DR pour les services PaaS
Concevez la reprise après sinistre d’Azure SQL Database à l’aide de la réplication géographique et des groupes de basculement automatique, puis comparez cette approche à la réplication au niveau des VM pour les charges de travail avec état.
DR pour les services PaaS est une leçon Cloud & IT Cert Prep gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cloud & IT Cert Prep, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cloud & IT Cert Prep comprend 4 leçons au total.
DR pour les services PaaS et IaaS
La récupération d’urgence pour les services IaaS (VMs) implique généralement Azure Site Recovery, qui réplique l’ensemble du système d’exploitation et des disques de données vers une région secondaire. Les services PaaS utilisent des modèles DR différents, car l’infrastructure sous-jacente est gérée par Microsoft. Pour le PaaS, la DR est généralement configurée au niveau de la couche de données : les données sont répliquées vers une région secondaire tandis que la plateforme démarre automatiquement.
Azure SQL Database : redondance intégrée
Azure SQL Database fournit une haute disponibilité intégrée au niveau des zones au sein d’une même région. Pour la DR interrégionale, il propose deux fonctionnalités essentielles : la géoréplication active (bases de données secondaires accessibles en lecture dans jusqu’à quatre autres régions) et les groupes de basculement automatique (basculement automatisé avec un point de terminaison d’écoute unique). Ces fonctionnalités sont configurées au niveau de la base de données ou du serveur, sans nécessiter Azure Site Recovery.
# Create a geo-replication link:
az sql db replica create \
--resource-group myRG \
--server primarySqlServer \
--name myDatabase \
--partner-server secondarySqlServer \
--partner-resource-group secondaryRGGroupes de basculement automatique
Les groupes de basculement automatique ajoutent une automatisation et un point de terminaison de connexion unique par-dessus la géoréplication. Vous configurez un groupe sur le serveur primaire, ajoutez le serveur secondaire et définissez une période de grâce — le délai pendant lequel Azure attend la récupération du serveur primaire avant de déclencher le basculement automatique. Les applications se connectent au point de terminaison d’écoute (par exemple, mygroup.database.windows.net) et sont automatiquement redirigées après le basculement, sans modification des chaînes de connexion.
# Create an auto-failover group:
az sql failover-group create \
--resource-group myRG \
--server primarySqlServer \
--name myFailoverGroup \
--partner-server secondarySqlServer \
--partner-resource-group secondaryRG \
--failover-policy Automatic \
--grace-period 60RPO d’Azure SQL avec la géoréplication
La géoréplication d’Azure SQL Database est asynchrone : les transactions sont validées sur le serveur primaire, puis répliquées sur le serveur secondaire. Cela entraîne un léger décalage de réplication, généralement inférieur à 5 secondes dans des conditions normales. Le RPO de la géoréplication SQL est donc d’environ 5 secondes dans la plupart des scénarios, ce qui la rend adaptée aux charges de travail de niveaux 1 et 2 nécessitant une perte de données très faible.
Restauration à un instant donné pour SQL
Tous les niveaux d’Azure SQL Database incluent des sauvegardes automatisées : sauvegardes complètes chaque semaine, sauvegardes différentielles toutes les 12 heures et sauvegardes du journal des transactions toutes les 5 à 12 minutes. Cela permet la restauration à un instant donné (PITR) — restaurer la base de données à n’importe quelle seconde de la période de rétention (7 à 35 jours pour Standard/General Purpose, jusqu’à 35 jours pour Business Critical). La PITR est utile pour récupérer des données supprimées ou corrompues accidentellement.
# Restore a database to a specific point in time:
az sql db restore \
--resource-group myRG \
--server mySqlServer \
--name myDatabase-restored \
--source-database-name myDatabase \
--time '2026-06-20T14:30:00Z'Cosmos DB : écritures multirégions pour la DR
Azure Cosmos DB avec des écritures multirégions fournit un RPO presque nul pour les applications mondiales. Toutes les régions configurées peuvent accepter simultanément les opérations d’écriture, et Cosmos DB synchronise automatiquement les données à l’aide de son protocole de réplication propriétaire. En cas de défaillance d’une région, le trafic est automatiquement acheminé vers les régions saines restantes, sans nécessiter de basculement manuel, ce qui permet d’atteindre un RTO et un RPO proches de zéro.
# Add a secondary region to Cosmos DB:
az cosmosdb update \
--resource-group myRG \
--name myCosmosAccount \
--locations regionName=eastus failoverPriority=0 isZoneRedundant=true \
regionName=westus failoverPriority=1 isZoneRedundant=trueConsidérations DR pour Azure App Service
Azure App Service est lui-même sans état (le code de l’application est déployé depuis un système de contrôle de version ou un fichier ZIP). Pour la DR, l’attention porte sur la couche de données (base de données et stockage d’objets blob). App Service peut être redéployé rapidement dans une région secondaire via un pipeline CI/CD. Toutefois, vous devez vous assurer que votre domaine personnalisé, vos certificats TLS et vos paramètres d’application sont répliqués ou scriptés afin de pouvoir être recréés rapidement dans la région secondaire.
