Domande frequenti
Questo articolo risponde alle domande comuni su Spostamento risorse di Azure.
Spostamento tra aree
È possibile spostare le risorse in qualsiasi area?
È attualmente possibile spostare le risorse da qualsiasi area pubblica di origine a qualsiasi area pubblica di destinazione e all'interno di aree in Cina, a seconda dei tipi di risorse disponibili in tale area. È supportato anche lo spostamento delle risorse all'interno di Azure per enti pubblici (US DoD (area centrale), US DoD (area orientale), US Gov Arizona, US Gov Texas, US Gov Virginia). Le aree US Sec East/West/West Central non sono attualmente supportate.
Quali aree sono attualmente supportate?
Le opzioni di disponibilità per Spostamento risorse di Azure sono le seguenti:
Supporto tecnico | Dettagli |
---|---|
Supporto per l'operazione di spostamento | Le risorse di Azure supportate per uno spostamento con Spostamento risorse possono essere spostate da qualsiasi area pubblica a un'altra area pubblica e all'interno delle aree in Cina. È supportato anche lo spostamento delle risorse all'interno di Azure per enti pubblici (US DoD (area centrale), US DoD (area orientale), US Gov Arizona, US Gov Texas, US Gov Virginia). Le aree US Sec East/West/West Central non sono attualmente supportate. |
Supporto metadati | Le aree supportate per l'archiviazione di metadati sui computer da spostare includono Stati Uniti orientali 2, Europa settentrionale, Asia sud-orientale, Giappone orientale, Regno Unito meridionale e Australia orientale come aree per i metadati. Lo spostamento delle risorse all'interno dell'area Microsoft Azure gestito da 21Vianet è supportato anche con l'area dei metadati Cina settentrionale2. |
Quali risorse è possibile spostare tra aree usando Spostamento risorse?
Tramite Spostamento risorse è attualmente possibile spostare tra aree le risorse seguenti:
- Macchine virtuali di Azure e dischi associati (il servizio Azure Spot Virtual Machines non è attualmente supportato)
- Schede per interfaccia di rete
- Set di disponibilità
- Reti virtuali di Azure
- Indirizzi IP pubblici (l'indirizzo IP pubblico viene mantenuto nelle aree di Azure)
- Gruppi di sicurezza di rete (NSG)
- Servizi di bilanciamento del carico interni e pubblici
- Database SQL di Azure e pool elastici
È possibile spostare i dischi tra aree?
Non è possibile selezionare i dischi come risorse da spostare tra aree. Tuttavia, i dischi vengono spostati come parte dello spostamento di una macchina virtuale.
Come è possibile spostare le risorse tra sottoscrizioni?
Spostamento risorse di Azure supporta attualmente solo lo spostamento tra aree all'interno della stessa sottoscrizione. Lo spostamento tra sottoscrizioni non è supportato.
Tuttavia, Spostamento risorse di Azure ha un punto di ingresso nel portale di Azure per abilitare lo spostamento tra sottoscrizioni. La funzionalità di spostamento tra sottoscrizioni è supportata da Azure Resource Manager (ARM). Altre informazioni.
Lo spostamento tra aree e tra sottoscrizioni è un processo in due passaggi:
- Spostare le risorse tra aree usando Spostamento risorse di Azure.
- Usare Azure Resource Manager (ARM) per lo spostamento tra sottoscrizioni quando le risorse si trovano nell'area di destinazione desiderata.
È possibile spostare le risorse tra sottoscrizioni quando vengono spostate tra aree?
È possibile modificare la sottoscrizione dopo lo spostamento delle risorse nell'area di destinazione. Altre informazioni sullo spostamento delle risorse in una sottoscrizione diversa.
Spostamento risorse di Azure archivia i dati dei clienti?
No. Il servizio Spostamento risorse non archivia i dati dei clienti, ma archivia solo le informazioni sui metadati che facilitano il rilevamento e lo stato delle risorse spostate.
Dove vengono archiviati i metadati per lo spostamento tra aree?
