Na řídicím panelu Advisor vyberte kartu Efektivita provozu.
Umělá inteligence a strojové učení
Upgrade na nejnovější verzi sady SDK Asistivní čtečky
V rámci tohoto předplatného jsme identifikovali prostředky pomocí zastaralých verzí sady Asistivní čtečka SDK. Nejnovější verze sady Asistivní čtečka SDK poskytuje aktualizované zabezpečení, výkon a rozšířenou sadu funkcí pro přizpůsobení a vylepšení prostředí integrace.
Upgrade na nejnovější verzi sady SDK Asistivní čtečky
V rámci tohoto předplatného jsme identifikovali prostředky pomocí zastaralých verzí sady Asistivní čtečka SDK. Nejnovější verze sady Asistivní čtečka SDK poskytuje aktualizované zabezpečení, výkon a rozšířenou sadu funkcí pro přizpůsobení a vylepšení prostředí integrace.
Aktualizace zastaralé sady Azure Spring Apps SDK na nejnovější verzi
Identifikovali jsme volání rozhraní API ze zastaralé sady Azure Spring Apps SDK. Abyste získali nejnovější opravy, vylepšení výkonu a funkce, doporučujeme upgradovat na nejnovější verzi.
Přečtěte si další informace o službě Azure Spring Apps.
Aktualizace verze rozhraní API služby Azure Spring Apps
Zjistili jsme volání rozhraní API ze zastaralého rozhraní API služby Azure Spring Apps pro prostředky v rámci tohoto předplatného. Doporučujeme přejít na nejnovější verzi rozhraní API služby Azure Spring Apps. Je potřeba aktualizovat stávající kódy tak, aby používal nejnovější verzi rozhraní API. Musíte také upgradovat sadu Azure SDK a Azure CLI na nejnovější verzi, která vám zajistí nejnovější funkce a vylepšení výkonu.
Přečtěte si další informace o službě Azure Spring Apps.
Je k dispozici upgrade na novou verzi HCX.
Vaše verze HCX není nejnovější. Je k dispozici upgrade na novou verzi HCX. Aktualizace systému VMware HCX nainstaluje nejnovější funkce, opravy problémů a aktualizace zabezpečení.
Upgradujte na nejnovější verzi rozhraní API, abyste měli jistotu, že váš účet Batch zůstane funkční.
Během posledních 14 dnů jste volali verzi rozhraní API služby Batch pro správu nebo službu, která je naplánovaná pro vyřazení. Pokud chcete zajistit, aby váš účet Batch zůstal funkční, upgradujte na nejnovější verzi rozhraní API.
Odstranění a opětovné vytvoření fondu pomocí jiné velikosti virtuálního počítače
Váš fond využívá virtuální počítače A8 až A11, které se mají v březnu 2021 vyřadit z provozu. Odstraňte fond a vytvořte ho znovu s jinou velikostí virtuálního počítače.
Váš fond využívá imagi s blížícím se datem vypršení platnosti. Pokud se chcete vyhnout potenciálním přerušením, vytvořte fond znovu s novou imagí. Seznam novějších imagí je k dispozici prostřednictvím rozhraní API ListSupportedImages.
Zvýšení počtu výpočetních prostředků, které můžete nasadit, o 10 vCPU
Pokud dojde k překročení limitů kvót, zablokují se nová nasazení virtuálních počítačů, dokud se kvóta nezvýší. Pokud chcete povolit nasazení dalších prostředků, zvyšte kvótu.
Přidání Azure Monitoru do virtuálního počítače označeného jako produkčního
Azure Monitor pro virtuální počítače monitoruje virtuální počítače Azure a škálovací sady virtuálních počítačů Ve velkém měřítku. Analyzuje výkon a stav virtuálních počítačů s Windows a Linuxem a monitoruje jejich procesy a závislosti na jiných prostředcích a externích procesech. Zahrnuje podporu monitorování výkonu a závislostí aplikací pro virtuální počítače hostované místně nebo u jiného poskytovatele cloudu.
Nadměrné přenosy klientů NTP způsobené častým vyhledáváním DNS a synchronizací NTP pro nové servery, ke kterým často dochází na některých globálních serverech NTP
Nadměrný provoz klienta NTP způsobený častým vyhledáváním DNS a synchronizací NTP nových serverů, ke které často dochází u některých globálních serverů NTP Časté vyhledávání DNS a synchronizace NTP se dají zobrazit jako škodlivý provoz a blokovat služba DDOS v prostředí Azure.
Byla nasazena aktualizace prostředí Azure, která může mít vliv na bránu firewall kontrolního bodu.
Na verzi image nainstalované brány firewall kontrolního bodu může mít vliv nedávná aktualizace prostředí Azure. V některých případech může dojít k poplachu jádra, které způsobí obnovení továrního nastavení.
Rozhraní iControl REST obsahuje neověřenou chybu zabezpečení vzdáleného spuštění příkazu.
