Cloud & IT Cert Prep · Les

DR voor PaaS-services

Ontwerp disaster recovery voor Azure SQL Database met geo-replicatie en auto-failovergroepen en vergelijk dit met replicatie op VM-niveau voor stateful workloads.

Les 4 van 413 stappen

DR voor PaaS-services is een gratis Cloud & IT Cert Prep-les op CoddyKit. Dit is les 4 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Cloud & IT Cert Prep. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Cloud & IT Cert Prep bevat in totaal 4 lessen.

DR voor PaaS versus IaaS

Disaster recovery voor IaaS-services (VM's) omvat doorgaans Azure Site Recovery om het volledige besturingssysteem en de gegevensschijven naar een secundaire regio te repliceren. PaaS-services hebben andere DR-modellen, omdat de onderliggende infrastructuur door Microsoft wordt beheerd. Bij PaaS wordt DR meestal op de gegevenslaag geconfigureerd: de gegevens worden naar een secundaire regio gerepliceerd, terwijl het platform zelf automatisch wordt gestart.

Azure SQL Database: ingebouwde redundantie

Azure SQL Database biedt ingebouwde hoge beschikbaarheid op zoneniveau binnen één regio. Voor DR tussen regio's biedt het twee belangrijke mogelijkheden: actieve geo-replicatie (leesbare secundaire databases in maximaal vier andere regio's) en automatische failovergroepen (geautomatiseerde failover met één listener-endpoint). Deze worden op database- of serverniveau geconfigureerd, zonder dat Azure Site Recovery nodig is.

# Create a geo-replication link:
az sql db replica create \
  --resource-group myRG \
  --server primarySqlServer \
  --name myDatabase \
  --partner-server secondarySqlServer \
  --partner-resource-group secondaryRG

Automatische failovergroepen

Automatische failovergroepen voegen automatisering en één verbindingseindpunt toe boven op geo-replicatie. Je configureert een groep op de primaire server, voegt de secundaire server toe en definieert een respijtperiode — de tijd die Azure wacht tot de primaire server is hersteld voordat een automatische failover wordt gestart. Toepassingen maken verbinding met het listener-endpoint (bijvoorbeeld mygroup.database.windows.net) en worden na een failover automatisch omgeleid zonder dat verbindingsreeksen moeten worden gewijzigd.

# Create an auto-failover group:
az sql failover-group create \
  --resource-group myRG \
  --server primarySqlServer \
  --name myFailoverGroup \
  --partner-server secondarySqlServer \
  --partner-resource-group secondaryRG \
  --failover-policy Automatic \
  --grace-period 60

RPO voor Azure SQL met geo-replicatie

Geo-replicatie van Azure SQL Database is asynchroon: transacties worden op de primaire database vastgelegd en daarna naar de secundaire database gerepliceerd. Dit betekent dat er een kleine replicatievertraging is, onder normale omstandigheden meestal minder dan 5 seconden. De RPO voor SQL-geo-replicatie is daarom in de meeste scenario's ongeveer 5 seconden, waardoor deze geschikt is voor Tier 1- en Tier 2-werklasten die zeer weinig gegevensverlies vereisen.

Point-in-time restore voor SQL

Alle Azure SQL Database-lagen bevatten automatische back-ups: wekelijks volledige back-ups, elke 12 uur differentiële back-ups en elke 5-12 minuten back-ups van transactielogboeken. Hiermee wordt Point-in-Time Restore (PITR) mogelijk: de database herstellen naar elke seconde binnen de bewaarperiode (7-35 dagen voor Standard/General Purpose, maximaal 35 dagen voor Business Critical). PITR is nuttig voor herstel na het per ongeluk verwijderen of beschadigen van gegevens.

# Restore a database to a specific point in time:
az sql db restore \
  --resource-group myRG \
  --server mySqlServer \
  --name myDatabase-restored \
  --source-database-name myDatabase \
  --time '2026-06-20T14:30:00Z'

Cosmos DB: schrijven naar meerdere regio's voor DR

Azure Cosmos DB met schrijven naar meerdere regio's biedt voor wereldwijde toepassingen een RPO die vrijwel nul is. Alle geconfigureerde regio's kunnen tegelijkertijd schrijfbewerkingen accepteren en Cosmos DB synchroniseert de gegevens automatisch met behulp van het eigen replicatieprotocol. Als een regio uitvalt, wordt het verkeer automatisch naar de resterende gezonde regio's geleid zonder dat handmatige failover nodig is — waardoor de RTO en RPO bijna nul worden.

# Add a secondary region to Cosmos DB:
az cosmosdb update \
  --resource-group myRG \
  --name myCosmosAccount \
  --locations regionName=eastus failoverPriority=0 isZoneRedundant=true \
                regionName=westus failoverPriority=1 isZoneRedundant=true

DR-overwegingen voor Azure App Service

Azure App Service zelf is stateless (toepassingscode wordt vanuit bronbeheer of een ZIP-bestand geïmplementeerd). Bij DR ligt de focus op de gegevenslaag (database en blobopslag). App Service kan snel opnieuw in een secundaire regio worden geïmplementeerd via een CI/CD-pijplijn. Zorg er echter voor dat je aangepaste domein, TLS-certificaten en app-instellingen worden gerepliceerd of met scripts worden vastgelegd, zodat ze snel opnieuw in de secundaire regio kunnen worden gemaakt.

