Arquitecturas de Microsoft Azure para SharePoint 2013

Azure es un buen entorno para hospedar una solución de SharePoint Server 2013. En la mayoría de los casos, se recomienda Microsoft 365, pero una granja de servidores de SharePoint Server hospedada en Azure puede ser una buena opción para soluciones específicas. En este artículo se describe cómo diseñar soluciones de SharePoint para que sean una buena opción en la plataforma Azure. Se usan como ejemplo las dos soluciones específicas siguientes:

Los servicios de infraestructura de Azure son una opción atractiva para hospedar soluciones de SharePoint. Algunas soluciones son más adecuadas para esta plataforma que otras. La siguiente tabla muestra soluciones recomendadas.

Solución Por qué se recomienda esta solución para Azure
Entornos de desarrollo y pruebas Es fácil crear y administrar estos entornos.
Recuperación ante desastres de granjas de SharePoint locales para Azure Centro de datos secundario y hospedado Use Azure en lugar de invertir en un centro de datos secundario de una región diferente.
Entornos de recuperación ante desastres de menor costo Mantener y pagar menos recursos que un entorno de recuperación ante desastres local. El número de recursos depende del entorno de recuperación ante desastres que elija: espera pasiva, estado de espera semiactiva o espera activa.
Plataforma más elástica En caso de desastre, escale horizontalmente fácilmente la granja de servidores de SharePoint de recuperación para satisfacer los requisitos de carga. Cuando ya no necesite los recursos, puede reducirlos horizontalmente.
Vea Recuperación ante desastres de SharePoint Server 2013 en Microsoft Azure.
Sitios accesibles desde Internet que usan características y escalado que no están disponibles en Microsoft 365 Centre sus esfuerzos Concéntrese en crear el mejor sitio posible y no en tener que crear la infraestructura necesaria.
Aprovechar la elasticidad en Azure Para ajustar el tamaño de la granja de servidores a la demanda, agregue nuevos servidores y pague solo por los recursos que necesita. No se admite la asignación dinámica de máquinas (escala automática).
Use Microsoft Entra ID Aproveche las ventajas de Microsoft Entra ID para las cuentas de cliente.
Agregar funcionalidad de SharePoint no disponible en Microsoft 365 Agregue informes detallados y análisis web.
Vea Sitios de Internet en Microsoft Azure con SharePoint Server 2013.
Granjas de aplicaciones para admitir Microsoft 365 o entornos locales Cree, pruebe y hospede a aplicaciones en Azure para admitir entornos locales y en la nube.
Hospede a este rol en Azure en lugar de comprar hardware nuevo para entornos locales.

Para intranet y cargas de trabajo y soluciones de colaboración, considere las siguientes opciones:

  • Determine si Microsoft 365 cumple los requisitos empresariales o puede formar parte de la solución. Microsoft 365 proporciona un conjunto de características enriquecido que siempre está actualizado.

  • Si Microsoft 365 no cumple todos los requisitos empresariales, considere la posibilidad de una implementación estándar de SharePoint 2013 local desde Microsoft Consulting Services (MCS). Una arquitectura estándar puede ser una solución más rápida, económica y sencilla que una solución personalizada.

  • Si una implementación estándar no cumple los requisitos empresariales, considere una solución local personalizada.

  • Si el uso de una plataforma en la nube es importante para los requisitos empresariales, considere una implementación estándar o personalizada de SharePoint 2013 hospedada en servicios de infraestructura de Azure. Las soluciones de SharePoint son mucho más fáciles de admitir en Azure que otras plataformas de nube pública de Microsoft no nativas.

