Configuration requise pour la reprise après sinistre (DR)
- Dernière mise à jour2020/05/11
Configuration requise pour la reprise après sinistre (DR)
Lorsque vous configurez des centres de données compatibles avec la reprise après sinistre pour IQ Bot, assurez-vous que les conditions énumérées sont remplies.
Configuration requise pour la reprise après sinistre
-
Réplication asynchrone : configurez la réplication asynchrone, plutôt que synchrone, entre les sites de reprise après sinistre pour tous les services de prise en charge. Ainsi, la réplication hors site n'a pas d'impact sur les performances du site principal.
-
Domaine AD : veillez à ce que le même domaine Active Directory soit disponible pour les sites principal et de sauvegarde.
-
Domaines de site : assurez-vous que la Control Room et les machines périphériques du site de sauvegarde appartiennent au même domaine que la Control Room et les machines du site principal.
-
Licences : attribuez des licences flottantes aux utilisateurs pour leur permettre de se connecter aux périphériques sur le site de sauvegarde.
-
Services de site de sauvegarde : arrêtez les services de la Control Room sur le site de sauvegarde jusqu'à ce vous en ayez besoin.
-
Configurations de site : assurez-vous que les machines du site principal et du site de sauvegarde partagent les mêmes spécifications et configurations. Cela inclut la Control Room, les Bot Runners, les périphériques associés et les informations d’identification de connexion. Cela est nécessaire pour assurer un même niveau de service pendant une panne.
Remarque : Les planifications sont stockées en temps UTC et sont donc exécutées au même moment, quels que soient l'emplacement physique ou les paramètres de fuseau horaire du serveur.
Détails de la réplication de la base de données
La configuration de réplication de base de données pour la reprise après sinistre est une extension de la configuration à haute disponibilité. Cette configuration nécessite l'utilisation de groupes de disponibilité Always On.
- Configurez le réplica du site principal en mode validation synchrone.
- Configurez le réplica du site de reprise en mode validation asynchrone. Le mode validation asynchrone garantit que la latence et la fiabilité entre centres de données n'affectent pas les performances ni la disponibilité du site principal.
- Ne configurez pas la duplication du site de reprise pour offrir des services de base de données tant qu'un basculement de reprise n'est pas déclenché.
Mode d'échec
Avec la réplication asynchrone, il est possible qu'une transaction exécutée sur le site principal n'atteigne pas le site de reprise dupliqué avant la panne.
Le déploiement requiert une cohérence stricte entre emplacements géographiques distants. Le mode validation synchrone configuré entre les réplicas avec une latence importante a un effet préjudiciable sur toutes les opérations de la Control Room.
Pour éviter qu'ils ne soient traités deux fois en cas de défaillance, certains éléments de travail en attente d'être transmis à un périphérique sont mis en état d'erreur. Il est alors possible de les examiner manuellement et de les marquer comme étant prêts à être traités ou terminés selon le cas.