Aanbevolen procedures voor de service Infrastructure Backup

Volg deze aanbevolen procedures wanneer u Azure Stack Hub implementeert en beheert om gegevensverlies te beperken als er een onherstelbare fout optreedt.

Bekijk regelmatig de aanbevolen procedures om te controleren of uw installatie nog steeds in overeenstemming is wanneer wijzigingen in de bewerkingsstroom worden aangebracht. Als u problemen ondervindt tijdens het implementeren van deze aanbevolen procedures, neemt u contact op met Microsoft Ondersteuning voor hulp.

Aanbevolen procedures voor configuratie

Implementatie

Infrastructuurback-up inschakelen na implementatie van elke Azure Stack Hub-cloud. Met behulp van Azure Stack Hub PowerShell kunt u back-ups plannen vanaf elke client/server met toegang tot het API-eindpunt voor operatorbeheer.

Netwerken

De UNC-tekenreeks (Universal Naming Convention) voor het pad moet een FQDN (Fully Qualified Domain Name) gebruiken. IP-adres kan worden gebruikt als naamomzetting niet mogelijk is. Een UNC-tekenreeks specificeert de locatie van resources, zoals gedeelde bestanden of apparaten.

Versleuteling

Het versleutelingscertificaat wordt gebruikt om back-upgegevens te versleutelen die worden geƫxporteerd naar externe opslag. Het certificaat kan een zelfondertekend certificaat zijn, omdat het certificaat alleen wordt gebruikt om sleutels te transporteren. Raadpleeg New-SelfSignedCertificate voor meer informatie over het maken van een certificaat.

De sleutel moet worden opgeslagen op een veilige locatie (bijvoorbeeld een globaal Azure Key Vault-certificaat). De CER-indeling van het certificaat wordt gebruikt om gegevens te versleutelen. De PFX-indeling moet worden gebruikt tijdens de cloudherstelimplementatie van Azure Stack Hub om back-upgegevens te ontsleutelen.

Stored the certificate in a secure location.

Aanbevolen operationele procedures

Back-ups

  • Back-uptaken worden uitgevoerd terwijl het systeem wordt uitgevoerd, zodat er geen downtime is voor de beheerervaringen of gebruikers-apps. Verwacht dat de back-uptaken 20-40 minuten duren voordat een oplossing onder redelijke belasting valt.
  • Automatische back-ups worden niet gestart tijdens patch- en update- en FRU-bewerkingen. Geplande back-uptaken worden standaard overgeslagen. Aanvragen op aanvraag voor back-ups worden ook tijdens deze bewerkingen geblokkeerd.
  • Door OEM geleverde instructies te gebruiken, moet handmatig een back-up van netwerkswitches en de HLH (Hardware Lifecycle Host) worden opgeslagen op dezelfde back-upshare waar de infrastructuurback-upcontroller back-upgegevens van het besturingsvlak opslaat. Overweeg om switch- en HLH-configuraties op te slaan in de regiomap. Als u meerdere Azure Stack Hub-exemplaren in dezelfde regio hebt, kunt u overwegen om een id te gebruiken voor elke configuratie die deel uitmaakt van een schaaleenheid.

Mapnamen

  • De infrastructuur maakt automatisch een MASBACKUP-map. Dit is een door Microsoft beheerde share. U kunt shares maken op hetzelfde niveau als MASBACKUP. Het is niet raadzaam om mappen of opslaggegevens in MASBACKUP te maken die niet door Azure Stack Hub worden gemaakt.
  • Gebruikers-FQDN en regio in de mapnaam om back-upgegevens van verschillende clouds te onderscheiden. De FQDN-naam van uw Azure Stack Hub-implementatie en -eindpunten is de combinatie van de parameter Regio en de parameter External Domain Name. Zie Azure Stack Hub-datacenterintegratie - DNS voor meer informatie.

De back-upshare is bijvoorbeeld AzSBackups die worden gehost op fileserver01.contoso.com. In die bestandsshare kan er een map per Azure Stack Hub-implementatie zijn met behulp van de externe domeinnaam en een submap die gebruikmaakt van de regionaam.

FQDN: contoso.com
Regio: nyc

    \\fileserver01.contoso.com\AzSBackups
    \\fileserver01.contoso.com\AzSBackups\contoso.com
    \\fileserver01.contoso.com\AzSBackups\contoso.com\nyc
    \\fileserver01.contoso.com\AzSBackups\contoso.com\nyc\MASBackup

In de map MASBackup worden de back-upgegevens opgeslagen in Azure Stack Hub. Gebruik deze map niet om uw eigen gegevens op te slaan. OEM's mogen deze map ook niet gebruiken om back-upgegevens op te slaan.

OEM's worden aangemoedigd om back-upgegevens op te slaan voor hun onderdelen in de regiomap. Elke netwerkswitch, HLH (Hardware Lifecycle Host), enzovoort, kan worden opgeslagen in een eigen submap. Bijvoorbeeld:

    \\fileserver01.contoso.com\AzSBackups\contoso.com\nyc\HLH
    \\fileserver01.contoso.com\AzSBackups\contoso.com\nyc\Switches
    \\fileserver01.contoso.com\AzSBackups\contoso.com\nyc\DeploymentData
    \\fileserver01.contoso.com\AzSBackups\contoso.com\nyc\Registration

Bewaking

De volgende waarschuwingen worden ondersteund door het systeem:

Waarschuwing Beschrijving Herstel
Back-up is mislukt omdat de bestandsshare niet meer capaciteit heeft. Bestandsshare heeft geen capaciteit en de back-upcontroller kan geen back-upbestanden naar de locatie exporteren. Voeg meer opslagcapaciteit toe en probeer opnieuw een back-up te maken. Verwijder bestaande back-ups (beginnend van oudste eerst) om ruimte vrij te maken.
Back-up is mislukt vanwege verbindingsproblemen. Netwerk tussen Azure Stack Hub en de bestandsshare ondervindt problemen. Los het netwerkprobleem op en probeer opnieuw een back-up te maken.
Back-up is mislukt vanwege een fout in het pad. Het bestandssharepad kan niet worden omgezet. Wijs de share toe vanaf een andere computer om ervoor te zorgen dat de share toegankelijk is. Mogelijk moet u het pad bijwerken als het niet meer geldig is.
Back-up is mislukt vanwege verificatieprobleem. Er is mogelijk een probleem met de referenties of een netwerkprobleem dat van invloed is op verificatie. Wijs de share toe vanaf een andere computer om ervoor te zorgen dat de share toegankelijk is. Mogelijk moet u referenties bijwerken als ze niet meer geldig zijn.
Back-up is mislukt vanwege een algemene fout. De mislukte aanvraag kan worden veroorzaakt door een onregelmatig probleem. Probeer opnieuw een back-up te maken. Ondersteuning bellen.

Volgende stappen

Bekijk het referentiemateriaal voor de infrastructuurback-upservice.

Schakel de infrastructuurback-upservice in.