لا تخاف Microsoft Cloud من حالات الطوارئ في حالة تعطل غرفة الكمبيوتر: استخدم Azure Site Recovery لبناء برنامج تدريب عالي القدرة على مواجهة الكوارث

سحابة 2026-06-05 阅读 5
1

في دائرة تكنولوجيا المعلومات ، هناك إجماع في الصناعة يجعل الناس يفكرون في الأمر: "لا يوجد سوى خادمين في العالم ، أحدهما معطل ، والآخر معطل".

سواء كانت أمطار غزيرة مفاجئة في غرفة الكمبيوتر المحلية ، أو انقطاع التيار الكهربائي المادي المدمر ، أو طقسًا قاسيًا نادرًا في منطقة معينة من السحابة ، بمجرد إغلاق نظام الأعمال الأساسي لعدة ساعات ، فإن الخسائر الاقتصادية المباشرة وأزمة ثقة العلامة التجارية التي تجلبها الشركات غالبًا ما تكون كارثية. في الماضي ، لم يكن من الضروري فقط تحطيم ملايين الدولارات لشراء أجهزة مزدوجة واستئجار خطوط مخصصة لبناء بيئة "العمل في أماكن مختلفة" أو "الاستعداد للكوارث" عبر غرف الكمبيوتر ، ولكن أيضًا تزويد فريق كبير من الخبراء بالصيانة اليومية.

ولكن في عصر السحابة الأصلية ، قدمت Microsoft Cloud قطعة أثرية تسمى "ضربة خفض الأبعاد"-

Azure Site Recovery (ASR للاختصار)

. يمكن أن تساعدك على وضع الأجهزة المادية المحلية ، وأجهزة VMware/Hyper-V الافتراضية ، وحتى الخوادم الأخرى على السحابة العامة.

نسخ إلى سحابة Azure بتكلفة منخفضة للغاية

. اليوم ، هذا البرنامج التعليمي المتعمق لا يتحدث عن الخيال ، حيث يأخذك المقبض لبناء مجموعة قياسية من AVS/محلية إلى Azure مع بنية مواجهة الكوارث عالية السعة ، ويعلمك كيفية القيام بذلك

تمرين حقيقي للذخيرة الحية مع عدم انقطاع الأعمال

.

1. المفهوم الأساسي: ما هو ASR ؟ كيف تحسب RPO مقابل RTO ؟

قبل التكوين العملي ، يجب على أي مصمم لخطة التعافي من الكوارث أن يأخذ أولاً مؤشرين قاسيين. هذان هما أيضًا أكثر القضايا التي يهتم بها الرئيس:

RPO (هدف نقطة الاسترداد ، هدف نقطة الاسترداد): ببساطة ، هو مقدار الوقت المسموح به للتخلص من البيانات. إذا قام ASR الخاص بك بمزامنة البيانات كل 5 دقائق ، فقد تفقد 5 دقائق من أحدث بيانات الطلب في أسوأ الحالات.

RTO (هدف وقت الاسترداد ، هدف وقت الاسترداد): ببساطة ، بعد تعليق غرفة الكمبيوتر الأساسية ، كم من الوقت يستغرق تشغيل جهاز النسخ الاحتياطي على Azure. هل هي دقيقة أو عشر دقائق أو نصف يوم ؟

ما هو قوي في Azure Site Recovery هو أنه يستغل

تقنية النسخ المتماثل المستمر خفيفة الوزن

. في الأوقات العادية ، يقوم فقط بتشفير ونقل كتل بيانات القرص التي تتغير زيادات العقدة الرئيسية باستمرار إلى حساب تخزين Azure (في هذا الوقت ، لا يتم فتح الأجهزة الافتراضية في السحابة ، ويتم استلام بيانات القرص فقط ، لذلك

يكاد لا يكلف الكثير من المال

). بمجرد حدوث كارثة ، ستقوم على الفور بتركيب هذه الأقراص على جهاز افتراضي جديد تمامًا في السحابة ، وستتولى الأعمال وتدرك

RPO في مستوى الدقيقة ، RTO في عشر دقائق

الأداء النهائي على مستوى المؤسسة.

2. تصميم الهيكل الأساسي: "الترويكا" لمواجهة الكوارث

يجب أن تتكون خطة تمرين ASR الكاملة لمواجهة الكوارث من القطاعات الأساسية الثلاثة التالية:

بيئة المصدر: أنت تدير الأعمال الأساسية الآن

مكان (يمكن أن يكون بيئة VMware المحلية أو الجهاز المادي أو منطقة Azure أخرى).

Recovery Services Vault: معسكر قاعدة سحابة Azure. إنه مسؤول عن إدارة جميع استراتيجيات النسخ ، وتخزين بيانات القرص المشفرة ، وإصدار "أوامر بدء التشغيل" عندما تكون الكارثة وشيكية.

