0Pricing
Azure Fundamentals · Lezione

DR per i servizi PaaS

Progettare il disaster recovery per Azure SQL Database usando la replica geografica e i gruppi di failover automatico e confrontarlo con la replica a livello di VM per i carichi di lavoro con stato.

DR per i servizi PaaS è una lezione Azure Fundamentals gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Azure Fundamentals, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Azure Fundamentals include 4 lezioni in totale.

DR per PaaS e IaaS a confronto

Il disaster recovery per i servizi IaaS (VM) prevede in genere Azure Site Recovery per replicare l'intero sistema operativo e i dischi dati in una regione secondaria. I servizi PaaS utilizzano modelli DR diversi, perché l'infrastruttura sottostante è gestita da Microsoft. Per PaaS, la DR viene solitamente configurata a livello di dati: i dati vengono replicati in una regione secondaria, mentre la piattaforma viene avviata automaticamente.

Azure SQL Database: ridondanza integrata

Azure SQL Database offre disponibilità elevata integrata a livello di zona all'interno di una singola regione. Per la DR tra regioni, mette a disposizione due funzionalità principali: replica geografica attiva (database secondari leggibili in un massimo di altre quattro regioni) e gruppi di failover automatico (failover automatizzato con un singolo endpoint listener). Queste funzionalità vengono configurate a livello di database o server senza dover usare Azure Site Recovery.

# Create a geo-replication link:
az sql db replica create \
  --resource-group myRG \
  --server primarySqlServer \
  --name myDatabase \
  --partner-server secondarySqlServer \
  --partner-resource-group secondaryRG

Gruppi di failover automatico

I gruppi di failover automatico aggiungono l'automazione e un singolo endpoint di connessione alla replica geografica. Configuri un gruppo nel server primario, aggiunga il server secondario e definisca un periodo di tolleranza: il tempo che Azure attende per consentire il ripristino del primario prima di attivare il failover automatico. Le applicazioni si connettono all'endpoint listener (ad esempio mygroup.database.windows.net) e vengono reindirizzate automaticamente dopo il failover, senza modificare le stringhe di connessione.

# Create an auto-failover group:
az sql failover-group create \
  --resource-group myRG \
  --server primarySqlServer \
  --name myFailoverGroup \
  --partner-server secondarySqlServer \
  --partner-resource-group secondaryRG \
  --failover-policy Automatic \
  --grace-period 60

RPO per Azure SQL con replica geografica

La replica geografica di Azure SQL Database è asincrona: le transazioni vengono sottoposte a commit nel database primario e quindi replicate in quello secondario. Ciò comporta un piccolo ritardo di replica, in genere inferiore a 5 secondi in condizioni normali. Nella maggior parte degli scenari, l'RPO per la replica geografica SQL è quindi di circa 5 secondi, il che la rende adatta ai carichi di lavoro Tier 1 e Tier 2 che richiedono una perdita di dati molto ridotta.

Ripristino temporizzato per SQL

Tutti i livelli di Azure SQL Database includono backup automatizzati: backup completi settimanali, backup differenziali ogni 12 ore e backup del log delle transazioni ogni 5-12 minuti. Ciò abilita il ripristino temporizzato (PITR), ovvero il ripristino del database a qualsiasi secondo compreso nel periodo di conservazione (7-35 giorni per Standard/General Purpose, fino a 35 giorni per Business Critical). Il PITR è utile per ripristinare i dati dopo un'eliminazione o una corruzione accidentale.

# Restore a database to a specific point in time:
az sql db restore \
  --resource-group myRG \
  --server mySqlServer \
  --name myDatabase-restored \
  --source-database-name myDatabase \
  --time '2026-06-20T14:30:00Z'

Cosmos DB: scritture multiregione per la DR

Azure Cosmos DB con scritture multiregione offre un RPO quasi nullo per le applicazioni globali. Tutte le regioni configurate possono accettare simultaneamente operazioni di scrittura e Cosmos DB sincronizza automaticamente i dati utilizzando il proprio protocollo di replica proprietario. Se una regione si guasta, il traffico viene indirizzato automaticamente verso le regioni rimanenti e integre, senza necessità di un failover manuale, ottenendo un RTO e un RPO prossimi allo zero.

# Add a secondary region to Cosmos DB:
az cosmosdb update \
  --resource-group myRG \
  --name myCosmosAccount \
  --locations regionName=eastus failoverPriority=0 isZoneRedundant=true \
                regionName=westus failoverPriority=1 isZoneRedundant=true

Considerazioni sulla DR di Azure App Service

Azure App Service è di per sé stateless (il codice dell'applicazione viene distribuito dal controllo del codice sorgente o da un file ZIP). Per la DR, l'attenzione si concentra sul livello dei dati (database e archiviazione BLOB). App Service può essere ridistribuito rapidamente in una regione secondaria tramite una pipeline CI/CD. Tuttavia, deve assicurarsi che il dominio personalizzato, i certificati TLS e le impostazioni dell'app siano replicati o gestiti tramite script, in modo da poterli ricreare rapidamente nella regione secondaria.

