Partager via


Recommandations en matière de fiabilité

Azure Advisor vous aide à garantir et à améliorer la continuité de vos applications stratégiques. Vous pouvez recevoir des recommandations en matière de fiabilité sous l’onglet Fiabilité du tableau de bord Advisor.

  1. Connectez-vous au portail Azure.

  2. Recherchez et sélectionnez Advisor à partir de n’importe quelle page.

  3. Dans le tableau de bord Advisor, sélectionnez l’onglet Fiabilité.

Plateforme AgFood

Mettre à niveau vers la dernière version de l’API FarmBeats

Nous avons identifié des appels à une version de l’API ADMA dont l’obsolescence est programmée. Pour garantir un accès ininterrompu à ADMA, aux fonctionnalités les plus récentes et aux améliorations des performances, passez à la dernière version de l’API ADMA.

Avantages potentiels : garantir un accès ininterrompu à FarmBeats

Impact: Moyen

Pour plus d’informations, consultez Informations de référence sur les API REST Azure Data Manager pour l’agriculture

ResourceType : microsoft.agfoodplatform/farmbeats
ID de recommandation : 1233e513-ac1c-402d-be94-7133dc37cac6
Sous-catégorie : Mise à niveau et retrait de services

Effectuer la mise à niveau vers la dernière version du kit SDK ADMA Python

Nous avons identifié des appels à une version du kit SDK ADMA Python dont l’obsolescence est programmée. Pour garantir un accès ininterrompu à ADMA, aux fonctionnalités les plus récentes et aux améliorations des performances, passez à la dernière version du kit SDK.

Avantages potentiels : garantir un accès ininterrompu à ADMA

Impact: Moyen

Pour plus d’informations, consultez Informations de référence sur les API REST Azure Data Manager pour l’agriculture

ResourceType : microsoft.agfoodplatform/farmbeats
ID de recommandation : c4ec2fa1-19f4-491f-9311-ca023ee32c38
Sous-catégorie : Mise à niveau et retrait de services

Mettre à niveau vers la dernière version du SDK ADMA JavaScript

Nous avons identifié des appels à une version du kit SDK ADMA JavaScript dont l’obsolescence est programmée. Pour garantir un accès ininterrompu à ADMA, aux fonctionnalités les plus récentes et aux améliorations des performances, passez à la dernière version du kit SDK.

Avantages potentiels : garantir un accès ininterrompu à ADMA

Impact: Moyen

Pour plus d’informations, consultez Informations de référence sur les API REST Azure Data Manager pour l’agriculture

ResourceType : microsoft.agfoodplatform/farmbeats
ID de recommandation : 9e49a43a-dbe2-477d-9d34-a4f209617fdb
Sous-catégorie : Mise à niveau et retrait de services

Gestion des API

Échec de la rotation des certificats de nom d’hôte

La défaillance du service de gestion de l’API à actualiser le certificat de nom d’hôte à partir du coffre de clés peut entraîner l’utilisation d’un certificat périmé par le service et le blocage du trafic de l’API de runtime. Assurez-vous que le certificat existe dans le coffre de clés et que l’identité du service Gestion des API bénéficie d’un accès en lecture aux secrets.

Avantages potentiels : garantir la disponibilité du service

Impact: Haut

Pour plus d’informations, consultez Configurer un nom de domaine personnalisé pour l’instance Gestion des API Azure - Gestion des API Azure

ResourceType : microsoft.apimanagement/service
ID de recommandation : 8962964c-a6d6-4c3d-918a-2777f7fbdca7
Sous-catégorie : Autres

Le portail hérité a été déconseillé il y a 3 ans et mis hors service en octobre 2023. Cependant, nous constatons une utilisation active du portail qui pourrait causer une interruption de service bientôt lorsque nous le désactiverons.

Nous vous recommandons vivement de migrer vers le nouveau portail des développeurs dès que possible pour continuer à bénéficier de nos services et tirer parti des nouvelles fonctionnalités et améliorations.

