Tutorial: Memindahkan Komputer Virtual Azure yang terenkripsi di seluruh wilayah

Artikel ini membahas cara memindahkan komputer virtual Azure yang terenkripsi (VM) ke wilayah Azure lain dengan menggunakan Azure Resource Mover.

Komputer Virtual yang terenkripsi dapat digambarkan sebagai:

Dalam tutorial ini, Anda mempelajari cara:

  • Periksa prasyarat.
  • Untuk Komputer Virtual dengan Azure Disk Encryption aktif, salin kunci dan rahasia dari key vault wilayah sumber ke key vault wilayah tujuan.
  • Bersiaplah untuk memindahkan Komputer Virtual dan memilih sumber daya di wilayah sumber tempat Anda ingin memindahkannya.
  • Mengatasi dependensi sumber daya.
  • Untuk Komputer Virtual dengan Azure Disk Encryption aktif, tetapkan key vault tujuan secara manual. Untuk Komputer Virtual yang menggunakan enkripsi sisi server dengan kunci yang dikelola pelanggan, tetapkan kumpulan enkripsi disk secara manual di wilayah tujuan.
  • Pindahkan key vault atau kumpulan enkripsi disk.
  • Persiapkan dan memindahkan grup sumber daya sumber.
  • Persiapkan dan memindahkan sumber daya lainnya.
  • Putuskan apakah akan membatalkan atau melanjutkan pemindahan.
  • Atau, hapus sumber daya di wilayah sumber setelah pemindahan.

Catatan

Tutorial ini menunjukkan jalur tercepat untuk mencoba skenario. Hal ini hanya menggunakan opsi default.

Jika Anda tidak memiliki langganan Azure, buat akun gratis sebelum Anda memulai. Masuk ke portal Microsoft Azure.

Prasyarat

Persyaratan Detail
Izin langganan Periksa untuk memastikan bahwa Anda memiliki akses Pemilik pada langganan yang berisi sumber daya yang ingin Anda pindahkan.

Mengapa saya memerlukan akses Pemilik? Saat pertama kali Anda menambahkan sumber daya untuk pasangan sumber dan tujuan tertentu dalam langganan Azure, Resource Mover membuat identitas terkelola yang ditetapkan sistem, yang sebelumnya dikenal sebagai Identitas Layanan Terkelola (MSI). Identitas ini dipercayai oleh langganan. Before you Untuk membuat identitas dan menetapkan peran yang diperlukan (Kontributor dan Administrator akses pengguna di langganan sumber), akun yang Anda gunakan untuk menambah sumber daya memerlukan izin Pemilik di langganan. Untuk informasi selengkapnya, lihat Peran administrator langganan klasik, peran Azure, dan peran Microsoft Azure AD.
Dukungan Komputer Virtual Periksa untuk memastikan bahwa Komputer Virtual yang ingin Anda pindahkan didukung dengan melakukan hal berikut:
  • Verifikasi Komputer Virtual yang didukung Windows.
  • Verifikasi Komputer Virtual Linux dan versi kernel yang didukung.
  • Periksa pengaturan komputasi, penyimpanan, dan jaringan yang didukung.
  • Persyaratan key vault (Azure Disk Encryption) Jika Anda mengaktifkan Azure Disk Encryption untuk Komputer Virtual, Anda memerlukan key vault di wilayah sumber dan tujuan. Untuk informasi selengkapnya, lihat Membuat key vault.

    Untuk key vault di wilayah sumber dan tujuan, Anda memerlukan izin ini:
  • Izin utama: Operasi Operasi Manajemen Kunci (Get, List) dan Kriptografi (Decrypt dan Encrypt)
  • Izin rahasia: Operasi Manajemen Rahasia (Get, List, and Set)
  • Sertifikat (List and Get)
  • Kumpulan enkripsi disk (enkripsi sisi server dengan CMK) Jika Anda menggunakan Komputer Virtual dengan enkripsi sisi server yang menggunakan CMK, Anda memerlukan enkripsi disk yang diatur di wilayah sumber dan tujuan. Untuk informasi selengkapnya, lihat Membuat kumpulan enkripsi disk.