Vengono archiviati in un database di Azure Cosmos DB e nell'Archiviazione BLOB di Azure in una sottoscrizione Microsoft. I metadati vengono attualmente archiviati nelle aree Stati Uniti orientali 2 ed Europa settentrionale. È prevista l'espansione di questa copertura in altre aree. Ciò non impedisce lo spostamento di risorse in qualsiasi area pubblica.
I metadati raccolti sono crittografati?
Sì, sia in transito che inattivi.
- Durante il transito i metadati vengono inviati in modo sicuro al servizio Spostamento risorse tramite Internet usando HTTPS.
- Nell'archiviazione i metadati vengono crittografati.
Come viene usata l'identità gestita in Spostamento risorse?
L'identità gestita, nota in precedenza come identità del servizio gestita, fornisce ai servizi di Azure un'identità gestita automaticamente in Microsoft Entra ID.
Spostamento risorse usa l'identità gestita in modo da poter accedere alle sottoscrizioni di Azure per spostare le risorse tra aree.
Una raccolta di spostamento richiede un'identità assegnata dal sistema, con accesso alla sottoscrizione che contiene le risorse in corso di spostamento.
Se si spostano risorse tra aree nel portale, questo processo viene eseguito automaticamente.
Se si spostano risorse usando PowerShell, si eseguono cmdlet per assegnare un'identità assegnata dal sistema alla raccolta e quindi si assegna un ruolo con le autorizzazioni di sottoscrizione corrette all'entità di sicurezza delle identità.
Quali autorizzazioni di identità gestita sono necessarie per Spostamento risorse?
Per l'identità gestita di Spostamento risorse di Azure sono necessarie almeno le autorizzazioni seguenti:
- Autorizzazione per la scrittura e creazione di risorse nella sottoscrizione utente, disponibile con il ruolo Collaboratore.
- Autorizzazione a creare assegnazioni di ruolo. Generalmente disponibile con i ruoli di tipo Proprietario o Amministratore Accesso utenti o con un ruolo personalizzato a cui sia stato assegnata l'autorizzazione Microsoft.Authorization/role assignments/write. Questa autorizzazione non è necessaria se all'identità gestita della risorsa di condivisione dati è già stato concesso l'accesso all'archivio dati di Azure.
Quando si aggiungono risorse nell'hub di Spostamento risorse nel portale, le autorizzazioni vengono gestite automaticamente, purché l'utente disponga delle autorizzazioni descritte in precedenza. Se si aggiungono risorse con PowerShell, si assegnano le autorizzazioni manualmente.
Importante
È fortemente consigliabile non modificare o rimuovere assegnazioni dei ruoli di identità.
Cosa accade se non si dispone delle autorizzazioni per assegnare l'identità del ruolo?
Esistono due motivi per cui è possibile che l'autorizzazione non sia disponibile.
Possibile causa | Elemento consigliato |
---|---|
Non si è un Collaboratore e Amministratore Accesso utenti (o Proprietario) quando si aggiunge una risorsa per la prima volta. | Usare un account con autorizzazioni di tipo Collaboratore e Amministratore Accesso utenti (o Proprietario) per la sottoscrizione. |
L'identità gestita di Spostamento risorse non ha il ruolo necessario. | Aggiungere i ruoli "Collaboratore" e "Amministratore Accesso utenti". |
L'identità gestita di Spostamento risorse è stata reimpostata su Nessuna. | Abilitare di nuovo un'identità assegnata dal sistema nelle impostazioni della raccolta di spostamento >Identità. In alternativa, in Aggiungi risorse aggiungere di nuovo la risorsa, in modo da ottenere lo stesso risultato. |
La sottoscrizione è stata spostata in un tenant diverso. | Disabilitare e quindi abilitare l'identità gestita per la raccolta di spostamento. |
Come si possono eseguire più spostamenti contemporaneamente?
Modificare le combinazioni di origine/destinazione in base alle esigenze usando l'opzione di modifica nel portale.
Cosa accade quando si rimuove una risorsa da un elenco di risorse di spostamento?
È possibile rimuovere le risorse aggiunte all'elenco di spostamento. Il comportamento di rimozione esatto dipende dallo stato della risorsa. Altre informazioni.
Passaggi successivi
Leggere le informazioni relative ai componenti di Spostamento risorse e al processo di spostamento.