Avantages potentiels : assurer la continuité de l’activité

Impact: Haut

Pour plus d’informations, consultez Migrer vers le nouveau portail des développeurs à partir du portail des développeurs hérité - Gestion des API Azure

ResourceType : microsoft.apimanagement/service
ID de recommandation : 6124b23c-0d97-4098-9009-79e8c56cbf8c
Sous-catégorie : non défini

Échec de la vérification de l’état du réseau de dépendances

La dépendance du service Azure Gestion des API n'est pas disponible. Vérifiez la configuration du réseau virtuel.

Avantages potentiels : améliorer la stabilité du service

Impact: Haut

Pour plus d’informations, consultez Déployer une instance Gestion des API Azure sur un réseau virtuel externe

ResourceType : microsoft.apimanagement/service
ID de recommandation : 53fd1359-ace2-4712-911c-1fc420dd23e8
Sous-catégorie : Autres

Renégociation SSL/TLS bloquée

Tentative de renégociation SSL/TLS bloquée ; la communication sécurisée peut échouer. Pour prendre en charge les scénarios d’authentification de certificat client, activez « Négocier le certificat client » sur les noms d’hôtes listés. Pour les clients basés sur un navigateur, cette option peut entraîner la présentation d’une invite de certificat au client.

Avantages potentiels : garantir la disponibilité du service

Impact: Moyen

Pour plus d’informations, consultez Api sécurisées à l’aide de l’authentification par certificat client dans Gestion des API - Gestion des API Azure

ResourceType : microsoft.apimanagement/service
ID de recommandation : b7316772-5c8f-421f-bed0-d86b0f128e25
Sous-catégorie : Autres

Déployer une instance du service Gestion des API Azure dans plusieurs régions Azure pour une disponibilité de service accrue

Le service Gestion des API Azure prend en charge le déploiement multirégion, ce qui permet aux éditeurs d’API d’ajouter des passerelles API régionales à une instance Gestion des API existante. Ce déploiement multirégions permet de réduire la latence de la requête telle qu’elle est perçue par les consommateurs distribués de l’API et améliore la disponibilité du service.

Avantages potentiels : résilience accrue contre les défaillances régionales

Impact: Haut

Pour plus d’informations, consultez Déployer une instance Gestion des API Azure dans plusieurs régions Azure - Gestion des API Azure

ResourceType : microsoft.apimanagement/service
ID de recommandation : 2e4d65a3-1e77-4759-bcaa-13009484a97e
Sous-catégorie : Haute Disponibilité

Activez et configurez la mise à l'échelle automatique pour l'instance de gestion des API sur les charges de travail de production.

L'instance de gestion de l'API dans les niveaux de service de production peut être mise à l'échelle en ajoutant et en supprimant des unités. La fonction de mise à l'échelle automatique permet d'ajuster dynamiquement les unités d’une 'instance de gestion des API pour tenir compte d'un changement de charge sans intervention manuelle.

Avantages potentiels : augmenter la scalabilité et optimiser les coûts.

Impact: Haut

Pour plus d’informations, consultez Configurer la mise à l’échelle automatique d’une instance Gestion des API Azure

ResourceType : microsoft.apimanagement/service
ID de recommandation : f4c48f42-74f2-41bf-bf99-14e2f9ea9ac9
Sous-catégorie : Scalabilité

Certificats de service d'application

La vérification du domaine est requise pour émettre le certificat App Service Certificate

Vous disposez d’un certificat App Service Certificate qui se trouve actuellement en attente d’émission et nécessite une vérification de domaine. Si la propriété du domaine n’est pas validée, l’émission du certificat échouera. La vérification du domaine n’est pas automatisée pour les certificats App Service Certificate, une action est requise de votre part. Si vous avez récemment vérifié la propriété du domaine et que vous avez émis un certificat, vous pouvez ignorer ce message.

