Osvědčené postupy architektury pro Azure Event Hubs

Azure Event Hubs je platforma pro streamování dat v reálném čase a služba pro příjem událostí, která může přijímat a zpracovávat miliony událostí za sekundu. Poskytuje jednotnou platformu streamování s vyrovnávací pamětí pro uchovávání času a odděluje producenty událostí od příjemců událostí. Služba Event Hubs se nativně integruje s analytickými službami Azure a podporuje několik protokolů, včetně AMQP, Apache Kafka a HTTPS pro flexibilní architektury streamování událostí.

Tento článek předpokládá, že jste jako architekt zkontrolovali rozhodovací strom zasílání zpráv a jako řešení pro zasílání zpráv pro vaši úlohu zvolili Azure Event Hubs.

Pokyny v tomto článku poskytují architektonická doporučení, která odpovídají principům pilířů Well-Architected Framework.

Rozsah technologií

Tato kontrola se zaměřuje na vzájemně nesouvisející rozhodnutí pro následující prostředky Azure:

  • Azure Event Hubs

Reliability

Účelem pilíře spolehlivosti je zajistit nepřetržitou funkčnost budováním dostatečné odolnosti a schopnosti rychle se zotavit ze selhání.

principy návrhu spolehlivosti poskytují základní strategii návrhu použitou pro jednotlivé komponenty, systémové toky a systém jako celek.

Kontrolní seznam návrhu úloh

Zahajte strategii návrhu na základě kontrolního seznamu pro kontrolu návrhů z hlediska spolehlivosti. Určete její význam pro vaše obchodní požadavky a přitom mějte na paměti povahu vaší aplikace a důležitost jejích součástí. Rozšiřte strategii tak, aby podle potřeby zahrnovala více přístupů.

  • Zkontrolujte kvóty a limity, které by mohly omezit váš návrh: Analyzujte kvóty a limity , které ovlivňují rozhodování o architektuře. V případě rozsáhlých scénářů mějte na paměti omezení oddílů přidružená k různým úrovním služby, protože se výrazně liší.

    Určete, kolik jednotek propustnosti nebo jednotek zpracování potřebujete. Tato nastavení definují kapacitu příjmu zpráv a určují hranice škálování pro vaši úlohu. Udržujte datové části v maximální velikosti zprávy pro vybranou úroveň.

    Zvolte vhodné doby uchovávání zpráv, které odpovídají úrovni služby a splňují požadavky na obnovení a přehrání. Naplánujte architekturu aplikace kolem limitů skupin příjemců pro každý obor názvů.

  • Předvídejte potenciální selhání prostřednictvím analýzy režimu selhání: Analýza režimu selhání poskytuje systematický přístup, který vám pomůže identifikovat selhání a vytvořit strategie pro zmírnění rizik, které udržují vaši službu zasílání zpráv odolnou.

    Failure Zmírnění
    Obor názvů není k dispozici Implementace monitorování a upozorňování pro včasné zjišťování (viz aspekty monitorování). Plánujte možnosti převzetí služeb při selhání mezi oblastmi.
    Oddíl není k dispozici Navrhněte strategie distribuce oddílů, abyste zabránili kritickým bodům selhání. Implementujte logiku opakování s exponenciálním backoffem v producentech a konzumentech.
    Velké objemy zpráv překračují limity propustnosti Naplánujte škálování kapacity pro zvládnutí špiček provozu. Implementujte ochranu proti omezování na straně klienta pomocí vzorů jističe.
  • Definujte cíle spolehlivosti pro úlohy streamování událostí: Nastavení jasných cílů spolehlivosti pro vedení rozhodnutí o architektuře a provozních postupů Definujte cíle na úrovni služby (SLO), které zahrnují dostupnost příjmu zpráv, latenci zpracování příjemců a kompletní výkon doručování. K měření těchto metrik použijte ukazatele úrovně služeb (SLI).

    Nastavte cíle dostupnosti, které odpovídají zárukám smlouvy o úrovni služeb (SLA) 99,9% pro úroveň Standard a 99,99% pro vyhrazenou úroveň. Vyhodnoťte požadavky na dobu uchovávání informací, které přímo ovlivňují cíle obnovení a rozhodnutí o výběru vrstev pro vaši úlohu.

  • Implementujte strategie redundance pro odstranění kritických bodů selhání: Přidejte několik vrstev redundance, včetně zón dostupnosti, geografické replikace a distribuce oddílů. Umožněte redundanci na úrovni zóny v úrovních služeb Premium a Dedicated pro automatickou replikaci napříč zónami dostupnosti s transparentním převzetím v případě selhání ve stejném regionu.

    Pomocí geografické replikace pro obory názvů vyhrazené úrovně můžete povolit asynchronní replikaci událostí a metadat v reálném čase napříč několika oblastmi. Tento přístup poskytuje možnosti regionálního převzetí služeb při selhání.

    Přidejte redundanci na úrovni oddílů a aplikací a používejte efektivní distribuci klíče oddílu, abyste zabránili hotspotům. Nasaďte vzorce redundance producenta a příjemce, abyste zajistili, že operace budou pokračovat, když instance selžou. Přidejte redundanci účtu úložiště pro ochranu dat kontrolních bodů potřebných pro správu stavu konzumenta.

  • Návrh pro spolehlivé škálování pro zpracování proměnných úloh: Nakonfigurujte škálování infrastruktury prostřednictvím automatického nafukování na úrovních Standard a Premium. Tato funkce automaticky škáluje jednotky propustnosti během špičky provozu. Pro předvídatelný výkon s rezervovanou kapacitou použijte vyhrazenou úroveň.

    Pečlivě naplánujte škálování oddílů, protože po vytvoření nemůžete snížit počet oddílů. Implementujte škálování na úrovni aplikace pomocí vzorců producenta, které distribuují zatížení mezi oddíly. Pro zajištění optimální propustnosti zvolte vhodné klíče oddílu a zarovnejte instance spotřebitelských skupin s počtem oddílů.

  • Implementace monitorování a upozorňování pro spolehlivost: Nakonfigurujte Azure Monitor tak, aby shromažďovali metriky. Sledujte objem zpracování zpráv, využití propustnosti a zpoždění spotřebitele. Přidejte metriky infrastruktury pro monitorování stavu jmenného prostoru.

    Nakonfigurujte prahové hodnoty, které odpovídají cílům úrovně služeb a závažnosti obchodního dopadu. Monitorujte vícerozměrné metriky pro podrobnou viditelnost napříč prostředími názvů, centrem událostí a oddíly.

