Příprava na výběr úložiště dat v Azure

Když připravíte cílové prostředí pro přechod na cloud, musíte určit požadavky na data pro hostování úloh. Azure databázové produkty a služby podporují různé scénáře a možnosti ukládání dat. Způsob konfigurace prostředí cílové zóny tak, aby podporoval vaše požadavky na data, závisí na zásadách správného řízení úloh, technických a obchodních požadavcích.

Identifikace požadavků na datové služby

Jako součást vyhodnocení a přípravy cílové zóny musíte identifikovat úložiště dat, která vaše cílová zóna potřebuje podporovat. Tento proces zahrnuje posouzení jednotlivých aplikací a služeb, které tvoří vaše úlohy, a určí jejich požadavky na úložiště dat a přístup. Jakmile tyto požadavky identifikujete a zdokumentujete, můžete pro cílovou zónu vytvořit zásady pro řízení povolených typů prostředků na základě vašich potřeb úloh.

Pro každou aplikaci nebo službu, kterou nasadíte do cílového prostředí, použijte jako výchozí bod následující informace, které vám pomůžou určit vhodné služby úložiště dat, které se mají použít.

Požadavky na funkce

Zvažte povahu vašich dat a způsob jejich použití:

  • Formát dat: Strukturované (tabulky), částečně strukturované (JSON, XML a klíč-hodnota) nebo nestrukturované (obrázky a dokumenty)

  • Účel: Online transakční zpracování (OLTP) pro transakční data nebo online analytické zpracování (OLAP) pro komplexní ad hoc analýzu dat

  • Potřeby hledání: Funkce indexování nebo fulltextové vyhledávání

  • Specializovaný: Úložiště vektorů pro vysoce dimenzionální data nebo grafové databáze pro vysoce propojená data

  • Metoda přístupu k datům: Přímý dotazovací jazyk (například SQL nebo Gremlin), rozhraní REST API, sada SDK nebo kombinace Některé platformy omezují přístup k proprietární vrstvě rozhraní API, která ovlivňuje flexibilitu dotazů a možnosti integrace.

  • Relace dat: Spojení, procházení grafů nebo hierarchické struktury

  • Model konzistence: Silná, konečná nebo konfigurovatelná konzistence

  • Flexibilita schématu: Schéma při zápisu (pevné) oproti schématu při čtení (flexibilní)

  • Požadavky souběžnosti: Optimistické a pesimistické zamykání a scénáře s vysokou frekvencí zápisů

  • Životní cyklus dat: Krátkodobé a dlouhodobé archivace a horká a studená data

  • Přesun dat: Požadavky na extrakci, transformaci a načítání (ETL); požadavky na extrakci, načítání a transformaci (ELT); a integrace s kanály.

Nefunkční požadavky

Vyhodnocení očekávání výkonu a škálovatelnosti:

  • Latence a propustnost: Zpracování v reálném čase a dávkové zpracování
  • Škálovatelnost: Vertikální versus horizontální škálování a globální distribuce
  • Spolehlivost a dostupnost: Požadavky na smlouvu o úrovni služeb (SLA) a strategie převzetí služeb při selhání
  • Hranice: Velikost úložiště, limity propustnosti a omezení dělení

Důležité informace o nákladech a správě

Faktor v provozní režii a rozpočtu:

  • Spravované versus samostatně hostované: Kompromisy u softwaru jako služby (SaaS), platformy jako služby (PaaS) a infrastruktury jako služby (IaaS) v oblasti kontroly, provozní režie a flexibility.
  • Dostupnost regionu: Požadavky na umístění dat a dodržování předpisů
  • Optimalizace nákladů: Vrstvené úložiště, dělení a ukládání do mezipaměti
  • Licencování a přenositelnost: Závislost na dodavatelích a kompatibilita s open source

Zabezpečení a zásady správného řízení

Zajištění souladu se zásadami organizace:

  • Šifrování: Šifrování dat v klidu a při přenosu
  • Ověřování a autorizace: Integrace přístupu na základě rolí a identit
  • Auditování a monitorování: Protokoly aktivit, výstrahy a diagnostika
  • Síťování: Privátní koncové body, pravidla firewallu a síťová integrace

Připravenost týmu a DevOps

Vyhodnoťte schopnost týmu podporovat a vyvíjet řešení:

  • Sady dovedností: Znalost dotazovacího jazyka, sad SDK a nástrojů
  • Podpora klientů: Jazykové vazby a dostupnost ovladačů
  • Integrace nástrojů: Pipeliny kontinuální integrace a průběžného doručování (CI/CD) a nástroje monitorování

Klíčové otázky

Odpovězte na následující otázky týkající se úloh, abyste mohli rozhodovat na základě rozhodovacího stromu Azure databázových služeb:

  • Jakou úroveň řízení potřebujete v operačním systému a databázovém stroji? Některé scénáře vyžadují, abyste měli vysoký stupeň kontroly nebo vlastnictví konfigurace softwaru a hostitelských serverů pro vaše databázové úlohy. V těchto scénářích můžete nasadit vlastní virtuální počítače IaaS, které plně řídí nasazení a konfiguraci datových služeb. Tuto úroveň řízení možná nebudete potřebovat, ale možná nejste připraveni přejít k úplnému řešení PaaS. V takovém případě může spravovaná instance zajistit vyšší kompatibilitu s místním databázovým strojem a zároveň poskytovat výhody spravované platformy.

  • Budou vaše úlohy používat technologii relační databáze? Pokud ano, zvolte Azure SQL Database, Azure Database for MySQL a Azure Database for PostgreSQL, které poskytují všechny možnosti spravované databáze PaaS.

  • Budou vaše úlohy používat SQL Server? V Azure můžou vaše úlohy běžet na IaaS založeném SQL Serveru na Azure Virtual Machines nebo v PaaS založené hostované službě SQL databáze. Vaše volba závisí na tom, jestli chcete spravovat databázi, používat opravy a provádět zálohy nebo delegovat tyto operace na Azure. Některé scénáře vyžadují hostované IaaS SQL Server kvůli požadavkům na funkce. Další informace najdete v tématu Choose the right SQL Server option in Azure.

  • Zahrnuje vaše řešení Azure úlohy Power Platform nebo Dynamics 365?Microsoft Dataverse je datová platforma SaaS pro obchodní aplikace Power Platform a Dynamics 365. Na rozdíl od databázových služeb PaaS a IaaS, které jsou uvedeny v tomto článku, Dataverse abstrahuje veškerou správu infrastruktury a systémového jádra. Poskytuje relační úložiště dat s integrovanými obchodními pravidly, podrobným zabezpečením (na základě rolí, na úrovni řádků a na úrovni sloupců) a standardizovanými Common Data Model. Klientské aplikace primárně přistupují k datům prostřednictvím rozhraní Dataverse API místo přímého připojení SQL k podkladovému databázovému stroji, který omezuje flexibilitu dotazů a propustnost v porovnání s databázovými službami nativními pro Azure. Vyhodnoťte dataverse pro části vašeho řešení, které používají Power Apps, Power Automate, Power Pages nebo Dynamics 365. Pro komponenty stejného řešení, které vyžadují zpracování s vysokou propustností, složité analytické dotazy nebo přímé řízení databáze, použijte vedle služby Dataverse Azure nativní databázovou službu. Data mezi službami Dataverse a Azure můžete synchronizovat pomocí nástrojů, jako jsou Azure Synapse Link for Dataverse a Microsoft Fabric.

  • Budou vaše úlohy využívat úložiště klíč-hodnota?Azure Managed Redis je spravované úložiště dat v paměti založené na nejnovější verzi Redis Enterprise. Poskytuje nízkou latenci a vysokou propustnost. Azure Cosmos DB poskytuje také funkce úložiště typu klíč-hodnota.

  • Budou vaše úlohy používat dokumentová nebo grafová data?Azure Cosmos DB je vícemodelová databázová služba, která podporuje různé datové typy a rozhraní API. Poskytuje také funkce databáze dokumentů a grafů. Azure DocumentDB je plně spravovaná opensourcová databázová databázová služba kompatibilní s MongoDB.

  • Používají vaše úlohy data typu column-family?Azure Managed Instance pro Apache Cassandra poskytuje spravovaný cluster Apache Cassandra, který může rozšířit vaše stávající datová centra do Azure nebo sloužit jako cloudový cluster a datové centrum.

  • Budou vaše úlohy vyžadovat možnosti analýzy dat s vysokou kapacitou?Microsoft Fabric je komplexní analytická platforma připravená pro podniky. Sjednocuje přesun dat, zpracování dat, příjem dat, transformaci, směrování událostí v reálném čase a vytváření sestav.