Avantages potentiels : garantir la réussite de l’émission d’App Service Certificate.

Impact: Haut

Pour plus d’informations, consultez Ajouter et gérer des certificats TLS/SSL - Azure App Service

ResourceType : microsoft.certificateregistration/certificateorders
ID de recommandation : a2385343-200c-4eba-bbe2-9252d3f1d6ea
Sous-catégorie : Autres

Service d'application

Vérifier les informations de contact pour App Service Domain

Vérifiez immédiatement l’exactitude des coordonnées de votre domaine App Service pour éviter la suspension du domaine.

Avantages potentiels : empêcher la suspension du domaine.

Impact: Haut

Pour plus d’informations, consultez Acheter un domaine personnalisé - Azure App Service

ResourceType : microsoft.domainregistration/domains
ID de recommandation : b9b84818-1e7c-45af-8918-a0d280911ca6
Sous-catégorie : Autres

Mettez à échelle votre plan App Service

Effectuez un scale-out de votre plan App Service vers au moins deux instances afin d’éviter les délais dus aux démarrages à froid et les interruptions de service lors de la maintenance de routine.

Avantages potentiels : optimiser l’expérience utilisateur et la disponibilité

Impact: Moyen

Pour plus d’informations, consultez le Guide ultime de l’exécution d’applications saines dans le cloud - Azure App Service

ResourceType : microsoft.web/serverfarms
ID de recommandation : 45cfc38d-3ffd-4088-bb15-e4d0e1e160fe
Sous-catégorie : Scalabilité

Évolution du plan App Service pour éviter l'épuisement de l'unité centrale

Une utilisation élevée de l'unité centrale peut entraîner des problèmes d'exécution des applications. Votre application a dépassé les 90 % de CPU au cours des derniers jours. Pour réduire l'utilisation de l'unité centrale et éviter les problèmes d'exécution, il convient d'étendre l'application.

Avantages potentiels : maintenir votre application saine

Impact: Haut

ResourceType : microsoft.web/sites
ID de recommandation : 1294987d-c97d-41d0-8fd8-cb6eab52d87b
Sous-catégorie : Scalabilité

Consulter les problèmes d’intégrité de service de votre application

Nous avons une recommandation liée à l’intégrité de service de votre application. Ouvrez le Portail Azure, accédez à l’application, cliquez sur Diagnostiquer et résoudre les problèmes pour voir plus de détails.

Avantages potentiels : maintenir votre application saine

Impact: Haut

Pour plus d’informations, consultez les meilleures pratiques pour Azure App Service - Azure App Service

ResourceType : microsoft.web/sites
ID de recommandation : a85f5f1c-c01f-4926-84ec-700b7624af8c
Sous-catégorie : Autres

Corriger les paramètres de base de données de sauvegarde de votre ressource App Service

Lorsqu'une application a une configuration de base de données invalide, ses sauvegardes échouent. Pour plus de détails, consultez l'historique des sauvegardes de votre application sur la page de gestion de votre application.

Avantages potentiels : assurer la continuité de l’activité

Impact: Haut

ResourceType : microsoft.web/sites
ID de recommandation : b30897cc-2c2e-4677-a2a1-107ae982ff49
Sous-catégorie : DisasterRecovery

Corriger les paramètres de stockage de sauvegarde de votre ressource App Service

Lorsqu'une application a des paramètres de stockage invalides, ses sauvegardes échouent. Pour plus de détails, consultez l'historique des sauvegardes de votre application sur la page de gestion de votre application.

Avantages potentiels : assurer la continuité de l’activité

Impact: Haut

ResourceType : microsoft.web/sites
ID de recommandation : 80efd6cb-dcee-491b-83a4-7956e9e058d5
Sous-catégorie : DisasterRecovery

Augmentez votre plan App Service SKU pour éviter les problèmes de mémoire

L'App Service Plan contenant votre application a dépassé 85% d'allocation de mémoire. Une forte consommation de mémoire peut entraîner des problèmes d'exécution de vos applications. Trouvez l'application qui pose problème et passez-la à un plan supérieur avec davantage de ressources mémoire.