Neověřené ohrožení zabezpečení z hlediska vzdáleného spuštění příkazu umožňuje útočníkům se síťovým přístupem k rozhraní iControl REST spouštět libovolné systémové příkazy. Můžou také vytvářet nebo odstraňovat soubory a zakazovat služby prostřednictvím rozhraní pro správu BIG-IP a samoobslužných IP adres. Tuto chybu zabezpečení je možné zneužít pouze prostřednictvím řídicí roviny a nelze ji zneužít prostřednictvím roviny dat. Při zneužití může být ohrožen celý systém. Systém BIG-IP v režimu zařízení je také zranitelný.
Akcelerované síťové služby síťového virtuálního zařízení jsou povolené, ale potenciálně nefungují
Požadovaný stav akcelerovaných síťových služeb je nastavený na true jedno nebo více rozhraní na vašem virtuálním počítači, ale skutečný stav akcelerovaných síťových služeb není povolený.
Virtuální počítače s Citrix Application Delivery Controllerem (ADC) a povolenými akcelerovanými síťovými službami se můžou během údržby odpojit.
Zjistili jsme, že používáte síťové virtuální zařízení s názvem Citrix Application Delivery Controller (ADC) a síťové virtuální zařízení má povolené akcelerované síťové služby. Virtuální počítač, na který je toto síťové virtuální zařízení nasazené, může během operace údržby platformy zaznamenat problémy s připojením. Doporučujeme postupovat podle článku poskytovaného dodavatelem.
Aktualizace zastaralé sady SDK služby Azure Spring Cloud na nejnovější verzi
Zjistili jsme volání rozhraní API ze zastaralé sady SDK služby Azure Spring Cloud. Abyste získali nejnovější opravy, vylepšení výkonu a funkce, doporučujeme upgradovat na nejnovější verzi.
Aktualizace verze rozhraní API služby Azure Spring Cloud
Identifikovali jsme volání rozhraní API ze zastaralého rozhraní API Služby Spring Cloud pro prostředky v rámci tohoto předplatného. Doporučujeme přejít na nejnovější verzi rozhraní API služby Spring Cloud. Je potřeba aktualizovat stávající kódy tak, aby používal nejnovější verzi rozhraní API. Musíte také upgradovat sadu Azure SDK a Azure CLI na nejnovější verzi, která vám zajistí nejnovější funkce a vylepšení výkonu.
Tento cluster nepovolil automatické škálování clusteru AKS a nemůže se přizpůsobit měnícím se podmínkám zatížení, pokud nemáte jiné způsoby automatického škálování clusteru.
Některé podsítě pro fondy uzlů tohoto clusteru jsou plné a nemůžou přijímat žádné další pracovní uzly. Použití modulu plug-in Azure CNI vyžaduje rezervaci IP adres pro jednotlivé uzly a všechny pody uzlů při zřizování uzlů. Pokud v podsíti není dostatek adresního prostoru IP adres, není možné nasadit žádné pracovní uzly. Cluster AKS navíc nejde upgradovat, pokud je podsíť uzlu plná.
Tento cluster nepoužívá dočasné disky s operačním systémem, které můžou zajistit nižší latenci čtení a zápisu a rychlejší škálování uzlů a upgrady clusteru.
Zjistily se zastaralé skladové položky operačního systému Azure Linux (Mariner)
Zjistily se zastaralé skladové položky operačního systému Azure Linux (Mariner). Skladová položka CBL-Mariner se nepodporuje. SKU Mariner je ekvivalentem AzureLinux, ale doporučujeme přejít na skladovou položku AzureLinux pro budoucí aktualizace a podporu, protože AzureLinux je obecně dostupná verze.
Agent Azure SQL IaaS musí být nainstalovaný v plném režimu.
V plném režimu se agent SQL IaaS nainstaluje na virtuální počítač se všemi funkcemi. Můžete ho využít ke správě virtuálního počítače s SQL Serverem s jednou instancí. S používáním režimu úplné správy nejsou spojené žádné náklady. Vyžadují se oprávnění správce systému. Instalace nebo upgrade na plný režim je online operace, není potřeba restartovat.
Instalace hodnocení osvědčených postupů SQL na virtuálním počítači SQL
Hodnocení osvědčených postupů SQL poskytuje mechanismus hodnocení používání osvědčených postupů v konfiguraci virtuálního počítače Azure SQL, například indexů, zastaralých funkcí, využívání příznaku trasování, statistik atd. Výsledky hodnocení se nahrají do pracovního prostoru služby Log Analytics pomocí agenta Microsoft Monitoring Agent (MMA).
Migrace příloh ze služby Azure Cosmos DB do služby Azure Blob Storage
Všimli jsme si, že vaše kolekce Azure Cosmos DB používá starší verzi funkce příloh. Doporučujeme přílohy migrovat do služby Azure Blob Storage, abyste zvýšili odolnost a škálovatelnost dat v objektech blob.
Zvýšení odolnosti migrací účtů služby Azure Cosmos DB na průběžné zálohování
Pro vaše účty služby Azure Cosmos DB je nakonfigurované pravidelné zálohování. Pro tyto účty je teď k dispozici průběžné zálohování a obnovení k určitému bodu v čase. Díky průběžnému zálohování můžete obnovit data k jakémukoli bodu v čase během posledních 30 dnů. Průběžné zálohování může být také nákladově efektivnější, protože se uchovává jedna kopie vašich dat.