  • Budou vaše úlohy vyžadovat funkce vyhledávacího webu? Pomocí Azure AI Vyhledávač můžete vytvářet cloudové vyhledávací indexy rozšířené na AI, které se dají integrovat do vašich aplikací.

  • Pokud vaše úlohy používají data časových řad?Azure Data Explorer je spravovaná vysoce výkonná analytická platforma pro velké objemy dat, která analyzuje velké objemy dat téměř v reálném čase.

Poznámka:

Další informace o posouzení možností databáze pro jednotlivé aplikace nebo služby najdete v tématu Vysvětlení modelů úložiště dat.

Běžné databázové scénáře

Následující tabulka uvádí požadavky na běžné scénáře použití a doporučené databázové služby pro jejich zpracování.

Váš cíl Doporučená databázová služba
Vytvářejte aplikace, které se škálují pomocí spravované a inteligentní databáze SQL v cloudu. SQL Database
Modernizujte aplikace SQL Server použitím spravované, aktualizované instance SQL v cloudu. Azure SQL Managed Instance
Migrujte úlohy SQL na Azure při zachování úplné kompatibility SQL Server a přístupu na úrovni operačního systému. SQL Server na virtuálních počítačích
Vytvářejte škálovatelné, spravované podnikové aplikace na opensourcovém PostgreSQL, škálujte postgreSQL s jedním uzlem s vysokým výkonem nebo migrujte úlohy PostgreSQL a Oracle do cloudu. Azure Database for PostgreSQL
Zajištění vysoké dostupnosti a elastického škálování do opensourcových mobilních a webových aplikací pomocí spravované komunitní databázové služby MySQL nebo migrace úloh MySQL do cloudu Azure Database for MySQL
Vytvářejte aplikace, které mají zaručenou nízkou latenci a vysokou dostupnost kdekoli, v libovolném měřítku nebo migrují Cassandra, Gremlin a další úlohy NoSQL do cloudu. Azure Cosmos DB
Migrace úloh MongoDB do cloudu nebo vytváření hybridních a multicloudových aplikací s využitím vertikální a horizontálního škálování s vysokou kapacitou Azure DocumentDB
Modernizovat stávající datové clustery a aplikace Cassandra a získat flexibilitu pomocí služby spravované instance. Azure Managed Instance pro Apache Cassandra
Rychlé a škálovatelné aplikace můžete poskytovat pomocí opensourcového úložiště dat kompatibilního s pamětí. Azure Managed Redis
Vytvářejte nebo rozšiřujte obchodní aplikace pomocí Power Platform nebo Dynamics 365 s integrovaným modelováním dat, obchodní logikou a zabezpečením. Microsoft Dataverse

Porovnání funkcí databázových a datových platforem

Následující tabulka uvádí funkce dostupné v datových službách Azure a Microsoft Dataverse.

Vlastnost Databáze SQL SQL Managed Instance Azure Database for PostgreSQL Azure Database for MySQL Azure Managed Instance for Apache Cassandra Azure Cosmos DB Azure Spravovaný Redis Azure DocumentDB Microsoft Dataverse
Typ databáze Relační Relační Relační Relační NoSQL NoSQL V paměti NoSQL Relační (spravovaný)
Datový model Relační Relační Relační Relační Široký sloupec Multimodelový: Dokument, databáze širokých sloupců, klíč-hodnota, grafová databáze Klíč-hodnota Dokument Relační
Distribuované víceprimární zápisy Ne Ne Ne Ne Ano Ano Ano Ano Ne
Podpora připojení k virtuální síti Koncový bod služby virtuální sítě Implementace nativní virtuální sítě Injektáž virtuální sítě Injektáž virtuální sítě (pouze flexibilní server) Implementace nativní virtuální sítě Koncový bod služby virtuální sítě Koncový bod služby virtuální sítě Koncový bod služby virtuální sítě Podpora spravované virtuální sítě

Poznámka:

služba Azure Private Link zjednodušuje návrh sítě tím, že umožňuje Azure datovým službám komunikovat přes privátní sítě. Většina databázových služeb Azure uvedených v této tabulce podporuje Azure Private Link prostřednictvím soukromých koncových bodů. U databázových služeb spravované instance se tyto instance nasazují ve virtuálních sítích, takže pro ně nemusíte nasazovat privátní koncové body. Microsoft Dataverse je hostovaná na platformě Power Platform, nikoli jako prostředek Azure, a možnosti připojení virtuální sítě a privátního připojení jsou popsané v tématu Spravovaná podpora virtuální sítě pro Power Platform.