# Export App Service configuration (app settings + connection strings):
az webapp config appsettings list \
  --name myWebApp \
  --resource-group myRG \
  --output json > appsettings-backup.json

# Apply to secondary region App Service:
az webapp config appsettings set \
  --name myWebApp-secondary \
  --resource-group secondaryRG \
  --settings @appsettings-backup.json

Azure Storage: GRS e RA-GRS

Azure Blob Storage con Geo-Redundant Storage (GRS) replica automaticamente i dati in una regione secondaria distante centinaia di chilometri. I dati vengono replicati in modo asincrono (RPO generalmente inferiore a 15 minuti). Read-Access GRS (RA-GRS) consente di leggere dall'endpoint secondario anche prima dell'attivazione del failover, una funzione utile per i carichi di lavoro di analisi e reporting durante un'interruzione nella regione primaria.

# Create a storage account with RA-GRS:
az storage account create \
  --resource-group myRG \
  --name mystorageaccount \
  --sku Standard_RAGRS \
  --kind StorageV2

# Secondary endpoint: mystorageaccount-secondary.blob.core.windows.net

DR per Azure Functions e Logic Apps

Le Azure Functions sono stateless per progettazione, quindi è facile ridistribuirle. Per la DR, distribuisca la stessa app per funzioni in una regione secondaria e utilizzi Traffic Manager per instradare i trigger HTTP tra le regioni. Per i trigger non HTTP (Service Bus, Event Grid), configuri l'origine dei messaggi affinché distribuisca i messaggi a entrambe le regioni oppure faccia eseguire il polling della stessa origine alla regione secondaria. Lo stato delle funzioni in Durable Functions viene archiviato in Azure Storage: si assicuri che l'account di archiviazione utilizzi GRS.

Scelta tra la geo-replica attiva e i gruppi di failover automatico

Utilizzi la geo-replica attiva quando ha bisogno di un controllo granulare, ad esempio per indirizzare il traffico di lettura a una replica secondaria per migliorare le prestazioni o per gestire in modo indipendente più repliche secondarie in aree diverse. Utilizzi i gruppi di failover automatico quando desidera semplicità: un singolo endpoint listener, il failover automatico secondo una pianificazione e l'orchestrazione integrata del processo di failover senza interventi manuali.

Confronto dei costi di ripristino di emergenza per PaaS e VM

Il ripristino di emergenza PaaS è spesso più economico rispetto a quello basato su VM per diversi motivi. La geo-replica di SQL Database addebita solo lo spazio di archiviazione e le risorse di calcolo della replica secondaria; non è necessario pagare la licenza completa del sistema operativo di una VM. Azure Cosmos DB addebita le RU con provisioning in ogni area. Azure Storage GRS aggiunge circa il doppio del costo dello spazio di archiviazione. Al contrario, le VM replicate tramite ASR richiedono costi completi di calcolo, archiviazione e licenze nell'area secondaria.

Verifica rapida

Verifichi la Sua comprensione dei concetti di Microsoft Azure Fundamentals (AZ-900) trattati in questa lezione.

Riepilogo della lezione

In questa lezione ha appreso che: il ripristino di emergenza PaaS si concentra sul livello dati anziché sulla replica delle VM; i gruppi di failover automatico di Azure SQL forniscono un singolo endpoint listener con failover automatizzato; e le scritture in più aree di Cosmos DB offrono RTO e RPO prossimi allo zero per le applicazioni globali. Nella prossima lezione esamineremo i framework di conformità di Azure e il modello di responsabilità condivisa.

Domande Frequenti

La lezione «DR per i servizi PaaS» è gratuita?

Sì — il testo completo di «DR per i servizi PaaS» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Azure Fundamentals, passa a CoddyKit PRO. Il corso Azure Fundamentals include 4 lezioni in totale.

Cosa imparerò in «DR per i servizi PaaS»?

Progettare il disaster recovery per Azure SQL Database usando la replica geografica e i gruppi di failover automatico e confrontarlo con la replica a livello di VM per i carichi di lavoro con stato. Eserciti Azure Fundamentals con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Azure Fundamentals?

Non è richiesta alcuna esperienza precedente. Azure Fundamentals su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.

Quanto tempo richiede la lezione «DR per i servizi PaaS»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Azure Fundamentals?

Sì. Ogni lezione Azure Fundamentals include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Definire RTO, RPO e livelli di ripristino
  2. Piani di ripristino e failover automatizzato
  3. Testare il DR senza impatto
  4. DR per i servizi PaaS
← Torna a Azure Fundamentals