Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Azure DNS privátní překladač je spravovaná služba, která umožňuje překlad DNS mezi místními prostředími a Azure DNS privátními zónami bez nutnosti serverů DNS založených na virtuálních počítačích. Podmíněné předávání můžete nakonfigurovat na místní, multicloudové a veřejné servery DNS.
Při používání Azure je spolehlivost sdílenou odpovědností. Microsoft nabízí celou řadu možností, které podporují odolnost a obnovení. Zodpovídáte za pochopení toho, jak tyto možnosti fungují ve všech službách, které používáte, a výběrem možností, které potřebujete ke splnění vašich obchodních cílů a cílů dostupnosti.
Tento článek popisuje, jak zajistit odolnost privátního překladače DNS vůči potenciálním výpadkům a přerušením, včetně přechodných chyb, selhání zón dostupnosti a selhání v celé oblasti. Popisuje také aspekty zálohování a obnovení a chování údržby služeb.
Přehled architektury spolehlivosti
Při práci s nástrojem DNS Private Resolver nasadíte privátní překladač do Azure virtuální sítě. Pak nakonfigurujete koncové body, které přijímají a předávají dotazy DNS z místního prostředí a pravidla předávání, která definují chování předávání. Další informace najdete v tématu Koncové body a sady pravidel privátního překladače DNS.
Microsoft zodpovídá za dostupnost a provozní stav spravované služby resolveru a za provoz platformy. Zodpovídáte za návrh topologie koncových bodů a sad pravidel, konfiguraci logiky předávání DNS a zajištění toho, aby cesta připojení k síti podporovala vaše požadavky na spolehlivost.
Vaše komplexní spolehlivost také závisí na závislých službách a rozhodnutích o architektuře sítě. Například vaše privátní zóny DNS, konfigurace virtuální sítě, pravidla brány firewall, místní infrastruktura a nastavení hybridního připojení přímo ovlivňují výsledky překladu názvů během selhání.
Odolnost proti přechodným chybám
Přechodné chyby jsou krátká, přerušovaná selhání ve složkách. V distribuovaném prostředí, jako je cloud, se vyskytují často a jsou normální součástí provozu. Přechodné chyby se opravují po krátké době. Je důležité, aby vaše aplikace mohly zpracovávat přechodné chyby, obvykle opakováním ovlivněných požadavků.
Všechny aplikace hostované v cloudu by měly postupovat podle Azure pokynů pro zpracování přechodných chyb, když komunikují s libovolnými rozhraními API, databázemi a dalšími komponentami hostovanými v cloudu. Další informace najdete v tématu Doporučení pro zpracování přechodných chyb.
Pokud během překladu DNS dojde k přechodné chybě, měl by klient DNS nebo zprostředkující překladač opakovat dotazy DNS. Správně nakonfigurujte hodnoty časového limitu – mezi 2 a 5 sekundy je obvykle dostatečný časový limit pro klienta DNS.
Doba živého (TTL) každého záznamu DNS má vliv také na to, jak vaše řešení zpracovává chyby. Pokud je hodnota TTL velmi nízká, klienti musí vyžadovat více požadavků na překlad DNS a existují více potenciálních příležitostí k přechodným chybám. Pokud je hodnota TTL velmi vysoká, v případě skutečné chyby na back-endovém serveru, který vyžaduje přesměrování na jinou IP adresu, můžou klienti zaznamenat zpoždění převzetí služeb při selhání, dokud nevyprší platnost hodnoty TTL. TTLs pečlivě nakonfigurujte tak, aby vyvážely dostupnost, latenci a rychlost odezvy.
Odolnost proti chybám zóny dostupnosti
Zóny dostupnosti jsou fyzicky oddělené skupiny datacenter v rámci oblasti Azure. Když jedna zóna selže, mohou služby přejít na jednu ze zbývajících zón.
DNS Private Resolver je v regionech, které podporují zóny dostupnosti, automaticky zónově redundantní. Microsoft zřídí službu napříč všemi zónami v těchto oblastech.
Requirements
Podpora oblastí: Privátní překladač DNS poskytuje automatickou redundanci zón v oblastech, které podporují zóny dostupnosti.
Cost
Povolení zónové redundance pro Privátní překladač DNS není spojeno s žádnými dalšími náklady. Další informace o cenách najdete v tématu Azure DNS cen.
Konfigurujte podporu zón dostupnosti
DNS Private Resolver je v podporovaných regionech automaticky zónově redundantní. K povolení redundance zón není nutná žádná konfigurace a nemůžete ji zakázat. Postup nasazení najdete v tématu Rychlý start: Vytvoření privátního překladače DNS pomocí portálu Azure.