Regionální dostupnost

Azure vám pomůže poskytovat služby v měřítku potřebném k tomu, abyste se mohli spojit se zákazníky a partnery kdekoli. Při plánování nasazení cloudu určete Azure oblast pro hostování prostředků úloh.

Většina Azure oblastí podporuje většinu databázových služeb. Několik oblastí podporuje pouze podmnožinu těchto produktů, ale většinou cílí na vládní zákazníky. Než se rozhodnete, do kterých oblastí nasadíte prostředky databáze, projděte si informace o produktech dostupných v jednotlivých oblastech a zkontrolujte nejnovější stav regionální dostupnosti.

Microsoft Dataverse prostředí se nasazují do geografické oblasti Power Platform (například USA, Evropa nebo Austrálie) místo do konkrétní oblasti Azure. Data zůstávají ve zvolené zeměpisné oblasti, ale neřídíte, která Azure oblast v dané geografické oblasti hostuje vaše prostředí. Při plánování kolokace s jinými službami Azure nebo při zohlednění konkrétní latence či požadavků na rezidenci dat zvažte tuto hrubší členitost oblasti.

Další informace o globální infrastruktuře Azure najdete v tématu Azure zeměpisné oblasti.

Požadavky na rezidenci dat a dodržování předpisů

Právní a smluvní požadavky související s úložištěm dat se často vztahují na úlohy. Tyto požadavky se můžou lišit v závislosti na umístění vaší organizace, jurisdikci fyzických prostředků, které hostují vaše úložiště dat, a v příslušném obchodním sektoru. Zvažte následující součásti povinností vyplývajících z dat:

  • Klasifikace dat
  • Umístění dat
  • Odpovědnosti za ochranu dat v rámci modelu sdílené odpovědnosti

Informace o těchto požadavcích najdete v tématu Dosáhněte souladu s požadavky na rezidenci a zabezpečení dat s Azure.

Součástí úsilí o dodržování předpisů může být řízení fyzického umístění vašich databázových prostředků. Azure oblasti jsou uspořádány do skupin označovaných jako geografií. Zeměpis Azure respektuje rezidenci dat, suverenitu, dodržování předpisů a požadavky na odolnost v rámci geografických a politických hranic. Pokud vaše úlohy podléhají suverenitě dat nebo jiným požadavkům na dodržování předpisů, musíte prostředky úložiště nasadit do oblastí ve vyhovující Azure zeměpisné oblasti.

Vytvoření ovládacích prvků pro databázové služby

Při přípravě prostředí cílové zóny můžete vytvořit ovládací prvky, které omezují úložiště dat, která mohou uživatelé nasadit. Ovládací prvky vám můžou pomoct se správou nákladů a omezením rizik zabezpečení. Vývojáři a IT týmy můžou dál nasazovat a konfigurovat prostředky, které podporují vaše úlohy.

Jakmile identifikujete a zdokumentujete požadavky cílové zóny, můžete použít Azure Policy k řízení databázových prostředků, které uživatelům umožníte vytvářet. Ovládací prvky můžou povolit nebo odepřít vytváření typů prostředků databáze.

Můžete například omezit uživatele na vytváření pouze prostředků služby SQL Database. Pomocí zásad můžete řídit možnosti, které uživatelé můžou vybrat při vytváření prostředků. Můžete například omezit skladové položky služby SQL Database, které můžou uživatelé zřídit, tím, že povolíte instalaci jenom konkrétních verzí SQL Server na virtuálním počítači IaaS. Další informace najdete v tématu vestavěné definice zásad Azure Policy.

Zásady byste měli použít na prostředky, skupiny prostředků, předplatná a skupiny pro správu v rámci cloudového prostředí.

Microsoft Dataverse prostředí se řídí samostatně prostřednictvím centra pro správu Power Platform, nikoli prostřednictvím Azure Policy. Pomocí spravovaných prostředí a zásad ochrany před únikem informací můžete řídit vytváření prostředí, používání konektorů a přesun dat. Pokud vaše řešení zahrnuje jak Azure nativní databáze, tak dataverse, naplánujte zásady správného řízení napříč oběma řídicími rovinami.

Další kroky

K výběru specializovaného úložiště dat použijte následující články: