微软Azure公有云之企业Exchange 2016部署5—配置DC可用性集

本节我们将配置Azure云端主数据中心另一台域控制器DC02,并创建Azure可用性集,如下图红框所示:

1.存储空间

因为在第三节中我们选择了“使用自动生成的存储账户”,所以云端自动生成了一个存储账户,可以在“存储空间”项中查看。

存储帐户提供对一个地理区域内Azure Blob、表和队列服务的访问。

在2012年6月8日之后创建的存储帐户可包含200TB的数据。每个区域只能自动创建一个存储帐户。使用此设置创建的所有其他虚拟机也位于该存储帐户中。最多只能创建 20 个存储帐户。

我们可以在配置项中确认存储数据复制方式

使用本地冗余复制,存储帐户数据在同一个数据中心内复制三次。

使用异地冗余复制,存储帐户数据将复制到一个辅助地理位置。如果主位置发生重大灾难,可故障转移到辅助位置。

读访问地理冗余复制,将数据复制到一个辅助地理位置,同时提供对于您在辅助位置中的数据的读访问。

当然三种不同的复制方式的收费也不同,异地冗余的价格是本地冗余的2倍。

2.创建第二台DC

现在我们来创建第二台辅助域控制器,这次我们使用Azure Powershell来创建。

首先指定存储账户

以下PS来查询下Azure上可用虚机模板映像的名称,这里查询"Windows Server 2012 Datacenter"的映像

Get-AzureVMImage | ?{$_.ImageFamily -eq "Windows Server 2012 Datacenter"} | fl os,imagename,label,ImageFamily

可以用以下命令直接生成DC02虚机,并固定IP地址

New-AzureVMConfig -Name "HHCLOUD-DC02" -InstanceSize "Basic_A1" -AvailabilitySetName "HHCLOUD-DC" -ImageName "a699494373c04fc0bc8f2bb1389d6106__Windows-Server-2012-Datacenter-20160430-en.us-127GB.vhd" | Add-AzureProvisioningConfig -Windows -Adminusername hhcloud -Password "xxxx" | Set-AzureSubnet -SubnetNames "Subnet-3" | Set-AzureStaticVNetIP -IPAddress 192.168.2.12 | New-AzureVM -ServiceName "HHCLOUD"

这里还同时创建了DC的可用性集

3.配置可用性集

可用性集是一组跨容错域和更新域部署的虚拟机,可确保应用程序不受单点故障(如网络交换或服务器机架的电源装置)的影响。

微软对于在同一可用性集内部署了两个或两个以上实例的所有面向 Internet 的虚拟机,保证至少 99.95% 的时间可以使用外部连接。

所以通过将多台虚拟机添加到一个可用性集中,我们可以管理使用这些虚拟机的应用程序的可用性,提高SLA服务保障。

可用性集直接与容错域和更新域相关。通过避免单点(例如服务器机架上的网络交换机或电源设备)故障,可定义 Windows Azure 中的容错域。事实上,容错域近似等同物理服务器机架。当多台虚拟机在云服务中连接在一起时,可用性集可以确保这些虚拟机位于不同的容错域中。

下面的示意图显示两个可用性集,其中每个可用性集包含两台虚拟机,每台虚拟机位于不同的机架上。

因为Windows Azure定期更新承载应用程序实例的操作系统。有时在应用更新时,虚拟机将关闭,更新域用来确保不是所有虚拟机实例都在同一时间更新。当我们将多台虚拟机分配到某个可用性集时,Windows Azure可确保这些虚拟机将分配到不同的更新域。

上图显示两台运行AD的虚拟机位于不同的更新域中,两台运行Exchange的虚拟机也位于不同的更新域中。这样,无论在什么时间点,都有一台虚拟机可用。

现在我们进入Azure网页虚机配置中,可以看到刚才创建的DC02已经加入DC的可用性集中

我们把DC01页加入这个可用性集中

最后我们可以查看到DC01、DC02都在可用性集DC中

利用可用性集,我们可以使用多个Windows Azure虚拟机来确保应用程序的可用性。在应用程序中使用多台虚拟机可以确保在出现本地网络故障、本地磁盘硬件故障以及平台可能需要的任何计划内停机时,应用程序仍然可用。

4.配置虚拟网络DNS

如果手动指定DNS不仅可能导致虚拟机“失联”,而且如果关机释放资源后配置将会重置。

所以我们可以在虚拟网络的配置中,指定该网络的DNS。这里指定DC01和Azure提供的DNS。

5.启用AD服务

最后启用AD服务,DC02作为云端的第二台辅助域控制器。

这个和上节操作方法相同,不再赘述了。

时间: 2024-11-05 15:53:54

微软Azure公有云之企业Exchange 2016部署5—配置DC可用性集的相关文章

微软Azure公有云之企业Exchange 2016部署8—配置DAG

本节我们来创建第二台邮件服务器,并配置Exchange数据可用性组(DAG),添加2个数据库DB并分别激活在不同的邮件服务器上,如下图红框表示: 数据库可用性组(DAG)是内置于Exchange Server中的邮箱服务器高可用性和站点恢复框架的基础组件. DAG是一组邮箱服务器承载了一组数据库,可提供从影响单个服务器或数据库的故障中自动执行数据库级恢复的功能.也就是说当一台邮件服务器出现故障,其数据库会自动漂移(激活)到DAG中其他成员上,而这并不需要共享存储来支持,这也是Exchange数据

微软Azure公有云之企业Exchange 2016部署7—安装邮件服务器

本节我们来部署Exchange2016邮件服务器,如下图红框所示. Exchange2016相对于Exchange2013来说,改变不大.最大的改变还是客户端访问服务器角色(CAS)和邮箱服务器角色(MBX)的角色合并.也就是说我们无法将CAS和MBX分开部署.这一更改反映了Exchange服务器角色归置(自 Exchange 2010 起的推荐最佳做法)的理念. Exchange2016体系结构图: 多角色 Exchange 服务器体系结构带来了以下切实可见的好处: a. 环境中的所有 Exc

微软Azure公有云之企业Exchange 2016部署6—创建双网卡VM

本节我们来创建第一台邮件服务器,如下图所示: 为了使DAG复制数据和邮箱MAPI数据分开,我们这里配置双网卡.虽然在Exchange2016. 2013版本中,双网卡并不是微软所建议必须配备的. 但复制数据和MAPI数据分开有以下好处: a. 这可以提供网络和网络路径的冗余,使系统能够区分服务器故障和网络故障.使用单个网络适配器会阻碍系统区分这两种类型的故障. b. 如果故障影响 MAPI 网络,将发生服务器故障转移(假定可以激活健康的邮箱数据库副本). c. 在故障影响复制网络时,如果 MAP

微软Azure云之企业Exchange 2016部署4—配置DC及AD站点

本节我们将配置辅域控制器及创建Azure云端AD站点,如下图红框所示: 1.首先配置DC01的DNS指向 因为要在已存的林域中建立另一台域控制器,所以首先调整指定新DC的DNS指向 2.添加服务器AD服务角色 3.配置辅助DC 这里选择向已存域域增加DC 设置站点及域还原密码,这里因为还没有建立新站点,所以暂时选择默认站点. 自动配置DNS 指定复制源 指定目录 确认配置后安装 重启后会自动配置完成,用域管理账号登录. 4.调整站点 对于生产环境最好先建立站点后再增加DC.因为如果增加的DC直接

微软Azure云之企业Exchange 2016部署12—配置负载平衡

上几节我们把Exchange2016邮箱系统配置完毕了,本节我们来配置开通需要对外的端口,并对这些端口进行负载均衡配置,如下图红框所示: 1.Exchange服务端口 Exchange2016需要对外开通以下的端口,来对外提供不同的服务: 其中最主要的事HTTPS(443)端口,以下服务需要用到此端口: 自动发现服务 Exchange ActiveSync Exchange Web 服务 (EWS) 脱机通讯簿 Outlook 无处不在 MAPI over HTTP in Exchange 20

微软Azure云之企业Exchange 2016部署16—配置流量管理器

本节我们来使用Azure流量管理器来对主副站点的进行负载均衡,如下图红框处: 利用Azure流量管理器(Traffic Manager),可以将用户流量分配到Azure全球不同的数据中心.服务终结点的流量管理器支持包括Azure虚拟机.Web应用程序和云服务,也支持外部非Azure的Web站点. 为了对分布在全球不同数据中心的云服务进行负载平衡,可以将传入流量定向到最近的服务.尽管"最近"可能直接对应于地理距离,但也可能对应于以最短滞后为请求提供服务的位置.使用性能负载平衡方法可以基于

微软Azure云之企业Exchange 2016部署15—配置VNET VPN

之前我们已经把Exchange主站点完毕了,接下来我们来配置Exchange副站点. 首先还是要打通两个站点的链路.因为两个虚拟网络在Azure的不同区域中,所以我们可以使用虚拟网络间的VPN来打通连接,如下图红框所示. Azure的虚拟网络中每个子网之间默认是打通的,但虚拟网络之间,是不能连通的.要打通虚拟网络之间的链路,就要使用所谓Vnet-to-Vnet的VPN. Vnet-to-Vnet的VPN以下需要注意: a. 虚拟网络可以在相同或不同的订阅中. b. 虚拟网络可以在相同或不同的Az

微软Azure云之企业Exchange 2016部署13—DNS配置

本节我们来配置DNS域名解析. 因为本次Exchange部署在Azure公有云上,所有用户访问通过公网来进行连接,所以这里主要是公网DNS配置. 1.DNS正向解析 对于Exchange来说.如果邮件客户端仅仅使用MAPI模式连接,则需要配置mail.autodiscover.解析以及主域名的MX记录解析.如果需要其他如POP.SMTP.IMAP等服务时,有时为了区分服务DNS解析,也可以分别配置. 另外,这里设置了一条TXT解析:v=spf1 ip4: 13.78.59.202/32 –all

微软Azure公有云个人用户能否支付得起?

个人建立自己的网站是普通"白领"的愿望,因为,我们的大脑分泌的脑汁需要排泄渠道.怎么办呢? 根据微软公有云的公开报价(Pricing),租用单核CPU.0.75GB内存,20GB硬盘,每小时只需2美分,一个月大约15美元,不足100元人民币.一笔2美分的交易,微软也不会放过. 对于中小企业而言,建立自己的网站,租用双核CPU.3.5GB内存,135GB硬盘,每小时18美分,一个月大约134美元,不足1千元人民币,一年一万元人民币. 如果你需要的话,微软Azure的自动计费器会用电子邮件