  • Nakonfigurujte službu Event Hubs pro zajištění stability a plynulé snížení funkcionality: Služba Event Hubs neobsahuje integrovanou frontu nedoručených zpráv. Implementujte vlastní šablony pro zpracování otrávených zpráv a použijte šablony jističe k ochraně provozu během situací obnovy.

    Izolujte uživatele vytvořením samostatných skupin příjemců pouze s jedním aktivním příjemcem pro každou skupinu. Nastavte zpracování výjimek v rámci SDK tak, aby správně zachytilo výjimky nebo chyby z politiky opakování EventHubsException či OperationCancelledException. Povolte funkci zachytávání, abyste zajistili trvalé úložiště pro scénáře přehrání a obnovení událostí.

  • Testování spolehlivosti pro ověření odolnosti: Pomocí testů spolehlivosti ověřte, že vaše úloha splňuje cíle dostupnosti a výkonu. Zahrňte následující testy:

    • Otestujte dostupnost oddílů, prodlevu příjemce a škálování propustnosti za realistických podmínek streamování.

    • Spuštěním zátěžového testování ověřte výkon při očekávaném a špičkovém zatížení.

    • Proveďte testování prodlev spotřebitelů, abyste zajistili, že zpracování udržuje tempo s rychlostí příjmu dat.

    • Otestujte odolnost řešení pomocí chaosového inženýrství a zavedením úmyslných selhání.

    • Proveďte testování převzetí služeb při selhání a ověřte možnosti geografického zotavení po havárii a redundance zón.

    • Testování selhání závislostí pro Azure Storage a další závislosti služeb

  • Návrh strategie zotavení po havárii pro provozní kontinuitu: Využijte geografické zotavení po havárii pro úrovně Standard a Premium nebo geografickou replikaci pro vyhrazenou úroveň, abyste zajistili regionální převzetí služeb při selhání. Definujte cíl doby obnovení (RTO) a cíl bodu obnovení (RPO) na základě obchodních požadavků. Zvolte vzory zotavení po havárii (DR), například aktivní-pasivní pro optimalizaci nákladů nebo aktivní-aktivní pro minimální RTO.

    Pokud chcete povolit replikaci metadat mezi spárovanými obory názvů napříč oblastmi, použijte geografické zotavení po havárii pro úrovně Standard a Premium. Toto nastavení poskytuje schopnosti automatizovaného přepnutí při selhání během regionálních výpadků. Implementujte možnosti převzetí služeb při selhání na straně klienta pro rychlejší obnovení. Vyhodnoťte požadavky na konzistenci dat pro zvolený vzor.

    Vytvořte plány provozní kontinuity, které zahrnují zdokumentované postupy zálohování pro metadata a posuny příjemců, runbooky spouštění, komunikační plány a pravidelné plánované testování zotavení po havárii.

Doporučení pro konfiguraci

Recommendation Prospěch
Při vytváření oboru názvů povolte redundanci zóny dostupnosti výběrem oblasti Azure s podporou zóny dostupnosti. Poskytuje automatické převzetí služeb při selhání na úrovni datacentra s minimální dobou obnovení a aniž by bylo potřeba měnit aplikace.
Povolte geografickou replikaci pro obory názvů vyhrazené vrstvy pro replikaci událostí a metadat napříč několika oblastmi v reálném čase.

Nakonfigurujte primární a sekundární oblasti s odpovídajícím připojením k síti a monitorujte metriky prodlevy replikace, abyste zajistili konzistenci dat napříč oblastmi.
Umožňuje možnosti regionálního převzetí služeb při selhání a minimální ztrátu dat během regionálních výpadků.
Nastavte párování geografického zotavení po havárii mezi primárními a sekundárními obory názvů a pak nakonfigurujte alias pro dvojici oborů názvů. Aktualizujte připojovací řetězce tak, aby používaly alias pro transparentní možnosti převzetí služeb při selhání. Umožňuje možnost převzetí služeb při selhání mezi oblastmi s transparentním převzetím služeb při selhání klienta pomocí připojení aliasu. Tato konfigurace zajišťuje kontinuitu podnikových procesů během regionálních výpadků.
Implementujte klíče oddílů založené na hodnotě hash pro distribuci událostí a během vytváření centra událostí nastavte odpovídající počet oddílů. Monitorujte metriky na úrovni oddílů pro zjišťování hotspotů a ověřování vyrovnávání zatížení. Zabraňuje hotspotům oddílů a umožňuje horizontální škálování prostřednictvím vyvážené distribuce zatížení napříč oddíly.
Povolte automatické nafouknutí pro obory názvů úrovně Standard a nastavte maximální počet jednotek propustnosti na základě projekcí zatížení ve špičce. Úroveň Premium použijte pro trvalé úlohy s vysokou propustností, které vyžadují předvídatelný výkon. Zabraňuje omezování příjmu dat prostřednictvím automatického škálování kapacity a udržuje konzistentní dostupnost během změn zatížení bez ručního zásahu.
Konfigurace upozornění služby Event Hubs v Azure Monitor pro příjemcovu prodlevu, využití propustnosti a události omezování. Nastavte prahové hodnoty, které odpovídají cílům úrovně služby.

Povolte výstrahy pro selhání připojení a ověřování a pak vytvořte skupiny akcí upozornění pro reakci na incidenty.
Umožňuje včasné zjišťování problémů, zkracuje dobu odezvy incidentu a prostřednictvím pokrývání monitoringu poskytuje přehledy o plánování kapacity.

Zabezpečení

Účelem pilíře zabezpečení je poskytnout záruky důvěrnosti, integrity a dostupnosti úloh.

Principy návrhu zabezpečení poskytují strategii návrhu vysoké úrovně pro dosažení těchto cílů použitím přístupů k technickému návrhu služby Azure Event Hubs.

Kontrolní seznam návrhu úloh

Zahajte strategii návrhu na základě kontrolního seznamu pro kontrolu návrhu pro zabezpečení a identifikujte ohrožení zabezpečení a kontrolní mechanismy, které zlepšují stav zabezpečení.

  • Vytvoření standardních hodnot zabezpečení pro úlohy služby Event Hubs: Projděte si standardní hodnoty zabezpečení služby Event Hubs , které řeší klíčové domény zabezpečení. Použijte kontrolní mechanismy srovnávacích testů zabezpečení cloudu Microsoftu pro službu Event Hubs, která pokrývají šifrování neaktivních uložených dat a přenášených dat, možnosti izolace sítě a podrobné mechanismy řízení přístupu.

  • Implementujte strategie segmentace pro izolaci prostředků služby Event Hubs a řízení hranic přístupu: Použijte strategie izolace napříč několika aspekty úlohy, jako je řízení přístupu na základě identit, hranice sítě a seskupení prostředků. Pomocí Microsoft Entra ID s řízením přístupu na základě role (RBAC) můžete vytvořit hranice logického řízení přístupu pro segmentaci na základě identity.

