Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Introduction
Tento dokument definuje rozdělení zodpovědností mezi Microsoft a zákazníky při použití Azure Managed Instance pro Apache Cassandra (Cassandra MI).
Cílem je poskytnout přehlednost:
- Hranice provozního vlastnictví
- Očekávání výkonu a dostupnosti
- Odpovědnosti za zabezpečení a dodržování předpisů
Important
- Neexistuje žádná smlouva SLA s latencí. Výkon závisí na SKU, kterou vyberete, a charakteristikách úloh.
- Microsoft zaručuje dobu provozu procesu Cassandra, nikoli výkon na úrovni rozhraní API nebo latenci dotazů.
- Zákazník musí prozkoumat a zmírnit problémy způsobené sytostí prostředků (procesor, disk, paměť, síť ). Microsoft poskytuje metriky a protokoly pro podporu této analýzy.
Povinnosti společnosti Microsoft
Microsoft provozuje a spravuje základní infrastrukturu pro Mi Cassandra. Tato odpovědnost zahrnuje:
Infrastruktura a platforma
- Zřizování clusterů Cassandra, datacenter a uzlů
- Správa operačního systému, opravy a aktualizace zabezpečení
- Správa životního cyklu hardwaru a hostitelské infrastruktury
- Izolace sítě pomocí virtuálních sítí Azure
Dostupnost a smlouva SLA
- Dostupnost podporovaná smlouvou SLA pouze pro produkční datacentra
- Smlouva SLA se vztahuje na:
- operační systém
- Proces Cassandra
- Selhání hardwaru
- Smlouva SLA se nevztahuje na:
- Vyčerpání prostředků (procesor, disk, paměť, síť)
- Selhání na úrovni aplikace nebo dotazu
- Žádné SLA pro:
- Neprodukční nebo dealokované clustery nebo datacentra
Škálování a správa verzí
- Škálování uzlů (přidání nebo odebrání uzlů) aktivované prostřednictvím portálu Azure nebo rozhraní API
- Dostupnost nových verzí Cassandra po stabilních verzích operačního systému
- Odebrání zastaralých verzí z možností zřizování
Zabezpečení a šifrování
- Šifrování dat v klidu a během přenosu
- Správa a obměně certifikátů pro protokol TLS nebo SSL
- Průběžná kontrola a náprava ohrožení zabezpečení
Monitorování a podpora
- Integrace se službou Azure Monitor pro protokoly a metriky
- Proaktivní upozornění na výpadky na úrovni platformy
- Analýza původní příčiny (RCA) pro incidenty platformy ovlivňující produkční prostředí
Zálohování a obnovení
- Automatizované online zálohování na základě vašeho plánu a předvoleb uchovávání informací
- Obnovení zálohy prostřednictvím žádosti o podporu
Note
- Pro neaktivní data jsou podporovány klíče spravované zákazníkem (CMK).
- CMK momentálně není pro zálohování podporováno.
Odpovědnosti zákazníka
Zodpovídáte za všechna data, schémata a operace na úrovni aplikace.
Modelování dat a návrh dotazů
- Návrh optimálních klíčů oddílů a datových modelů
- Vyhněte se horkým oddílům a neefektivním dotazům
- Optimalizace dotazů a optimalizace výkonu
Schéma a konfigurace
- Správa prostorů klíčů, faktorů replikace a úrovní konzistence
- Provádění změn schématu
- Ladění strategií kompaktace a uvolňování paměti (GC)
- Přepsání výchozí konfigurace systému Cassandra podle potřeby
Výkon a monitorování
Monitorování:
- Využití procesoru
- Využití paměti
- Využití disků
- IOPS a propustnost
Zkoumání latence pomocí:
- Azure Monitor
- Prometheus
- Metriky Cassandra
provádění nápravných a preventivních opatření
Plánování kapacity
- Plánování růstu propustnosti a úložiště
- Škálování datových center nahoru nebo dolů podle potřeby
Note
Omezení škálování úložiště Velikost disku nelze přímo upravit. Pokud chcete změnit velikost disku, musíte:
- Vytvoření nového datacentra s požadovanou velikostí disku
- Migrace úloh
Aktualizace verzí
- Iniciování hlavních a menších upgradů (například Cassandra 3.x → 5.x)
- Ověřování kompatibility aplikací před upgrady
Note
Zodpovídáte za výpadky způsobené zastaralými nebo ukončenými verzemi.
