Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Azure Advisor vám pomůže zajistit a zlepšit kontinuitu důležitých podnikových aplikací. Doporučení ke spolehlivosti získáte na kartě Spolehlivost na řídicím panelu Advisor.
Přihlaste se k portálu Azure.
Vyhledejte a vyberte Advisor z libovolné stránky.
Na řídicím panelu Advisor vyberte kartu Spolehlivost .
AgFood Platform
Upgrade na nejnovější verzi rozhraní FarmBeats API
Identifikovali jsme volání API verze ADMA, která je naplánována k vyřazení z provozu. Doporučujeme přejít na nejnovější verzi ADMA API, abyste si zajistili nepřerušený přístup k ADMA, nejnovější funkce a vylepšení výkonu.
Potenciální výhody: Zajištění nepřerušovaného přístupu k FarmBeats
Dopad: Středně
Další informace najdete v tématu Azure Data Manager pro zemědělství - referenční dokumentace rozhraní REST API
Typ zdroje: microsoft.agfoodplatform/farmbeats
ID doporučení: 1233e513-ac1c-402d-be94-7133dc37cac6
Podkategorie: Aktualizace a vyřazení služby
Upgrade na nejnovější verzi sady ADMA Python SDK
Zjistili jsme volání verze sady ADMA Python SDK, která je naplánovaná pro vyřazení. Abyste si zajistili nepřerušený přístup k ADMA, nejnovější funkce a vylepšení výkonu, přejděte na nejnovější verzi SDK.
Potenciální výhody: Zajištění nepřerušovaného přístupu k ADMA
Dopad: Středně
Další informace najdete v tématu Azure Data Manager pro zemědělství - referenční dokumentace rozhraní REST API
Typ zdroje: microsoft.agfoodplatform/farmbeats
ID doporučení: c4ec2fa1-19f4-491f-9311-ca023ee32c38
Podkategorie: Aktualizace a vyřazení služby
API Management
Selhání obměny certifikátu hostitelského jména
Služba API Management, která neaktualizuje certifikát názvu hostitele z Key Vault, může vést k tomu, že služba používá zastaralý certifikát, což má za následek blokování provozu běžícího API. Ujistěte se, že certifikát existuje v Key Vault a identita služby API Management má udělený tajný přístup ke čtení.
Potenciální výhody: Zajištění dostupnosti služeb
Dopad: Vysoko
Další informace najdete v tématu Konfigurování vlastního názvu domény pro instanci Azure API Management – Azure API Management
TypZdrojů: microsoft.apimanagement/service
ID doporučení: 8962964c-a6d6-4c3d-918a-2777f7fbdca7
Podkategorie: Jiné
Starší portál byl prohlášen za zastaralý před 3 lety a v říjnu 2023 byl vyřazen z provozu. Vidíme ale aktivní využití portálu, které může způsobit přerušení služeb brzy, když ho zakážeme.
Důrazně doporučujeme co nejdříve migrovat na nový portál pro vývojáře, abyste mohli dál využívat naše služby a využívat nové funkce a vylepšení.
Potenciální výhody: Zajištění kontinuity podnikových procesů
Dopad: Vysoko
Další informace najdete v tématu Migrace na nový portál pro vývojáře ze starší verze portálu pro vývojáře – Azure API Management
TypZdrojů: microsoft.apimanagement/service
ID doporučení: 6124b23c-0d97-4098-9009-79e8c56cbf8c
Podkategorie: nedefinované
Kontrola stavu sítě závislostí nebyla úspěšná
Závislost služby Azure API Management není k dispozici. Zkontrolujte prosím konfiguraci virtuální sítě.
Potenciální výhody: Zlepšení stability služeb
Dopad: Vysoko
Další informace najdete v tématu Nasazení instance Azure API Management do externí virtuální sítě
TypZdrojů: microsoft.apimanagement/service
ID doporučení: 53fd1359-ace2-4712-911c-1fc420dd23e8
Podkategorie: Jiné
Opakované vyjednávání protokolu SSL/TLS bylo zablokováno
Pokus o opětovné vyjednávání SSL/TLS byl zablokován; může selhat zabezpečená komunikace. Jako podporu různých scénářů ověřování klientských certifikátů povolte u názvů hostitele uvedených v seznamu možnost Vyjednat klientský certifikát. U klientů založených na prohlížeči může tato možnost vést k tomu, že se klientovi zobrazí výzva k zadání certifikátu.
Potenciální výhody: Zajištění dostupnosti služeb
Dopad: Středně
Další informace najdete v tématu Secure API využívající ověřování klientských certifikátů ve službě API Management – Azure API Management
TypZdrojů: microsoft.apimanagement/service
ID doporučení: b7316772-5c8f-421f-bed0-d86b0f128e25
Podkategorie: Jiné
Nasazení instance Azure API Management do více Azure oblastí pro zajištění vyšší dostupnosti služeb
Azure API Management podporuje nasazení do více oblastí, což umožňuje vydavatelům rozhraní API přidávat místní brány rozhraní API do existující instance služby API Management. Nasazení ve více oblastech pomáhá snížit latenci požadavků vnímanou geograficky distribuovanými uživateli rozhraní API a zlepšuje dostupnost služby.
Potenciální výhody: Zvýšená odolnost proti selháním v jednotlivých oblastech
Dopad: Vysoko
Další informace najdete v tématu Nasazení instance Azure API Management do více oblastí Azure – Azure API Management
TypZdrojů: microsoft.apimanagement/service
ID doporučení: 2e4d65a3-1e77-4759-bcaa-13009484a97e
Podkategorie: nedefinované
Povolte a nakonfigurujte automatické škálování pro spravovanou instanci API ve výrobních úlohách.
Instanci správy API ve výrobních úrovních služeb je možné škálovat přidáním a odebráním jednotek. Funkce automatického škálování může dynamicky upravovat jednotky instance služby API Management tak, aby vyhovovaly změně zatížení bez ručního zásahu.
Potenciální výhody: Zvýšení škálovatelnosti a optimalizace nákladů
Dopad: Vysoko
Další informace najdete v tématu Konfigurování automatického škálování instance Azure API Management
TypZdrojů: microsoft.apimanagement/service
ID doporučení: f4c48f42-74f2-41bf-bf99-14e2f9ea9ac9
Podkategorie: Škálovatelnost
Upgrade na úroveň Premium a nasazení instance služby API Management v rámci několika zón
Aktualizujte bránu a řídicí rovinu instance služby API Management, aby se replikovaly do dvou nebo více fyzicky oddělených zón v rámci Azure oblasti.
Potenciální výhody: Vylepšuje dobu provozu a spolehlivost služby.
Dopad: Vysoko
Další informace najdete v tématu Azure API Management – přehled a klíčové koncepty
TypZdrojů: microsoft.apimanagement/service
ID doporučení: 4f130398-8c13-4e84-bdef-bed40c438992
Podkategorie: Vysoká dostupnost
Migrace na protokol TLS 1.2 nebo novější pro službu API Management
Podpora protokolu TLS 1.0 a 1.1 ve službě API Management se vyřazuje z provozu. Aktualizujte zásady TLS na nejnovější verzi.
Potenciální výhody: Zabránění přerušení služeb
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
TypZdrojů: microsoft.apimanagement/service
ID doporučení: 18d79d0b-6a10-49f7-a0e4-f6b3b6f9c9b1
Podkategorie: nedefinované
Automatizované testování
Testovací protokol
Potenciální výhody: automatizovaného testování
Dopad: Nízký
TypZdrojů: microsoft.apimanagement/service
ID doporučení: fd3ba2f4-753d-4941-8d84-86c5c71e2817
Podkategorie: nedefinované
Certifikáty služby App Service
Ověření domény vyžadované pro vydání certifikátu App Service Certificate
Máte certifikát App Service Certificate, který je aktuálně ve stavu čekání na vystavení a vyžaduje ověření domény. Neověření vlastnictví domény povede k neúspěšnému vystavení certifikátu. Ověření domény není pro certifikáty App Service Certificate automatizované a vyžaduje akci.
Potenciální výhody: Zajištění úspěšného vystavení certifikátu služby App Service
Dopad: Vysoko
Typzdroje: microsoft.certificateregistration/certificateorders
ID doporučení: a2385343-200c-4eba-bbe2-9252d3f1d6ea
Podkategorie: nedefinované
Aplikační služba
Ověření kontaktních údajů pro doménu služby App Service
Neprodleně ověřte přesnost kontaktních údajů pro doménu služby App Service, abyste se vyhnuli pozastavení domény.
Potenciální výhody: Zabránit pozastavení domény.
Dopad: Vysoko
Další informace najdete v tématu Zakoupení vlastní domény – Azure App Service
TypZdrojů: microsoft.domainregistration/domains
ID doporučení: b9b84818-1e7c-45af-8918-a0d280911ca6
Podkategorie: Jiné
Škálování plánu App Service na více instancí
Zvažte škálování plánu App Service nejméně na dvě instance, abyste se vyhnuli studeným startům a přerušením služeb při běžné údržbě.
Potenciální výhody: Optimalizace uživatelského prostředí a dostupnosti
Dopad: Středně
Další informace najdete v tématu Průvodce ke spouštění zdravých aplikací v cloudu – Azure App Service
Typ prostředku: microsoft.web/serverfarms
ID doporučení: 45cfc38d-3ffd-4088-bb15-e4d0e1e160fe
Podkategorie: Škálovatelnost
Rozšíření plánu služby App Service, aby se předešlo vyčerpání CPU.
Vysoké využití CPU může vést k běhovým problémům s aplikacemi. Vaše aplikace během posledních pár dnů dosáhla více než 90% využití procesoru. Pro snížení využití procesoru a vyhnutí se potížím za běhu škálujte aplikaci.
Potenciální výhody: Udržování aplikace v pořádku
Dopad: Vysoko
Typ prostředku: microsoft.web/sites
ID doporučení: 1294987d-c97d-41d0-8fd8-cb6eab52d87b
Podkategorie: Škálovatelnost
Kontrola problémů se stavem služeb vaší aplikace
Máme doporučení týkající se stavu služeb vaší aplikace. Otevřete Azure portál, přejděte do aplikace, klikněte na Diagnostika a řešení a zobrazte další podrobnosti.
Potenciální výhody: Udržování aplikace v pořádku
Dopad: Vysoko
Další informace najdete v tématu Nejlepší postupy pro Azure App Service – Azure App Service
Typ prostředku: microsoft.web/sites
ID doporučení: a85f5f1c-c01f-4926-84ec-700b7624af8c
Podkategorie: Jiné
Upravit nastavení zálohování databáze vašeho prostředku App Service
Pokud má aplikace neplatnou konfiguraci databáze, její zálohy selžou. Podrobnosti najdete v historii zálohování aplikace na stránce správy aplikací.
Potenciální výhody: Zajištění kontinuity podnikových procesů
Dopad: Vysoko
Typ prostředku: microsoft.web/sites
ID doporučení: b30897cc-2c2e-4677-a2a1-107ae982ff49
Podkategorie: Zotavení po havárii
Navyšte SKU plánu vaší služby App Service, abyste se vyhnuli problémům s pamětí
Plán služby App Service obsahující vaši aplikaci dosáhl více než 85% přidělení paměti. Vysoká spotřeba paměti může způsobit problémy za běhu vašich aplikací. Najděte aplikaci obsahující problém a rozšiřte ji na vyšší plán s více paměťovými prostředky.
Potenciální výhody: Udržování aplikace v pořádku
Dopad: Vysoko
Typ prostředku: microsoft.web/sites
ID doporučení: 66d3137a-c4da-4c8a-b6b8-e03f5dfba66e
Podkategorie: Škálovatelnost
Opravte kód aplikace, pracovní proces selhal kvůli neošetřené výjimce.
Pracovní proces ve vaší aplikaci havaroval kvůli neřešené výjimce. Pro zjištění hlavní příčiny shromážděte výpisy paměti a informace o zásobníku volání v okamžiku chybového ukončení.
Potenciální výhody: Udržování aplikace v pořádku a vysoké dostupnosti
Dopad: Vysoko
Další informace najdete v tématu Monitorování havárií v Azure App Service – Azure App Service
Typ prostředku: microsoft.web/sites
ID doporučení: 3e35f804-52cb-4ebf-84d5-d15b3ab85dfc
Podkategorie: Jiné
Proveďte upgrade služby App Service na plán Standard, abyste se vyhnuli odmítnutí žádostí.
Pokud je aplikace součástí sdíleného plánu služby App Service a několikrát splní kvótu, můžou se příchozí žádosti odmítnout. Vaše webová aplikace nemůže přijímat příchozí žádosti po splnění kvóty. Pokud chcete kvótu odebrat, upgradujte na plán Standard.
Potenciální výhody: Udržování aplikace v pořádku
Dopad: Vysoko
Typ prostředku: microsoft.web/sites
ID doporučení: 78c5ab69-858a-43ca-a5ac-4ca6f9cdc30d
Podkategorie: Škálovatelnost
Přesuňte prostředek App Service na úroveň Standard nebo vyšší a použijte sloty pro nasazení
Pokud je aplikace nasazena vícekrát za týden, může dojít k problémům. Minulý týden jste aplikaci nasadili několikrát. Pokud chcete snížit dopad nasazení na vaši produkční webovou aplikaci, přesuňte prostředek služby App Service do plánu Standard (nebo vyššího) a použijte sloty pro nasazení.
Potenciální výhody: Udržování aplikace v pořádku při aktualizaci
Dopad: Vysoko
Typ prostředku: microsoft.web/sites
ID doporučení: 59a83512-d885-4f09-8e4f-c796c71c686e
Podkategorie: Jiné
Použijte sloty nasazení pro váš prostředek App Service
Pokud je aplikace nasazena vícekrát za týden, může dojít k problémům. Za poslední týden jste aplikaci nasadili několikrát. Chcete-li si usnadnit správu změn a snížit dopady nasazení na výrobní webovou aplikaci, použijte sloty pro nasazení.
Potenciální výhody: Udržování aplikace v pořádku při aktualizaci
Dopad: Vysoko
Typ prostředku: microsoft.web/sites
ID doporučení: 0dc165fd-69bf-468a-aa04-a69377b6feb0
Podkategorie: Jiné
Zvažte změnu architektury aplikace na 64bitovou verzi.
Služba App Service je nakonfigurovaná jako 32bitová a její spotřeba paměti se blíží limitu 2 GB. Pokud to vaše aplikace podporuje, zvažte překompilování aplikace a změnu konfigurace služby App Service na 64bitovou.
Potenciální výhody: Zvýšení spolehlivosti aplikací
Dopad: Středně
Další informace najdete v tématu Nejčastější dotazy k výkonu aplikace – Azure
Typ prostředku: microsoft.web/sites
ID doporučení: 8be322ab-e38b-4391-a5f3-421f2270d825
Podkategorie: Škálovatelnost
Zvažte upgrade plánu hostování statických webových aplikací v tomto předplatném na skladovou položku Standard.
Kombinovaná šířka pásma používaná všemi bezplatnými skladovými položkami Static Web Apps v tomto předplatném překračuje měsíční limit 100 GB. Zvažte upgrade těchto aplikací na Standard SKU, aby se zabránilo omezování.
Potenciální výhody: Vyšší dostupnost aplikací díky tomu, že se vyhnete omezování.
Dopad: Vysoko
Další informace najdete v tématu Ceny – Static Web Apps
Typ prostředku: microsoft.web/staticsites
ID doporučení: dc3edeee-f0ab-44ae-b612-605a0a739612
Podkategorie: nedefinované
Použití úrovně Standard nebo Premium
Zvolte Standard nebo Premium Azure App Service Plán pro robustní aplikace s pokročilým škálováním, vysokou dostupností, lepším výkonem a několika sloty a zajištěním odolnosti a nepřetržitého provozu.
Potenciální výhody: Vylepšené škálování a spolehlivost
Dopad: Vysoko
Další informace najdete v tématu Kontrolní seznam odolnosti pro služby – Azure Architektura Centrum
Typ prostředku: microsoft.web/sites
ID doporučení: dc298556-8232-4aa8-bfe0-5204c5017be0
Podkategorie: Vysoká dostupnost
Nastavení minimálního počtu instancí služby App Service na 2
Služba App Service by měla být nakonfigurovaná minimálně se dvěma instancemi pro produkční úlohy. Pokud mají aplikace delší dobu zahřátí, měli byste použít minimálně tři instance.
Potenciální výhody: Zvýšení výkonu aplikací
Dopad: Vysoko
Další informace najdete v tématu Reliability in Azure App Service
Typ prostředku: microsoft.web/sites
ID doporučení: e987dcce-fd2c-4683-8abf-f1a34bbad737
Podkategorie: Škálovatelnost
Povolení kontroly stavu služby App Service
Použijte zdravotní kontrolu pro produkční úlohy. Kontrola stavu zvyšuje dostupnost aplikace přesměrováním požadavků mimo instance, které nejsou v pořádku, a nahrazením instancí, pokud instance zůstanou v pořádku. Cesta kontroly stavu by měla kontrolovat kritické součásti aplikace.
Potenciální výhody: Zvýšená spolehlivost prostřednictvím automatizace
Dopad: Vysoko
Další informace najdete v tématu Monitorování stavu instancí služby App Service – Azure App Service
Typ prostředku: microsoft.web/sites
ID doporučení: 72063b96-92fa-4b74-9457-b84b662155f9
Podkategorie: Monitorování a Upozorňování
Migrace do prostředí App Service s podporou zón
Povolení zoneRedundant v nastavení App Service Environment
Potenciální výhody: Zvyšuje dobu provozu ve službě App Service Environment
Dopad: Vysoko
Další informace najdete v tématu App Service Environment Overview – Azure App Service Environment
Typ prostředku: microsoft.web/hostingenvironments
ID doporučení: 96d638d0-3d41-418f-bf21-a75f193c2f6e
Podkategorie: Vysoká dostupnost
Použijte plán služby App Service s podporou zón.
Nasazení plánu služby App Service s nastavením ZoneRedundant na true
Potenciální výhody: Udržuje webové aplikace spuštěné napříč zónami
Dopad: Vysoko
Další informace najdete v tématu Plány služby Azure App Service – Azure App Service
Typ prostředku: microsoft.web/serverfarms
ID doporučení: fac3022a-eda5-44b9-b54d-cb500d1d01ddd
Podkategorie: Vysoká dostupnost
Vyžaduje se akce: Spravované certifikáty služby App Service ovlivněné dodržováním předpisů MPIC
Pro splnění aktualizovaných standardů shody společnost DigiCert přijala metodu Multi-Perspective Issuance Corroboration (MPIC) pro validaci certifikátů. V důsledku toho se spravované certifikáty služby App Service už nedají vydávat ani obnovovat pro aplikace, které nejsou veřejně přístupné od 28. července 2025.
Potenciální výhody: Zachování kontinuity SSL a zabránění selhání obnovení
Dopad: Vysoko
Další informace najdete v tématu Změny spravovaného certifikátu službyApp Service (ASMC) – 28. července 2025 – Azure App Service
Typ prostředku: microsoft.web/sites
ID doporučení: bb557466-3ab7-44c3-87ac-d95759b9bfe3
Podkategorie: nedefinované
Spravované certifikáty služby App Service: trafficmanager.net domény se už nepodporují.
Pro splnění aktualizovaných standardů souladu DigiCert používá ověření založené na potvrzení z více perspektiv pro validaci certifikátu. V důsledku toho nemůžete vydávat ani obnovovat spravované certifikáty služby App Service pro trafficmanager.net domény.
Potenciální výhody: Udržování podpory HTTPS v rámci nových ověřovacích pravidel
Dopad: Vysoko
Další informace najdete v tématu Změny spravovaného certifikátu službyApp Service (ASMC) – 28. července 2025 – Azure App Service
Typ prostředku: microsoft.web/sites
ID doporučení: 7ca9b77c-53ea-402a-a1c9-085efd569ef4
Podkategorie: nedefinované
Upgrade PHP na novější podporovanou verzi
Rozšířená podpora PHP 8.1 končí. Aplikace hostované ve službě App Service se budou dál spouštět. Budoucí aktualizace zabezpečení nejsou k dispozici. Platforma již neposkytuje služby zákazníkům pro PHP 8.1.
Potenciální výhody: Průběžná podpora aplikací na Azure App Service
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.web/sites
ID doporučení: 42702f7a-06af-4cca-80b6-6b058e22b12f
Podkategorie: nedefinované
Konfigurace úložiště jako nastavení aplikace pro weby
Použijte nastavení aplikace pro konfiguraci a definujte je v šablonách Resource Manager nebo prostřednictvím PowerShellu, abyste usnadnili část automatizovaného procesu nasazení/aktualizace pro lepší spolehlivost.
Potenciální výhody: Zvýšená spolehlivost prostřednictvím automatizace
Dopad: Středně
Další informace najdete v tématu Konfigurování aplikace služby App Service – Azure App Service
Typ prostředku: microsoft.web/sites
ID doporučení: b5666e83-63e6-420d-acd2-c1924f1f060e
Podkategorie: nedefinované
Migrace na flexibilní spotřebu
Migrací všech úloh z plánu Využití v Linuxu na plán Flexibilní spotřeba zachováte přístup k novým funkcím a zamezíte přerušení služeb.
Potenciální výhody: Vyhněte se přerušení služeb
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.web/sites
ID doporučení: 6f2c6ba6-3fd4-4786-af01-d10b127ee031
Podkategorie: nedefinované
Migrace mimo připojení k databázi Azure Static Web Apps
Funkce připojení k databázi Static Web Apps (aktuálně ve verzi Public Preview) je zastaralá. Aby nedocházelo k problémům s nasazeními pomocí této funkce, refaktorujte aplikace na místní instanci Tvůrce rozhraní Data API Builder a nasaďte ji do Azure Container Apps.
Potenciální výhody: Zabránění přerušení služeb
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.web/staticsites
ID doporučení: 9545c3d7-f0cd-4e37-8b15-2d4bb89f9659
Podkategorie: nedefinované
Upgrade Node.js pro aplikace Azure Functions na verzi 22 nebo novější
Abyste se vyhnuli potenciálním ohrožením zabezpečení, snižte rizika výkonu a zajistěte, aby aplikace Azure Functions využívaly nejnovější funkce; upgradujte Node.js na verzi 22 nebo novější.
Potenciální výhody: Vyhněte se potenciálním ohrožením zabezpečení
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.web/sites
ID doporučení: 81c8903e-2d50-4e57-9c3b-7049b5a9d0e8
Podkategorie: nedefinované
Aktualizujte aplikace na Python 3.10
Rozšířená podpora pro Python 3.9 se vyřazuje. Aplikace hostované ve službě App Service se budou dále spouštět, ale aktualizace zabezpečení a zákaznická podpora již nebudou k dispozici.
Potenciální výhody: Zabránění přerušení služeb
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.web/sites
ID doporučení: 14f2b661-8b62-4e1e-9020-6ae63ce9e354
Podkategorie: nedefinované
Durable Functions podpora pro Netherite končí
Otevření nových případů podpory, které hledají pomoc pro aplikace s podporou Netherite, je blokováno.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.web/sites
ID doporučení: 3d5765c2-e25e-47ca-988a-cf11535a592d
Podkategorie: Aktualizace a vyřazení služby
Přechod na nativní nástroje pro zálohování a obnovení
Azure App Service funkce vlastního zálohování nezálohuje propojené databáze nakonfigurované jako součást funkce Azure App Service vlastního zálohování. Přejděte na nativní nástroje pro zálohování a obnovení dostupné v příslušných databázích.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.web/sites
ID doporučení: 271b07b4-c9f6-450a-ac0b-68124c0faa63
Podkategorie: nedefinované
Vylepšení aplikace Azure Functions na Python 3.13
V souladu s ukončením podpory komunity skončí podpora Python 3.10 v Azure Functions. Aplikace hostované ve službě Functions se budou dál spouštět, ale aktualizace zabezpečení a optimalizace výkonu už nebudou dostupné a pro Python 3.10 už nebudeme poskytovat služby zákazníkům.
Potenciální výhody: Vyhněte se přerušení služeb
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.web/sites
ID doporučení: b5ff4db4-4032-4380-a0fb-2db4f37b4027
Podkategorie: nedefinované
Rozšířená podpora pro .NET 9 (STS) končí
Aplikace hostované ve službě App Service budou dále běžet. Budoucí aktualizace zabezpečení a služby zákazníkům pro službu .NET 9 (STS) nejsou k dispozici.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.web/sites
ID doporučení: 970c8068-7d7d-470f-93f1-0840d6f63ba2
Podkategorie: Aktualizace a vyřazení služby
Podpora Pythonu 3.9 končí
Aplikace hostované ve službě Azure Functions budou dále běžet. Budoucí aktualizace zabezpečení a optimalizace výkonu už nejsou pro Python 3.9 dostupné.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.web/sites
ID doporučení: c62d7787-7595-4539-a837-9f9bcffac205
Podkategorie: Aktualizace a vyřazení služby
Migrace aplikací Pythonu do Linuxu
Aplikace Pythonu hostované ve službě Aplikace Azure Service ve Windows a Azure Functions ve Windows už nebudou fungovat. Abyste se vyhnuli přerušení služeb, migrujte aplikace Pythonu do Linuxu.
Potenciální výhody: Zabránění přerušení služeb
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.web/sites
ID doporučení: 7d26ab34-5f6a-495e-91e3-781a1c578c3f
Podkategorie: nedefinované
Migrace aplikací do .NET 10 (LTS)
Podpora pro .NET 8 (LTS) končí. Aplikace hostované ve službě App Service se budou dál spouštět, ale aktualizace zabezpečení už nebudou dostupné. Abyste se vyhnuli potenciálním ohrožením zabezpečení a minimalizovali riziko pro aplikace služby App Service, upgradujte aplikace na .NET 10 (LTS).
Potenciální výhody: Zabránění přerušení služeb
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.web/sites
ID doporučení: 55a560ff-1039-4a49-b6da-6f272dc52db6
Podkategorie: nedefinované
Funkce Docker Compose Public Preview se vyřazuje z provozu
Po datu vyřazení dochází k přerušení aplikací Docker Compose, pokud nejsou migrovány do kontejnerů sidecar, což vede k chybám stavového kódu HTTP 5xx.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.web/sites
ID doporučení: 1e5918be-a282-454f-8744-bb266a2f3987
Podkategorie: Aktualizace a vyřazení služby
Upgrade aplikace PHP 8.2 na novější verzi
Končí rozšířená podpora pro PHP 8.2. Aplikace hostované ve službě App Service se budou dál spouštět. Budoucí aktualizace zabezpečení už nejsou k dispozici. Platforma nadále neposkytuje služby zákazníkům pro PHP 8.2.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.web/sites
ID doporučení: 18745007-438b-4c68-bfa3-b6576d85a831
Podkategorie: nedefinované
Nadcházející aktualizace zásad mají vliv na Azure App Service spravované certifikáty od 28. července 2025
I když většina certifikátů nebude mít vliv, nebudete už moct vytvářet ani obnovovat certifikáty od 28. července 2025, pokud je vaše aplikace přístupná jenom soukromě prostřednictvím omezení IP adres, privátních koncových bodů nebo jakékoli jiné metody, která omezuje veřejný přístup. Bude vyžadována veřejná přístupnost.
Potenciální výhody: Vytváření a obnovování certifikátů v aplikacích bez veřejného přístupu
Dopad: Vysoko
Další informace najdete v tématu Instalace certifikátu TLS/SSL pro vaši aplikaci – Azure App Service
Typ prostředku: microsoft.web/sites
ID doporučení: 4b1c740d-0f23-4bbe-9667-c2ea07dcb1fc
Podkategorie: nedefinované
Migrace na protokol TLS 1.2 nebo novější pro Službu App Service
App Service už nebude přijímat připojení pomocí protokolu TLS 1.0 nebo TLS 1.1. K těmto službám se nebude moct připojit jakýkoli klient, aplikace nebo služba, které tyto starší verze protokolu TLS nadále používají. Migrace na protokol TLS 1.2 nebo novější
Potenciální výhody: Zabránění přerušení služeb
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.web/sites
ID doporučení: 18a53688-f77d-4a23-968a-fce016ed5baa
Podkategorie: nedefinované
Přechod na TLS 1.2 nebo novější pro Functions
Funkce už nebudou přijímat připojení pomocí protokolu TLS 1.0 nebo TLS 1.1. K těmto službám se nebude moct připojit jakýkoli klient, aplikace nebo služba, které tyto starší verze protokolu TLS nadále používají. Migrace na protokol TLS 1.2 nebo novější
Potenciální výhody: Zabránění přerušení služeb
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.web/sites
ID doporučení: ce9d9c08-4b02-4691-9b3d-155c8de1d29b
Podkategorie: nedefinované
Migrace na protokol TLS 1.2 nebo novější pro Logic Apps
Logic Apps už nebudou přijímat připojení pomocí protokolu TLS 1.0 nebo TLS 1.1. K těmto službám se nebude moct připojit jakýkoli klient, aplikace nebo služba, které tyto starší verze protokolu TLS nadále používají. Migrace na protokol TLS 1.2 nebo novější
Potenciální výhody: Zabránění přerušení služeb
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.web/sites
ID doporučení: 11ddd2790-641c-4ddd-a735-d96cfc93c0bd
Podkategorie: nedefinované
Podpora komunity pro Node 20 LTS končí, takže platforma vyřazuje podporu ve službě App Service
Končí rozšířená podpora pro Node 20 LTS. Aplikace hostované ve službě App Service se budou dál spouštět. ale aktualizace zabezpečení už nejsou dostupné a platforma už neposkytuje zákazníkům služby pro Node 20 LTS.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.web/sites
ID doporučení: dcf3c6e4-27b3-44d4-9b70-bb9e18a7184a
Podkategorie: Aktualizace a vyřazení služby
Upgrade aplikace Python 3.9 na novější verzi
Končí rozšířená podpora pro Python 3.9. Aplikace hostované ve službě App Service se budou dál spouštět. Budoucí aktualizace zabezpečení už nejsou k dispozici. Platforma nadále neposkytuje služby zákazníkům pro Python 3.9.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.web/sites
ID doporučení: 2350ea91-8dc1-4f7b-b85f-84990e9bfb5a
Podkategorie: nedefinované
Končí rozšířená podpora pro Node 18 LTS.
Končí rozšířená podpora pro Node 18 LTS. Aplikace hostované ve službě App Service se budou dál spouštět. Budoucí aktualizace zabezpečení už nejsou k dispozici. Platforma nadále neposkytuje služby zákazníkům pro Node 18 LTS.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.web/sites
ID doporučení: 060218a1-bf04-43a9-a967-2a507b69904b
Podkategorie: nedefinované
Migrace na aktuální skladovou položku Nutanix z AN36
SKU Nutanix AN36 v Azure bude ukončena
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.web/sites
ID doporučení: 751b9e95-b060-4e9b-be74-70675ded2d87
Podkategorie: nedefinované
Přejděte na Node.js 24
Azure aplikace funkcí budou dál fungovat, ale opravy zabezpečení a aktualizace už nebudou poskytovány a zákaznická podpora pro Node.js 22 bude ukončena. Spouštění aplikací funkcí v nepodporované verzi modulu runtime nebo jazyka může vést k problémům a snížení výkonu. Upgradujte na Node.js 24
Potenciální výhody: Zabránění přerušení služeb
Dopad: Středně
Další informace naleznete v tématu Aktualizace jazykových verzí v Azure Functions
Typ prostředku: microsoft.web/sites
ID doporučení: a6e1e07d-3c4f-4d91-bf36-f3ee274f65a5
Podkategorie: nedefinované
Aplikační Brána pro Kontejnery
Migrace na podporovanou verzi AGC
Verze služby Application Gateway pro kontejnery byla zřízena s verzí Preview a není podporovaná pro produkční prostředí. Ujistěte se, že novou bránu zřizujete pomocí nejnovější verze rozhraní API.
Potenciální výhody: Zajištění podpory a odolnosti pro produkční úlohy
Dopad: Vysoko
Další informace najdete v tématu Co je Application Gateway pro kontejnery?
TypZdrojů: microsoft.servicenetworking/trafficcontrollers
ID doporučení: db83b3d4-96e5-4cfe-b736-b3280cadd163
Podkategorie: Aktualizace a vyřazení služby
Aplikační brána
Upgradujte SKU nebo přidejte další instance
Nasazením dvou nebo více instancí střední nebo velké velikosti se zajistí provozní kontinuita (odolnost proti selhání) během výpadků způsobených plánovanou nebo neplánovanou údržbou.
Potenciální výhody: Zajištění kontinuity podnikových procesů prostřednictvím odolnosti služby Application Gateway
Dopad: Středně
Další informace najdete v tématu Multi-region vyvažování zátěže – Azure Referenční Architektury
ResourceType: microsoft.network/applicationgateways
ID doporučení: 6a2b1e70-bd4c-4163-86de-5243d7ac05ee
Podkategorie: BusinessContinuity
Zamezte přepsání názvu hostitele, aby byla zajištěna integrita webu.
Při konfiguraci služby Application Gateway se vyhněte přepisování názvu hostitele. Pokud je na front-endové straně aplikační brány jiná doména než ta, která se používá pro přístup k backendu, může to vést k poškození souborů cookie nebo přesměrování adres URL. Ujistěte se, že si s tím back-end dokáže poradit, nebo aktualizujte konfiguraci aplikační brány tak, aby se název hostitele nemusel přepisovat směrem k backendu. Při použití s App Service k webové aplikaci připojte vlastní název domény a pro back-end nepoužívejte název hostitele *.azurewebsites.net. Všimněte si, že jiná front-endová doména nepředstavuje problém ve všech situacích a některé kategorie back-endů, jako jsou rozhraní REST API, jsou obecně méně citlivé.
Potenciální výhody: Zajistěte integritu webu a vyhněte se poškozeným souborům cookie nebo adresám URL přesměrování prostřednictvím odolné konfigurace služby Application Gateway.
Dopad: Středně
Další informace najdete v tématu Řešení potíží s přesměrováním na adresu URL služby App Service – Azure Application Gateway
ResourceType: microsoft.network/applicationgateways
ID doporučení: 52a9d0a7-efe1-4512-9716-394abd4e0ab1
Podkategorie: Jiné
Změňte podsíť brány V1, protože aktuální podsíť obsahuje NAT bránu.
Vaše služba Application Gateway může být odstraněna po říjnu 2024 kvůli selhání interního upgradu. Důvodem je to, že chybí vyhrazená podsíť a obsahuje službu NAT Gateway. Řešení: změňte podsíť, odeberte NAT Gateway nebo přejděte na V2. Po opravě vyčkejte jeden den, než zpráva zmizí.
Potenciální výhody: Vyhněte se přerušení správy prostředku služby Application Gateway V1
Dopad: Vysoko
Další informace najdete v tématu Nejčastější dotazy ke službě Application Gateway.
ResourceType: microsoft.network/applicationgateways
ID doporučení: 511a9f7b-7b5e-4713-b18d-0b7464a84d1f
Podkategorie: nedefinované
Nasazení služby Application Gateway napříč Zóny dostupnosti
Zajištění redundance zón nasazením služby Application Gateway napříč Zóny dostupnosti Zónová redundance zvyšuje odolnost tím, že službě Application Gateway umožňuje přečkat různé výpadky. Zónová redundance zajišťuje kontinuitu i v případě, že je ovlivněna jedna zóna, a zvyšuje celkovou spolehlivost.
