Bagikan melalui


Mengonfigurasi grup kegagalan untuk Azure SQL Database

Berlaku untuk:Azure SQL Database

Artikel ini mengajarkan cara mengonfigurasi grup failover untuk database tunggal dan terkumpul di Azure SQL Database dengan menggunakan portal Azure, Azure PowerShell, dan Azure CLI.

Untuk skrip end-to-end, tinjau cara menambahkan database tunggal ke grup failover dengan Azure PowerShell atau Azure CLI.

Prasyarat

Pertimbangkan prasyarat berikut untuk membuat grup failover Anda untuk satu database:

  • Database utama Anda harus sudah dibuat. Buat database tunggal untuk memulai.
  • Jika server sekunder Anda sudah ada di wilayah yang berbeda dengan server utama, pengaturan login server dan firewall harus cocok dengan server utama Anda.

Membuat grup failover

Anda dapat membuat grup failover dan menambahkan satu database ke dalamnya dengan menggunakan portal Azure, PowerShell, dan Azure CLI.

Penting

Jika Anda perlu menghapus database sekunder setelah ditambahkan ke grup failover, hapus dari grup failover sebelum menghapus database. Menghapus database sekunder sebelum dihapus dari grup kegagalan dapat menyebabkan perilaku yang tidak dapat diprediksi.

Untuk membuat grup failover Anda dan menambahkan database tunggal Anda ke dalamnya dengan menggunakan portal Azure, ikuti langkah-langkah berikut:

  1. Jika Anda mengetahui server logis yang menghosting database Anda, langsung buka di portal Azure. Jika Anda perlu menemukan server, ikuti langkah-langkah berikut:

    1. Pilih Azure SQL di menu layanan. Jika Azure SQL tidak ada dalam daftar, pilih Semua layanan, lalu ketik Azure SQL di kotak pencarian. (Opsional) Pilih bintang di samping Azure SQL untuk memfavoritkannya dan menambahkannya sebagai item di menu layanan.
    2. Pada halaman Azure SQL , temukan database yang ingin Anda tambahkan ke grup failover dan pilih untuk membuka panel database SQL.
    3. Pada panel Gambaran Umum database SQL, pilih nama server di bawah Nama server untuk membuka panel server SQL.

    Cuplikan layar untuk membuka server untuk database tunggal di portal Azure.

  2. Pada menu sumber daya server SQL, pilih Grup failover di bawah Manajemen data. Pilih + Tambahkan grup untuk membuka halaman Grup failover tempat Anda dapat membuat grup failover baru.

    Cuplikan layar menyoroti opsi Tambahkan grup failover baru di halaman grup failover di portal Azure.

  3. Pada halaman Grup Failover:

    1. Berikan nama grup Failover.
    2. Pilih server sekunder yang sudah ada, atau buat server baru dengan memilih Buat baru di bawah Server. Server sekunder dalam grup failover harus berada di wilayah yang berbeda dari server utama.
    3. Pilih Konfigurasikan database untuk membuka halaman Database untuk grup failover.

    Cuplikan layar panel grup failover di portal Azure.

  4. Pada halaman Database untuk grup failover:

    1. Pilih database yang ingin Anda tambahkan ke grup failover (#1 dalam cuplikan layar).
    2. (Opsional) Pilih Ya jika Anda ingin menunjuk database ini sebagai replika siaga untuk digunakan hanya untuk pemulihan bencana (#2 dalam cuplikan layar). Centang kotak untuk mengonfirmasi bahwa Anda akan menggunakan replika untuk siaga.
    3. Gunakan Pilih untuk menyimpan pilihan database Anda dan kembali ke halaman grup Failover (tidak terlihat dalam cuplikan layar).

    Cuplikan layar panel database untuk grup failover di portal Azure.

  5. Gunakan Buat di halaman grup Failover untuk membuat grup failover Anda.

Uji failover yang direncanakan

Uji failover grup failover Anda tanpa kehilangan data menggunakan portal Azure atau PowerShell.

Untuk menguji failover grup failover Anda dengan menggunakan portal Azure, ikuti langkah-langkah berikut:

  1. Jika Anda mengetahui server logis yang menghosting database Anda, langsung buka di portal Azure. Jika Anda perlu menemukan server, ikuti langkah-langkah berikut:

    1. Pilih Azure SQL di menu layanan. Jika Azure SQL tidak ada dalam daftar, pilih Semua layanan, lalu ketik Azure SQL di kotak pencarian. (Opsional) Pilih bintang di samping Azure SQL untuk memfavoritkannya dan menambahkannya sebagai item di menu layanan.
    2. Pada halaman Azure SQL , temukan database yang ingin diuji failover dan pilih untuk membuka panel database SQL.
    3. Pada panel Gambaran Umum database SQL, pilih nama server di bawah Nama server untuk membuka panel server SQL.

    Cuplikan layar untuk membuka server untuk database tunggal di portal Azure.

  2. Pada menu sumber daya server SQL, pilih Grup failover di bawah Manajemen data, lalu pilih grup failover yang ada untuk membuka halaman Grup failover.

    Cuplikan layar memperlihatkan grup Failover tempat Anda dapat memilih grup failover untuk SQL Server Anda.

  3. Pada halaman Grup failover:

    1. Ulas server mana yang utama, dan server mana yang sekunder.
    2. Pilih Failover dari bilah perintah untuk melakukan failover pada grup failover yang berisi database Anda.
    3. Pilih Ya pada peringatan yang memberi tahu Anda bahwa sesi TDS akan terputus.

    Cuplikan layar halaman grup Failover di portal Azure dengan failover dipilih.

  4. Ulas server mana yang utama, dan server mana yang sekunder. Setelah failover berhasil, dua server bertukar peran, sehingga mantan primer menjadi sekunder.

  5. (Opsional) Pilih Failover lagi untuk gagal server kembali ke peran aslinya.

Untuk skrip end-to-end, tinjau cara menambahkan kumpulan elastis ke grup failover dengan Azure PowerShell atau Azure CLI.

Prasyarat

Pertimbangkan prasyarat berikut untuk membuat grup failover bagi kumpulan database:

  • Kumpulan elastis utama Anda harus sudah ada. Buat kumpulan elastis untuk memulai.
  • Jika server sekunder Anda sudah ada, pengaturan login server dan firewall harus cocok dengan server utama Anda.

Membuat grup failover

Buat grup failover untuk kumpulan elastis Anda dengan menggunakan portal Azure, PowerShell, atau Azure CLI.

Penting

Jika Anda perlu menghapus database sekunder setelah ditambahkan ke grup failover, hapus dari grup failover sebelum menghapus database. Menghapus database sekunder sebelum dihapus dari grup kegagalan dapat menyebabkan perilaku yang tidak dapat diprediksi.

Untuk membuat grup failover Anda dan menambahkan kumpulan elastis Anda ke dalamnya dengan menggunakan portal Azure, ikuti langkah-langkah berikut:

  1. Buka halaman Buat kumpulan Elastis SQL di portal Azure. Buat kumpulan elastis yang:

    • Memiliki nama yang sama dengan kumpulan elastis di server utama.
    • Menggunakan server sekunder yang ingin Anda gunakan untuk grup failover. Server sekunder harus berada di wilayah yang berbeda dengan server utama, dan pengaturan masuk dan firewall server harus cocok dengan server utama Anda. Buat server baru jika server sekunder belum ada.
  2. Jika Anda tahu server logis yang menghosting kumpulan elastis utama Anda, langsung buka di portal Azure. Jika Anda perlu menemukan server, ikuti langkah-langkah berikut:

    1. Pilih Azure SQL di menu layanan. Jika Azure SQL tidak ada dalam daftar, pilih Semua layanan, lalu ketik Azure SQL di kotak pencarian. (Opsional) Pilih bintang di samping Azure SQL untuk memfavoritkannya dan menambahkannya sebagai item di menu layanan.
    2. Pada halaman Azure SQL , temukan kumpulan elastis yang ingin Anda tambahkan ke grup failover dan pilih untuk membuka panel kumpulan elastis SQL.
    3. Pada panel Gambaran Umum kumpulan elastis SQL, pilih nama server di bawah Nama server untuk membuka panel server SQL.

    Cuplikan layar memilih server untuk kumpulan elastis di portal Azure.

  3. Pada menu sumber daya server SQL, pilih Grup failover di bawah Manajemen data. Pilih + Tambahkan grup untuk membuka halaman Grup failover tempat Anda dapat membuat grup failover baru.

