Metodtips för Infrastructure Backup-tjänsten

Följ dessa metodtips när du distribuerar och hanterar Azure Stack Hub för att minimera dataförluster om det uppstår ett oåterkalleligt fel.

Granska metodtipsen regelbundet för att kontrollera att installationen fortfarande är i överensstämmelse när ändringar görs i åtgärdsflödet. Om du stöter på problem när du implementerar dessa metodtips kontaktar du Microsoft Support om du behöver hjälp.

Metodtips för konfiguration

Distribution

Aktivera infrastruktursäkerhetskopiering efter distributionen av varje Azure Stack Hub-moln. Med Azure Stack Hub PowerShell kan du schemalägga säkerhetskopieringar från valfri klient/server med åtkomst till API-slutpunkten för operatörshantering.

Nätverk

UNC-strängen (Universal Naming Convention) för sökvägen måste använda ett fullständigt kvalificerat domännamn (FQDN). IP-adress kan användas om namnmatchning inte är möjligt. En UNC-sträng anger platsen för resurser som delade filer eller enheter.

Kryptering

Krypteringscertifikatet används för att kryptera säkerhetskopierade data som exporteras till extern lagring. Certifikatet kan vara ett självsignerat certifikat eftersom certifikatet endast används för att transportera nycklar. Mer information om hur du skapar ett certifikat finns i New-SelfSignedCertificate.

Nyckeln måste lagras på en säker plats (till exempel globalt Azure Key Vault-certifikat). CERTIFIKATets CER-format används för att kryptera data. PFX-formatet måste användas under molnåterställningsdistributionen av Azure Stack Hub för att dekryptera säkerhetskopierade data.

Lagrade certifikatet på en säker plats.

Metodtips för drift

Säkerhetskopior

  • Säkerhetskopieringsjobb körs medan systemet körs så att det inte uppstår något driftstopp för hanteringsupplevelser eller användarappar. Förvänta dig att säkerhetskopieringsjobben tar 20–40 minuter för en lösning som är under rimlig belastning.
  • Automatiska säkerhetskopieringar startar inte under korrigerings- och uppdaterings- och FRU-åtgärder. Schemalagda säkerhetskopieringsjobb hoppas över som standard. Begäranden på begäran om säkerhetskopior blockeras också under dessa åtgärder.
  • Med oem-tillverkarens instruktioner bör manuellt säkerhetskopierade nätverksväxlar och maskinvarulivscykelvärden (HLH) lagras på samma säkerhetskopieringsresurs där infrastruktursäkerhetskopieringskontrollanten lagrar kontrollplanssäkerhetskopieringsdata. Överväg att lagra switch- och HLH-konfigurationer i regionmappen. Om du har flera Azure Stack Hub-instanser i samma region bör du överväga att använda en identifierare för varje konfiguration som tillhör en skalningsenhet.

Mappnamn

  • Infrastrukturen skapar MASBACKUP-mappen automatiskt. Det här är en Microsoft-hanterad resurs. Du kan skapa resurser på samma nivå som MASBACKUP. Vi rekommenderar inte att du skapar mappar eller lagringsdata i MASBACKUP som Azure Stack Hub inte skapar.
  • Användar-FQDN och region i mappnamnet för att skilja säkerhetskopierade data från olika moln. FQDN för din Azure Stack Hub-distribution och -slutpunkter är kombinationen av parametern Region och parametern Externt domännamn. Mer information finns i Integrering av Azure Stack Hub-datacenter – DNS.

Säkerhetskopieringsresursen är till exempel AzSBackups som finns på fileserver01.contoso.com. I den filresursen kan det finnas en mapp per Azure Stack Hub-distribution med hjälp av det externa domännamnet och en undermapp som använder regionnamnet.

FQDN: contoso.com
Region: nyc

    \\fileserver01.contoso.com\AzSBackups
    \\fileserver01.contoso.com\AzSBackups\contoso.com
    \\fileserver01.contoso.com\AzSBackups\contoso.com\nyc
    \\fileserver01.contoso.com\AzSBackups\contoso.com\nyc\MASBackup

I mappen MASBackup lagras säkerhetskopierade data i Azure Stack Hub. Använd inte den här mappen för att lagra dina egna data. OEM-tillverkare bör inte heller använda den här mappen för att lagra säkerhetskopierade data.

OEM-tillverkare uppmanas att lagra säkerhetskopierade data för sina komponenter under regionmappen. Varje nätverksväxel, maskinvarulivscykelvärd (HLH) och så vidare kan lagras i sin egen undermapp. Exempel:

    \\fileserver01.contoso.com\AzSBackups\contoso.com\nyc\HLH
    \\fileserver01.contoso.com\AzSBackups\contoso.com\nyc\Switches
    \\fileserver01.contoso.com\AzSBackups\contoso.com\nyc\DeploymentData
    \\fileserver01.contoso.com\AzSBackups\contoso.com\nyc\Registration

Övervakning

Följande aviseringar stöds av systemet:

Varning Description Åtgärder
Säkerhetskopieringen misslyckades eftersom filresursen inte har kapacitet. Filresursen har slut på kapacitet och säkerhetskopieringskontrollanten kan inte exportera säkerhetskopieringsfiler till platsen. Lägg till mer lagringskapacitet och försök säkerhetskopiera igen. Ta bort befintliga säkerhetskopior (från den äldsta först) för att frigöra utrymme.
Säkerhetskopieringen misslyckades på grund av anslutningsproblem. Nätverk mellan Azure Stack Hub och filresursen har problem. Åtgärda nätverksproblemet och försök säkerhetskopiera igen.
Säkerhetskopieringen misslyckades på grund av ett fel i sökvägen. Det går inte att matcha filresurssökvägen. Mappa resursen från en annan dator för att säkerställa att resursen är tillgänglig. Du kan behöva uppdatera sökvägen om den inte längre är giltig.
Säkerhetskopieringen misslyckades på grund av autentiseringsproblem. Det kan finnas ett problem med autentiseringsuppgifterna eller ett nätverksproblem som påverkar autentiseringen. Mappa resursen från en annan dator för att säkerställa att resursen är tillgänglig. Du kan behöva uppdatera autentiseringsuppgifterna om de inte längre är giltiga.
Säkerhetskopieringen misslyckades på grund av ett allmänt fel. Den misslyckade begäran kan bero på ett tillfälligt problem. Försök att säkerhetskopiera igen. Ring supporten.

Nästa steg

Granska referensmaterialet för infrastruktursäkerhetskopieringstjänsten.

Aktivera infrastruktursäkerhetskopieringstjänsten.