Strategie zálohování
- Definujte plány zálohování a zásady uchovávání informací.
- Implementace strategie zotavení po havárii (DR)
Sítě
Konfigurace:
- VNety, podsítě a skupiny zabezpečení sítě
- Řešení DNS
- Pravidla firewallu
Postup nastavení:
- VPN / ExpressRoute (pokud je hybridní)
Zabezpečení a přístup
- Správa uživatelů a rolí databáze
- Implementace šifrování na úrovni aplikace (v případě potřeby)
- Zajištění dodržování zákonných požadavků
Operations
Zpracování problémů na úrovni aplikace:
- Časový limit dotazů
- Akumulace náhrobků
- Nekonzistentní data
Použití schválených nástrojů (bez přístupu SSH/JMX)
Kontrola protokolů a reakce na anomálie
Sdílené odpovědnosti
Některé oblasti vyžadují spolupráci mezi Microsoft a zákazníkem:
Monitorování zabezpečení
- Microsoft poskytuje protokoly a telemetrii
- Zákazníci musí:
- Zkontrolovat výstrahy
- Zkoumání anomálií
- Provedení nápravných akcí
Note
Pokud se používá protokol mTLS (mutual TLS):
- Životní cyklus certifikátu na straně klienta a prodloužení je odpovědností zákazníka.
Hybridní nasazení
- Microsoft spravuje uzly hostované Azure
- Zákazníci spravují místní uzly Cassandra
- Sdílená odpovědnost za připojení mezi prostředími
Compliance
- Microsoft zajišťuje dodržování předpisů na úrovni platformy.
- Zákazníci vlastní:
- Dodržování předpisů na úrovni aplikace
- Zásady správného řízení dat
Pokyny ke konfiguraci
Očekává se, že zákazníci budou dodržovat Microsoft doporučené konfigurace, mezi které patří:
- Požadovaná pravidla odchozí sítě
- Osvědčené postupy zabezpečení a sítě
Matice zodpovědností
| Task | Microsoft | Customer |
|---|---|---|
| Zřizování a správa infrastruktury | ✅ | |
| Opravy operačního systému a Cassandra | ✅ | |
| Zálohování (spravované platformou) | ✅ | |
| Dlouhodobé plánování zálohování | ✅ | |
| Návrh a optimalizace datového modelu | ✅ | |
| Aktualizace verzí | ✅ | |
| Konfigurace sítě | ✅ | |
| Kontrola monitorování a výstrah | ✅ | |
| Dodržování předpisů a zásady správného řízení | ✅ | ✅ |
| Dostupnost (smlouva SLA platformy) | ✅ | |
| Zabezpečení | ✅ | ✅ |
Alternativní řešení: Azure Cosmos DB pro rozhraní NOSQL API
Azure Cosmos DB (NoSQL API) je plně spravovaná, nativní cloudová alternativa s dalšími výhodami:
| Benefit | Description |
|---|---|
| Dostupnost nativní sady SDK | Sady SDK pro Javu, .NET, Python a Node.js |
| Podniková podpora | Podpora Microsoft 24×7 s eskalačními cestami |
| Plně spravované prostředí | Automatizované opravy, zálohy, dodržování předpisů |
| Záruky | <10 ms latence, 99,999% dostupnosti, záruky konzistence, referenční Azure smlouvy o úrovni služeb |
| Integrované zabezpečení a dodržování předpisů | Šifrování, identita, globální certifikace dodržování předpisů |
| Globální distribuce a automatické škálování | Replikace ve více oblastech a automatické škálování |