الموثوقية في التنفيذ التلقائي في Azure

التنفيذ التلقائي في Azure هي خدمة تدير مهام الإدارة نيابة عنك. أنت تحدد السكريبتات المسماة runbooks التي تريد تشغيلها، ويوفر التنفيذ التلقائي في Azure البنية التحتية لتنفيذ تلك السكريبتات. تركز هذه المقالة على أتمتة العمليات، وهي القدرة الأساسية للخدمة. عمال دفاتر التشغيل الهجينة، الذين يعملون على بنية تحتية يديرها العملاء، خارج نطاق هذا المقال.

عند استخدام Azure، تعد الموثوقية مسؤولية مشتركة. توفر Microsoft مجموعة من الإمكانات لدعم المرونة والاسترداد. أنت مسؤول عن فهم كيفية عمل هذه الإمكانات في جميع الخدمات التي تستخدمها، وتحديد الإمكانات التي تحتاجها لتحقيق أهداف عملك وأهداف وقت التشغيل.

تصف هذه المقالة كيفية جعل التنفيذ التلقائي في Azure مقاوما لمختلف الانقطاعات والمشاكل المحتملة، بما في ذلك الأعطال المؤقتة، انقطاعات مناطق التوافر، انقطاعات المناطق، وصيانة الخدمة. كما يصف خيارات النسخ الاحتياطي والاستعادة، ومعلومات أساسية حول اتفاقية مستوى الخدمة (SLA) الخاصة ب التنفيذ التلقائي في Azure.

توصيات نشر الإنتاج للموثوقية

بالنسبة لأعباء العمل الإنتاجية التي تستخدم أتمتة العمليات، اتبع هذه التوصيات:

  • تعامل مع الأخطاء المؤقتة التي تحدث عندما تتفاعل دفاتر التشغيل مع خدمات وواجهات برمجة التطبيقات Azure من خلال إضافة منطق إعادة المحاولة المناسب إلى السكريبتات الخاصة بك.

  • صمم دفاتر الركض لتكون مقاومة للمقاطعات. استخدم نقاط التحقق للحفاظ على التقدم عبر إعادة تشغيل المهام، وإذا احتجت لتخزين الحالة، استخدم التخزين الخارجي.

نظرة عامة على بنية الموثوقية

يصف هذا القسم بعض الجوانب المهمة لكيفية عمل الخدمة والتي هي الأكثر صلة من منظور الموثوقية. يقدم القسم البنية المنطقية، التي تشمل بعض الموارد والميزات التي تقوم بنشرها واستخدامها. كما يناقش الهيكل المادي ، والذي يوفر تفاصيل حول كيفية عمل الخدمة تحت الأغطية.

البنية المنطقية

عند نشر التنفيذ التلقائي في Azure، فإنك تنشئ حساب أتمتة، وهو حاوية منطقية للموارد التي تشغل الأتمتة.

  • دفاتر التشغيل، التي تمثل العمل المراد تنفيذه. دفاتر التشغيل النصية هي سكريبتات مكتوبة بلغة PowerShell أو Python. يتم بناء دفاتر التشغيل الرسومية باستخدام محرر رسومي.
  • الموارد التي تشاركها دفاتر التشغيل، بما في ذلك الوحدات، والاتصالات، والاعتمادات، والشهادات، والمتغيرات.
  • موارد تبدأ تنفيذ دفتر التشغيل، بما في ذلك الجداول والمراقبين.

لمزيد من المعلومات حول هذه الموارد، راجع تنفيذ Runbook في التنفيذ التلقائي في Azure.

تغطي هذه المقالة موثوقية ومرونة هذه القدرات، وهي جزء من أتمتة العمليات في التنفيذ التلقائي في Azure.