Test VNet (Test VNet): كثير من الناس يخافون أكثر من "الأعمال الدرامية المزيفة" عند إجراء تدريبات على الكوارث ، ونتيجة لذلك ، يتعارض عنوان IP لبيئة الإنتاج. نحتاج إلى تخطيط شبكة اختبار في Azure تكون معزولة تمامًا عن العالم ، ولكن قسم الإنترانت وبيئة الإنتاج هي نفسها تمامًا ، حصريًا للتمرين.

3. المرحلة الأولى: تهيئة معسكر قاعدة الكوارث في نهاية أزور

أولاً ، قم بتسجيل الدخول إلى Azure Portal ، أدخل في شريط البحث أعلاه

"استعادة مستودع الخدمة"

(Recovery Services Vaults) ، انقر على إنشاء.

1-إنشاء مستودع

مجموعة الموارد: يوصى بإنشاء مجموعة موارد مخصصة لمواجهة الكوارث ، مثل DR-Framework-RG.

الاسم: اسم مدوي ، مثل Primary-to-Azure-Vault.

المنطقة: حرجة للغاية! يجب عليك اختيار منطقة Azure منفصلة جغرافيًا عن غرفة المصدر الخاصة بك. على سبيل المثال ، عملك في هونغ كونغ ، ويمكن اختيار معسكر قاعدة الكوارث في سنغافورة (جنوب آسيا).

2. إعداد البنية التحتية (خذ نسخة من الجهاز الظاهري Azure أو البيئة المحلية كمثال)

أدخل المخزن الذي تم بناؤه وابحث عنه في القائمة اليسرى

”Site Recovery“

-> انقر على

”إعداد البنية التحتية (Prepare infrastructure)“

.

أين تقع الآلة الخاصة بك ؟ اختر المصدر (مثل Azure أو VMware).

أين تريد نسخها ؟ اختر "إلى Azure".

نشر برنامج التكوين (للبيئة المحلية): في حالة ترحيل غرفة الكمبيوتر المحلية ، سيطلب منك ASR تنزيل جهاز نسخ ASR (قالب OVA) للنشر محليًا. إنه مثل "قائد متحرك" مسؤول عن تشفير وضغط وإزالة حساسية بيانات القرص المحلية وتسليمها بأمان إلى Azure.

4. المرحلة الثانية: افتح "النسخ المجنون" للأشياء المحمية

بعد فتح البنية التحتية ، سنختار أي جهاز افتراضي أساسي يحتاج إلى ارتداء هذا "الدروع الواقية للبدن".

انقر على "+ نسخ" في المستودع.

اختر الجهاز الظاهري المصدر: ضع علامة على خادم الويب الأساسي أو خادم قاعدة البيانات (مثل Prod-DB-01).

تخصيص الهدف: مجموعة الموارد المستهدفة: في حالة وقوع كارثة ، أين يتم بناء الجهاز السحابي ؟ اختر مجموعة الموارد التي قمت بإنشائها مسبقًا. الشبكة المستهدفة (VNet): اختيار الإنتاج في السحابة

الشبكة (المستخدمة للاستيلاء على عندما تكون كارثة حقيقية). Test VNet: (التركيز!) اختر شبكة الاختبار المعزولة التي ذكرناها سابقًا.

سياسة النسخ المتماثل: * تعيين وقت الاحتفاظ بنقطة استرداد اتساق التعطل ونقطة استرداد تناسق التطبيق (عادةً ما يكون 24 ساعة افتراضيًا). اتساق التطبيق: سيستخدم ASR تقنية VSS لنظام التشغيل Windows أو البرنامج النصي لنظام Linux للتأكد من أن البيانات الموجودة في الذاكرة آمنة ثم نسخها ، وهو أمر بالغ الأهمية لقواعد البيانات مثل SQL Server/Oracle.

انقر على "تمكين النسخ". بعد ذلك ، سيقوم النظام بإجراء أول "تزامن للتهيئة الكاملة" (يعتمد الوقت على عرض النطاق الترددي المحلي وحجم القرص). عندما ترى الحالة في القائمة تصبح

”محمية“

، مع ربط الصحة الخضراء ، تم الانتهاء رسميًا من معسكر قاعدة الكوارث.

5. المرحلة الثالثة: التدريبات القتالية الفعلية-"التدريبات العسكرية" بدون انقطاع

إذا كانت هناك مجموعة من خطط التعافي من الكوارث دون ممارسة ، فهذا يعني شراء التأمين وعدم معرفة هاتف المطالبة. أعظم اختراع ASR هو الدعم

”اختبار فشل (اختبار Failover)“

. يمكنه محاكاة الاستيلاء على غرفة الكمبيوتر الكاملة في السحابة دون التأثير على التشغيل العادي لبيئة الإنتاج المحلية وعدم مقاطعة أي وصول للعملاء عبر الإنترنت.