    Nastavte segmentaci sítě pro izolaci streamovaného provozu. Použití integrace virtuální sítě a možností privátního připojení k zabránění vystavení veřejného internetu. Nakonfigurujte izolaci na úrovni oboru názvů pro oddělení hranic tenantů a implementujte oddělení skupin příjemců pro zpracování událostí s více tenanty v rámci sdíleného nasazení služby Event Hubs.

  • Nastavení správy identit a přístupu: Pro centralizované ověřování a autorizaci v úlohách Služby Event Hubs použijte ID Microsoft Entra jako důvěryhodného zprostředkovatele identity.

    Nakonfigurujte autorizaci na základě role pro podrobné řízení přístupu prostřednictvím zásad SendOnly a ListenOnly. Tyto zásady oddělují oprávnění vydavatele a příjemce. Povolte zásady podmíněného přístupu pro zabezpečení s podporou kontextu na základě dodržování předpisů zařízením, umístění v síti a kontextu uživatele.

    Přiřaďte samostatné role pro administrativní a vysoce privilegované identity a povolte přístup jen v případě potřeby. Pomocí spravovaných identit můžete odebrat režijní náklady na správu přihlašovacích údajů pro vzory komunikace mezi službami.

  • Přidejte ovládací prvky zabezpečení sítě pro ochranu provozu a připojení služby Event Hubs: Pomocí privátních koncových bodů, koncových bodů služeb a pravidel brány firewall protokolu IP zabezpečte streamované přenosy před neoprávněným přístupem. Nakonfigurujte privátní koncové body tak, aby se zabránilo ohrožení internetu. Povolte koncové body služby, aby poskytovaly zabezpečené připojení k virtuální síti bez veřejného směrování.

    Nastavte skupiny zabezpečení sítě pro filtrování provozu a toku řízení na úrovni podsítě. Nakonfigurujte pravidla brány firewall protokolu IP tak, aby povolovali přístup pouze z konkrétních IP adres a rozsahů CIDR.

  • Konfigurace šifrování dat pro streamy událostí a metadata služby Event Hubs: Povolení klíčů spravovaných zákazníkem pro lepší řízení šifrování a dodržování právních předpisů Pro scénáře, které vyžadují dodatečnou ochranu, použijte dvojité šifrování. Nastavte protokol TLS 1.2 jako minimální konfiguraci pro zabezpečená připojení klientů a komunikaci mezi službami.

    Vytvořte strategie obměně klíčů s provozními postupy pro klíče spravované zákazníkem. Nasaďte spravovaný HSM, když vaše organizace vyžaduje úložiště klíčů s vysokým zabezpečením.

  • Posílení oboru názvů služby Event Hubs a konfigurací entit za účelem omezení prostoru pro útoky: Automatické nafouknutí vypněte, když ho nepotřebujete pro správu kapacity. Pokud chcete odebrat potenciální vektory útoku, zakažte další nepoužívané funkce a protokoly.

    Odeberte nepoužívané skupiny příjemců a centra událostí a povolte jenom funkce, které vaše úlohy potřebují.

  • Zabezpečení připojovacích řetězců a přístupových klíčů služby Event Hubs prostřednictvím správné správy tajných kódů: Spravované identity použijte jako upřednostňovanou metodu ověřování, abyste se vyhnuli ukládání přihlašovacích údajů. Pokud musíte použít připojovací řetězce nebo tokeny SAS, bezpečně je uložte a pravidelně je obměňujte.

    Uložte připojovací řetězce služby Event Hubs ve službě Azure Key Vault a nakonfigurujte samostatné klíče pro producenty a uživatele, aby vynucovali principy nejnižších oprávnění. Udržujte jedinečné přístupové klíče pro různé uživatele a prostředí, abyste mohli odvolat konkrétní přístup. Nasaďte krátkodobé tokeny SAS, abyste snížili riziko ohrožení zabezpečení.

  • Implementace monitorování zabezpečení a protokolování pro operace služby Event Hubs: Nakonfigurujte protokolování diagnostiky tak, aby zachytilo události ověřování, vzory přístupu k rovině dat a změny konfigurace. Nastavte monitorování identit a přístupu ke sledování neúspěšných pokusů o ověření a pokusů o zvýšení oprávnění.

    Sledujte vzory přístupu k síti a detekujte neoprávněný přístup kontrolou původu připojení. Udržujte protokoly pro změny konfigurace a operace správy, které podporují analýzu dodržování předpisů a zabezpečení.

    Povolte detekci hrozeb, abyste mohli upozorňovat na podezřelou aktivitu, včetně neobvyklých svazků přístupu nebo neznámých zdrojů. Monitorujte operace skupiny příjemců a vzory přístupu k oddílům a detekujte anomálie. Pomocí analýzy chování uživatelů a entit identifikujte neobvyklé vzorce použití, které můžou značit incidenty zabezpečení.

  • Implementujte procesy testování zabezpečení a ověřování pro úlohy streamování služby Event Hubs: Ověřte testovací přiřazení správnou funkčností rolí Vlastník dat, Odesílatel dat a Příjemce dat napříč obory názvového prostoru, centrem událostí a skupinami příjemců. Ověřte, že zásady podmíněného přístupu efektivně blokují neoprávněná připojení producentů a konzumentů.

    Ověřte zabezpečení sítě služby Event Hubs prostřednictvím testování připojení privátního koncového bodu, kontrol pravide l brány firewall IP pro přístup vydavatelů a příjemců a ověřením integrace virtuální sítě k zajištění izolace provozu streamování.

    Otestujte šifrování klíčů spravovaných zákazníkem pro data a metadata událostí, ověřte vynucení protokolu TLS 1.2 pro připojení AMQP a HTTPS a ověřte, že dvojité šifrování funguje podle očekávání. Spusťte testy průniku specifické pro streamování, které zahrnují pokusy o obejití ověřování producenta, výčet skupin příjemců a kontroly přístupu na úrovni partitionů.

Doporučení pro konfiguraci

Recommendation Prospěch
K autorizaci přístupu k prostředkům služby Event Hubs použijte MICROSOFT Entra ID. Přiřaďte předdefinované role, včetně vlastníka dat, odesílatele dat a příjemce dat na odpovídajících úrovních rozsahu na základě požadavků na přístup.

Využte tato přiřazení na úrovni oboru názvů, centra událostí nebo skupiny příjemců, abyste získali podrobné řízení přístupu, které odpovídá provozním potřebám.
Poskytuje podrobné řízení přístupu napříč obory a jasně odděluje operace producenta, spotřebitele a správy.
Nasaďte privátní koncové body v rámci vyhrazených podsítí pro izolaci sítě a nakonfigurujte skupiny zabezpečení sítě pro řízení toku provozu do podsítí služby Event Hubs.