العمارة المادية

دفاتر التشغيل تنفذ على بنية تحتية للحوسبة. يوجد نموذجان للنشر لأتمتة العمليات:

  • وظائف السحابة (تديرها Microsoft): افتراضيا، تعمل دفاتر التشغيل على بنية تحتية سحابية مقدمة من Microsoft. Microsoft مسؤولة عن التوفر العالي والإدارة لهذه البنية التحتية. عند تقديم مهمة دفتر تشغيل، يقوم التنفيذ التلقائي في Azure بتخصيص مهمة سحابية من مخزون الموارد الحسابية المتاحة لديه، وينفذ دفتر التشغيل، ثم يعيد المورد إلى التجمع.

    قد تنقطع وظائف السحابة أحيانا أثناء التشغيل. صمم دفاتر التشغيل على افتراض أن المهمة قد تعيد التشغيل على بنية تحتية مختلفة وأن أي بيانات مكتوبة إلى التخزين المؤقت في النسخة السابقة لم تعد متاحة.

  • عمال دفاتر التشغيل الهجينة: يمكنك اختياريا تكوين بنية الحوسبة الخاصة بك (الآلات الافتراضية في Azure، السحب الأخرى، أو الأنظمة المحلية) لتشغيل دفاتر التشغيل. عندما تستخدم عمال سجلات التشغيل الهجينة، فأنت مسؤول عن تهيئتهم لتلبية متطلبات الموثوقية الخاصة بك. عمال دفاتر التشغيل الهجينة خارج نطاق هذا المقال.

المرونة في مواجهة الأعطال العابرة

الأخطاء العابرة هي حالات فشل قصيرة متقطعة في المكونات. تحدث بشكل متكرر في بيئة موزعة مثل السحابة، وهي جزء طبيعي من العمليات. الأخطاء العابرة تصحح نفسها بعد فترة زمنية قصيرة. من المهم أن تتمكن تطبيقاتك من معالجة الأخطاء العابرة، عادة عن طريق إعادة محاولة الطلبات المتأثرة.

يجب أن تتبع جميع التطبيقات المستضافة على السحابة إرشادات معالجة الأخطاء العابرة ل Azure عند الاتصال بأي واجهات برمجة تطبيقات وقواعد بيانات ومكونات أخرى مستضافة على السحابة. لمزيد من المعلومات، راجع توصيات للتعامل مع الأخطاء العابرة.

أنت مسؤول عن كتابة دفاتر التشغيل التي تتعامل مع الأخطاء المؤقتة في الخدمات وواجهات البرمجة التي تتفاعل معها. بالنسبة لكتب التمرير النصية، نفذ منطق إعادة المحاولة باستخدام الحلقات ومعالجة الأخطاء. للحصول على الإرشادات والأمثلة، انظر التعامل مع الأخطاء المؤقتة في سكريبت يعتمد على الزمن. بالنسبة لدفاتر التشغيل الرسومية، قم بتكوين سلوك إعادة المحاولة للأنشطة في سير عملك. لتفاصيل التكوين، انظر نشاط إعادة المحاولة في دفاتر التشغيل الرسومية.

صيانة البنية التحتية أو أحداث المنصة الأخرى يمكن أن تعطل مهام دفتر التشغيل (runbook). صمم دفاتر اللعب الخاصة بك للتعامل مع هذه المقاطعات:

  • نفذ نقاط التفتيش. بالنسبة لدفاتر تشغيل سير العمل في PowerShell، استخدم نقاط التحقق لحفظ التقدم في نقاط رئيسية في سير عملك. إذا تم مقاطعة مهمة وأعيد تشغيلها، يمكن أن تستأنف من نقطة التفتيش السابقة بدلا من البدء من جديد. لمزيد من المعلومات، راجع استخدام نقاط التحقق في سير العمل.

  • افهم حدود الوظائف. وظائف السحابة لها حدود عادلة على مدة التشغيل. للحصول على تفاصيل حول حدود تنفيذ المهام وكيفية تطبيقها، راجع تنفيذ Runbook.

