Завершить очистку после теста отказа. Это приведет к удалению виртуальных машин, созданных при тестовом аварийном переключении.
В Примечаниях можно записать и сохранить любые замечания, связанные с тестовым переключением.
При запуске тестовой отработки отказа происходит следующее:
- Предварительные требования: Выполняется проверка на соблюдение всех необходимых условий для переключения при отказе.
- Отработка отказа. Операция отработки отказа обрабатывает и подготавливает данные для создания на их основе виртуальной машины Azure.
- Последняя. При выборе последней точки восстановления создается точка восстановления на основе данных, отправленных в службу.
- Запуск. Теперь создается виртуальная машина Azure с использованием данных, обработанных на предыдущем этапе.
Время отработки отказа
В следующих сценариях для переключения на резервный узел необходим дополнительный промежуточный шаг, который обычно длится 8–10 минут.
- виртуальные машины VMware, использующие службу Mobility Service версии ниже 9.8;
- физические серверы;
- виртуальные машины Linux VMware;
- виртуальные машины Hyper-V, защищенные как физические серверы;
- Виртуальная машина VMware, в которой следующие драйверы не являются драйверами загрузки:
- storvsc
- vmbus
- storflt;
- intelide
- atapi;
- Виртуальные машины VMware, которые не включают DHCP, независимо от того, используют ли они DHCP или статические IP-адреса.
Во всех остальных случаях промежуточный шаг не требуется, а переключение на резервный сервер занимает значительно меньше времени.
Создание сети для тестовой отработки отказа
Для тестирования отказа рекомендуется выбрать сеть, которая изолирована от рабочей сети сайта восстановления, указанной в настройках Вычисления и сеть для каждой виртуальной машины. При создании виртуальной сети Azure она по умолчанию изолируется от других сетей. Тестовая сеть должна имитировать рабочую сеть:
- В тестовой сети должно быть такое же количество подсетей, что и в рабочей сети. Подсети должны иметь одинаковые имена.
- Тестовая сеть должна использовать тот же диапазон IP-адресов.
- Обновите DNS тестовой сети, используя IP-адрес, указанный для виртуальной машины DNS в параметрах Вычисления и сети. Дополнительные сведения см. в разделе Рекомендации по тестированию отработки отказа.
Протестируйте переключение на рабочую сеть на площадке восстановления.
Несмотря на то что тестовую сеть рекомендуется использовать отдельно от рабочей сети, при необходимости протестировать аварийное восстановление в рабочей сети обратите внимание на следующее:
- При выполнении тестовой отработки отказа убедитесь, что основная виртуальная машина отключена. В противном случае в одной сети будут одновременно работать две виртуальные машины с одинаковыми идентификаторами. Это может привести к непредвиденным последствиям.
- Любые изменения в виртуальных машинах, созданных для тестовой отработки отказа, будут потеряны при очистке отработки отказа. Эти изменения не реплицируются на основную виртуальную машину.
- Тестирование в рабочей среде приводит к простою рабочего приложения. Пользователям не следует использовать приложения, работающие на виртуальных машинах, во время тестового переключения.
Подготовка Active Directory и DNS
Чтобы выполнить тестовую отработку отказа для тестирования приложения, потребуется копия рабочей среды Active Directory в тестовой среде. Дополнительные сведения см. в разделе Рекомендации по тестированию отработки отказа для Active Directory.
Подготовка к подключению виртуальных машин Azure после моделирования отказа
Если после отработки отказа нужно подключиться к виртуальным машинам Azure по RDP или SSH, выполните требования, которые перечислены в таблице.
Отказоустойчивость | Местонахождение | Действия |
---|---|---|
Виртуальная машина Azure под управлением Windows | Компьютер на объекте до переключения на резервный узел | Чтобы получить доступ к виртуальной машине Azure через Интернет, включите протокол RDP и проверьте, добавлены ли правила TCP и UDP в разделе Общее и разрешен ли протокол RDP в разделе Брандмауэр Windows>Разрешенные программы для всех профилей. Чтобы получить доступ к виртуальной машине Azure через подключение типа "сеть — сеть", включите протокол RDP на компьютере. Проверьте, разрешен ли протокол RDP, в разделе Брандмауэр Windows ->Разрешенные программы и компоненты для сетей домена и частных сетей. Задайте для политики сети SAN операционной системы значение OnlineAll. Подробнее. Убедитесь, что на виртуальной машине нет ожидающих обновлений Windows, прежде чем активировать отработку отказа. Когда вы начнете отработку отказа, может начаться обновление Windows. В этом случае вы не сможете войти на виртуальную машину до завершения обновления. |
Виртуальная машина Azure под управлением Windows | Виртуальная машина Azure после аварийного переключения |
Добавьте общедоступный IP-адрес для виртуальной машины. Правила группы безопасности сети на виртуальной машине, перешедшей в отказоустойчивый режим, и подсети Azure, к которой она подключена, должны разрешать входящие подключения к порту RDP. Проверьте диагностику загрузки, чтобы подтвердить наличие снимка виртуальной машины. Если вы не можете подключиться к виртуальной машине, убедитесь, что она запущена, и ознакомьтесь с рекомендациями по устранению неполадок. |
Виртуальная машина Azure под управлением Linux | Компьютер в очной среде до переключения на резервный | Настройте автоматический запуск службы SSH на виртуальной машине при загрузке системы (если он еще не настроен). Убедитесь, что правила брандмауэра разрешают SSH-подключение к виртуальной машине. |
Виртуальная машина Azure под управлением Linux | Виртуальная машина Azure после отработки отказа | Правила группы безопасности сети на виртуальной машине, для которой выполнена отработка отказа, и на подсети Azure, к которой она подключена, должны разрешать входящие подключения к порту SSH. Добавьте общедоступный IP-адрес для виртуальной машины. Чтобы просмотреть снимок виртуальной машины, можно проверить диагностику загрузки. |
Для устранения проблем с подключением после отработки отказа выполните шаги, описанные здесь.
Следующие шаги
После завершения учений по аварийному восстановлению ознакомьтесь с другими типами переключения.