Potenciální výhody: Zóny dostupnosti přidávají odolnost služby Application Gateway.
Dopad: Vysoko
Další informace najdete v tématu Škálování a zónově redundantní služba Application Gateway v2.
ResourceType: microsoft.network/applicationgateways
ID doporučení: 5c488377-be3e-4365-92e8-09d1e8d9038c
Podkategorie: nedefinované
Aktualizace oprávnění virtuální sítě u uživatelů služby Application Gateway
Aby se zlepšilo zabezpečení a poskytlo konzistentnější prostředí v rámci Azure, musí všichni uživatelé projít kontrolou oprávnění k vytvoření nebo aktualizaci služby Application Gateway ve Virtuální síti. Minimální oprávnění uživatelů nebo aplikačních objektů je Microsoft.Network/virtualNetworks/podsítě/join/action.
Potenciální výhody: Vyhněte se přerušení správy prostředku služby Application Gateway
Dopad: Vysoko
Další informace najdete v tématu konfigurace infrastruktury Azure Application Gateway
ResourceType: microsoft.network/applicationgateways
ID doporučení: 6cc8be07-8c03-4bd7-ad9b-c2985b261e01
Podkategorie: nedefinované
Zajistěte, aby se ke zvýšení výkonu a odolnosti používalo automatické škálování.
Při konfiguraci služby Application Gateway se doporučuje zřídit automatické škálování pro horizontální navýšení nebo snížení kapacity v reakci na změny v poptávce. Lze tak minimalizovat účinky jedné selhávající komponenty.
Potenciální výhody: Zvýšení výkonu a odolnosti.
Dopad: Středně
Další informace najdete v tématu Škálování a zónově redundantní služba Application Gateway v2.
ResourceType: microsoft.network/applicationgateways
ID doporučení: c9c9750b-9ddb-436f-b19a-9c725539a0b5
Podkategorie: Škálovatelnost
Změna podsítě brány V1 s názvem GatewaySubnet, protože je vyhrazená pro VPN/ExpressRoute
Vaše služba Application Gateway je ohrožena odstraněním po říjnu 2024 kvůli selhání interního upgradu. Důvodem je podsíť s názvem Gatewaysubnet, která je vyhrazena pro VPN/ExpressRoute. Chcete-li problém vyřešit, změňte podsíť nebo migrujte na V2. Po opravě vyčkejte jeden den, než zpráva zmizí.
Potenciální výhody: Vyhněte se přerušení správy prostředku služby Application Gateway V1
Dopad: Vysoko
Další informace najdete v tématu Nejčastější dotazy ke službě Application Gateway.
ResourceType: microsoft.network/applicationgateways
ID doporučení: df989782-82d1-420d-b354-71956bd9379c
Podkategorie: nedefinované
Opětovná aktivace předplatného za účelem odblokování interního upgradu brány V1
Vaše služba Application Gateway je ohrožena odstraněním po říjnu 2024 kvůli selhání interního upgradu. Důvodem je, že předplatné má jiný stav než Aktivní. Tento problém vyřešíte tak, že aktivujete předplatné. Po vyřešení problému počkejte den, než tato zpráva zmizí.
Potenciální výhody: Vyhněte se přerušení správy prostředku služby Application Gateway V1
Dopad: Vysoko
Další informace najdete v tématu Reaktivace zakázaného předplatného Azure – Microsoft Cost Management
ResourceType: microsoft.network/applicationgateways
ID doporučení: fa44bc92-1747-4cef-9f78-7861be4c0db9
Podkategorie: BusinessContinuity
Monitorování ExpressRoute na Monitoru výkonu sítě
Pokud okruh ExpressRoute nemonitoruje Monitor ExpressRoute na monitorování síťového výkonu, zmeškáte oznámení o ztrátě, latenci a výkonu mezi místními a Azure prostředky. Pro monitorování od začátku do konce implementujte nástroj ExpressRoute Monitor na výkon sítě.
Potenciální výhody: Zlepšit dobu detekce a dobu zmírnění problémů v síti a poskytovat přehledy o síťové cestě přes ExpressRoute
Dopad: Středně
Další informace najdete v tématu Azure ExpressRoute: Konfigurace NPM pro okruhy
Typ prostředku: microsoft.network/expressroutecircuits
ID doporučení: 17454550-1543-4068-bdaf-f3ed7cdd3d86
Podkategorie: Monitorování a Upozorňování
Použití spravovaných certifikátů TLS
Když služba Front Door spravuje vaše certifikáty TLS, snižuje provozní náklady a pomáhá vyhnout se nákladným výpadkům způsobeným tím, že zapomenete obnovit certifikát. Služba Front Door automaticky vydává a obměňuje spravované certifikáty TLS.
Potenciální výhody: Zajištění dostupnosti služeb díky správě a obměně certifikátů službou Front Door
Dopad: Středně
Další informace najdete v tématu Azure Front Door – osvědčené postupy
Typ zdroje: microsoft.network/frontdoors
ID doporučení: 5185d64e-46fd-4ed2-8633-6d81f5e3ca59
Podkategorie: Jiné
Zvažte mít alespoň dva původy.
Více zdrojů podporuje redundanci tím, že rozvádí provoz napříč několika instancemi aplikace. Pokud je jedna instance nedostupná, ostatní back-endové zdroje můžou dál přijímat provoz.
Potenciální výhody: Zvýšení odolnosti úloh
Dopad: Vysoko
Další informace najdete v části Perspektiva rámce Azure Well-Architected na Azure Front Door – Microsoft Azure Well-Architected Framework
Typ zdroje: microsoft.network/frontdoors
ID doporučení: 589ab0b0-1362-44fd-8551-0e7847767600
Podkategorie: Vysoká dostupnost
Použijte stejný název domény na Front Door a na vašem zdroji
Při přepsání hlavičky hostitele může dojít k narušení cookies a přesměrování URL. Pokud používáte platformy, jako je Azure App Service, nemusí funkce, jako je spřažení relací a ověřování a autorizace, fungovat správně. Nezapomeňte ověřit, jestli vaše aplikace bude fungovat správně.
Potenciální výhody: Zajištění integrity aplikace zachováním původního názvu hostitele
Dopad: Středně
Další informace najdete v tématu Azure Front Door – osvědčené postupy
Typ zdroje: microsoft.network/frontdoors
ID doporučení: 79f543f9-60e6-4ef6-ae42-2095f6149cba
Podkategorie: Jiné
Vyhněte se umístění Traffic Manageru za Front Door.
Použití Traffic Manageru jako jednoho ze zdrojů služby Front Door se nedoporučuje, protože to může vést k problémům se směrováním. Pokud potřebujete obě služby v architektuře s vysokou dostupností, vždy umístěte Traffic Manager před Azure Front Door.
Potenciální výhody: Zvýšení odolnosti úloh
Další informace najdete v tématu Osvědčené postupy pro službu Front Door.
Řešení problémů s privátním koncovým bodem ve stavu 'neúspěšný'
Privátní koncový bod, který není v úspěšném stavu, může potenciálně ovlivnit dostupnost a spolehlivost aplikace. Pro spolehlivý a bezpečný přístup k prostředkům je zásadní správný stav připojení přes privátní koncové body. Řešte a opravte problémy, které způsobují stav selhání.
Potenciální výhody: Obnovení privátního připojení a dostupnosti aplikace
Dopad: Středně
Další informace najdete v tématu Odstraňování problémů s připojením ke službě Azure Private Link
Typ prostředku: microsoft.network/privateendpoints
ID doporučení: 5db013ba-e657-4b80-93f7-8c5b5f9e780a
Podkategorie: BusinessContinuity
Přidejte do profilu alespoň jeden další koncový bod, nejlépe v jiné Azure oblasti.
Profily potřebují více než jeden koncový bod, aby byla zajištěna dostupnost v případě selhání jednoho z koncových bodů. Doporučujeme také, aby se koncové body nacházely v různých oblastech.
Potenciální výhody: Zvýšení odolnosti umožněním převzetí služeb při selhání
Dopad: Středně
Další informace najdete v tématu Typy koncových bodů Traffic Manageru.
Typ zdroje: microsoft.network/trafficmanagerprofiles
ID doporučení: 6cd70072-c45c-4716-bf7b-b35c18e46e72
Podkategorie: nedefinované
Přidání koncového bodu nakonfigurovaného pro Všichni (celý svět)
Pro geografické směrování se provoz směruje na koncové body v definovaných regionech. Když v regionu dojde k selhání, neexistuje žádné předem definované přepnutí. Použití koncového bodu, kde je regionální seskupení nakonfigurováno na hodnotu „Vše (svět)“ pro geografické profily, zabraňuje výpadkům provozu a zaručuje dostupnost služby.
Potenciální výhody: Zlepšení odolnosti díky tomu, že se vyhnete černým dírám provozu
Dopad: Vysoko
Další informace najdete v tématu Spravování koncových bodů v Azure Traffic Manager
Typ zdroje: microsoft.network/trafficmanagerprofiles
ID doporučení: 0bbe0a49-3c63-49d3-ab4a-aa24198f03f7
Podkategorie: nedefinované
Přidání nebo přesunutí jednoho koncového bodu do jiné Azure oblasti
Všechny koncové body přidružené k tomuto blízkému profilu jsou v jedné oblasti. Uživatelé z ostatních oblastí můžou mít při pokusech o připojení vysokou latenci. Když do jiné oblasti přidáte nebo přesunete koncový bod, zvýší se celkový výkon směrování do blízkého okolí a bude možné zajistit lepší dostupnost v případě, že se něco stane se všemi koncovými body v jedné oblasti.
Potenciální výhody: Zvýšení odolnosti umožněním převzetí služeb při selhání v jiné oblasti
Dopad: Středně
Další informace najdete v tématu Konfigurování metody směrování provozu výkonu pomocí Azure Traffic Manager
Typ zdroje: microsoft.network/trafficmanagerprofiles
ID doporučení: 0db76759-6d22-4262-93f0-2f989ba2b58e
Podkategorie: BusinessContinuity
Trasy IP adres ExpressRoute blížící se zadanému limitu
Váš okruh ExpressRoute se blíží k dosažení limitů IP tras. Překročení těchto limitů způsobí přerušení připojení. Připojení se obnoví, jakmile budou trasy v rámci limitu. Návrhy: Pravidelně monitorujte počty tras. Prozkoumejte Virtual WAN RouteMap, abyste snížili inzerované ip trasy.
Potenciální výhody: Prevence problémů s připojením a zajištění stability
Dopad: Vysoko
Další informace najdete v tématu Azure Virtual WAN nejčastější dotazy
ResourceType: microsoft.network/virtualhubs
ID doporučení: e3489565-d891-406e-91d1-44f476563850
Podkategorie: nedefinované
Přechod z bran Basic na SKU produkčních bran
Základní SKU VPN je určena pro scénáře vývoje nebo testování. Pokud používáte bránu VPN v provozním prostředí, přejděte na SKU pro provoz, která nabízí vyšší počet tunelů, protokol BGP (Border Gateway Protocol), konfiguraci aktivní-aktivní, vlastní zásady IPsec/IKE a vyšší stabilitu a dostupnost.
Potenciální výhody: Další dostupné funkce a vyšší stabilita a dostupnost
Dopad: Středně
Další informace najdete v tématu Službu Azure VPN Gateway konfigurační nastavení
Typ zdroje: microsoft.network/virtualnetworkgateways
ID doporučení: e070c4bf-afaf-413e-bc00-e476b89c5f3d
Podkategorie: Vysoká dostupnost
Povolit aktivní-aktivní brány pro redundanci
V konfiguraci aktivní-aktivní obě instance brány VPN navážou tunely lokace-lokace (S2S) VPN k vašemu místnímu zařízení VPN. Když u jedné instance brány dojde k plánované údržbě nebo neplánované události, provoz se automaticky přepne na druhý aktivní tunel IPsec.
Potenciální výhody: Zajištění kontinuity podnikových procesů prostřednictvím odolnosti připojení
Dopad: Středně
Další informace viz Navrhněte připojení brány s vysokou dostupností – Službu Azure VPN Gateway
Typ zdroje: microsoft.network/virtualnetworkgateways
ID doporučení: c249dc0e-9a17-423e-838a-d72719e8c5dd
Podkategorie: BusinessContinuity
Implementace odolnosti webu pro ExpressRoute
Aby se zajistila maximální odolnost, platforma doporučuje připojit se ke dvěma okruhům ExpressRoute ve dvou peeringových lokalitách. Cílem maximální odolnosti je zvýšit dostupnost a zajistit nejvyšší úroveň odolnosti pro kritické úlohy.
Potenciální výhody: Zlepšení doby provozu ExpressRoute s využitím připojení odolného vůči lokalitě
Dopad: Vysoko
Další informace najdete v tématu Navrhněte a optimalizujte Azure ExpressRoute pro odolnost
Typ zdroje: microsoft.network/virtualnetworkgateways
ID doporučení: 8d61a7d4-5405-4f43-81e3-8c6239b844a6
Podkategorie: Vysoká dostupnost
Implementace zónově redundantních bran ExpressRoute
Implementujte zónově redundantní bránu Virtual Network v Azure Zóny dostupnosti. To přináší odolnost, škálovatelnost a vyšší dostupnost pro vaše brány Virtual Network.
Potenciální výhody: Poskytuje zónovou odolnost a redundanci pro ExpressRoute.
Dopad: Vysoko
Další informace najdete v tématu Vytvoření zónově redundantní brány virtuální sítě v zónách dostupnosti Azure – Službu Azure VPN Gateway
Typ zdroje: microsoft.network/virtualnetworkgateways
ID doporučení: c9af1ef6-55bc-48af-bfe4-2c80490159f8
Podkategorie: nedefinované
Použití služby NAT Gateway pro odchozí připojení
Zabránění selhání odchozího připojení kvůli vyčerpání portů překladu zdrojových síťových adres (SNAT) pomocí zónově redundantní brány STANDARD V2 Standard V2 NAT Gateway se dynamicky škáluje, nabízí redundanci nativních zón a vylepšenou spolehlivost odchozího internetového provozu.
Potenciální výhody: Prevence selhání odchozích připojení pomocí služby NAT Gateway
Dopad: Středně
Další informace najdete v tématu Co je Azure NAT Gateway?
Typ prostředku: microsoft.network/virtualnetworks
ID doporučení: 56f0c458-521d-4b8b-a704-c0a099483d19
Podkategorie: nedefinované
Pro monitorování zdraví serverů použijte zdravotní sondu.
K monitorování stavu backendových serverů použijte sondu stavu Application Gateway. Sondy stavu služby Application Gateway brání odesílání provozu na servery, které nejsou v pořádku.
Potenciální výhody: Zabránit odesílání provozu na server, který není v pořádku.
Dopad: Vysoko
Další informace najdete v tématu Přehled monitorování stavu pro Azure Application Gateway
ResourceType: microsoft.network/applicationgateways
ID doporučení: 01c0dcd3-d6f7-4d50-a98b-4e15f9486a32
Podkategorie: nedefinované
Konfigurace a nasazení brány VPN a souvisejících prostředků pro použití zón dostupnosti
Nasazení zónově redundantních bran virtuální sítě napříč zónami dostupnosti zajišťuje odolnost zón a zlepšuje přístup ke klíčovým a škálovatelným službám na Azure.
Potenciální výhody: Vylepšená dostupnost a spolehlivost
Dopad: Vysoko
Další informace najdete v tématu Zjisto zónově redundantní brána virtuální sítě v zónách dostupnosti Azure – Službu Azure VPN Gateway
Typ zdroje: microsoft.network/virtualnetworkgateways
ID doporučení: 1afa00b3-bb4c-496d-99e5-b7bda59a057c
Podkategorie: Vysoká dostupnost
Nasazení Azure Firewall napříč několika zónami dostupnosti
SLA Azure Firewall se liší podle typu nasazení, jako jsou jednotné nebo více zón dostupnosti, aby zvýšila spolehlivost a výkon.
Potenciální výhody: Vylepšená úroveň služeb podle SLA a spolehlivost
Dopad: Vysoko
Další informace najdete v tématu Nasazení Azure Firewall pomocí Zóny dostupnosti
Typ zdroje: microsoft.network/azurefirewalls
ID doporučení: e82f5b61-b0f8-48e7-8e18-5aa1f57bff81
Podkategorie: Vysoká dostupnost
Konfigurace a nasazení nástrojů pro vyrovnávání zatížení a souvisejících prostředků pro použití zón dostupnosti
Standardní Load Balancery a související prostředky nakonfigurované k použití zón dostupnosti nabízejí odolnost proti chybám zón. Přiřazení zónově redundantní front-endové IP adresy Standard Load Balancer zajišťuje průběžnou distribuci provozu, i když selže jedna zóna dostupnosti.
Potenciální výhody: Vylepšená dostupnost a spolehlivost
Dopad: Vysoko
Další informace najdete v tématu Reliability in Azure Load Balancer
Typ prostředku: microsoft.network/loadbalancers
ID doporučení: 796b9be0-487d-4daa-8771-f08e4d7c9c0c
Podkategorie: Vysoká dostupnost
Ujistěte se, že backend pooly obsahují alespoň dvě instance.
Nasazení back-endových skupin Azure Load Balancer s alespoň dvěma instancemi zabraňuje vzniku jediného bodu selhání. Párování s Virtual Machine Scale Sets může poskytovat další škálovatelnost.
Potenciální výhody: Vyšší spolehlivost a škálovatelnost
Dopad: Vysoko
Další informace najdete v tématu Kontrolní seznam odolnosti pro služby – Azure Architektura Centrum
Typ prostředku: microsoft.network/loadbalancers
ID doporučení: 5b132ebc-bd86-46fc-b2ee-95bc3e2d3017
Podkategorie: Vysoká dostupnost
Konfigurujte a nasazujte veřejné IP adresy a související prostředky tak, aby využívaly zóny dostupnosti.
Standardní veřejné IP adresy a související prostředky nakonfigurované tak, aby používaly zóny dostupnosti, nabízejí odolnost proti chybám zón. Prostředky sladěné se zónou nebo prostředky ve stejné zóně nabízejí ochranu izolace před chybami v jiných zónách.
Potenciální výhody: Vylepšená dostupnost provozu a aplikace.
Dopad: Vysoko
Další informace najdete v tématu Public IP adresy v Azure – Azure Virtual Network
Typ prostředku: microsoft.network/publicipaddresses
ID doporučení: bc45d55d-3902-4505-8e34-ef8777bc6177
Podkategorie: Vysoká dostupnost
Nakonfigurujte konfiguraci údržby
Nakonfigurujte konfiguraci údržby, abyste se vyhnuli upgradům během důležitých hodin služby.
Potenciální výhody: Zvýšení spolehlivosti během důležitých hodin služeb
Dopad: Nízký
Další informace najdete v tématu Konfigurace údržby řízené zákazníkem pro bránu virtuální sítě – ExpressRoute
Typ zdroje: microsoft.network/virtualnetworkgateways
ID doporučení: b4af9e04-3570-41f1-b4cf-b7af07224799
Podkategorie: BusinessContinuity
Použití SKU Standard se zónově redundantními IP adresami
Použijte skladovou položku Standard a nasaďte ji napříč třemi nebo více zónami.
Potenciální výhody: Zajištění dostupnosti IP adres během selhání zóny
Dopad: Vysoko
Další informace naleznete v části Předpona veřejné IP adresy Azure – Azure Virtual Network
TypZdrojů: microsoft.network/publicipprefixes
ID doporučení: cdf6b706-a12c-4b65-96b6-00cb125b7c26
Podkategorie: Vysoká dostupnost
Stav monitorování Traffic Manageru by měl být online.
Stav monitorování by měl být online, aby se pro úlohu aplikace zajistilo převzetí služeb při selhání. Pokud zdravotní stav Traffic Manageru vykazuje degradaci, může být degradován také jeden nebo více koncových bodů.
Potenciální výhody: Zajištění funkčního převzetí služeb při selhání
Dopad: Vysoko
Další informace najdete v tématu Azure Traffic Manager monitorování koncových bodů
Typ zdroje: microsoft.network/trafficmanagerprofiles
ID doporučení: 20f2ff6a-3940-4cc9-8f14-909466c4dd0
Podkategorie: nedefinované
Monitorování stavu Virtual WAN bran VPN typu point-to-site
Nakonfigurujte monitorování a výstrahy pro brány VPN typu point-to-site. Vytvořte pravidlo upozornění, které zajistí odezvu na kritické události, včetně překročení využití brány, limitů počtu připojení a limitů tras VPN uživatelů. Kritické pracovní zátěže by měly místo sítě VPN používat dvě expresní trasy.
Potenciální výhody: Proaktivní zjišťování a zmírnění přerušení
Dopad: Vysoko
Další informace najdete v tématu Monitor Azure Virtual WAN
Typ prostředku: microsoft.network/p2svpngateways
ID doporučení: 80415aba-c979-4199-b093-873d3a31fec0
Podkategorie: nedefinované
Použití identifikátoru tajného kódu bez verze Key Vault pro odkazy na certifikáty
Důrazně doporučujeme používat tajný kód bez verze, aby prostředek aplikační brány mohl automaticky načítat novou verzi certifikátu, kdykoli je k dispozici. Příklad: https://myvault.vault.azure.net/secrets/mysecret/
Potenciální výhody: Zajištění automatické rotace nových verzí certifikátů
Dopad: Vysoko
Další informace najdete v tématu o ukončení služby TLS s certifikáty Azure Key Vault
ResourceType: microsoft.network/applicationgateways
ID doporučení: c7b5d99f-9759-4a04-9e86-ff6a41e0902f
Podkategorie: nedefinované
Standardní a High-Performance VPN Gateway SKU budou vyřazeny.
Veřejné IP adresy SKU Basic se vyřazují z provozu. SKU Standard a High-Performance, které přijímají pouze veřejné IP adresy SKU Basic, se vyřazují z provozu.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ zdroje: microsoft.network/virtualnetworkgateways
ID doporučení: 96e232d0-9b01-4e96-8c24-f9160ba3535a
Podkategorie: nedefinované
Monitorování změn ve směrovacích tabulkách pomocí Azure Monitor
Vytvořte výstrahy s Azure Monitor pro operace, jako je vytvoření nebo aktualizace směrovací tabulky, abyste mohli odhalit neoprávněné a nežádoucí změny v produkčních prostředcích. Tato konfigurace pomáhá identifikovat nesprávné změny směrování, včetně pokusů o obcházení firewallů nebo přístupu k prostředkům zvenčí.
Potenciální výhody: Rozšířené zabezpečení a detekce změn
Dopad: Středně
Další informace najdete v protokolu aktivit Azure Monitor – Azure Monitor
Typ prostředku: microsoft.network/routetables
ID doporučení: 830e326a-d280-4d4e-887a-884d7d8994ce
Podkategorie: nedefinované
Migrace na protokol TLS 1.2 nebo novější pro službu Application Gateway
Podpora protokolu TLS 1.0 a 1.1 v Azure Application Gateway se vyřazuje z provozu. Aktualizujte zásady TLS pro Application Gateway na nejnovější verzi.
Potenciální výhody: Zabránění přerušení služeb
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
ResourceType: microsoft.network/applicationgateways
ID doporučení: a7ecaa-dc86-444b-8aad-e0773d5c2324
Podkategorie: nedefinované
Migrace do protokolů toku virtuální sítě
Protokoly toků skupiny zabezpečení sítě (NSG) v Azure Network Watcher jsou vyřazovány z provozu. V rámci tohoto vyřazení už zákazníci nebudou moct vytvářet nové protokoly toku NSG. Migrujte do protokolů toku virtuální sítě v Network Watcher.
Potenciální výhody: Zabránění přerušení služeb
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
TypZdrojů: microsoft.network/networkwatchers/flowlogs
ID doporučení: 954daefb-e247-4e27-85c6-a212f9df5a53
Podkategorie: nedefinované
Nasazení služby Application Gateway v zónově redundantní konfiguraci
Nasaďte službu Application Gateway v zónově redundantní konfiguraci, abyste zajistili nepřetržitý přístup zákazníků ke službám. Pokud konkrétní zóna přejde do offline režimu, zůstanou služby v jiných zónách dostupné.
Potenciální výhody: Vylepšená doba provozu a přístup zákazníků.
Dopad: Vysoko
Další informace najdete v tématu Osvědčené postupy pro Azure Application Gateway v2 – Microsoft Azure Well-Architected Framework
ResourceType: microsoft.network/applicationgateways
ID doporučení: 6012b4f4-b19a-4d6e-ae25-4289c228428e
Podkategorie: nedefinované
Použití konfigurace služby NAT Gateway Zone-Redundant ke snížení výpadků
Nasaďte zónově redundantní konfiguraci NAT Gateway StandardV2
Potenciální výhody: Odchozí provoz zůstává funkční i v případě selhání jedné zóny
Dopad: Vysoko
Další informace najdete v dokumentu Povolit zodolnění zón pro úlohy Azure
Typ prostředku: microsoft.network/natgateways
ID doporučení: 374b21de-e7ec-409a-9961-93e789e27536
Podkategorie: nedefinované
Migrovat fondy příchozího NAT na příchozí pravidla NAT v2 ve službě Load Balancer
Fondy příchozího překladu adres (NAT) ve službě Azure Load Balancer budou 30. září 2027 vyřazeny z provozu. Migrujte na příchozí pravidla NAT v2, abyste zajistili zachování funkce přesměrování portů, zjednodušenou správu a bezproblémové škálování u škálovacích sad virtuálních počítačů.
Potenciální výhody: Zabraňte přerušení služeb v důsledku vyřazení fondu adres NAT
Dopad: Středně
Další informace najdete v tématu Migrace z příchozích pravidel překladu adres (NAT) verze 1 na verzi 2.
Typ prostředku: microsoft.network/loadbalancers
ID doporučení: 1e97d137-7812-474d-af09-6d5b3e2a1508
Podkategorie: nedefinované
Aktualizace profilu klienta VPN pro připojení typu Point-to-Site
Službu Azure VPN Gateway migruje certifikáty brány, na které odkazují profily klientů sítě VPN typu Point-to-Site (P2S). Pokud připojení P2S nadále spoléhají na dříve distribuované profily klientů, nemusí se uživatelé a zařízení připojit k VPN Gateway. Aktualizujte profil klienta typu point-to-site VPN Gateway.
Potenciální výhody: Zabránění přerušení služeb
Dopad: Středně
Další informace naleznete v tématu Aktualizace profilu klienta VPN – Službu Azure VPN Gateway
Typ prostředku: microsoft.network/virtualnetworks
ID doporučení: ec16c75d-3cce-496c-b6db-673cfff50134
Podkategorie: nedefinované
Automation
Osvědčené postupy (Azure Automanage) budou ukončeny.
Osvědčené postupy (Azure Automanage) jsou vyřazovány z provozu.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
ResourceType (Typ zdroje): microsoft.automation/automationaccounts
ID doporučení: d63e646e-752a-40c0-aa76-b744a6b6949a
Podkategorie: nedefinované
Azure AI Vyhledávač
Vytvořte vyhledávací službu úrovně Standard (2 GB)
Jakmile překročíte kvótu úložiště, přestanou operace indexování fungovat. Blížíte se překročení kvóty úložiště 2 GB. Pokud potřebujete další úložiště, vytvořte vyhledávací službu úrovně Standard nebo přidejte další oddíly.
Potenciální výhody: schopnost zpracovávat více dat
Dopad: Středně
Další informace najdete v tématu Limity služeb pro úrovně a SKU – Azure AI Vyhledávač
Typ prostředku: microsoft.search/searchservices
ID doporučení: 97b38421-f88c-4db0-b397-b2d81eff6630
Podkategorie: Škálovatelnost
Vytvořte vyhledávací službu úrovně Standard (50 MB).
Jakmile překročíte kvótu úložiště, přestanou operace indexování fungovat. Blížíte se překročení kvóty úložiště 50 MB. Pokud chcete udržovat operace, vytvořte vyhledávací službu Basic nebo Standard.
Potenciální výhody: schopnost zpracovávat více dat
Dopad: Středně
Další informace najdete v tématu Limity služeb pro úrovně a SKU – Azure AI Vyhledávač
Typ prostředku: microsoft.search/searchservices
ID doporučení: 8d31f25f-31a9-4267-b817-20ee44f88069
Podkategorie: Škálovatelnost
Vyhněte se překročení dostupné kvóty úložiště přidáním dalších oddílů.
Po překročení kvóty úložiště můžete dál provádět dotazy, ale operace indexování přestanou fungovat. Blížíte se překročení kvóty dostupného úložiště. Pokud potřebujete větší úložiště, přidejte další oddíly.
Potenciální výhody: Schopnost indexovat další data
Dopad: Středně
Další informace najdete v tématu Limity služeb pro úrovně a SKU – Azure AI Vyhledávač
Typ prostředku: microsoft.search/searchservices
ID doporučení: b3efb46f-6d30-4201-98de-6492c1f8f10d
Podkategorie: Škálovatelnost
Upgrade na nejnovější verzi požadavku listQueryKeys
Upgradujte na nejnovější verzi požadavku Search/searchServices/mysearchservice/listQueryKeys. Platforma identifikovala v rámci předplatného prostředky využívající zastaralou verzi požadavku Search/searchServices/mysearchservice/listQueryKeys.
Potenciální výhody: Lepší zabezpečení.
Dopad: Středně
Další informace naleznete v dokumentaci Query Keys - List By Search Service - REST API (Azure Search Management)
Typ prostředku: microsoft.search/searchservices
ID doporučení: e24f566a-0ea9-4a6b-94c5-be0a73f251c8
Podkategorie: Aktualizace a vyřazení služby
Přidejte repliku pro instanci Azure AI Vyhledávač
Přidejte repliku pro Azure AI Vyhledávač. Instance Azure AI Vyhledávač nespadá pod smlouvu o úrovni služeb. V Azure AI Vyhledávač je replika kopie indexu. Přidání replik umožňuje Azure AI Vyhledávač provádět restartování počítače a údržbu na jedné replice, zatímco dotaz běží na jiné replice.
Potenciální výhody: Zvýšení spolehlivosti instance Azure AI Vyhledávač.
Dopad: Středně
Další informace najdete v tématu Spolehlivost v Azure AI Vyhledávač – Azure AI Vyhledávač
Typ prostředku: microsoft.search/searchservices
ID doporučení: 98acf571-d0a4-4111-993c-829f91b8c71b
Podkategorie: Vysoká dostupnost
konfigurace Kubernetes s podporou Azure Arc
Upgrade rozšíření Microsoft Flux na nejnovější hlavní verzi
Rozšíření Microsoft Flux má vydání hlavní verze. Naplánujte ruční upgrade na nejnovější hlavní verzi pro Microsoft Flux pro všechny clustery Kubernetes s podporou Azure Arc a Azure Kubernetes Service (AKS) do 6 měsíců, abyste mohli pokračovat v podpoře a nových funkcích.
Potenciální výhody: Průběžná podpora a nové funkce
Dopad: Středně
Další informace najdete v tématu Dostupná rozšíření pro clustery Kubernetes s podporou Azure Arc – Azure Arc
ResourceType: microsoft.kubernetesconfiguration/extensions
ID doporučení: 4bc7a00b-edbb-4963-8800-1b0f8897fecf
Podkategorie: Aktualizace a vyřazení služby
Nadcházející zásadní změny pro rozšíření Microsoft Flux
Rozšíření Microsoft Flux často přijímá aktualizace zabezpečení a stability. Nadcházející aktualizace v souladu s Project OSS Flux upraví rozhraní HELMRelease a HelmChart API odebráním zastaralých polí. Abyste se vyhnuli přerušení úloh, je potřeba provést potřebnou akci.
Potenciální výhody: Vylepšená stabilita, zabezpečení a nové funkce
Dopad: Vysoko
Další informace najdete v tématu Dostupná rozšíření pro clustery Kubernetes s podporou Azure Arc – Azure Arc
ResourceType: microsoft.kubernetesconfiguration/extensions
ID doporučení: 79cfad72-9b6d-4215-922d-7df77e1ea3bb
Podkategorie: nedefinované
Migrace na Azure Container Apps v Kubernetes s podporou Arc
Azure App Service na Kubernetes s podporou Azure Arc bude ukončen. Instalace rozšíření Application Services už není k dispozici.
Potenciální výhody: Vyhněte se přerušení služeb
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
ResourceType: microsoft.kubernetesconfiguration/extensions
ID doporučení: 51b9ef93-332d-4438-b1ba-851a6eae2e67
Podkategorie: nedefinované
Kubernetes s podporou Azure Arc
Upgrade na nejnovější verzi agenta Kubernetes s podporou Azure Arc
Pro nejlepší zážitek z Azure Arc pro Kubernetes, vylepšenou stabilitu a nové funkce, upgradujte na nejnovější verzi agenta.
Potenciální výhody: Získání lepší stability.
Dopad: Středně
Další informace najdete v tématu Upgrade agentů Kubernetes s podporou Azure Arc – Azure Arc
Typ prostředku: microsoft.kubernetes/connectedclusters
ID doporučení: 6d55ea5b-6e80-4313-9b80-83d384667eaa
Podkategorie: null
Migrace na službu Azure Kubernetes na platformě Lokální Azure
Migrujte na Azure Kubernetes Service na Lokální Azure pro vylepšené funkce. Platforma doporučuje migraci na Azure Kubernetes Service na Lokální Azure pro vylepšené funkce.
Potenciální výhody: Vyhněte se přerušení služeb a ztrátě podpory
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.kubernetes/connectedclusters
ID doporučení: 7e161911-fa97-4d8c-88a0-d7c4b9432eb0
Podkategorie: nedefinované
Upgrade na podporovanou verzi Windows Server
Windows Server 2022 podpora pro image se vyřazuje, upgradujte na nejnovější verzi, abyste mohli využít oprav, vylepšení a nové funkčnosti.
Potenciální výhody: Využití oprav, vylepšení a nových funkcí
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.kubernetes/connectedclusters
ID doporučení: 988cb7a5-1439-41f5-a07a-a71de67827b5
Podkategorie: nedefinované
Přechod na Azure Kubernetes Service na Lokální Azure v23H2
Azure Kubernetes Service aktuální architektura na Windows Server 2019 a Windows Server 2022 bude vyřazena z provozu. Nahraďte stávající clustery Azure Kubernetes Service na Windows Server 2019, Windows Server 2022 nebo Lokální Azure verze 22H2 s Azure Kubernetes Service na Lokální Azure verze 23H2 nebo novější.
Potenciální výhody: Zabránění přerušení služeb
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.kubernetes/connectedclusters
ID doporučení: ee99b379-18e9-467c-9b91-2bc8925fa45b
Podkategorie: nedefinované
servery s podporou Azure Arc
Upgrade na nejnovější verzi agenta Azure Connected Machine
Agent Azure Connected Machine se pravidelně aktualizuje o opravy chyb, vylepšení stability a nové funkce. Aby byl váš zážitek s Azure Arc co nejlepší, upgradujte svého agenta na nejnovější verzi.
Potenciální výhody: Vylepšená stabilita a nové funkce
Dopad: Středně
Další informace najdete v tématu Spravování agenta Azure Connected Machine – Azure Arc
Typ zdroje: microsoft.hybridcompute/machines
ID doporučení: 9d5717d2-4708-4e3f-bdda-93b3e6f1715b
Podkategorie: Jiné
Migrace ze služeb Dependency Agent a VM Insights Map
Služby Dependency Agent a VM Insights Map budou vyřazeny z provozu. Doporučujeme zvážit náhradní řešení z Azure Marketplace a pokračovat ve shromažďování dat o procesech spuštěných na virtuálních počítačích a závislostech externích procesů.
