Azure Site Recovery如何按RPO及RTO規劃容錯移轉?

Azure Site Recovery(ASR)是協助工作負載在主要位置中斷時複寫及接管的災難復原服務。真正的設計起點不是按下「啟用複寫」,而是先與業務定義 RPO(可接受的資料遺失量)及 RTO(可接受的恢復時間),再決定複寫頻率、依賴順序、網絡、容量、測試和回復策略。

先了解問題:雲端服務如何維持可用性

Azure Site Recovery(ASR)是協助工作負載在主要位置中斷時複寫及接管的災難復原服務。真正的設計起點不是按下「啟用複寫」,而是先與業務定義 RPO(可接受的資料遺失量)及 RTO(可接受的恢復時間),再決定複寫頻率、依賴順序、網絡、容量、測試和回復策略。 對企業而言,設計的價值在於把技術設定轉化為可量度、可監控及可恢復的服務能力。下文從架構、操作流程、安全控制及本地部署情境逐步說明,方便管理員建立自己的檢查清單。

任何雲端配置都應先在測試環境驗證,再以最小範圍推進生產。記錄變更前後的設定、測試時間、責任人及回復方法,出現異常時才可以快速還原,而不是在事故中猜測哪一項設定曾經被修改。

RPO、RTO與Site Recovery的關係

RPO回答「事故發生時最多可以遺失多久的資料」,例如 RPO 15 分鐘表示企業不能接受超過約 15 分鐘的資料差距;RTO回答「由中斷到服務恢復可接受多久」。兩個數字越嚴格,通常代表複寫頻率、備用容量、網絡頻寬及演練要求越高。RPO/RTO 應按業務服務而非單台 VM 訂立,並記錄相依的 DNS、身份驗證、資料庫及網絡設備。

Microsoft Azure Site Recovery概覽說明複寫及復原能力;事件後復原亦應參考 NIST網絡安全事件復原指南,包括決策、溝通、取證及復原後檢討。

不同容錯移轉模式

模式用途注意事項
測試容錯移轉在隔離網絡驗證複寫、啟動順序及程序,不影響持續複寫。要安排測試 DNS、網絡及應用相依性,完成後清理測試資源。
計劃性容錯移轉主要站點仍可運作時的維護或可控遷移。先同步資料,確認停機窗口及業務批准,盡量降低資料遺失。
非計劃性容錯移轉主要站點突然不可用時接管服務。可能按最後可用還原點啟動;要由指定負責人決定目標點及優先次序。
重新保護及回復主要站點恢復後,讓工作負載反向複寫並回到原位置。回復前必須修復根因、驗證容量、網絡及一致性,避免再次中斷。

設計復原計劃

  1. 建立服務依賴圖——排列身份、DNS、網絡、資料庫、中介軟件及前端的啟動順序,不能只按 VM 名稱排序。
  2. 配置複寫及容量——驗證來源與目標區域、網絡、磁碟、IP、配額及加密設定,按變更率估算複寫頻寬。
  3. 建立Recovery Plan——將機器分組,加入啟動延遲、腳本及人工檢查點,並把 RPO/RTO 目標寫入驗收標準。
  4. 執行隔離測試——測試應用登入、資料一致性、DNS、監控、備份及外部整合,量度實際恢復時間。
  5. 正式切換與回復——準備通訊、決策權、變更凍結及回復條件;服務穩定後重新保護並更新文件。

網絡、身份與資料一致性

容錯移轉後能啟動 VM,只是第一個檢查點。目標區域要有可用子網、NSG、路由、VPN/ExpressRoute、負載平衡、DNS 及身份驗證;應用亦可能依賴硬編碼 IP、外部 API、授權伺服器或資料庫一致性。測試時應用與業務驗證清單逐項確認,而不是只看 Azure Job 顯示成功。

對有交易性的系統,須由應用及資料庫負責人確認複寫點可接受,並在正式切換前明確決定是否允許部分交易重做或資料核對。網絡安全策略不應在災難時被完全放寬,可參考零信任架構網絡分段

演練、溝通與改進

至少按業務重要性安排週期性測試容錯移轉,測試包括技術操作、值班通知、管理層決策、供應商聯絡及客戶溝通。每次演練要記錄開始時間、達到可用的時間、實際 RPO、失敗步驟及未覆蓋的依賴,再由負責人跟進修正。災難復原不是一份放在抽屜的文件,而是需要持續測量的營運能力。

常見問題

RPO與RTO哪一個比較重要?
兩者不能互相取代。RPO約束資料遺失,RTO約束停機時間;應按每項業務的價值及風險共同訂立,並以實際演練結果驗證是否達標。
測試容錯移轉會否影響生產複寫?
正確規劃下,測試容錯移轉在隔離網絡啟動複本,通常不會停止正常複寫;仍要先確認測試網絡、資源及清理步驟,避免測試流量誤入生產。
ASR可以保證零資料遺失嗎?
不能。複寫有延遲,實際 RPO 受變更率、網絡、服務及最後可用復原點影響。必須量度並向業務清楚說明可接受的資料差距。
容錯移轉後為什麼VM啟動但應用不能用?
常見原因是 DNS、路由、NSG、身份驗證、資料庫啟動順序、外部依賴或應用設定沒有在目標區域準備。復原計劃要包含整個服務鏈,不只是運算資源。
何時需要重新保護及回復?
目標區域服務穩定、原主要位置根因已修復、容量及網絡已驗證,並取得業務批准後才重新保護及回復,否則可能把未修復的問題帶回生產。

需要落實 Azure 雲端及網絡方案?

需要按業務RPO/RTO設計 Azure Site Recovery、復原計劃及演練?我們可協助盤點依賴、驗證目標區域及量度實際復原時間。

WhatsApp 免費報價

延伸閱讀

權威資料來源

Microsoft Learn:Azure Site Recovery概覽NIST SP 800-184:Guide for Cybersecurity Event Recovery

若閣下正計劃相關工程或需要選購設備,歡迎瀏覽網絡工程服務了解方案詳情,或透過網上快速報價與我們的工程師聯絡。

本頁內容由人手或AI輔助生成,雖經核對仍可能存在誤差,僅供參考;產品規格以原廠最新文件為準;有需要請聯絡我們工程師。