Avantages potentiels : maintenir votre application saine

Impact: Haut

ResourceType : microsoft.web/sites
ID de recommandation : 66d3137a-c4da-4c8a-b6b8-e03f5dfba66e
Sous-catégorie : Scalabilité

Correction du code de l'application, un processus de travailleur s'est arrêté à cause d'une exception non gérée

Un processus de travail dans votre application s'est arrêté à cause d'une exception non gérée. Pour identifier la cause première, recueillez des vidages de mémoire et des informations sur la pile d'appels au moment de la panne.

Avantages potentiels : maintenir votre application saine et hautement disponible

Impact: Haut

Pour plus d’informations, consultez Surveillance des incidents dans Azure App Service - Azure App Service

ResourceType : microsoft.web/sites
ID de recommandation : 3e35f804-52cb-4ebf-84d5-d15b3ab85dfc
Sous-catégorie : Autres

Mettez à niveau votre App Service vers un plan Standard pour éviter les refus de requêtes.

Lorsqu'une application fait partie d'un plan App Service partagé et qu'elle atteint son quota plusieurs fois, les demandes entrantes peuvent être rejetées. Votre application web ne peut pas accepter les demandes entrantes après avoir atteint un quota. Pour supprimer le quota, opérez une mise à niveau vers un plan Standard.

Avantages potentiels : maintenir votre application saine

Impact: Haut

ResourceType : microsoft.web/sites
ID de recommandation : 78c5ab69-858a-43ca-a5ac-4ca6f9cdc30d
Sous-catégorie : Scalabilité

Déplacer votre ressource App Service vers la version standard ou une version supérieure et utiliser des emplacements de déploiement

Lorsqu'une application est déployée plusieurs fois par semaine, des problèmes peuvent survenir. Vous avez déployé votre application plusieurs fois la semaine dernière. Pour vous aider à réduire l'impact du déploiement sur votre application web de production, déplacez votre ressource App Service vers le plan Standard (ou supérieur) et utilisez des créneaux de déploiement.

Avantages potentiels : maintenir votre application saine lors de la mise à jour

Impact: Haut

ResourceType : microsoft.web/sites
ID de recommandation : 59a83512-d885-4f09-8e4f-c796c71c686e
Sous-catégorie : Autres

Utiliser des emplacements de déploiement pour votre ressource App Service

Lorsqu'une application est déployée plusieurs fois par semaine, des problèmes peuvent survenir. Vous déployez votre application plusieurs fois au cours de la semaine dernière. Pour vous aider à gérer les changements et à réduire l'impact du déploiement sur votre application web de production, utilisez les créneaux de déploiement.

Avantages potentiels : maintenir votre application saine lors de la mise à jour

Impact: Haut

ResourceType : microsoft.web/sites
ID de recommandation : 0dc165fd-69bf-468a-aa04-a69377b6feb0
Sous-catégorie : Autres

Envisagez de modifier l’architecture de votre application pour passer à une architecture 64 bits

Votre App Service est configuré en 32 bits et sa consommation de mémoire approche la limite de 2 Go. Si votre application l’accepte, envisagez de la recompiler et de modifier la configuration de l’App Service en 64 bits.

Avantages potentiels : améliorer la fiabilité de votre application

Impact: Moyen

Pour plus d’informations, consultez faq sur les performances des applications - Azure

ResourceType : microsoft.web/sites
ID de recommandation : 8be322ab-e38b-4391-a5f3-421f2270d825
Sous-catégorie : Scalabilité

Envisagez de mettre à niveau le plan d’hébergement des applications Web statiques de cet abonnement vers le SKU Standard.

La bande passante combinée utilisée par tous les services Static Web Apps de la référence SKU Gratuit de cet abonnement dépasse la limite mensuelle de 100 Go. Envisagez de mettre à niveau ces applications vers la référence SKU Standard pour éviter une limitation de bande passante.