Povolení sloučení oddílů za účelem konfigurace optimálního rozložení oddílů databáze
Váš účet obsahuje kolekce, které by mohly využít povolení sloučení oddílů. Minimalizace počtuoddílůch Kontejnery budou pravděpodobně těžit z sloučení oddílů, pokud je < RU/s na fyzický oddíl 3000 RU a úložiště je < 20 GB.
Služba Azure Database for MySQL – flexibilní server je při použití slabých, zastaralých protokolů TLSv1 nebo TLSv1.1 zranitelná.
V rámci podpory moderních standardů zabezpečení přestala komunitní edice MySQL podporovat komunikaci přes protokoly TLS (Transport Layer Security) 1.0 a 1.1. Microsoft také přestal podporovat připojení přes TLSv1 a TLSv1.1 k flexibilnímu serveru Azure Database for MySQL, aby vyhovoval moderním standardům zabezpečení. Doporučujeme upgradovat klientský ovladač tak, aby podporoval TLSv1.2.
Optimalizace nebo dělení tabulek v databázi, která má obrovskou velikost tabulkového prostoru
Maximální podporovaná velikost tabulkového prostoru na flexibilním serveru Azure Database for MySQL je 4 TB. Pokud chcete efektivně spravovat velké tabulky, doporučujeme optimalizovat tabulku nebo implementovat dělení, což pomáhá distribuovat data mezi více souborů a zabránit dosažení pevného limitu 4 TB v tabulkovém prostoru.
Vložení mezipaměti do virtuální sítě (VNet) ukládá složité požadavky na konfiguraci sítě, což je běžný zdroj incidentů ovlivňujících zákaznické aplikace.
Vložení mezipaměti do virtuální sítě klade vysoké požadavky na konfiguraci sítě. Je obtížné síť nakonfigurovat přesně a vyhnout se tak ovlivnění funkčnosti mezipaměti. Při provádění změn konfigurace jiných síťových prostředků je snadné mezipaměť náhodně přerušit, což je běžný zdroj incidentů ovlivňujících zákaznické aplikace.
Protokoly TLS verze 1.0 a 1.1 jsou známé jako náchylné k útokům na zabezpečení a mají další běžné slabé stránky ohrožení zabezpečení a ohrožení zabezpečení (CVE)
O protokolu TLS verze 1.0 a 1.1 je známo, že je náchylný k útokům na zabezpečení a má další slabá místa CVE (Common Vulnerabilities and Exposures). Důrazně doporučujeme nakonfigurovat mezipaměť tak, aby používala pouze protokol TLS 1.2 a aby vaše aplikace používala protokol TLS 1.2 nebo novější. Další informace najdete v tématu Odebrání protokolu TLS 1.0 a 1.1 z použití se službou Azure Cache for Redis.
Mezipaměti cloudových služeb se v srpnu 2024 vyřadí z provozu. Před tím migrujte, abyste se vyhnuli problémům.
Tato instance služby Azure Cache for Redis má závislost na službě Cloud Services (Classic), která se v srpnu 2024 vyřadí z provozu. Pokud chcete migrovat na instanci bez této závislosti, postupujte podle pokynů uvedených na následujícím odkazu. Pokud potřebujete upgradovat mezipaměť na Redis 6, mějte na paměti, že upgrade mezipaměti se závislostí na cloudových službách se nepodporuje. Před upgradem je nutné migrovat instanci mezipaměti do škálovací sady virtuálních počítačů. Další informace najdete na následujícím odkazu. Poznámka: Pokud jste dokončili migraci z Cloud Services, počkejte až 24 hodin, než se toto doporučení odebere.
Trvalost Redis umožňuje trvalé uchování dat uložených v mezipaměti, aby bylo možné znovu data načíst v případě jejich ztráty.
Trvalost Redis umožňuje trvalé uchování dat uložených v Redis. Můžete také vytvářet snímky a zálohovat data. Pokud dojde k selhání hardwaru, trvale uchovaná data se automaticky načtou do instance mezipaměti. Ke ztrátě dat může dojít v případě selhání, kdy jsou uzly mezipaměti mimo provoz.
Použitím trvalosti s povoleným obnovitelným odstraněním se můžou zvýšit náklady na úložiště.
Před použitím funkce trvalosti dat zkontrolujte, jestli je pro váš účet úložiště povolené obnovitelné odstranění. Použitím trvalosti dat s obnovitelným odstraněním se výrazně zvýší náklady na úložiště. Další informace najdete na následujícím odkazu.
Pro vás může být výhodné použití instance mezipaměti podnikové vrstvy.
Tato instance Azure Cache for Redis používá jednu nebo více pokročilých funkcí ze seznamu – více než šest horizontálních oddílů, geografickou replikaci, zónovou redundanci nebo trvalost. Zvažte přechod na mezipaměť úrovně Enterprise, abyste mohli prostředí Redis využít na maximum. Mezipaměti podnikové úrovně nabízejí vyšší dostupnost, lepší výkon a výkonnější funkce, jako je aktivní geografická replikace.