Potenciální výhody: Zabránění přerušení služeb
Dopad: Středně
Další informace najdete v článku VM Insights Map a pokyny k vyřazení agenta Dependency Agent z provozu – Azure Monitor
Typ zdroje: microsoft.hybridcompute/machines
ID doporučení: b6a810bf-11a1-478c-a347-428c4fe5c1a1
Podkategorie: nedefinované
Azure Blueprints
Přejděte na Azure Deployment Stacks
Přejděte na Nasazení Azure (Azure Stack), nové místo pro správu prostředků Azure pomocí šablon.
Potenciální výhody: Zabránění přerušení služeb
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
ResourceType: microsoft.blueprint/blueprints
ID doporučení: 0f177272-0989-4d04-b394-58ba595bfca0
Podkategorie: nedefinované
Azure Cache for Redis
Zvyšte rezervaci paměti pro fragmentaci.
Fragmentace a zatížení paměti můžou způsobit incidenty dostupnosti. Pokud chcete pomoct snížit selhání mezipaměti při vysokém zatížení paměti, zvyšte rezervaci paměti pro fragmentaci prostřednictvím nastavení maxfragmentationmemory-reserved dostupného v možnostech Pokročilá nastavení.
Potenciální výhody: Vyhněte se incidentům dostupnosti, pokud má mezipaměť vysokou fragmentaci paměti.
Dopad: Středně
Další informace najdete v tématu Jak nakonfigurovat Azure Cache for Redis
Typ prostředku: microsoft.cache/redis
ID doporučení: 7c380315-6ad9-4fb2-8930-a8aeb1d6241b
Podkategorie: Jiné
Konfigurace geografické replikace pro instance Cache for Redis za účelem zvýšení odolnosti aplikací
Geografická replikace umožňuje zotavení po havárii pro data uložená v mezipaměti i v nepravděpodobném případě rozsáhlého regionálního selhání. To může být velmi důležité pro klíčové aplikace. Doporučujeme nakonfigurovat pasivní geografickou replikaci pro instance premium Azure Cache for Redis.
Potenciální výhody: Geografická replikace umožňuje zotavení po havárii pro data uložená v mezipaměti.
Dopad: Vysoko
Další informace najdete v tématu Konfigurování pasivní geografické replikace pro instance Azure Cache for Redis Premium – Azure Cache for Redis
Typ prostředku: microsoft.cache/redis
ID doporučení: c9e4a27c-79e6-4e4c-904f-b6612b6cd892
Podkategorie: nedefinované
Povolit zónovou redundanci pro Redis
Povolení konfigurace replikace s více uzly napříč zónami dostupnosti s automatickým převzetím služeb při selhání.
Potenciální výhody: Snižuje riziko výpadku; 99.9% doby provozu pro mezipaměť Premium
Dopad: Vysoko
Další informace najdete v tématu Co je Azure Cache for Redis? – Azure Cache for Redis
Typ prostředku: microsoft.cache/redis
ID doporučení: 1a0a309c-54f0-4cb0-a839-2cee5912ba62
Podkategorie: Vysoká dostupnost
Používat podnikové SKU se zónovou redundancí
Výběr zónové redundance na portálu nebo v šabloně ARM
Potenciální výhody: Snižuje riziko výpadku; 99.9% doby provozu pro mezipaměť Enterprise
Dopad: Vysoko
Další informace najdete v tématu Co je Azure Cache for Redis? – Azure Cache for Redis
Typ zdroje: microsoft.cache/redisenterprise
ID doporučení: 08cff11d-aa10-44a1-a92f-a76a19e63f7d
Podkategorie: Vysoká dostupnost
Migrace na Azure Managed Redis z Azure Cache for Redis
Aby nedocházelo k přerušení služeb, migrujte úlohy do Azure Managed Redis před datem vyřazení.
Potenciální výhody: Vyhněte se přerušení služeb
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.cache/redis
ID doporučení: f3aded79-f9ff-4ce4-99e3-2ffcf11161a4
Podkategorie: nedefinované
Migrace na Azure Managed Redis z Azure Cache for Redis Enterprise
Aby nedocházelo k přerušení služeb, migrujte úlohy do Azure Managed Redis před datem vyřazení.
Potenciální výhody: Vyhněte se přerušení služeb a zajistěte trvalou podporu.
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ zdroje: microsoft.cache/redisenterprise
ID doporučení: b498df1b-749b-4fdb-a7a1-28551cef6a82
Podkategorie: nedefinované
Azure Communication Services
Migrace ze samostatných nabídek ACS
Vyřazuje se několik samostatných nabídek Azure Communication Services (ACS). Aktualizujte aplikace na nejnovější sady SDK, například sadu SDK pro hlasové volání nebo videohovory, diagnostiku volání, automatizaci volání atd.
Potenciální výhody: Zabránění přerušení služeb
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.communication/communicationservices
ID doporučení: 1db75baa-27cb-4eba-8657-23c87a6bc6ab
Podkategorie: nedefinované
Azure Container Apps
Prodloužení platnosti certifikátu vlastní domény
Blíží se vypršení platnosti certifikátu vlastní domény, který jste nahráli. Chcete-li předejít případným výpadkům služby, prodlužte platnost certifikátu a nahrajte pro aplikace kontejneru nový certifikát.
Potenciální výhody: Vaše služba nebude selhávat kvůli vypršenému certifikátu.
Dopad: Středně
Další informace najdete v tématu Vlastní názvy domén a certifikáty v Azure Container Apps
Typ prostředku: microsoft.app/containerapps
ID doporučení: b9ce2d2e-554b-4391-8ebc-91c570602b04
Podkategorie: Jiné
Zjistili jsme problém, který brání prodloužení spravovaného certifikátu.
Zjistili jsme, že automatické prodloužení platnosti spravovaného certifikátu používaného aplikací kontejneru se nezdařilo. Postupujte podle odkazu na dokumentaci a ujistěte se, že jsou správná nastavení DNS vaší vlastní domény.
Potenciální výhody: Vyhněte se výpadkům kvůli vypršení platnosti certifikátu.
Dopad: Vysoko
Další informace najdete v tématu Vlastní názvy domén a bezplatné spravované certifikáty v Azure Container Apps
Typ prostředku: microsoft.app/containerapps
ID doporučení: fa6c0880-da2e-42fd-9cb3-e1267ec5b5c2
Podkategorie: Jiné
Zvýšení minimálního počtu replik pro kontejnerizovanou aplikaci
Nastavený minimální počet replik pro vaši kontejnerizovanou aplikaci Azure Container App může být příliš nízký, což může způsobit problémy s odolností, škálovatelností a vyrovnáváním zatížení. Zvažte zvýšení minimálního počtu replik pro lepší dostupnost.
Potenciální výhody: Lepší dostupnost pro vaši aplikaci kontejneru
Dopad: Středně
Další informace najdete v tématu Škálování v Azure Container Apps
Typ prostředku: microsoft.app/containerapps
ID doporučení: 9be5f344-6fa5-4abc-a1f2-61ae6192a075
Podkategorie: Vysoká dostupnost
Znovu vytvořte prostředí Container Apps, abyste se vyhnuli problémům s DNS.
V prostředích Container Apps může docházet k potenciálním problémům se sítěmi, které můžou způsobovat problémy s DNS. Doporučujeme vytvoření nového prostředí Container Apps, opětovné vytvoření Container Apps v novém prostředí a odstranění starého prostředí Container Apps.
Potenciální výhody: Vyhněte se selháním DNS ve vašem prostředí Container Apps.
Dopad: Vysoko
Další informace najdete v tématu Quickstart: Nasazení první aplikace kontejneru pomocí portálu Azure
Typ prostředku: microsoft.app/managedenvironments
ID doporučení: c692e862-953b-49fe-9c51-e5d2792c1cc1
Podkategorie: Jiné
Povolení zónové redundance pro spravované prostředí
Pokud chcete maximalizovat vysokou dostupnost, nasaďte repliky aplikací v několika zónách v rámci oblasti. Přenos mezi těmito zónami je automaticky rozdělen. Aby byla zajištěna optimální odolnost, nakonfigurujte alespoň tři repliky aplikace a ujistěte se, že počet uzlů profilu úlohy je alespoň tři.
Potenciální výhody: Ochrana aplikací a dat před selháními datacentra
Dopad: Vysoko
Typ prostředku: microsoft.app/managedenvironments
ID doporučení: b7e00078-7703-4a0a-afac-1b403803ba62
Podkategorie: Vysoká dostupnost
Migrace z konektoru Service Connector (Preview) na Azure Container Apps
Podpora konektoru Service Connector (Preview) na Azure Container Apps končí. Vytváření nových připojení služeb pomocí konektoru Service Connector (Preview) prostřednictvím jakéhokoli rozhraní je zablokované.
Potenciální výhody: Zabránění přerušení služeb
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.app/containerapps
ID doporučení: ce97546e-2d8f-4534-99dd-c5bbb584d568
Podkategorie: nedefinované
Probíhá vyřazování funkcí doplňků ve fázi Public Preview v aplikacích kontejneru
Aplikace kontejneru, ve kterých běží doplňky, budou odstraněny spolu s přidruženými daty aplikací. Přechod na Azure spravované služby, jako je Azure Managed Redis nebo Azure Database for PostgreSQL, pokud jste připraveni použít službu na úrovni produkčního prostředí.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.app/containerapps
ID doporučení: 632a1d5b-bce5-46d7-a059-f4476b40f932
Podkategorie: Aktualizace a vyřazení služby
Přechod na spravované služby Azure nebo open-source rychlé starty
Funkce doplňků ve verzi Public Preview v Azure Container Apps se vyřazuje z provozu. Přejděte na Azure spravované služby (například Azure Managed Redis, Azure Database for PostgreSQL) nebo použijte opensourcové rychlé starty pro účely vývoje/testování.
Potenciální výhody: Zabránění přerušení služeb
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.app/containerapps
ID doporučení: ea0bf0e5-dc1b-446f-a1e8-eff1b913eb31
Podkategorie: nedefinované
Přechod na Azure Cache for Redis nebo Azure Database for PostgreSQL
Aplikace kontejneru, ve kterých běží doplňky, budou odstraněny spolu s přidruženými daty aplikací. Přechod na Azure spravované služby, například Azure Cache for Redis nebo Azure Database for PostgreSQL, pokud jste připraveni použít službu na úrovni produkčního prostředí.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.app/containerapps
ID doporučení: 8b235ca1-10f4-4035-9cc1-cbc4c9dd0835
Podkategorie: nedefinované
Test reco adkhandelwal
Doporučení pro testování kontejnerových aplikací
Potenciální výhody: Kontejnerové aplikace budou dokonale fungovat.
Dopad: Středně
Typ prostředku: microsoft.app/containerapps
ID doporučení: f963674a-055c-4418-a0e4-7cea4e23e3e5
Podkategorie: nedefinované
Azure Cosmos DB
Konfigurace kontejnerů Azure Cosmos DB pomocí klíče oddílu
Neoddílované kolekce Cosmos DB se blíží k přidělenému limitu úložiště a mohly by ztratit možnost přidávat data. Migrujte na nové kolekce pomocí definice klíče oddílu, aby služba kolekce automaticky horizontálně škálovala.
Potenciální výhody: Bezproblémové škálování kontejnerů se zvýšením rychlosti úložiště nebo požadavků bez jakýchkoli limitů
Dopad: Vysoko
Další informace najdete v tématu Dělení a horizontální škálování – Azure Cosmos DB
Typ zdroje: microsoft.documentdb/databaseaccounts
ID doporučení: 5e4e9f04-9201-4fd9-8af6-a9539d13d8ec
Podkategorie: nedefinované
Použití statických instancí klienta Cosmos DB v kódu a ukládání názvů databází a kolekcí do mezipaměti
Velký počet operací s metadaty v účtu může vést k omezování rychlosti. Na operace s metadaty se vztahuje limit jednotek žádostí (RU) vyhrazených systémem. Rychlostním omezením způsobeným operacemi s metadaty můžete zabránit použitím statických klientských instancí Cosmos DB v kódu a ukládáním názvů databází a kolekcí do mezipaměti.
Potenciální výhody: Optimalizace využití RU a zabránění omezování rychlosti
Dopad: Středně
Další informace najdete v Tipy pro výkon .NET SDK V2 - Azure Cosmos DB
Typ zdroje: microsoft.documentdb/databaseaccounts
ID doporučení: bdb595a4-e148-41f9-98e8-68ec92d1932e
Podkategorie: nedefinované
Kontrola připojeného Azure Key Vault, který hostuje váš šifrovací klíč
Pokud účet Azure Cosmos DB nemá přístup ke svému propojenému trezoru klíčů Azure Key Vault, který hostuje klíč šifrování, mohou nastat problémy s přístupem k datům a zabezpečením. Konfigurace vašeho Azure Key Vault brání vašemu účtu cosmos DB v kontaktování trezoru klíčů pro přístup ke spravovaným šifrovacím klíčům. Pokud jste v nedávné době provedli obměnu klíčů, ujistěte se, že jsou předchozí klíč nebo verze klíče stále povolené a dostupné, dokud služba Cosmos DB obměnu nedokončí. Předchozí klíč nebo verze klíče je možné zakázat po 24 hodinách nebo poté, co protokoly auditu služby Azure Key Vault nezobrazují žádnou aktivitu od Azure Cosmos DB na tomto klíči nebo verzi klíče.
Potenciální výhody: Aktualizace konfigurací tak, aby dál používaly klíče spravované zákazníkem a přistupovaly k vašim datům
Dopad: Středně
Další informace najdete v tématu Konfigurace klíčů spravovaných zákazníkem – Azure Cosmos DB
Typ zdroje: microsoft.documentdb/databaseaccounts
ID doporučení: 44a0a07f-23a2-49df-b8dc-a1b14c7c6a9d
Podkategorie: nedefinované
Konfigurace konzistentního režimu indexování v kontejnerech Azure Cosmos DB
Kontejnery Azure Cosmos nakonfigurované s režimem opožděného indexování se aktualizují asynchronně, což zlepšuje výkon zápisu, ale může mít vliv na aktuálnost dotazů. Kontejner je nakonfigurovaný v režimu opožděného indexování. Pokud je aktuálnost dotazu kritická, použijte režim konzistentního indexování pro okamžité aktualizace indexu.
Potenciální výhody: Zlepšení konzistence a spolehlivosti výsledků dotazů
Dopad: Středně
Další informace najdete v tématu Správa zásad indexování – Azure Cosmos DB
Typ zdroje: microsoft.documentdb/databaseaccounts
ID doporučení: 213974c8-ed9c-459f-9398-7cdaa3c28856
Podkategorie: nedefinované
Aktualizace sady Azure Cosmos DB Java SDK verze 2 na verzi 2.6.14 nebo migrace na Azure Cosmos DB Java SDK v4
Migrujte na Azure Cosmos DB Java SDK v4. Jako hotfix aktualizujte Azure Cosmos DB Java SDK verze 2 na verzi 2.6.14. Kritická chyba v sadě Azure Cosmos DB Async Java SDK verze 2.6.13 a starší způsobí chyby, pokud je globální logické pořadové číslo (LSN) větší než maximální celočíselná hodnota.
Potenciální výhody: Bez akce operace selžou s NumberFormatException
Dopad: Vysoko
Další informace najdete v tématu SQL Async Java API, SDK a prostředky – Azure Cosmos DB
Typ zdroje: microsoft.documentdb/databaseaccounts
ID doporučení: bc9e5110-a220-4ab9-8bc9-53f92d3eef70
Podkategorie: nedefinované
Kritický problém – Upgrade na aktuální doporučenou verzi sady Java SDK verze 4
Kritická chyba ovlivňuje Azure Cosmos DB Java SDK verze 4.15 a starší. Jakmile globální logické pořadové číslo (LSN) překročí maximální hodnotu celého čísla – k čemuž může dojít bez zjevných příznaků po provedení velkého množství transakcí během životnosti kontejneru – může sada SDK začít vracet chyby. To
Potenciální výhody: Všechny operace CRUD můžou selhat s NumberFormatException
Dopad: Vysoko
Další informace najdete v tématu Java SDK verze 4 pro rozhraní API for Nosql – poznámky k verzi a prostředky – Azure Cosmos DB
Typ zdroje: microsoft.documentdb/databaseaccounts
ID doporučení: 38942ae5-3154-4e0b-98d9-23aa061c334b
Podkategorie: nedefinované
Pomocí nového koncového bodu 3.6+ se připojte k upgradovanému účtu rozhraní API Azure Cosmos DB pro MongoDB.
Některé z vašich aplikací se připojují k upgradovanému účtu rozhraní API Azure Cosmos DB pro MongoDB pomocí starší verze koncového bodu 3.2 – [accountname].documents.azure.com. Použijte nový koncový bod – [accountname].mongo.cosmos.azure.com (nebo jeho ekvivalent v suverénním cloudu, cloudu pro státní správu nebo omezeném cloudu).
Potenciální výhody: Využijte nejnovější funkce v rozhraní API Azure Cosmos DB pro MongoDB verze 3.6 nebo novější.
Dopad: Středně
Další informace najdete v tématu 4.0 Podporované funkce a syntaxe – Azure Cosmos DB pro MongoDB
Typ zdroje: microsoft.documentdb/databaseaccounts
ID doporučení: 123039b5-0fda-4744-9a17-d6b5d5d122b2
Podkategorie: nedefinované
Upgrade účtu rozhraní AZURE COSMOS DB API pro MongoDB na verzi 4.2 za účelem úspory nákladů na dotazy a úložiště a využití nových funkcí
Váš účet Azure Cosmos DB API pro MongoDB má nárok na upgrade na verzi 4.2. Upgradem na verzi 4.2 můžete díky využití nového formátu úložiště snížit náklady na ukládání až o 55 % a náklady na dotazy až o 45 %. Verze 4.2 zahrnuje také celou řadu dalších funkcí, například transakce s více dokumenty.
Potenciální výhody: Vyšší spolehlivost, efektivita dotazů a úložiště, výkon a nové funkce
Dopad: Středně
Další informace najdete v tématu Upgrade verze Mongo – Azure Cosmos DB pro MongoDB
Typ zdroje: microsoft.documentdb/databaseaccounts
ID doporučení: 0da795d9-26d2-4f02-a019-0ec383363c88
Podkategorie: nedefinované
Povolte opakování na straně serveru (SSR) v účtu rozhraní API Azure Cosmos DB pro MongoDB
Pokud účet vyvolává chybu TooManyRequests s kódem chyby 16500, může povolení opakování na straně serveru (SSR) pomoct tento problém zmírnit.
Potenciální výhody: Prevence škrcení a zlepšení spolehlivosti a výkonu dotazů
Dopad: Vysoko
Další informace najdete v tématu > Chyby omezování rychlosti pro Azure Cosmos DB pro operace MongoDB. – Azure Cosmos DB pro MongoDB
Typ zdroje: microsoft.documentdb/databaseaccounts
ID doporučení: ec6fe20c-08d6-43da-ac18-84ac83756a88
Podkategorie: nedefinované
Přidání druhé oblasti do produkčních úloh v Azure Cosmos DB
Produkční úlohy na Azure Cosmos DB spuštěné v jedné oblasti můžou mít problémy s dostupností. Zdá se, že se jedná o některý z vašich účtů Cosmos DB. Zvyšte jejich dostupnost tak, že je nakonfigurujete tak, aby přesahovaly alespoň dvě Azure oblasti. POZNÁMKA: Za další oblasti se účtují další poplatky.
Potenciální výhody: Zlepšení dostupnosti produkčních úloh
Dopad: Středně
Další informace najdete v tématu Spolehlivost v Azure Cosmos DB
Typ zdroje: microsoft.documentdb/databaseaccounts
ID doporučení: b57f7a29-dcc8-43de-86fa-18d3f9d3764d
Podkategorie: nedefinované
Upgrade staré sady Azure Cosmos DB SDK na nejnovější verzi
Účet Azure Cosmos DB, který používá starou verzi sady SDK, nemá nejnovější opravy a vylepšení. Váš účet Azure Cosmos DB používá starou verzi sady SDK. Abyste získali nejnovější opravy, vylepšení výkonu a nové funkce, upgradujte na nejnovější verzi.
Potenciální výhody: Vyšší spolehlivost, výkon a nové funkce
Dopad: Středně
Další informace najdete v dokumentaci k Azure Cosmos DB – Azure Cosmos DB
Typ zdroje: microsoft.documentdb/databaseaccounts
ID doporučení: 51a4e6bd-5a95-4a41-8309-40f5640fdb8b
Podkategorie: nedefinované
Aktualizujte zastaralé Azure Cosmos DB SDK na nejnovější verzi
Účet Azure Cosmos DB, který používá starou verzi sady SDK, nemá nejnovější opravy a vylepšení. Váš účet Azure Cosmos DB používá zastaralou verzi sady SDK. Abyste získali nejnovější opravy, vylepšení výkonu a funkce, doporučujeme upgradovat na nejnovější verzi.
Potenciální výhody: Vyšší spolehlivost, výkon a nové funkce
Dopad: Vysoko
Další informace najdete v dokumentaci k Azure Cosmos DB – Azure Cosmos DB
Typ zdroje: microsoft.documentdb/databaseaccounts
ID doporučení: 60a55165-9ccd-4536-81f6-e8dc6246d3d2
Podkategorie: nedefinované
Povolte spravované převzetí služeb při selhání pro účet Cosmos DB
Aktivujte automatické převzetí při selhání pro účet Cosmos DB k zajištění vysoké dostupnosti účtu. Služba automaticky spravuje přepnutí oblasti zápisu do sekundární oblasti v případě výpadku primární oblasti. Tím se zajistí, že aplikace bude fungovat bez jakýchkoli výpadků.
Potenciální výhody: Funkce službou řízené převzetí při selhání Azure zvyšuje dostupnost systému automatizací tohoto procesu, což snižuje dobu výpadků a zlepšuje jeho odolnost.
Dopad: Středně
Další informace najdete v tématu Spolehlivost v Azure Cosmos DB
Typ zdroje: microsoft.documentdb/databaseaccounts
ID doporučení: 5de9f2e6-087e-40da-863a-34b7943beed4
Podkategorie: nedefinované
Povolení zónové redundance pro účty Cosmos DB ve více oblastech
Toto doporučení navrhuje povolení zónové redundance pro účty Cosmos DB ve více oblastech, aby se zlepšila vysoká dostupnost a snížilo se riziko ztráty dat v případě regionálního výpadku.
Potenciální výhody: Vylepšená vysoká dostupnost a snížené riziko ztráty dat
Dopad: Vysoko
Další informace najdete v tématu High Availability (Spolehlivost) v Azure Cosmos DB pro NoSQL
Typ zdroje: microsoft.documentdb/databaseaccounts
ID doporučení: 8034b205-167a-4fd5-a133-0c8cb166103c
Podkategorie: nedefinované
Přidání aspoň jednoho datového centra v jiné oblasti Azure
Váš Azure Managed Instance pro cluster Apache Cassandra je určený jako produkční cluster, ale aktuálně je nasazený v jedné Azure oblasti. V případě produkčních clusterů doporučujeme přidat alespoň jedno další datové centrum v jiné oblasti Azure, aby se hlídaly scénáře zotavení po havárii.
Potenciální výhody: Zajištění, aby aplikace měly v případě zotavení po havárii jinou oblast
Dopad: Středně
Další informace naleznete v tématu Vytváření odolných aplikací – Azure Managed Instance pro Apache Cassandra
Typ zdroje: microsoft.documentdb/databaseaccounts
ID doporučení: 92056ca3-8fab-43d1-bebf-f9c377ef20e9
Podkategorie: nedefinované
Vyhněte se omezení rychlosti pro operace řídicího plánu
Na vašem účtu jsme zjistili vysoký počet operací kontrolní roviny provedených přes poskytovatele prostředků. Požadavek, který překračuje dokumentované limity na stabilních úrovních během po sobě jdoucích pětiminutových intervalů, může být omezen, což může vést k neúspěšným nebo neúplným operacím u prostředků Azure Cosmos DB.
Potenciální výhody: Optimalizace provozu řídicí roviny a zabránění selhání provozu kvůli omezení rychlosti.
Dopad: Středně
Další informace najdete v tématu Kvóty služeb a výchozí limity – Azure Cosmos DB
Typ zdroje: microsoft.documentdb/databaseaccounts
ID doporučení: a030f8ab-4dd4-4751-822b-f231a0df5f5a
Podkategorie: nedefinované
Zvýšení odolnosti migrací účtů Azure Cosmos DB na průběžné zálohování
Účty Azure Cosmos DB používají pravidelné zálohování. Průběžné zálohování s obnovením k určitému bodu v čase je teď k dispozici – obnovte data v libovolném okamžiku za posledních 30 dnů. Může to být také nákladově efektivnější a zachovat jenom jednu kopii vašich dat.
Potential benefits: Zlepšení odolnosti vašich úloh Azure Cosmos DB
Dopad: Středně
Další informace najdete v tématu Kontinuózní zálohování s obnovením k určitému bodu v čase – Azure Cosmos DB
Typ zdroje: microsoft.documentdb/databaseaccounts
ID doporučení: 52fef986-5897-4359-8b92-0f22749f0d73
Podkategorie: BusinessContinuity
Vyhodnocení funkce zápisu do více oblastí v Azure Cosmos DB
Zápisy do více oblastí umožňují vysokou dostupnost, ale vyžadují pečlivé zajištění konzistence a řešení případných konfliktů. Použití omezené neaktuálnosti je anti-vzorem, protože prodleva replikace zvyšuje latenci a režii koordinace. Toto nastavení podkopává škálovatelnost, ovlivňuje výkon a dostupnost.
Potenciální výhody: Zvyšuje vysokou dostupnost
Dopad: Vysoko
Další informace naleznete v Konfiguraci zápisů do více regionů.
Typ zdroje: microsoft.documentdb/databaseaccounts
ID doporučení: a2002089-9dd1-46b6-881c-d0f349515230
Podkategorie: nedefinované
Povolení zónové redundance pro účty Cosmos DB ve více oblastech
Povolení redundance zón pro účty Cosmos DB ve více oblastech za účelem zlepšení vysoké dostupnosti a snížení rizika ztráty dat v případě regionálního výpadku
Potenciální výhody: Vylepšená dostupnost a spolehlivost
Dopad: Vysoko
Další informace najdete v tématu High Availability (Spolehlivost) v Azure Cosmos DB pro NoSQL
Typ zdroje: microsoft.documentdb/databaseaccounts
ID doporučení: 687f83d3-db01-4ab1-a77b-b31e99f16d33
Podkategorie: nedefinované
Zvyšte odolnost s automatickým převzetím služeb při selhání pro jednotlivé oddíly.
PPAF je nová funkce Azure Cosmos DB ve verzi Preview, která zvyšuje dostupnost účtů s jednou oblastí zápisu tím, že převezme služby při selhání na úrovni oddílu místo celého účtu, snižuje prostoje a umožňuje rychlejší obnovení během oblastních výpadků.
Potenciální výhody: Zvyšuje dostupnost v jedné oblasti.
Dopad: Středně
Typ zdroje: microsoft.documentdb/databaseaccounts
ID doporučení: 36b07167-9b19-4725-81bc-54e8e0510a0c
Podkategorie: nedefinované
Konfigurace ochrany pro Cosmos DB
Trezorované zálohování pomáhá dosáhnout cílů kybernetické odolnosti a dlouhodobého uchovávání záloh pomáhá při plnění požadavků na dodržování předpisů. Platforma doporučuje konfigurovat ochranu pro Službu Cosmos DB.
Potenciální výhody: Dosažení cílů kybernetické odolnosti a splnění potřeb dodržování předpisů
Dopad: Středně
Další informace najdete v tématu Zálohování Azure Cosmos DB – Azure Backup
Typ zdroje: microsoft.documentdb/databaseaccounts
ID doporučení: 649fd0b8-0bf0-43fe-bfa1-c408f6d33200
Podkategorie: nedefinované
Migrace Cosmos DB Synapse Link (NoSQL) do Fabric Mirroring
31. března 2029 bude vyřazena služba Azure Synapse Link for Azure Cosmos DB NoSQL. Zákazníci, kteří tuto funkci používají, by měli před datem vyřazení migrovat analytické úlohy do funkce Cosmos DB Mirroring v Microsoft Fabric, doporučeného náhradního řešení, aby předešli přerušení služby a možné ztrátě dat.
Potenciální výhody: Prevence přerušení analytických úloh služby Cosmos DB
Dopad: Středně
Další informace najdete v tématu Migrace z Azure Synapse Link na zrcadlení Azure Cosmos DB v Microsoft Fabric – Microsoft Fabric
Typ zdroje: microsoft.documentdb/databaseaccounts
ID doporučení: 0082c3b0-5b9c-4157-bb43-29307b6f882e
Podkategorie: nedefinované
Anuja:Testování cosmos
Doporučení k testu Anuja
Potenciální výhody: Anuja Test
Dopad: Vysoko
Další informace najdete v tématu Školení – kurzy, studijní programy, moduly
Typ zdroje: microsoft.documentdb/databaseaccounts
ID doporučení: 57e0d793-c9f3-4681-80ef-8ae162164eac
Podkategorie: nedefinované
Přejděte na zrcadlení Azure Cosmos DB v prostředí Microsoft Fabric
Azure Synapse Link pro Azure Cosmos DB NoSQL bude vyřazen. Přechod na funkci Mirroring pro Cosmos DB v Microsoft Fabric
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ zdroje: microsoft.documentdb/databaseaccounts
ID doporučení: b1125561-842f-495c-b653-89f9bedd228c
Podkategorie: nedefinované
Azure Data Explorer
Řešení problémů s virtuální sítí
Selhání instalace nebo obnovení služby kvůli problémům s virtuální sítí (VNet). K vyřešení těchto potíží prosím použijte kroky uvedené v průvodci řešením problémů.
Potenciální výhody: Zlepšení spolehlivosti, dostupnosti, výkonu a nových funkcí
Dopad: Vysoko
Další informace najdete v tématu Řešení přístupu, příjmu dat a provozu clusteru Azure Data Explorer ve virtuální síti – Azure Data Explorer
Typ prostředku: microsoft.kusto/clusters
ID doporučení: fa2649e9-e1a5-4d07-9b26-51c080d9a9ba
Podkategorie: Jiné
Azure Database for MySQL
Vysoká dostupnost – Přidejte do tabulky primární klíč, který ho aktuálně nemá.
Na pohotovostním serveru s vysokou dostupností se detekuje významná prodleva replikace. Zpoždění je způsobeno tím, že pohotovostní server přehrává protokoly přenosu v tabulce bez primárního klíče. Pokud chcete tento problém vyřešit, přidejte do všech tabulek primární klíče, zakažte vysokou dostupnost a pak znovu povolte vysokou dostupnost.
Potenciální výhody: Zkrácení doby failoveru a zachování kontinuity obchodních procesů
Dopad: Vysoko
Další informace najdete v tématu Řešení potíží s latencí replikace – Database Azure pro MySQL – Flexibilní server
Typ prostředku: microsoft.dbformysql/flexibleservers
ID doporučení: cf388b0c-2847-4ba9-8b07-54c6b23f60fb
Podkategorie: nedefinované
Replikace – Přidání primárního klíče do tabulky, která ho aktuálně nemá
Na serveru repliky je detekována významná prodleva replikace. Prodleva je způsobena tím, že server repliky přehrává protokoly přenosu v tabulce bez primárního klíče. Pokud chcete tento problém vyřešit, přidejte primární klíče do tabulek na primárním serveru a znovu vytvořte server repliky.
Potenciální výhody: Zvýšení synchronizace s primárním serverem
Dopad: Vysoko
Další informace najdete v tématu Řešení potíží s latencí replikace – Database Azure pro MySQL – Flexibilní server
Typ prostředku: microsoft.dbformysql/flexibleservers
ID doporučení: fb41cc05-7ac3-4b0e-a773-a39b5c1ca9e4
Podkategorie: nedefinované
Navyšte SKU replikovaného serveru, aby odpovídala nebo převyšovala SKU zdrojového serveru
Replikační server zažívá prodlevu replikace. Důvodem je menší SKU serveru repliky než skladová položka zdrojového serveru. Pokud chcete zajistit bezproblémovou replikaci, doporučujeme navýšit skladovou položku serveru repliky.
Potenciální výhody: Sleduje a snižuje prodlevu replikace
Dopad: Vysoko
Další informace najdete v tématu Úrovňové služby – Azure Database for MySQL
Typ prostředku: microsoft.dbformysql/flexibleservers
ID doporučení: 91fd3a33-3b2f-48bb-81db-a2a54cfa2d76
Podkategorie: nedefinované
Aktualizace na zabezpečení transportní vrstvy (TLS) 1.2
Upgradujte na protokol Transport Layer Security (TLS) 1.2 z protokolu TLS 1.0 nebo TLS 1.1 pro aplikaci. Protokoly TLS 1.0 a TLS 1.1 byly zrušené v březnu 2021.
Potenciální výhody: Lepší zabezpečení. Dodržování nejnovějších standardů
Dopad: Vysoko
Další informace najdete v tématu Přehled sítě – Azure Database for MySQL
Typ prostředku: microsoft.dbformysql/flexibleservers
ID doporučení: f259e897-9924-45db-a1ea-788f768548da
Podkategorie: nedefinované
Hodnotu parametru serveru innodb_strict_mode globálně nastavte jako OFF.
Globálně nastavte hodnotu parametru serveru innodb_strict_mode na HODNOTU OFF. Platforma zjistila kritický problém se serverem s vysokou dostupností. Platforma nemůže zpracovávat data ze zdrojového serveru kvůli chybě: Příliš velký řádek tabulky.
Potenciální výhody: Nepřerušovaná replikace. Vylepšená konzistence dat
Dopad: Vysoko
Další informace najdete v tématu Server Parameters in Azure Database for MySQL – Flexible Server – Azure Database for MySQL
Typ prostředku: microsoft.dbformysql/flexibleservers
ID doporučení: f51c5bce-c771-42c0-97c8-5c6676bad17c
Podkategorie: nedefinované
Povolení vysoké dostupnosti s redundancí zón
Nastavte highAvailability.mode na ZoneRedundant
Potenciální výhody: Udržuje přístup k databázi během selhání zóny.
Dopad: Vysoko
Další informace najdete v tématu Azure Database for MySQL – přehled flexibilního serveru – Azure Database for MySQL
Typ prostředku: microsoft.dbformysql/flexibleservers
ID doporučení: 5dd0cbbb-61a6-497c-a498-50fe19c7f5d1
Podkategorie: Vysoká dostupnost
Povolení geografického zálohování na serveru MySQL pro lepší zotavení po havárii a regionální odolnost
Naše monitorování ukazuje, že na vašem Azure Database for MySQL serveru není povolené geografické zálohování. Bez něj nemůžete během regionálního výpadku obnovit data v jiné oblasti. Povolte geografické zálohování, abyste splnili osvědčené postupy zotavení po havárii a zajistili provozní kontinuitu.