  • تخزين الحالة الدائمة خارجيا. الوظائف لا تحافظ على الحالة بين الجولات. إذا تم مقاطعة مهمة وأعيد تشغيلها في مثيل آخر، فقد يفقد أي شيء كتب إلى التخزين المؤقت في أول تشغيل. إذا كنت بحاجة إلى حفظ البيانات بين تشغيل المهام، خزنها في تخزين خارجي، مثل مساحة تخزين Azure Blob أو قاعدة بيانات.

المرونة في مواجهة حالات فشل منطقة التوفر

مناطق التوفر هي مجموعات منفصلة فعليا من مراكز البيانات داخل منطقة Azure. عند فشل منطقة واحدة، يمكن أن تفشل الخدمات إلى إحدى المناطق المتبقية.

في المناطق المدعومة، تكون حسابات الأتمتة ووظائف السحابة زائدة عن الحاجة للمناطق، مما يعني أن الخدمة توزع مواردك عبر مناطق توفر متعددة. Microsoft تفعل التكرار التلقائي للمناطق ولا تتطلب أي إعداد.

مخطط يوضح حساب أتمتة، وهو مقاوم تلقائيا للمناطق، بما في ذلك دفاتر التشغيل المقاومة للمناطق وموارد أخرى.

المتطلبات

دعم المنطقة: عندما تقوم بنشر حساب أتمتة في إحدى المناطق التالية، يصبح ذلك احتياطيا تلقائيا في المنطقة:

الأمريكتان ‏‏أوروبا الشرق الأوسط أفريقيا آسيا والمحيط الهادئ
Brazil South فرنسا سنترال إسرائيل الوسطى جنوب أفريقيا Australia East
كندا سنترال وسط غرب ألمانيا قطر سنترال وسط الهند
Central US منطقة شمال إيطاليا منطقة شمال الصين 3
East US North Europe East Asia
شرق الولايات المتحدة 2 النرويج الشرقية Japan East
جنوب وسط الولايات المتحدة بولندا سنترال كوريا الوسطى
USGov فيرجينيا السويد سنترال Southeast Asia
غرب الولايات المتحدة 2 UK South
غرب US 3 West Europe

للاطلاع على القائمة الحالية للمناطق المدعومة، راجع دعم مناطق التوفر ل التنفيذ التلقائي في Azure.

التكلفة

لا توجد رسوم إضافية على تكرار المنطقة. بالنسبة لأتمتة العمليات، تعتمد الفوترة على مدة العمل ومراقبيك. لمزيد من المعلومات، راجع التنفيذ التلقائي في Azure pracing.

تكوين دعم منطقة التوفر

عندما تنشئ حساب أتمتة في منطقة مدعومة، يصبح ذلك متكررا تلقائيا في المنطقة. لا يمكنك تعطيل تكرار المناطق. لمزيد من المعلومات، راجع دعم مناطق التوفر ل التنفيذ التلقائي في Azure.

السلوك عندما تكون جميع المناطق صحية

يصف هذا القسم ما يمكن توقعه عندما يكون حساب الأتمتة الخاص بك زائدا عن الحاجة للمنطقة وتكون جميع مناطق التوفر في المنطقة عاملة.

  • التشغيل عبر المناطق: تتوزع إدارة الحسابات الأتمتة، والعمليات، ووظائف السحابة تلقائيا عبر مناطق التوفر في المنطقة. يمكن التعامل مع الطلب أو المهمة من قبل أي حالة في أي منطقة توفر.

  • تكرار البيانات عبر المناطق: يتم تكرار تكوين حساب الأتمتة، وسكريبتات دفتر التشغيل، والموارد الأخرى التي تنشرها في حساب الأتمتة الخاص بك بشكل متزامن عبر مناطق توفر متعددة.