Použití ověřování založeného na Azure AD pro jemněji odstupňované řízení a zjednodušenou správu
Místo tokenů brány můžete použít ověřování na základě Azure AD, které umožňuje používat standardní postupy k vytváření, přiřazování a správě oprávnění a řízení doby vypršení platnosti. Kromě toho získáte jemně odstupňovanou kontrolu nad nasazeními brány a můžete snadno odvolat přístup, pokud dojde k porušení zabezpečení.
Ověřte, že se s klíči zabezpečení, které nemají bezpečnou velikost klíče pro ověřování webového tokenu JSON (JWT), používají zásady ověřování JWT.
Ověřte, že se s klíči zabezpečení, které nemají bezpečnou velikost klíče pro ověřování webového tokenu JSON (JWT), používají zásady ověřování JWT. Doporučujeme používat delší klíče aby ověřování & autorizace založené na JWT byly lépe zabezpečené.
Povolte trasování jenom u předplatných určených pro účely ladění. Sdílení klíčů předplatného s povoleným trasováním s neoprávněnými uživateli může vést ke zpřístupnění citlivých informací obsažených v protokolech trasování, jako jsou klíče, přístupové tokeny, hesla, interní názvy hostitelů a IP adresy.
Trasování generovaná službou Azure API Management může obsahovat citlivé informace určené pro vlastníka služby a nesmí být vystaveny klientům používajícím službu. Použití klíčů předplatného s povoleným trasováním v produkčních nebo automatizovaných scénářích vytváří riziko vystavení citlivých informací, pokud klient volající službu požádá o trasování.
Zjistili jsme, že instance brány v místním prostředí používají tokeny brány, jejichž platnost brzy vyprší.
Zjistili jsme aspoň jednu nasazenou instanci brány v místním prostředí, která používá token brány, jehož platnost vyprší v následujících 7 dnech. Pokud chcete zajistit, aby se mohl připojit k řídicí rovině, vygenerujte nový token brány a aktualizujte nasazené brány v místním prostředí (neovlivňuje provoz roviny dat).
Zjistili jsme, že náhradní trasa ve službě IoT Hub je zakázaná. Když je záložní trasa zakázaná, zprávy přestanou proudit do výchozího koncového bodu. Pokud už nemůžete ingestovat telemetrická data, zvažte opětovné povolení náhradní trasy.
Upgrade na funkci Spuštění/zastavení virtuálních počítačů v2
Nová verze řešení Start/Stop VMs v2 (Preview) poskytuje decentralizovanou možnost automatizace s nízkými náklady pro zákazníky, kteří chtějí optimalizovat náklady na virtuální počítače. Nabízí všechny stejné funkce jako původní verze dostupná ve službě Azure Automation, ale je navržená tak, aby využívala novější technologie v Azure.
Zjistili jsme, že jedno nebo více vašich pravidel upozornění obsahuje neplatné dotazy zadané v části podmínky. Pravidla upozornění protokolu se vytváří ve službě Azure Monitor a slouží ke spouštění analytických dotazů v určených intervalech. Výsledky dotazu určují, jestli je potřeba aktivovat upozornění. Analytické dotazy můžou být neplatné přesčasové kvůli změnám v odkazovaných prostředcích, tabulkách nebo příkazech. Doporučujeme opravit dotaz v pravidle upozornění, abyste zabránili jeho automatickému rozdisablemu a zajistili pokrytí monitorování vašich prostředků v Azure.
Služba Azure Monitor zakázala pravidlo upozornění, protože způsobovalo problémy se službami. Pokud chcete pravidlo upozornění povolit, kontaktujte podporu.
Aktualizace verze sady SDK služby Azure Managed Grafana
Zjistili jsme, že ke správě nebo přístupu k pracovnímu prostoru Grafana byla použita starší verze sady SDK. Pokud chcete získat přístup ke všem nejnovějším funkcím, doporučujeme přejít na nejnovější verzi sady SDK.
Přepnutí na upozornění na zálohování založená na službě Azure Monitor
Přepněte na upozornění založená na azure Monitoru pro zálohování, aby bylo možné využívat různé výhody, jako jsou standardizované prostředí pro správu výstrah na úrovni škály nabízené Azure, možnost směrovat výstrahy do různých zvolených kanálů oznámení a větší flexibilitu v konfiguraci upozornění.
Řešení problému s aktualizací certifikátu pro službu Application Gateway
Zjistili jsme, že jedna nebo více vašich služeb Application Gateway nemůže načíst nejnovější certifikát verze, který je ve službě Key Vault. Pokud má být použitá konkrétní verze certifikátu, ignorujte tuto zprávu.
Řešení problému se službou Azure Key Vault ve službě Application Gateway
Zjistili jsme, že kvůli chybně nakonfigurované službě Key Vault nemůže získat jeden nebo více vašich služeb Application Gateway certifikát. Tuto konfiguraci musíte okamžitě opravit, abyste se vyhnuli provozním problémům s bránou.
Application Gateway nemá dostatečnou kapacitu pro horizontální navýšení kapacity
Zjistili jsme, že vaše podsíť služby Application Gateway nemá dostatečnou kapacitu pro povolení horizontálního navýšení kapacity během vysokých provozních podmínek, což může způsobit výpadky.
Povolení Analýzy provozu a zobrazení přehledů o vzorcích provozu napříč prostředky Azure
Analýza provozu je cloudové řešení, které umožňuje získat přehled o aktivitách uživatelů a aplikací v Azure. Analýza provozu poskytuje přehledy o toku provozu na základě analýzy protokolů toků skupiny zabezpečení sítě (NSG) služby Network Watcher. Pomocí analýzy provozu můžete zobrazit hlavní talkery napříč nasazeními Azure a mimo Azure, prozkoumat otevřené porty, protokoly a škodlivé toky ve vašem prostředí a optimalizovat nasazení sítě pro výkon. Protokoly toku můžete zpracovávat po 10 minutách a 60 minutách zpracování a rychleji analyzovat provoz.
Nastavení přípravných prostředí ve službě Azure App Service
Před prohozením zajistěte, aby se všechny instance slotu zahřívaly a eliminovaly výpadky. Nejprve nasaďte aplikaci do slotu a pak ji prohoďte do produkčního prostředí. Přesměrování provozu je bezproblémové. Kvůli operacím prohození se nevyřadí žádné požadavky.
Vynucování zásad Přidat nebo nahradit značku v prostředcích s využitím služby Azure Policy
Azure Policy je služba v Azure, kterou používáte k vytváření, přiřazování a správě zásad, které vynucuje různá pravidla a účinky u vašich prostředků. Vynucujte zásadu, která při vytvoření nebo aktualizaci jakéhokoli prostředku přidá nebo nahradí zadanou značku a hodnotu. Stávající prostředky je možné napravit aktivací úlohy nápravy, která neupravuje značky ve skupinách prostředků.
Vynucování zásad Povolená umístění s využitím služby Azure Policy
Azure Policy je služba v Azure, kterou používáte k vytváření, přiřazování a správě zásad, které vynucuje různá pravidla a účinky u vašich prostředků. Vynucujte zásadu, která umožňuje omezit umístění, která může vaše organizace určit při nasazování prostředků. Pomocí zásad vynucujte požadavky na geografické dodržování předpisů.
Vynucování auditování virtuálních počítačů, které nepoužívají spravované disky, pomocí Azure Policy
Azure Policy je služba v Azure, kterou používáte k vytváření, přiřazování a správě zásad, které vynucuje různá pravidla a účinky u vašich prostředků. Vynucujte zásadu, která audituje virtuální počítače, které nepoužívají spravované disky.
Vynucování zásad Povolené skladové položky virtuálních počítačů s využitím služby Azure Policy
Azure Policy je služba v Azure, kterou používáte k vytváření, přiřazování a správě zásad, které vynucuje různá pravidla a účinky u vašich prostředků. Vynucujte zásadu, která umožňuje zadat sadu skladových položek virtuálních počítačů, které může vaše organizace nasadit.
Vynucování zásad Zdědit značku ze skupiny prostředků s využitím služby Azure Policy
Azure Policy je služba v Azure, kterou používáte k vytváření, přiřazování a správě zásad, které vynucuje různá pravidla a účinky u vašich prostředků. Vynucujte zásadu, která při vytvoření nebo aktualizaci jakéhokoli prostředku přidá nebo nahradí zadanou značku a hodnotu z nadřazené skupiny prostředků. Stávající prostředky je možné napravit aktivací úlohy nápravy.
Jednoduchá a bezpečná správa zákaznických předplatných ve velkém měřítku pomocí Azure Lighthouse
Azure Lighthouse vylepšuje zabezpečení a omezuje zbytečný přístup k tenantům zákazníků tím, že uživatelům umožňuje udělit více odstupňovaná oprávnění. Umožňuje rovněž větší škálovatelnost, protože uživatelé mohou pracovat v několika zákaznických předplatných pomocí jediného přihlášení ve vašem tenantovi.
Předplatné s více než 10 virtuálními sítěmi musí být spravované pomocí AVNM.
Předplatné s více než 10 virtuálními sítěmi se musí spravovat pomocí AVNM. Azure Virtual Network Manager je služba pro správu, která umožňuje seskupovat, konfigurovat, nasazovat a spravovat virtuální sítě globálně napříč předplatnými.
Virtuální síť s více než pěti partnerskými vztahy musí být spravovaná pomocí konfigurace připojení AVNM.
Virtuální síť s více než pěti partnerskými vztahy musí být spravovaná pomocí konfigurace připojení AVNM. Azure Virtual Network Manager je služba pro správu, která umožňuje seskupovat, konfigurovat, nasazovat a spravovat virtuální sítě globálně napříč předplatnými.
Upgrade protokolů toku NSG na protokoly toku virtuální sítě
Protokol toků virtuální sítě umožňuje zaznamenávat přenosy IP adres ve virtuální síti. Poskytuje několik výhod protokolu toků skupin zabezpečení sítě, jako je zjednodušené povolení, rozšířené pokrytí, přesnost, výkon a pozorovatelnost pravidel virtual network manageru a stav šifrování.
