الموثوقية في Azure DNS Private Resolver

Azure DNS Private Resolver هي خدمة مدارة تمكن دقة DNS بين البيئات المحلية والمناطق الخاصة Azure DNS دون الحاجة إلى خوادم DNS المستندة إلى الجهاز الظاهري. يمكنك تكوين إعادة التوجيه الشرطي إلى خوادم DNS المحلية ومتعددة السحابات والعامة.

عند استخدام Azure، تعد الموثوقية مسؤولية مشتركة. توفر Microsoft مجموعة من الإمكانات لدعم المرونة والاسترداد. أنت مسؤول عن فهم كيفية عمل هذه الإمكانات في جميع الخدمات التي تستخدمها، وتحديد الإمكانات التي تحتاجها لتحقيق أهداف عملك وأهداف وقت التشغيل.

توضح هذه المقالة كيفية جعل DNS Private Resolver مرنا في مواجهة الانقطاعات والاضطرابات المحتملة، بما في ذلك الأخطاء العابرة، وفشل منطقة التوفر، والفشل على مستوى المنطقة. كما يصف اعتبارات النسخ الاحتياطي والاستعادة وسلوك صيانة الخدمة.

نظرة عامة على بنية الموثوقية

عند العمل مع محلل DNS الخاص، يمكنك نشر محلل خاص في شبكة ظاهرية Azure. ثم تقوم بتكوين نقاط النهاية، التي تتلقى استعلامات DNS وتحيلها من وإلى أماكن العمل، وقواعد إعادة التوجيه، التي تحدد سلوك إعادة التوجيه. لمزيد من المعلومات، راجع نقاط نهاية DNS Private Resolver ومجموعات القواعد.

Microsoft مسؤولة عن توفر خدمة الحل المدارة وعمليات النظام الأساسي الخاصة بها وصحتها. أنت مسؤول عن تصميم نقطة النهاية وطوبولوجيا مجموعة القواعد، وتكوين منطق إعادة توجيه DNS، وضمان أن مسار اتصال الشبكة يدعم متطلبات الموثوقية الخاصة بك.

تعتمد الموثوقية الشاملة أيضا على الخدمات التابعة وقرارات بنية الشبكة. على سبيل المثال، تؤثر مناطق DNS الخاصة بك وتكوين الشبكة الظاهرية وقواعد جدار الحماية والبنية التحتية المحلية وإعداد الاتصال المختلط مباشرة على نتائج تحليل الاسم أثناء حالات الفشل.

المرونة في مواجهة الأعطال العابرة

الأخطاء العابرة هي حالات فشل قصيرة متقطعة في المكونات. تحدث بشكل متكرر في بيئة موزعة مثل السحابة، وهي جزء طبيعي من العمليات. الأخطاء العابرة تصحح نفسها بعد فترة زمنية قصيرة. من المهم أن تتمكن تطبيقاتك من معالجة الأخطاء العابرة، عادة عن طريق إعادة محاولة الطلبات المتأثرة.

يجب أن تتبع جميع التطبيقات المستضافة على السحابة إرشادات معالجة الأخطاء العابرة ل Azure عند الاتصال بأي واجهات برمجة تطبيقات وقواعد بيانات ومكونات أخرى مستضافة على السحابة. لمزيد من المعلومات، راجع توصيات للتعامل مع الأخطاء العابرة.

إذا حدث خطأ عابر أثناء دقة DNS، يجب على عميل DNS أو محلل وسيط إعادة محاولة استعلامات DNS. تكوين قيم المهلة بشكل مناسب - بين ثانيتين و5 ثوان عادة ما تكون مهلة كافية لعميل DNS.

يؤثر وقت إقامة كل سجل DNS (TTL) أيضا على كيفية معالجة الحل للأخطاء. إذا كان TTL منخفضا جدا، يحتاج العملاء إلى تقديم المزيد من طلبات حل DNS وهناك المزيد من الفرص المحتملة لنشؤ أخطاء عابرة. إذا كان TTL مرتفعا جدا، في حالة وجود خطأ حقيقي في خادم الخلفية يتطلب منك إعادة التوجيه إلى عنوان IP مختلف، فقد يواجه العملاء تأخيرات في تجاوز الفشل حتى تنتهي صلاحية TTL. تكوين TTLs بعناية لتحقيق التوازن بين التوفر وزمن الانتقال والاستجابة.

المرونة في مواجهة حالات فشل منطقة التوفر

مناطق التوفر هي مجموعات منفصلة فعليا من مراكز البيانات داخل منطقة Azure. عند فشل منطقة واحدة، يمكن أن تفشل الخدمات إلى إحدى المناطق المتبقية.

DNS Private Resolver مكرر للمنطقة تلقائيا في المناطق التي تدعم مناطق التوفر. Microsoft توفير الخدمة عبر جميع المناطق في تلك المناطق.

رسم تخطيطي يوضح محلل DNS الخاص الذي يمتد عبر مناطق توفر متعددة.

المتطلبات

دعم المنطقة: يوفر DNS Private Resolver التكرار التلقائي للمنطقة في المناطق التي تدعم مناطق التوفر.

Cost

لا توجد تكلفة إضافية لتمكين تكرار المنطقة لمحلل DNS الخاص. لمزيد من المعلومات حول التسعير، راجع تسعير Azure DNS.

تكوين دعم منطقة التوفر

DNS Private Resolver مكرر للمنطقة تلقائيا في المناطق المدعومة. لا يوجد تكوين مطلوب لتمكين تكرار المنطقة، ولا يمكنك تعطيله. للحصول على خطوات النشر، راجع التشغيل السريع: إنشاء محلل DNS خاص باستخدام مدخل Azure.

