检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
完成预配置,如果还未进行预配置,请参考配置容灾站点服务器进行配置。 24.9.0及之后版本支持自动配置容灾网关功能(即在反向重保护过程不再需要配置容灾站点服务器)。24.6.0及之前版本实现该功能,需要将网关及生产服务器的sdrs软件升级至24.9.0或之后版本,并参照配置云容灾网关重新配置网关。
附录 配置容灾站点服务器 配置生产站点服务器 异步复制客户端的端口说明 修改rdadmin账号密码
包括客户为拉起业务而执行的手动配置、操作、网络配置及相关脚本的时间,RTO通常不为0(RTO<30分钟)。 RTO达成需具备如下条件: 初始同步完成后才可执行切换操作。 客户账户资源配额充足包括ECS、EVS、VPC等。 用户手动配置及对业务的配置操作相关时间不计入SDRS异步复制RTO时间。
两地三中心容灾最佳实践(SDRS+CBR) 方案概述 方案原理 资源和成本规划 实施步骤(部署跨可用区容灾) 实施步骤(部署跨区域备份)
资源和成本规划 本章节介绍最佳实践中资源规划情况。 部署跨可用区容灾 表1 部署跨可用区容灾资源规划说明 区域 资源 资源名称 资源说明 数量 每月费用(元) 华北-北京四 (生产站点) 弹性云服务器ECS ecs-test 规格:s6.small.1 可用区:az-01 可同时
保护实例的生产业务位于生产站点时,才能切换。 切换前需先停止生产端服务器所有业务并且所有数据已经刷盘完成。 使用须知 切换操作只在容灾站点服务器配置主网卡,如果生产站点有从网卡,切换时不会自动配置,需要在容灾站点服务器详情页面手工绑定从网卡。 操作步骤 登录管理控制台。 单击服务列表,选择“存储 > 存储容灾服务
同步复制(只适用于存量经营) 配置流程 步骤1:创建保护组 步骤2:创建保护实例 步骤3:开启保护
生产站点服务器中的“主机名”、“名称”、“安全组”、“委托”、“云服务器组”、“标签”和“自动恢复”配置项修改不会再自动同步到容灾站点的服务器上。您可以在控制台页面上手动将这些配置项的修改添加到容灾站点的服务器上。 操作步骤 登录管理控制台。 单击服务列表,选择“存储 > 存储容灾服务”。
保护,满足数据崩溃一致性。当生产站点因为不可抗力因素(比如火灾、地震)或者设备故障(软、硬件破坏)导致应用在短时间内无法恢复时,通过简单的配置,即可在容灾站点迅速恢复业务。 图1 存储容灾 IDC容灾 IDC容灾是一种结合了公有云和私有云的灾难恢复解决方案。它允许将本地数据中心或
准备工作:搭建云上容灾专有网络 操作场景 虚拟私有云可以为您的容灾站点服务器提供隔离的、用户自主配置和管理的云上虚拟网络环境。 异步复制其实就是将本地主数据中心中需要容灾的服务器的数据,实时复制到云上用户的专有网络中。当本地数据中心发生重大故障时,可以将业务切换到云上VPC中运行
如何接管用户的业务。 生产站点正常工作 当生产站点正常工作时,状态如图1所示。 通过SDRS,在区域A内将可用区1的生产站点服务器的数据、配置信息同步复制到可用区2的跨可用区容灾站点,为跨可用区容灾做准备。日常可定期进行容灾演练,模拟真实故障恢复场景,制定应急恢复预案。 通过CB
保护实例的生产业务位于生产站点时,才能切换。 切换前需先停止生产端服务器所有业务并且所有数据已经刷盘完成。 使用须知 切换操作只在容灾站点服务器配置主网卡,如果生产站点有从网卡,切换时不会自动配置,需要在容灾站点服务器详情页面手工绑定从网卡。 操作步骤 登录管理控制台。 单击服务列表,选择“存储 > 存储容灾服务
接受水平上的目标时间。具体体现为,从生产站点发起切换或故障切换操作起,至容灾站点的服务器开始运行为止的一段时间,不包括手动操作DNS配置,安全组配置或执行客户脚本等任何时间,RTO小于30分钟。 容灾演练 为了确保一旦发生故障切换后,容灾机能够正常接管业务而进行的操作。 通过容灾
余和缓存加速等多项技术,提供给用户高级别的数据可靠性以及业务连续性,简称存储容灾。 存储容灾服务有助于保护业务应用,将弹性云服务器的数据、配置信息复制到容灾站点,并允许业务应用在生产站点云服务器服务器停机期间在容灾站点云服务器上启动并正常运行,从而提升业务连续性。 容灾与备份 容灾和备份具有以下区别:
进入“存储容灾服务”页面。 在“异步复制”页面右上角,单击“创建站点复制对”。 图1 - SDRS概览界面 选择需要创建的站点复制对类型,根据界面提示配置参数,参数说明表如表1所示 跨可用区:生产站点和容灾站点位于同区域内不同可用区 图2 创建跨可用区站点复制对 跨区域:生产站点和容灾站点位于不同区域
户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 SDRS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如华北-北京四)对应的项目(cn-north
的时候将Token加到请求消息头,从而通过身份认证,获得操作API的权限。Token可通过调用获取用户Token接口获取。 云服务存在两种部署方式:项目级服务和全局级服务。其中: 项目级服务需要获取项目级别的Token,此时请求body中auth.scope的取值为project。
在SDRS界面右上角,单击“创建站点复制对”。 从“流程指导>创建站点复制对”,单击“立即创建”。 图1 - SDRS概览界面 选择需要创建的站点复制对类型,根据界面提示配置参数,参数说明表如下所示 跨可用区:生产站点和容灾站点位于同区域内不同可用区 图2 创建跨可用区站点复制对 跨区域:生产站点和容灾站点位于不同区域
基于存储的同步复制能力可以保证磁盘数据的一致性,但不能保证应用一致性。如您的应用可以支持崩溃一致性,则可以在支持复制的设备上运行并复制。 部署模式 VPC内迁移:生产站点可用区内的服务器与容灾站点的服务器位于相同的VPC,服务器支持主网卡迁移和多网卡。 周边服务对接 仅API接口