    Pemindahan antar wilayah tidak didukung jika Anda menggunakan modul keamanan perangkat keras (kunci HSM) untuk kunci yang dikelola pelanggan.
    Kuota wilayah target Langganan membutuhkan kuota yang cukup untuk membuat sumber daya yang Anda pindahkan di wilayah target. Jika tidak memiliki kuota, minta batas tambahan.
    Biaya wilayah target Verifikasi harga dan biaya yang terkait dengan wilayah target tempat Anda memindahkan Komputer Virtual. Gunakan kalkulator harga.

    Memverifikasi izin dalam key vault

    Jika Anda memindahkan Komputer Virtual yang mengaktifkan Azure Disk Encryption, Anda perlu menjalankan skrip seperti yang disebutkan di bagian Salin kunci ke key vault tujuan. Pengguna yang menjalankan skrip harus memiliki izin yang sesuai untuk melakukannya. Untuk memahami izin mana yang diperlukan, lihat tabel berikut ini. Anda akan menemukan opsi untuk mengubah izin dengan masuk ke key vault di portal Microsoft Azure. Di bagian Pengaturan, pilih Kebijakan akses.

    Cuplikan layar tautan 'Kebijakan akses' di panel Pengaturan key vault.

    Jika izin pengguna tidak ditemukan, pilih Tambahkan Kebijakan Akses, lalu tentukan izinnya. Jika akun pengguna sudah memiliki kebijakan, di bagian Pengguna, tetapkan izin yang sesuai dengan petunjuk dalam tabel berikut.

    Komputer Virtual Azure yang menggunakan Azure Disk Encryption dapat memiliki variasi berikut, dan Anda harus mengatur izin sesuai dengan komponen yang relevan. Komputer Virtual mungkin memiliki:

    Key vault wilayah sumber

    Untuk pengguna yang menjalankan skrip, tetapkan izin untuk komponen berikut:

    Komponen Izin yang Diperlukan
    Rahasia Dapatkan

    Pilih Izin Rahasia > Operasi Manajemen Rahasia, lalu pilih Dapatkan.
    Kunci

    Jika Anda menggunakan KEK, Anda memerlukan izin ini selain izin untuk rahasia.
    Dapatkan dan Dekripsi

    Pilih Izin Kunci > Operasi Manajemen Kunci, lalu pilih Dapatkan. Di bagian Operasi Kriptografi, pilih Dekripsi.

    Key vault wilayah tujuan

    Di bagian Kebijakan akses, pastikan Azure Disk Encryption untuk enkripsi volume diaktifkan.

    Untuk pengguna yang menjalankan skrip, tetapkan izin untuk komponen berikut:

    Komponen Izin yang Diperlukan
    Rahasia Tetapkan

    Pilih Izin Rahasia > Operasi Manajemen Rahasia, lalu pilih Tetapkan.
    Kunci

    Jika Anda menggunakan KEK, Anda memerlukan izin ini selain izin untuk rahasia.
    Dapatkan, Buat, dan Enkripsi

    Pilih Izin Kunci > Operasi Manajemen Kunci, lalu pilih Dapatkan dan Buat. Di bagian Operasi Kriptografi, pilih Enkripsi.

    Selain izin sebelumnya, di key vault tujuan, Anda perlu menambahkan izin untuk Identitas Sistem Terkelola yang digunakan Resource Mover untuk mengakses sumber daya Azure atas nama Anda.

    1. Di bagian Pengaturan, pilih Tambahkan kebijakan akses.

    2. Di Pilih prinsipal, cari MSI. Nama MSI-nya adalah movecollection-<sourceregion>-<target-region>-<metadata-region>.

    3. Untuk MSI, tambahkan izin berikut ini:

      Komponen Izin yang Diperlukan
      Rahasia Dapatkan dan Daftar

      Pilih Izin rahasia > Operasi Manajemen Rahasia, lalu pilih Dapatkan dan Daftar.
      Kunci

      Jika Anda menggunakan KEK, Anda memerlukan izin ini selain izin untuk rahasia.
      Dapatkan dan Daftar

      Pilih Izin Kunci > Operasi Manajemen Kunci, lalu pilih Dapatkan dan Daftar.

    Salin kunci ke key vault tujuan

    Salin rahasia enkripsi dan kunci dari key vault sumber ke key vault tujuan menggunakan skrip yang kami sediakan.

    • Jalankan skrip di PowerShell. Kami menyarankan agar Anda menggunakan versi PowerShell terbaru.
    • Secara khusus, skrip memerlukan modul-modul ini:
      • Az.Compute
      • Az.KeyVault (versi 3.0.0)
      • Az.Accounts (versi 2.2.3)

    Untuk menjalankan skrip, lakukan hal berikut:

    1. Buka skrip di GitHub.

    2. Salin konten skrip ke file lokal, dan beri nama Copy-keys.ps1.

    3. Jalankan skrip.

    4. Masuk ke portal Azure.

    5. Di daftar menurun, di jendela Input Pengguna, pilih langganan sumber, grup sumber daya, dan Komputer virtual Virtual sumber, lalu pilih lokasi target, dan key vault untuk disk dan enkripsi kunci.

      Cuplikan layar jendela 'Input Pengguna' untuk memasukkan nilai skrip.

    6. Pilih tombol Pilih.

      Ketika skrip selesai dijalankan, Anda akan melihat pesan yang memberitahu bahwa CopyKeys telah berhasil.

    Mempersiapkan Komputer Virtual

    1. Setelah memeriksa untuk memastikan bahwa Komputer Virtual memenuhi prasyarat, pastikan bahwa Komputer Virtual yang ingin Anda pindahkan aktif. Semua disk Komputer Virtual yang ingin Anda sediakan di wilayah tujuan harus dilampirkan dan diinisialisasi di Komputer Virtual.
    2. Untuk memastikan bahwa Komputer Virtual memiliki sertifikat akar tepercaya terbaru dan daftar pencabutan sertifikat (CRL) yang diperbarui, lakukan hal berikut:
      • Pada Komputer Virtual Windows, instal pembaruan Windows terbaru.
      • Di Komputer Virtual Linux, ikuti panduan distributor agar mesin memiliki sertifikat dan CRL terbaru.
    3. Untuk mengizinkan konektivitas keluar dari Komputer Virtual, lakukan salah satu hal berikut ini:
      • Jika Anda menggunakan proksi firewall berbasis URL untuk mengontrol konektivitas keluar, izinkan akses ke URL ini.
      • Jika Anda menggunakan aturan kelompok keamanan jaringan (NSG) untuk mengontrol konektivitas keluar, buat aturan tag layanan ini.

    Pilih sumber daya yang akan dipindahkan

    • Anda dapat memilih jenis sumber daya yang didukung di salah satu grup sumber daya di wilayah sumber yang Anda pilih.
    • Anda dapat memindahkan sumber daya ke wilayah target yang berada dalam langganan yang sama dengan wilayah sumber. Jika Anda ingin mengubah langganan, Anda dapat melakukannya setelah sumber daya dipindahkan.

    Untuk memilih sumber daya, lakukan hal berikut:

    1. Di portal Microsoft Azure, cari resource mover. Lalu, di bagian Layanan, pilih Azure Resource Mover.

      Cuplikan layar hasil pencarian untuk Azure Resource Mover di portal Microsoft Azure.

    2. Pada panel Ringkasan Azure Resource Mover, pilih Pindahkan lintas wilayah.

      Cuplikan layar tombol 'Pindahkan lintas wilayah' untuk menambahkan sumber daya yang akan dipindahkan ke wilayah lain.

    3. Pada panel Pindahkan sumber daya, pilih tab Sumber + tujuan. Kemudian, di daftar menurun, pilih langganan dan wilayah sumber.

      Halaman untuk memilih wilayah sumber dan tujuan..

    4. Di bagian Tujuan, pilih wilayah tempat Anda ingin memindahkan Komputer Virtual, lalu pilih Berikutnya.

    5. Pilih tab Sumber Daya yang akan dipindahkan, lalu pilih Pilih sumber daya.

      Cuplikan layar panel 'Pindahkan sumber daya' dan tombol 'Pilih sumber daya'.].

    6. Pada panel Pilih sumber daya, pilih Komputer Virtual yang ingin Anda pindahkan. Seperti yang disebutkan di bagian Pilih sumber daya yang akan dipindahkan, Anda hanya dapat menambahkan sumber daya yang didukung untuk pemindahan.

      Cuplikan layar panel 'Pilih sumber daya' untuk memilih Komputer Virtual yang akan dipindahkan.

      Catatan

      Dalam tutorial ini, Anda memilih Komputer Virtual yang menggunakan enkripsi sisi server (rayne-vm) dengan kunci yang dikelola pelanggan, dan Komputer Virtual dengan enkripsi disk aktif (rayne-vm-ade).

    7. Pilih Selesai.

    8. Pilih tab Sumber daya yang akan dipindahkan, lalu pilih Berikutnya.

    9. Pilih tab Tinjau, lalu periksa pengaturan sumber dan tujuan.

      Cuplikan layar panel untuk meninjau pengaturan sumber dan tujuan.

    10. Klik Lanjutkan, untuk mulai menambah sumber daya.

    11. Pilih ikon pemberitahuan untuk melacak progres. Setelah proses berhasil diselesaikan, pada panel Pemberitahuan, pilih Tambahkan sumber daya yang akan dipindahkan.

      Cuplikan layar panel 'Pemberitahuan' untuk mengonfirmasi bahwa sumber daya berhasil ditambahkan.

    12. Setelah mengklik pemberitahuan, tinjau sumber daya di halaman Lintas wilayah.

      Cuplikan layar sumber daya tambahan dengan status 'Persiapan tertunda'.

    Catatan

    • Sumber daya yang Anda tambahkan ditempatkan ke dalam status Persiapan tertunda.
    • Grup sumber daya untuk Komputer Virtual ditambahkan secara otomatis.
    • Jika Anda mengubah entri Konfigurasi tujuan untuk menggunakan sumber daya yang sudah ada di wilayah tujuan, status sumber daya ditetapkan ke Penerapan tertunda, karena Anda tidak perlu memulai pemindahan untuk itu.
    • Jika Anda ingin menghapus sumber daya yang telah ditambahkan, metode yang akan Anda gunakan bergantung pada di mana Anda berada dalam proses pemindahan. Untuk informasi selengkapnya, lihat Mengelola kumpulan pemindahan dan grup sumber daya.

    Mengatasi dependensi

    1. Jika sumber daya menampilkan pesan Validasi dependensi di kolom Masalah, klik tombol Validasi dependensi.

      Cuplikan layar menunjukkan tombol 'Validasi dependensi'.

      Proses validasi dimulai.

    2. Jika dependensi ditemukan, pilih Tambah dependensi.

      Cuplikan layar tombol 'Tambahkan dependensi'.

    3. Di panel Tambahkan dependensi, biarkan opsi Tampilkan semua dependensi sebagai default.

      • Tampilkan semua dependensi berulang melalui semua dependensi langsung dan tidak langsung untuk sumber daya. Misalnya, untuk Komputer Virtual, hal tersebut menunjukkan NIC, jaringan virtual, grup keamanan jaringan (NSGs), dan sebagainya.
      • Hanya tampilkan dependensi tingkat pertama hanya menampilkan dependensi langsung. Misalnya, untuk Komputer Virtual, hal ini menunjukkan NIC tetapi bukan jaringan virtual.
    4. Pilih sumber daya dependen yang ingin Anda tambahkan, lalu pilih Tambahkan dependensi.

      Cuplikan layar daftar dependensi dan tombol 'Tambahkan dependensi'.

    5. Validasi kembali dependensinya.

      Cuplikan layar panel untuk memvalidasi kembali dependensi.

    Menetapkan sumber daya tujuan

    Anda perlu menetapkan sumber daya tujuan secara manual yang terkait dengan enkripsi.