Chování, když jsou všechny zóny v pořádku
Tato část popisuje, co očekávat, když nasadíte privátní překladač DNS v oblasti se zónami dostupnosti a všechny zóny jsou funkční.
Operace napříč zónami: Privátní překladač DNS spouští infrastrukturu napříč několika zónami a směruje požadavky automaticky mezi zónami.
Replikace dat mezi zónami: Privátní překladač DNS nereplikuje zákaznická data mezi zónami, protože služba je bezstavová a neudržuje zákaznická data.
Chování při selhání zóny
Tato část popisuje, co můžete očekávat při nasazení služby DNS Private Resolver v regionu se zónami dostupnosti, když v jedné ze zón dojde k výpadku.
- Detection a response: Microsoft detekuje selhání zóny dostupnosti a spravuje všechny akce odezvy. Nemusíte podnikat žádné kroky k zahájení převzetí služeb při selhání zóny.
- Oznámení: Microsoft vás automaticky neoznámí, když je zóna mimo provoz. Pomocí Azure Resource Health ale můžete monitorovat stav jednotlivých prostředků a můžete nastavit výstrahy Resource Health, které vás upozorní na problémy. Pomocí služby Azure Service Health můžete také porozumět celkovému stavu služby, včetně jakýchkoli selhání zón, a můžete nastavit upozornění služby Service Health , která vás upozorní na problémy.
Aktivní požadavky: Probíhající dotazy DNS, které používají dotčenou infrastrukturu, mohou selhat nebo u nich může vypršet časový limit a je třeba je zopakovat. Pokud klienti zpracovávají přechodné chyby odpovídajícím způsobem, obvykle se vyhýbají významnému dopadu.
Očekávaná ztráta dat: Neočekává se žádná ztráta dat, protože služba je bezstavová a neukládá zákaznická data.
Očekávaný výpadek: K malému výpadku může dojít, když služba přesune požadavky na infrastrukturu v dobrém stavu. Tento výpadek je obvykle několik sekund.
Redistribuce: Microsoft automaticky přesměrovává požadavky na překlad DNS prostřednictvím zón, které jsou v pořádku.
Obnovení zóny
Když se nedostupná zóna dostupnosti obnoví, DNS Private Resolver automaticky obnoví běžný provoz bez nutnosti zásahu zákazníka.
Testování poruch zón
Privátní resolver DNS je plně spravovaná služba společností Microsoft se zónovou redundancí. Vzhledem k tomu, že Microsoft spravuje redundanci zón, nemusíte testovat scénáře převzetí služeb při selhání zóny dostupnosti.
Odolnost proti selháním v celé oblasti
Privátní resolver DNS je služba v rámci jednoho regionu. Pokud bude oblast nedostupná, váš privátní resolver bude také nedostupný.
Vlastní řešení pro více regionů pro zajištění odolnosti
Chcete-li zvýšit odolnost vůči výpadkům v rámci celého regionu, můžete nasadit několik privátních resolverů v oddělených regionech. Potom nakonfigurujte přesměrování a vzorce provozu tak, aby podporovaly přepnutí při selhání mezi regiony. Podrobný postup najdete v tématu Nastavení převzetí služeb při selhání DNS pomocí privátních překladačů.
Zálohování a obnovení
DNS Private Resolver neukládá data zákazníků a nevyžaduje zálohování ani obnovení. Pokud chcete znovu vytvořit konfigurace, zvažte údržbu šablon infrastruktury jako kódu (IaC) pro síťové prostředky. Privátní resolvery slouží pouze ke konfiguraci a neukládají žádná zákaznická data, proto zaměřte úsilí v oblasti zálohování na šablony IaC pro rychlé opětovné nasazení resolveru, nastavení koncových bodů, sady pravidel pro předávání DNS a dalších prostředků.
Odolnost vůči údržbě služeb
Microsoft pravidelně používá aktualizace služeb a provádí další údržbu. Platforma Azure tyto aktivity zpracovává automaticky a zajišťuje, aby byla údržba pro vás bezproblémová a transparentní. Během událostí údržby není očekáván výpadek, pokud jste nebyli informováni prostřednictvím plánované údržby služby Azure Service Health.
Smlouva o úrovni služeb
Smlouva o úrovni služeb (SLA) pro služby Azure popisuje očekávanou dostupnost každé služby a podmínky, které musí vaše řešení splnit, aby bylo dosaženo očekávané dostupnosti. Další informace najdete v tématu Smlouvy SLA pro online služby.
Privátní resolver DNS poskytuje SLA dostupnosti pro odpovědi na DNS dotazy, pokud klienti opakovaně zkoušejí znovu odeslat neúspěšné požadavky.