Případně můžete použít pravidla firewallu protokolu IP na úrovni oboru názvů pro známé zdrojové sítě a uspořádat obory názvů napříč virtuálními sítěmi na základě zón zabezpečení.
Odebere vystavení veřejného internetu prostřednictvím privátního připojení a zarovná řízení provozu na úrovni sítě se zónami zabezpečení organizace.
Povolte ověřování Microsoft Entra ID na úrovni oboru názvů a zakažte ověřování SAS tam, kde jsou k dispozici spravované identity.

Vytvořte zásady podmíněného přístupu , které vyžadují vyhovující zařízení, a zablokujte přístup z nedůvěryhodných umístění. Vyžadovat vícefaktorové ověřování (MFA) pro uživatele s rolí Vlastník dat služby Event Hubs za účelem zvýšení zabezpečení správy.
Povolení na úrovni oboru názvů centralizuje konfiguraci ověřování napříč entitami služby Event Hubs. Zakázáním SAS se odeberou režijní náklady na správu sdílených přihlašovacích údajů.
Nastavte minimální verzi protokolu TLS na 1.2 v oboru názvů, aby se blokovaly starší, zranitelné protokoly. Povolení protokolování diagnostiky a dotazování na porušení verzí protokolu TLS v Log Analytics za účelem identifikace nekompatibilních klientů Protokol TLS 1.2 zabraňuje zneužití starších chyb zabezpečení PROTOKOLU SSL nebo TLS, která můžou ohrozit přenášená data.
Ve službě Key Vault vytvořte klíč RSA 2048 a přiřaďte roli "Uživatel šifrování šifrovacích služeb Key Vault" spravované identitě oboru názvů. Nakonfigurujte obor názvů pro použití klíče spravovaného zákazníkem a nastavte 90denní politiku obměny ve službě Key Vault.

Při vytváření oboru názvů povolte dvojité šifrování , protože tuto funkci nemůžete později přidat.
Konfigurace CMK zajišťuje dodržování právních předpisů pro požadavky na suverenitu dat. 90denní politika rotace vyrovnává zabezpečení s provozní stabilitou. Dvojité šifrování při vytváření poskytuje další vrstvu ochrany od začátku.
Přiřaďte zásadu, která nakonfiguruje službu Event Hubs tak, aby používala privátní zóny DNS v oboru předplatného pro konzistentní vynucování konfigurace.

Vytvořte pravidlo upozornění protokolu aktivit pro operace zápisu Microsoft.EventHub a odešlete oznámení prostřednictvím skupiny akcí. Projděte si doporučení Microsoft Defenderu pro cloud pro obory názvů služby Event Hubs každý týden.
Přiřazení zásad v oboru předplatného zajišťuje konzistentní konfiguraci napříč obory názvů.

Týdenní kontroly Defenderu pro cloud vám pomůžou identifikovat vylepšení zabezpečení.
Ukládejte připojovací řetězce ve službě Key Vault s nastaveným datem vypršení platnosti 90 dnů a přiřaďte roli uživatele tajných kódů služby Key Vault ke spravované identitě aplikace. Pokud potřebujete tokeny SAS, vygenerujte tokeny na úrovni entity s hodinovou dobou vypršení platnosti a použijte pouze oprávnění Odeslat nebo naslouchat. 90denní vypršení platnosti vynucuje pravidelnou obměnu přihlašovacích údajů. Přístup spravované identity ke službě Key Vault odebere požadavky sekundárního úložiště přihlašovacích údajů.

Vypršení platnosti tokenu SAS v jedné hodině omezuje okno vystavení přihlašovacích údajů. Oprávnění jen pro odesílání a naslouchání snižují poloměr výbuchu v případě ohrožení tokenu.
Odešlete diagnostické protokoly do pracovního prostoru služby Log Analytics a přidáte datový konektor Event Hubs v Microsoft Sentinelu do datových konektorů pro pokročilou detekci hrozeb.

Vytvořte upozornění pro metriku RequestsAuthenticationError s prahovou hodnotou větší než 10 hodin, aby bylo možné detekovat útoky na ověřování a potenciální incidenty zabezpečení.
Konektor Microsoft Sentinelu centralizuje události zabezpečení služby Event Hubs s dalšími prostředky Azure pro detekci hrozeb. UEBA detekuje neobvyklé vzory přístupu, které statická pravidla vynechala.

Upozornění metriky RequestsAuthenticationError vás upozorní na útoky ověřování v reálném čase, abyste mohli reagovat na incidenty a zmírnit bezpečnostní hrozby.
Před nasazením přidejte úlohu kontroly dodržování předpisů azure Policy ve službě Azure Pipelines a zkontrolujte šablony Bicep nebo ARM pomocí rozšíření Microsoft Security DevOps. Nakonfigurujte schválení prostředí pipeline tak, aby vyžadovalo žádná porušení politik.

Před testováním průniku odešlete oznámení o penetračním testování na webu Azure Portal.
Kontrola dodržování zásad brání nasazení chybně nakonfigurovaných prostředků. Rozšíření Security DevOps detekuje běžné problémy se zabezpečením IaC před nasazením.

Oznámení portálu zajišťuje dodržování požadavků na penetrační testování společnosti Microsoft a zajišťuje soulad se zásadami zabezpečení Azure během hodnocení zabezpečení.

Optimalizace nákladů

Optimalizace nákladů se zaměřuje na odhalování vzorců výdajů, upřednostnění investic do klíčových oblastí a optimalizaci jiných oblastí pro splnění rozpočtu organizace a zároveň obchodních požadavků.

Principy návrhu optimalizace nákladů poskytují strategii návrhu vysoké úrovně pro dosažení těchto cílů a dosažení kompromisů v technickém návrhu souvisejícím se službou Azure Event Hubs a jeho prostředím.

Kontrolní seznam návrhu úloh

Zahajte svou strategii návrhu na základě kontrolního seznamu přezkumu návrhu pro optimalizaci nákladů pro investice. Vylaďte návrh tak, aby odpovídal přidělenému rozpočtu. Váš návrh by měl využívat správné možnosti Azure, monitorovat investice a hledat příležitosti k optimalizaci v průběhu času.

  • Vytvoření a údržba nákladového modelu pro úlohy Event Hubs: Vyhodnoťte požadavky na jednotku propustnosti nebo jednotky zpracování na základě vzorů provozu ve špičce a průměru pro přesné plánování kapacity. Do odhadů nákladů můžete zahrnout náklady na automatickou eskalaci nákladů a analýzu úrovní služeb: Basic, Standard, Premium a Dedicated.

    Vypočítejte náklady na úložiště uchovávání zpráv na základě období uchovávání informací a svazků zpráv. Zahrňte náklady na zachytávání služby Event Hubs pro provoz a cílové úložiště. Zahrňte náklady na registr schématu, náklady na přenos dat mezi regiony a náklady na obnovu po havárii pro sekundární regiony.

  • Implementace monitorování nákladů a upozornění rozpočtu pro prostředky služby Event Hubs: Nakonfigurujte Microsoft Cost Management pro podrobné sledování a analýzu nákladů. Použijte označování prostředků pro přesné přidělování nákladů napříč úlohami a obchodními jednotkami. Aktivujte detekci nákladových anomálií, abyste označili neočekávané vzorce útraty a monitorovali využití jednotek propustnosti.

    Sledujte náklady na uchovávání zpráv a trendy růstu, sledujte náklady na zachytávání a cílové výdaje na úložiště a nastavte upozornění rozpočtu na postupné zvýšení a náhlé špičky. Udržujte přehled o poplatcích za přenos dat mezi oblastmi.

  • Optimalizace plánování kapacity služby Event Hubs a konfigurace automatického škálování pro zajištění nákladové efektivity: Analyzujte vzory provozu a určete optimální jednotku propustnosti nebo přidělování jednotek zpracování. Monitorujte využití oddílů pro příležitosti optimalizace. Naplánujte kapacitu pro stabilní stav a špičkovou poptávku s odpovídajícími rezervami pro nákladově efektivní výkon.

    Nastavte automatické nafouknutí maximálních limitů v nasazeních úrovně Standard, abyste zabránili neočekávaným nárůstům nákladů. Vyladění počtu oddílů pro efektivní využití propustnosti a škálování příjemců Pomocí zátěžového testování ověřte předpoklady kapacity.

    Vyhodnoťte efektivitu nákladů na vrstvu porovnáním nákladů na úroveň služeb a kompromisů výkonu na základě charakteristik úloh. Zvažte vyhrazenou úroveň pro vysoce objemové předvídatelné úlohy, kde konzistentní výkon poskytuje lepší celkové náklady na vlastnictví.

  • Vytvoření zásad ochrany nákladů a zásad správného řízení pro nasazení služby Event Hubs: Vytvořte definice Azure Policy, které vynucují limity jednotek propustnosti a omezují volby úrovně služby. Definujte zásady doby uchovávání, které brání dlouhodobému růstu nákladů na úložiště.

    Nastavte pracovní postupy schvalování pro nasazení s vysokou kapacitní náročností a aktualizace úrovní. Povolte výjimky ze zásad pro oprávněné požadavky. Vytvářejte procesy správného řízení, které zahrnují pravidelné kontroly využití prostředků a zdokumentované postupy, které vám pomůžou naplánovat kapacitu.

  • Optimalizace vývojových a testovacích prostředí za účelem snížení nákladů na službu Event Hubs: Pro scénáře vývoje a testování používejte úroveň Basic nebo Standard s minimálními jednotkami propustnosti a kratšími dobami uchovávání. Využijte simulaci událostí a syntetická data ke snížení nákladů na provoz. Udržujte možnosti realistického testování. Samostatné rozpočty pro vývojová prostředí

    Implementujte automatizovanou správu životního cyklu a naplánujte vypnutí mimo pracovní dobu. Zajistěte sdílení prostředků prostřednictvím sdílení oborů názvů pro více projektů, pokud to umožňuje zabezpečení. Tento přístup zlepšuje nákladovou efektivitu bez ohrožení produktivity.

  • Automatizace procesů optimalizace nákladů a průběžného zlepšování: Automatizujte úpravy jednotek propustnosti na základě vzorů provozu a automatizujte úpravy doby uchovávání na základě vzorů přístupu k datům. Automatické sloučení nevyužitých prostředků za účelem zlepšení celkového využití

    Pomocí služby Azure Automation můžete orchestrovat rutinní úlohy a procesy správy životního cyklu. Integrace doporučení pro optimalizaci nákladů v Azure Advisoru

  • Konsolidace a optimalizace využití prostředků služby Event Hubs napříč úlohami: Vyhodnoťte, jestli můžou úlohy bezpečně sdílet obory názvů a prostředky, a ověřte, že se jejich vzory provozu vzájemně doplňují.

    Implementujte architektury s více tenanty s jasnými hranicemi izolace a oddělenými skupinami příjemců pro izolaci úloh ve sdílených Event Hubech. Konsolidovat cíle zachycení za účelem optimalizace nákladů na ukládání a nákladů spojených se správou.

    Nastavte přidělování nákladů prostřednictvím mechanismů vrácení peněz pro sdílené prostředky. Vytvořte zásady pro schválení začlenění úloh.

Doporučení pro konfiguraci

Recommendation Prospěch
Nakonfigurujte službu Cost Management pro podrobné sledování a analýzu nákladů. Vytvářejte rozpočty s prahovými hodnotami upozornění 50 %, 75 %, 90 % a 100 % pro vícestupňové varování o řízení nákladů.

Nastavte automatizované sestavy nákladů na týdenní a měsíční rozvrhy pro konzistentní viditelnost nákladů a analýzu trendů.
Umožňuje přesné přidělování nákladů a vracení peněz napříč úlohami a poskytuje včasné upozornění na přetečení nákladů prostřednictvím upozornění na více úrovní.
Na základě ekonomické analýzy vyberte správnou úroveň služby (Basic, Standard, Premium nebo Dedicated).

Nakonfigurujte automatické nafouknutí s maximálními limity jednotek propustnosti na základě rozpočtových omezení.
Porovnávání úrovně s úlohami optimalizuje náklady. Nastavení maxima pro automatické navyšování zabrání neočekávaným nárůstům nákladů.
Nakonfigurujte dobu uchovávání, například 1 až 7 dnů pro úroveň Standard nebo až 90 dnů pro vyhrazenou úroveň. Zarovnejte tato období se vzory přístupu k datům a požadavky na dodržování předpisů.

Povolte službu Event Hubs Capture , aby pro dlouhodobé úložiště používala službu Azure Blob Storage nebo Azure Data Lake Store. Pro zachycená data, ke kterým přistupujete zřídka, zvolte úroveň studeného nebo archivovaného úložiště.
Snižuje náklady na úložiště prostřednictvím optimalizovaných zásad uchovávání informací a poskytuje cenově dostupné dlouhodobé možnosti archivace.
Nasaďte definice Azure Policy , které nastavují limity jednotek propustnosti a omezují povolené úrovně pro vynucení řízení nákladů.

Nastavte pracovní postup schvalování výjimek zásad pro řízenou flexibilitu.
Poskytuje automatizované řízení nákladů prostřednictvím kontrol založených na zásadách a snižuje rizika přetečení nákladů. Umožňuje řízené výjimky legitimních obchodních požadavků prostřednictvím strukturovaných schvalovacích procesů.
Vytvořte runbooky Automation, abyste vypnuli nižší prostředí během pracovních večerů a víkendů pro snížení provozních nákladů. Azure Functions slouží ke konfiguraci triggerů automatického spuštění během vývojových hodin.

Použijte značky prostředí pro cílení na automatizaci a přidělování nákladů.
Snižuje náklady na vývoj a testování prostřednictvím automatizované správy životního cyklu a poskytuje vhodné funkce pro vývojové úlohy s nižšími náklady.
Nakonfigurujte doporučení k nákladům azure Advisoru s filtry služby Event Hubs, abyste mohli automaticky identifikovat příležitosti optimalizace. Pokud chcete systematicky zlepšovat náklady, využijte Azure Logic Apps k automatickému zpracování doporučení Advisoru.

Azure Functions slouží k úpravě jednotek propustnosti na základě triggerů upozornění pro automatickou optimalizaci nákladů.
Poskytuje průběžnou optimalizaci nákladů prostřednictvím automatizované analýzy a úpravy.

Efektivita provozu

Operační dokonalost se primárně zaměřuje na vývojové postupy, pozorovatelnost a správu verzí. Principy návrhu efektivity provozu poskytují strategii návrhu vysoké úrovně pro dosažení těchto cílů pro provozní požadavky úlohy.

Kontrolní seznam návrhu úloh

Začněte strategii návrhu založenou na kontrolním seznamu kontroly návrhu pro efektivitu provozu pro definování procesů pozorovatelnosti, testování a nasazení souvisejících se službou Azure Event Hubs.

  • Použijte postupy bezpečného nasazení pro změny konfigurace: Implementujte blue-green nasazení pro změny na úrovni jmenného prostoru. Používejte kanárská nasazení pro spotřebitelské aplikace prostřednictvím izolovaných spotřebitelských skupin.

    Monitorujte stav partitionů během nasazení, trendy prodlevy zákazníků a metriky propustnosti k zajištění úspěšného nasazení. Povolte postupné aktualizace, aby se uživatelé mohli postupně přesouvat do nových verzí bez výpadků.

  • Strategie návrhu infrastruktury jako kódu (IaC) pro správu prostředků: Šablony ARM, Bicep nebo Terraform můžete používat na základě vašich potřeb pro pokrytí vlastností prostředků služby Event Hubs a správu závislostí.

    Oddělte konfigurace na úrovni oboru názvů, jako jsou cenová úroveň, nastavení automatického rozšíření a zabezpečení sítě, od nastavení specifických pro událostní centrum, jako je počet oddílů, doby uchovávání a skupiny příjemců. Přidejte parametry pro varianty specifické pro jednotlivé úrovně, jako jsou limity jednotek propustnosti a doby uchovávání.

    Implementujte detekci odchylek pro nastavení kritické pro streamování, jako jsou počty oddílů. Nastavte automatizované procesy nápravy pro změny jednotek propustnosti a úkoly související s životním cyklem skupiny spotřebitelů.

  • Vytvořte kanály sestavení a nasazení pro úlohy: Vytvářejte kanály kontinuální integrace a průběžného nasazování (CI/CD), které nasazují infrastrukturu, aplikace a schémata služby Event Hubs.

    Zacházejte s fází přípravy nasazení jako s nutným krokem. Nasaďte infrastrukturu v samostatných fázích a pak nasaďte uživatelské aplikace se správným sekvencováním a správou schémat.

  • Provádějte monitorování a logování operací: Sledujte metriky, které se zaměřují na charakteristiky streamování, jako je využití oddílů, zpoždění příjemců, míra propustnosti a využití kapacity namespace.

    Strukturované protokolování pomáhá řešit potíže a podporovat operace. Přidejte ID korelace, abyste mohli sledovat celý proces událostí od producentů k příjemcům.

    Sestavte vlastní řídicí panely pro zobrazení stavu oddílu a monitorování výkonu skupiny příjemců. Nakonfigurujte prahové hodnoty upozorňování na prodlevu a vyčerpání jednotek propustnosti pro proaktivní odezvu.

  • Návrh operací a postupů reakce na mimořádné situace: Vytvořte provozní postupy pro správu skupin spotřebitelů, vyrovnávání oddílů, škálování jednotek propustnosti a úpravy zásad uchovávání informací.

    Navrhnout postupy reakce na incidenty pro řešení konkrétních scénářů, včetně nedostupnosti oddělení, hromadění zpoždění spotřebitelů a omezování průchodnosti.

    Naplánujte obnovu po geografických katastrofách pro selhání primární oblasti, koordinujte převod při selhání aplikací uživatelů a pravidelně otestujte postupy, aby byla zajištěna účinnost.

  • Automatizace úloh správy, monitorování a podpory: Automatizujte vytváření skupin příjemců, analýzu škálování oddílů, úpravy jednotek propustnosti a monitorování prodlevy příjemců.

    Runbooky automatizace můžete použít pro rutinní úlohy, včetně rotace zásad přístupu, aktualizaci konfigurace Capture a údržby jmenného prostoru. Zajistěte konzistentní implementaci a snižte pravděpodobnost lidské chyby.

    Pomocí Služby Azure Policy můžete detekovat posun konfigurace mezi nastavením. Nastavte automatizovanou reakci na incidenty, abyste vyřešili nápravu prodlevy příjemce, škálování propustnosti a obnovení selhání připojení.

  • Implementujte strategie testování a ověřování pro úlohy streamování: Otestujte algoritmy přiřazení oddílů, abyste zajistili vyváženou distribuci zatížení, ověřili efektivitu dávkování producenta a klíč oddílu a testujte chování škálování skupin příjemců v různých scénářích propustnosti. Spusťte kompletní testy streamování, které simulují reálné svazky událostí a vzorce prodlevy příjemců.

    Ověřte konfigurace služby Event Hubs, včetně počtu oddílů, přidělování jednotek propustnosti a nastavení doby uchovávání v rané fázi vývoje. Otestujte kompatibilitu vývoje schématu s registrem schématu, ověřte správu kontrolních bodů skupiny spotřebitelů a zkontrolujte logiku opakování producenta a vzory zpracování chyb spotřebitelů před produkčním nasazením.

Doporučení pro konfiguraci

Recommendation Prospěch
Vytvořte šablony IaC v Bicep nebo Terraformu, které definují názvovou oblast Event Hubs, nastavení Event Hubu, počty oddílů Event Hubu, jednotky propustnosti a skupiny příjemců pomocí správných parametrů pro hodnoty specifické pro prostředí. Zajišťuje konzistentní nasazení napříč prostředími. Snižuje chyby ruční konfigurace a umožňuje změny infrastruktury řízené verzí pomocí automatizovaných možností ověřování.
Implementujte kanály CI/CD s více fázemi , které izolují fáze pro infrastrukturu, uživatelské aplikace a nasazení schématu, včetně schvalovacích bran pro produkční a automatizované fáze testování. Orchestruje a koordinuje nasazení. Umožňuje integrované testování a ověřování a poskytuje přehled o celkovém funkčním výkonu kanálu.
Nakonfigurujte Azure Monitor prostřednictvím vlastních řídicích panelů, diagnostického protokolování se strukturovanými identifikátory korelace a integrací Application Insights pro kompletní sledování transakcí napříč aplikacemi producenta a příjemce. Poskytuje provozní viditelnost a možnosti monitorování v reálném čase. Podporuje efektivní řešení potíží s distribuovaným trasováním, auditováním a detekcí anomálií.
Vyvíjejte provozní Runbooky pomocí pracovních knih Azure Monitor. Tyto runbooky slouží k dokumentaci správy skupin příjemců, kroků škálování propustnosti, postupů vyrovnávání oddílů a interaktivních kroků pro řešení potíží se zpožděním uživatelů a problémy s připojením. Standardizuje provozní postupy. Urychlí reakci na incidenty, zajistí konzistentní postupy napříč provozními týmy a poskytne interaktivní pokyny.
Implementujte runbooky Automation pro změny rotace zásad přístupu a propustnosti. Nasaďte definice azure Policy, které vynucují nastavení diagnostiky, dobu uchovávání a omezení sítě. Snižuje ruční provozní režii. Zabraňuje posunu konfigurace prostřednictvím automatizovaného monitorování dodržování předpisů a proaktivní správy.
Implementujte scénáře Azure Load Testing, které simulují realistické míry událostí producentů, vzory spotřebitelů a distribuci klíčů oddílů. Integrujte zátěžové testy do nasazovacích kanálů pro automatizované kontroly výkonu před nasazením do produkčního prostředí. Potvrzuje výkon za reálného zatížení, aby se minimalizovaly provozní problémy a umožnilo plánování kapacity řízené daty.

Efektivita výkonu

Výkonnostní efektivita se týká zachování uživatelského zážitku i při rostoucím zatížení řízením kapacity. Strategie zahrnuje škálování prostředků, identifikaci potenciálních kritických bodů a optimalizaci výkonu ve špičce.

Návrhové principy efektivity výkonu poskytují strategii návrhu na vysoké úrovni pro dosažení cílů kapacity s ohledem na očekávané využití.

Kontrolní seznam návrhu úloh

Zahajte strategii návrhu na základě kontrolního seznamu pro kontrolu efektivity výkonu. Definujte směrný plán založený na klíčových ukazatelích výkonu pro Službu Azure Event Hubs.

  • Plánování kapacity pro požadavky pracovního zatížení pro Event Hubs: Vyhodnoťte míru příjmu dat ve špičce, souběžné producenty, výkony spotřebitele a požadavky na uchovávání dat. Identifikujte základní linii pro současné vzory streamování a zpracovatelské schopnosti spotřebitelů. Zvažte sezónní odchylky a očekávané prognózy růstu.

    Zohlednit možnosti škálování služby Event Hubs, včetně škálování jednotky propustnosti (vertikální) a horizontálního škálování na základě oddílů. Zvažte podřízené závislosti, které můžou v architektuře streamování vytvářet kritické body.

    Pokud chcete potvrdit odhady kapacity, proveďte zátěžové testování a používejte reálné objemy a vzory. Monitorujte a upravujte konfigurace na základě skutečných metrik využití pro optimální výkon v průběhu času.

  • Vyberte úroveň a SKU služby Event Hubs podle požadavků na výkon: Zvolte úroveň, která odpovídá vašim požadavkům na výkon, včetně rychlosti příjmu dat, limitů oddílů a období uchovávání. Zvažte také potřeby integrace, jako je kompatibilita protokolů Kafka, funkce registru schématu a připojení Stream Analytics.

    • Úroveň Standard podporuje až 32 oddílů a 1 až 7denní uchovávání pro scénáře střední propustnosti.

    • Úroveň Premium poskytuje vylepšené síťové služby, klíče spravované zákazníkem a vylepšené záruky SLA.

    • Úroveň Dedicated poskytuje možnosti na podnikové úrovni s až 1 024 oddíly a 90denním uchováváním pro scénáře s vysokou propustností.

  • Navrhněte strategii škálování služby Event Hubs pro optimální výkon: Vyberte škálování jednotek propustnosti (vertikální) nebo škálování oddílů (vodorovně) na základě charakteristik úloh. Jako klíčové faktory škálování používejte rychlost zpracování dat, spotřebitelské zpoždění a využití oddílů.

    Implementujte škálování založené na oddílech za účelem zvýšení paralelismu uživatelů. Vyhněte se publikování událostí do jednotlivých partitionů a v případě potřeby implementujte následné řazení. Nakonfigurujte automatickou inflace pro jednotky propustnosti a vytvořte vzory škálování skupin příjemců.

    Návrh bezstavových příjemců s dobře distribuovanými klíči oddílů a vyváženou distribucí zatížení Otestujte chování škálování při nárazových přenosech, trvalém zatížení a scénářích zotavení po prodlevách uživatelů za účelem kontroly efektivity.

  • Implementace monitorování výkonu služby Event Hubs: Nastavte směrné sazby příjmu dat, prodlevu příjemce, využití jednotek propustnosti a distribuci oddílů. Shromážděte klíčové metriky, včetně propustnosti příchozího a výchozího přenosu dat, prodlevy příjemce na oddíl a metrik připojení. Implementujte distribuované trasování pro komplexní viditelnost.

    Analyzujte trendy a identifikujte vzory, sezónní variace a známky snížení výkonu. Nakonfigurujte upozornění na snížení propustnosti, rostoucí prodlevu uživatelů a nerovnoměrné využití oddílů.

  • Provedení testování výkonu služby Event Hubs: Otestujte, jak Služba Event Hubs reaguje na reálné vzory úloh, jako je příjem dat, trvalou propustnost a scénáře prodlevy uživatelů. Otestujte producenty a spotřebitele pomocí realistických datových zdrojů, které odpovídají charakteristikám produkčních procesů.

    Nastavte směrné plány pro rychlost příjmu dat, propustnost uživatelů a kompletní latenci během testování. Ověřte efektivitu automatické inflace a chování škálování spotřebitelů za různých podmínek zatížení, abyste zajistili, že mechanismy škálování fungují podle očekávání. Analyzujte metriky propustnosti, vzorce zpoždění zákazníků a využití prostředků, pak ověřte oproti výchozím hodnotám.

  • Optimalizace výkonu služby Event Hubs prostřednictvím vzorů konfigurace a návrhu: Vylaďte sdružování připojení, velikosti dávek, kompresi a zásady opakování pro optimální propustnost.

    Optimalizujte návrh klíče oddílu, strategie dávkování a organizaci spotřebitelských skupin pro rovnoměrné rozložení propustnosti. Využijte optimalizaci protokolu AMQP, kompatibilitu Kafka a integraci registru schématu k vylepšení efektivity serializace.

    Zvolte oblasti Azure blízko producentům a spotřebitelům. Implementujte geografickou replikaci pro distribuované scénáře. Pro zajištění optimálního výkonu můžete použít vzory architektury, jako jsou event sourcing, CQRS a publikování a přihlášení k odběru.

Doporučení pro konfiguraci

Recommendation Prospěch
Nastavte počáteční jednotky propustnosti na základě odhadů plánování kapacity pro obory názvů úrovně Standard a Premium a povolte automatickou inflace. Nakonfigurujte maximální limity jednotek propustnosti pro řízení nákladů a nastavte triggery prahové hodnoty využití na 80–90% využití.

Otestujte chování škálování v různých scénářích zatížení a ověřte, že automatizované škálování funguje podle očekávání.
Automatické škálování eliminuje ruční zásah během špičky provozu a optimalizuje náklady na základě poptávky.

Nastavení maximálních limitů propustnosti brání neočekávaným přetečením nákladů během využití ve špičce.
Nakonfigurujte škálování jednotek kapacity pro clustery vyhrazených vrstev na základě testování výkonu úloh a monitorování využití prostředků. Při vytváření clusteru povolte možnost Podpora škálování , abyste mohli upravit škálování. Škálování vyhrazeného clusteru poskytuje předvídatelný výkon na podnikové úrovni prostřednictvím předem přidělených prostředků procesoru a paměti.
Implementujte hostitele procesoru událostí nebo Azure Functions pro automatickou správu oddílů a vyhněte se ručnímu přiřazení. Nakonfigurujte nastavení předběžného načtení, aby se zlepšila propustnost.

Monitorujte metriky prodlevy příjemců na oddíl a identifikujte kritické body zpracování.
Automatická distribuce oddílů mezi instancemi příjemců zjednodušuje škálování a odstraňuje ruční zásah.

Viditelnost prodlevy uživatelů identifikuje kritické body zpracování pro cílené úsilí o optimalizaci.
Povolte nastavení diagnostiky pro prostředky oboru názvů a centra událostí, abyste mohli zaznamenávat metriky a protokoly. Vytvořte Azure Monitor workbooks pro řídicí panely výkonu a nakonfigurujte výstrahy pro prodlevu uživatelů a prahové hodnoty propustnosti.

Monitorujte využití propustnosti a události automatické inflace, abyste ověřili chování škálování a efektivitu správy kapacity.
Upozornění založená na prahových hodnotách aktivně detekují problémy a brání snížení výkonu. Historická analýza podporuje plánování kapacity.

Centralizované řídicí panely poskytují provozní viditelnost.
Integrujte sadu Application Insights SDK do aplikací pro producenty a příjemce, abyste mohli shromažďovat telemetrii. Nakonfigurujte ID korelace, abyste mohli sledovat události od začátku do konce a měřit latenci v rámci podřízených závislostí. Ucelená viditelnost kanálu streamování událostí usnadňuje automatickou analýzu výkonu a zjišťování anomálií. Sledování korelace urychluje řešení potíží.
K simulaci realistických úloh v produkčním stylu můžete použít zátěžové testování Azure nebo vlastní architektury. Implementujte testovací scénáře, které zahrnují producenty, uživatele a podmínky selhání.

Monitorujte metriky výkonu během každého testovacího spuštění a zdokumentujte výsledky, směrné plány a optimální nastavení konfigurace pro budoucí referenci.
Potvrzená omezení kapacity a chování při škálování zvyšují důvěru v produkční nasazení.

Zavedené standardní hodnoty výkonu usnadňují plánování kapacity a vyladění prostředí v průběhu času.
Konfigurace velikostí dávek, předem načtených hodnot a zásad opakování v nastavení sady SDK za účelem zlepšení výkonu producenta a příjemce Pomocí sdružování připojení můžete snížit režii a povolit kompresi s integrací registru schématu . Dávkování a předběžné ladění optimalizuje propustnost. Sdružování připojení a komprese snižují režijní náklady na síť.

Optimalizace založená na datech prostřednictvím ladění založeného na metrikách umožňuje průběžné vylepšování výkonu a efektivní využití prostředků.
Nakonfigurujte vyhrazené skupiny příjemců pro Stream Analytics a Azure Functions pro optimalizaci zpracování v podřízeném směru. Přidání ukládání do mezipaměti pro metadata událostí a zpracování výsledků Vylaďte frekvenci kontrolních bodů na základě vzorů zpracování. Vyhrazené skupiny spotřebitelů optimalizují následné zpracování. Ukládání do mezipaměti snižuje redundantní zpracování a zvyšuje efektivitu.

Optimalizované kontrolní body vyrovnávají odolnost a požadavky na výkon.

Zásady Azure

Azure poskytuje širokou škálu předdefinovaných zásad souvisejících se službou Azure Event Hubs a jejími závislostmi. Některé z předchozích doporučení je možné auditovat prostřednictvím služby Azure Policy. Můžete například zkontrolovat, jestli:

  • Obor názvů služby Event Hubs používá k šifrování klíč spravovaný zákazníkem.
  • Obory názvů služby Event Hubs mají povolené dvojité šifrování
  • Logy prostředků ve službě Event Hubs jsou povoleny.

Pokud chcete zajistit efektivní zásady správného řízení, projděte si předdefinované definice služby Azure Policy pro službu Event Hubs a další zásady, které by mohly ovlivnit zabezpečení infrastruktury zasílání zpráv.

Doporučení azure Advisoru

Azure Advisor je individuální cloudový konzultant, který vám pomůže postupovat podle osvědčených postupů pro optimalizaci nasazení Azure.

Další informace najdete v tématu o službě Azure Advisor.

Příklad architektury

Základní architektura, která demonstruje klíčová doporučení: Zpracování streamů pomocí Azure Stream Analytics