Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Ve veřejné cloudové platformě Azure sdílíte vy i Microsoft odpovědnost za spolehlivost. Každá úloha, kterou navrhujete a nasazujete, nabízí různé úrovně spolehlivosti, takže je důležité pochopit, kdo má primární odpovědnost za každou úroveň z hlediska spolehlivosti.
Tento článek popisuje model sdílené odpovědnosti pro spolehlivost, abyste lépe pochopili, jak sdílená odpovědnost funguje, zejména při řešení výpadku nebo havárie. Další informace o tom, jak tento model použít k plánování zotavení po havárii, najdete v tématu Doporučení pro návrh strategie zotavení po havárii.
Model sdílené odpovědnosti pro spolehlivost
Model sdílené odpovědnosti pro spolehlivost má tři úrovně:
- Spolehlivost základní platformy Platforma Azure poskytuje základní úroveň spolehlivosti pro všechny zákazníky a všechny služby prostřednictvím základní infrastruktury, služeb a procesů.
- Možnosti pro zvýšení spolehlivosti. Azure nabízí sadu integrovaných funkcí a služeb, které zvyšují spolehlivost, jako je použití zón dostupnosti, nasazování napříč několika oblastmi a implementace strategií zálohování. I když Azure tyto funkce poskytuje, je vaší zodpovědností vyhodnotit a nakonfigurovat je tak, aby odpovídaly vašim konkrétním požadavkům. Požadavky můžou zahrnovat spolehlivost, náklady, výkon a dodržování zákonných standardů.
- Aplikace. Pokud chcete efektivně využívat další úrovně, musíte navrhnout aplikaci a úlohu pro zajištění spolehlivosti.
Microsoft zodpovídá výhradně za spolehlivost základní platformy. Microsoft také zodpovídá za poskytování funkcí pro zvýšení spolehlivosti, které můžete použít. Zodpovídáte za výběr a používání příslušných komponent.
Kategorie služeb, kterou zvolíte – SaaS, PaaS nebo IaaS – určuje, jaký druh rozhodnutí provedete. Pokud například používáte službu SaaS, obvykle se nemusíte přihlásit k používání zón dostupnosti. Pokud pro datovou vrstvu používáte služby PaaS, můžete mít k dispozici automatizované funkce pro zálohování. Pokud používáte služby IaaS, obvykle potřebujete naplánovat a implementovat mnoho možností spolehlivosti sami.
Poznámka:
Kategorie služeb (SaaS, PaaS a IaaS) jsou užitečné jako široké seskupení služeb, ale je důležité porozumět vašim povinnostem za každou jednotlivou službu, kterou používáte.
Průvodci spolehlivostí poskytují přehled o tom, jak jednotlivé služby fungují z hlediska spolehlivosti, a pomáhají vám činit informovaná rozhodnutí o tom, jak nakonfigurovat služby tak, aby vyhovovaly vašim potřebám.
Zodpovídáte také za návrh aplikací a úloh a za definování požadavků na spolehlivost, což vám pomůže rozhodnout se, jak navrhnout a nakonfigurovat vaše řešení. Musíte zajistit, aby váš návrh respektoval veškeré platné zákonné nebo smluvní požadavky, jako je zeměpisné umístění, kde se data ukládají.
Spolehlivost základní platformy
Cloudová platforma Microsoftu se skládá z velkého množství infrastruktury, hardwaru, softwaru a procesů, které podporují nasazení a správu služeb. Každá komponenta je navržená tak, aby byla vysoce odolná, s více redundancemi hardwaru a softwarovými procesy založenými na výzkumu. Tyto komponenty společně tvoří základní úroveň spolehlivosti platformy. Mezi příklady, jak Microsoft poskytuje spolehlivou platformu, patří následující funkce:
- Sítě mají redundantní propojení a můžou dynamicky obejít chybné segmenty.
- V každé oblasti jsou datová centra připojená prostřednictvím sítě s nízkou latencí, která umožňuje různé přístupy k replikaci dat.
- Zařízení datacenter mají redundantní napájení, chlazení a síťová připojení. Týmy na místě je provozují, zajišťují, monitorují a spravují zařízení.
- Hardware, včetně clusterů a racků, má redundanci ve více vrstvách.
- Aktualizace výpočetních clusterů, racků a hostitelů se řídí kontrolovaným procesem. Platforma používá techniky, jako je hotpatching, aby minimalizovala nebo zcela eliminovala dopad na hostitelské systémy.
