Öğretici: Azure VM'leri için olağanüstü durum kurtarmayı ayarlama
Bu öğreticide, azure sanal Azure Site Recovery kullanarak Azure VM'leri için olağanüstü durum kurtarmanın nasıl ayar Azure Site Recovery. Bu makalede şunları öğreneceksiniz:
- Azure ayarlarını ve izinlerini doğrulama
- Çoğaltmak istediğiniz VM'leri hazırlama
- Kurtarma Hizmetleri kasası oluşturma
- VM çoğaltmayı etkinleştirme
Bir VM'nin olağanüstü durum kurtarmayı ayarlaması için çoğaltmayı etkinleştirmiş olursanız, Site Recovery Ulaşım hizmeti uzantısı VM'ye yüklenir ve sanal makineye Azure Site Recovery. Çoğaltma sırasında, VM disk yazmaları kaynak bölgedeki bir önbellek depolama hesabına gönderilir. Veriler buradan hedef bölgeye gönderilir ve verilerden kurtarma noktaları oluşturulur. Olağanüstü durum kurtarma sırasında bir VM'ye yük devretme işlemi sırasında, vm'yi hedef bölgede geri yüklemek için bir kurtarma noktası kullanılır.
Not
Öğreticiler, en basit varsayılan ayarlarla ilgili yönergeler sağlar. Özelleştirilmiş ayarlarla Azure VM olağanüstü durum kurtarmayı ayarlamak için bu makaleyi gözden geçirebilirsiniz.
Azure aboneliğiniz yoksa başlamadan önce ücretsiz bir hesap oluşturun.
Önkoşullar
Bu öğreticiye başlamadan önce:
- Desteklenen bölgeleri gözden geçirme.
- Bir veya daha fazla Azure VM'niz gerekir. Sanal Windows Linux VM'leri desteği olduğunu doğrulayın.
- VM işlem, depolama veağ gereksinimlerini gözden geçirme.
- Bu öğreticide VM'ler şifrelenmez. Şifrelenmiş VM'ler için olağanüstü durum kurtarmayı ayarlamak için bu makaleyi izleyin.
Azure ayarlarını denetleme
Hedef bölgedeki izinleri ve ayarları denetleyin.
İzinleri denetleme
Azure hesabınız için kurtarma hizmetleri kasası oluşturma ve hedef bölgede VM oluşturma izinleri gerekir.
- Ücretsiz bir Azure aboneliği oluşturduysanız hesap yöneticisi olur ve başka bir işlem gerekmez.
- Yönetici değilseniz, ihtiyacınız olan izinleri almak için yöneticiyle birlikte çalışabilirsiniz.
- Kasa oluşturma: Abonelikte yönetici veya sahip izinleri.
- Kasada Site Recovery işlemlerini yönetme: Site Recovery Katkıda Bulunanı yerleşik Azure rolü.
- Hedef bölgede Azure VM'leri oluşturun: Yerleşik Sanal Makine Katılımcısı rolü veya belirli izinler:
- Seçilen sanal ağda sanal makine oluşturma.
- Azure depolama hesabına yazın.
- Azure tarafından yönetilen diske yazma.
Hedef ayarlarını doğrulama
Olağanüstü durum kurtarma sırasında kaynak bölgeden yük devretme işlemi sırasında vm'ler hedef bölgede oluşturulur.
Aboneliğinizin hedef bölgede yeterli kaynak olup olmadığını kontrol edin. Kaynak bölgedeki VM'lerle eşan boyutlarda VM'ler oluşturabileceksiniz. Olağanüstü durum kurtarmayı ayar Site Recovery vm için aynı boyutu (veya mümkün olan en yakın boyutu) seçer.
VM'leri hazırlama
VM'ler giden bağlantılara ve en son kök sertifikalara sahip olduğundan emin olun.
VM bağlantısını ayarlama
Çoğaltmak istediğiniz VM'ler için giden ağ bağlantısı gerekir.
Not
Site Recovery, ağ bağlantısını kontrol etmek için kimlik doğrulama proxy'si kullanmayı desteklemez.
URL'ler için giden bağlantı
Giden bağlantıları kontrol etmek için URL tabanlı bir güvenlik duvarı ara sunucusu kullanıyorsanız şu URL'lere erişim izni verme:
| Ad | Ticari | Kamu | Açıklama |
|---|---|---|---|
| Depolama | *.blob.core.windows.net |
*.blob.core.usgovcloudapi.net |
Verilerin VM’den kaynak bölgedeki önbellek depolama hesabına yazılmasına izin verir. |
| Azure Active Directory | login.microsoftonline.com |
login.microsoftonline.us |
Site Recovery hizmet URL’leri için yetkilendirme ve kimlik doğrulama özellikleri sağlar. |
| Çoğaltma | *.hypervrecoverymanager.windowsazure.com |
*.hypervrecoverymanager.windowsazure.com |
VM’nin Site Recovery hizmetiyle iletişim kurmasına izin verir. |
| Service Bus | *.servicebus.windows.net |
*.servicebus.usgovcloudapi.net |
VM’nin Site Recovery izleme ve tanılama verilerini yazmasına izin verir. |
IP adresi aralıkları için giden bağlantı
Bağlantı denetimi için ağ güvenlik gruplarını (NSG) kullanıyorsanız, bu hizmet etiketleri (IPadresi grupları) için HTTPS'nin 443 bağlantı noktasına giden bağlantı noktasına izin veren hizmet etiketi tabanlı NSG kuralları oluşturun:
| Tag | İzin Ver |
|---|---|
| Depolama etiketi | Verilerin VM'den önbellek depolama hesabına yazıldığına izin verir. |
| Azure AD etiketi | Azure AD'ye karşılık gelen tüm IP adreslerine erişime izin verir. |
| EventsHub etiketi | Veri izleme için Site Recovery izin verir. |
| AzureSiteRecovery etiketi | Herhangi bir bölgedeki Site Recovery erişime izin verir. |
| GuestAndHybridManagement etiketi | Çoğaltma için etkinleştirilmiş VM'lerde Site Recovery Mobility aracınızı otomatik olarak yükseltmek için kullanın. |
Gerekli etiketler ve etiketleme örnekleri hakkında daha fazla bilgi edinebilirsiniz.
Sanal makine sertifikalarını doğrulama
VM'lerde en son kök sertifikalara sahip olup oIma. Aksi takdirde, güvenlik kısıtlamaları nedeniyle vm Site Recovery sanal makineye kaydedilenemz.
- Windows VM'ler: Tüm güvenilen kök Windows makinede olması için vm'ye en son güncelleştirmeleri yükleyin. Bağlantısı kesilmiş bir ortamda, Güncelleştirme ve sertifika güncelleştirmeleri Windows standart işlemlerinizi izleyin.
- Linux VM'leri: En son güvenilen kök sertifikaları ve sertifika iptal listesini (CRL) almak için Linux dağıtımcınız tarafından sağlanan yönergeleri izleyin.
Kurtarma Hizmetleri kasası oluşturma
VM'leri çoğaltmak istediğiniz kaynak bölge dışında herhangi bir bölgede kurtarma hizmetleri kasası oluşturun.
Azure Portal’ında oturum açın.
Arama kutusuna recovery yazın. Hizmetler'in altında Kurtarma Hizmetleri kasaları'ı seçin.

Kurtarma Hizmetleri kasalarında Ekle'yi seçin.
Kurtarma Hizmetleri kasası oluşturma temel > bilgileri'nin altında, kasanın oluşturula aboneliğini seçin.
Kaynak grubu'nda kasa için mevcut bir kaynak grubunu seçin veya yeni bir tane oluşturun.
Kasa adı altında, kasayı tanımlamak için kolay bir ad belirtin.
Bölge'de, kasanın yer alan Azure bölgelerini seçin. Desteklenen bölgeleri kontrol edin.
Gözden geçir ve oluştur’u seçin.

Gözden geçir + oluştur'da Oluştur'a seçin.
Kasa dağıtımı başlar. Bildirimlerde ilerlemeyi izleyin.
Kasa dağıtıldıktan sonra Panoya sabitle'yi seçerek hızlı başvuru için kaydedin. Yeni kasayı açmak için Kaynağa git'i seçin.

Site Recovery etkinleştir
Kasa ayarları ' nda Site Recovery etkinleştir' i seçin.

Çoğaltmayı etkinleştirme
Kaynak ayarlarını seçin ve VM çoğaltmasını etkinleştirin.
Kaynak ayarlarını seçin
Kasa > Site Recovery sayfasında, Azure sanal makineler altında çoğaltmayı etkinleştir' i seçin.

Kaynak > kaynak konumu' nda, VM 'lerin çalışmakta olduğu kaynak Azure bölgesini seçin.
Azure sanal makine dağıtım modeli' nde varsayılan Kaynak Yöneticisi ayarını bırakın.
Kaynak aboneliği' nde, VM 'lerin çalıştığı aboneliği seçin. kasadaki aynı Azure Active Directory (AD) kiracısındaki herhangi bir aboneliği seçebilirsiniz.
Kaynak kaynak grubu' nda, VM 'leri içeren kaynak grubunu seçin.
Kullanılabilirlik alanları arasında olağanüstü durum kurtarma bölümünde varsayılan ayarı yok ' u bırakın.

İleri’yi seçin.
VM’leri seçme
Site Recovery seçili abonelik/kaynak grubuyla ilişkili VM 'Leri alır.
Sanal makinelerde, olağanüstü durum kurtarma için etkinleştirmek Istediğiniz VM 'leri seçin.

İleri’yi seçin.
Çoğaltma ayarlarını gözden geçirme
Çoğaltma ayarları' nda ayarları gözden geçirin. Site Recovery, hedef bölge için varsayılan ayarları/ilkeleri oluşturur. Bu öğreticinin amaçları doğrultusunda varsayılan ayarları kullanırız.
Çoğaltmayı etkinleştir seçeneğini belirleyin.

Bildirimlerde çoğaltma ilerlemesini izleyin.

Etkinleştirdiğiniz sanal makineler kasa > çoğaltılan öğeler sayfasında görünür.

Sonraki adımlar
Bu öğreticide, bir Azure VM için olağanüstü durum kurtarmayı etkinleştirdiniz. Şimdi, yük devretmenin beklendiği gibi çalışıp çalışmadığını denetlemek için bir detaya git çalıştırın.