تدفق عملية التمرين:

أدخل قائمة الأجهزة الظاهرية AVS / ASR وحدد الجهاز الظاهري لقاعدة البيانات التي تحميها.

في الجزء العلوي ، انقر على "اختبار الفشل".

اختر نقطة الاسترداد: حدد نقطة "أحدث معالجة" أو "أحدث اتساق في التطبيق".

اختبار الشبكة: يجب اختيار اختبار VNet المعزول.

انقر على موافق. في هذا الوقت ، ستظهر ASR قوتها: فهي تقوم بصمت بنسخ صورة طبق الأصل من القرص في حساب التخزين الخاص بك في السحابة ، ثم في غضون دقائق قليلة ، تنشئ جهازًا افتراضيًا متطابقًا تمامًا من فراغ.

نتيجة التحقق: قم بتسجيل الدخول إلى جهاز الاختبار الافتراضي هذا الذي "تم إحياؤه" للتو في السحابة ، وتحقق مما إذا كانت خدمة قاعدة البيانات تبدأ بشكل طبيعي ، وتحقق مما إذا كانت البيانات سليمة.

نقرة واحدة للتنظيف: بعد التمرين ، انقر فوق "إزالة فشل الاختبار test". اكتب سجل التمرين الخاص بك (مثل "التمرين الناجح ، RTO 8 دقائق") ، سوف يدمر Azure على الفور جميع الأجهزة الافتراضية والأقراص المؤقتة التي تم إنشاؤها للتو بسبب التمرين ، ولن يسمح لك أبدًا بإنفاق المزيد من المال.

سادساً ، دليل الحفر النهائي وتعديل الإنتاج

عند دفع ASR إلى بيئة الإنتاج ، سيهتم كبار المهندسين المعماريين بالتفاصيل التالية:

Churn Limit (Churn Limit): لدى ASR حد أقصى للكتابة (الإنتاجية) لبيانات قرص واحد في الثانية. إذا كانت قاعدة البيانات الخاصة بك هي المتزامنة للغاية ، فمن المستحسن أن تضع قاعدة البيانات

يتم استبعاد قرص السجل المؤقت (مثل tempdb لـ SQL Server) من قائمة النسخ المتماثل ، ويتم نسخ قرص البيانات الأساسي فقط. هذا لا يمنع فقط من تجاوز الحد الأعلى لإنتاجية ASR ، ولكن أيضًا يوفر قدرًا كبيرًا من رسوم مرور الشبكة.

تخطيط خطة الاسترداد: غالبًا ما تحتوي الأعمال الحقيقية على العديد من الأجهزة (الواجهة الأمامية ، الخلفية ، قاعدة البيانات). لا يمكنك تشغيل الهاتف بشكل أعمى عندما يكون هناك توقف رهيب. باستخدام وظيفة "خطة الاسترداد" الخاصة بـ ASR ، يمكنك كتابة نص نصي جيد: الخطوة 1 افتح أولاً قاعدة البيانات الأساسية ، والخطوة 2 انتظر 3 دقائق لتمرير الفحص الصحي لقاعدة البيانات ، والخطوة 3 لفتح جهاز الويب الأمامي. بهذه الطريقة ، يمكن إحياء مجموعة كاملة من الأنظمة الآلية بمفتاح واحد.

الخلاصة

قبل عدم وجود الحوسبة السحابية ، كان التسامح مع الكوارث "رفاهية" لا يمكن إلا للعمالقة الماليين الرئيسيين والشركات المصنعة متعددة الجنسيات الاستمتاع بها. جلب ظهور Azure Site Recovery هذه التقنية التي لا يمكن الوصول إليها تمامًا إلى المستوى المدني.

في الأوقات العادية ، تحتاج فقط إلى دفع رسوم تخزين القرص الرخيصة للغاية ورسوم التفويض الأساسية ؛ وعندما تواجه كوارث مفاجئة مثل حريق حقيقي في غرفة الكمبيوتر أو انقطاع التيار الكهربائي أو القرصنة والابتزاز ، من خلال خطة الاسترداد مرتبة مسبقًا ، يمكنك أن تكون في غضون عشر دقائق ، دع أصول تكنولوجيا المعلومات للشركة بأكملها تولد من جديد بأمان في السحابة. هذا هو "الشعور بالأمان" الذي تمنحه البنية السحابية الحديثة لكل مؤسسة.

cloud
← 返回新闻中心