Udostępnij przez


Samouczek: włączanie kopii zapasowych Vault Tier dla usługi AKS i przywracanie ich między regionami przy użyciu Azure Backup

W tym samouczku opisano sposób tworzenia kopii zapasowych dla klastra usługi AKS przechowywanego w regionie pomocniczym (region sparowany platformy Azure). Następnie wykonaj przywracanie międzyregionowe, aby odzyskać klaster usługi AKS podczas regionalnej awarii.

Usługa Azure Backup pozwala na przechowywanie kopii zapasowych klastra AKS zarówno w warstwie operacyjnej, jak i warstwie magazynu. Ta funkcja umożliwia przenoszenie kopii zapasowych AKS opartych na migawkach z warstwy operacyjnej do warstwy Vault-standard. Możesz użyć zasad tworzenia kopii zapasowych, aby określić, czy kopie zapasowe mają być przechowywane tylko w warstwie operacyjnej jako migawki, czy również chronione w warstwie archiwalnej wraz z operacyjną. Kopie zapasowe są przechowywane poza siedzibą firmy, co chroni je przed kompromitacją najemcy, złośliwymi atakami i zagrożeniami ransomware. Dane kopii zapasowej można również przechowywać na dłuższą metę. Ponadto można wykonać przywracanie między regionami, konfigurując skarbiec kopii zapasowych z ustawioną nadmiarowością magazynu jako globalną i włączonym przywracaniem między regionami. Dowiedz się więcej.

Uwaga

W warstwie kopii zapasowych jest tworzony tylko jeden zaplanowany punkt odzyskiwania dziennie, co zapewnia 24-godzinny Cel Punktu Odzyskiwania (RPO) w regionie podstawowym. W regionie pomocniczym replikacja tego punktu odzyskiwania może potrwać do 12 dodatkowych godzin, co skutkuje docelowym czasem punktu odzyskiwania do 36 godzin.

Po utworzeniu kopii zapasowej w warstwie operacyjnej, a następnie jej zakwalifikowaniu do warstwy archiwum, proces migracji do warstwy archiwum może rozpocząć się dopiero po upływie do czterech godzin.

Kwestie wymagające rozważenia

Aby kopie zapasowe mogły być dostępne w regionie pomocniczym (region sparowany platformy Azure), utwórz magazyn kopii zapasowych z włączoną nadmiarowością magazynu w trybie globalnie nadmiarowym oraz z włączoną funkcją przywracania między regionami.

Konfigurowanie kopii zapasowej poziomu archiwum

Aby użyć kopii zapasowej usługi AKS na potrzeby regionalnego odzyskiwania po awarii, zapisz kopie zapasowe w poziomie Vault. Tę funkcję można włączyć, tworząc zasady tworzenia kopii zapasowych z zasadami przechowywania ustawionymi dla magazynu danych w warstwie Standardowa.

Aby ustawić zasady przechowywania w zasadach tworzenia kopii zapasowych, wykonaj następujące kroki:

  1. Wybierz zasady tworzenia kopii zapasowych.

  2. Na karcie Harmonogram i przechowywanie zdefiniuj częstotliwość tworzenia kopii zapasowych i czas ich przechowywania w warstwie operacyjnej i magazynie (nazywanym również magazynem danych).

    Częstotliwość tworzenia kopii zapasowych: wybierz częstotliwość tworzenia kopii zapasowych (co godzinę lub codziennie), a następnie wybierz czas przechowywania kopii zapasowych.

    Zrzut ekranu przedstawiający wybór częstotliwości tworzenia kopii zapasowych.

    Ustawienie przechowywania: Nowe zasady tworzenia kopii zapasowych mają dwie reguły przechowywania. Można również utworzyć dodatkowe reguły przechowywania do przechowywania kopii zapasowych przez dłuższy czas trwania, który jest wykonywany codziennie lub co tydzień.

    • Ustawienie domyślne: Ta reguła definiuje domyślny czas przechowywania dla wszystkich kopii zapasowych warstwy operacyjnej. Tę regułę można edytować tylko i nie można jej usunąć.