# Export App Service configuration (app settings + connection strings):
az webapp config appsettings list \
--name myWebApp \
--resource-group myRG \
--output json > appsettings-backup.json
# Apply to secondary region App Service:
az webapp config appsettings set \
--name myWebApp-secondary \
--resource-group secondaryRG \
--settings @appsettings-backup.jsonAzure Storage : GRS et RA-GRS
Azure Blob Storage avec Geo-Redundant Storage (GRS) réplique automatiquement les données vers une région secondaire située à plusieurs centaines de kilomètres. Les données sont répliquées de manière asynchrone (RPO généralement inférieur à 15 minutes). Read-Access GRS (RA-GRS) permet de lire les données depuis le point de terminaison secondaire même avant le déclenchement du basculement, ce qui est utile pour les charges de travail d’analyse et de création de rapports lors d’une panne de la région primaire.
# Create a storage account with RA-GRS:
az storage account create \
--resource-group myRG \
--name mystorageaccount \
--sku Standard_RAGRS \
--kind StorageV2
# Secondary endpoint: mystorageaccount-secondary.blob.core.windows.netDR pour Azure Functions et Logic Apps
Azure Functions sont sans état par conception, ce qui les rend faciles à redéployer. Pour la DR, déployez la même application de fonctions dans une région secondaire et utilisez Traffic Manager pour acheminer les déclencheurs HTTP entre les régions. Pour les déclencheurs non HTTP (Service Bus, Event Grid), configurez la source des messages pour les distribuer vers les deux régions, ou demandez à la région secondaire d’interroger la même source. L’état des fonctions dans Durable Functions est stocké dans Azure Storage : assurez-vous donc que ce stockage utilise GRS.
Choisir entre la géoréplication active et les groupes de basculement automatique
Utilisez la géoréplication active lorsque vous avez besoin d'un contrôle précis — par exemple pour diriger le trafic de lecture vers un réplica secondaire afin d'améliorer les performances, ou pour gérer indépendamment plusieurs réplicas secondaires dans différentes régions. Utilisez les groupes de basculement automatique lorsque vous privilégiez la simplicité : un point de terminaison d'écoute unique, un basculement automatique déclenché par un minuteur et une orchestration intégrée du processus de basculement, sans intervention manuelle.
Comparaison des coûts de reprise après sinistre entre PaaS et VM
La reprise après sinistre avec PaaS est souvent moins coûteuse que celle fondée sur des VM, pour plusieurs raisons. La géoréplication de SQL Database facture uniquement le stockage et le calcul du réplica secondaire ; vous ne payez pas la licence d'un système d'exploitation de VM complet. Azure Cosmos DB facture les unités de requête provisionnées dans chaque région. Azure Storage GRS augmente le coût du stockage d'environ 2 fois. En revanche, les VM répliquées par ASR nécessitent de prendre en charge l'intégralité des coûts de calcul, de stockage et de licences dans la région secondaire.
Vérification rapide
Vérifiez votre compréhension des concepts de Microsoft Azure Fundamentals (AZ-900) abordés dans cette leçon.
Récapitulatif de la leçon
Dans cette leçon, vous avez appris que la reprise après sinistre avec PaaS se concentre sur la couche de données plutôt que sur la réplication des VM ; que les groupes de basculement automatique d'Azure SQL fournissent un point de terminaison d'écoute unique avec un basculement automatisé ; et que les écritures multirégions de Cosmos DB offrent un RTO et un RPO presque nuls pour les applications internationales. Nous allons maintenant découvrir les cadres de conformité Azure et le modèle de responsabilité partagée.
Questions Fréquemment Posées
La leçon « DR pour les services PaaS » est-elle gratuite ?
Oui — le texte complet de « DR pour les services PaaS » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cloud & IT Cert Prep, passe à CoddyKit PRO. Le cours Cloud & IT Cert Prep comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « DR pour les services PaaS » ?
Concevez la reprise après sinistre d’Azure SQL Database à l’aide de la réplication géographique et des groupes de basculement automatique, puis comparez cette approche à la réplication au niveau des… Tu pratiques Cloud & IT Cert Prep avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Cloud & IT Cert Prep ?
Aucune expérience préalable n'est requise. Cloud & IT Cert Prep sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.
Combien de temps prend la leçon « DR pour les services PaaS » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Cloud & IT Cert Prep ?
Oui. Chaque leçon Cloud & IT Cert Prep inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Définir les RTO, RPO et niveaux de reprise
- Plans de reprise et basculement automatisé
- Tester la DR sans impact
- DR pour les services PaaS