- Aktualizace a změny konfigurace softwarové platformy se řídí postupy bezpečného nasazení.
- Microsoft provede audit důležitých externích dodavatelů, aby zajistil, že výpadky třetích stran nenaruší Azure služby.
- Každá služba Azure musí mít podrobný plán zotavení po havárii. Microsoft provádí cvičení úplného výpadku celé oblasti v regionech, které odpovídají produkčnímu prostředí.
Všechny služby Azure využívají tyto základní možnosti spolehlivosti platformy a průběžná vylepšení Microsoft.
Možnosti pro zvýšení spolehlivosti
Azure nabízí mnoho různých možností pro zvýšení spolehlivosti. I když Microsoft zodpovídá za poskytování těchto funkcí, zodpovídáte za výběr a používání vhodných funkcí pro vaše potřeby. Některé příklady těchto schopností zahrnují:
Regiony. Azure má více než 70 oblastí a v jednom řešení můžete použít více oblastí k dosažení geografické redundance, splnění potřeb rezidence dat a globální povolení komunikace s nízkou latencí pro uživatele. Další informace o oblastech najdete v tématu Co jsou oblasti Azure?
Zóny dostupnosti Řada Azure oblastí podporuje zóny dostupnosti, které umožňují distribuovat úlohy napříč několika nezávislými sadami datových center. Azure služby podporují zóny dostupnosti způsobem, který vyhovuje jejich zamýšlenému účelu, obvykle podporou zónových nasazení (připnutých k jedné zóně) nebo zónově redundantních nasazení (rozložených mezi více zón). Další informace o zónách dostupnosti najdete v tématu Co jsou zóny dostupnosti?
Úrovně služby. Služby poskytují řadu nabídek a úrovní, které vyhovují různým požadavkům. Zodpovídáte za výběr příslušné úrovně na základě vašich cílů spolehlivosti a dalších potřeb. Když například vytvoříte virtuální počítač, můžete si vybrat mezi diskem úrovně Standard, který poskytuje nízkonákladovou možnost, nebo disk úrovně Premium, abyste dosáhli vyšší úrovně dostupnosti.
Zálohy. Mnoho Azure služeb, které ukládají data, podporují zálohování, což může být automatické, ruční nebo obojí. Pomocí záloh můžete chránit úlohy před výpadky a poškozením dat a dalšími událostmi ztráty dat. Zodpovídáte za ověření, jestli jsou zálohy povolené a jestli je správně konfigurujete.
Vládnutí. Můžete nakonfigurovat možnosti platformy, jako jsou Azure Policy, řízení přístupu na základě role a možnosti ochrany identit Microsoft Entra ID, aby se požadavky vaší organizace vynucily konzistentně. Pomocí těchto přístupů můžete své úlohy chránit před incidenty zabezpečení a náhodnými změnami, které můžou způsobit výpadky nebo jiné problémy s vaší úlohou. Microsoft tyto nástroje zásad správného řízení poskytuje, ale zodpovídáte za jejich konfiguraci a údržbu.
Důležité
Je důležité pochopit smlouvy o úrovni služeb (SLA) pro každou službu Azure. Smlouvy SLA poskytují důležité informace o očekávané době provozu služby a všechny podmínky, které potřebujete splnit, abyste mohli smlouvu SLA splnit. Zodpovídáte za pochopení a splnění těchto podmínek; Microsoft vaši způsobilost nemonitoruje ani nevynucuje.
Smlouvy SLA pro každou službu najdete v tématu Smlouvy o úrovni služeb (SLA) pro online služby.
Applications
Zodpovídáte za to, že vaše aplikace jsou navržené tak, aby byly odolné vůči chybám a aby dodržovaly další osvědčené postupy pro spolehlivost. Pomocí pilířů Azure Well-Architected Framework můžete zvýšit efektivitu architektury na základní úrovni úlohy. Pilíř spolehlivosti se zaměřuje na to, jak můžete zajistit odolnost úloh a aplikací vůči různým typům selhání a umožnit obnovení, když dojde k selháním.
Další kroky
Model sdílené odpovědnosti se vztahuje na další části vašeho řešení nad rámec spolehlivosti. Další informace o modelu sdílené odpovědnosti pro zabezpečení najdete v Centru zabezpečení Microsoftu.