    • Pierwsza pomyślna kopia zapasowa wykonywana codziennie: oprócz reguły domyślnej każda pierwsza pomyślna kopia zapasowa dnia może być przechowywana w magazynie danych operacyjnych i magazynie w warstwie Standardowa. Tę regułę można edytować i usuwać (jeśli chcesz zachować kopie zapasowe w operacyjnym magazynie danych).

Dzięki nowej polityce tworzenia kopii zapasowych można skonfigurować ochronę klastra usługi AKS i przechowywać zarówno w warstwie operacyjnej (jako migawki), jak i w warstwie magazynu (jako obiekty blob). Po zakończeniu konfiguracji kopie zapasowe przechowywane w magazynie są dostępne w regionie pomocniczym (sparowanym regionie platformy Azure) na potrzeby przywracania, które mogą być używane podczas awarii regionalnej.

Przywracanie w regionie pomocniczym

Jeśli w regionie podstawowym wystąpi awaria, możesz użyć punktów odzyskiwania przechowywanych w Vault Tier w regionie wtórnym, aby przywrócić klaster usługi AKS. Wykonaj te kroki:

  1. Przejdź do centrum kopii zapasowej i wybierz pozycję Przywróć.

    Zrzut ekranu przedstawia sposób uruchamiania procesu przywracania.

  2. Na następnej stronie wybierz pozycję Wybierz wystąpienie kopii zapasowej, a następnie wybierz wystąpienie , które chcesz przywrócić.

    Jeśli wystąpi katastrofa i nastąpi awaria w Głównym Regionie, wybierz Region Zapasowy. Następnie umożliwia wybranie punktów odzyskiwania dostępnych w sparowanym regionie Azure.

    Zrzut ekranu przedstawiający wybór wystąpienia kopii zapasowej na potrzeby przywracania.

    Zrzut ekranu pokazuje wybór wystąpień do przywrócenia.

    Zrzut ekranu przedstawiający wybór regionu pomocniczego.

  3. Kliknij pozycję Wybierz punkt przywracania, aby wybrać punkt przywracania, który chcesz przywrócić.

    Jeśli punkt przywracania jest dostępny zarówno w magazynie Vault, jak i w magazynie Operacji, wybierz ten, z którego chcesz przywrócić.

    Zrzut ekranu przedstawiający sposób wyświetlania punktów przywracania.

    Zrzut ekranu przedstawiający wybór punktu przywracania.

  4. W sekcji Przywracanie parametrów kliknij pozycję Wybierz usługę Kubernetes Service i wybierz klaster AKS, do którego chcesz przywrócić kopię zapasową.

    Zrzut ekranu przedstawiający sposób inicjowania wyboru parametrów.

    Zrzut ekranu przedstawiający wybór wystąpienia usługi AKS.

    Zrzut ekranu przedstawiający stronę Przywracanie z wyborem parametru Kubernetes.

  5. Przed przywróceniem do klastra usługi AKS kopie zapasowe przechowywane w magazynie muszą zostać przeniesione do lokalizacji przejściowej. Podaj grupę zasobów migawki i konto magazynu jako lokalizację przejściową.

    Zrzut ekranu przedstawia parametry do dodania do przywrócenia z pamięci Vault-Standard.

    Zrzut ekranu przedstawia parametr magazynu, który należy dodać do przywracania z magazynu Vault-standard.

Uwaga

Obecnie zasoby utworzone w lokalizacji przejściowej nie mogą należeć do prywatnego punktu końcowego. Upewnij się, że włączono dostęp publiczny na koncie magazynowym wskazanym jako lokalizacja tymczasowa.

  1. Wybierz pozycję Weryfikuj , aby uruchomić walidację w wybranych klastrach w celu przywrócenia.

    Zrzut ekranu przedstawiający walidację parametrów przywracania.

  2. Po pomyślnym zakończeniu walidacji wybierz pozycję Przywróć , aby wyzwolić operację przywracania.

    Zrzut ekranu przedstawiający sposób uruchamiania operacji przywracania.

  3. Tę operację przywracania można śledzić za pomocą zadania tworzenia kopii zapasowej o nazwie CrossRegionRestore.

Następne kroki