إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
Azure Virtual Network Manager هي خدمة إدارة مركزية تساعدك على تجميع الشبكات الظاهرية وتكوينها ونشرها وإدارتها عبر اشتراكات Azure والمستأجرين Microsoft Entra. يمكنك استخدامه لتطبيق تكوينات الاتصال والأمان وإدارة عنوان IP والتوجيه على نطاق واسع.
عند استخدام Azure، تعد الموثوقية مسؤولية مشتركة. توفر Microsoft مجموعة من الإمكانات لدعم المرونة والاسترداد. أنت مسؤول عن فهم كيفية عمل هذه الإمكانات في جميع الخدمات التي تستخدمها، وتحديد الإمكانات التي تحتاجها لتحقيق أهداف عملك وأهداف وقت التشغيل.
توضح هذه المقالة كيفية جعل Azure Virtual Network Manager مرنة للأخطاء العابرة، وفشل منطقة التوفر، والفشل على مستوى المنطقة، وصيانة الخدمة. كما يسلط الضوء على اتفاقية مستوى الخدمة (SLA).
نظرة عامة على بنية الموثوقية
مدير الشبكة الظاهرية هي خدمة مركزية لإدارة الشبكة. يمكنك إنشاء مثيل مدير الشبكة الظاهرية، وتحديد نطاقه، ووضع الشبكات الظاهرية في مجموعات الشبكات، حتى إذا كانت هذه الشبكات الظاهرية منتشرة عبر مناطق Azure متعددة.
بعد إنشاء مثيل مدير الشبكة الظاهرية الخاص بك، يمكنك نشر تكوينات الاتصال والأمان والتوجيه إلى الشبكات داخل مجموعات الشبكة. يمثل التوزيع مجموعة من التغييرات التي يتم تطبيقها على الشبكات الظاهرية. تدير الخدمة كيفية تطبيق عمليات التوزيع عبر موارد الشبكة.
كخدمة إدارة، مدير الشبكة الظاهرية يخزن بيانات التكوين ويديرها ولكنه لا يعالج أي من حركة مرور حمل العمل الخاص بك. تستمر أحمال العمل في استخدام الشبكات الظاهرية الأساسية والتناظرات والبوابات وموارد التوجيه التي تقوم بتكوينها.
لمزيد من المعلومات حول بنية الخدمة وقدراتها، راجع ما هي Azure Virtual Network Manager؟.
المرونة في مواجهة الأعطال العابرة
الأخطاء العابرة هي حالات فشل قصيرة متقطعة في المكونات. تحدث بشكل متكرر في بيئة موزعة مثل السحابة، وهي جزء طبيعي من العمليات. الأخطاء العابرة تصحح نفسها بعد فترة زمنية قصيرة. من المهم أن تتمكن تطبيقاتك من معالجة الأخطاء العابرة، عادة عن طريق إعادة محاولة الطلبات المتأثرة.
يجب أن تتبع جميع التطبيقات المستضافة على السحابة إرشادات معالجة الأخطاء العابرة ل Azure عند الاتصال بأي واجهات برمجة تطبيقات وقواعد بيانات ومكونات أخرى مستضافة على السحابة. لمزيد من المعلومات، راجع توصيات للتعامل مع الأخطاء العابرة.
يمكنك التفاعل مع مدير الشبكة الظاهرية باستخدام مدخل Azure أو Azure CLI أو Azure PowerShell أو تقنية بنية أساسية كتعليمية (IaC) مثل Bicep أو Terraform. تعيد معظم هذه الأدوات المحاولة تلقائيا في حالة حدوث خطأ عابر. إذا كنت تستخدم واجهات برمجة التطبيقات Azure Resource Manager، فتأكد من إعادة محاولة التطبيق تلقائيا بعد تأخير قصير.
يمكنك استخدام مدير الشبكة الظاهرية لتكوين موارد الشبكة وإدارتها. لا يشارك في معالجة حركة مرور حمل العمل الخاص بك، لذلك لا تؤثر الأخطاء العابرة في الخدمة على حمل العمل الخاص بك مباشرة.
المرونة في مواجهة حالات فشل منطقة التوفر
مناطق التوفر هي مجموعات منفصلة فعليا من مراكز البيانات داخل منطقة Azure. عند فشل منطقة واحدة، يمكن أن تفشل الخدمات إلى إحدى المناطق المتبقية.
مدير الشبكة الظاهرية تكون زائدة عن الحاجة تلقائيا عند نشرها في منطقة Azure تدعم مناطق التوفر.
متطلبات
دعم المنطقة: يتوفر تكرار المنطقة مدير الشبكة الظاهرية في جميع المناطق Azure التي تدعم مدير الشبكة الظاهرية وتوفر مناطق التوفر. للحصول على قائمة بالمناطق التي تدعم مدير الشبكة الظاهرية، راجع المنتجات المتوفرة حسب المنطقة. للحصول على قائمة كاملة بالمناطق التي تدعم مناطق التوفر، راجع مناطق Azure التي تدعم مناطق التوفر.
السلوك عندما تكون جميع المناطق صحية
يصف هذا القسم ما يجب توقعه عند نشر مثيل مدير الشبكة الظاهرية في منطقة بها مناطق توفر وجميع مناطق التوفر قيد التشغيل.
العملية عبر المناطق: توجه عمليات الشبكات Azure نسبة استخدام الشبكة بين المناطق بشفافية.
النسخ المتماثل للبيانات عبر المناطق: Azure Virtual Network Manager نسخ حالة التكوين الخاصة به بشكل متزامن بين المناطق.
السلوك أثناء فشل المنطقة
يصف هذا القسم ما يمكن توقعه عند نشر مثيل مدير الشبكة الظاهرية في منطقة بها مناطق توفر وهناك انقطاع في إحدى مناطق التوفر.
- الكشف والاستجابة: يكشف Microsoft عن حالات فشل منطقة التوفر ويدير جميع إجراءات الاستجابة. لا تحتاج إلى اتخاذ أي إجراء لبدء تجاوز فشل المنطقة.
- اخطار: لا تقوم Microsoft بإعلامك تلقائيا عندما تكون المنطقة معطلة. ومع ذلك، يمكنك استخدام حالة خدمة Azure لفهم السلامة العامة للخدمة، بما في ذلك أي حالات فشل في المنطقة، ويمكنك إعداد تنبيهات حماية الخدمة لإعلامك بالمشكلات.
عمليات النشر النشطة: قد تتوقف عمليات النشر النشطة مؤقتا إذا كانت تستخدم البنية الأساسية المتأثرة. بعد استرداد المنطقة، يتم استئنافها تلقائيا.
فقدان البيانات المتوقع: لا يتوقع فقدان البيانات أو التكوين أثناء انقطاع المنطقة.
وقت التعطل المتوقع: قد يحدث مقدار صغير من وقت التعطل، عادة بضع ثوان، أثناء إعادة توجيه الخدمة إلى بنية أساسية سليمة.
إعادة التوزيع: Microsoft إعادة توجيه الطلبات وعمليات الإدارة تلقائيا من خلال المناطق الصحية.
استعادة المنطقة
عند استرداد منطقة توفر فاشلة، مدير الشبكة الظاهرية استعادة العمليات العادية تلقائيا دون تدخلك.
اختبار فشل المنطقة
مدير الشبكة الظاهرية هي خدمة مدارة Microsoft بالكامل ومكررة للمنطقة. نظرا لأن Microsoft يدير التكرار في المنطقة، فلن تحتاج إلى اختبار سيناريوهات تجاوز فشل منطقة التوفر.
القدرة على الصمود في وجه الإخفاقات على مستوى المنطقة
مدير الشبكة الظاهرية هو مورد من منطقة واحدة. إذا أصبحت المنطقة التي تستضيف مثيل مدير الشبكة الظاهرية غير متوفرة، فإن المثيل غير متوفر أيضا. ومع ذلك، يمكن لمثيل مدير الشبكة الظاهرية إدارة الشبكات الظاهرية في مناطق Azure الأخرى.
إدارة الشبكة الظاهرية عبر المناطق
يمكن مدير الشبكة الظاهرية إدارة الشبكات الظاهرية المنتشرة عبر مناطق Azure متعددة. استخدم هذا الأسلوب لإدارة ونشر عمليات النشر إلى الشبكات الظاهرية الموزعة عالميا. المنطقة التي تقوم بنشر مثيل مدير الشبكة الظاهرية إليها هي منطقتها الرئيسية، وكل منطقة من المناطق التي تحتوي على شبكات ظاهرية هي منطقة مستهدفة.
متطلبات
دعم المنطقة: يعتمد دعم المنطقة على نوع المنطقة:
منطقة المنزل: للحصول على قائمة بالمناطق التي تدعم نشر مدير الشبكة الظاهرية المثيلات، راجع المنتجات المتوفرة حسب المنطقة.
المنطقة المستهدفة: يمكنك توصيل موارد الشبكة الظاهرية في أي منطقة Azure.
تكوين دعم متعدد المناطق
عند إنشاء مثيل مدير الشبكة الظاهرية، يمكنك تحديد المنطقة التي تتم فيها استضافة المثيل. ثم إضافة شبكات ظاهرية إلى مجموعات الشبكة التي يديرها المثيل، ويمكن أن تكون هذه الشبكات الظاهرية في أي منطقة Azure.
السلوك عندما تكون جميع المناطق صحية
يصف هذا القسم ما يمكن توقعه عند تشغيل جميع المناطق.
عملية عبر المناطق: ينشر مثيل مدير الشبكة الظاهرية تكوينات الاتصال والأمان والتوجيه إلى الشبكات الظاهرية في المناطق المستهدفة التي تحددها.
النسخ المتماثل للبيانات عبر المناطق: مدير الشبكة الظاهرية يخزن تكوينه في المنطقة الرئيسية وينسخ التكوين المنشور إلى كل منطقة مستهدفة. تستخدم كل منطقة مستهدفة نسختها المحلية من التكوين لتطبيق الإعدادات على الشبكات الظاهرية المدارة في تلك المنطقة.
السلوك أثناء انقطاع التيار الكهربائي في المنطقة الرئيسية
يصف هذا القسم ما يمكن توقعه عند حدوث انقطاع في المنطقة الرئيسية، والتي تستضيف مثيل مدير الشبكة الظاهرية.
- الكشف والاستجابة: يكتشف Microsoft فشل المنطقة ويدير جميع إجراءات الاستجابة لخدمة مدير الشبكة الظاهرية.
- إشعار: مايكروسوفت لا تخبرك تلقائيا عندما تكون المنطقة معطلة. ومع ذلك، يمكنك استخدام حالة خدمة Azure لفهم الصحة العامة للخدمة، بما في ذلك أي أعطال في المناطق، ويمكنك إعداد تنبيهات صحة الخدمة لإبلاغك بالمشاكل.
عمليات النشر النشطة: قد تفشل عمليات النشر قيد التقدم لأن المثيل لا يمكنه توزيع التكوين على المناطق المستهدفة. تحتاج إلى إعادة تشغيل عمليات التوزيع هذه بعد استرداد المنطقة الرئيسية.
فقدان البيانات المتوقع: لا يتوقع فقدان بيانات التكوين، ولكن لا يتوفر المثيل حتى تتعافى منطقة المنزل. تستمر المناطق المستهدفة في العمل على آخر تكوين جيد معروف تم نسخه إليها، لذلك تظل التكوينات التي تم نشرها بالفعل على الشبكات الظاهرية المدارة في تلك المناطق سليمة وتستمر في التطبيق أثناء الانقطاع.
وقت التعطل المتوقع: مثيل مدير الشبكة الظاهرية غير متوفر طوال مدة انقطاع المنطقة. تفشل طلبات الإدارة إلى مثيل مدير الشبكة الظاهرية حتى تسترد المنطقة.
إعادة التوزيع: لا يقوم مدير الشبكة الظاهرية بنسخ المثيل نسخا متماثلا إلى مناطق أخرى، لذلك لا تتم إعادة توجيه طلبات الإدارة تلقائيا إلى مناطق سليمة.
السلوك أثناء انقطاع المنطقة المستهدفة
يصف هذا القسم ما يمكن توقعه عند حدوث انقطاع في منطقة مستهدفة، والتي تحتوي على شبكات ظاهرية يديرها مثيل مدير الشبكة الظاهرية، ولكن عندما لا تزال المنطقة الرئيسية قيد التشغيل.