    • Jika memindahkan Komputer Virtual yang mengaktifkan Azure Disk Encryption, key vault di wilayah tujuan Anda akan muncul sebagai dependensi.
    • Jika memindahkan Komputer Virtual dengan enkripsi sisi server yang menggunakan CMK, enkripsi disk yang ditetapkan di wilayah tujuan akan muncul sebagai dependensi.
    • Karena tutorial ini menunjukkan memindahkan Komputer Virtual yang mengaktifkan Azure Disk Encryption dan yang menggunakan CMK, baik key vault tujuan dan kumpulan enkripsi disk akan muncul sebagai dependensi.

    Untuk menetapkan sumber daya tujuan secara manual, lakukan hal berikut:

    1. Di entri kumpulan enkripsi disk, pilih Sumber Daya yang tidak ditetapkan di kolom Konfigurasi tujuan.

    2. Di Pengaturan konfigurasi, pilih kumpulan enkripsi disk tujuan, lalu pilih Simpan perubahan.

    3. Anda dapat menyimpan dan memvalidasi dependensi untuk sumber daya yang Anda ubah, atau Anda hanya dapat menyimpan perubahan, lalu memvalidasi semua yang Anda ubah pada waktu bersamaan.

      Cuplikan layar panel 'Konfigurasi tujuan' untuk menyimpan perubahan di wilayah tujuan.

      Setelah menambahkan sumber daya tujuan, status kumpulan enkripsi disk diubah ke Penerapan pemindahan tertunda.

    4. Di entri key vault, pilih Sumber Daya yang tidak ditetapkan di kolom Konfigurasi tujuan. Di bagian Pengaturan konfigurasi, pilih key vault tujuan, lalu simpan perubahan Anda.

    Pada tahap ini, kumpulan enkripsi disk dan status key vault akan diubah ke Penerapan pemindahan tertunda.

    Cuplikan layar panel untuk mempersiapkan sumber daya lain.

    Untuk menerapkan dan menyelesaikan proses pemindahan sumber daya enkripsi, lakukan hal berikut:

    1. Di Lintas wilayah, pilih sumber daya (kumpulan enkripsi disk atau key vault), lalu pilih Penerapan pemindahan.
    2. Di Pindahkan Sumber Daya, pilih Terapkan.

    Catatan

    Setelah menerapkan pemindahan, status sumber daya akan berubah menjadi Hapus sumber tertunda.

    Memindahkan grup sumber daya sumber

    Sebelum Anda dapat mempersiapkan dan memindahkan Komputer Virtual, grup sumber daya Komputer Virtual harus ada di wilayah target.

    Mempersiapkan pemindahan grup sumber daya sumber

    Selama proses persiapan, Resource Mover akan membuat templat Azure Resource Manager (ARM) dari pengaturan grup sumber daya. Sumber daya di dalam grup sumber daya tidak terpengaruh.

    Untuk mempersiapkan pemindahan grup sumber daya sumber, lakukan hal berikut:

    1. Di Lintas wilayah, pilih grup sumber daya sumber > Siapkan.

      Cuplikan layar tombol 'Siapkan' pada panel 'Siapkan sumber daya'.

    2. Di bagian Siapkan sumber daya, pilih Siapkan.

    Catatan

    Setelah menyiapkan pemindahan, status grup sumber daya akan berubah menjadi Memulai pemindahan tertunda.

    Memindahkan grup sumber daya sumber

    Mulai pindahkan grup sumber daya sumber dengan melakukan hal berikut:

    1. Pada panel Lintas wilayah, pilih grup sumber daya, lalu pilih Mulai pemindahan.

      Cuplikan layar tombol 'Mulai pemindahan' di panel 'Lintas wilayah'.

    2. Pada panel Pindahkan sumber daya, pilih Memulai pemindahan. Status grup sumber daya akan berubah menjadi Memulai pemindahan sedang berlangsung.

    3. Setelah memulai pemindahan, grup sumber daya target dibuat berdasarkan templat ARM yang dibuat. Status grup sumber daya sumber akan berubah menjadi Penerapan pemindahan tertunda.

      Cuplikan layar panel 'Pindahkan sumber daya' yang menunjukkan status grup sumber daya berubah menjadi 'Penerapan pemindahan tertunda'.

    Untuk melakukan pemindahan dan menyelesaikan proses, lakukan hal berikut:

    1. Pada panel Lintas wilayah, pilih grup sumber daya, lalu pilih Penerapan pemindahan.
    2. Pada panel Pindahkan Sumber Daya, pilih Terapkan.

    Catatan

    Setelah menerapkan pemindahan, status sumber daya akan berubah menjadi Hapus sumber tertunda.

    Cuplikan layar grup sumber daya yang menunjukkan status berubah menjadi &quot;Hapus sumber tertunda&quot;.

    Mempersiapkan sumber daya yang akan dipindahkan

    Sekarang setelah sumber daya enkripsi dan grup sumber daya sumber dipindahkan, Anda dapat bersiap untuk memindahkan sumber daya lain yang statusnya saat ini adalah Persiapan tertunda.

    1. Pada panel Lintas wilayah, validasi pemindahan lagi dan atasi masalah apa pun.

    2. Jika ingin mengedit pengaturan target sebelum memulai pemindahan, pilih tautan di kolom Konfigurasi tujuan untuk sumber daya, dan edit pengaturan. Jika Anda mengedit pengaturan Komputer Virtual target, ukuran Komputer Virtual target tidak boleh lebih kecil dari ukuran Komputer Virtual sumber.

    3. Untuk sumber daya dengan status Persiapan tertunda yang ingin Anda pindahkan, pilih Siapkan.

    4. Pada panel Siapkan sumber daya, pilih Siapkan.

      • Selama persiapan, agen mobilitas Azure Site Recovery diinstal pada Komputer Virtual untuk mereplikasinya.
      • Data Komputer Virtual direplikasi secara berkala ke wilayah target. Hal ini tidak mempengaruhi Komputer Virtual sumber.
      • Pemindahan Sumber Daya akan membuat templat ARM untuk sumber daya sumber lainnya.

    Catatan

    Setelah mempersiapkan pemindahan, status grup sumber daya akan berubah menjadi Memulai pemindahan tertunda.

    Cuplikan layar panel 'Siapkan sumber daya', menunjukkan sumber daya dalam status 'Memulai pemindahan tertunda'.

    Memulai proses pemindahan

    Sekarang setelah Anda menyiapkan sumber daya yang disiapkan, Anda dapat memulai proses pemindahan.

    1. Pada panel Lintas wilayah, pilih sumber daya yang statusnya Memulai pemindahan tertunda, lalu pilih Memulai pemindahan.

    2. Pada panel Pindahkan sumber daya, pilih Memulai pemindahan.

    3. Lacak progres pemindahan di bilah pemberitahuan.

      • Untuk Komputer Virtual, replika Komputer Virtual dibuat di wilayah target. Sumber Komputer Virtual dimatikan, dan beberapa downtime terjadi (biasanya dalam beberapa menit).
      • Resource Mover membuat ulang sumber daya lain dengan menggunakan templat ARM yang disiapkan. Biasanya tidak ada downtime.
      • Setelah Anda memindahkan sumber daya, statusnya akan berubah menjadi Penerapan pemindahan tertunda.

    Cuplikan layar daftar sumber daya dengan status 'Penerapan pemindahan tertunda'.

    Buang atau terapkan?

    Setelah pemindahan awal, Anda dapat memutuskan apakah akan melakukan pemindahan atau membatalkannya.

    • Buang: Anda mungkin akan membuang proses pemindahan jika sedang melakukan pengujian dan tidak ingin benar-benar memindahkan sumber daya sumber tersebut. Membuang pemindahan akan mengembalikan sumber daya ke status Memulai pemindahan tertunda.
    • Terapkan: Penerapan menyelesaikan pemindahan ke wilayah target. Setelah menerapkan sumber daya sumber, statusnya akan berubah menjadi Hapus sumber tertunda, dan Anda dapat memutuskan apakah Anda ingin menghapusnya atau tidak.

    Membuang pemindahan

    Untuk membuang gerakan, lakukan hal berikut:

    1. Pada panel Lintas wilayah, pilih sumber daya yang statusnya Penerapan pemindahan tertunda, lalu pilih Buang pemindahan.
    2. Pada panel Hapus pemindahan, pilih Buang.
    3. Lacak progres pemindahan di bilah pemberitahuan.

    Catatan

    Setelah Anda membuang sumber daya, status Komputer Virtual akan berubah menjadi Memulai pemindahan tertunda.

    Menerapkan pemindahan

    Untuk menyelesaikan proses pemindahan, Anda menerapkan pemindahan dengan melakukan hal berikut:

    1. Pada panel Lintas wilayah, pilih sumber daya yang statusnya Penerapan pemindahan tertunda, lalu pilih Buang pemindahan.

    2. Pada panel Penerapan sumber daya, pilih Terapkan.

      Cuplikan layar daftar sumber daya untuk menerapkan sumber daya guna menyelesaikan pemindahan.

    3. Lacak progres penerapan di bilah pemberitahuan.

    Catatan

    • Setelah Anda menerapkan pemindahan, Komputer Virtual akan berhenti mereplikasi. Komputer Virtual sumber tidak akan terpengaruh oleh penerapan tersebut.
    • Proses penerapan tidak mempengaruhi sumber daya jaringan sumber.
    • Setelah menerapkan pemindahan, status sumber daya akan berubah menjadi Hapus sumber tertunda.

    Mengonfigurasi pengaturan setelah pemindahan

    • Layanan mobilitas tidak dihapus secara otomatis dari Komputer Virtual. Hapus instalan secara manual, atau biarkan jika Anda berencana untuk memindahkan server lagi.
    • Ubah aturan kontrol akses berbasis peran Azure (RBAC) setelah pemindahan.

    Menghapus sumber daya sumber setelah penerapan

    Setelah pemindahan, Anda dapat menghapus sumber daya secara opsional di wilayah sumber.

    1. Pada panel Lintas wilayah, pilih setiap sumber daya sumber yang ingin Anda hapus, lalu pilih Hapus sumber.
    2. Di Hapus sumber, tinjau apa yang ingin Anda hapus, dan di Konfirmasi hapus, ketik ya. Tindakan ini tidak dapat dibatalkan, jadi periksa lagi dengan hati-hati!
    3. Setelah Anda mengetik ya, pilih Hapus sumber.

    Catatan

    Di portal Resource Move, Anda tidak dapat menghapus grup sumber daya, key vault, atau instans SQL Server. Anda perlu menghapus masing-masing satu per satu dari halaman properti untuk setiap sumber daya.

    Menghapus sumber daya yang Anda buat untuk pemindahan

    Setelah pemindahan, Anda dapat menghapus kumpulan pemindahan dan sumber daya Site Recovery yang Anda buat secara manual selama proses ini.

    • Kumpulan pemindahan disembunyikan secara default. Untuk melihatnya, Anda perlu mengaktifkan sumber daya tersembunyi.
    • Penyimpanan cache memiliki kunci yang harus dihapus, sebelum dapat dihapus.

    Untuk menghapus sumber daya Anda, lakukan hal berikut:

    1. Temukan sumber daya dalam grup sumber daya RegionMoveRG-<sourceregion>-<target-region>.

    2. Periksa untuk memastikan bahwa semua Komputer Virtual dan sumber daya sumber lainnya di wilayah sumber telah dipindahkan atau dihapus. Langkah ini memastikan bahwa tidak ada sumber daya tertunda yang menggunakannya.

    3. Hapus sumber daya:

      • Nama kumpulan pemindahan: movecollection-<sourceregion>-<target-region>
      • Nama akun penyimpanan cache: resmovecache<guid>
      • Nama vault: ResourceMove-<sourceregion>-<target-region>-GUID

    Langkah berikutnya

    Di tutorial ini, Anda akan:

    • Memindahkan Komputer Virtual Azure terenkripsi dan sumber daya dependennya ke wilayah Azure lainnya.

    Sebagai langkah berikutnya, coba pindahkan Azure SQL Database dan kumpulan elastis ke wilayah lain.