السلوك أثناء فشل المنطقة

يشرح هذا القسم ما يمكن توقعه عندما يكون حساب الأتمتة الخاص بك زائدا عن الحاجة إلى المنطقة ويحدث انقطاع في إحدى مناطق التوفر في المنطقة.

  • الكشف والاستجابة: منصة التنفيذ التلقائي في Azure مسؤولة عن اكتشاف الفشل في منطقة توفر. لا تحتاج إلى القيام بأي شيء لبدء تجاوز فشل المنطقة.
  • اخطار: لا تقوم Microsoft بإعلامك تلقائيا عندما تكون المنطقة معطلة. ومع ذلك، يمكنك استخدام حالة خدمة Azure لفهم السلامة العامة للخدمة، بما في ذلك أي حالات فشل في المنطقة، ويمكنك إعداد تنبيهات حماية الخدمة لإعلامك بالمشكلات.
  • الطلبات النشطة: أي عمل جاري في المنطقة غير الصحية قد يتعرض للانقطاع. يبدأ التنفيذ التلقائي في Azure تلقائيا مهمة جديدة يتم تشغيلها باستخدام البنية التحتية في المناطق الصحية. صمم دفاتر التشغيل الخاصة بك لتكون مقاومة للأعطال والانقطاعات المؤقتة حتى تتمكن من إعادة التشغيل بأمان.

  • فقدان البيانات المتوقع: تشغيل المهام لا يستمر في الحالة الجارية، لذلك لا يتوقع أن يؤدي فشل المنطقة إلى فقدان البيانات للمهام الجارية. إذا كانت المهمة بحاجة لتخزين بيانات يمكنها استخدامها للاسترداد من الانقطاعات، مثل نقاط التحقق، خزن تلك المعلومات في خدمة تخزين سحابية دائمة مثل تخزين Azure أو قاعدة بيانات.

    يتم تكرار إعدادات حساب الأتمتة وبيانات دفتر التشغيل عبر المناطق وتبقى متاحة حتى عندما لا تتوفر المنطقة.

  • توقعت فترة التوقف المتوقعة: أثناء انقطاع المنطقة، قد يتعرض حساب الأتمتة الخاص بك لمقاطعة قصيرة أثناء اكتشاف الخدمة للعطل وإعادة توزيع عبء العمل إلى مناطق صحية.

  • إعادة التوزيع: تعيد الخدمة توازن السعة تلقائيا عبر المناطق الصحية المتبقية. تستمر الوظائف الجديدة والمراقبون والجداول الزمنية في العمل على البنية التحتية في المناطق الصحية. الاسترداد لا يعتمد على عودة المنطقة الفاشلة للخدمة.

استعادة المنطقة

عندما تعود منطقة فاشلة إلى الخدمة، يقوم التنفيذ التلقائي في Azure بإعادة دمجها تلقائيا في تدوير المنطقة. لا يطلب منك أي إجراء. تراقب الخدمة صحة المنطقة وتعيد توزيع عبء العمل عبر جميع المناطق مع استئناف العمليات العادية.

اختبار فشل المنطقة

يدير التنفيذ التلقائي في Azure توجيه حركة المرور، وتجاوز الفشل (failover)، واستعادة المناطق للموارد الاحتياطية من المناطق. لا تحتاج إلى بدء أي شيء، ولا تحتاج إلى التحقق من عمليات فشل منطقة التوفر. اختبر دفاتر اللعب الخاصة بك للتأكد من أنها مقاومة للمقاطعات.

القدرة على الصمود في وجه الإخفاقات على مستوى المنطقة

التنفيذ التلقائي في Azure هي خدمة منطقة واحدة. إذا أصبحت المنطقة غير متاحة، يصبح حساب الأتمتة الخاص بك غير متاح أيضا.

حلول متعددة المستويات مخصصة للمرونة

يمكنك نشر حسابات أتمتة منفصلة في مناطق متعددة والتبديل بينها عند الحاجة. أنت مسؤول عن نشر الحسابات في كل منطقة، وتكوينها بشكل مناسب، وتوزيع الطلبات بين الحسابات، والتعامل مع التحويل التلقائي إذا لم تكن المنطقة متاحة. للحصول على معلومات مفصلة حول الأساليب التي يمكنك النظر فيها، راجع استعادة الكوارث ل التنفيذ التلقائي في Azure.

النسخ الاحتياطي والاستعادة

بالنسبة لمعظم الحلول، يجب ألا تعتمد حصريا على النسخ الاحتياطية. بدلا من ذلك، استخدم الإمكانات الأخرى الموضحة في هذا الدليل لدعم متطلبات المرونة الخاصة بك. ومع ذلك، تحمي النسخ الاحتياطية من بعض المخاطر التي لا تحميها الأساليب الأخرى. لمزيد من المعلومات، راجع ما المقصود بالتكرار والنسخ المتماثل والنسخ الاحتياطي؟.

لا يوفر التنفيذ التلقائي في Azure نسخة احتياطية مدمجة لإعدادات حساب Automation أو محتوى كتاب التشغيل الخاص بك. احتفظ بنسخك الخاصة خارج الخدمة حتى تتمكن من إعادة نشرها إذا لزم الأمر.

  • استخدم البنية التحتية ككود (IaC) لتكوين الحسابات الأتمتة. حدد حسابات الأتمتة والموارد ذات الصلة في ملفات Bicep، أو قوالب ARM، أو Terraform. قم بتخزين القوالب في نظام التحكم المصدري واستخدم خط أنابيب النشر الخاص بك لإعادة إنشاء البيئة في نفس المنطقة أو منطقة أخرى. أدرج الشهادات، والمتغيرات والجداول الزمنية، ومراجع الاعتمادات في القطع الأثرية وعمليات النشر الخاصة بك. تخزين الأسرار في خدمات مثل Azure Key Vault بدلا من تضمين القيم مباشرة في كود الكتاب التشغيلي.

  • تخزين سكريبتات runbook في نظام التحكم المصدري. احتفظ بالمصدر لدفاتر التشغيل PowerShell وPython في نظام تحكم في المصدر مثل Git. استخدم الإصدارات، والتفرع، ومراجعة طلبات السحب لحماية جودة السكريبت وتمكين التراجع إلى الإصدارات المعروفة بالجودة.

  • قم بنسخ احتياطية من مخزن البيانات المناسب. الوظائف لا تحتفظ بالولاية. إذا كنت بحاجة إلى الاحتفاظ بسجلات المهام التفصيلية أو أي بيانات أخرى تولدها دفاتر التشغيل الخاصة بك، خزنها في خدمة تخزين أو قاعدة بيانات أخرى على Azure وقم بنسخها احتياطيا من هناك.

القدرة على مقاومة الحذف العرضي

إذا حذفت حساب أتمتة عن طريق الخطأ، قد تتمكن من استعادته خلال فترة زمنية محدودة. لمزيد من المعلومات، راجع استعادة حساب أتمتة محذوف.

المرونة في صيانة الخدمة

تقوم Microsoft بتطبيق تحديثات الخدمة بانتظام وتقوم بأعمال صيانة أخرى. تتعامل منصة Azure مع هذه الأنشطة تلقائيا، مما يضمن أن الصيانة ستكون سلسة وشفافة بالنسبة لك. لا يتوقع توقف أثناء فعاليات الصيانة إلا إذا تم إعلامك من خلال صيانة مخططة من حالة خدمة Azure.

اتفاقية مستوى الخدمة

تصف اتفاقية مستوى الخدمة (SLA) لخدمات Azure التوفر المتوقع لكل خدمة والشروط التي يجب أن يفي بها الحل الخاص بك لتحقيق توقع التوفر هذا. لمزيد من المعلومات، راجع اتفاقيات مستوى الخدمة للخدمات عبر الإنترنت.