- الكشف والاستجابة: يكتشف Microsoft فشل المنطقة ويدير جميع إجراءات الاستجابة لخدمات النظام الأساسي Azure المتأثرة. ولا يزال المثيل مدير الشبكة الظاهرية متوفرا في منطقته الأصلية.
- إشعار: مايكروسوفت لا تخبرك تلقائيا عندما تكون المنطقة معطلة. ومع ذلك، يمكنك استخدام حالة خدمة Azure لفهم الصحة العامة للخدمة، بما في ذلك أي أعطال في المناطق، ويمكنك إعداد تنبيهات صحة الخدمة لإبلاغك بالمشاكل.
عمليات النشر النشطة: إذا كان التوزيع قيد التقدم عند فشل المنطقة المستهدفة ولم يتم تطبيق التكوين بعد على الموارد في تلك المنطقة المستهدفة، يفشل النشر لتلك المنطقة المستهدفة. تحتاج إلى إعادة تشغيل النشر بعد استرداد المنطقة المستهدفة.
لا يمكن للمنطقة المستهدفة المتأثرة تلقي عمليات نشر جديدة أو تحديثات تكوين أثناء الانقطاع. لا تتأثر عمليات التوزيع إلى المناطق المستهدفة الأخرى. بعد استرداد المنطقة المستهدفة، يقوم مدير الشبكة الظاهرية بمزامنة أحدث تكوين إليها.
إذا كان النشر قد تم تطبيقه بالفعل على الموارد في المنطقة المتأثرة قبل الانقطاع، فإن هذه التكوينات تعود عبر الإنترنت مع الموارد بعد استعادة المنطقة.
فقدان البيانات المتوقع: لا يتوقع فقدان بيانات التكوين في غضون مدير الشبكة الظاهرية.
وقت التعطل المتوقع: يظل المثيل مدير الشبكة الظاهرية متوفرا. الشبكات الظاهرية وأحمال العمل التي تستخدمها في المنطقة المتأثرة غير متوفرة طوال مدة انقطاع المنطقة.
إعادة التوزيع: تستمر مدير الشبكة الظاهرية في إدارة الشبكات الظاهرية في المناطق غير المتأثرة.
انتعاش المنطقة
عند استرداد منطقة فاشلة، مدير الشبكة الظاهرية استعادة العمليات العادية تلقائيا. قد تحتاج إلى إعادة تشغيل أي عمليات نشر فشلت أثناء الانقطاع.
اختبار حالات فشل المنطقة
مدير الشبكة الظاهرية هي خدمة مدارة بالكامل Microsoft. نظرا لأن Microsoft تدير الدعم متعدد المناطق، فلن تحتاج إلى اختبار سيناريوهات تجاوز الفشل في المنطقة.
النسخ الاحتياطي والاستعادة
يخزن مدير الشبكة الظاهرية تكوين الشبكة. لا يخزن أنواعا أخرى من البيانات.
لحماية التكوين الخاص بك، حدد موارد مدير الشبكة الظاهرية باستخدام البنية الأساسية كتعليفات برمجية (مثل Bicep أو Terraform) وقم بتخزين هذه التعريفات في التحكم بالمصادر. إذا كنت بحاجة إلى إعادة إنشاء مثيل، فقم بإعادة نشره من التكوين المخزن.
المرونة في صيانة الخدمة
تقوم Microsoft بتطبيق تحديثات الخدمة بانتظام وتقوم بأعمال صيانة أخرى. تتعامل منصة Azure مع هذه الأنشطة تلقائيا، مما يضمن أن الصيانة ستكون سلسة وشفافة بالنسبة لك. لا يتوقع توقف أثناء فعاليات الصيانة إلا إذا تم إعلامك من خلال صيانة مخططة من حالة خدمة Azure.
اتفاقية مستوى الخدمة
تصف اتفاقية مستوى الخدمة (SLA) لخدمات Azure التوفر المتوقع لكل خدمة والشروط التي يجب أن يفي بها الحل الخاص بك لتحقيق توقع التوفر هذا. لمزيد من المعلومات، راجع اتفاقيات مستوى الخدمة للخدمات عبر الإنترنت.