Potenciální výhody: Zlepšuje zotavení po havárii a regionální odolnost
Dopad: Středně
Další informace najdete v tématu Backup a Restore – Azure Database for MySQL
Typ prostředku: microsoft.dbformysql/flexibleservers
ID doporučení: c317d906-e24a-4f6d-8cd7-389bd6bc602c
Podkategorie: null
Povolení redundance zón pro Azure SQL Managed Instance za účelem zlepšení vysoké dostupnosti a odolnosti
Azure SQL Managed Instance nabízí integrovanou dostupnost nasazením více replik ve stejné zóně. Pro zajištění vyšší dostupnosti použijte zónově redundantní konfiguraci, která rozloží repliky mezi tři Azure zóny dostupnosti, z nichž každá má nezávislý výkon, chlazení a síť.
Potenciální výhody: Vylepšená dostupnost s minimálním dopadem na latenci
Dopad: Vysoko
Další informace najdete v tématu Dostupnost prostřednictvím redundance místních a zón – Azure SQL Managed Instance
Typ prostředku: microsoft.dbformysql/flexibleservers
ID doporučení: 89d6be0d-68ba-4786-8a16-97f2ffb39ba2
Podkategorie: Vysoká dostupnost
Detekce vyčerpání paměti
Využití paměti se může často pohybovat mezi 80 až 90 % dostupné fyzické paměti instance. Je velmi důležité mít odpovídající přidělení a využití paměti. Pro detekci událostí nedostatku paměti se parsují protokoly MySQL, aby se spočítal počet nahlášených případů v daném časovém období.
Potenciální výhody: Uvádí počet výskytů výjimek Out of Memory.
Dopad: Vysoko
Další informace najdete v tématu Řešení potíží s nedostatkem paměti – Azure Database for MySQL
Typ prostředku: microsoft.dbformysql/flexibleservers
ID doporučení: c3da6010-c919-401b-b467-9b9dce4bd88f
Podkategorie: nedefinované
Azure Database for PostgreSQL
Konfigurace geograficky redundantního zálohového úložiště
Nakonfigurujte GRS, abyste zajistili, že vaše databáze splňuje cíle dostupnosti a stálosti i v případě selhání nebo havárií.
Potenciální výhody: Zajišťuje zotavení z regionálního selhání nebo havárie.
Dopad: Středně
Další informace najdete v tématu Backup a obnovení – Azure Database for PostgreSQL
Typ zdroje: microsoft.dbforpostgresql/flexibleservers
ID doporučení: 5295ed8a-f7a1-48d3-b4a9-e5e472cf1685
Podkategorie: Zotavení po havárii
Odebrání neaktivních slotů logické replikace
Pokud má flexibilní server Orcas PostgreSQL neaktivní sloty logické replikace, může dojít ke snížení výkonu a nedostupnosti serveru z důvodu uchovávání souborů dopředného protokolování (WAL) a hromadění souborů snímků. VYŽADUJE SE OKAMŽITÁ POZORNOST. Buď odstraňte neaktivní sloty replikace, nebo začněte využívat změny z těchto slotů, aby pořadové číslo položky (LSN) slotů postoupilo a přiblížilo se aktuálnímu pořadovému číslu položky serveru.
Potenciální výhody: Zvýšení dostupnosti PostgreSQL odebráním neaktivních slotů logické replikace
Dopad: Vysoko
Další informace najdete v tématu Logické dekódování – Azure Database for PostgreSQL – Jednoúčelový server
TypZdrojů: microsoft.dbforpostgresql/servers
ID doporučení: 6f33a917-418c-4608-b34f-4ff0e7be8637
Podkategorie: Jiné
Vytvoření repliky pro čtení z flexibilního serveru Azure Database for PostgreSQL
Vytvořte repliku pro čtení mezi oblastmi, která chrání databázi před regionálními selháními. Replika pro čtení je replika pouze pro čtení, která se asynchronně aktualizuje z instance flexibilního serveru Azure Database for PostgreSQL pomocí technologie fyzické replikace. Replika pro čtení zaostává za primárním serverem.
Potenciální výhody: Zotavení z regionálního selhání, havárie nebo obojího
Dopad: Vysoko
Další informace najdete v tématu Geografické zotavení po havárii.
Typ zdroje: microsoft.dbforpostgresql/flexibleservers
ID doporučení: 7d2149f5-94f7-458d-8171-92cf66832cb2
Podkategorie: Zotavení po havárii
Povolte vysokou dostupnost s redundancí zón
Povolte vysokou dostupnost s redundancí zón na flexibilních instancích serveru a nasaďte pohotovostní repliku v jiné zóně, která nabízí možnost automatického převzetí služeb při selhání pro lepší spolehlivost a zotavení po havárii.
Potenciální výhody: Vylepšená dostupnost a ochrana dat
Dopad: Vysoko
Další informace najdete v tématu Spolehlivost a vysoká dostupnost na flexibilním serveru PostgreSQL – Azure Database for PostgreSQL – flexibilní server
Typ zdroje: microsoft.dbforpostgresql/flexibleservers
ID doporučení: 80b4e93c-4500-4fbd-bd6f-3ec245f72be9
Podkategorie: Vysoká dostupnost
Zapnutí zálohování pro flexibilní server PostgreSQL
Zálohování pomáhá chránit data před náhodným nebo zlovolným odstraněním. Tato platforma doporučuje zapnout zálohování na flexibilním serveru PostgreSQL.
Potenciální výhody: Ochrana dat před náhodným nebo škodlivým odstraněním
Dopad: Středně
Další informace najdete v tématu Zálohování flexibilního serveru Azure Database for PostgreSQL – Azure Backup
Typ zdroje: microsoft.dbforpostgresql/flexibleservers
ID doporučení: d1f667d3-b945-4c67-98e2-84a1df2c30ca
Podkategorie: Zotavení po havárii
Zkontrolujte automatické zvětšování úložiště na serveru
Server využil 80 procent úložiště a automatický růst úložiště není povolen. Automatické zvětšování úložiště může pomoct zajistit, že váš server bude mít vždy dostatek volného místa a nebude jen pro čtení.
Potenciální výhody: Automatické zvětšování úložiště zajišťuje, že váš server má dostatek volného místa.
Dopad: Vysoko
Další informace najdete v tématu možnosti úložiště – Azure Database for PostgreSQL
Typ zdroje: microsoft.dbforpostgresql/flexibleservers
ID doporučení: 2de25da6-5d44-4c0d-8a37-b61f8a65babe
Podkategorie: null
Migrace na Azure Database for PostgreSQL Elastic Cluster
Azure Cosmos DB pro PostgreSQL se vyřazuje z provozu. Migrujte na Azure Database for PostgreSQL Elastic Cluster.
Potenciální výhody: Zabránění přerušení služeb
Dopad: Středně
TypZdrojů: microsoft.dbforpostgresql/servergroupsv2
ID doporučení: bbce2e96-97d6-406e-bb16-07fda2759879
Podkategorie: nedefinované
Povolení redundance zón pro Azure SQL Managed Instance za účelem zlepšení vysoké dostupnosti a odolnosti
Azure SQL Managed Instance nabízí integrovanou dostupnost nasazením více replik ve stejné zóně. Pro zajištění vyšší dostupnosti použijte zónově redundantní konfiguraci, která rozloží repliky mezi tři Azure zóny dostupnosti, z nichž každá má nezávislý výkon, chlazení a síť.
Potenciální výhody: Vylepšená dostupnost s minimálním dopadem na latenci
Dopad: Vysoko
Další informace najdete v tématu Dostupnost prostřednictvím redundance místních a zón – Azure SQL Managed Instance
TypZdrojů: microsoft.dbforpostgresql/servers
ID doporučení: 663d5f76-f42c-4118-ad34-b663eef91c8f
Podkategorie: Vysoká dostupnost
Azure Databricks
Upgrade na pracovní prostor úrovně Premium pro Azure Databricks
Pracovní prostory úrovně Standard budou vyřazeny z provozu. Upgradujte na úroveň Premium před datem vyřazení. Pracovní prostor úrovně Standard se po datu vyřazení automaticky upgraduje na úroveň Premium.
Potenciální výhody: Přístup k vylepšeným funkcím
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ zdroje: microsoft.databricks/workspaces
ID doporučení: 99db65bb-fdb3-4bc8-b015-341fba99865c
Podkategorie: nedefinované
Azure IoT Hub
Upgrade klientské sady SDK pro zařízení na verzi podporovanou službou IoT Hub
Když zařízení používají zastaralou sadu SDK, může dojít ke snížení výkonu. Některá nebo všechna vaše zařízení používají zastaralou sadu SDK. Doporučujeme upgradovat na podporovanou verzi sady SDK.
Potenciální výhody: Zajištění kontinuity podnikových procesů s podporovanou sadou SDK pro vaše zařízení
Dopad: Středně
Další informace najdete v tématu Azure IoT Hub sady SDK pro zařízení a služby
Typ prostředku: microsoft.devices/iothubs
ID doporučení: d448c687-b808-4143-bbdc-02c35478198a
Podkategorie: Aktualizace a vyřazení služby
Byla zjištěna potenciální bouře zařízení v IoT Hubu
To je v případě, že se dvě nebo více zařízení pokouší připojit k IoT Hub pomocí stejných přihlašovacích údajů ID zařízení. Když se připojí druhé zařízení (B), způsobí odpojení prvního zařízení (A). Pak se (A) pokusí znovu připojit, což způsobí odpojení (B).
Potenciální výhody: Vylepšení připojení zařízení
Dopad: Středně
Další informace najdete v tématu Řešení Azure IoT Hub kódů chyb
Typ prostředku: microsoft.devices/iothubs
ID doporučení: 8d7efd88-c891-46be-9287-0aec2fabd51c
Podkategorie: Jiné
Upgrade služby Device Update pro IoT Hub SDK na podporovanou verzi
Když instance služby Device Update pro IoT Hub používá zastaralou verzi sady SDK, nebude dostávat nejnovější upgrady. Nejnovější opravy, vylepšení výkonu a nové funkce upgradujte na nejnovější verzi sady Device Update pro IoT Hub SDK.
Potenciální výhody: Zajištění kontinuity podnikových procesů s využitím podporované sady SDK
Dopad: Středně
Další informace najdete v části Úvod do služby Device Update pro Azure IoT Hub
Typ prostředku: microsoft.devices/iothubs
ID doporučení: d1ff97b9-44cd-4acf-a9d3-3af500bd79d6
Podkategorie: Aktualizace a vyřazení služby
Přidejte jednotky IoT Hub nebo zvyšte úroveň SKU
Když IoT Hub překročí denní kvótu zpráv, může dojít k problémům s provozem a náklady. Pokud chcete zajistit hladký provoz v budoucnu, přidejte jednotky nebo zvyšte úroveň skladové položky.
Potenciální výhody: IoT Hub může znovu přijímat zprávy.
Dopad: Vysoko
Další informace najdete v tématu Řešení problémů s kódy chyb služby Azure IoT Hub
Typ prostředku: microsoft.devices/iothubs
ID doporučení: e4bda6ac-032c-44e0-9b40-e0522796a6d2
Podkategorie: nedefinované
Aktualizujte sadu SDK pro Azure Device Update pro IoT Hub na nejnovější verzi
Když instance služby Device Update pro IoT Hub používá zastaralou verzi sady SDK, nebude dostávat nejnovější upgrady. Upgradujte službu Device Update pro IoT Hub SDK na nejnovější verzi.
Potenciální výhody: Zajištění kontinuity podnikových procesů s využitím podporované sady SDK
Dopad: Středně
Další informace najdete v tématu Úvod do služby Device Update pro Azure IoT Hub
Typ prostředku: microsoft.devices/iothubs
ID doporučení: 63f181a7-95a9-42be-9443-34ea8a5b4d3e
Podkategorie: Aktualizace a vyřazení služby
Test Anuja
Test anuja
Potenciální výhody: Testování
Dopad: Vysoko
Typ prostředku: microsoft.devices/iothubs
ID doporučení: 7a37c33a-2d33-4f8a-9162-198c149a6441
Podkategorie: nedefinované
Azure Kubernetes Service (AKS)
Použijte zálohování AKS pro cluster s trvalými svazky
Azure Kubernetes Service (AKS) zálohování je cloudové nativní řešení pro zálohování a obnovení kontejnerizovaných aplikací a dat v clusteru AKS. Zálohování AKS podporuje plánované zálohy stavu clusteru a trvalých svazků. Zálohování AKS nabízí granulární správu nad oborem názvů nebo celým clusterem.
Potenciální výhody: Zálohování stavu clusteru a trvalých svazků
Dopad: Středně
Další informace najdete v tématu Co je zálohování Azure Kubernetes Service (AKS)? – Azure Backup
Typ prostředku: microsoft.containerservice/managedclusters
ID doporučení: 29f2eea3-b0d8-4934-a0f8-171dbd70ba13
Podkategorie: Zotavení po havárii
Zapněte automatické škálování pro systémové sady uzlů
Chcete-li zajistit, aby byly systémové moduly naplánovány i v době vysokého zatížení, povolte ve fondu systémových uzlů automatické škálování.
Potenciální výhody: Autoscaler zlepšuje dobu provozu systémového podu.
Dopad: Vysoko
Další informace najdete v tématu Použití automatického škálování clusteru v Azure Kubernetes Service (AKS) – Azure Kubernetes Service
Typ prostředku: microsoft.containerservice/managedclusters
ID doporučení: 70829b1a-272b-4728-b418-8f1a56432d33
Podkategorie: nedefinované
Ve fondu systémových uzlů je třeba mít alespoň 2 uzly
Ujistěte se, že skupiny uzlů systému mají alespoň 2 uzly pro zajištění spolehlivosti podů systému. S jedním uzlem může cluster selhat v případě selhání uzlu nebo hardwaru.
Potenciální výhody: 2 uzly zajišťují odolnost proti chybám uzlů.
Dopad: Vysoko
Další informace najdete v tématu Použití fondů systémových uzlů v Azure Kubernetes Service (AKS) – Azure Kubernetes Service
Typ prostředku: microsoft.containerservice/managedclusters
ID doporučení: a9228ae7-4386-41be-b527-acd59fad3c79
Podkategorie: nedefinované
Vytvořte vyhrazenou skupinu systémových uzlů
Váš cluster nemá vyhrazený fond systémových uzlů. Doporučuje se vyhradit systémové pooly pouze pro obsluhu kritických podů systému. Tím se zabrání vyčerpání prostředků mezi systémem a konkurenčními uživatelskými pody. Toto chování vynuťte pomocí příznaku CriticalAddonsOnly=true:NoSchedule na poolu.
Potenciální výhody: Zabraňuje nedostatku prostředků pro pody základního systému.
Dopad: Vysoko
Další informace najdete v tématu Použití fondů systémových uzlů v Azure Kubernetes Service (AKS) – Azure Kubernetes Service
Typ prostředku: microsoft.containerservice/managedclusters
ID doporučení: f31832f1-7e87-499d-a52a-120f610aba98
Podkategorie: nedefinované
Ujistěte se, že se virtuální počítače řady B-series nepoužívají v produkčních prostředích.
Pokud má cluster jeden nebo více fondů uzlů, které používají nedoporučené škálovatelné SKU virtuálního počítače, není zaručena plná kapacita vCPU. Ujistěte se, že se virtuální počítače řady B-series nepoužívají v produkčních prostředích.
Potenciální výhody: Osvědčený postup pro zajištění konzistentního výkonu
Dopad: Středně
Další informace najdete v tématu Bv1 size series – Azure Virtual Machines
Typ prostředku: microsoft.containerservice/managedclusters
ID doporučení: fac2ad84-1421-4dd3-8477-9d6e605392b4
Podkategorie: Vysoká dostupnost
Konfigurace a nasazení Azure Kubernetes Service (AKS) a souvisejících prostředků pro použití zón dostupnosti
Zóny dostupnosti v Azure oblastech zajišťují vysokou dostupnost tím, že nabízejí nezávislá umístění. Zóna dostupnosti je vybavena nezávislým napájením, chlazením a sítěmi, aby se zajistilo, že aplikace a data jsou chráněny před selháními na úrovni datacentra.
Potenciální výhody: Vylepšená dostupnost a spolehlivost
Dopad: Vysoko
Další informace najdete v tématu Zóny dostupnosti v Azure Kubernetes Service (AKS) – Azure Kubernetes Service
Typ prostředku: microsoft.containerservice/managedclusters
ID doporučení: 9f3263db-b9c0-43bb-8523-6800f9f50793
Podkategorie: Vysoká dostupnost
Ubuntu 20.04 na Azure Kubernetes Service se vyřazuje
Aby nedocházelo k přerušení služeb a omezením škálování a byla zachována podpora, upgradujte na podporovanou verzi Kubernetes.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.containerservice/managedclusters
ID doporučení: 863d09bd-e767-472b-9980-f32709414ade
Podkategorie: nedefinované
Migrace na ověřování identit spravovaných službou Container Insights
Migrujte na ověřování spravovaných identit Container Insights před datem vyřazení, abyste zachovali přístup a udrželi funkčnost.
Potenciální výhody: Vyhněte se přerušení služeb a získejte vylepšené funkce.
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.containerservice/managedclusters
ID doporučení: b005ecf0-23e2-4279-9ca2-718d1518c9fb
Podkategorie: nedefinované
Pravidelné aktualizace clusterů pomocí profilů automatického upgradu systému Fleet Manager
Pomocí Azure Kubernetes Fleet Manageru můžete bezpečně aktualizovat více clusterů pomocí spuštění aktualizací, profilů a strategií automatického upgradu.
Potenciální výhody: Bezpečné a předvídatelné aktualizace více clusterů
Dopad: Středně
Další informace najdete v článku Automatizace upgradů obrazů Kubernetes a uzlů přes více clusterů pomocí nástroje Azure Kubernetes Fleet Manager
Typ prostředku: microsoft.containerservice/fleets
ID doporučení: 8aad9adb-cb6a-4ddc-b659-12d1c6ca186a
Podkategorie: nedefinované
Migrace z NPM pro Windows na AKS
Zákazníci by měli prozkoumat alternativní možnosti omezení přístupu k provozu v clusterech Windows, například: Skupiny zabezpečení sítě (NSG) na úrovni uzlu nebo opensourcové nástroje, jako je Project Calico. Microsoft vybízí k identifikaci nejlepšího přístupu pro vaše prostředí před datem vyřazení.
Potenciální výhody: Zajištění zabezpečeného řízení provozu u clusterů AKS založených na Windows
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.containerservice/managedclusters
ID doporučení: ec938125-62ef-4dc5-b7b1-257eb8d006d9
Podkategorie: nedefinované
Přejít na Cilium Network Policy
Azure Správce zásad sítě pro Azure Kubernetes Service clustery s linuxovými uzly se vyřazuje z provozu. Migrujte na zásady sítě Cilium pomocí rozhraní Azure Container Networking Interface s technologií Cilium před datem vyřazení.
Potenciální výhody: Vyhněte se přerušení služeb a nepodporovaným konfiguracím.
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.containerservice/managedclusters
ID doporučení: 0e15044d-e326-4281-bbe1-1e35b32308ec
Podkategorie: nedefinované
Migrace na Azure Linux 3.0
Přechod na Azure Linux 3.0 před datem vyřazení, aby přijímal budoucí aktualizace jádra, přijímal budoucí vylepšení zabezpečení a zabránil chybám škálování.
Potenciální výhody: Vyhněte se přerušení služeb a nepodporovaným konfiguracím.
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.containerservice/managedclusters
ID doporučení: 91594754-953c-4eda-ac71-7b8e2e9b0e74
Podkategorie: nedefinované
Migrace ze služby NGINX Ingress pomocí doplňku Směrování aplikací
Spravovaný NGINX Ingress prostřednictvím doplňku AKS Application Routing bude ukončeno. Naplánujte migrace na alternativní řešení, jako je Application Gateway for Containers (AGC) nebo síť služeb založená na Istio.
Potenciální výhody: Vyhněte se přerušení služeb
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.containerservice/managedclusters
ID doporučení: 40985a2e-6876-4a4c-902e-c85d06272935
Podkategorie: nedefinované
Podpora Azure Kubernetes pro řadu HC se vyřadí z provozu
Vyřazeny budou velikosti virtuálních počítačů Standard_HC44rs, Standard_HC44-16rs a Standard_HC44-32rs. Přejděte na jednu z řad virtuálních počítačů Azure HPC aktuální generace, virtuálních počítačů řady HBv5 nebo HX.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Migrace virtuálních počítačů řady HC-series do 31. května 2027 – Azure Virtual Machines
Typ prostředku: microsoft.containerservice/managedclusters
ID doporučení: c7507a57-0abf-47af-81bb-819a675bc956
Podkategorie: nedefinované
Podpora Azure Kubernetes pro řadu HBv2 se vyřadí z provozu
Vyřazeny budou velikosti virtuálních počítačů Standard_HB120rs_v2, Standard_HB120-96rs_v2, Standard_HB120-64rs_v2, Standard_HB120-32rs_v2 a Standard_HB120-16rs_v2. Přejděte na virtuální počítače řady HBv5.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Migrace virtuálních počítačů řady HBv2 do 31. května 2027 – Azure Virtual Machines
Typ prostředku: microsoft.containerservice/managedclusters
ID doporučení: 10378caa-f4fe-48f3-9893-6bdec79687b2
Podkategorie: nedefinované
Migrace na Ubuntu 24.04 nebo novější verze
Podpora služby Azure Kubernetes Service pro Ubuntu 22.04 se vyřazuje, přechází na Ubuntu 24.04 nebo novější nebo na podporovanou alternativu.
Potenciální výhody: Zabránění přerušení služeb
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.containerservice/managedclusters
ID doporučení: 00dbcc9d-50d4-44ef-bc21-c15785cddf42
Podkategorie: nedefinované
Podpora služby Azure Kubernetes Service pro řadu NP se vyřadí z provozu
Velikosti virtuálních počítačů Standard_NP10s, Standard_NP20s a Standard_NP40s budou zrušeny. Přechod na virtuální počítače řady NC nebo ND.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Migrace virtuálních počítačů řady NP-series do 31. května 2027 – Azure Virtual Machines
Typ prostředku: microsoft.containerservice/managedclusters
ID doporučení: 1f0dbe45-11b2-44e5-a6e6-676f599f786f
Podkategorie: nedefinované
Azure Machine Learning
Přechod k externím poskytovatelům označování dat
Označování dat v Azure Machine Learning se ukončuje. Přejděte k externím poskytovatelům služeb anotace dat.
Potenciální výhody: Vyhněte se přerušení služeb
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.machinelearningservices/workspaces
ID doporučení: d85a0fc3-cc9e-4372-942d-1542983cca48
Podkategorie: nedefinované
Aktualizujte na Azure Machine Learning SDK v2
Přejděte na Azure Machine Learning SDK v2, abyste se vyhnuli přerušení služeb.
Potenciální výhody: Zajištění trvalé podpory a zabránění přerušení
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.machinelearningservices/workspaces
ID doporučení: 1271886b-0a72-4439-8056-5b5e79d7e678
Podkategorie: nedefinované
Azure Machine Learning Prompt Flow bude vyřazen z provozu
Podpora Prompt Flow se v Azure Machine Learning a Foundry ukončuje. To zahrnuje všechny komponenty – toky DAG, toky Flex, sady SDK a integrace uživatelského rozhraní. Aplikace, které aktuálně používají Příkazový tok, je potřeba migrovat do podporovaných architektur, jako je rozhraní agenta Microsoft spolu se sadou Foundry SDK.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.machinelearningservices/workspaces
ID doporučení: 19d58a3f-7c11-4f40-ac7d-9a5f7d27dcb5
Podkategorie: nedefinované
Azure Managed Workspace for Grafana
Používejte spravovanou Grafanu v zónově redundantních oblastech, aby řídicí panely zůstaly dostupné v případě výpadku.
Nasaďte instance Grafana ve více zónách nebo použijte zónově redundantní skladovou položku (pokud je k dispozici). U důležitých řídicích panelů nakonfigurujte spárované převzetí služeb při selhání v oblasti.
Potenciální výhody: Dostupnost řídicího panelu během výpadků zón
Dopad: Vysoko
Další informace najdete v dokumentu Povolit zodolnění zón pro úlohy Azure
ResourceType: microsoft.dashboard/grafana
ID doporučení: b76a9063-460e-437f-b939-da4f322293da
Podkategorie: nedefinované
Azure Maps
Rozhraní API služby Azure Maps Route verze 1.0 budou vyřazena
Rozhraní API služby Azure Maps Route verze 1.0 nejsou podporována a požadavky rozhraní API selhávají.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.maps/accounts
ID doporučení: 6801eb05-04b6-4b81-ae58-c16e764dcfc2
Podkategorie: nedefinované
Kanál Azure Monitor
Migrace na přímý způsob Promethea
Azure Monitor ukončí podporu sidecar komponenty pro vzdálené zapisování metrik Prometheus do pracovního prostoru Azure Monitoru. Konfigurujte vlastního Prometheuse nebo operátora Prometheus pro vzdálený zápis přímo do služby Azure Monitor.
Potenciální výhody: Zabránění přerušení služeb
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
TypZdroje: microsoft.monitor/accounts
ID doporučení: fe21e589-8398-4fae-be74-6364137782eb
Podkategorie: nedefinované
pracovní prostor Azure Monitor
Přechod z tabulky ContainerLog
Azure Monitor tabulka ContainerLog bude vyřazena. Zákazníci by měli migrovat na novou tabulku nebo podporované alternativy, aby zachovali pozorovatelnost a využívali vylepšené funkce.
Potenciální výhody: Zachování pozorovatelnosti
Dopad: Středně
Další informace najdete v tématu Konfigurování schématu ContainerLogV2 pro Container Insights – Azure Monitor
TypZdroje: microsoft.monitor/accounts
ID doporučení: 8c051878-a1ba-42e3-88b7-3533772f295e
Podkategorie: nedefinované
Migrace na nastavení diagnostiky
Azure řešení starších verzí záznamů aktivit bude vyřazeno a nahrazeno diagnostickými nastaveními. Automatizace využívající starší rozhraní API nebude podporována; znovu vytvořte automatizaci pomocí nového rozhraní API.
Potenciální výhody: Zajištění kontinuity automatizace
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
TypZdroje: microsoft.monitor/accounts
ID doporučení: 68da57f8-4582-4d1c-b5a2-4a114a3b2f1a
Podkategorie: nedefinované
Azure Monitor
test
test
Potenciální výhody: úspora
Dopad: Vysoko
ResourceType: microsoft.alertsmanagement/actionrules
ID doporučení: 4f596526-f726-4a70-b8d2-12d07fa1f274
Podkategorie: nedefinované
Migrace ze služeb Dependency Agent a VM Insights Map
Služby Dependency Agent a VM Insights Map budou vyřazeny z provozu. Doporučujeme zvážit náhradní řešení z Azure Marketplace a pokračovat ve shromažďování dat o procesech spuštěných na virtuálních počítačích a závislostech externích procesů.
Potenciální výhody: Zabránění přerušení služeb
Dopad: Vysoko
Další informace najdete v článku VM Insights Map a pokyny k vyřazení agenta Dependency Agent z provozu – Azure Monitor
Typ zdroje: microsoft.operationalinsights/workspaces
ID doporučení: 69ef546b-e775-4401-a90a-d22d3a4f872a
Podkategorie: nedefinované
Azure NetApp Files
Konfigurace lokality AD DS pro konektor Azure NetApp Files AD
Pokud se Azure NetApp Files nemůže spojit s přiřazenými řadiči domény lokality služby AD DS, proces zjišťování řadiče domény se dotazuje na všechny řadiče domény. Nedostupné řadiče domény mohou být použity, což způsobuje potíže s vytvářením svazků, dotazováním klientů, ověřováním a úpravami připojení k AD.
Potenciální výhody: Optimalizace připojení DNS pomocí Azure Netapp Files
Dopad: Vysoko
Další informace najdete v tématu Podstatné pokyny pro návrh a plánování webu Active Directory Domain Services
Typ prostředku: microsoft.netapp/netappaccounts
ID doporučení: 2e795f35-fce6-48dc-a5ac-6860cb9a0442
Podkategorie: Jiné
Kontrola konfigurace SAP pro hodnoty časového limitu používané s Azure NetApp Files
Vysoká dostupnost SAP při použití s Azure NetApp Files spoléhá na nastavení správných hodnot časového limitu, aby se zabránilo přerušení aplikace. Projděte si odkaz Další informace a ujistěte se, že vaše konfigurace splňuje hodnoty časového limitu, jak je uvedeno v dokumentaci.
Potenciální výhody: Zlepšení odolnosti aplikace SAP v ANF
Dopad: Vysoko
Další informace najdete v tématu Začněte s SAP na virtuálních počítačích Azure
Typ zdroje: microsoft.netapp/netappaccounts/capacitypools/volumes
ID doporučení: 8754f0ed-c82a-497e-be31-c9d701c976e1
Podkategorie: nedefinované
Konfigurujte snímek pro svazek Azure NetApp Files
Nakonfigurujte "snapshot" pro svazek Azure NetApp Files. Obnovte snímek na nový svazek, obnovte jeden soubor pomocí klienta nebo vraťte existující svazek pomocí snímku.
Potenciální výhody: Přidejte ochranu dat pro svazek Azure NetApp Files.
Dopad: Vysoko
Další informace najdete v článku Principy ochrany dat založené na snímcích ve službě Azure NetApp Files
Typ zdroje: microsoft.netapp/netappaccounts/capacitypools/volumes
ID doporučení: cda11061-35a8-4ca3-aa03-b242dcdf7319
Podkategorie: nedefinované
Povolit svazek SMB pro Azure Netapp Files, aby byla zajištěna průběžná dostupnost
Pro zajištění kontinuální dostupnosti platforma doporučuje povolit svazek SMB (Server Message Block) pro Azure NetApp Files.
Potenciální přínosy: Zamezení narušení provozu aplikací u svazků SMB
Dopad: Vysoko
Další informace najdete v tématu Povolení průběžné dostupnosti u stávajících svazků SMB Azure NetApp Files
Typ zdroje: microsoft.netapp/netappaccounts/capacitypools/volumes
ID doporučení: e4bebd74-387a-4a74-b757-475d2d1b4e3e
Podkategorie: nedefinované
Nakonfigurujte zálohování pro svazek Azure NetApp Files
Nakonfigurujte zálohu svazku Azure NetApp Files. Zálohování Azure NetApp Files poskytuje plně spravované řešení zálohování pro dlouhodobé obnovení, archivaci a dodržování předpisů. Zálohování Azure NetApp Files rozšiřuje ochranu dat poskytovanou Azure NetApp Files svazkem.
Potenciální výhody: Přidejte ochranu dat pro svazek Azure NetApp Files.
Dopad: Středně
Další informace najdete v tématu Konfigurování záloh založených na zásadách pro Azure NetApp Files
Typ prostředku: microsoft.netapp/netappaccounts
ID doporučení: c70fc854-2814-4b03-9b93-8ad7b918bfcf
Podkategorie: nedefinované
Vytvořte přeshraniční replikační vztah z objemu Azure NetApp Files na jiný objem
Vytvořte vztah replikace mezi oblastmi ze svazku Azure NetApp Files ke svazku Azure NetApp Files v jiné oblasti. Azure NetApp Files funkce mezi oblastmi poskytuje ochranu dat mezi svazky v různých oblastech.
Potenciální výhody: Ochrana dat pro svazky v různých regionech.
Dopad: Středně
Další informace najdete v tématu Replikace svazků Azure NetApp Files mezi oblastmi
Typ prostředku: microsoft.netapp/netappaccounts
ID doporučení: 26f91380-cb68-4642-bb6f-1bce3c64c55e
Podkategorie: Zotavení po havárii
Vytvoření vztahu replikace mezi zónami ze svazku Azure NetApp Files na jiný svazek
Vytvořte vztah replikace mezi zónami ze svazku Azure NetApp Files ke svazku Azure NetApp Files v jiné zóně dostupnosti. Funkce replikace mezi zónami Azure NetApp Files poskytuje ochranu dat mezi svazky v různých zónách dostupnosti.
Potenciální výhody: Ochrana dat pro objemy v různých zónách dostupnosti
Dopad: Středně
Další informace najdete v tématu Replikace mezi zónami svazků Azure NetApp Files
Typ prostředku: microsoft.netapp/netappaccounts
ID doporučení: 7a48f43e-8615-4ce0-8039-83b9d24f945a
Podkategorie: Zotavení po havárii
Vytvoření nového svazku pouze se standardním síťováním
Od 31. května se všechny svazky Azure NetApp Files vytvoří pomocí standardních sítí. Základní síťová funkcionalita už nebude k dispozici. Stávající svazky nejsou ovlivněné a nevyžaduje se žádná akce zákazníka.
Potenciální výhody: Zvyšuje počet IP adres.
Dopad: Vysoko
Další informace najdete v tématu Guidelines for Azure NetApp Files network planning
Typ zdroje: microsoft.netapp/netappaccounts/capacitypools/volumes
ID doporučení: 64936c6e-8236-4875-8234-109ab34576fe
Podkategorie: Aktualizace a vyřazení služby
Konfigurace zásad zálohování pro svazek Azure NetApp Files
Nakonfigurujte zásadu zálohování, která povolí plánovanou ochranu zálohování. Azure svazky NetApp File nemají ve výchozím nastavení žádné naplánované zálohy, což zvyšuje riziko ztráty dat a prodlužuje dobu obnovy. Při použití této funkce se budou účtovat další poplatky za zálohování.
Potenciální výhody: Přidejte ochranu dat pro svazek Azure NetApp Files.
Dopad: Středně
Další informace najdete v tématu Spravování zásad zálohování pro Azure NetApp Files
Typ zdroje: microsoft.netapp/netappaccounts/capacitypools/volumes
ID doporučení: 2c3230cf-e6a3-4479-8a82-b8031b991b24
Podkategorie: nedefinované
Odstranění zastaralých prostředků elastického zónově redundantního škálování
Do 3. prosince odstraňte prostředky „scale“ vytvořené během soukromého preview elastické zóny ANF s redundancí mezi zónami, protože po tomto datu už tyto prostředky nebudou podporovány. Přístup k prostředkům škálování je v současné době pouze prostřednictvím rozhraní API a odstranění je možné provádět pouze prostřednictvím rozhraní API.
Potenciální výhody: Prevence neočekávané fakturace
Dopad: Vysoko
Další informace najdete v tématu Architektury řešení využívající Azure NetApp Files
Typ prostředku: microsoft.netapp/netappaccounts
ID doporučení: bb32bed1-2b85-4e0d-ad99-531510e38ef2
Podkategorie: nedefinované
Azure Relay
Vytváření v podporovaných oblastech zóny dostupnosti pro zachování provozu přenosů během výpadků zóny
Nasaďte přenosy v oblastech, které podporují zóny dostupnosti a zónovou redundanci. Pokud je k dispozici, povolte během vytváření pro službu nebo prostředek zónovou redundanci.
Potenciální výhody: Kontinuita zasílání zpráv během výpadků zón
Dopad: Vysoko
Další informace najdete v dokumentu Povolit zodolnění zón pro úlohy Azure
ResourceType: microsoft.relay/namespaces
ID doporučení: f94e36fd-c8c1-4af3-8ac6-39c151f9515e
Podkategorie: nedefinované
Azure SignalR Service
Nasazení Azure Web PubSub v zónově redundantní konfiguraci
Nasazení Azure Web PubSub v zónově redundantní konfiguraci pomocí úrovně Premium zlepšuje dostupnost služby tím, že službu distribuuje do více zón dostupnosti, což snižuje dopad selhání na úrovni zóny.