Migrace služby Azure Front Door (classic) na úroveň Standard nebo Premium
31. března 2027 bude služba Azure Front Door (classic) vyřazena z veřejného cloudu a do tohoto data budete muset migrovat na Službu Front Door Standard nebo Premium.
Od 1. dubna 2025 už nebudete moct vytvářet nové prostředky služby Front Door (Classic) prostřednictvím webu Azure Portal, Terraformu nebo nástrojů příkazového řádku. Můžete ale pokračovat v úpravách stávajících prostředků, dokud nebude služba Front Door (classic) plně vyřazena.
Azure Front Door Standard a Premium kombinují funkce statického a dynamického doručování obsahu se zabezpečením na klíč, vylepšenými prostředími DevOps, zjednodušenými cenami a lepšími integracemi Azure.
Migrace služby Azure CDN Standard od Microsoftu (Classic) na úroveň Azure Front Door Standard nebo Premium
Azure CDN Standard od Microsoftu (classic) bude vyřazen z 30. září 2027. Doporučujeme vám použít nástroj pro migraci s nulovým časovým limitem k migraci na skladové položky Azure Front Door Standard a Premium, které mají paritu funkcí s Azure CDN Standard od Microsoftu (classic), a také na nové funkce a vylepšení zabezpečení.
Ověření podpory scénáře HANA typem virtuálního počítače databáze HANA v úloze SAP
Pro konkrétní scénář HANA je potřeba vybrat správný typ virtuálního počítače. Scénáře HANA mohou být OLAP, OLTP, OLAP: Scaleupa OLTP: Scaleup. Podívejte se na poznámku SAP 1928533 pro správný typ virtuálního počítače pro vaši úlohu SAP. Správný typ virtuálního počítače pomáhá zajistit lepší výkon a podporu systémů SAP.
Ověření podpory operačního systému na virtuálním počítači aplikace v kombinaci s typem databáze v úloze SAP
Operační systém na virtuálních počítačích v úloze SAP musí být podporovaný pro vybraný typ databáze. Informace o správných kombinacích OS-DB pro virtuální počítače ASCS, Database a Application najdete v poznámkách SAP 1928533, abyste zajistili lepší výkon a podporu systémů SAP.
Nastavení parametru net.ipv4.tcp_keepalive_time na hodnotu 300 v operačním systému virtuálního počítače aplikace v úlohách SAP
Pokud chcete povolit rychlejší opětovné připojení po převzetí služeb při selhání ASCS, upravte soubor /etc/sysctl.conf v operačním systému virtuálního počítače aplikace a přidejte net.ipv4.tcp_keepalive_time = 300. Toto nastavení se doporučuje pro všechny operační systém virtuálních počítačů aplikace v úlohách SAP v pořadí.
Ověření podpory operačního systému na virtuálním počítači databáze pro typ databáze v úloze SAP
Operační systém na virtuálních počítačích v úloze SAP musí být podporovaný pro vybraný typ databáze. Informace o správných kombinacích OS-DB pro virtuální počítače ASCS, Database a Application najdete v poznámkách SAP 1928533, abyste zajistili lepší výkon a podporu systémů SAP.
Nastavení parametru net.ipv4.tcp_retries2 na hodnotu 15 v operačním systému virtuálního počítače aplikace v úlohách SAP
Pokud chcete povolit rychlejší opětovné připojení po převzetí služeb při selhání ASCS, upravte soubor /etc/sysctl.conf v operačním systému virtuálního počítače aplikace a přidejte net.ipv4.tcp_retries2 = 15. To se doporučuje pro všechny operační systém virtuálních počítačů aplikací v úlohách SAP.
Nastavení parametru net.ipv4.tcp_keepalive_probes na hodnotu 9 v operačním systému virtuálního počítače aplikace v úlohách SAP
Pokud chcete povolit rychlejší opětovné připojení po převzetí služeb při selhání ASCS, upravte soubor /etc/sysctl.conf v operačním systému virtuálního počítače aplikace a přidejte net.ipv4.tcp_keepalive_probes = 9. Toto nastavení se doporučuje pro všechny operační systém virtuálního počítače aplikace v úlohách SAP.
Nastavení parametru net.ipv4.tcp_tw_recycle na hodnotu 0 v operačním systému virtuálního počítače aplikace v úlohách SAP
Pokud chcete povolit rychlejší opětovné připojení po převzetí služeb při selhání ASCS, upravte soubor /etc/sysctl.conf v operačním systému virtuálního počítače aplikace a přidejte net.ipv4.tcp_tw_recycle = 0. Toto nastavení se doporučuje pro všechny operační systém virtuálního počítače aplikace v úlohách SAP.
Ověření podpory operačního systému na virtuálním počítači ASCS v kombinaci s typem databáze v úloze SAP
Operační systém na virtuálních počítačích v úloze SAP musí být podporovaný pro vybraný typ databáze. Podívejte se na poznámku SAP 1928533 správné kombinace operačního systému pro virtuální počítače ASCS, Database a Application. Správné kombinace operačního systému pomáhají zajistit lepší výkon a podporu systémů SAP.