# Export App Service configuration (app settings + connection strings):
az webapp config appsettings list \
  --name myWebApp \
  --resource-group myRG \
  --output json > appsettings-backup.json

# Apply to secondary region App Service:
az webapp config appsettings set \
  --name myWebApp-secondary \
  --resource-group secondaryRG \
  --settings @appsettings-backup.json

Azure Storage: GRS en RA-GRS

Azure Blob Storage met Geo-Redundant Storage (GRS) repliceert gegevens automatisch naar een secundaire regio op honderden kilometers afstand. Gegevens worden asynchroon gerepliceerd (RPO doorgaans minder dan 15 minuten). Met Read-Access GRS (RA-GRS) kun je al vóór het starten van een failover gegevens uit het secundaire eindpunt lezen. Dit is nuttig voor analyse- en rapportagewerklasten tijdens een storing in de primaire regio.

# Create a storage account with RA-GRS:
az storage account create \
  --resource-group myRG \
  --name mystorageaccount \
  --sku Standard_RAGRS \
  --kind StorageV2

# Secondary endpoint: mystorageaccount-secondary.blob.core.windows.net

DR voor Azure Functions en Logic Apps

Azure Functions zijn van nature stateless, waardoor ze eenvoudig opnieuw kunnen worden geïmplementeerd. Implementeer voor DR dezelfde functie-app in een secundaire regio en gebruik Traffic Manager om HTTP-triggers tussen regio's te routeren. Configureer voor niet-HTTP-triggers (Service Bus, Event Grid) de berichtbron zo dat deze naar beide regio's vertakt, of laat de secundaire regio dezelfde bron pollen. De status van functies in Durable Functions wordt opgeslagen in Azure Storage — zorg ervoor dat die opslag GRS gebruikt.

Kiezen tussen actieve geografische replicatie en groepen voor automatisch failover

Gebruik actieve geografische replicatie wanneer je gedetailleerde controle nodig hebt — bijvoorbeeld om leesverkeer voor betere prestaties naar een secundaire replica te sturen of meerdere secundaire replica's in verschillende regio's onafhankelijk te beheren. Gebruik groepen voor automatisch failover wanneer je eenvoud wilt: één listener-eindpunt, automatisch failover op basis van een timer en ingebouwde orkestratie van het failoverproces zonder handmatige tussenkomst.

Kosten van PaaS- en VM-noodherstel vergelijken

PaaS-noodherstel is om verschillende redenen vaak goedkoper dan VM-gebaseerd noodherstel. Voor geografische replicatie van SQL Database betaal je alleen voor de opslag en rekenkracht van de secundaire replica; je betaalt niet voor een volledige VM-besturingssysteemlicentie. Voor Azure Cosmos DB betaal je voor de ingerichte RU's in elke regio. Azure Storage GRS voegt ongeveer tweemaal de opslagkosten toe. Voor VM's die met ASR worden gerepliceerd, moet je daarentegen in de secundaire regio de volledige kosten voor rekenkracht, opslag en licenties betalen.

Korte controle

Test je begrip van de concepten van Microsoft Azure Fundamentals (AZ-900) uit deze les.

Samenvatting van de les

In deze les heb je geleerd dat PaaS-noodherstel zich richt op de gegevenslaag in plaats van op VM-replicatie; dat Azure SQL-groepen voor automatisch failover één listener-eindpunt met geautomatiseerd failover bieden; en dat schrijven naar meerdere regio's met Cosmos DB voor globale toepassingen een RTO en RPO van bijna nul mogelijk maakt. Hierna bekijken we nalevingskaders van Azure en het model van gedeelde verantwoordelijkheid.

Gratis beginnen

Leer Cloud & IT Cert Prep met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
150
Lessen
600

Veelgestelde vragen

Is de les “DR voor PaaS-services” gratis?

Ja — de volledige tekst van “DR voor PaaS-services” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus Cloud & IT Cert Prep wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus Cloud & IT Cert Prep bevat in totaal 4 lessen.

Wat leer ik in “DR voor PaaS-services”?

Ontwerp disaster recovery voor Azure SQL Database met geo-replicatie en auto-failovergroepen en vergelijk dit met replicatie op VM-niveau voor stateful workloads. Je oefent met Cloud & IT Cert Prep door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Cloud & IT Cert Prep te beginnen?

Ervaring vooraf is niet nodig. Cloud & IT Cert Prep op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 4 van 4.

Hoe lang duurt de les “DR voor PaaS-services”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Cloud & IT Cert Prep?

Ja. Elke les over Cloud & IT Cert Prep bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. RTO, RPO en herstelniveaus definiëren
  2. Herstelplannen en automatische failover
  3. DR testen zonder impact
  4. DR voor PaaS-services
← Terug naar Cloud & IT Cert Prep