السلوك عندما تكون جميع المناطق صحية

يصف هذا القسم ما يجب توقعه عند نشر محلل DNS الخاص في منطقة بها مناطق توفر وجميع المناطق قيد التشغيل.

  • عملية عبر المناطق: يقوم DNS Private Resolver بتشغيل البنية الأساسية عبر مناطق متعددة، ويوجه الطلبات تلقائيا بين المناطق.

  • النسخ المتماثل للبيانات عبر المناطق: لا يقوم DNS Private Resolver بنسخ بيانات العملاء بين المناطق لأن الخدمة عديمة الحالة ولا تحتفظ ببيانات العميل.

السلوك أثناء فشل المنطقة

يصف هذا القسم ما يجب توقعه عند نشر محلل DNS الخاص في منطقة بها مناطق توفر ومنطقة واحدة بها انقطاع.

  • الكشف والاستجابة: يكشف Microsoft عن حالات فشل منطقة التوفر ويدير جميع إجراءات الاستجابة. لا تحتاج إلى اتخاذ أي إجراء لبدء تجاوز فشل المنطقة.
  • الإعلام: لا تقوم Microsoft بإعلامك تلقائيا عندما تكون المنطقة معطلة. ومع ذلك، يمكنك استخدام Azure Resource Health لمراقبة صحة كل مورد على حدة، ويمكنك إعداد تنبيهات Resource Health لإبلاغك بالمشاكل. يمكنك أيضا استخدام حالة خدمة Azure لفهم الصحة العامة للخدمة، بما في ذلك أي أعطال في المناطق، ويمكنك إعداد تنبيهات صحة الخدمة لإبلاغك بالمشاكل.
  • الطلبات النشطة: قد تفشل استعلامات DNS أثناء الطيران التي تستخدم البنية الأساسية المتأثرة أو تنتهي مهلتها ويجب إعادة المحاولة. إذا تعامل العملاء مع الأخطاء العابرة بشكل مناسب، فإنهم عادة ما يتجنبون التأثير الكبير.

  • فقدان البيانات المتوقع: لا يتوقع فقدان البيانات لأن الخدمة عديمة الحالة ولا تخزن بيانات العملاء.

  • وقت التعطل المتوقع: قد يحدث مقدار صغير من وقت التعطل أثناء تحويل الخدمة الطلبات إلى البنية الأساسية السليمة للمنطقة. عادة ما يكون وقت التوقف عن العمل هذا بضع ثوان.

  • إعادة التوزيع: Microsoft إعادة توجيه طلبات تحليل DNS تلقائيا من خلال المناطق السليمة.

استعادة المنطقة

عند استرداد منطقة توفر فاشلة، يقوم DNS Private Resolver تلقائيا باستعادة العمليات العادية دون تدخل العميل.

اختبار فشل المنطقة

DNS Private Resolver هي خدمة مدارة Microsoft بالكامل ومكررة للمنطقة. نظرا لأن Microsoft يدير التكرار في المنطقة، فلن تحتاج إلى اختبار سيناريوهات تجاوز فشل منطقة التوفر.

القدرة على الصمود في وجه الإخفاقات على مستوى المنطقة

DNS Private Resolver هي خدمة من منطقة واحدة. إذا أصبحت المنطقة غير متوفرة، فإن محللك الخاص غير متوفر أيضا.

حلول متعددة المستويات مخصصة للمرونة

لتحسين مرونتك في مواجهة حالات الفشل على مستوى المنطقة، يمكنك نشر أدوات حل خاصة متعددة في مناطق منفصلة. ثم قم بتكوين أنماط إعادة التوجيه وحركة المرور لدعم تجاوز الفشل بين المناطق. للحصول على خطوات مفصلة، راجع إعداد تجاوز فشل DNS باستخدام أدوات الحل الخاصة.

النسخ الاحتياطي والاستعادة

لا يقوم محلل DNS الخاص بتخزين بيانات العملاء ولا يتطلب نسخا احتياطيا أو استعادة. لإعادة إنشاء التكوينات، ضع في اعتبارك الحفاظ على البنية الأساسية كقوالب تعليمات برمجية (IaC) لموارد الشبكات. أدوات الحل الخاصة هي التكوين فقط ولا تخزن بيانات العميل، لذا ركز جهود النسخ الاحتياطي على قوالب IaC لإعادة النشر السريع للمحلل وإعدادات نقطة النهاية ومجموعات قواعد إعادة توجيه DNS والموارد الأخرى.

المرونة في صيانة الخدمة

تقوم Microsoft بتطبيق تحديثات الخدمة بانتظام وتقوم بأعمال صيانة أخرى. تتعامل منصة Azure مع هذه الأنشطة تلقائيا، مما يضمن أن الصيانة ستكون سلسة وشفافة بالنسبة لك. لا يتوقع توقف أثناء فعاليات الصيانة إلا إذا تم إعلامك من خلال صيانة مخططة من حالة خدمة Azure.

اتفاقية مستوى الخدمة

تصف اتفاقية مستوى الخدمة (SLA) لخدمات Azure التوفر المتوقع لكل خدمة والشروط التي يجب أن يفي بها الحل الخاص بك لتحقيق توقع التوفر هذا. لمزيد من المعلومات، راجع اتفاقيات مستوى الخدمة للخدمات عبر الإنترنت.

يوفر محلل DNS الخاص اتفاقية مستوى الخدمة لتوفر استجابات استعلام DNS، طالما أن العملاء يعيدون محاولة الطلبات الفاشلة بشكل متكرر.