Antes de diseñar el entorno de Azure

Aunque en este artículo se usan topologías de SharePoint como ejemplo, puede usar estos conceptos de diseño con cualquier topología de granja de SharePoint. Antes de diseñar el entorno de Azure, use la siguiente guía de topología, arquitectura, capacidad y rendimiento para diseñar la granja de servidores de SharePoint:

Determinar el tipo de dominio de Active Directory

Cada granja de SharePoint Server usa Active Directory para proporcionar cuentas administrativas para la configuración de granjas. Actualmente, existen dos opciones para las soluciones de SharePoint en Azure. Se describen en la siguiente tabla.

Opción Descripción
Dominio dedicado Puede implementar un dominio de Active Directory dedicado y aislado en Azure para admitir la granja de servidores de SharePoint. Esta es una buena opción para sitios de Internet orientados a uso público.
Extender el dominio local a través de una conexión entre locales Cuando extiende el dominio local a través de una conexión entre locales, los usuarios tienen acceso a la granja de SharePoint mediante la intranet como si estuviera hospedada de forma local. Puede aprovechar su implementación de DNS y Active Directory local.
Se requiere una conexión entre locales para crear un entorno de recuperación ante desastres en Azure y realizar la conmutación por error desde la granja local.

En este artículo se incluyen conceptos de diseño para extender el dominio local a través de una conexión entre locales. Si la solución usa un dominio dedicado, no necesita una conexión entre locales.

Diseñar la red virtual

En primer lugar, necesita una red virtual en Azure, que incluya subredes en las que colocará las máquinas virtuales. La red virtual necesita un espacio de direcciones IP privadas, partes del cual se asignarán a las subredes.

Si está ampliando su red local a Azure mediante una conexión entre locales (necesaria para un entorno de recuperación ante desastres), debe elegir un espacio de direcciones privadas que no esté ya en uso en otro lugar de la red de su organización, que puede incluir su entorno local y otras redes virtuales de Azure.

Figura 1: Entorno local con una red virtual en Azure:

Diseño de la red virtual de Microsoft Azure para una solución de SharePoint. Subred para la puerta de enlace de Azure. Subred para las máquinas virtuales.

En este diagrama:

  • Una red virtual de Azure se muestra en paralelo al entorno local. Los dos entornos aún no están conectados mediante una conexión entre locales, la cual puede ser una conexión VPN de sitio a sitio o ExpressRoute.

  • En este punto, la red virtual solo incluye las subredes y ningún otro elemento de arquitectura. Una subred hospedará la puerta de enlace de Azure y otras subredes hospedarán los niveles de la granja de servidores de SharePoint, con una adicional para Active Directory y DNS.

Agregar conectividad entre locales

El siguiente paso de la implementación es crear la conexión entre locales (en caso de que sea aplicable a la solución). Para las conexiones entre locales, una puerta de enlace de Azure reside en una subred de puerta de enlace independiente, que debe crear y asignar un espacio de direcciones.

Al planear una conexión entre locales, define y crea una conexión y una puerta de enlace de Azure hacia un dispositivo de puerta de enlace local.

Figura 2: Uso de una puerta de enlace de Azure y un dispositivo de puerta de enlace local para proporcionar conectividad de sitio a sitio entre el entorno local y Azure:

Entorno local conectado a una red virtual de Azure mediante una conexión entre locales, que puede ser una conexión VPN de sitio a sitio o ExpressRoute.

En este diagrama:

  • Se agrega al diagrama previo el entorno local que está conectado a la red virtual de Azure mediante una conexión entre locales, que puede ser una conexión VPN de sitio a sitio o ExpressRoute.

  • Una puerta de enlace de Azure se encuentra en una subred de puerta de enlace.

  • El entorno local incluye un dispositivo de puerta de enlace, como un enrutador o un servidor VPN.

Para obtener información adicional para planear y crear una red virtual entre locales, consulte Conectar una red local con una red virtual de Microsoft Azure.

Agregar Servicios de dominio de Active Directory (AD DS) y DNS

Para la recuperación ante desastres en Azure, debe implementar Windows Server AD y DNS en un escenario híbrido donde se implementa Windows Server AD tanto de forma local como en máquinas virtuales de Azure.

Figura 3: Configuración del dominio de Active Directory híbrido:

Las dos máquinas virtuales STwo implementadas en la red virtual de Azure y la subred de la granja de Servidores de SharePoint son controladores de dominio de réplica y servidores DNS.

Este diagrama es una continuación de los diagramas previos al agregar dos máquinas virtuales en una subred de Windows Server AD y DNS. Estas máquinas virtuales son réplicas de servidores DNS y controladores de dominio. Son una extensión del entorno de Windows Server AD local.

En la tabla siguiente se proporcionan recomendaciones de configuración para estas máquinas virtuales en Azure. Úslos como punto de partida para diseñar su propio entorno, incluso para un dominio dedicado en el que el entorno de Azure no se comunique con el entorno local.

Elemento Configuración
Tamaño de las máquinas virtuales en Azure Tamaño A1 o A2 en el nivel estándar
Sistema operativo Windows Server 2012 R2
Rol de Active Directory Controlador de dominio de AD DS designado como servidor de catálogo global. Esta configuración reduce el tráfico de salida a través de la conexión entre locales.
En un entorno de varios dominios con altos índices de cambio (esto no es común), configure controladores de dominio de forma local no para sincronizar con los servidores de catálogo globales en Azure, sino para reducir el tráfico de replicación.
Rol de DNS Instale y configure el servicio de DNS Server en los controladores de dominio.
Discos de datos Coloque la base de datos de Active Directory, los registros y SYSVOL en discos de datos de Azure adicionales. No los coloque en el disco del sistema operativo ni en los discos temporales proporcionados por Azure.
Direcciones IP Utilice direcciones IP estáticas y configure la red virtual para que las asigne a las máquinas virtuales de la red virtual tras la configuración de los controladores de dominio.

Importante

Antes de implementar Active Directory en Azure, lea Directrices para implementar Windows Server Active Directory en Azure Virtual Machines. Le ayudarán a determinar si la solución requiere una arquitectura diferente u opciones de configuración diferentes.

Agregar la granja de SharePoint

Coloque las máquinas virtuales de la granja de servidores de SharePoint en niveles de las subredes apropiadas.

Figura 4: Colocación de máquinas virtuales de SharePoint:

Servidores de base de datos y roles de servidor de SharePoint agregados a la red virtual de Azure dentro de la subred de la granja de servidores de SharePoint.

Este diagrama es una continuación de los diagramas previos al agregar los roles de servidor de granja de SharePoint en sus respectivos niveles.

  • Dos máquinas virtuales de base de datos que ejecutan SQL Server crean el nivel de base de datos.

  • Dos máquinas virtuales ejecutan SharePoint Server 2013 para cada uno de los siguientes niveles: servidores front-end, servidores de caché distribuidos y servidores back-end.

Diseñar y ajustar roles de servidor para conjuntos de disponibilidad y dominios de error

Un dominio de error es una agrupación de hardware en la que se ejecutan instancias de rol. La infraestructura de Azure puede actualizar las máquinas virtuales dentro del mismo dominio de error al mismo tiempo. O bien, pueden producir un error al mismo tiempo porque comparten el mismo bastidor. Para evitar el riesgo de tener dos máquinas virtuales en el mismo dominio de error, puede configurar las máquinas virtuales como un conjunto de disponibilidad, lo que garantiza que cada máquina virtual esté en un dominio de error diferente. Si tres máquinas virtuales están configuradas como un conjunto de disponibilidad, Azure garantiza que no más de dos de las máquinas virtuales se encuentran en el mismo dominio de error.

Al diseñar la arquitectura de Azure para una granja de servidores de SharePoint, configure roles de servidor idénticos para que formen parte de un conjunto de disponibilidad. Esto garantiza que las máquinas virtuales estén esparcidas por varios dominios de error.

Figura 5: Uso de conjuntos de disponibilidad de Azure para proporcionar alta disponibilidad para los niveles de granja de servidores de SharePoint:

Configuración de conjuntos de disponibilidad en la infraestructura de Azure para una solución de SharePoint 2013.

En este diagrama se llama a la configuración de conjuntos de disponibilidad dentro de la infraestructura de Azure. Cada uno de los siguientes roles comparte un conjunto de disponibilidad separado:

  • Active Directory y DNS

  • Base de datos

  • Back-end

  • Caché distribuido

  • Front-end

Es posible que la granja de servidores de SharePoint tenga que ajustarse correctamente en la plataforma Azure. Para garantizar la alta disponibilidad de todos los componentes, asegúrese de que los roles de servidor estén configurados todos de forma idéntica.

Este es un ejemplo que muestra una arquitectura estándar de Sitios de Internet que cumple objetivos específicos de capacidad y rendimiento. Este ejemplo se presenta en el siguiente modelo de arquitectura: Arquitecturas de búsqueda de sitios de Internet para SharePoint Server 2013.

Figura 6: Ejemplo de planeación de los objetivos de capacidad y rendimiento en una granja de tres niveles:

Arquitectura de sitios de Internet de SharePoint 2013 estándar con asignaciones de componentes que cumplen objetivos específicos de capacidad y rendimiento.

En este diagrama:

  • Se representa una granja de tres niveles: servidores web, servidores de aplicaciones y servidores de bases de datos.

  • Los tres servidores web están configurados idénticamente con varios componentes.

  • Los dos servidores de bases de datos están configurados idénticamente.

  • Los tres servidores de aplicaciones no están configurados idénticamente. Estos roles de servidor requieren ajustes para los conjuntos de disponibilidad en Azure.

Observemos más cerca el nivel de servidor de aplicaciones

Figura 7: Nivel de servidor de aplicaciones antes del ajuste preciso:

Ejemplo de nivel de servidor de aplicaciones de SharePoint Server 2013 antes de optimizar los conjuntos de disponibilidad de Microsoft Azure.

En este diagrama:

  • Se incluyen tres servidores en el nivel de aplicación.

  • El primer servidor incluye cuatro componentes.

  • El segundo servidor incluye tres componentes.

  • El tercer servidor incluye dos componentes.

Los objetivos de rendimiento y capacidad para la granja permiten determinar el número de componentes. Para adaptar esta arquitectura para Azure, replicaremos los cuatro componentes en los tres servidores. Esto incrementa el número de componentes más allá de lo necesario para obtener el rendimiento y capacidad buscados. A cambio, este diseño garantiza la alta disponibilidad de los cuatro componentes en la plataforma de Azure cuando estas tres máquinas virtuales están asignadas a un conjunto de disponibilidad.

Figura 8: Nivel de servidor de aplicaciones después del ajuste preciso:

Ejemplo de nivel de servidor de aplicaciones de SharePoint Server 2013 después de optimizar los conjuntos de disponibilidad de Microsoft Azure.

Este diagrama muestra los tres servidores de aplicaciones configurados de forma idéntica con los mismos cuatro componentes.

Cuando agregamos conjuntos de disponibilidad a los niveles de la granja de servidores de SharePoint, se completa la implementación.

Figura 9: La granja de servidores de SharePoint completada en los servicios de infraestructura de Azure:

Ejemplo de granja de SharePoint 2013 en servicios de infraestructura de Azure con red virtual, conectividad entre locales, subredes, máquinas virtuales y conjuntos de disponibilidad.

Este diagrama muestra el conjunto de servidores de SharePoint implementado en los servicios de infraestructura de Azure, con conjuntos de disponibilidad para proporcionar dominios de error para los servidores de cada nivel.

Consulta también

Centro de soluciones y arquitectura de Microsoft 365

Sitios de Internet en Microsoft Azure con SharePoint Server 2013

Recuperación ante desastres de SharePoint Server 2013 en Microsoft Azure