Azure Managed Instance pro model sdílené odpovědnosti Apache Cassandra

Introduction

Tento dokument definuje rozdělení zodpovědností mezi Microsoft a zákazníky při použití Azure Managed Instance pro Apache Cassandra (Cassandra MI).

Cílem je poskytnout přehlednost:

  • Hranice provozního vlastnictví
  • Očekávání výkonu a dostupnosti
  • Odpovědnosti za zabezpečení a dodržování předpisů

Important

  • Neexistuje žádná smlouva SLA s latencí. Výkon závisí na SKU, kterou vyberete, a charakteristikách úloh.
  • Microsoft zaručuje dobu provozu procesu Cassandra, nikoli výkon na úrovni rozhraní API nebo latenci dotazů.
  • Zákazník musí prozkoumat a zmírnit problémy způsobené sytostí prostředků (procesor, disk, paměť, síť ). Microsoft poskytuje metriky a protokoly pro podporu této analýzy.

Povinnosti společnosti Microsoft

Microsoft provozuje a spravuje základní infrastrukturu pro Mi Cassandra. Tato odpovědnost zahrnuje:

Infrastruktura a platforma

  • Zřizování clusterů Cassandra, datacenter a uzlů
  • Správa operačního systému, opravy a aktualizace zabezpečení
  • Správa životního cyklu hardwaru a hostitelské infrastruktury
  • Izolace sítě pomocí virtuálních sítí Azure

Dostupnost a smlouva SLA

  • Dostupnost podporovaná smlouvou SLA pouze pro produkční datacentra
  • Smlouva SLA se vztahuje na:
    • operační systém
    • Proces Cassandra
    • Selhání hardwaru
  • Smlouva SLA se nevztahuje na:
    • Vyčerpání prostředků (procesor, disk, paměť, síť)
    • Selhání na úrovni aplikace nebo dotazu
  • Žádné SLA pro:
    • Neprodukční nebo dealokované clustery nebo datacentra

Škálování a správa verzí

  • Škálování uzlů (přidání nebo odebrání uzlů) aktivované prostřednictvím portálu Azure nebo rozhraní API
  • Dostupnost nových verzí Cassandra po stabilních verzích operačního systému
  • Odebrání zastaralých verzí z možností zřizování

Zabezpečení a šifrování

  • Šifrování dat v klidu a během přenosu
  • Správa a obměně certifikátů pro protokol TLS nebo SSL
  • Průběžná kontrola a náprava ohrožení zabezpečení

Monitorování a podpora

  • Integrace se službou Azure Monitor pro protokoly a metriky
  • Proaktivní upozornění na výpadky na úrovni platformy
  • Analýza původní příčiny (RCA) pro incidenty platformy ovlivňující produkční prostředí

Zálohování a obnovení

  • Automatizované online zálohování na základě vašeho plánu a předvoleb uchovávání informací
  • Obnovení zálohy prostřednictvím žádosti o podporu

Note

  • Pro neaktivní data jsou podporovány klíče spravované zákazníkem (CMK).
  • CMK momentálně není pro zálohování podporováno.

Odpovědnosti zákazníka

Zodpovídáte za všechna data, schémata a operace na úrovni aplikace.

Modelování dat a návrh dotazů

  • Návrh optimálních klíčů oddílů a datových modelů
  • Vyhněte se horkým oddílům a neefektivním dotazům
  • Optimalizace dotazů a optimalizace výkonu

Schéma a konfigurace

  • Správa prostorů klíčů, faktorů replikace a úrovní konzistence
  • Provádění změn schématu
  • Ladění strategií kompaktace a uvolňování paměti (GC)
  • Přepsání výchozí konfigurace systému Cassandra podle potřeby

Výkon a monitorování

  • Monitorování:

    • Využití procesoru
    • Využití paměti
    • Využití disků
    • IOPS a propustnost
  • Zkoumání latence pomocí:

    • Azure Monitor
    • Prometheus
    • Metriky Cassandra
  • provádění nápravných a preventivních opatření