Potenciální výhody: Vylepšená dostupnost a odolnost
Dopad: Vysoko
Další informace najdete v dokumentu Povolit zodolnění zón pro úlohy Azure
Typ prostředku: microsoft.signalrservice/webpubsub
ID doporučení: b2bab712-303b-486c-b9fc-3588fa47c00d
Podkategorie: nedefinované
Azure Site Recovery
Povolit soft delete pro trezory služby Recovery Services
Měkké odstranění umožňuje uchování zálohovaných dat v úložišti služby Recovery Services po určitou dobu po odstranění, což vám dává příležitost je obnovit před jejich trvalým odstraněním.
Potenciální výhody: Pomáhá obnovit zálohovaná data v případech náhodného odstranění
Dopad: Středně
Další informace najdete v tématu Soft delete pro Azure Backup – Azure Backup
Typ zdroje: microsoft.recoveryservices/vaults
ID doporučení: 3ebfaf53-4d8c-4e67-a948-017bbbf59de6
Podkategorie: Zotavení po havárii
Povolte obnovení napříč oblastmi pro váš trezor služby Recovery Services.
Obnovení mezi oblastmi (CRR) umožňuje obnovit Azure VM v sekundární oblasti (spárovaná oblast Azure), což pomáhá při zotavení po havárii.
Potenciální výhody: Obnovení mezi regiony (CRR) je jednou z možností obnovy, která umožňuje obnovit virtuální počítače Azure v sekundárním regionu, což je spárovaný region Azure.
Dopad: Středně
Další informace najdete v tématu Obnovení VM pomocí portálu Azure a Azure Backup – Azure Backup
Typ zdroje: microsoft.recoveryservices/vaults
ID doporučení: 9b1308f1-4c25-4347-a061-7cc5cd6a4ab
Podkategorie: Zotavení po havárii
Povolte zónově redundantní úložiště (ZRS) pro úložiště trezorů k ochraně záloh před selháním zóny.
Vytvořte trezory v oblastech, které podporují zónově redundantní úložiště (ZRS) pro zálohovaná data.
Potenciální výhody: Zálohy ZRS přežijí selhání na úrovni zóny
Dopad: Vysoko
Další informace najdete v dokumentu Povolit zodolnění zón pro úlohy Azure
Typ zdroje: microsoft.recoveryservices/vaults
ID doporučení: 21ac578c-0fb9-42eb-9c58-69716f87e7fb
Podkategorie: nedefinované
Azure Sphere
Azure Sphere se vyřadí z důchodu
Azure Sphere operační systém a cloudové služby se vyřadí z provozu, včetně platformy založené na mikrořadiče MT3620 první generace. Migrace na nový hardware a vrstvu připojení
Potenciální výhody: Zabránění přerušení služeb
Dopad: Středně
Další informace najdete v tématu Retirement – Azure Sphere
ResourceType: microsoft.azuresphere/catalogs
ID doporučení: ee60d00e-823e-439d-971f-644fce1f1cb4
Podkategorie: nedefinované
Azure Spring Apps
Upgrade služby konfigurace aplikací na Gen2
Všimli jsme si, že stále používáte službu Application Configuration Service Gen1, jejíž podpora skončí v dubnu 2024. Služba Application Configuration Service Gen2 poskytuje lepší výkon ve srovnání s Gen1 a upgrade z Gen1 na Gen2 je bez prostojů, takže doporučujeme provést upgrade co nejdříve.
Potenciální výhody: Vyšší stabilita a dostupnost
Dopad: Středně
Další informace najdete v tématu Použití služby konfigurace aplikace pro Tanzu – Azure Spring Apps plán Enterprise
ResourceType: microsoft.appplatform/spring
ID doporučení: 39d862c8-445c-40c6-ba59-0e86134df606
Podkategorie: Jiné
Azure Spring Apps bude vyřazeno z provozu.
Noví zákazníci se již nemohou k této službě přihlásit, stávající zákazníci mohou službu využívat až do vypršení platnosti svých plánů.
Potenciální výhody: Vyhněte se potenciálním přerušením aplikací
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
ResourceType: microsoft.appplatform/spring
ID doporučení: eb6696fd-8e19-45c7-8679-7b40c398f07b
Podkategorie: nedefinované
Azure SQL Database
Povolení zotavení po havárii napříč regiony pro SQL Database
Povolte zotavení po havárii napříč oblastmi pro Azure SQL Database pro zajištění provozní kontinuity v případě regionálního výpadku.
Potenciální výhody: Povolení zotavení po havárii vytváří nepřetržitě synchronizovanou čitelnou sekundární databázi k hlavní databázi.
Dopad: Vysoko
Další informace najdete v tématu Cloud – Provozní kontinuita – Zotavení po havárii – Azure SQL Database
Typ prostředku: microsoft.sql/servers/databases
ID doporučení: 2ea11bcb-dfd0-48dc-96f0-beba578b989a
Podkategorie: nedefinované
Povolte zónovou redundanci pro Azure SQL Database, abyste dosáhli vysoké dostupnosti a odolnosti.
Pokud chcete dosáhnout vysoké dostupnosti a odolnosti, povolte pro databázi SQL nebo elastický fond redundanci zón, aby se používaly zóny dostupnosti a byla zajištěna odolnost databáze nebo elastického fondu vůči zónovým selháním.
Potenciální výhody: Povolení redundance zóny zajišťuje odolnost Azure SQL Database proti selháním zónového hardwaru a softwaru a obnovení je pro aplikace transparentní.
Dopad: Vysoko
Další informace najdete v tématu Dostupnost prostřednictvím místní a zónové redundance – Azure SQL Database
Typ prostředku: microsoft.sql/servers/databases
ID doporučení: 807e58d0-e385-41ad-987b-4a4b3e3fb563
Podkategorie: nedefinované
Povolení zotavení po havárii mezi oblastmi pro SQL Managed Instance
Zvažte nasazení skupiny převzetí služeb při selhání pro SQL Managed Instance, aby se provozní kontinuita v různých Azure oblastech mohla vypořádat s regionálním výpadkem.
Potenciální výhody: Zajištění kontinuity podnikových procesů prostřednictvím regionální redundance
Dopad: Vysoko
Další informace najdete v tématu Přehled skupin Failover & Osvědčené postupy – Azure SQL Managed Instance
Typ prostředku: microsoft.sql/managedinstances
ID doporučení: e1967ca0-c0c3-4ae2-b69b-13d5676a4b18
Podkategorie: Zotavení po havárii
Povolení redundance zón pro Azure SQL Managed Instance za účelem zlepšení vysoké dostupnosti a odolnosti
Azure SQL Managed Instance nabízí integrovanou dostupnost nasazením více replik ve stejné zóně. Pro zajištění vyšší dostupnosti použijte zónově redundantní konfiguraci, která rozloží repliky mezi tři Azure zóny dostupnosti, z nichž každá má nezávislý výkon, chlazení a síť.
Potenciální výhody: Vylepšená dostupnost s minimálním dopadem na latenci
Dopad: Vysoko
Další informace najdete v tématu Dostupnost prostřednictvím místní a zónové redundance – Azure SQL Managed Instance
Typ prostředku: microsoft.sql/managedinstances
ID doporučení: 9b7e559c-2f7a-41ea-9b8f-43a53a12c273
Podkategorie: Vysoká dostupnost
Přeneste Managed Instance SCOM Azure Monitor do System Center Operations Manager nebo Azure Monitor
Migrujte úlohy monitorování pomocí Azure Monitor SCOM Managed Instance na podporované alternativy založené na typu prostředí.
Potenciální výhody: Vyhněte se ztrátě přístupu a přerušení služeb
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.sql/managedinstances
ID doporučení: cdbef351-5bba-4639-abcd-34b594310b97
Podkategorie: nedefinované
Migrace na protokol TLS 1.2 nebo novější pro databáze SQL
Podpora protokolu TLS 1.0 a 1.1 v Azure SQL db se vyřazuje z provozu. Aktualizace zásad TLS na nejnovější verzi
Potenciální výhody: Zabránění přerušení služeb
Dopad: Vysoko
Další informace najdete v tématu Nastavení připojení – Azure SQL Database a databáze SQL v Fabric
Typ prostředku: microsoft.sql/servery
ID doporučení: 8eff5550-a532-452b-88dd-f4032156da2f
Podkategorie: nedefinované
Konfigurace hardwaru řady Fsv2 bude vyřazena.
Pokud chcete zachovat srovnatelné úrovně výkonu, doporučujeme přejít na úroveň služby Hyperscale řady Premium nebo na úroveň Pro obecné účely řady Standard (Gen5).
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.sql/servers/databases
ID doporučení: 78a8bb04-6f10-4112-8b1e-ac0fd88c67a2
Podkategorie: nedefinované
Migrace z elastického dotazu pomocí režimu Shard_Map_Manager
Elastický dotaz využívající typ externího zdroje dat Shard_Map_Manager již není podporován. Stávající úlohy se můžou dál spouštět pomocí Azure SQL elastického dotazu – Shard_Map_Manager režim, ale už nebudou od Microsoft dostávat aktualizace ani podporu.
Potenciální výhody: Zabránění přerušení služeb
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.sql/servery
ID doporučení: 7bd8494e-7c51-456b-86a1-0cab4fe0516b
Podkategorie: nedefinované
Povolení redundance zón pro Azure SQL Database pro zajištění vysoké dostupnosti a odolnosti
Ve výchozím nastavení Azure SQL Database úroveň Premium vytvoří ve stejné oblasti několik replik pro zajištění vysoké dostupnosti. Pokud chcete chránit před selháními na úrovni zóny, povolte zónovou redundanci, aby se repliky rozložily mezi dostupnostní zóny v rámci daného regionu.
Potenciální výhody: Vylepšená dostupnost a spolehlivost.
Dopad: Vysoko
Další informace najdete v tématu Dostupnost prostřednictvím místní a zónové redundance – Azure SQL Database
Typ prostředku: microsoft.sql/servers/databases
ID doporučení: fe62c79b-21e2-43fe-82b7-f7ec3b76c2aa
Podkategorie: nedefinované
Povolení redundance zón pro databáze SQL Managed Instance
Povolení redundance zón pro databáze SQL Managed Instance zlepšuje dostupnost tím, že zajišťuje distribuci replik databáze napříč několika zónami dostupnosti, což snižuje dopad selhání na úrovni zóny.
Potenciální výhody: Vylepšená dostupnost databáze
Dopad: Vysoko
Další informace najdete v dokumentu Povolit zodolnění zón pro úlohy Azure
Typ prostředku: microsoft.sql/managedinstances
ID doporučení: 4c400f75-46b6-42a5-9c18-b80602a44531
Podkategorie: nedefinované
Povolení redundance zón pro elastické fondy Azure SQL
Povolení redundance zón pro elastické fondy Azure SQL zlepšuje dostupnost databází rozložením výpočetních prostředků fondu napříč zónami dostupnosti a minimalizací dopadu selhání celé zóny.
Potenciální výhody: Vylepšená dostupnost
Dopad: Vysoko
Další informace najdete v dokumentu Povolit zodolnění zón pro úlohy Azure
ResourceType: microsoft.sql/servers/elasticpools
ID doporučení: 46cc1fcd-f1eb-4558-a7fb-22ba33f9e8e9
Podkategorie: nedefinované
Azure Stack HCI
Upgrade na nejnovější verzi AKS, kterou umožňuje Arc
Upgradujte na nejnovější verzi rozhraní API/SDK AKS, která je povolená Azure Arc pro nové funkce a vylepšenou stabilitu.
Potenciální výhody: Nejnovější verze AKS povolená Azure Arc s novými funkcemi a vylepšenou stabilitou.
Dopad: Nízký
Další informace najdete v tématu Vydání Azure SDK
Typ zdroje: microsoft.azurestackhci/clusters
ID doporučení: 09e56b5a-9a00-47a7-82dd-9bd9569eb6ed
Podkategorie: Aktualizace a vyřazení služby
Upgrade na nejnovější verzi AKS, kterou umožňuje Arc
Upgradujte na nejnovější verzi rozhraní API/SDK AKS, která je povolená Azure Arc pro nové funkce a vylepšenou stabilitu.
Potenciální výhody: Nejnovější verze AKS povolená Azure Arc s novými funkcemi a vylepšenou stabilitou.
Dopad: Nízký
Další informace najdete v tématu Vydání Azure SDK
Typ zdroje: microsoft.azurestackhci/clusters
ID doporučení: 2ac72093-309f-41ec-bf9d-55e9fc490563
Podkategorie: Aktualizace a vyřazení služby
Azure Synapse Analytics
Azure Synapse runtime pro Apache Spark 3.4 bude ukončen.
Azure Synapse běhové prostředí pro Apache Spark 3.4 se vyřazuje z provozu a bude zakázáno.
Potenciální výhody: Vyhněte se potenciálním přerušením aplikací
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.synapse/workspaces/bigdatapools
ID doporučení: 5202f09f-6886-4daf-a2e2-21fea2672973
Podkategorie: nedefinované
Řešení Azure VMware
Monitorování, kdy privátní cloud Řešení Azure VMware dosahuje limitu kapacity
Nastavte upozornění na to, kdy počet uzlů v privátním cloudu Řešení Azure VMware dosáhne nebo překročí 90 hostitelů, což umožní včasné naplánování nového privátního cloudu.
Potenciální výhody: Proaktivní plánování kapacity
Dopad: Středně
Další informace najdete v tématu Úlohy architektury Azure Well-Architected Framework – Microsoft Azure Well-Architected Framework
ResourceType: microsoft.avs/privateclouds
ID doporučení: a066eddb-adbe-4e68-ae1a-55fb3ae7332d
Podkategorie: nedefinované
Privátní cloud má blokátor akcí zákazníka.
Privátní cloud má blokátor akcí zákazníka.
Potenciální výhody: Plnění SLA
Dopad: Vysoko
Další informace najdete v tématu Údržba privátního cloudu – Řešení Azure VMware
ResourceType: microsoft.avs/privateclouds
ID doporučení: 33cf174f-fb0e-4f1d-8e86-e4ca69e7ea69
Podkategorie: nedefinované
Batch
Možnost alokovat výpočetní uzly s nízkou prioritou ve fondech služby Azure Batch se ruší.
Migrujte fondy Batch s výpočetními uzly s nízkou prioritou na fondy využívající výpočetní uzly založené na instancích Spot.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.batch/batchaccounts
ID doporučení: aa137cec-e89e-4e49-9c24-ce72272f7141
Podkategorie: Aktualizace a vyřazení služby
Klasický model komunikace výpočetních uzlů Azure Batch se vyřazuje.
Zjednodušený komunikační model výpočetního uzlu nahrazuje klasický komunikační model výpočetního uzlu.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.batch/batchaccounts
ID doporučení: a0c7e2c5-1e3c-42bf-8261-e0fa32802b23
Podkategorie: Aktualizace a vyřazení služby
Azure Batch se vyřadí z vybraných oblastí
Možnost alokovat výpočetní uzly s nízkou prioritou ve fondech služby Azure Batch se ruší.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.batch/batchaccounts
ID doporučení: f899b06d-e069-475d-abb3-292aa803db11
Podkategorie: Aktualizace a vyřazení služby
Vlastní fondy bitových kopií Azure Batch využívající VHD nebo spravované bitové kopie se vyřazují.
Azure Batch ukončuje podporu fondů s vlastními imagemi, které používají objekty blob VHD v Azure Storage a Azure Managed Images
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.batch/batchaccounts
ID doporučení: 9203ac17-27f9-4457-81d7-deb45ad0ce60
Podkategorie: Aktualizace a vyřazení služby
Výchozí odchozí připojení pro virtuální počítače v Azure bude vyřazeno.
Pokud se aktuálně spoléháte na výchozí internetový odchozí přístup, přidejte explicitní mechanismus odchozího přístupu pro fondy Batch bez veřejných IP adres.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.batch/batchaccounts
ID doporučení: 22fee21a-ecbc-4662-be2f-4611290bcabe
Podkategorie: Aktualizace a vyřazení služby
Podpora Ubuntu 22.04 LTS končí pro fondy Azure Batch
Ubuntu 22.04 LTS dosahuje konce životnosti standardní podpory. Fondy batch s imagemi virtuálních počítačů s Ubuntu 22.04 LTS už nebudou ve službě Batch podporovány. Migrujte fondy Batch na novější bitovou kopii virtuálního počítače.
Potenciální výhody: Zabránění přerušení služeb
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.batch/batchaccounts
ID doporučení: 42447382-5a3f-4da4-88e3-0ee174ab7764
Podkategorie: nedefinované
Migrovat pooly Batch z HBv2 na novější SKU virtuálních počítačů
Velikosti virtuálních počítačů řady HBv2 se vyřazují z nabídky. Pokud chcete zajistit kontinuitu a vyšší výkon, přejděte na jednu z řad virtuálních počítačů HPC v aktuální Azure generaci Azure řady HBv5 nebo Azure řady HX.
Potenciální výhody: Zabránění přerušení služeb
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.batch/batchaccounts
ID doporučení: bdb3cf17-47a1-4727-ab02-98856925e50f
Podkategorie: nedefinované
Migrace poolů služby Batch z HCv1 na novější SKU virtuálních počítačů
Velikosti virtuálních počítačů řady HC se vyřazují z provozu. Pokud chcete zajistit kontinuitu a vyšší výkon, přejděte na jednu z řad virtuálních počítačů HPC v aktuální Azure generaci Azure řady HBv5 nebo Azure řady HX.
Potenciální výhody: Zabránění přerušení služeb
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.batch/batchaccounts
ID doporučení: 0e613505-c557-41b8-90fd-2946528db0f2
Podkategorie: nedefinované
Úložiště klasického modelu nasazení
Vyžaduje se akce: Migrujte klasické účty úložiště do 30. 8. 2024
Migrujte své klasické účty úložiště do Azure Resource Manager, abyste zajistili provozní kontinuitu. Azure Resource Manager zajistí všechny stejné funkce a konzistentní vrstvu správy, seskupování prostředků a přístup k novým funkcím a aktualizacím.
Potenciální výhody: Zachování možnosti správy dat
Dopad: Vysoko
Pro více informací naleznete Ukončujeme klasické účty úložiště 31. srpna 2024 – Azure Storage
TypZdrojů: microsoft.classicstorage/storageaccounts
ID doporučení: fd04ff97-d3b3-470a-9544-dfea3a5708db
Podkategorie: nedefinované
Starší verze knihovny pro přesun dat Azure Storage (v2) se vyřazuje
Moderní verze knihovny pro přesun dat Azure Storage nabízí důležité upgrady, včetně vytváření kontrolních bodů, sdílené infrastruktury s klientskými knihovnami Azure Storage v12 a poskytuje lepší výkon a spolehlivost.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
TypZdrojů: microsoft.classicstorage/storageaccounts
ID doporučení: 3b56a230-55c4-410f-89e6-d8d596f78593
Podkategorie: Aktualizace a vyřazení služby
Virtuální počítač modelu nasazení Classic
Migrace ze služby Cloud Services (Classic) před 31. srpnem 2024
Služba Cloud Services (Classic) se vyřazuje z provozu. Migrujte nejpozději do 31. srpna 2024, abyste se vyhnuli ztrátě dat nebo přerušení provozní kontinuity.
Potenciální výhody: Kontinuita vaší služby
Dopad: Středně
Další informace najdete v tématu Migrate Azure Cloud Services (classic) do Azure Cloud Services (rozšířená podpora)
ResourceType: microsoft.classiccompute/názvy domén
ID doporučení: 13ff4efb-6c84-4684-8838-52c123e3e3e3a2
Podkategorie: Aktualizace a vyřazení služby
Cognitive Services
Upgrade aplikace tak, aby používala nejnovější verzi rozhraní API z Azure OpenAI
Prostředek Azure OpenAI se starší verzí rozhraní API nemá nejnovější funkce. Doporučujeme používat nejnovější verzi rozhraní REST API.
Potenciální výhody: Naše nové verze rozhraní API obsahují nejnovější a nejlepší funkce a možnosti.
Dopad: Středně
Další informace najdete v referenčních informacích k rozhraní REST API Azure OpenAI Service – Azure OpenAI
ResourceTyp: microsoft.cognitiveservices/accounts
ID doporučení: 13fed411-54aa-4923-b830-23b51539d79d
Podkategorie: Aktualizace a vyřazení služby
Překročena kvóta pro tento prostředek, počkejte nebo proveďte upgrade, abyste odblokovali
Pokud dojde k překročení kvóty prostředku, prostředek bude zablokován. Můžete počkat, až se kvóta brzy automaticky doplní, nebo chcete-li prostředek znovu používat hned, upgradujte jej na placený SKU.
Potenciální výhody: Pokud upgradujete na placenou skladovou položku, můžete prostředek znovu použít ještě dnes.
Dopad: Středně
Další informace najdete v tématu Plán a správa nákladů na Microsoft Foundry – Foundry
ResourceTyp: microsoft.cognitiveservices/accounts
ID doporučení: 3f83aee8-222d-445c-9a46-2af5fe5b4777
Podkategorie: Škálovatelnost
Provést migraci na rozpoznávání pojmenovaných entit
Propojení entit v Azure Language ve Foundry Tools bude ukončeno. Zvažte náhradní řešení, jako je rozpoznávání pojmenovaných entit v jazyce, které podporuje entitu a neposkytuje odkaz na veřejnou stránku.
Potenciální výhody: Zachování možností identifikace entit
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
ResourceTyp: microsoft.cognitiveservices/accounts
ID doporučení: 41853861-bc9a-42b9-8ffc-f34dbaf07c00
Podkategorie: nedefinované
Migrace služby do oblasti, která podporuje zóny dostupnosti
Migrujte službu do oblasti, která podporuje zóny dostupnosti pro zvýšení odolnosti.
Potenciální výhody: Zajišťuje vysokou dostupnost během výpadků zóny.
Dopad: Vysoko
Další informace najdete v dokumentu Povolit zodolnění zón pro úlohy Azure
ResourceTyp: microsoft.cognitiveservices/accounts
ID doporučení: 49949bb6-679f-44cc-adc7-205078543df4
Podkategorie: Vysoká dostupnost
Migrace mimo službu Azure Custom Vision
Azure Custom Vision se vyřazuje z provozu. Naplánujte migraci na alternativní řešení.
Potenciální výhody: Zajištění kontinuity podnikových procesů a minimalizace přerušení
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
ResourceTyp: microsoft.cognitiveservices/accounts
ID doporučení: d5da3480-071a-49d8-b4ce-06a196d844c9
Podkategorie: nedefinované
Migrace mimo Azure Vision v nástrojích Foundry – rozhraní API pro analýzu obrázků
Rozhraní API The Vision pro analýzu obrazu se vyřazuje z provozu. Úplná podpora pro všechny stávající zákazníky analýzy obrázků pokračuje až do vyřazení z provozu. Aby zákazníci zajistili kontinuitu podnikových procesů a minimalizovali přerušení, měli by naplánovat migraci na alternativní řešení.
Potenciální výhody: Vyhněte se přerušení služeb
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
ResourceTyp: microsoft.cognitiveservices/accounts
ID doporučení: 85c750a4-a0cb-4610-a2df-074a5e775ddc
Podkategorie: nedefinované
Migrace ze služby Azure AI Health Insights
Azure AI Health Insights, model pro párování klinických studií a model Radiology Insights budou vyřazeny. Azure AI Health Insights, model matcher klinických studií a model Radiology Insights už nejsou k dispozici pro použití ani integraci.
Potenciální výhody: Zabránění přerušení služeb
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
ResourceTyp: microsoft.cognitiveservices/accounts
ID doporučení: 35c12ad3-0e52-45cd-bf53-16777b0f6a34
Podkategorie: nedefinované
Přechod na porozumění konverzační řeči
Language Understanding (LUIS) se vyřazuje z provozu. Migrujte na funkci pro porozumění konverzačnímu jazyku, která je součástí Azure Language v rámci nástrojů Foundry.
Potenciální výhody: Zabránění přerušení služeb
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
ResourceTyp: microsoft.cognitiveservices/accounts
ID doporučení: 2b8347d8-bd08-4046-892d-8844f741b8b2
Podkategorie: nedefinované
Migrace z vlastních příkazů na nové služby Speech
Funkce Vlastních příkazů služeb Cognitive Services bude vyřazena z provozu. Azure Cognitive Services restrukturuje službu Speech Services, aby využívala modely orchestrace dialogů nové generace pro lepší výkon a přesnost.
Potenciální výhody: Zajištění kontinuity a lepší přesnosti
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
ResourceTyp: microsoft.cognitiveservices/accounts
ID doporučení: 8523d119-bfd8-4f91-b17d-13d6b3438c4
Podkategorie: nedefinované
Migrace Počítačové zpracování obrazu úloh do rozhraní API Počítačové zpracování obrazu 3.2
Rozhraní API Počítačové zpracování obrazu v1.0, v2.0, v2.1, v3.0 a v3.1 se vyřazují z provozu. Je potřeba migrovat úlohy Azure Computer Vision do Počítačové zpracování obrazu rozhraní API 3.2.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
ResourceTyp: microsoft.cognitiveservices/accounts
ID doporučení: 4d9bed4d-22e3-4dae-8eb3-ceb1bdd8c577
Podkategorie: nedefinované
Detektor anomálií služeb AI se vyřazuje z provozu.
Do data vyřazení z provozu pokračujte v používání prostředků Detektoru anomálií služeb AI.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
ResourceTyp: microsoft.cognitiveservices/accounts
ID doporučení: e0e84b83-8be3-48d6-91bf-730d1d5fd745
Podkategorie: nedefinované
Služba AI Services Metrics Advisor se vyřazuje z provozu.
Po datu vyřazení z provozu již nebudete moci používat službu AI Services Metrics Advisor s aplikacemi.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
ResourceTyp: microsoft.cognitiveservices/accounts
ID doporučení: 8dca8881-92ae-480a-aa8c-0933efdf9e02
Podkategorie: nedefinované
AI Services Personalizer bude vyřazen z provozu.
Po datu ukončení podpory již nebudete moci používat Personalizaci služeb AI s aplikacemi.
Potenciální výhody: Vyhněte se potenciálním přerušením aplikací
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
ResourceTyp: microsoft.cognitiveservices/accounts
ID doporučení: d4f522ba-0646-4c73-8ca6-7636f7ad119c
Podkategorie: nedefinované
Azure Content Moderator bude vyřazen z provozu.
Platforma podporuje uživatele, aby prozkoumali naši novou nabídku Bezpečnost obsahu Azure AI, která nabízí nové i aktualizované možnosti, aby splňovaly různé potřeby moderování obsahu.
Potenciální výhody: Vyhněte se potenciálním přerušením a používejte nové funkce.
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
ResourceTyp: microsoft.cognitiveservices/accounts
ID doporučení: e30a6464-0e05-4d48-b604-741074db3aa3
Podkategorie: nedefinované
Převod některých funkcí Azure AI Jazyk na modely založené na Foundry
Funkce jako extrakce klíčových frází, analýza postoje a dolování názorů, vlastní klasifikace textu, porozumění řeči konverzace (CLU), vlastní odpovídání na dotazy (CQA), orchestrace pracovních postupů, sumarizace a spojování entit budou vyřazeny z provozu.
Potenciální výhody: Zabránění přerušení služeb
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
ResourceTyp: microsoft.cognitiveservices/accounts
ID doporučení: 46a2ac77-9b96-4741-a036-76155cc3616c
Podkategorie: nedefinované
Rozhraní API Azure Document Intelligence v3.0 2022-08-31 bude ukončeno.
Azure Document Intelligence API verze 3.0 (2022-08-31) bude vyřazeno. Migrace na rozhraní API verze 4.0 2024-11-30
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
ResourceTyp: microsoft.cognitiveservices/accounts
ID doporučení: 134edfc1-8479-4792-b19b-b47ac18a58ac
Podkategorie: nedefinované
Přechod na pracovní postupy pro vytváření obsahu z uživatelského rozhraní pracovních postupů Foundry a rozhraní API pracovních postupů Foundry
Uživatelské rozhraní pracovních postupů Foundry a rozhraní API pracovních postupů budou vyřazeny.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
ResourceTyp: microsoft.cognitiveservices/accounts
ID doporučení: 6483482f-c248-40b8-90a1-a7138e3b4ef0
Podkategorie: nedefinované
Container Registry
Použití úrovně Premium pro kritické produkční úlohy
Registry úrovně Premium poskytují nejvyšší množství zahrnutého úložiště, souběžných operací a šířky pásma sítě, což umožňuje scénáře s velkým objemem. Úroveň Premium také přidává funkce, jako je geografická replikace, podpora zóny dostupnosti, důvěryhodnost obsahu, klíče spravované zákazníkem a privátní koncové body.
Potenciální výhody: Úroveň Premium poskytuje maximální výkon a odolnost
Dopad: Vysoko
Další informace najdete v tématu Azure Container Registry funkce a omezení skladové položky – Azure Container Registry
ResourceType: microsoft.containerregistry/registryies
ID doporučení: af0cdbce-c610-499b-9bd7-b169cdb1bb2e
Podkategorie: Vysoká dostupnost
Ujistěte se, že je povolená geografická replikace kvůli odolnosti
Geografická replikace umožňuje vašemu registru obsluhovat image, která se načítá z několika oblastí. Bez něj může regionální výpadek narušit tahání a nasazení. Povolení této funkce snižuje riziko spojené s jedním regionem, zlepšuje výkon při získávání dat v rámci regionu a zvyšuje odolnost při selhání. K dispozici ve vrstvě služby Premium.
Potenciální výhody: Snížení rizika výpadku a rychlejší přijetí změn mezi oblastmi
Dopad: Vysoko
Další informace najdete v tématu Geo-replication v Azure Container Registry – Azure Container Registry
ResourceType: microsoft.containerregistry/registryies
ID doporučení: dcfa2602-227e-4b6c-a60d-7b1f6514e690
Podkategorie: nedefinované
Content Delivery Network
Prodloužení platnosti Azure Front Door certifikátu zákazníka, aby nedošlo k přerušení služeb
Když vyprší platnost certifikátů zákazníků pro profily Azure Front Door Standard a Premium, může dojít k přerušení služeb. Chcete-li se vyhnout přerušení služby, obnovte certifikát před vypršením jeho platnosti.
Potenciální výhody: Zajištění dostupnosti služeb
Dopad: Vysoko
Další informace najdete v tématu Konfigurování HTTPS pro vlastní doménu – Azure Front Door
Typ zdroje: microsoft.cdn/profiles
ID doporučení: 4e1c2077-7c73-4ace-b4aa-f11b36c28290
Podkategorie: nedefinované
Opětovné ověření vlastnictví domény pro obnovení Azure Front Door spravovaného certifikátu
Azure Front Door nedokáže automaticky obnovit spravovaný certifikát, protože doména není mapována pomocí záznamu CNAME na koncový bod AFD. Aby se spravovaný certifikát automaticky obnovoval, znovu ověřte vlastnictví domény.
Potenciální výhody: Zajištění dostupnosti služeb
Dopad: Vysoko
Další informace najdete v tématu Jak přidat vlastní doménu – Azure Front Door
Typ zdroje: microsoft.cdn/profiles
ID doporučení: bfe85fd2-ee53-4c35-8781-7790da2107e1
Podkategorie: nedefinované
Přepnutí verze tajného kódu na Nejnovější pro certifikát zákazníka Azure Front Door
Nakonfigurujte tajemství certifikátu zákazníka pro Azure Front Door (AFD) na "Nejnovější", aby AFD odkazoval na nejnovější verzi tajemství v Azure Key Vault, což umožňuje automatickou rotaci tajemství.
Potenciální výhody: Nejnovější verzi je možné automaticky otočit.
Dopad: Středně
Další informace najdete v tématu Konfigurování HTTPS pro vlastní doménu – Azure Front Door
Typ zdroje: microsoft.cdn/profiles
ID doporučení: 2c057605-4707-4d3e-bbb0-a7fe9b6a626b
Podkategorie: Jiné
Ověření vlastnictví domény přidáním záznamu DNS TXT do poskytovatele DNS
Ověřte vlastnictví domény přidáním záznamu DNS TXT do poskytovatele DNS. Ověřování vlastnictví domény pomocí záznamů TXT zvyšuje bezpečnost a zajišťuje řádnou kontrolu nad doménou.
Potenciální výhody: Zajištění dostupnosti služeb
Dopad: Vysoko
Další informace najdete v tématu Jak přidat vlastní doménu – Azure Front Door
Typ zdroje: microsoft.cdn/profiles
ID doporučení: 9411bc9f-d181-497c-b519-4154ae04fb00
Podkategorie: nedefinované
Vyhněte se umístění Traffic Manageru za Front Door.
Použití Traffic Manageru jako jednoho ze zdrojů služby Front Door se nedoporučuje, protože to může vést k problémům se směrováním. Pokud potřebujete obě služby v architektuře s vysokou dostupností, vždy umístěte Traffic Manager před Azure Front Door.
Potenciální výhody: Zvýšení odolnosti úloh
Dopad: Středně
Další informace najdete v tématu Azure Front Door – osvědčené postupy
Typ zdroje: microsoft.cdn/profiles
ID doporučení: 825ff735-ed9a-4335-b132-321df86b0e81
Podkategorie: Jiné
Zvažte mít alespoň dva původy.
Více zdrojů podporuje redundanci tím, že rozvádí provoz napříč několika instancemi aplikace. Pokud je jedna instance nedostupná, ostatní back-endové zdroje můžou dál přijímat provoz.
Potenciální výhody: Zvýšení odolnosti úloh
Dopad: Vysoko
Další informace najdete v tématu Osvědčené postupy pro Azure Front Door – Microsoft Azure Well-Architected Framework
Typ zdroje: microsoft.cdn/profiles
ID doporučení: 589ab0b0-1362-44fd-8551-0e7847767600
Podkategorie: Vysoká dostupnost
Použijte stejný název domény na Front Door a na vašem zdroji
Při přepsání hlavičky hostitele může dojít k narušení cookies a přesměrování URL. Pokud používáte platformy, jako je Azure App Service, nemusí funkce, jako je spřažení relací a ověřování a autorizace, fungovat správně. Nezapomeňte ověřit, jestli vaše aplikace bude fungovat správně.
Potenciální výhody: Zajištění integrity aplikace zachováním původního názvu hostitele
Dopad: Středně
Další informace najdete v tématu Azure Front Door – osvědčené postupy
Typ zdroje: microsoft.cdn/profiles
ID doporučení: 79f543f9-60e6-4ef6-ae42-2095f6149cba
Podkategorie: Jiné
Použití spravovaných certifikátů TLS
Když služba Front Door spravuje vaše certifikáty TLS, snižuje provozní náklady a pomáhá vyhnout se nákladným výpadkům způsobeným tím, že zapomenete obnovit certifikát. Služba Front Door automaticky vydává a obměňuje spravované certifikáty TLS.
Potenciální výhody: Zajištění dostupnosti služeb díky správě a obměně certifikátů službou Front Door
Dopad: Středně
Další informace najdete v tématu Azure Front Door – osvědčené postupy
Typ zdroje: microsoft.cdn/profiles
ID doporučení: 5185d64e-46fd-4ed2-8633-6d81f5e3ca59
Podkategorie: Jiné
Do 15. srpna 2025 přejděte ze spravovaných certifikátů na BYOC nebo migrujte na AFD Standard/Premium.
Od 15. srpna 2025 už Azure CDN nebudou podporovat nové zprovoznění domény, vytvoření nového profilu nebo přepnutí z FUNKCE BYOC na spravované certifikáty. Stávající spravované certifikáty se automaticky obnoví do 15. srpna 2025 a budou platné do 14. dubna 2026. Poté již nebudou spravované certifikáty podporovány.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
Typ zdroje: microsoft.cdn/profiles
ID doporučení: 600a3187-48dd-495b-a9e8-320f83571b01
Podkategorie: nedefinované
Azure Front Door a profily CDN ukončí podporu šifrovacích sad DHE 1. dubna 2026
Pokud chcete zajistit nepřerušovanou službu a udržovat silné standardy šifrování, proveďte následující akce:
- Aktualizujte původ, abyste zakázali šifry DHE a použili doporučené šifrovací sady.
- Informujte své klienty, aby při připojování k vašim doménám používali pouze doporučené šifry. Pokud vlastníte některou z těchto
Potenciální výhody: Spolehlivost a zabezpečení
Dopad: Nízký
Další informace najdete v tématu Šifry DHE – Azure Front Door
Typ zdroje: microsoft.cdn/profiles
ID doporučení: 82414842-53d0-4f37-b036-ccce163e9300
Podkategorie: nedefinované
Data Factory
Implementace strategie BCDR pro redundanci mezi oblastmi v Azure Data Factory
Implementace strategie BCDR zlepšuje vysokou dostupnost a snižuje riziko ztráty dat.
Potenciální výhody: Zlepšuje vysokou dostupnost a snižuje riziko ztráty dat.
Dopad: Středně
Další informace najdete v tématu BCDR pro kanály Azure Data Factory a Azure Synapse Analytics – Centrum architektury Azure
ResourceType: microsoft.datafactory/factory
ID doporučení: 617ee02c-be69-441e-8294-dee5a237efff
Podkategorie: Zotavení po havárii
Povolení automatického upgradování v prostředí SHIR
Automatický upgrade místního prostředí Integration Runtime je zakázaný. Nezapomeňte, že v místním prostředí Integration Runtime se nezobrazují nejnovější změny a opravy chyb. Zkontrolujte je, abyste povolili automatický upgrade SHIR.
Potenciální výhody: Získání nejnovějších změn a oprav chyb v místním prostředí Integration Runtime
Dopad: Středně
Další informace najdete v tématu Samohostované integrační runtime prostředí automatická aktualizace a oznámení o expiraci – Azure Data Factory
ResourceType: microsoft.datafactory/factory
ID doporučení: 939b97dc-fdca-4324-ba36-6ea7e1ab399b
Podkategorie: null
Entra Domain Services
Azure Managed Grafana Essential se vyřazuje z nabídky
Pracovní prostory Essential SKU jsou deaktivovány a řídicí panely se již nevykreslují. Migrujte na dashboardy Azure Monitor s Grafanou nebo upgradujte na Azure Managed Grafana Standard SKU.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.aad/domainservices
ID doporučení: 5605b630-3f2f-4787-a600-1f3b5042a996
Podkategorie: nedefinované
Event Grid
Migrace na protokol TLS 1.2 nebo novější pro Event Grid
Podpora protokolu TLS 1.0 a 1.1 ve službě Event Grid se vyřazuje z provozu. Aktualizujte zásady TLS na nejnovější verzi.
Potenciální výhody: Vyhněte se přerušení služeb
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
Typ zdroje: microsoft.eventgrid/domains
ID doporučení: 823258d3-2ad7-4ece-a848-4343defcd94b
Podkategorie: nedefinované
Centra událostí
Nastavení geografické replikace pro obor názvů Event Hubs
Nastavte geografickou replikaci v oborech názvů služby Event Hubs s úrovněmi Premium nebo Dedicated, abyste zajistili vysokou dostupnost a regionální převzetí služeb při selhání. Tato nová funkce replikuje metadata i data, což pomáhá chránit před výpadky a haváriemi pro kritické úlohy.
Potenciální výhody: Zajištění vysoké dostupnosti a regionálního převzetí při selhání
Dopad: Vysoko
Další informace najdete v tématu Geografická replikace Azure Event Hubs – Azure Event Hubs
ResourceType: microsoft.eventhub/namespaces
ID doporučení: 36901a23-7263-44cb-9986-d60513ad97af
Podkategorie: Zotavení po havárii
Povolení automatického rozšiřování služby Event Hubs na úrovni Standard
Povolte automatické nastavení inflace pro standardní obory názvů Event Hubs, aby se automaticky škálovaly jednotky propustnosti (TU), plnění potřeb použití a zabránilo se omezování příchozího nebo výchozího přenosu dat úpravou povolených rychlostí.
Potenciální výhody: Zabraňuje škrcení výkonu automatickým škálováním TU jednotek
Dopad: Vysoko
Další informace najdete v tématu Automaticky vertikálně navýšit kapacitu jednotek propustnosti v Azure Event Hubs – Azure Event Hubs
ResourceType: microsoft.eventhub/namespaces
ID doporučení: e1e0d94e-4805-42e6-b6b4-3bbcb4909c78
Podkategorie: Škálovatelnost
Povolení redundance zón v podporovaných oblastech
Povolte zónovou redundanci v konfiguraci clusteru pro podporované oblasti.
Potenciální výhody: Udržování aktivního streamování událostí během výpadků
Dopad: Vysoko
Další informace najdete v tématu Azure Event Hubs: Platforma streamování dat s podporou Kafka – Azure Event Hubs
ResourceType: microsoft.eventhub/clusters
ID doporučení: 508f935c-bd6c-4bd0-a788-78f2c611fa44
Podkategorie: nedefinované
Používejte služby v oblastech podporující zóny dostupnosti
Používejte oblasti, které podporují zóny dostupnosti pro vyšší dostupnost v určité oblasti. Zajištění redundance napříč oblastmi s využitím geografické replikace pro zajištění vyšší dostupnosti.
Potenciální výhody: Zónově redundantní služby brání ztrátě dat.
Dopad: Vysoko
Další informace najdete v dokumentu Povolit zodolnění zón pro úlohy Azure
ResourceType: microsoft.eventhub/namespaces
ID doporučení: 4b26f946-3626-4655-b9c9-b3ae6cbbdb71
Podkategorie: nedefinované
Fluid Relay
Azure Fluid Relay klientská knihovna by se měla upgradovat
Pokud je služba Azure Fluid Relay vyvolána s starou klientskou knihovnou, může to způsobit problémy s aplikací. Pokud chcete zajistit, aby vaše aplikace zůstala funkční, upgradujte klientskou knihovnu Azure Fluid Relay na nejnovější verzi. Upgradem získáte aktuální funkce a také vylepšení v oblasti výkonu a stability.
Potenciální výhody: Vylepšená spolehlivost
Dopad: Středně
Pro více informací si přečtěte Kompatibilita verzí s vydáními Fluid Frameworku – Azure Fluid Relay
TypZdrojů: microsoft.fluidrelay/fluidrelayservers
ID doporučení: a5e8a0f8-2c84-407a-b3d8-f371d684363b
Podkategorie: Aktualizace a vyřazení služby
HDInsight
Aplikujte kritické aktualizace zrušením a opětovným vytvořením clusterů HDInsight (druhé kolo aktualizace certifikátů)
Služba HDInsight se pokusila na všech vašich spuštěných clusterech nainstalovat důležitou aktualizaci certifikátů. Kvůli určitým vlastním změnám konfigurace však nemůžeme aktualizace certifikátů nainstalovat na všechny clustery. Chcete-li zabránit tomu, aby tyto clustery byly nefunkční a nepoužitelné, zrušte je a vytvořte znovu.
Potenciální výhody: Zajištění stavu a stability clusteru
Dopad: Vysoko
Další informace najdete v tématu Nastavení clusterů ve službě HDInsight pomocí Apache Hadoopu, Apache Sparku, Apache Kafka a dalších.
Typ prostředku: microsoft.hdinsight/clusters
ID doporučení: 69740e3e-5b96-4b0e-b9b8-4d7573e3611c
Podkategorie: Jiné
Clustery ABFS bez ESP [Oprávnění clusteru pro čtení ve Wordu]
Naplánujte zavedení změny v non-ESP ABFS clusterech, které omezují uživatele skupin kromě Hadoopu ve spouštění příkazů Hadoop pro operace úložiště. Touto změnou je zlepšení stavu zabezpečení clusteru. Zákazníci musí naplánovat aktualizace před 30. zářím 2023.
Potenciální výhody: Touto změnou je zlepšení stavu zabezpečení clusteru.
Dopad: Vysoko
Další informace najdete v Poznámkách k verzi pro Azure HDInsight
Typ prostředku: microsoft.hdinsight/clusters
ID doporučení: 24acd95e-fc9f-490c-b32d-edc6d747d0bc
Podkategorie: Jiné
Restartujte brokery na discích Kafka clusteru
Pokud jsou datové disky používané zprostředkovateli Kafka v seskupeních HDInsight téměř plné, proces zprostředkovatele Apache Kafka nejde spustit a selže. Pokud chcete tento problém zmírnit, vyhledejte dobu uchovávání informací pro každé téma, zazálohujte soubory, které jsou starší, a restartujte zprostředkovatele.
Potenciální výhody: Vyhněte se problémům se zprostředkovatelem Kafka
Dopad: Vysoko
Další informace najdete v tématu Broker se nespustí kvůli plnému disku v Azure HDInsight
Typ prostředku: microsoft.hdinsight/clusters
ID doporučení: 35e3a19f-16e7-4bb1-a7b8-49e02a35af2e
Podkategorie: nedefinované
Aktualizujte cluster na nejnovější verzi HDInsight image.
Cluster nemá nejnovější upgrady imagí. Cluster byl vytvořen před rokem. Platforma doporučuje používat nejnovější verze HDInsight pro nejlepší možné aktualizace open source, aktualizace Azure a opravy zabezpečení. Doporučená maximální doba trvání pro upgrady clusteru je šest měsíců nebo méně.
Potenciální výhody: Získejte nejnovější opravy a funkce
Dopad: Vysoko
Další informace najdete v tématu Než začnete s Azure HDInsight
Typ prostředku: microsoft.hdinsight/clusters
ID doporučení: 8f163c95-0029-4139-952a-42bd0d773b93
Podkategorie: nedefinované
Aktualizujte váš HDInsight cluster
Cluster, který nepoužívá nejnovější image, nemá nejnovější upgrady. Váš cluster nepoužívá nejnovější image. Doporučujeme používat nejnovější verze imagí HDInsight pro nejlepší open source aktualizace, Azure aktualizace a opravy zabezpečení. K verzím HDInsightu dochází každých 30 až 60 dnů.
Potenciální výhody: Získejte nejnovější opravy a funkce
Dopad: Vysoko
Další informace najdete v tématu Release notes for Azure HDInsight
Typ prostředku: microsoft.hdinsight/clusters
ID doporučení: 97355d8e-59ae-43ff-9214-d4acf728467a
Podkategorie: nedefinované
Brána nebo virtuální počítač jsou nedostupné
Zjistili jsme selhání síťového připojení, což naznačuje, že je nedostupná brána nebo virtuální počítač. Ověřte dostupnost všech hostitelů clusteru. Pro obnovení restartujte virtuální počítač. Pokud potřebujete další pomoc, neváhejte kontaktovat podpora Azure a požádat o pomoc.
Potenciální výhody: Vylepšená dostupnost
Dopad: Vysoko
Typ prostředku: microsoft.hdinsight/clusters
ID doporučení: b3bf9f14-c83e-4dd3-8f5c-a6be746be173
Podkategorie: Jiné
Agent virtuálního počítače je 9.9.9.9. Aktualizujte cluster.
Podle našich záznamů používá jeden nebo více vašich clusterů snímky z února 2022 nebo starší (verze snímků 2202xxxxxx nebo starší). U clusterů HDInsight, které používají image z února 2022 nebo starší, může nastat problém se spolehlivostí. Zvažte opětovné sestavení clusterů s nejnovější imagí.
Potenciální výhody: Vylepšená spolehlivost škálování a síťového připojení
Dopad: Vysoko
Další informace najdete v tématu Migrace clusteru na novější verzi – Azure HDInsight
Typ prostředku: microsoft.hdinsight/clusters
ID doporučení: e4635832-0ab1-48b1-a386-c791197189e6
Podkategorie: nedefinované
HDInsight 4.0 se vyřazuje z provozu
Zákazníci používající službu HDInsight 4.0 již nebudou získávat podporu a po datu vyřazení z provozu nebude možné vytvářet nové clustery.
Potenciální výhody: Vyhněte se potenciálním přerušením a používejte nové funkce.
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.hdinsight/clusters
ID doporučení: 32b83a78-f586-425a-afd2-52accec61d65
Podkategorie: nedefinované
HDInsight 5.0 se vyřazuje z provozu
Zákazníkům se službou HDInsight 5.0 už není poskytována podpora.
Potenciální výhody: Vyhněte se potenciálním přerušením a používejte nové funkce.
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.hdinsight/clusters
ID doporučení: f0466e91-184d-4a0d-8e18-25c1cf7a4c1c
Podkategorie: nedefinované
Nasazení uzlů napříč zónami nebo multiclusterem, aby analýzy běžely nepřetržitě
Nasaďte clustery HDInsight v konfiguraci podporující zónu nebo použijte více clusterů připnutých k různým zónám.
Potenciální výhody: Průběžná analýza během selhání zóny
Dopad: Vysoko
Další informace najdete v dokumentu Povolit zodolnění zón pro úlohy Azure
Typ prostředku: microsoft.hdinsight/clusters
ID doporučení: 66bfeb4c-1351-4672-b410-3ecea872b17d
Podkategorie: nedefinované
Vyhodnocení a migrace z Azure HDInsight
Zvažte přechod na náhradní řešení, jako je Microsoft Fabric nebo vhodná nabídka z Azure Marketplace.
Potenciální výhody: Zabránění přerušení služeb a ztrátě dat
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.hdinsight/clusters
ID doporučení: 3f1db78d-27d0-4f12-96d0-88487531ec79
Podkategorie: nedefinované
Key Vault
Ověření připravenosti na migraci na RBAC
Toto doporučení spočívá v ověření, že vytvořené role RBAC pokrývají veškerá požadovaná oprávnění předtím, než bude model přístupu převeden ze zásad přístupu na RBAC. Pomůže zabránit přerušení přístupu a umožní hladký přechod na řízení přístupu na základě RBAC.
Potenciální výhody: Prevence přerušení přístupu a povolení bezproblémového přechodu RBAC
Dopad: Vysoko
Další informace najdete v tématu Přihlášení ke svému účtu.
TypZdroje: microsoft.keyvault/vaults
ID doporučení: 5585b5f0-f6b2-4800-947f-565563babfa7
Podkategorie: nedefinované
Skupiny pro správu
RHubCreateDrill
Vytvořte šablonu cvičení výpadku zóny dostupnosti k ověření odolnosti aplikace pomocí simulovaného výpadku.
Potenciální výhody: Vylepšená připravenost na výpadky
Dopad: Vysoko
Další informace najdete v ResiliencyInAzure/Goals and recommendations/AssignGoals.md at main · Azure/ResiliencyInAzure · GitHub
ResourceType: microsoft.management/servicegroups
ID doporučení: f19b097e-3dc4-41f4-a29d-3205f0537dde
Podkategorie: nedefinované
Media Services
MICROSOFT.BAREMETALINFRASTRUCTURE
xyz
xyz
Potenciální výhody: Zabránění přerušení služeb
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.baremetalinfrastructure/baremetalinstances
ID doporučení: b28ebd1f-2760-400f-a5be-bfcc032568b6
Podkategorie: nedefinované
xyz
xyz
Potenciální výhody: Vyhnout se přerušení služeb
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.baremetalinfrastructure/baremetalinstances
ID doporučení: 96dc7b02-9b8c-41b2-8586-d5dc4c113a31
Podkategorie: nedefinované
Microsoft. BingSearch
Bing Search API se vyřazují
Rozhraní API pro vyhledávání Bingu se vyřazuje z provozu. Existující instance Rozhraní API pro vyhledávání Bingu se vyřadí z provozu. Rozhraní API pro vyhledávání Bingu už nejsou dostupné stávajícím nebo novým zákazníkům.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
ResourceType: microsoft.bingsearch
ID doporučení: bc416431-6245-4337-97b5-de1761692866
Podkategorie: nedefinované
MICROSOFT.FILESHARES
Povolení zálohování trezoru ve sdílených složkách Azure
Zabezpečte data povolením záloh trezoru pro sdílené složky Azure.
Potenciální výhody: Ochrana sdílených složek Azure
Dopad: Středně
Podrobnosti najdete v části Správa zálohování Azure Files – Azure Backup
Typ prostředku: microsoft.fileshares/fileshares
ID doporučení: b263dad8-02a1-4546-a496-3dc5361c3f0c
Podkategorie: nedefinované
MICROSOFT.IOTSECURITY
Přístup k obsahu dodržování předpisů prostřednictvím portálu Service Trust Portal
Microsoft Nabídky akcí a dodržování předpisů v Defender for Cloud budou vyřazeny. Zákazníci můžou dál přistupovat k obsahu dodržování předpisů prostřednictvím portálu Service Trust Portal Microsoft a souvisejících prostředků.
Potenciální výhody: Zachování viditelnosti dodržování předpisů
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.iotsecurity/defendersettings
ID doporučení: 095f2f8a-1c1e-4b6c-a6d3-1dfccd08d474
Podkategorie: nedefinované
Testování pomocí Playwright
Přejít na Testování aplikací Azure
Aby nedocházelo k přerušení služeb, měli by uživatelé migrovat stávající úlohy Playwright do Pracovní prostory dramatiků v Testování aplikací Azure.
Potenciální výhody: Vyhněte se přerušení služeb
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
Typ zdroje: microsoft.azureplaywrightservice/accounts
ID doporučení: 0667dd15-9710-4d5c-aab2-c583382f38a9
Podkategorie: nedefinované
RecommendationsService
Azure Intelligent Recommendations Service bude ukončena
Vzhledem ke změnám strategie Azure služba Intelligent Recommendations service vyřazuje z provozu. Po datu vyřazení jsou odstraněny pracovní zátěže, které využívají inteligentní doporučení, a modely strojového učení pro inteligentní doporučení. Platforma podporuje šetření dalších možností.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
TypZdroje: microsoft.recommendationsservice/accounts
ID doporučení: aba0b711-0b25-40d8-9cad-ea3786245252
Podkategorie: nedefinované
Sběrnice
Použití úrovně Service Bus Premium pro lepší odolnost
Při spouštění důležitých aplikací nabízí úroveň Service Bus Premium lepší izolaci prostředků na úrovni procesoru a paměti, což zvyšuje dostupnost. Podporuje také funkci geografické replikace, která umožňuje úplné obnovení z regionálních havárií.
Potenciální výhody: Silnější odolnost proti chybám s izolací procesoru a geografickou replikací
Dopad: Nízký
Další informace najdete v tématu prémiová úroveň zasílání zpráv Azure Service Bus – Azure Service Bus
ResourceType: microsoft.servicebus/namespaces
ID doporučení: 29765e2c-5286-4039-963f-f8231e56cc3e
Podkategorie: Vysoká dostupnost
Použijte funkci automatického škálování Service Bus v úrovni Premium pro lepší odolnost
Když spouštíte důležité aplikace, povolení funkce automatického škálování umožňuje zajistit dostatečnou kapacitu pro zvládnutí zatížení aplikace. Správné množství spuštěných prostředků může snížit omezení a zajistit lepší uživatelské prostředí.
Potenciální výhody: Povolení automatického škálování brání uživatelům v omezení kapacity
Dopad: Vysoko
Další informace najdete v tématu Azure Service Bus – Automatická aktualizace jednotek zasílání zpráv – Azure Service Bus
ResourceType: microsoft.servicebus/namespaces
ID doporučení: 68e62f5c-4ed1-4b78-a2a0-4d9a4cebf106
Podkategorie: nedefinované
Nastavení geografické replikace pro obor názvů Service Bus
Nastavte geografickou replikaci v oborech názvů Premium Service Bus, abyste zajistili vysokou dostupnost a regionální převzetí při selhání. Tato nová funkce replikuje metadata i data, což pomáhá chránit před výpadky a haváriemi pro kritické úlohy.
Potenciální výhody: Zajištění vysoké dostupnosti a regionálního převzetí při selhání
Dopad: Vysoko
Další informace najdete v tématu Azure Service Bus Geo-Replication – Azure Service Bus
ResourceType: microsoft.servicebus/namespaces
ID doporučení: 15a7e73b-943e-4cf5-847d-f54ed39c33f1
Podkategorie: Zotavení po havárii
Migrace na nejnovější knihovny Azure SDK
Starší knihovny sady SDK Azure Service Bus (WindowsAzure.ServiceBus, Microsoft.Azure.ServiceBus, com.microsoft.azure.servicebus) budou vyřazeny. Přejděte na nejnovější knihovny Azure SDK pro aktualizace zabezpečení a vylepšené funkce.
Potenciální výhody: Zachování zabezpečení a výkonu
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
ResourceType: microsoft.servicebus/namespaces
ID doporučení: 55bd2c8e-da67-4e38-9af7-eb2123b0ca5e
Podkategorie: nedefinované
Service Fabric
Migrace na sémantické Python SDK
Nativní konektor Sparku pro sémantický odkaz se vyřazuje z provozu. Sada Sémantic Python SDK nabízí srovnatelné funkce a rozšířenou podporu.
Potenciální výhody: Zajištění trvalé podpory a lepšího zabezpečení
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.servicefabric/clusters
ID doporučení: 0523982f-9aef-4211-8466-3330121f34c8
Podkategorie: nedefinované
SQL Server na virtuálních počítačích Azure
Povolení zálohování Azure pro SQL na virtuálních počítačích
Pro výhody zálohování bez infrastruktury, obnovení do určitého bodu v čase a funkce centrální správy s integrací skupiny dostupnosti SQL, umožněte zálohování databází SQL na vašich virtuálních počítačích použitím Azure Backup.
Potenciální výhody: Zálohy s podporou SQL bez potřeby infrastruktury pro zálohování, centralizovaná správa, integrace AG a obnovení k určitému bodu v čase
Dopad: Středně
Další informace najdete v tématu Back up SQL Server database to Azure – Azure Backup
Typ prostředku: microsoft.sqlvirtualmachine/sqlvirtualmachines
ID doporučení: 77f01e65-e57f-40ee-a0e9-e18c007d4d4c
Podkategorie: Zotavení po havárii
Migrace na Správce aktualizace Azure
Automatizované opravy pro SQL Server na virtuálních počítačích Azure budou vyřazeny a nahrazeny Správce aktualizace Azure. Nové řešení nabízí centralizovanou správu aktualizací, vlastní plány a reporting o dodržování předpisů ke zlepšení efektivity.
Potenciální výhody: Zjednodušená správa aktualizací
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.sqlvirtualmachine/sqlvirtualmachines
ID doporučení: e44bbf9e-55e0-4f18-9ec3-812b10b93fc2
Podkategorie: nedefinované
Nasazení Virtual Machines SQL napříč zónami dostupnosti
Nasazení Virtual Machines SQL napříč zónami dostupnosti zlepšuje odolnost tím, že snižuje dopad selhání na úrovni zóny v kombinaci s podporovanými konfiguracemi s vysokou dostupností.
Potenciální výhody: Vylepšená odolnost
Dopad: Vysoko
Další informace najdete v dokumentu Povolit zodolnění zón pro úlohy Azure
Typ prostředku: microsoft.sqlvirtualmachine/sqlvirtualmachines
ID doporučení: cb5f37e8-2ce6-4f50-baa0-a2a8c25a2293
Podkategorie: nedefinované
Storage
Konfigurujte zálohování blob
Azure zálohování objektů blob pomáhá chránit data před náhodným nebo škodlivým odstraněním. Doporučujeme nakonfigurovat zálohování objektů blob.
Potenciální výhody: Ochrana dat před náhodným nebo škodlivým odstraněním
Dopad: Středně
Další informace najdete v tématu Přehled zálohování objektů blob Azure – Azure Backup
Typ zdroje: microsoft.storage/storageaccounts
ID doporučení: 8ef907f4-f8e3-4bf1-962d-27e005a7d82d
Podkategorie: Zotavení po havárii
Pro zlepšení vysoké dostupnosti a odolnosti povolte zónovou redundanci pro účty úložiště
Ve výchozím nastavení se data v účtu úložiště replikují třikrát v rámci jednoho datového centra. Pokud musí být aplikace vysoce dostupná, převeďte data na zónově redundantní úložiště. ZRS využívá Azure zón dostupnosti k replikaci dat napříč třemi samostatnými datovými centry.
Potenciální výhody: Dosažení vyšší dostupnosti pro aplikaci
Dopad: Vysoko
Další informace najdete v tématu Data redundance – Azure Storage
Typ zdroje: microsoft.storage/storageaccounts
ID doporučení: 4c10f447-fc3d-48b5-931d-23cea8486023
Podkategorie: Vysoká dostupnost
Konfigurace zálohování a povolení obnovitelného odstranění pro Azure Files pro zajištění ochrany dat
Nakonfigurujte zálohování a povolte obnovitelné odstranění, aby se data ukládala podle plánu, a podle potřeby zpřístupněte zálohování.
Potenciální výhody: Ochrana dat před náhodným ztrátou nebo poškozením
Dopad: Středně
Další informace najdete v tématu Accidental Delete Protection pro Azure Files – Azure Backup
Typ zdroje: microsoft.storage/storageaccounts
ID doporučení: f39dc18e-4830-4027-962b-e27cb9bb1458
Podkategorie: nedefinované
Migrace do geograficky redundantního úložiště pro standardní soubory replikované pomocí místně redundantního úložiště
Migrujte účty úložiště se standardními soubory do geograficky redundantního úložiště za účelem replikace dat napříč Azure oblastmi, zajištění stálosti a ochrany před regionálními selháními.
Potenciální výhody: Zvýšení odolnosti a dostupnosti dat napříč oblastmi
Dopad: Vysoko
Další informace najdete v článku Změna způsobu replikace účtu úložiště – Azure Storage
Typ zdroje: microsoft.storage/storageaccounts
ID doporučení: b18744b9-2718-4617-9cdd-f6fad6cbc0cf
Podkategorie: nedefinované
Konfigurace zálohování pro Azure Files pro zajištění ochrany dat
Nakonfigurujte zálohování, aby se data ukládala podle plánu, a podle potřeby zpřístupněte zálohování.
Potenciální výhody: Ochrana dat před náhodným ztrátou nebo poškozením
Dopad: Středně
Další informace najdete v tématu Back up Azure Files na portálu Azure – Azure Backup
Typ zdroje: microsoft.storage/storageaccounts
ID doporučení: ebe76d14-0f9e-4fd2-b453-f04f8852dc8f
Podkategorie: nedefinované
Aktualizovat účty úložiště verze 1 pro obecné účely
Migrujte na účet úložiště pro obecné účely verze 2 nebo specializované alternativy na základě požadavků úloh, jako je BlockBlobStorage nebo FileStorage.
Potenciální výhody: Vyhněte se přerušení služeb a získejte lepší výkon.
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ zdroje: microsoft.storage/storageaccounts
ID doporučení: 1d70919c-1a4a-4f79-8300-bb576c291e9d
Podkategorie: nedefinované
Povolte Soft Delete k ochraně dat Blobů
Obnovitelné odstranění umístí odstraněná data do stavu obnovitelného odstranění místo trvalého odstranění. Při přepsání dat se vygeneruje softwarově odstraněný snímek, do kterého se uloží stav přepsaných dat. Můžete nakonfigurovat dobu, po kterou bude možné obnovitelně odstraněná data obnovit, než jejich platnost trvale vyprší.
Možné výhody: Obnovení objektů blob nebo snímků po přepsání nebo odstranění
Dopad: Středně
Další informace najdete v tématu Soft delete pro bloby v Azure Storage
Typ zdroje: microsoft.storage/storageaccounts
ID doporučení: 42dbf883-9e4b-4f84-9da4-232b87c4b5e9
Podkategorie: nedefinované
Migrace BlobFuse na verzi 2
Migrujte BlobFuse na BlobFuse2. Všechna budoucí vylepšení a inovace související s přístupem k systému souborů Azure Blob Storage se výhradně zaměřují na BlobFuse2.
Potenciální výhody: Vylepšení přístupu systému souborů Azure Blob Storage
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ zdroje: microsoft.storage/storageaccounts
ID doporučení: 26cbb942-7c43-4f4b-af10-116f5b107acc
Podkategorie: nedefinované
Podpora protokolu TLS 1.0 a TLS 1.1 v účtech úložiště Azure končí
Upgradujte TLS na nejnovější verzi. Podpora protokolu TLS 1.0 a TLS 1.1 v účtech úložiště Azure končí.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Vysoko
Další informace najdete v tématu
Typ zdroje: microsoft.storage/storageaccounts
ID doporučení: ced5fa9f-b5bf-4982-9f25-8190fb36dfca
Podkategorie: nedefinované
Přemigrujte na Standard Endpoints pro Blob Storage účet.
Koncové body AzureDnsZone (Preview) pro účty Azure Blob Storage se vyřazují z provozu. Přejděte na standardní koncové body u všech nových a existujících nasazení účtů úložiště objektů blob.
Potenciální výhody: Zabránění přerušení služeb
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ zdroje: microsoft.storage/storageaccounts
ID doporučení: 7be41487-135c-4bee-901f-b4e8cd5e9180
Podkategorie: nedefinované
Upgradujte na AES-256, abyste nepřišli o přístup Azure Files.
Šifrování RC4 v účtech úložiště Azure Files a objektech služba Active Directory se vyřazuje
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Řešení potíží se změnami šifrování ovlivňujícími Azure Files – Azure
Typ zdroje: microsoft.storage/storageaccounts
ID doporučení: 6015a8e7-c899-4724-b39d-4281ddcc2551
Podkategorie: nedefinované
Subscriptions
Vytvoření upozornění Azure Service Health
Azure Service Health výstrahy vás informují o problémech a upozorněních ve čtyřech oblastech (problémy se službami, plánovaná údržba, upozornění týkající se zabezpečení a stavu). Upozornění jsou přizpůsobená tak, aby vás informovala o přerušení nebo potenciálních dopadech na vámi zvolené oblasti a služby Azure.
Potenciální výhody: Získání upozornění na problémy se službou, zabezpečením a stavem
Dopad: Vysoko
Další informace najdete v tématu Vytvoření upozornění služby Service Health pro oznámení služby Azure na portálu Azure – Azure Service Health
Typ prostředku: microsoft.subscriptions/subscriptions
ID doporučení: 242639fd-cd73-4be2-8f55-70478db8d1a5
Podkategorie: Monitorování a Upozorňování
Podpora protokolu TLS 1.0 a TLS 1.1 v Azure Monitor končí
Upgradujte TLS na nejnovější verzi. Podpora protokolu TLS 1.0 a TLS 1.1 v Azure Monitor končí.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Secure your Azure Monitor deployment – Azure Monitor
Typ prostředku: microsoft.subscriptions/subscriptions
ID doporučení: badb6a09-d33e-4e2a-82d8-8ed668db0aad
Podkategorie: nedefinované
Osvědčené postupy (Azure Automanage) budou ukončeny.
Osvědčené postupy (Azure Automanage) jsou vyřazovány z provozu.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.subscriptions/subscriptions
ID doporučení: d63e646e-752a-40c0-aa76-b744a6b6949a
Podkategorie: nedefinované
Azure Sphere se vyřadí z důchodu
Azure Sphere operační systém a cloudové služby se vyřadí z provozu, včetně platformy založené na mikrořadiče MT3620 první generace. Migrace na nový hardware a vrstvu připojení
Potenciální výhody: Zabránění přerušení služeb
Dopad: Středně
Další informace najdete v tématu Retirement – Azure Sphere
Typ prostředku: microsoft.subscriptions/subscriptions
ID doporučení: ee60d00e-823e-439d-971f-644fce1f1cb4
Podkategorie: nedefinované
Nastavte minimální počet uzlů větší než nula na fondech uzlů superpočítače Microsoft Discovery
Pokud je minNodeCount fondu uzlů 0, automatické škálování ho může škálovat na nulu. Úlohy odeslané v situaci, kdy neexistují žádné uzly, čelí zpožděním nebo selháním při studeném spuštění. Nastavení minimálně 1 udržuje dostupnou základní kapacitu, snižuje latenci úlohy a brání vypršení časových limitů pro pracovní postupy citlivé na čas.
Potenciální výhody: Zabránění vypršení časových limitů pro vědecké pracovní postupy citlivé na čas
Dopad: Vysoko
Další informace najdete v tématu Správa superpočítače a nodového fondu v Microsoft Discovery
Typ prostředku: microsoft.subscriptions/subscriptions
ID doporučení: 2d6324ac-055e-4657-a42c-a7ef571d4aad
Podkategorie: nedefinované
test
xyz
Potenciální výhody: xyz
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.subscriptions/subscriptions
ID doporučení: 77d02663-a380-4cd0-b049-184d881ec515
Podkategorie: nedefinované
Virtual Machines
Zlepšení spolehlivosti dat pomocí Spravované disky
Virtuální počítače ve sadě dostupnosti sdílející účty úložiště nebo jednotky škálování riskují výpadek z důvodu selhání jedné jednotky. Pomocí Spravované disky Azure můžete izolovat disky virtuálních počítačů napříč jednotkami a eliminovat jednotlivé body selhání.
Potenciální výhody: Zajištění kontinuity podnikových procesů prostřednictvím odolnosti dat
Dopad: Vysoko
Další informace najdete v tématu Přehled Azure Disk Storage – Azure Virtual Machines
Typ prostředku: microsoft.compute/availabilitysets
ID doporučení: 02cfb5ef-a0c1-4633-9854-031fbda09946
Podkategorie: Vysoká dostupnost
Ujistěte se, že jsou disky Azure ve stejné zóně jako virtuální počítač, abyste zajistili vyšší odolnost a dostupnost.
Azure virtuální počítače můžou být regionální nebo zónové. Pokud chcete větší odolnost, použijte zónový virtuální počítač s diskem ve stejné zóně, který se má izolovat od zónových selhání bez přerušení aplikací. Pro zajištění vyšší odolnosti a dostupnosti migrujte disky z LRS na ZRS.
Potenciální výhody: Vylepšená dostupnost a spolehlivost.
Dopad: Vysoko
Další informace najdete v tématu Best postupy pro zajištění vysoké dostupnosti virtuálních počítačů Azure a spravovaných disků – Azure Virtual Machines
Typ prostředku: microsoft.compute/disks
ID doporučení: d4102c0f-ebe3-4b22-8fe0-e488866a87af
Podkategorie: nedefinované
Povolení replikace virtuálních počítačů za účelem zajištění ochrany aplikací před oblastními výpadky
Virtuální počítače jsou odolné vůči oblastním výpadkům, když je povolená replikace do jiné oblasti. Aby se snížil nepříznivý obchodní dopad během výpadku Azure oblasti, platforma doporučuje povolit replikaci všech virtuálních počítačů důležitých pro firmy.
Potenciální výhody: Zajištění kontinuity podnikových procesů během výpadku oblasti Azure.
Dopad: Vysoko
Další informace najdete v tématu Nastavte zotavení po havárii virtuálního počítače Azure do sekundární oblasti pomocí Azure Site Recovery – Azure Site Recovery
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: ed651749-cd37-4fd5-9897-01b416926745
Podkategorie: nedefinované
Upgrade virtuálního počítače z nespravovaných disků Premium na Spravované disky bez dalších poplatků
Spravované disky Azure poskytují vyšší odolnost, zjednodušenou správu služeb, vyšší cíl škálování a více možností mezi několika typy disků. Váš virtuální počítač používá prémiové nespravované disky, které lze bez dalších nákladů migrovat na spravované disky prostřednictvím portálu za méně než 5 minut
Potenciální výhody: Využití vyšší odolnosti a dalších výhod Spravované disky
Dopad: Vysoko
Další informace najdete v tématu Přehled Azure Disk Storage – Azure Virtual Machines
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: 57ecb3cd-f2b4-4cad-8b3a-232cca527a0b
Podkategorie: Vysoká dostupnost
Upgradujte obraz zastaralého virtuálního počítače na novější obraz.
Virtuální počítače ve vašem předplatném běží na obrazech naplánovaných pro vyřazení. Jakmile se obraz označí jako zastaralý, není možné z něj vytvářet nové virtuální počítače. Upgradujte na novější verzi obrazu, abyste zabránili přerušení zatížení systému. (VMRunningDeprecatedImage)
Potenciální výhody: Minimalizace potenciálních přerušení úloh virtuálních počítačů
Dopad: Vysoko
Další informace najdete v tématu Deprecated Azure Marketplace images – Azure Virtual Machines
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: 11f04d70-5bb3-4065-b717-1f11b2e050a8
Podkategorie: Aktualizace a vyřazení služby
Upgrade na novější nabídku obrazu virtuálního počítače
Virtuální počítače ve vašem předplatném běží na obrazech naplánovaných pro vyřazení. Jakmile se obraz označí jako zastaralý, není možné z něj vytvářet nové virtuální počítače. Upgradujte na novější verzi obrazu, abyste zabránili přerušení zatížení systému. (VMRunningDeprecatedOfferLevelImage)
Potenciální výhody: Minimalizace potenciálních přerušení úloh virtuálních počítačů
Dopad: Vysoko
Další informace najdete v tématu Deprecated Azure Marketplace images – Azure Virtual Machines
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: 937d85a4-11b2-4e13-a6b5-9e15e3d74d7b
Podkategorie: Aktualizace a vyřazení služby
Upgrade na novější SKU obrazového souboru virtuálního počítače
Virtuální počítače ve vašem předplatném běží na obrazech naplánovaných pro vyřazení. Jakmile se obraz označí jako zastaralý, není možné z něj vytvářet nové virtuální počítače. Upgradujte na novější verzi obrazu, abyste zabránili přerušení zatížení systému.
Potenciální výhody: Minimalizace potenciálních přerušení úloh virtuálních počítačů
Dopad: Vysoko
Další informace najdete v tématu Deprecated Azure Marketplace images – Azure Virtual Machines
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: 681acf17-11c3-4bdd-8f71-da563c79094c
Podkategorie: Aktualizace a vyřazení služby
Poskytnutí přístupu k povinným adresám URL, které chybí pro vaše prostředí Azure Virtual Desktop
Aby se hostitel relace správně nasadil a zaregistroval do služby Windows Virtual Desktop (WVD), potřebujete sadu adres URL v seznamu povolených pro případ, že se virtuální počítač spustí v omezeném prostředí. Konkrétní adresy URL, které chybí v seznamu povolených adres, najdete v protokolu událostí aplikace v události 3702.
Potenciální výhody: Zajištění úspěšného nasazení a funkčnosti pro hostování relací při používání služby Windows Virtual Desktop.
Dopad: Středně
Další informace najdete v tématu Požadavky na plně kvalifikované názvy domén a koncové body pro Azure Virtual Desktop
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: 53e0a3cb-3569-474a-8d7b-7fd06a8ec227
Podkategorie: Jiné
Použití zón dostupnosti pro vyšší odolnost a dostupnost
Zóny dostupnosti (AZ) v Azure pomáhají chránit aplikace a data před selháními datacentra. Každou AZ tvoří jedno nebo několik datových center vybavených nezávislým napájením, chlazením a sítí. Navrhováním řešení s využitím zónových virtuálních počítačů můžete izolovat virtuální počítače pro případ selhání v jakékoli jiné zóně.
Potenciální výhody: Zónové virtuální počítače chrání vaše aplikace před zónovým výpadkem v jiných zónách.
Dopad: Vysoko
Další informace najdete v tématu Přesunutí Azure virtuálních počítačů s jednou instancí z regionální dostupnosti do zónové dostupnosti – Azure Virtual Machines
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: 066a047a-9ace-45f4-ac50-6325840a6b00
Podkategorie: nedefinované
Převod disku Standard na disk Premium pro zajištění delší doby provozu
Pro maximální dobu provozu použijte spravovaný disk SSD úrovně Premium na virtuálním počítači s jednou instancí. Převod je povolený ze spravovaného disku úrovně Standard na spravovaný disk úrovně Premium.
Potenciální výhody: Vylepšený výkon, konfigurovatelnost a doba provozu
Dopad: Nízký
Další informace najdete v tématu Best postupy pro zajištění vysoké dostupnosti virtuálních počítačů Azure a spravovaných disků – Azure Virtual Machines
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: 2b5cf6e5-2792-49b2-9ec0-0e901be6488b
Podkategorie: BusinessContinuity
Servery DNS by měly být nakonfigurované na úrovni Virtual Network.
Nastavte servery DNS pro virtuální počítač na úrovni Virtual Network, abyste zajistili konzistenci v celém prostředí. V konfiguraci primárního síťového rozhraní by nastavení serverů DNS mělo mít hodnotu Zdědit z virtuální sítě.
Potenciální výhody: Zajišťuje konzistenci a spolehlivé rozlišení názvů
Dopad: Nízký
Další informace najdete v průvodci překladem názvů virtuální sítě Azure.
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: 490262e8-313c-431f-a143-a9c2cadba41b
Podkategorie: Jiné
Povolte zálohování na vašich virtuálních strojích
Zabezpečte svá data povolením zálohování virtuálních počítačů.
Potenciální výhody: Ochrana Virtual Machines
Dopad: Středně
Další informace najdete v tématu Co je Azure Backup? – Azure Backup
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: 651c7925-17a3-42e5-85cd-73bd095cf27f
Podkategorie: Zotavení po havárii
Přidání dalšího virtuálního počítače nebo použití disků Premium pro delší dobu provozu
Přidejte druhý virtuální počítač instance do skupiny dostupnosti nebo upgradujte na spravované disky SSD úrovně Premium pro zajištění maximální doby provozu.
Potenciální výhody: Vylepšený výkon, konfigurovatelnost a doba provozu
Dopad: Středně
Další informace najdete v tématu Best postupy pro zajištění vysoké dostupnosti virtuálních počítačů Azure a spravovaných disků – Azure Virtual Machines
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: e5e707f2-f41f-4aa6-bccf-3fb9748e5b66
Podkategorie: BusinessContinuity
Upgrade škálovací sady virtuálních počítačů na alternativní verzi obrazu
Škálovací sady virtuálních počítačů ve vašem předplatném běží na image, u kterých je naplánováno vyřazení z provozu. Jakmile je obraz zastaralý, úlohy ve škálovací sadě virtuálních počítačů už nebudou moci rozšiřovat kapacitu. Upgradujte na novější verzi obrazu, abyste zabránili narušení chodu vašich úloh.
Potenciální výhody: Minimalizace potenciálních přerušení úloh škálovací sady virtuálních počítačů
Dopad: Vysoko
Další informace najdete v tématu Deprecated Azure Marketplace images – Azure Virtual Machines
TypZdroje: microsoft.compute/virtualmachinescalesets
ID doporučení: 3b739bd1-c193-4bb6-a953-1362ee3b03b2
Podkategorie: nedefinované
Upgradujte škálovací sady virtuálních počítačů na alternativní image nabídku.
Škálovací sady virtuálních počítačů ve vašem předplatném běží na image, u kterých je naplánováno vyřazení z provozu. Jakmile je bitová kopie zastaralá, úloh už nebude možné škálovat. Abyste zabránili přerušení úloh, upgradujte na novější verzi bitové kopie.
Potenciální výhody: Minimalizace potenciálních přerušení úloh škálovací sady virtuálních počítačů
Dopad: Vysoko
Další informace najdete v tématu Deprecated Azure Marketplace images – Azure Virtual Machines
TypZdroje: microsoft.compute/virtualmachinescalesets
ID doporučení: 3d18d7cd-bdec-4c68-9160-16a677d0f86a
Podkategorie: Aktualizace a vyřazení služby
Upgradujte sadu škálování virtuálních počítačů na alternativní SKU obrazu
Škálovací sady virtuálních počítačů ve vašem předplatném běží na image, u kterých je naplánováno vyřazení z provozu. Jakmile je image přestane být podporována, úlohy škálovací sady virtuálních počítačů už se nebudou více škálovat. Aby se zabránilo přerušení provozu, upgradujte na novější verzi image.
Potenciální výhody: Minimalizace potenciálních přerušení úloh škálovací sady virtuálních počítačů
Dopad: Vysoko
Další informace najdete v tématu Deprecated Azure Marketplace images – Azure Virtual Machines
TypZdroje: microsoft.compute/virtualmachinescalesets
ID doporučení: 44abb62e-7789-4f2f-8001-fa9624cb3eb3
Podkategorie: Aktualizace a vyřazení služby
Povolení zásad automatické opravy pro Škálovací sady virtuálních počítačů Azure (VMSS)
Automatické opravy instancí pomáhají dosahovat vysoké dostupnosti tím, že udržují sadu bezproblémových instancí. Pokud rozšíření Application Health nebo sonda stavu Load Balanceru zjistí nezdravou instanci, pokusí se automatizované opravy obnovit instanci prostřednictvím aktivace opravných akcí.
Potenciální výhody: Zvýšení odolnosti díky automatizaci oprav neúspěšných instancí
Dopad: Vysoko
Další informace najdete v tématu Automatické opravy instancí pomocí Škálovací sady virtuálních počítačů Azure – Škálovací sady virtuálních počítačů Azure
TypZdroje: microsoft.compute/virtualmachinescalesets
ID doporučení: b4d988a9-85e6-4179-b69c-549bdd8a55bb
Podkategorie: BusinessContinuity
Upgrade pro standardní operační systémový disk SSD
Disky s operačním systémem HDD se v září 2028 vyřadí z provozu. Upgradujte disk s operačním systémem z hdd úrovně Standard na SSD úrovně Standard, abyste zvýšili dobu provozu virtuálního počítače s jednou instancí a vylepšili vstupně-výstupní operace a propustnost.
Potenciální výhody: Zvýšení doby provozu virtuálního počítače s jednou instancí z 95% na 99,5%.
Dopad: Středně
Další informace najdete v tématu Migrate standardní HDD OS disky do 8. září 2028 – Azure Virtual Machines
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: 3c03549b-9c0a-4c13-bed4-def3c7e34dd
Podkategorie: nedefinované
Migrace úloh do řady D nebo lepšího virtuálního počítače
Migrace produkční úlohy z virtuálních počítačů řady A nebo B na řadu D nebo lepší virtuální počítač. Virtuální počítače řady A a B jsou navrženy pro základní úlohy.
Potenciální výhody: Plný výkon procesoru pro náročné úlohy v produkčním prostředí
Dopad: Vysoko
Další informace najdete v tématu Přehled velikostí virtuálních počítačů – Azure Virtual Machines
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: 7f71b153-c0b7-4e99-a23e-db8179183ec9
Podkategorie: nedefinované
Migrace úloh do Virtual Machine Scale Sets Flex
Migrace produkčních úloh na samostatném virtuálním počítači na několik virtuálních počítačů seskupených v Virtual Machine Scale Sets Flex za účelem inteligentní distribuce napříč platformou
Potenciální výhody: Vylepšená odolnost proti chybám a aktualizacím platformy.
Dopad: Středně
Další informace najdete v tématu Režimy orchestrace pro Virtual Machine Scale Sets v Azure – Škálovací sady virtuálních počítačů Azure
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: 5f2613df-629f-4b07-9425-2a47ea0dfad3
Podkategorie: Vysoká dostupnost
Migrace na Virtual Machine Scale Sets Flex
Migrujte úlohy z virtuálního počítače na Virtual Machine Scale Sets Flex pro nasazení napříč zónami nebo ve stejné zóně napříč různými doménami selhání.
Potenciální výhody: Dostupnost napříč zónami nebo napříč různými doménami selhání.
Dopad: Středně
Další informace najdete v tématu Migrace nasazení a prostředků do Sad škálovacích virtuálních počítačů při flexibilní orchestraci – Sady škálovacích virtuálních počítačů v Azure
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: 39fb2718-a2ae-4662-a8c9-cd8df23f01eb
Podkategorie: Vysoká dostupnost
Povolení monitorování stavu aplikace pro Virtual Machine Scale Sets (VMSS)
Nakonfigurujte monitorování stavu aplikace škálovací sady virtuálních počítačů pomocí rozšíření Application Health nebo sond nástroje pro vyrovnávání zatížení, aby Azure mohly detekovat instance, které nejsou v pořádku, aktivovat opravy a umožnit bezpečnější upgrady, aby se zlepšila odolnost aplikací.
Potenciální výhody: Detekce stavu aplikace během upgradu a automatické opravy
Dopad: Středně
Další informace najdete v tématu Použití rozšíření Application Health s Škálovací sady virtuálních počítačů Azure – Škálovací sady virtuálních počítačů Azure
TypZdroje: microsoft.compute/virtualmachinescalesets
ID doporučení: 3b587048-b04b-4f81-aaed-e43793652b0f
Podkategorie: nedefinované
Ověření spolehlivosti virtuálního počítače pomocí testovacího převzetí služeb při selhání Site Recovery
Proveďte testovací failover k ověření strategie kontinuity provozu a obnovy po havárii a ujistěte se, že aplikace fungují správně v cílovém regionu bez ovlivnění produkčního prostředí.
Potenciální výhody: Zajištění kontinuity podnikových procesů Ověřte plán zotavení po havárii.
Dopad: Vysoko
Další informace najdete v tématu Tutorial pro spuštění postupu zotavení po havárii Azure virtuálního počítače pomocí Azure Site Recovery – Azure Site Recovery
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: 01c715f6-426a-47d3-87be-9f26e2ab2d8e
Podkategorie: nedefinované
Konfigurace a nasazení Škálovací sady virtuálních počítačů Azure v odolnější a vyváženější konfiguraci
Pomocí Virtual Machine Scale Sets nasaďte virtuální počítače napříč zónami dostupnosti, doménami selhání a vyváženou distribucí. Vyvážená distribuce poskytuje ochranné opatření pro aplikace a data proti vzácným případům selhání datového centra.
Potenciální výhody: Zvýšená doba provozu aplikace
Dopad: Vysoko
Další informace naleznete v přehledu Škálovací sady virtuálních počítačů Azure – přehled Škálovací sady virtuálních počítačů Azure
TypZdroje: microsoft.compute/virtualmachinescalesets
ID doporučení: 4175946b-cd53-4a37-9e9a-0f8a418ef6ac
Podkategorie: Vysoká dostupnost
Sladění umístění prostředku a skupiny prostředků
Přesuňte virtuální počítače do stejné oblasti jako se nachází související skupina prostředků. Tímto způsobem Azure Resource Manager ukládá metadata související se všemi prostředky ve skupině v jedné oblasti. Díky společnému umístění snížíte riziko negativního dopadu v případě nedostupnosti regionu.
Potenciální výhody: Snížení dopadu regionálních výpadků
Dopad: Středně
Další informace najdete v tématu Co je Azure Resource Manager? – Azure Resource Manager
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: 00e4ac6c-afa3-4578-a021-5f15e18850a2
Podkategorie: Vysoká dostupnost
Sdílené disky by měly být povolené jenom na clusterovaných serverech
Azure sdílené disky umožňují připojit disk k více virtuálním počítačům najednou pro nasazení nebo migraci clusterových aplikací, vhodné pouze v případě, že je disk sdílený mezi členy clusteru virtuálních počítačů.
Potenciální výhody: Zvyšuje dostupnost clusterovaného serveru.
Dopad: Středně
Další informace najdete v tématu Sdílení Azure spravovaného disku mezi virtuálními počítači – Azure Virtual Machines
Typ prostředku: microsoft.compute/disks
ID doporučení: 42d6dc9f-3e08-4a56-959d-0fd86310035f
Podkategorie: Jiné
Migrace na model nasazení s povědomím o zónách
Migrace na model nasazení s podporou zón, jako je Virtual Machine Scale Sets, Azure Kubernetes Service (AKS) nebo App Service, pro zónovou redundanci.
Potenciální výhody: Převzetí služeb při selhání zóny minimalizuje přerušení služeb.
Dopad: Vysoko
Další informace najdete v dokumentu Povolit zodolnění zón pro úlohy Azure
Typ prostředku: microsoft.compute/cloudservices
ID doporučení: 71c69a25-0953-41d6-bf3a-1db323cd70b0
Podkategorie: nedefinované
Rozdělte dedikované hostitele mezi zóny pro izolaci hardwarových selhání
Vytvořte skupiny hostitelů s hostiteli distribuovanými napříč několika zónami. Přiřaďte instance virtuálních počítačů hostitelům v různých zónách za účelem izolace chyb.
Potenciální výhody: Izolace hostitele napříč zónami kvůli odolnosti
Dopad: Vysoko
Další informace najdete v dokumentu Povolit zodolnění zón pro úlohy Azure
TypZdrojů: microsoft.compute/hostgroups
ID doporučení: 61bd0aa3-f2b0-485f-8e5e-95d02ac3483a
Podkategorie: nedefinované
Použijte skupiny umístění v blízkosti v rámci zóny a duplikujte je napříč zónami.
Pro nízkou latenci použijte skupiny umístění s blízkostí podle zóny a nasaďte závislé prostředky ve stejné zóně. Zajistěte existenci více skupin pro umístění blízko sebe napříč zónami pro zajištění redundance.
Potenciální výhody: Nízká latence plus izolace chyb na úrovni zóny
Dopad: Vysoko
Další informace najdete v dokumentu Povolit zodolnění zón pro úlohy Azure
TypZdrojů: microsoft.compute/proximityplacementgroups
ID doporučení: 3742247e-ea02-4202-bfef-a8a6be51fa4c
Podkategorie: nedefinované
Kontrola a migrace úloh virtuálních počítačů
Řady virtuálních počítačů Azure F, Fs, Fsv2, Lsv2, G, Gs, Av2 a B budou vyřazeny z provozu. Řada virtuálních počítačů už není k dispozici pro použití ani nákup. Aplikace a úlohy, které aktuálně pracují na typech virtuálních počítačů, musí být migrovány na novější řadu virtuálních počítačů.
Potenciální výhody: Vyhněte se přerušení služeb proaktivním migrací úloh.
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: 13cea0f1-c3f7-4c66-8b3b-9928a0f07cea
Podkategorie: nedefinované
Změna velikosti nebo migrace virtuálních počítačů řady NVv3
Aby nedošlo k přerušení služeb, migrujte úlohy na virtuální počítače řady Azure NVadsA10_v5. Virtuální počítače řady Azure NVadsA10_v5-series zahrnují zvýšenou šířku pásma paměti GPU na každé GPU, menší úlohy s umělou inteligencí a GPU akcelerované grafické aplikace, virtuální plochy a vizualizace.
Potenciální výhody: Vyhněte se přerušení služeb a ztrátě funkčnosti
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: 0e68ab45-c2c8-4d1f-9873-908dc5828252
Podkategorie: nedefinované
Změna velikosti nebo migrace virtuálních počítačů řady NVv4
Aby nedocházelo k přerušení služeb, migrujte úlohy na virtuální počítače řady Azure NVads_V710_v5. Virtuální počítače řady NVads_V710_v5 poskytují větší šířku pásma paměti GPU na GPU pro malé úlohy umělé inteligence a akcelerované grafické aplikace GPU, virtuální plochy a vizualizace.
Potenciální výhody: Vyhněte se přerušení služeb a ztrátě funkčnosti
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: cfeba225-ca14-48fe-83ba-50d24f60f84e
Podkategorie: nedefinované
Migrace na šifrování u hostitele
Azure Disk Encryption se vyřazuje. Přechod na šifrování u hostitele před datem vyřazení, aby se zajistilo trvalé zabezpečení, funkčnost a výkon.
Potenciální výhody: Zajištění nepřetržitého zabezpečení, funkčnosti a výkonu
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
TypZdroje: microsoft.compute/virtualmachinescalesets
ID doporučení: d7d26cea-dca8-4033-9e7f-d8e8a7a08cf1
Podkategorie: nedefinované
Migrace instancí virtuálních počítačů řady D, Ds, Dv2, Dsv2 a Ls na nejnovější řady virtuálních počítačů
Migrujte instance virtuálních počítačů řady D, Ds, Dv2, Dsv2 a Ls do novějších instancí generování virtuálních počítačů. Virtuální počítače řady D, Ds, Dv2, Dsv2 a Ls v Azure Virtual Machines se vyřazuje z provozu.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: 779dbd8a-6102-47d0-b36c-75eb070b86d6
Podkategorie: nedefinované
Migrace na novější řadu virtuálních počítačů ve stejné produktové řadě NC
Velikost virtuálního počítače Standard_NC24rs_v3 v řadě NCv3 bude vyřazena. Upgradujte na novější řadu virtuálních počítačů ve stejné produktové řadě NC.
Potenciální výhody: Vyhněte se přerušení služeb
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: 81076cd9-e656-4b1a-862b-63f2f40caa87
Podkategorie: nedefinované
Migrace na Windows Server 2022
Úlohy Kubernetes už nebudou podporovány s Windows Server 2019, když Kubernetes verze 1.32 dosáhne konce životnosti (EOL).
Potenciální výhody: Zabránění přerušení služeb
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
TypZdroje: microsoft.compute/virtualmachinescalesets
ID doporučení: 98680ff0-2723-4c8b-9af4-54ce8a3a82d1
Podkategorie: nedefinované
Migrace standardních HDD s OS na SSD
Aby se zlepšila zkušenost zákazníků a přizpůsobilo aktuálním vzorům využití disků, disky HDD Standard pro operační systém se postupně vyřazují z provozu. Zákazníci by měli přestat používat disky HDD úrovně Standard s operačním systémem pro nové virtuální počítače a migrovat stávající diskové úlohy operačního systému na disky SSD úrovně Standard nebo SSD úrovně Premium.
Potenciální výhody: Vyhněte se potenciálnímu přerušení služeb po vyřazení
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.compute/disks
ID doporučení: 6885dc91-c4d1-4695-be6f-f64be57575769f
Podkategorie: nedefinované
Migrace ze služeb Dependency Agent a VM Insights Map
Služby Dependency Agent a VM Insights Map budou vyřazeny z provozu. Doporučujeme zvážit náhradní řešení z Azure Marketplace a pokračovat ve shromažďování dat o procesech spuštěných na virtuálních počítačích a závislostech externích procesů.
Potenciální výhody: Vyhnout se přerušení služeb
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: f49d7356-7251-4e15-a577-a3398527f3fd
Podkategorie: nedefinované
Cloud Services (rozšířená podpora) se vyřazuje z provozu
Migrace na Virtual Machine Scale Sets s flexibilní orchestrací zvyšuje škálovatelnost, flexibilitu a spolehlivost nasazení Azure. Po datu vyřazení se úlohy se spuštěnými cloudovými službami (rozšířená podpora) odstraní a související data aplikací budou ztracena.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ prostředku: microsoft.compute/cloudservices
ID doporučení: 69e994b4-9b84-4581-930b-edcf9cc81582
Podkategorie: Aktualizace a vyřazení služby
Migrace HBv2 na nejnovější řady virtuálních počítačů HPC
Microsoft vyřazuje z provozu následující velikosti virtuálních počítačů řady HBv2: Standard_HB120rs_v2, Standard_HB120-96rs_v2, Standard_HB120-64rs_v2, Standard_HB120-32rs_v2 a Standard_HB120-16rs_v2. Pokud chcete zajistit kontinuitu a vyšší výkon, přejděte na aktuální generaci Azure rodin virtuálních počítačů HPC.
Potenciální výhody: Zabránění přerušení služeb
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: 851ac46b-6ac2-4074-9ba2-447bb8754cb6
Podkategorie: nedefinované
Migrace HCv1 na nejnovější řady virtuálních počítačů HPC
Velikosti VM řady HC se vyřazují z provozu. Pokud chcete zajistit kontinuitu a vyšší výkon, přejděte na jednu z řad virtuálních počítačů HPC v aktuální Azure generaci Azure řady HBv5 nebo Azure řady HX.
Potenciální výhody: Zabránění přerušení služeb
Dopad: Středně
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: c6199b8a-db76-4a4f-b45b-ef5e9d2be09c
Podkategorie: nedefinované
Virtuální počítače řady NP se vyřazují z provozu
Virtuální počítače řady NP se vyřazují z provozu. Pokud chcete zajistit kontinuitu a optimální výkon, přejděte na nejnovější rodiny virtuálních počítačů s GPU. například virtuální počítače NDv2, virtuální počítače NDv2, virtuální počítače NCasT4_v3.
Potenciální výhody: Zabránění přerušení služeb
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: ac992ddf-2bbf-4049-b142-a30d6236291e
Podkategorie: nedefinované
Ukončení podpory Service Fabric pro Windows Server 2022
Podpora Service Fabric pro Windows Server 2022 se vyřazuje z provozu. Pokud chcete zůstat podporováni, upgradujte všechny clustery Service Fabric na Windows Server 2025.
Potenciální výhody: Vyhněte se potenciálním přerušením
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
TypZdroje: microsoft.compute/virtualmachinescalesets
ID doporučení: b131ddbe-5439-4c87-95bc-6999b0648252
Podkategorie: nedefinované
Podpora Service Fabric pro Windows Server 2019 se vyřazuje
Podpora Service Fabric pro Windows Server 2019 se vyřazuje z provozu. Pokud chcete zůstat podporováni, upgradujte všechny clustery Service Fabric na Windows Server 2025.
Potenciální výhody: Zabránění přerušení služeb
Dopad: Středně
Další informace najdete v tématu Aktualizace Azure
TypZdroje: microsoft.compute/virtualmachinescalesets
ID doporučení: 2ae93784-84f0-4f3a-8a9c-4ee4f8549cd4
Podkategorie: nedefinované
Přidejte a povolte značku LegacyVMNVA pro virtuální počítače NVA
Úloha používá řadu virtuálních počítačů, která má nárok na nasazení na hardware s podporou MANA. Pokud úloha není připravená, použijte a povolte na ovlivněných virtuálních počítačích značku LegacyVMNVA, aby se dočasně zabránilo nasazení hardwaru podporujícího MANA do 31. 5. 2027. Potom migrujte na podporovaný operační systém nebo řadu virtuálních počítačů.
Potenciální výhody: Snížení rizika výkonu sítě kvůli nekompatibilitě MANA.
Dopad: Vysoko
Další informace najdete v článku Podpora MANA pro virtuální síťová zařízení (NVA) – Microsoft Azure Network Adapter
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: 40df4452-9b9f-47d7-921c-638e6cac6333
Podkategorie: nedefinované
Povolte značku LegacyVMNVA pro virtuální počítače NVA
Úloha používá řadu virtuálních počítačů, která má nárok na nasazení na hardware s podporou MANA. Úloha má značku LegacyVMNVA, ale tato značka musí být povolena. Povolením značky se dočasně vyhnete nasazení hardwaru podporujícího MANA do 31. 5. 2027. Potom migrujte na podporovaný operační systém nebo řadu virtuálních počítačů.
Potenciální výhody: Snížení rizika výkonu sítě kvůli nekompatibilitě MANA.
Dopad: Vysoko
Další informace najdete v článku Podpora MANA pro virtuální síťová zařízení (NVA) – Microsoft Azure Network Adapter
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: 53f3eb12-bd32-4e63-8241-234ae2b58615
Podkategorie: nedefinované
Přidejte a povolte značku LegacyVMNVA ve škálovací sadě virtuálních počítačů s NVA
Virtuální počítače ve škálovací sadě virtuálních počítačů používají řadu virtuálních počítačů, které mají nárok na nasazení na hardware s podporou MANA. Pokud virtuální počítače nejsou připravené, použijte a povolte ve škálovací sadě virtuálních počítačů značku LegacyVMNVA, aby se dočasně zabránilo nasazení hardwaru podporujícího MANA do 31. 5. 2027. Potom migrujte na podporovaný operační systém NEBO řadu virtuálních počítačů MANA.
Potenciální výhody: Snížení rizika výkonu sítě kvůli nekompatibilitě MANA.
Dopad: Vysoko
Další informace najdete v článku Podpora MANA pro virtuální síťová zařízení (NVA) – Microsoft Azure Network Adapter
TypZdroje: microsoft.compute/virtualmachinescalesets
ID doporučení: 2a126a9d-b0ec-4352-bb39-863cb8fafdcf
Podkategorie: nedefinované
Povolit značku LegacyVMNVA pro škálovací sadu virtuálních počítačů v režimu Uniform
Virtuální počítače ve škálovací sadě virtuálních počítačů používají řadu virtuálních počítačů, které mají nárok na nasazení na hardware s podporou MANA. Pokud virtuální počítače nejsou připravené, povolte ve škálovací sadě virtuálních počítačů značku LegacyVMNVA, aby se dočasně zabránilo nasazení hardwaru podporujícího MANA do 31. 5. 2027. Potom migrujte na podporovaný operační systém NEBO řadu virtuálních počítačů MANA.
Potenciální výhody: Snížení rizika výkonu sítě kvůli nekompatibilitě MANA.
Dopad: Vysoko
Další informace najdete v článku Podpora MANA pro virtuální síťová zařízení (NVA) – Microsoft Azure Network Adapter
TypZdroje: microsoft.compute/virtualmachinescalesets
ID doporučení: b70fccd9-37c8-435a-8868-7b5b2ec759f7
Podkategorie: nedefinované
Povolte značku LegacyVMNVA pro NVA v jednotném nastavení škálovací sady virtuálních počítačů
Virtuální počítač používá řadu virtuálních počítačů, která má nárok na nasazení na hardware s podporou MANA. Škálovací sada virtuálních počítačů má značku LegacyVMNVA, ale tuto značku je potřeba povolit pro virtuální počítač. Povolením značky se dočasně vyhnete nasazení hardwaru podporujícího MANA do 31. 5. 2027. Potom migrujte na podporovaný operační systém nebo řadu virtuálních počítačů.
Potenciální výhody: Snížení rizika výkonu sítě kvůli nekompatibilitě MANA.
Dopad: Vysoko
Další informace najdete v článku Podpora MANA pro virtuální síťová zařízení (NVA) – Microsoft Azure Network Adapter
Typ prostředku: microsoft.compute/virtualmachinescalesets/virtualmachines
ID doporučení: dcca165d-ffec-43e4-a21d-bc41b7812e09
Podkategorie: nedefinované
Migrace ze služeb Dependency Agent a VM Insights Map
Služby Dependency Agent a VM Insights Map budou vyřazeny z provozu. Doporučujeme zvážit náhradní řešení z Azure Marketplace a pokračovat ve shromažďování dat o procesech spuštěných na virtuálních počítačích a závislostech externích procesů.
Potenciální výhody: Vyhnout se přerušení služeb
Dopad: Středně
Další informace najdete v článku VM Insights Map a pokyny k vyřazení agenta Dependency Agent z provozu – Azure Monitor
TypZdroje: microsoft.compute/virtualmachinescalesets
ID doporučení: 5d4bb790-d34a-4b45-81d7-4dd060e59853
Podkategorie: nedefinované
Nahraďte ji zónovou nebo vícezónovou škálovací sadou virtuálních počítačů, aby byla odolná vůči výpadkům zón.
Nahraďte skupiny dostupnosti zónovými nebo vícezónovými sadami škálování virtuálních počítačů (VMSS) nebo samostatnými virtuálními počítači nasazenými napříč několika zónami. Skupiny dostupnosti jsou regionální konstrukce a nemůžou poskytovat ZR.
Potenciální výhody: Vyšší dostupnost s distribucí zónových virtuálních počítačů
Dopad: Vysoko
Další informace najdete v dokumentu Povolit zodolnění zón pro úlohy Azure
Typ prostředku: microsoft.compute/availabilitysets
ID doporučení: 8a78574f-a993-424a-b9f1-f7db72aa04b4
Podkategorie: nedefinované
Kontrola a migrace úloh virtuálních počítačů
Azure VM (Virtual Machine Series) F, Fs, Fsv2, Lsv2, G, Gs, Av2 a B jsou vyřazeny. Tyto řady virtuálních počítačů už nebudou k dispozici pro použití ani nákup. Aplikace a úlohy, které aktuálně pracují na těchto typech virtuálních počítačů, bude potřeba migrovat na novější řadu virtuálních počítačů.
Potenciální výhody: Vyhněte se přerušení služeb proaktivním migrací úloh.
Dopad: Vysoko
Další informace najdete v tématu Aktualizace Azure
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: 9aa53d84-e3d4-455a-9d88-aa586dbb858d
Podkategorie: nedefinované
[Test arclares] Automatizované doporučení
Toto je popis doporučení.
Potenciální výhody: Vylepšená odolnost virtuálních počítačů vůči selháním
Dopad: Vysoko
Další informace najdete v tématu virtualMachines
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: 6003c82f-b5b8-41c5-9436-dc7ed4f7e91f
Podkategorie: nedefinované
Migrovat z HPC Pack
Sada HPC Pack už nebude od Microsoft dostávat aktualizace ani podporu. Zákazníci by měli migrovat na Azure nativní služby (podle potřeby Azure Batch nebo AKS).
Potenciální výhody: Zabránění přerušení služeb
Dopad: Středně
Typ zdroje: microsoft.compute/virtualmachines
ID doporučení: 9621aaae9-8f79-41f6-ad8f-4101e95cbf13
Podkategorie: nedefinované
Workloads
Zajištění vysoké dostupnosti pro produkční aplikační server SAP
Ověřte konfiguraci vysoké dostupnosti pro aplikační server produkčních úloh SAP.
Potenciální výhody: Minimalizace výpadků za účelem zvýšení dostupnosti systému
Dopad: Vysoko
Další informace najdete v tématu architektura vysoké dostupnosti a scénáře Azure VMs pro SAP NetWeaver
TypZdroje: microsoft.workloads/sapvirtualinstances/applicationinstances
ID doporučení: 90a86c8e-efab-47a1-bb4d-63f231b15292
Podkategorie: Vysoká dostupnost
Zajištění vysoké dostupnosti napříč zónami pro aplikační server SAP
Ověřte konfiguraci vysoké dostupnosti napříč několika zónami dostupnosti ve stejné oblasti pro aplikační servery SAP produkčních úloh.
Potenciální výhody: Minimalizace výpadků za účelem zvýšení dostupnosti systému
Dopad: Vysoko
Další informace najdete v tématu SAP konfigurace úloh s Azure Zóny dostupnosti
TypZdroje: microsoft.workloads/sapvirtualinstances/applicationinstances
ID doporučení: b914567c-cfc4-42a5-8d16-939b77b6b4d0
Podkategorie: Vysoká dostupnost
Použijte disk Premium nebo Ultra pro virtuální počítač s jediným aplikačním serverem
Pro aplikační server SAP použijte disky Premium Storage nebo Ultra.
Potenciální výhody: Maximalizace Azure smlouvy SLA pro jeden virtuální počítač
Dopad: Vysoko
Další informace najdete v tématu architektura vysoké dostupnosti a scénáře Azure VMs pro SAP NetWeaver
TypZdroje: microsoft.workloads/sapvirtualinstances/applicationinstances
ID doporučení: a7202ec4-8a6e-45ef-9b6e-df2486bcaa86
Podkategorie: Vysoká dostupnost
Nastavení časového limitu nečinnosti v Azure Load Balancer na 30 minut pro nastavení služby ASCS HA v úlohách SAP
Pokud chcete zabránit vypršení časového limitu nástroje pro vyrovnávání zatížení, ujistěte se, že všechna pravidla vyrovnávání zatížení Azure mají nastavenou hodnotu časového limitu nečinnosti (minuty) na maximální hodnotu 30 minut. Pro povolení nastavení otevřete nástroj pro vyrovnávání zatížení, vyberte Pravidla vyrovnávání zatížení a přidejte nebo upravte pravidlo.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Středně
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
TypZdrojů: microsoft.workloads/sapvirtualinstances/centralinstances
ID doporučení: 45c2994f-a01d-4024-843e-a2a84dae48b4
Podkategorie: Vysoká dostupnost
Povolení plovoucí IP adresy v nástroji pro vyrovnávání zatížení Azure pro nastavení vysoké dostupnosti ASCS v úlohách SAP
V případě opětovného používání portů a lepší vysoké dostupnosti povolte plovoucí IP adresu v pravidlech vyrovnávání zatížení pro Azure Load Balancer pro nastavení instance ASCS v úlohách SAP. Pro povolení otevřete nástroj pro vyrovnávání zatížení, vyberte Pravidla vyrovnávání zatížení a přidejte nebo upravte pravidlo.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Středně
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
TypZdrojů: microsoft.workloads/sapvirtualinstances/centralinstances
ID doporučení: aec9b9fb-145f-4af8-94f3-7fdc69762b72
Podkategorie: Vysoká dostupnost
Povolení portů s vysokou dostupností v Azure Load Balancer pro nastavení vysoké dostupnosti služby ASCS v úlohách SAP
Pro lepší využití portů a zajištění vyšší dostupnosti povolte HA porty v pravidlech vyrovnávání zatížení pro nastavení vysoké dostupnosti instance ASCS v SAP úlohách. Pro povolení otevřete nástroj pro vyrovnávání zatížení, vyberte Pravidla vyrovnávání zatížení a přidejte nebo upravte pravidlo.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Středně
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
TypZdrojů: microsoft.workloads/sapvirtualinstances/centralinstances
ID doporučení: c3811f93-a1a5-4a84-8fba-dd700043cc42
Podkategorie: Vysoká dostupnost
Zakázat časová razítka TCP na virtuálních počítačích umístěných za Azure Load Balancer v prostředí vysoké dostupnosti ASCS v úlohách SAP.
Zakázání časových razítek protokolu TCP na virtuálních počítačích umístěných za Azur způsobí, že sondy stavu selžou, protože pakety TCP jsou zahazovány zásobníkem protokolu TCP hostovaného operačního systému virtuálního počítače, což vede k tomu, že nástroj pro vyrovnávání zatížení označí koncový bod jako nefunkční.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Středně
TypZdrojů: microsoft.workloads/sapvirtualinstances/centralinstances
ID doporučení: 27899d14-ac62-41f4-a65d-e6c2a5af101b
Podkategorie: Jiné
Ujistěte se, že je STONITH povolen v konfiguraci Pacemaker v nastavení vysoké dostupnosti ASCS pro úlohy SAP.
V clusteru Pacemaker se implementace ohraničení na úrovni uzlů provádí pomocí prostředku STONITH (Shoot The Other Node in the Head). Chcete-li usnadnit správu selhaných uzlů, zajistěte, aby v konfiguraci clusteru s vysokou dostupností bylo stonith-enable nastaveno na true.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výse dostupnost SAP HANA na virtuálních počítačích Azure na RHEL
TypZdrojů: microsoft.workloads/sapvirtualinstances/centralinstances
ID doporučení: 28a00e1e-d0ad-452f-ad58-95e6c584e594
Podkategorie: Vysoká dostupnost
Nastavte token corosync v clusteru Pacemaker na hodnotu 30000 pro HA nastavení ASCS v úlohách SAP (RHEL)
Nastavení tokenu Corosync určuje časový limit, který se používá přímo nebo jako základ pro výpočet skutečného časového limitu tokenu v clusterech s vysokou dostupností. Pro povolení údržby s zachováním paměti nastavte token corosync na 30 000 pro SAP na Azure.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výse dostupnost SAP HANA na virtuálních počítačích Azure na RHEL
TypZdrojů: microsoft.workloads/sapvirtualinstances/centralinstances
ID doporučení: deede7ea-68c5-4fb9-8f08-5e706f88ac67
Podkategorie: Jiné
Nastavte parametr očekávaných hlasů na hodnotu '2' v konfiguraci Pacemakeru v nastavení vysoké dostupnosti ASCS v rámci úloh SAP (RHEL)
U clusteru s vysokou dostupností se dvěma uzly nastavte parametr kvora "expected-votes" na hodnotu 2, jak se doporučuje pro SAP na Azure, aby se zajistilo správné kvorum, odolnost a konzistence dat.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výse dostupnost SAP HANA na virtuálních počítačích Azure na RHEL
TypZdrojů: microsoft.workloads/sapvirtualinstances/centralinstances
ID doporučení: 35ef8bba-923e-44f3-8f06-691deb679468
Podkategorie: Vysoká dostupnost
Povolte parametr „concurrent-fencing“ v konfiguraci Pacemakeru v nastavení ASCS pro zabezpečení vysoké dostupnosti v SAP úlohách (ConcurrentFencingHAASCSRH)
Souběžné fencování umožňuje paralelně provádět operace fencování, což zvyšuje vysokou dostupnost (HA), brání split-brain scénářům a přispívá k robustnímu nasazení SAP. Nastavení tohoto parametru na hodnotu true v konfiguraci clusteru Pacemaker pro nastavení vysoké dostupnosti ASCS.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výse dostupnost SAP HANA na virtuálních počítačích Azure na RHEL
TypZdrojů: microsoft.workloads/sapvirtualinstances/centralinstances
ID doporučení: 0fffcdb4-87db-44f2-956f-dc9638248659
Podkategorie: Jiné
Ujistěte se, že STONITH je povolen v konfiguraci clusteru v nastavení vysoké dostupnosti ASCS při zpracování úloh SAP.
V clusteru Pacemaker se implementace ohraničení na úrovni uzlů provádí pomocí prostředku STONITH (Shoot The Other Node in the Head). Chcete-li usnadnit správu selhaných uzlů, zajistěte, aby v konfiguraci clusteru s vysokou dostupností bylo stonith-enable nastaveno na true.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
TypZdrojů: microsoft.workloads/sapvirtualinstances/centralinstances
ID doporučení: 6921340e-baa1-424f-80d5-c07bbac3cf7c
Podkategorie: Vysoká dostupnost
Nastavte časový limit STONITH na 144 pro konfiguraci clusteru v nastavení HA ASCS v pracovních úlohách SAP.
Určuje stonith-timeout , jak dlouho cluster čeká na dokončení akce STONITH. Nastavení na 144 sekund poskytuje více času na dokončení šermířských akcí. Toto nastavení doporučujeme pro clustery s vysokou dostupností pro SAP na Azure.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
TypZdrojů: microsoft.workloads/sapvirtualinstances/centralinstances
ID doporučení: 4eb10096-942e-402d-b4a6-e4e271c87a02
Podkategorie: Jiné
Nakonfigurujte token corosync v clusteru Pacemaker na hodnotu 30000 pro konfiguraci vysoké dostupnosti ASCS v SAP úlohách (SUSE)
Nastavení tokenu Corosync určuje časový limit, který se používá přímo nebo jako základ pro výpočet skutečného časového limitu tokenu v clusterech s vysokou dostupností. Chcete-li povolit údržbu s uchováním paměti, nastavte hodnotu tokenu corosync na '30000' pro SAP na Azure.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
TypZdrojů: microsoft.workloads/sapvirtualinstances/centralinstances
ID doporučení: 9f30eb2b-6a6f-4fa8-89dc-85a395c31233
Podkategorie: Jiné
Nastavte 'token_retransmits_before_loss_const' na 10 v clusteru Pacemaker v nastavení vysoké dostupnosti ASCS v pracovních zátěžích SAP.
Konstanta corosync token_retransmits_before_loss_const určuje, kolik opakovaných přenosů tokenů se provede, než vyprší časový limit v clusterech s vysokou dostupností (HA). Pro zajištění stability a spolehlivosti nastavte v nastavení vysoké dostupnosti služby ASCS hodnotu 'totem.token_retransmits_before_loss_const' na '10'.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
TypZdrojů: microsoft.workloads/sapvirtualinstances/centralinstances
ID doporučení: f32b8f89-fb3c-4030-bd4a-0a16247db408
Podkategorie: Jiné
Časový limit "corosync join" určuje v milisekundách, jak dlouho čekat na zprávy spojení v protokolu členství, takže když se nový uzel připojí ke clusteru, má čas synchronizovat svůj stav s existujícími uzly. V konfiguraci clusteru Pacemaker pro nastavení vysoké dostupnosti ASCS nastavte hodnotu na 60.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
TypZdrojů: microsoft.workloads/sapvirtualinstances/centralinstances
ID doporučení: fed84141-4942-49b3-8b0c-73a8b352f754
Podkategorie: Jiné
Nastavte 'corosync consensus' v clusteru Pacemaker na '36000' pro nastavení HA ASCS v SAP zátěžích.
Parametr corosync consensus určuje, kolik milisekund se má čekat na konsensus před zahájením kola členství v konfiguraci clusteru. V konfiguraci clusteru Pacemaker pro nastavení vysokou dostupnost služby ASCS nastavte "konsensus" na 1,2násobek hodnoty tokenu corosync pro spolehlivé chování při selhání.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
TypZdrojů: microsoft.workloads/sapvirtualinstances/centralinstances
ID doporučení: 73227428-640d-4410-aec4-bac229a2b7bd
Podkategorie: Jiné
Nastavte 'corosync max_messages' v clusteru Pacemaker na hodnotu '20' pro zajištění vysoké dostupnosti ASCS v SAP úlohách.
Konstanta corosync max_messages určuje maximální počet zpráv, které může odeslat jeden procesor po přijetí tokenu. Abyste umožnili efektivní komunikaci bez zahlcení sítě, nastavte ji na 20násobek parametru corosync tokenu v konfiguraci clusteru Pacemaker.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
TypZdrojů: microsoft.workloads/sapvirtualinstances/centralinstances
ID doporučení: 14a889a6-374f-4bd4-8add-f644e3fe277d
Podkategorie: Jiné
V konfiguraci clusteru v nastavení vysoké dostupnosti ASCS v úlohách SAP (SUSE) nastavte parametr expected votes na 2
U clusteru s vysokou dostupností se dvěma uzly nastavte parametr kvora "expected_votes" na hodnotu 2, jak se doporučuje pro SAP na Azure, aby se zajistilo správné kvorum, odolnost a konzistence dat.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
TypZdrojů: microsoft.workloads/sapvirtualinstances/centralinstances
ID doporučení: 89a9ddd9-f9bf-47e4-b5f7-a0a4edfa0cdb
Podkategorie: Vysoká dostupnost
Nastavení parametru two_node na hodnotu 1 v konfiguraci clusteru v nastavení vysoké dostupnosti ASCS v úlohách SAP
U clusteru s vysokou dostupností se dvěma uzly nastavte parametr kvora "two_node" na hodnotu 1, jak se doporučuje pro SAP v Azure.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
TypZdrojů: microsoft.workloads/sapvirtualinstances/centralinstances
ID doporučení: 2030a15b-ff0b-47c3-b934-60072ccda75e
Podkategorie: Vysoká dostupnost
Povolte 'souběžné ohraničení' v nastavení vysoké dostupnosti Pacemaker ASCS pro SAP zátěže (ConcurrentFencingHAASCSSLE)
Souběžné oddělování umožňuje paralelní provádění operací, což zvyšuje dostupnost (HA), zabraňuje scénářům typu split-brain a přispívá k robustnímu nasazení SAP. Nastavení tohoto parametru na hodnotu true v konfiguraci clusteru Pacemaker pro nastavení vysoké dostupnosti ASCS.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
TypZdrojů: microsoft.workloads/sapvirtualinstances/centralinstances
ID doporučení: dc19b2c9-0770-4929-8f63-81c07fe7b6f3
Podkategorie: Jiné
Ujistěte se, že počet instancí fence_azure_arm v Pacemakeru v úlohách SAP s vysokou dostupností je jedna
Pokud používáte agentu Azure pro ohraničení (fencing) se spravovanou identitou nebo servisním principálem, ujistěte se, že je v konfiguraci Pacemakeru pro nastavení vysoké dostupnosti služby ASCS k dispozici jedna instance fence_azure_arm (agent ohraničení vstupně-výstupních operací pro Azure Resource Manager).
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
TypZdrojů: microsoft.workloads/sapvirtualinstances/centralinstances
ID doporučení: cb56170a-0ecb-420a-b2c9-5c4878a0132a
Podkategorie: Vysoká dostupnost
Nastavte časový limit stonith-timeout na 900 v konfiguraci Pacemakeru s Azure fence agentem pro konfiguraci vysoké dostupnosti (HA) systému ASCS.
Aby Pacemaker spolehlivě fungoval v konfiguraci vysoké dostupnosti systému ASCS, nastavte časový limit stonith na hodnotu 900. Toto nastavení platí, pokud používáte Azure fence agenta pro fencing se spravovanou identitou nebo hlavním uživatelem služby.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
TypZdrojů: microsoft.workloads/sapvirtualinstances/centralinstances
ID doporučení: 05747c68-715f-4c8f-b027-f57a931cc07a
Podkategorie: Vysoká dostupnost
Vytvořte konfigurační soubor softdog v konfiguraci Pacemaker pro HA nastavení ASCS v úlohách SAP.
Časovač softdog se načte jako modul jádra v operačním systému Linux. Pokud tento časovač zjistí, že se systém zablokoval, aktivuje resetování systému. Ujistěte se, že je soubor konfigurace softdog vytvořen v clusteru Pacemaker pro konfiguraci vysoké dostupnosti ASCS.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
TypZdrojů: microsoft.workloads/sapvirtualinstances/centralinstances
ID doporučení: 88261a1a-6a32-4fb6-8bbd-fcd60fdfcab6
Podkategorie: Vysoká dostupnost
Ujistěte se, že je modul softdog načten pro Pacemaker v nastavení vysoké dostupnosti ASCS služeb v SAP pracovních zátěžích.
Časovač softdog se načte jako modul jádra v operačním systému Linux. Pokud tento časovač zjistí, že se systém zablokoval, aktivuje resetování systému. Nejprve vytvořte konfigurační soubor softdog, poté načtěte modul softdog v konfiguraci Pacemakeru pro konfiguraci HA ASCS.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
TypZdrojů: microsoft.workloads/sapvirtualinstances/centralinstances
ID doporučení: 3730bc11-c81c-43eb-896a-8fce0bac139d
Podkategorie: Vysoká dostupnost
Zajištění vysoké dostupnosti pro produkční centrální službu SAP
Ověřte konfiguraci vysoké dostupnosti pro instance SAP centrálních služeb produkčních úloh SAP.
Potenciální výhody: Minimalizace výpadků za účelem zvýšení dostupnosti systému
Dopad: Vysoko
Další informace najdete v tématu architektura vysoké dostupnosti a scénáře Azure VMs pro SAP NetWeaver
TypZdrojů: microsoft.workloads/sapvirtualinstances/centralinstances
ID doporučení: d2c08f71-906b-4915-a08e-c56215913fb2
Podkategorie: Vysoká dostupnost
Zajištění vysoké dostupnosti napříč zónami centrální služby SAP
Ověřte konfiguraci vysoké dostupnosti napříč několika zónami dostupnosti ve stejné oblasti pro centrální služby SAP produkčních úloh.
Potenciální výhody: Minimalizace výpadků za účelem zvýšení dostupnosti
Dopad: Vysoko
Další informace najdete v tématu SAP konfigurace úloh s Azure Zóny dostupnosti
TypZdrojů: microsoft.workloads/sapvirtualinstances/centralinstances
ID doporučení: 9db6dd7f-af0e-45aa-89df-d35062baaefb
Podkategorie: Vysoká dostupnost
Použijte Premium nebo Ultra disk pro virtuální počítač centrální služby SAP
Pro instanci centrálních služeb SAP použijte disky Premium Storage nebo Ultra.
Potenciální výhody: Maximalizace Azure smlouvy SLA pro jeden virtuální počítač
Dopad: Vysoko
Další informace najdete v tématu architektura vysoké dostupnosti a scénáře Azure VMs pro SAP NetWeaver
TypZdrojů: microsoft.workloads/sapvirtualinstances/centralinstances
ID doporučení: bbdfaf94-719f-4cb2-897a-9e237007328a
Podkategorie: Vysoká dostupnost
Nastavte časový limit pro nečinnost v Azure Load Balancer na 30 minut pro zajištění vysoké dostupnosti databáze HANA v úlohách SAP.
Pokud chcete zabránit vypršení časového limitu nástroje pro vyrovnávání zatížení, ujistěte se, že je Azure parametr časového limitu nečinnosti (minuty) nastavený na maximální hodnotu 30 minut. Otevřete nástroj pro vyrovnávání zatížení, vyberte Pravidla vyrovnávání zatížení a přidejte nebo upravte pravidlo pro povolení doporučeného nastavení.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Středně
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
Typ prostředku: microsoft.workloads/sapvirtualinstances/databaseinstances
ID doporučení: 1c1deb1c-ae1b-49a7-88d3-201285ad63b6
Podkategorie: Vysoká dostupnost
Zapnutí plovoucí IP adresy v Azure Load Balancer pro konfiguraci vysoké dostupnosti databáze HANA v pracovních zatíženích SAP
Pokud chcete flexibilnější směrování, povolte plovoucí IP adresu v pravidlech vyrovnávání zatížení pro Azure Load Balancer pro nastavení instance databáze HANA v úlohách SAP. Otevřete nástroj pro vyrovnávání zatížení, vyberte Pravidla vyrovnávání zatížení a přidejte nebo upravte pravidlo pro povolení doporučeného nastavení.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Středně
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
Typ prostředku: microsoft.workloads/sapvirtualinstances/databaseinstances
ID doporučení: cca36756-d938-4f3a-aebf-75358c7c0622
Podkategorie: Vysoká dostupnost
Povolení portů vysoké dostupnosti v Azure Load Balancer pro nastavení vysoké dostupnosti pro HANA DB v úlohách SAP
Pro vylepšenou škálovatelnost povolte porty vysoké dostupnosti v pravidlech vyrovnávání zatížení pro konfiguraci vysoké dostupnosti instance databáze HANA v úlohách SAP. Otevřete nástroj pro vyrovnávání zatížení, vyberte Pravidla vyrovnávání zatížení a přidejte nebo upravte pravidlo pro povolení doporučeného nastavení.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Středně
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
Typ prostředku: microsoft.workloads/sapvirtualinstances/databaseinstances
ID doporučení: a5ac35c2-a299-4864-bfeb-09d2348bda68
Podkategorie: Vysoká dostupnost
Zakázání časových razítek TCP na virtuálních počítačích umístěných za Azure Load Balancer v nastavení vysoké dostupnosti služby HANA DB v úlohách SAP
Vypněte časová razítka TCP na virtuálních počítačích umístěných za Azure Load Balancer. Povolení časových razítek protokolu TCP způsobuje selhání sond stavu kvůli zahazování paketů TCP zásobníkem protokolu TCP hostovaného operačního systému virtuálního počítače, kvůli kterému nástroj pro vyrovnávání zatížení označí koncový bod jako nefunkční.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Středně
Další informace najdete v tématu Azure Load Balancer kontrolních sond stavu
Typ prostředku: microsoft.workloads/sapvirtualinstances/databaseinstances
ID doporučení: 760ba688-69ea-431b-afeb-13683a03f0c2
Podkategorie: Jiné
Zajištění vysoké dostupnosti pro produkční databázi SAP
Zajistěte konfiguraci vysoké dostupnosti pro instanci databáze SAP pro produkční SAP úlohy.
Potenciální výhody: Minimalizace výpadků za účelem zvýšení dostupnosti systému
Dopad: Vysoko
Další informace najdete v tématu architektura vysoké dostupnosti a scénáře Azure VMs pro SAP NetWeaver
Typ prostředku: microsoft.workloads/sapvirtualinstances/databaseinstances
ID doporučení: c16626fe-2b55-4e01-9ddf-7d25f694f2ef
Podkategorie: Vysoká dostupnost
Zajištění vysoké dostupnosti napříč zónami databáze SAP
Ověření konfigurace vysoké dostupnosti napříč několika zónami dostupnosti ve stejné oblasti pro SAP instanci databáze určenou pro produkční úlohy
Potenciální výhody: Minimalizace výpadků za účelem zvýšení dostupnosti systému
Dopad: Vysoko
Další informace najdete v tématu SAP konfigurace úloh s Azure Zóny dostupnosti
Typ prostředku: microsoft.workloads/sapvirtualinstances/databaseinstances
ID doporučení: ab3fc753-4f6e-481f-a42a-7d9a85c56b43
Podkategorie: Vysoká dostupnost
Použijte Premium nebo Ultra disk pro produkční systém databázového VM
Použití disků Premium Storage nebo Ultra pro instanci databáze SAP
Potenciální výhody: Maximalizace Azure smlouvy SLA pro jeden virtuální počítač
Dopad: Vysoko
Další informace najdete v tématu architektura vysoké dostupnosti a scénáře Azure VMs pro SAP NetWeaver
Typ prostředku: microsoft.workloads/sapvirtualinstances/databaseinstances
ID doporučení: 4a047f75-39f1-4ec7-a5e7-2261d1741b0c
Podkategorie: Vysoká dostupnost
Nastavte parametr PREFER_SITE_TAKEOVER na hodnotu 'true' v konfiguraci Pacemakeru pro HA nastavení databáze HANA.
Parametr PREFER_SITE_TAKEOVER v SAP HANA definuje, jestli agent prostředků replikace systému HANA dává přednost převzetí sekundární instance místo restartování primární instance, která selhala místně. Pro spolehlivou funkci nastavení vysoké dostupnosti (HA) databáze HANA nastavte PREFER_SITE_TAKEOVER na true.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výse dostupnost SAP HANA na virtuálních počítačích Azure na RHEL
Typ prostředku: microsoft.workloads/sapvirtualinstances/databaseinstances
ID doporučení: 255e9f7b-db3a-4a67-b87e-6fdc36ea070d
Podkategorie: Vysoká dostupnost
Pro virtuální počítače s operačním systémem Red Hat v úlohách SAP s povolenou vysokou dostupností povolte stonith v konfiguraci clusteru.
V clusteru Pacemaker je implementace ochrany na úrovni uzlů prováděna pomocí prostředku STONITH (Shoot The Other Node in the Head). Chcete-li usnadnit správu selhaných uzlů, zajistěte, aby v konfiguraci clusteru s vysokou dostupností pro vaši úlohu SAP bylo stonith-enable nastaveno na true.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výse dostupnost SAP HANA na virtuálních počítačích Azure na RHEL
Typ prostředku: microsoft.workloads/sapvirtualinstances/databaseinstances
ID doporučení: 4594198b-b114-4865-8ed8-be06db945408
Podkategorie: Vysoká dostupnost
U virtuálních počítačů s operačním systémem RHEL nastavte v clusteru Pacemaker pro databázi HANA s povolenou vysokou dostupností token corosync na hodnotu 30000.
Nastavení tokenu Corosync určuje časový limit, který se používá přímo nebo jako základ pro výpočet skutečného časového limitu tokenu v clusterech s vysokou dostupností. Pokud chcete povolit údržbu zachování paměti, nastavte token corosync na 3 0000 pro SAP na Azure s operačním systémem Redhat.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výse dostupnost SAP HANA na virtuálních počítačích Azure na RHEL
Typ prostředku: microsoft.workloads/sapvirtualinstances/databaseinstances
ID doporučení: 604f3822-6a28-47db-b31c-4b0dbe317625
Podkategorie: Jiné
V úlohách SAP s povolenou vysokou dostupností (RHEL) nastavte parametr 'votes' na očekávanou hodnotu 2
U clusteru s vysokou dostupností se dvěma uzly nastavte hlasy kvora na hodnotu 2 podle doporučení pro SAP na Azure, abyste zajistili správné kvorum, odolnost a konzistenci dat.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výse dostupnost SAP HANA na virtuálních počítačích Azure na RHEL
Typ prostředku: microsoft.workloads/sapvirtualinstances/databaseinstances
ID doporučení: 937a1997-fc2d-4a3a-a9f6-e858a80921fd
Podkategorie: Vysoká dostupnost
Povolení parametru concurrent-fencing v konfiguraci Pacemakeru pro nastavení vysoké dostupnosti databáze HANA
Souběžné fencování umožňuje paralelně provádět operace fencování, což zvyšuje vysokou dostupnost (HA), brání split-brain scénářům a přispívá k robustnímu nasazení SAP. Nastavte tento parametr na hodnotu 'true' v konfiguraci clusteru Pacemaker pro nastavení HA databáze HANA.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výse dostupnost SAP HANA na virtuálních počítačích Azure na RHEL
Typ prostředku: microsoft.workloads/sapvirtualinstances/databaseinstances
ID doporučení: 6cc63594-c89f-4535-b878-cdd13659cfc5
Podkategorie: Jiné
Nastavte parametr PREFER_SITE_TAKEOVER na hodnotu 'true' v konfiguraci clusteru u úloh SAP s funkcí vysoké dostupnosti.
Parametr PREFER_SITE_TAKEOVER v topologii SAP HANA definuje, jestli agent prostředků služby HANA SR dává přednost převzetí sekundární instance místo restartování primární instance, která selhala místně. Pro spolehlivé fungování režimu vysoké dostupnosti pro databázi HANA nastavte hodnotu na 'true'.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
Typ prostředku: microsoft.workloads/sapvirtualinstances/databaseinstances
ID doporučení: 230fddab-0864-4c5e-bb27-037bec7c46c6
Podkategorie: Vysoká dostupnost
Povolte stonith v konfiguraci clusteru pro virtuální počítače s operačním systémem SUSE v úlohách SAP s povolenou vysokou dostupností.
V clusteru Pacemaker je implementace ochrany na úrovni uzlů prováděna pomocí prostředku STONITH (Shoot The Other Node in the Head). Chcete-li usnadnit správu selhaných uzlů, zajistěte, aby v konfiguraci clusteru s vysokou dostupností bylo stonith-enable nastaveno na true.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
Typ prostředku: microsoft.workloads/sapvirtualinstances/databaseinstances
ID doporučení: 210d0895-074c-4cc7-88de-b0a9e00820c6
Podkategorie: Vysoká dostupnost
Nastavte časový limit stonith na 144 pro konfiguraci clusteru v úlohách SAP s povolenou vysokou dostupností.
Časový limit stonith-timeout určuje, jak dlouho cluster čeká na dokončení akce STONITH. Nastavení na 144 sekund poskytuje více času na dokončení šermířských akcí. Toto nastavení doporučujeme pro clustery s vysokou dostupností pro SAP na Azure.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
Typ prostředku: microsoft.workloads/sapvirtualinstances/databaseinstances
ID doporučení: 64e5e17e-640e-430f-987a-721f133dbd5c
Podkategorie: Vysoká dostupnost
Nastavte token služby corosync ve clusteru Pacemaker na hodnotu 30000 pro databáze HANA s povolenou vysokou dostupností na virtuálních počítačích se systémem SUSE OS.
Nastavení tokenu Corosync určuje časový limit, který se používá přímo nebo jako základ pro výpočet skutečného časového limitu tokenu v clusterech s vysokou dostupností. Aby bylo umožněno provádět údržbu se zachováním paměti, nastavte token corosync na hodnotu 30000 pro databázi HANA s vysokou dostupností (HA) na virtuálním počítači s operačním systémem SUSE.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
Typ prostředku: microsoft.workloads/sapvirtualinstances/databaseinstances
ID doporučení: a563e3ad-b6b5-4ec2-a444-c4e30800b8cf
Podkategorie: Jiné
Nastavte v clusteru Pacemaker v úlohách SAP s vysokou dostupností hodnotu parametru 'token_retransmits_before_loss_const' na 10.
Konstanta corosync token_retransmits_before_loss_const určuje, kolik opakovaných přenosů tokenů se provede, než vyprší časový limit v clusterech s vysokou dostupností (HA). Nastavte konstantu totem.token_retransmits_before_loss_const na hodnotu 10, jak je doporučeno pro konfiguraci vysoké dostupnosti databáze HANA.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
Typ prostředku: microsoft.workloads/sapvirtualinstances/databaseinstances
ID doporučení: 99681175-0124-44de-93ae-edc08f9dc0a8
Podkategorie: Jiné
Nastavení parametru corosync join v clusteru Pacemaker na hodnotu 60 pro databázi HANA s podporou vysoké dostupnosti v úlohách SAP
Časový limit "corosync join" určuje v milisekundách, jak dlouho čekat na zprávy spojení v protokolu členství, takže když se nový uzel připojí ke clusteru, má čas synchronizovat svůj stav s existujícími uzly. V konfiguraci clusteru Pacemaker pro nastavení vysoké dostupnosti databáze HANA nastavte hodnotu na 60.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
Typ prostředku: microsoft.workloads/sapvirtualinstances/databaseinstances
ID doporučení: b8ac170f-433e-4d9c-8b75-f7070a2a5c92
Podkategorie: Jiné
Nastavte parametr 'corosync consensus' v clusteru Pacemaker na hodnotu 36000 pro databázi HANA s vysokou dostupností v zátěžích SAP.
Parametr corosync consensus určuje, kolik milisekund se má čekat na konsensus před zahájením nového kola členství v konfiguraci clusteru. Pro spolehlivé chování při selhání nastavte "consensus" v konfiguraci clusteru Pacemaker pro nastavení vysoké dostupnosti databáze HANA na hodnotu, která odpovídá 1,2násobku tokenu Corosync.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
Typ prostředku: microsoft.workloads/sapvirtualinstances/databaseinstances
ID doporučení: 63e27ad9-1804-405a-97eb-d784686ffbe3
Podkategorie: Jiné
Nastavte 'corosync max_messages' v clusteru Pacemaker na hodnotu 20 pro vysokou dostupnost HANA databáze v úlohách SAP.
Konstanta corosync max_messages určuje maximální počet zpráv, které může odeslat jeden procesor po přijetí tokenu. Pokud chcete povolit efektivní komunikaci bez zahlcení sítě, nastavte ji na 20násobek parametru corosync tokenu v konfiguraci clusteru Pacemaker.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
Typ prostředku: microsoft.workloads/sapvirtualinstances/databaseinstances
ID doporučení: 7ce9ff70-f684-47a2-b26f-781f80b1bccc
Podkategorie: Jiné
V úlohách SAP na SUSE s povolenou HA nastavte očekávaný parametr votes na 2
Nastavte parametr očekávaných hlasů na hodnotu 2 v konfiguraci clusteru v zátěži SAP s aktivovanou vysokou dostupností, abyste zajistili správné kvórum, odolnost a konzistenci dat.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
Typ prostředku: microsoft.workloads/sapvirtualinstances/databaseinstances
ID doporučení: 37240e75-9493-433a-8671-2e2582584875
Podkategorie: Vysoká dostupnost
Nastavte parametr two_node na hodnotu 1 v konfiguraci clusteru v SAP úlohách s povolenou vysokou dostupností
U clusteru s vysokou dostupností se dvěma uzly nastavte parametr kvora "two_node" na hodnotu 1, jak se doporučuje pro SAP v Azure.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
Typ prostředku: microsoft.workloads/sapvirtualinstances/databaseinstances
ID doporučení: 41cd63e2-69a4-4a4f-bb69-1d3f832001f9
Podkategorie: Vysoká dostupnost
Povolte parametr concurrent-fencing v konfiguraci clusteru v úlohách SAP s vysokou dostupností
Souběžné oddělování umožňuje paralelní provádění operací, což zvyšuje dostupnost (HA), zabraňuje scénářům typu split-brain a přispívá k robustnímu nasazení SAP. Nastavte tento parametr na "true" ve úlohách SAP s povolenou vysokou dostupností.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
Typ prostředku: microsoft.workloads/sapvirtualinstances/databaseinstances
ID doporučení: d763b894-7641-4c5d-9bc3-6f2515a6eb67
Podkategorie: Jiné
Ujistěte se, že existuje jedna instance fence_azure_arm v konfiguraci Pacemakeru pro nastavení HA HANA DB.
Pokud používáte Azure agenta oplocení pro ohraničení se spravovanou identitou nebo instančním objektem, ujistěte se, že jedna instance fence_azure_arm (agent pro ohraničení vstupně-výstupních operací pro Azure Resource Manager) je v konfiguraci Pacemakeru pro vysokou dostupnost v nastavení HANA DB.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
Typ prostředku: microsoft.workloads/sapvirtualinstances/databaseinstances
ID doporučení: 1f4b5e87-69e9-470a-8245-f337fd0d5528
Podkategorie: Vysoká dostupnost
Nastavit stonith-timeout na 900 v konfiguraci Pacemakeru pomocí agenta pro plot Azure pro zajištění vysoké dostupnosti databáze HANA.
Pokud používáte Azure fence agenta pro fencing se spravovanou identitou nebo služebním principálem, zajistěte spolehlivou funkci Pacemaker pro HANA DB HA tak, že nastavíte "stonith-timeout" na 900.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
Typ prostředku: microsoft.workloads/sapvirtualinstances/databaseinstances
ID doporučení: 943f7572-1884-4120-808d-ac2a3e70e33a
Podkategorie: Vysoká dostupnost
Ujistěte se, že soubor konfigurace softdog je součástí konfigurace Pacemakeru pro databázi HANA v zátěžích SAP.
Časovač softdog se načte jako modul jádra v operačním systému Linux. Pokud tento časovač zjistí, že se systém zablokoval, aktivuje resetování systému. Ujistěte se, že je konfigurační soubor softdogu vytvořen v clusteru Pacemakeru pro nastavení HA databáze HANA.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
Typ prostředku: microsoft.workloads/sapvirtualinstances/databaseinstances
ID doporučení: 63233341-73a2-4180-b57f-6f83395161b9
Podkategorie: Vysoká dostupnost
Ujistěte se, že je modul softdog načten v Pacemakeru v nastavení vysoké dostupnosti ASCS v úlohách SAP
Časovač softdog se načte jako modul jádra v operačním systému Linux. Pokud tento časovač zjistí, že se systém zablokoval, aktivuje resetování systému. Nejprve se ujistěte, že jste vytvořili konfigurační soubor softdog, a poté načtěte modul softdog do konfigurace Pacemaker pro nastavení vysoké dostupnosti pro HANA DB.
Potenciální výhody: Spolehlivost nastavení HA (vysoké dostupnosti) v úlohách SAP
Dopad: Vysoko
Další informace najdete v tématu Výskladní dostupnost pro SAP HANA na virtuálních počítačích Azure v SLES
Typ prostředku: microsoft.workloads/sapvirtualinstances/databaseinstances
ID doporučení: b27248cd-67dc-4824-b162-4563adaa6d70
Podkategorie: Vysoká dostupnost
Další kroky
Další informace o Reliability – Microsoft Azure Well Architected Framework