Nastavení parametru net.ipv4.tcp_retries1 na hodnotu 3 v operačním systému virtuálního počítače aplikace v úlohách SAP
Pokud chcete povolit rychlejší opětovné připojení po převzetí služeb při selhání ASCS, upravte soubor /etc/sysctl.conf v operačním systému virtuálního počítače aplikace a přidejte net.ipv4.tcp_retries1 = 3. Toto nastavení se doporučuje pro všechny operační systém virtuálního počítače aplikace v úlohách SAP.
Nastavení parametru net.ipv4.tcp_tw_reuse na hodnotu 0 v operačním systému virtuálního počítače aplikace v úlohách SAP
Pokud chcete povolit rychlejší opětovné připojení po převzetí služeb při selhání ASCS, upravte soubor /etc/sysctl.conf v operačním systému virtuálního počítače aplikace a přidejte net.ipv4.tcp_tw_reuse = 0. Toto nastavení se doporučuje pro všechny operační systém virtuálního počítače aplikace v úlohách SAP.
Nastavení parametru net.ipv4.tcp_keepalive_intvl na hodnotu 75 v operačním systému virtuálního počítače aplikace v úlohách SAP
Pokud chcete povolit rychlejší opětovné připojení po převzetí služeb při selhání ASCS, upravte soubor /etc/sysctl.conf v operačním systému virtuálního počítače aplikace a přidejte net.ipv4.tcp_keepalive_intvl = 75. Toto nastavení se doporučuje pro všechny operační systém virtuálního počítače aplikace v úlohách SAP.
Ujistěte se, že jsou na všech síťových kartách povolené akcelerované síťové služby, aby se zlepšil výkon úloh SAP.
Latence sítě mezi virtuálními počítači aplikací a dbovými virtuálními počítači pro úlohy SAP musí být 0,7 ms nebo menší. Pokud akcelerované síťové služby nejsou povolené, může latence sítě překročit prahovou hodnotu 0,7 ms.
Ujistěte se, že jsou na všech síťových kartách povolené akcelerované síťové služby, aby se zlepšil výkon úloh SAP.
Latence sítě mezi virtuálními počítači aplikací a dbovými virtuálními počítači pro úlohy SAP musí být 0,7 ms nebo menší. Pokud akcelerované síťové služby nejsou povolené, může latence sítě překročit prahovou hodnotu 0,7 ms.
Pokud chcete zabránit poškození metadat XFS v úlohách SAP, zakažte v operačním systému SLES příkaz fstrim.
Příkaz fstrim prohledává systém souborů a pro každý nalezený nepoužívaný blok odesílá příkazy UNMAP. To je užitečné v dynamicky zajišťovaném systému v případě přetížení systému. Spuštění SAP HANA v poli nadřízeného úložiště se nedoporučuje. Aktivní fstrim může způsobit poškození metadat XFS viz poznámka SAP: 2205917.
Pokud chcete zabránit poškození metadat XFS v úlohách SAP, zakažte v operačním systému SLES příkaz fstrim.
Příkaz fstrim prohledává systém souborů a pro každý nalezený nepoužívaný blok odesílá příkazy UNMAP. To je užitečné v dynamicky zajišťovaném systému v případě přetížení systému. Spuštění SAP HANA v poli nadřízeného úložiště se nedoporučuje. Aktivní fstrim může způsobit poškození metadat XFS viz poznámka SAP: 2205917.
Pokud chcete zabránit poškození metadat XFS v úlohách SAP, zakažte v operačním systému SLES příkaz fstrim.
Příkaz fstrim prohledává systém souborů a pro každý nalezený nepoužívaný blok odesílá příkazy UNMAP. To je užitečné v dynamicky zajišťovaném systému v případě přetížení systému. Spuštění SAP HANA v poli nadřízeného úložiště se nedoporučuje. Aktivní fstrim může způsobit poškození metadat XFS viz poznámka SAP: 2205917.
Pro vyšší výkon a lepší podporu se ujistěte, že se pro databázi HANA podporuje typ systému souborů pro data HANA.
Pro různé svazky SAP HANA, kde se používá asynchronní vstupně-výstupní operace, podporuje SAP pouze systémy souborů ověřené jako součást certifikace zařízení SAP HANA. Použití nepodporovaného systému souborů může vést k různým provozním problémům, například k chybovému ukončení obnovení a indexového serveru. Přečtěte si poznámku SAP 2972496.
Pro vyšší výkon a lepší podporu se ujistěte, že se pro databázi HANA podporuje typ sdíleného systému souborů HANA.
Pro různé svazky SAP HANA, kde se používá asynchronní vstupně-výstupní operace, podporuje SAP pouze systémy souborů ověřené jako součást certifikace zařízení SAP HANA. Použití nepodporovaného systému souborů může vést k různým provozním problémům, například k chybovému ukončení obnovení a indexového serveru. Přečtěte si poznámku SAP 2972496.
Pro vyšší výkon a lepší podporu se ujistěte, že se pro databázi HANA podporuje typ systému souborů pro protokoly HANA.
Pro různé svazky SAP HANA, kde se používá asynchronní vstupně-výstupní operace, podporuje SAP pouze systémy souborů ověřené jako součást certifikace zařízení SAP HANA. Použití nepodporovaného systému souborů může vést k různým provozním problémům, například k chybovému ukončení obnovení a indexového serveru. Přečtěte si poznámku SAP 2972496.