Plánování kapacity

  • Plánování růstu propustnosti a úložiště
  • Škálování datových center nahoru nebo dolů podle potřeby

Note

Omezení škálování úložiště Velikost disku nelze přímo upravit. Pokud chcete změnit velikost disku, musíte:

  • Vytvoření nového datacentra s požadovanou velikostí disku
  • Migrace úloh

Aktualizace verzí

  • Iniciování hlavních a menších upgradů (například Cassandra 3.x → 5.x)
  • Ověřování kompatibility aplikací před upgrady

Note

Zodpovídáte za výpadky způsobené zastaralými nebo ukončenými verzemi.

Strategie zálohování

  • Definujte plány zálohování a zásady uchovávání informací.
  • Implementace strategie zotavení po havárii (DR)

Sítě

  • Konfigurace:

    • VNety, podsítě a skupiny zabezpečení sítě
    • Řešení DNS
    • Pravidla firewallu
  • Postup nastavení:

    • VPN / ExpressRoute (pokud je hybridní)

Zabezpečení a přístup

  • Správa uživatelů a rolí databáze
  • Implementace šifrování na úrovni aplikace (v případě potřeby)
  • Zajištění dodržování zákonných požadavků

Operations

  • Zpracování problémů na úrovni aplikace:

    • Časový limit dotazů
    • Akumulace náhrobků
    • Nekonzistentní data
  • Použití schválených nástrojů (bez přístupu SSH/JMX)

  • Kontrola protokolů a reakce na anomálie


Sdílené odpovědnosti

Některé oblasti vyžadují spolupráci mezi Microsoft a zákazníkem:

Monitorování zabezpečení

  • Microsoft poskytuje protokoly a telemetrii
  • Zákazníci musí:
    • Zkontrolovat výstrahy
    • Zkoumání anomálií
    • Provedení nápravných akcí

Note

Pokud se používá protokol mTLS (mutual TLS):

  • Životní cyklus certifikátu na straně klienta a prodloužení je odpovědností zákazníka.

Hybridní nasazení

  • Microsoft spravuje uzly hostované Azure
  • Zákazníci spravují místní uzly Cassandra
  • Sdílená odpovědnost za připojení mezi prostředími

Compliance

  • Microsoft zajišťuje dodržování předpisů na úrovni platformy.
  • Zákazníci vlastní:
    • Dodržování předpisů na úrovni aplikace
    • Zásady správného řízení dat

Pokyny ke konfiguraci

Očekává se, že zákazníci budou dodržovat Microsoft doporučené konfigurace, mezi které patří:

  • Požadovaná pravidla odchozí sítě
  • Osvědčené postupy zabezpečení a sítě

Matice zodpovědností

Task Microsoft Customer
Zřizování a správa infrastruktury
Opravy operačního systému a Cassandra
Zálohování (spravované platformou)
Dlouhodobé plánování zálohování
Návrh a optimalizace datového modelu
Aktualizace verzí
Konfigurace sítě
Kontrola monitorování a výstrah
Dodržování předpisů a zásady správného řízení
Dostupnost (smlouva SLA platformy)
Zabezpečení

Alternativní řešení: Azure Cosmos DB pro rozhraní NOSQL API

Azure Cosmos DB (NoSQL API) je plně spravovaná, nativní cloudová alternativa s dalšími výhodami:

Benefit Description
Dostupnost nativní sady SDK Sady SDK pro Javu, .NET, Python a Node.js
Podniková podpora Podpora Microsoft 24×7 s eskalačními cestami
Plně spravované prostředí Automatizované opravy, zálohy, dodržování předpisů
Záruky <10 ms latence, 99,999% dostupnosti, záruky konzistence, referenční Azure smlouvy o úrovni služeb
Integrované zabezpečení a dodržování předpisů Šifrování, identita, globální certifikace dodržování předpisů
Globální distribuce a automatické škálování Replikace ve více oblastech a automatické škálování