Freigeben über


Überlegungen zur Bereitstellung in öffentlichem MEC in Azure

Websites mit öffentlichem Azure MEC (Multi-Access Edge Computing) sind kompakte Erweiterungen von Azure. Sie werden in oder in der Nähe der Rechenzentren von Mobilfunkanbietern im Stadtbereich platziert und sind für die Ausführung von Workloads konzipiert, die eine geringe Latenz erfordern, während sie an das Mobilnetzwerk angeschlossen sind. In diesem Artikel werden die Aspekte behandelt, die Kunden berücksichtigen müssen, bevor sie Anwendungen in öffentlichem Azure MEC bereitstellen.

Voraussetzungen

  • Wenn Sie kein Azure-Abonnement besitzen, können Sie ein kostenloses Konto erstellen, bevor Sie beginnen.

  • Fügen Sie Ihrem Azure-Konto ein in der Positivliste enthaltenes Abonnement hinzu, um Ressourcen in öffentlichem Azure MEC bereitstellen zu können. Wenn Sie über kein aktives zulässiges Abonnement verfügen, wenden Sie sich an das Produktteam für öffentliches Azure MEC.

Bewährte Methoden

Halten Sie sich im Zusammenhang mit öffentlichem Azure MEC an die folgenden bewährten Methoden:

  • Stellen Sie im öffentlichen Azure MEC nur die Komponenten der Anwendung bereit, die wartezeitempfindlich sind oder Computing mit geringer Wartezeit im öffentlichen Azure MEC benötigen. Stellen Sie in der übergeordneten Azure-Region die Komponenten der Anwendung bereit, die Funktionen auf Steuerungs- und Verwaltungsebene ausführen.

  • Wenn Sie auf virtuelle Computer zugreifen möchten, die in öffentlichem Azure MEC bereitgestellt werden, müssen Sie Jumpbox-VMs (Virtual Machines, virtuelle Computer) oder Azure Bastion in einem virtuellen Netzwerk (VNet) in der übergeordneten Region bereitstellen.

  • Stellen Sie für Computeressourcen in öffentlichem Azure MEC Azure Key Vault in der Azure-Region bereit, um Dienste für die Verwaltung von Geheimnissen und Schlüsseln zur Verfügung zu stellen.

  • Verwenden Sie VNET-Peering zwischen den VNets in öffentlichem Azure MEC und den VNets in der übergeordneten Region. IaaS-Ressourcen können privat über das Microsoft-Netzwerk kommunizieren und müssen nicht auf das öffentliche Internet zugreifen.

Architektur des öffentlichen Azure MEC

Stellen Sie Anwendungskomponenten, die eine geringe Wartezeit erfordern, im öffentlichen Azure MEC und wartezeitunempfindliche Komponenten in der Azure-Region bereit. Weitere Informationen finden Sie unter Bereitstellung von öffentlichem Multi-Access Edge Computing in Azure.

Azure-Region

In der Azure-Region sollten die Komponenten der Anwendung ausgeführt werden, die Funktionen auf Steuerungs- und Verwaltungsebene ausführen und nicht wartezeitempfindlich sind.

Die folgenden Abschnitte enthalten einige Beispiele.

Azure-Datenbank und -Speicher

  • Azure-Datenbanken: Azure SQL, Azure Database for MySQL usw.
  • Speicherkonten
  • Azure Blob Storage

KI und Analysen

  • Azure Machine Learning Services
  • Azure-Analysedienste
  • Power BI
  • Azure Stream Analytics

Identitätsdienste

  • Microsoft Entra ID

Geheimnisverwaltung

  • Azure-Schlüsseltresor

Öffentliches Azure MEC

In öffentlichem Azure MEC sollten wartezeitempfindliche Komponenten ausgeführt werden, die schnellere Antwortzeiten von Computeressourcen erfordern. Führen Sie hierzu Ihre Anwendung in Computediensten wie Azure Virtual Machines und Azure Kubernetes Service im öffentlichen MEC aus.

Verfügbarkeit und Resilienz

Anwendungen, die Sie im öffentlichen Azure MEC bereitstellen, können mithilfe der folgenden Methoden verfügbar und resilient gemacht werden:

  • Stellen Sie Ressourcen im Aktiv/Standby-Modus bereit. Platzieren Sie dabei die primären Ressourcen im öffentlichen Azure MEC und die Standbyressourcen in der übergeordneten Azure-Region. Bei einem Fehler im öffentlichen Azure MEC werden die Ressourcen in der übergeordneten Region aktiv.

  • Verwenden Sie die Sicherungs- und Notfallwiederherstellungslösung von Azure mit Azure Site Recovery und Azure Backup. Diese Lösung umfasst Folgendes:

    • Aktives Replizieren virtueller Computer aus dem öffentlichen Azure MEC in der übergeordneten Region und Verfügbarmachen der virtuellen Computer für Failover/Failback im Falle eines Ausfalls
    • Sichern virtueller Computer zur Verhinderung von Datenbeschädigung oder Datenverlust

    Hinweis

    Die Sicherungs- und Notfallwiederherstellungslösung von Azure für öffentliches Azure MEC unterstützt nur Azure Virtual Machines.

Es muss zwischen Verfügbarkeit und Wartezeit abgewogen werden. Durch ein Failover der Anwendung vom öffentlichen Azure MEC auf die Azure-Region wird zwar sichergestellt, dass die Anwendung verfügbar ist, es erhöht jedoch möglicherweise die Wartezeit für die Anwendung.

Entwerfen Sie Ihre Edgeanwendungen, indem Sie die Azure-Region für die Komponenten verwenden, die weniger latenzempfindlich sind, persistent sein oder zwischen öffentlichen MEC-Websites gemeinsam genutzt werden müssen. Dies ermöglicht es den Anwendungen, widerstandsfähiger und kostengünstiger zu sein. Der öffentliche MEC kann die vertraulichen Latenzkomponenten hosten.

Datenresidenz

Wichtig

Azure public MEC speichert oder verarbeitet keine Kundendaten außerhalb der Region, in der Sie die Dienstinstanz bereitstellen.

Nächste Schritte

Im nächsten Artikel erfahren Sie, wie Sie einen virtuellen Computer mithilfe einer ARM-Vorlage (Azure Resource Manager) in öffentlichem Azure MEC bereitstellen: