Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Azure Virtual Network je logická reprezentace sítě v cloudu. Virtuální síť můžete použít k definování vlastního privátního adresního prostoru IP adres a segmentování sítě do podsítí. Virtuální sítě slouží jako hranice důvěryhodnosti pro hostování výpočetních prostředků, jako jsou Azure Virtual Machines a nástroje pro vyrovnávání zatížení.
Při použití Azure je spolehlivost sdílenou odpovědností. Microsoft nabízí celou řadu možností, které podporují odolnost a obnovení. Zodpovídáte za pochopení toho, jak tyto možnosti fungují ve všech službách, které používáte, a výběrem možností, které potřebujete ke splnění vašich obchodních cílů a cílů dostupnosti.
Tento článek popisuje, jak zajistit odolnost Virtual Network vůči nejrůznějším potenciálním výpadkům a problémům, včetně přechodných chyb, výpadků zón dostupnosti a výpadků oblastí. Popisuje také, jak můžete použít zálohy k zotavení z jiných typů problémů a zvýrazní některé klíčové informace o smlouvě o úrovni služeb (SLA) Virtual Network.
Doporučení pro nasazení do produkčního prostředí
Další informace o nasazení virtuálních sítí pro podporu požadavků na spolehlivost vašeho řešení a o tom, jak spolehlivost ovlivňuje další aspekty architektury, najdete v tématu o osvědčených postupech Architecture pro Azure Virtual Network v Azure Well-Architected Framework.
Přehled architektury spolehlivosti
Virtuální síť je jednou z několika základních síťových komponent v Azure. Při vytváření virtuální sítě vytvoříte sadu prostředků, které souhrnně definují vaši konfiguraci sítě. Mezi tyto prostředky patří následující síťové komponenty:
Skupiny zabezpečení sítě a skupiny zabezpečení aplikací, které omezují komunikaci mezi částmi sítě
Trasy definované uživatelem, které řídí toky provozu
Nástroje pro vyrovnávání zatížení, které distribuují provoz v rámci vaší sítě
Veřejné IP adresy, které poskytují připojení k internetu a z internetu
Síťové karty, které poskytují síťové připojení k virtuálním počítačům Azure
Privátní koncové body, které poskytují privátní připojení ke službám Azure a prostředkům mimo vaši virtuální síť
Virtuální síť umožňuje přímou komunikaci privátníCH IP adres mezi prostředky, které hostuje. Pokud chcete povolit scénáře hybridního cloudu a bezpečně rozšířit datacentrum do Azure, můžete propojit virtuální síť s místní sítí prostřednictvím Službu Azure VPN Gateway nebo Azure ExpressRoute.
Můžete také nasadit zařízení, jako jsou brány ExpressRoute, brány VPN a brány firewall. Zařízení poskytují služby pro podporu požadavků na sítě, jako je připojení k místním prostředím nebo poskytování sofistikovaných kontrol toku provozu.
Nakonec nasadíte vlastní komponenty, jako jsou virtuální počítače, na kterých běží aplikace nebo databáze, a další služby Azure, které poskytují integraci virtuální sítě.
Další informace o sítích v Azure najdete v tématu návrh architektury .
Odolnost proti přechodným chybám
Přechodné chyby jsou krátká, přerušovaná selhání ve složkách. V distribuovaném prostředí, jako je cloud, se vyskytují často a jsou normální součástí provozu. Přechodné chyby se opravují po krátké době. Je důležité, aby vaše aplikace mohly zpracovávat přechodné chyby, obvykle opakováním ovlivněných požadavků.
Všechny aplikace hostované v cloudu by měly postupovat podle Azure pokynů pro zpracování přechodných chyb, když komunikují s libovolnými rozhraními API, databázemi a dalšími komponentami hostovanými v cloudu. Další informace najdete v tématu Doporučení pro zpracování přechodných chyb.
Přechodné chyby obvykle nemají vliv na virtuální sítě. Přechodné chyby ale můžou mít vliv na prostředky nasazené ve virtuální síti. Projděte si průvodce spolehlivostí jednotlivých prostředků , které používáte, abyste porozuměli jejich přechodným chováním při zpracování chyb.
Odolnost proti chybám zóny dostupnosti
zóny dostupnosti jsou fyzicky oddělené skupiny datacenter v rámci Azure oblasti. Když jedna zóna selže, mohou služby přejít na jednu ze zbývajících zón.
Virtuální síť a její podsítě zahrnují všechny zóny dostupnosti v oblasti, ve které je nasazujete, takže jsou automaticky zónově redundantní. Pro povolení redundance zón nemusíte nic konfigurovat.
Virtuální sítě ani podsítě nemusíte dělit zónami dostupnosti, aby vyhovovaly zónovým prostředkům. Pokud například nakonfigurujete zónový virtuální počítač, nemusíte při výběru zóny dostupnosti pro virtuální počítač brát v úvahu virtuální síť. Totéž platí i pro ostatní zónové prostředky.
Požadavky
Podpora oblastí: Zónově redundantní virtuální sítě můžete nasadit do libovolné oblasti, která podporuje zóny dostupnosti.
Náklady
Není žádný dodatečný náklad na redundanci zón pro virtuální sítě Azure.
Konfigurujte podporu zón dostupnosti
Redundance zón se konfiguruje automaticky, když je virtuální síť nasazená v oblasti, která podporuje zóny dostupnosti.
Chování, když jsou všechny zóny v pořádku
Tato část popisuje, co očekávat, když nasadíte virtuální síť v oblasti, která podporuje zóny dostupnosti, a všechny zóny jsou funkční.
Operace napříč zónami: Virtuální síť a její podsítě zahrnují všechny zóny dostupnosti v dané oblasti. Prostředky nasazené v jakékoli zóně používají stejnou virtuální síť a adresní prostor. Privátní IP provoz směřuje přímo mezi zdroji, i když jsou v různých zónách dostupnosti.
Replikace dat mezi zónami: Virtual Network je bezstavová síťová služba. Konfigurace se replikuje synchronně napříč zónami, což zajišťuje konzistentní konfiguraci v každé zóně.
Chování při selhání zóny
Tato část popisuje, co očekávat, když nasadíte virtuální síť v oblasti, která podporuje zóny dostupnosti, a v jedné z zón dojde k výpadku.
Důležité
Zvažte jednotlivé prostředky ve virtuální síti jednotlivě, protože každý prostředek může mít během ztráty zóny dostupnosti jinou sadu chování. Projděte si průvodce spolehlivostí jednotlivých prostředků , které používáte, abyste porozuměli podpoře a chování zón dostupnosti, když je zóna nedostupná.
- Detekce a reakce: Platforma Azure zjišťuje výpadky zón dostupnosti a automaticky na ně reaguje. K zahájení převzetí služeb při selhání zóny pro samotnou virtuální síť nemusíte nic dělat.
- Oznámení: Microsoft vás při výpadku zóny automaticky neoznámí. Můžete ale použít Azure Service Health k pochopení celkového stavu služby, včetně jakýchkoli selhání zón, a můžete nastavit upozornění služby Service Health, která vás upozorní na problémy.
Active requests: Virtual Network je logická konstrukce a neukončuje připojení. Aktivní toky mezi zdroji ve funkčních zónách pokračují v provozu. Toky do nebo z prostředků v ovlivněné zóně jsou přerušeny, protože podkladové prostředky nejsou k dispozici, ne kvůli virtuální síti. Klienti by měli implementovat zpracování přechodných chyb, včetně automatizovaných opakování.
Expected data loss: Virtual Network neukládá data, takže ve vrstvě virtual network nedojde ke ztrátě dat.
Očekávaný výpadek: U samotné virtuální sítě se neočekává žádný výpadek. Virtuální síť nadále funguje z zón, které jsou v pořádku, a jeho konfigurace zůstane dostupná.
Prostředky nasazené ve virtuální síti ale můžou být nedostupné v závislosti na vlastní konfiguraci zóny dostupnosti.
Redistribution: Když se zóna stane nedostupnou, Virtual Network automaticky směruje požadavky virtual network na zbývající zóny. Tento proces nevyžaduje žádnou akci od vás.
Chování redistribuce prostředků nasazených ve virtuální síti závisí na jednotlivých typech prostředků. Další informace najdete v průvodci spolehlivostí jednotlivých prostředků.
Obnovení zóny
Když se zóna obnoví, Microsoft zahájí proces obnovení, aby bylo zajištěno, že virtuální sítě nadále fungují v obnovené zóně. Proces navrácení je automatický a nevyžaduje od vás žádnou akci.
Měli byste ověřit chování při obnovení všech prostředků, které nasadíte ve virtuální síti. Další informace najdete v průvodci spolehlivostí jednotlivých prostředků.
Testování poruch zón
Platforma Virtual Network spravuje směrování provozu, převzetí a vrácení služeb pro virtuální sítě napříč zónami dostupnosti. Vzhledem k tomu, že je tato funkce plně spravovaná, nemusíte ověřovat procesy selhání zóny dostupnosti.
Odolnost proti selháním v celé oblasti
Virtual Network je služba v jedné oblasti. Pokud se oblast stane nedostupnou, vaše virtuální síť je také nedostupná.
Vlastní řešení pro více regionů pro zajištění odolnosti
Virtuální sítě můžete vytvářet v několika oblastech. Tyto sítě můžete také propojit vzájemným peeringem.
Vytvořením virtuálních sítí a dalších prostředků ve více oblastech můžete být odolní vůči oblastním výpadkům. Musíte však zvážit následující faktory:
Směrování provozu: Pokud ve virtuální síti hostujete internetové služby, musíte se rozhodnout, jak směrovat příchozí provoz mezi oblastmi a komponentami. Pomocí služeb, jako jsou Azure Traffic Manager a Azure Front Door, můžete směrovat internetový provoz na základě vámi zadaných pravidel.
Failover: Pokud není dostupná Azure oblast, obvykle potřebujete přesměrovat provoz při selhání ve funkčních oblastech. Traffic Manager a Azure Front Door poskytují možnosti převzetí služeb při selhání pro internetové aplikace.
Management: Každá virtuální síť je samostatný prostředek a musí být nakonfigurovaný a spravovaný nezávisle na jiných virtuálních sítích.
Adresní prostor IP adres: Určete, jak přidělit IP adresy při vytváření více virtuálních sítí. Můžete vytvořit více virtuálních sítí pomocí stejného adresního prostoru privátníCH IP adres v různých oblastech. Nemůžete ale vytvořit partnerský vztah nebo připojit dvě virtuální sítě se stejným adresovým prostorem k vaší místní síti, protože to způsobuje problémy s trasováním. Pokud plánujete vytvořit návrh více sítí, je důležité zvážit plánování IP adres.
Virtuální sítě nevyžadují ke spuštění velké množství prostředků. Můžete vyvolat rozhraní API Azure a vytvořit virtuální síť se stejným adresními prostory v jiné oblasti. Pokud ale chcete znovu vytvořit prostředí podobné prostředí, které existuje v ovlivněné oblasti, musíte virtuální počítače a další prostředky znovu nasadit. Pokud máte místní připojení, například v hybridním nasazení, musíte nasadit novou instanci VPN Gateway a připojit se k místní síti.
Další informace o síťové architektuře s více oblastmi pro webové aplikace najdete v tématu Vyrovnávání zatížení ve více oblastech pomocí Traffic Manageru, Azure Firewall a Azure Application Gateway.
Zálohování a obnovení
Virtuální sítě neukládají žádná data, která vyžadují zálohování. Můžete ale použít Bicep, Azure Resource Manager šablony nebo Terraform k pořízení snímku konfigurace virtuální sítě, pokud ho potřebujete znovu vytvořit. Další informace najdete v tématu Vytvoření virtuální sítě Azure.
Odolnost vůči údržbě služeb
Microsoft pravidelně používá aktualizace služeb a provádí další údržbu. Platforma Azure tyto aktivity zpracovává automaticky a zajišťuje, aby byla údržba pro vás bezproblémová a transparentní. Během událostí údržby není očekáván výpadek, pokud jste nebyli informováni prostřednictvím plánované údržby služby Azure Service Health.
Smlouva o úrovni služeb
Smlouva o úrovni služeb (SLA) pro služby Azure popisuje očekávanou dostupnost každé služby a podmínky, které musí vaše řešení splnit, aby bylo dosaženo očekávané dostupnosti. Další informace najdete v tématu SLA pro online služby.
Vzhledem k povaze poskytované služby neexistuje definovaná smlouva o úrovni služeb pro Virtual Network.