    Cuplikan layar halaman grup failover di portal Azure.

  4. Pada halaman Grup Failover:

    1. Berikan nama grup Failover.
    2. Pilih server sekunder yang ada. Server sekunder dalam grup failover harus berada di wilayah yang berbeda dari server utama, dan berisi kumpulan elastis dengan nama yang sama dengan server utama.
    3. Pilih Konfigurasikan database untuk membuka halaman Database untuk grup failover.

    Cuplikan layar untuk menambahkan kumpulan elastis ke grup failover di portal Azure.

  5. Pada halaman Database untuk grup failover, pilih database terkumpul yang ingin Anda tambahkan ke grup failover. Gunakan Pilih untuk menyimpan pilihan database Anda dan kembali ke halaman Grup failover.

    Cuplikan layar panel database untuk grup failover di portal Azure.

  6. Pilih Buat di halaman grup Failover untuk membuat grup failover Anda. Menambahkan kumpulan elastis ke grup failover secara otomatis memulai proses replikasi geografis.

Uji failover yang direncanakan

Uji failover kumpulan elastis Anda tanpa kehilangan data dengan menggunakan portal Azure, PowerShell, atau Azure CLI.

Menggagalkan grup kegagalan Anda ke server sekunder, lalu gagalkan kembali menggunakan portal Microsoft Azure.

  1. Jika Anda tahu server logis yang menghosting kumpulan elastis utama Anda, langsung buka di portal Azure. Jika Anda perlu menemukan server, ikuti langkah-langkah berikut:

    1. Pilih Azure SQL di menu layanan. Jika Azure SQL tidak ada dalam daftar, pilih Semua layanan, lalu ketik Azure SQL di kotak pencarian. (Opsional) Pilih bintang di samping Azure SQL untuk memfavoritkannya dan menambahkannya sebagai item di menu layanan.
    2. Pada halaman Azure SQL , temukan kumpulan elastis yang ingin Anda tambahkan ke grup failover dan pilih untuk membuka panel kumpulan elastis SQL.
    3. Pada panel Gambaran Umum kumpulan elastis SQL, pilih nama server di bawah Nama server untuk membuka panel server SQL.

    Cuplikan layar memilih server untuk kumpulan elastis di portal Azure.

  2. Pada menu sumber daya server SQL, pilih Grup failover di bawah Manajemen data, lalu pilih grup failover yang ada untuk membuka halaman Grup failover.

    Cuplikan layar memperlihatkan grup Failover tempat Anda dapat memilih grup failover untuk SQL Server Anda.

  3. Pada halaman Grup failover:

    1. Ulas server mana yang utama, dan server mana yang sekunder.
    2. Pilih Failover dari bilah perintah untuk melakukan failover pada grup failover yang berisi database Anda.
    3. Pilih Ya pada peringatan yang memberi tahu Anda bahwa sesi TDS akan terputus.

    Cuplikan layar memilih failover pada halaman Grup failover di portal Azure.

  4. Ulas server mana yang utama, dan server mana yang sekunder. Setelah failover berhasil, dua server bertukar peran, sehingga mantan primer menjadi sekunder.

  5. (Opsional) Pilih Failover lagi untuk gagal server kembali ke peran aslinya.

Mengubah grup failover yang ada

Anda dapat menambahkan atau menghapus database dari grup failover yang sudah ada, atau mengedit pengaturan konfigurasi grup failover dengan menggunakan portal Azure, PowerShell, dan Azure CLI.

Untuk membuat perubahan pada grup failover yang ada dengan menggunakan portal Azure, ikuti langkah-langkah berikut:

  1. Jika Anda mengetahui server logis yang menghosting database Anda, atau kumpulan elastis, langsung buka di portal Azure. Jika Anda perlu menemukan server, ikuti langkah-langkah berikut:

    1. Pilih Azure SQL di menu layanan. Jika Azure SQL tidak ada dalam daftar, pilih Semua layanan, lalu ketik Azure SQL di kotak pencarian. (Opsional) Pilih bintang di samping Azure SQL untuk memfavoritkannya dan menambahkannya sebagai item di menu layanan.
    2. Pada halaman Azure SQL , temukan database atau kumpulan elastis yang ingin Anda ubah dan pilih untuk membuka database SQL atau panel kumpulan elastis SQL.
    3. Pada panel Gambaran Umum untuk database SQL atau kumpulan elastis SQL, pilih nama server di bawah Nama server untuk membuka panel server SQL.
  2. Pada menu sumber daya server SQL, pilih Grup failover di bawah Manajemen data, lalu pilih grup failover yang ada untuk membuka halaman Grup failover.

    Cuplikan layar memperlihatkan grup Failover tempat Anda dapat memilih grup failover untuk server SQL Anda.

  3. Pada halaman Grup failover, gunakan bilah perintah:

    1. Untuk menambahkan database, pilih Tambahkan database untuk membuka panel Tambahkan database ke grup failover lalu perluas #Databases untuk menampilkan daftar database di server utama. Centang kotak di samping database yang ingin Anda tambahkan ke grup failover, lalu gunakan Pilih untuk menyimpan perubahan Anda dan menambahkan database Anda.
    2. Untuk menghapus database, pilih Hapus database untuk membuka panel Hapus database dari grup failover lalu perluas #Databases untuk mencantumkan database dalam grup failover. Centang kotak di samping database yang ingin Anda hapus dari grup failover, lalu gunakan Pilih untuk menyimpan perubahan Anda dan menghapus database Anda.
    3. Untuk mengedit kebijakan failover, atau mengonfigurasi masa tenggang, pilih Edit konfigurasi untuk membuka panel Edit grup Failover konfigurasi dan ubah pengaturan Anda. Gunakan Pilih untuk menyimpan perubahan Anda.

    Cuplikan layar halaman grup failover di portal Azure dengan bilah perintah disorot.

Menggunakan tautan pribadi memungkinkan Anda untuk mengaitkan server logis ke alamat IP privat tertentu dalam jaringan virtual dan subnet.

Untuk menggunakan tautan privat dengan grup kegagalan Anda, lakukan hal berikut:

  1. Pastikan server utama dan sekunder Anda berada di wilayah yang dipasangkan.
  2. Buat jaringan virtual dan subnet di setiap wilayah untuk menghosting titik akhir privat untuk server primer dan sekunder sehingga mereka memiliki ruang alamat IP yang tidak tumpang tindih. Misalnya, rentang alamat jaringan virtual utama 10.0.0.0/16 dan rentang alamat jaringan virtual sekunder 10.0.0.1/16 tumpang tindih. Untuk informasi selengkapnya tentang rentang alamat jaringan virtual, lihat blog mendesain jaringan virtual Azure.
  3. Buat titik akhir privat dan zona DNS Privat Azure untuk server utama.
  4. Buat titik akhir privat untuk server sekunder juga, tetapi kali ini pilih untuk menggunakan kembali Zona DNS Privat yang sama yang dibuat untuk server utama.
  5. Setelah tautan privat dibuat, Anda bisa membuat grup kegagalan mengikuti langkah-langkah yang diuraikan sebelumnya di artikel ini.

Lokasikan titik akhir pendengar

Setelah grup kegagalan Anda dikonfigurasi, perbarui string koneksi untuk aplikasi Anda ke titik akhir pendengar. Ini membuat aplikasi Anda tetap terhubung ke pendengar grup failover, bukan database utama, atau kumpulan elastis. Dengan demikian, Anda tidak perlu memperbarui string koneksi secara manual setiap kali entitas database Anda gagal, dan lalu lintas dirutekan ke entitas mana pun yang saat ini menjadi utama.

Titik akhir pendengar dalam bentuk fog-name.database.windows.net, dan terlihat di portal Azure saat melihat grup failover:

Cuplikan layar memperlihatkan grup failover string koneksi di halaman Grup failover di portal Azure.

Menskalakan database dalam grup failover

Anda dapat menskalakan database utama ke atas atau ke bawah ke ukuran komputasi yang berbeda (dalam tingkat layanan yang sama) tanpa memutuskan sambungan geo-sekunder apa pun. Saat meningkatkan, kami sarankan Anda meningkatkan geo-sekunder terlebih dahulu, dan kemudian meningkatkan primer. Saat menskalakan, balikkan urutan: skala bawah primer pertama, dan kemudian skala bawah sekunder. Ketika Anda menskalakan database ke tingkat layanan yang berbeda, rekomendasi ini diberlakukan.

Urutan ini disarankan secara khusus untuk menghindari masalah di mana geo-sekunder pada SKU yang lebih rendah kelebihan beban dan harus di-reseed selama proses peningkatan atau penurunan. Anda juga dapat menghindari masalah dengan membuat baca-saja utama, dengan mengorbankan mempengaruhi semua beban kerja baca-tulis terhadap yang utama.

Catatan

Jika Anda membuat geosekunder sebagai bagian dari konfigurasi grup failover, tidak disarankan untuk mengurangi geosekunder. Ini untuk memastikan tingkat data Anda memiliki kapasitas yang cukup untuk memproses beban kerja reguler Anda setelah failover diaktifkan. Anda mungkin tidak dapat menskalakan geo-sekunder setelah failover yang tidak direncanakan ketika bekas geo-primer tidak tersedia karena pemadaman. Ini adalah keterbatasan yang diketahui.

Mencegah hilangnya data penting

Dikarenakan latensi jaringan area luas yang tinggi, salinan berkelanjutan menggunakan mekanisme replikasi asinkron. Replikasi asinkron membuat kemungkinan kehilangan data tidak dapat dihindari jika primer gagal. Untuk melindungi pembaruan penting ini, pengembang aplikasi dapat memanggil prosedur sistem sp_wait_for_database_copy_sync segera setelah melakukan transaksi. Memanggil sp_wait_for_database_copy_sync akan memblokir utas panggilan hingga transaksi terakhir yang dilakukan telah dikirim ke database sekunder. Namun, tidak menunggu transaksi yang dikirimkan diputar ulang (redone) pada sekunder. sp_wait_for_database_copy_sync dicakup ke tautan geo-replikasi tertentu. Setiap pengguna dengan hak koneksi ke database utama dapat memanggil prosedur ini.

Catatan

sp_wait_for_database_copy_sync mencegah kehilangan data setelah geo-failover untuk transaksi tertentu, tetapi tidak menjamin sinkronisasi penuh untuk akses baca. Keterlambatan yang disebabkan oleh panggilan sp_wait_for_database_copy_sync prosedur dapat menjadi signifikan dan bergantung pada ukuran log transaksi pada saat panggilan.

Mengubah wilayah sekunder

Untuk mengilustrasikan urutan perubahan, kita akan menganggap bahwa server A adalah server utama, server B adalah server sekunder yang ada, dan server C adalah sekunder baru di wilayah ketiga. Untuk melakukan transisi, ikuti langkah-langkah berikut:

  1. Buat sekunder tambahan dari setiap database di server A ke server C menggunakan geo-replikasi aktif. Setiap database di server A akan memiliki dua sekunder, satu di server B dan satu di server C. Ini menjamin bahwa database utama tetap dilindungi selama transisi.
  2. Menghapus grup failover. Pada titik ini upaya masuk menggunakan titik akhir grup failover mulai gagal.
  3. Buat ulang grup failover dengan nama yang sama antara server A dan C.
  4. Tambahkan semua database utama di server A ke grup failover baru. Pada titik ini upaya masuk berhenti gagal.
  5. Tinggalkan server B. Semua database di B akan dihapus secara otomatis.

Mengubah wilayah utama

Untuk mengilustrasikan urutan perubahan, kami akan menganggap server A adalah server utama, server B adalah server sekunder yang ada, dan server C adalah primer baru di wilayah ketiga. Untuk melakukan transisi, ikuti langkah-langkah berikut:

  1. Lakukan geo-failover yang direncanakan untuk mengalihkan server utama ke B. Server A menjadi server sekunder baru. Failover dapat mengakibatkan beberapa menit waktu henti. Waktu aktual tergantung pada ukuran grup failover.
  2. Buat sekunder tambahan dari setiap database di server B ke server C menggunakan geo-replikasi aktif. Setiap database di server B akan memiliki dua sekunder, satu di server A dan satu di server C. Ini menjamin bahwa database utama tetap dilindungi selama transisi.
  3. Menghapus grup failover. Pada titik ini upaya masuk menggunakan titik akhir grup failover mulai gagal.
  4. Buat ulang grup failover dengan nama yang sama antara server B dan C.
  5. Tambahkan semua database utama pada B ke grup failover baru. Pada titik ini upaya masuk berhenti gagal.
  6. Lakukan geo-failover yang direncanakan dari grup failover untuk beralih B dan C. Sekarang server C menjadi yang utama dan B sekunder. Semua database sekunder di server A akan secara otomatis ditautkan ke utama di C. Seperti pada langkah 1, failover dapat mengakibatkan beberapa menit waktu henti.
  7. Tinggalkan server A. Semua database di A akan dihapus secara otomatis.

Penting

Saat grup failover dihapus, catatan DNS untuk titik akhir pendengar juga dihapus. Pada saat itu, ada kemungkinan non-nol orang lain membuat grup failover atau alias DNS server dengan nama yang sama. Karena nama grup failover dan alias DNS harus unik secara global, ini akan mencegah Anda menggunakan nama yang sama lagi. Untuk meminimalkan risiko, jangan gunakan nama grup failover yang umum.

Grup failover dan keamanan jaringan

Untuk beberapa aplikasi, aturan keamanan mengharuskan akses jaringan ke tingkat data dibatasi untuk komponen atau komponen tertentu seperti VM, layanan web, dll. Persyaratan ini menghadirkan beberapa tantangan untuk desain kelangsungan bisnis dan penggunaan grup failover. Pertimbangkan opsi berikut saat menerapkan akses terbatas tersebut.

Gunakan grup failover dan titik akhir layanan jaringan virtual

Jika Anda menggunakan titik akhir dan aturan layanan Virtual Network untuk membatasi akses ke database Anda, ketahuilah bahwa setiap titik akhir layanan jaringan virtual hanya berlaku untuk satu wilayah Azure. Titik akhir tidak memungkinkan wilayah lain untuk menerima komunikasi dari subnet. Oleh karena itu, hanya aplikasi klien yang disebarkan di wilayah yang sama yang dapat terhubung ke database utama. Karena geo-failover menghasilkan sesi klien SQL Database yang dialihkan ke server di wilayah (sekunder) yang berbeda, sesi ini mungkin gagal jika berasal dari klien di luar wilayah tersebut. Untuk alasan itu, kebijakan failover terkelola Microsoft tidak dapat diaktifkan jika server yang berpartisipasi disertakan dalam aturan Virtual Network. Untuk mendukung kebijakan failover manual, ikuti langkah-langkah berikut:

  1. Menyediakan salinan redundan dari komponen frontend aplikasi Anda (layanan web, komputer virtual, dll.) di wilayah sekunder.
  2. Konfigurasikan aturan jaringan virtual satu per satu untuk server utama dan sekunder.
  3. Aktifkan failover frontend menggunakan konfigurasi Traffic manager.
  4. Mulai geo-failover manual saat pemadaman terdeteksi. Opsi ini dioptimalkan untuk aplikasi yang memerlukan latensi konsisten antara frontend dan tingkat data dan mendukung pemulihan ketika frontend, tingkat data, atau keduanya dipengaruhi oleh pemadaman.

Catatan

Jika Anda menggunakan pendengar baca-saja untuk menyeimbangkan beban kerja baca-saja, pastikan beban kerja ini dijalankan di VM atau sumber daya lain di wilayah sekunder sehingga dapat tersambung ke database sekunder.

Menggunakan grup failover dan aturan firewall

Jika rencana kelangsungan bisnis Anda memerlukan failover menggunakan grup failover, Anda dapat membatasi akses ke SQL Database Anda dengan menggunakan aturan firewall IP publik. Konfigurasi ini memastikan bahwa geo-failover tidak akan memblokir koneksi dari komponen frontend dan mengasumsikan bahwa aplikasi dapat mentolerir latensi yang lebih lama antara frontend dan tingkat data.

Untuk mendukung failover grup failover, ikuti langkah-langkah berikut:

  1. Buat IP publik.
  2. Buat load balancer publik dan tetapkan IP publik ke dalamnya.
  3. Buat jaringan virtual dan mesin virtual untuk komponen front-end Anda.
  4. Buat grup keamanan jaringan dan konfigurasikan sambungan masuk.
  5. Pastikan koneksi keluar terbuka ke Azure SQL Database di suatu wilayah dengan menggunakan Sql.<Region>tag layanan.
  6. Buat aturan firewall SQL Database untuk memungkinkan lalu lintas masuk dari alamat IP publik yang Anda buat di langkah 1.

Untuk informasi selengkapnya tentang cara mengonfigurasi akses keluar dan IP apa yang digunakan dalam aturan firewall, lihat Sambungan keluar load balancer.

Penting

Untuk menjamin kelangsungan bisnis selama pemadaman regional, Anda harus memastikan redundansi geografis untuk komponen frontend dan database.

Izin

Izin untuk grup failover dikelola melalui kontrol akses berbasis peran Azure (Azure RBAC).

Akses tulis RBAC Azure sangat diperlukan untuk membuat dan mengelola grup failover. Peran Kontributor SQL Server mempunyai semua izin yang diperlukan untuk mengelola grup failover.

Tabel berikut mencantumkan cakupan izin khusus untuk Azure SQL Database:

Perbuatan Izin Cakupan
Membuat grup failover Akses tulis RBAC Azure Server utama
Server sekunder
Semua database dalam grup failover
Perbarui grup failover Akses tulis RBAC Azure Grup Failover
Semua database di server utama saat ini
Melakukan failover pada grup failover Akses tulis RBAC Azure Grup failover di server baru

Batasan

Ketahui batasan berikut:

  • Grup failover tidak dapat dibuat di antara dua server di wilayah Azure yang sama.
  • Grup failover mendukung replikasi geografis semua database dalam grup ke hanya satu server logis sekunder di wilayah yang berbeda.
  • Grup failover tidak dapat diganti namanya. Anda harus menghapus grup dan membuatnya kembali dengan nama yang berbeda.
  • Penggantian nama database tidak didukung untuk database dalam grup failover. Anda harus menghapus grup failover untuk sementara agar dapat mengganti nama database, atau menghapus database, dari grup failover.
  • Menghapus grup kegagalan untuk database tunggal atau terkumpul tidak menghentikan replikasi, dan tidak menghapus database yang direplikasi. Anda harus menghentikan replikasi geografis secara manual dan menghapus database dari server sekunder jika Anda ingin menambahkan database tunggal atau terkumpul kembali ke grup failover setelah dihapus. Gagal melakukan mungkin mengakibatkan kesalahan yang mirip The operation cannot be performed due to multiple errors dengan saat mencoba menambahkan database ke grup failover.
  • Nama grup failover tunduk pada pembatasan penamaan.
  • Saat membuat grup failover baru, atau saat menambahkan database ke grup failover yang sudah ada, Anda hanya dapat menunjuk database sebagai replikasiaga saat menggunakan portal Azure - Azure PowerShell dan Azure CLI saat ini tidak tersedia.

Mengelola grup failover secara terprogram

Grup failover juga dapat dikelola secara terprogram dengan menggunakan Azure PowerShell, Azure CLI, dan REST API. Tabel berikut ini menjelaskan kumpulan perintah yang tersedia. Grup failover mencakup sekumpulan API Azure Resource Manager untuk manajemen, termasuk azure SQL Database REST API dan cmdlet Azure PowerShell. API tersebut ini memerlukan penggunaan grup sumber daya dan mendukung kontrol akses berbasis peran Azure (Azure RBAC). Untuk informasi selengkapnya tentang cara menerapkan peran akses, lihat Kontrol akses berbasis peran Azure (Azure RBAC).

Cmdlet Deskripsi
Baru-AzSqlDatabaseFailoverGroup Perintah ini membuat grup failover dan mendaftarkannya di server utama dan sekunder
Tambahkan-AzSqlDatabaseToFailoverGroup Menambahkan satu atau beberapa database ke grup failover
Remove-AzSqlDatabaseFromFailoverGroup Menghapus satu atau beberapa database dari grup failover
Remove-AzSqlDatabaseFailoverGroup Menghapus grup failover dari server
Dapatkan-AzSqlDatabaseFailoverGroup Mengambil konfigurasi grup failover
Set-AzSqlDatabaseFailoverGroup Memodifikasi konfigurasi grup failover
Alihkan-AzSqlDatabaseFailoverGroup Memicu failover grup failover ke server sekunder

Catatan

Dimungkinkan untuk menyebarkan grup failover Anda di seluruh langganan dengan menggunakan -PartnerSubscriptionId parameter di Azure Powershell yang dimulai dengan Az.SQL 3.11.0. Untuk mempelajari lebih lanjut, tinjau Contoh berikut.