你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

高可用性 SharePoint 场

Microsoft Entra ID
Azure 负载均衡器
SQL Server

解决方案构想

本文介绍了一种解决方案构想。 云架构师可以通过本指南来帮助可视化此体系结构的典型实现的主要组件。 以本文为起点,设计一个符合工作负荷特定要求的架构合理的解决方案。

此解决方案通过使用负载均衡的 Microsoft Entra ID、高度可用的 SQL Always On 实例和高度可用的 SharePoint 资源,提供一个高度可用的 SharePoint 部署。

可能的用例

此解决方案使用最新和最大的支持平台,解决了为企业内部团队提供高度可用的 Intranet 功能的问题。

体系结构

体系结构图

使用 ExpressRoute 或 VPN 网关管理对资源组的访问。

数据流

  1. 为存储、网络和虚拟机以及其他依赖元素创建资源组。
  2. 创建虚拟网络以托管此部署的虚拟机和负载均衡器。 确保网络已实现适当的网络安全组,以保护网络通信流。
  3. 创建将托管计算机映像的虚拟硬盘 (VHD) 的存储帐户。
  4. 使用新的虚拟机或 Microsoft Entra 域服务创建 Active Directory 安装。 如果使用 Microsoft Entra 域服务,请考虑通过 Microsoft Entra Connect 将标识同步到 Microsoft Entra ID。
  5. 创建 Windows 故障转移群集,并在 Azure 虚拟机 (VM) 上安装受支持的 SQL Server 版本,或部署 SQL Server 的即用即付实例。
  6. 将 SharePoint 部署到多个 Azure VM,或者使用已安装 SharePoint Server 的库中的试用版映像。
  7. 创建 SharePoint 场。
  8. 设置 Azure 外部负载均衡器,以将传入的 HTTPS 流量定向到 SharePoint 服务器。
  9. 使用 ExpressRoute 或 VPN 网关管理对资源组的访问。
  10. 本地用户可以通过 Internet、ExpressRoute 或 VPN 网关访问 SharePoint 站点。
  11. 可以根据需要向外部用户授予对 SharePoint 站点的访问权限,以便进行测试。

组件

  • Azure 资源组是一个逻辑容器,用于保存解决方案的相关 Azure 资源。 在此体系结构中,资源组组织和管理 SharePoint 部署所需的所有组件,包括网络、存储和计算资源。
  • Azure 虚拟网络 是一种基础网络服务,可实现 Azure 资源和本地环境之间的安全通信。 在此体系结构中,虚拟网络托管 VM 和负载均衡器,并通过网络安全组强制实施流量控制。
  • Azure 存储帐户 为各种数据类型提供持久、高可用性和可缩放的云存储。 在此体系结构中,存储帐户托管运行 SharePoint 和 SQL Server 的 VM 使用的虚拟硬盘(VHD)。
  • Microsoft Entra ID 是一种标识和访问管理服务,可用于安全访问 Azure 资源。 在此体系结构中,它将同步本地目录中的标识,并支持访问 SharePoint 的用户的单一登录。
  • Microsoft SharePoint Server 是用于内容管理和 Intranet 解决方案的企业协作平台。 在此体系结构中,SharePoint Server 部署在多个 Azure VM 上,以形成高度可用的 SharePoint 场。
  • SQL Server 是一种关系数据库管理系统,用于存储和管理结构化数据。 在此体系结构中,SQL Server 安装在 Windows 故障转移群集中的 Azure VM 上,以支持 SharePoint 数据库的高可用性。
  • Azure 负载均衡器 是一种第 4 层负载均衡服务,用于跨多个资源分配网络流量。 在此体系结构中,外部负载均衡器将传入的 HTTPS 流量定向到 SharePoint 服务器,以确保可用性和性能。
  • ExpressRoute 是一种专用连接服务,它通过专用光纤链路将本地网络扩展到 Azure。 在此体系结构中,ExpressRoute 提供对资源组的安全可靠管理访问权限,并为访问 SharePoint 网站的本地用户启用连接。

后续步骤