Minimální verze rozhraní API pro funkci skupiny svazků aplikace Azure NetApp Files musí být 2022-01-01. Pokud je to možné, doporučujeme použít 2022-03-01, abyste mohli plně využívat rozhraní API.
Pro funkci umístění svazků zóny dostupnosti Azure NetApp Files se doporučuje minimální verze sady SDK z 2022-05-01, aby bylo možné nasadit nové svazky Azure NetApp Files v zóně dostupnosti Azure, kterou zadáte.
Pro funkci replikace mezi zónami Azure NetApp Files se doporučuje minimální verze sady SDK 2022-05-01, která umožňuje replikaci svazků napříč zónami dostupnosti v rámci stejné oblasti.
Další informace o svazku – Doporučení sady SDK křížové replikace služby Azure NetApp Files
Doporučení k šifrování svazků s využitím klíčů spravovaných zákazníkem se sadou SDK služby Azure Key Vault
Minimální verze rozhraní API pro klíče spravované zákazníkem azure NetApp Files s funkcí azure Key Vault je 2022-05-01.
Minimální verze sady SDK z 2022-03-01 se doporučuje pro úroveň služby Standard s funkcí studeného přístupu, která umožňuje přesun neaktivních dat do účtu úložiště Azure (studená úroveň) a uvolnění úložiště, které se nachází v rámci svazků Azure NetApp Files, což vede k celkové úspoře nákladů.
Zabránění dosažení limitu předplatného pro maximální počet účtů úložiště
Jedna oblast může podporovat maximálně 250 účtů úložiště na předplatné. Už jste dosáhli nebo se chystáte dosáhnout daného limitu. Pokud dosáhnete limitu, nemůžete v této kombinaci předplatného nebo oblasti vytvořit žádné další účty úložiště. Vyhodnoťte níže doporučenou akci, abyste se vyhnuli dosažení limitu.
Aktualizujte na novější a spolehlivější verze sady Java SDK v12 služby Storage.
Všimli jsme si, že jedna nebo několik z vašich aplikací k zápisu dat do služby Azure Storage používá starší verzi sady Java SDK v12 služby Azure Storage. Verze použité sady SDK má bohužel kritický problém, který během opakovaných pokusů nahraje nesprávná data (například kvůli chybám HTTP 500), což vede k zápisu neplatného objektu. Tento problém je vyřešený v novějších verzích sady Java SDK v12.
Chybějící oprávnění pro spuštění virtuálního počítače při připojení
Zjistili jsme, že jste povolili spuštění virtuálního počítače při připojení, ale neudělili službě Azure Virtual Desktop oprávnění ke správě virtuálních počítačů ve vašem předplatném. V důsledku toho uživatelé připojující se k fondům hostitelů neobdrží relaci vzdálené plochy. Požadavky najdete v dokumentaci k příslušným funkcím.
Zjistili jsme, že v aktuálním předplatném nemáte povolené ověřovací prostředí. Při vytváření fondů hostitelů jste na kartě vlastnosti vybrali možnost Ne pro prostředí ověřování. Pokud máte alespoň jeden fond hostitelů s povoleným prostředím pro ověřování, zajišťuje kontinuitu podnikových procesů prostřednictvím nasazení služby Azure Virtual Desktop s včasným zjišťováním potenciálních problémů.
Zjistili jsme, že pro příliš mnoho vašich fondů hostitelů je povolené ověřovací prostředí. Aby prostředí pro ověřování nejlépe sloužila jejich účelu, musíte mít alespoň jednu, ale nikdy více než polovinu fondů hostitelů v ověřovacím prostředí. Díky dobrému vyvážení mezi fondy hostitelů s povoleným prostředím ověřování a těmi, kteří jsou s ním zakázaní, můžete nejlépe využít výhody nasazení s více fázemi, které Azure Virtual Desktop nabízí s určitými aktualizacemi. Pokud chcete tento problém vyřešit, otevřete vlastnosti vašeho fondu hostitelů a vedle nastavení Prostředí pro ověřování vyberte Ne.
Nastavení přípravných prostředí ve službě Azure App Service
Nejprve nasaďte aplikaci do slotu a pak ji prohoďte do produkčního prostředí. Tím se zajistí, že se všechny instance slotu před prohozením zahřejí a eliminují výpadky. Přesměrování provozu je bezproblémové. Kvůli operacím prohození se nevyřadí žádné požadavky.
Identifikovali jsme volání rozhraní API ze zastaralého rozhraní API konektoru služeb pro prostředky v rámci tohoto předplatného. Doporučujeme přejít na nejnovější verzi rozhraní API konektoru služby. Je potřeba aktualizovat stávající kód nebo nástroje tak, aby používaly nejnovější verzi rozhraní API.
Aktualizace sady SDK konektoru služby na nejnovější verzi
Zjistili jsme volání rozhraní API ze zastaralé sady SDK konektoru služby. Abyste získali nejnovější opravy, vylepšení výkonu a funkce, doporučujeme upgradovat na nejnovější verzi.