Avantages potentiels : une disponibilité plus élevée pour les applications en évitant la limitation.

Impact: Haut

Pour découvrir plus d’informations, voir Tarification – Static Web Apps

ResourceType : microsoft.web/staticsites
ID de recommandation : dc3edeee-f0ab-44ae-b612-605a0a739612
Sous-catégorie : Scalabilité

Passerelle d’application pour conteneurs

Migrer vers une version prise en charge d’AGC

La version de Passerelle d'Application pour Conteneurs a été approvisionnée avec une version préliminaire et n’est pas prise en charge pour la production. Assurez-vous d’approvisionner une nouvelle passerelle en utilisant la dernière version de l’API.

Avantages potentiels : garantir la prise en charge et la résilience des charges de travail de production

Impact: Haut

Pour plus d’informations, consultez Qu'est-ce que l'Application Gateway pour conteneurs ?

ResourceType : microsoft.servicenetworking/trafficcontrollers
ID de recommandation : db83b3d4-96e5-4cfe-b736-b3280cadd163
Sous-catégorie : Mise à niveau et retrait de services

Application Gateway

Mettez à niveau votre SKU ou ajoutez des instances supplémentaires

Le déploiement de deux ou plusieurs instances moyennes ou grandes garantit la continuité des activités (tolérance aux fautes) pendant les interruptions provoquées par une maintenance planifiée ou non.

Avantages potentiels : garantir la continuité des activités par le biais de la résilience de la passerelle d’application

Impact: Moyen

Pour découvrir plus d’informations, voir Équilibrage de charge multirégion – Architectures de référence Azure

ResourceType : microsoft.network/applicationgateways
ID de recommandation : 6a2b1e70-bd4c-4163-86de-5243d7ac05ee
Sous-catégorie : BusinessContinuity

Éviter le remplacement du nom d’hôte pour garantir l’intégrité du site

Évitez de remplacer le nom d'hôte lors de la configuration de l’Application Gateway. Le fait d'avoir un domaine sur le front-end de la passerelle d'applications différent de celui utilisé pour accéder au back-end peut conduire à des cookies cassés ou à des URL de redirection. Assurez-vous que le back-end peut gérer la différence de domaine, ou mettez à jour la configuration du Gateway d'Application pour que le nom d'hôte n'ait pas besoin d'être modifié pour le back-end. Lorsqu’il est utilisé avec App Service, associez un nom de domaine personnalisé à l’application web et évitez d’utiliser le nom d’hôte *.azurewebsites.net vers le serveur principal. Notez qu'un autre domaine front-end n’est pas un problème dans toutes les situations, et certaines catégories de back-ends comme les API REST, sont moins sensibles en général.

Avantages potentiels : garantir l’intégrité du site et éviter les cookies rompus ou rediriger les URL via une configuration Application Gateway résiliente.

Impact: Moyen

Pour plus d’informations, consultez Résoudre les problèmes de redirection vers l’URL App Service - Azure Application Gateway

ResourceType : microsoft.network/applicationgateways
ID de recommandation : 52a9d0a7-efe1-4512-9716-394abd4e0ab1
Sous-catégorie : Autres

Modifier le sous-réseau de passerelle V1, car le sous-réseau actuel contient une passerelle NAT

Votre Application Gateway risque d’être supprimée après octobre 2024 en raison d’une mise à niveau interne ayant échoué. Cela est dû au fait qu’elle ne dispose pas d’un sous-réseau dédié et contient une passerelle NAT. Pour résoudre ce problème, modifiez le sous-réseau, supprimez la passerelle NAT ou migrez vers V2. Attendez un jour pour que le message disparaisse une fois le problème résolu

Avantages potentiels : Éviter les perturbations dans la gestion de la ressource Application Gateway V1

Impact: Haut

Pour plus d'informations, consultez Foire aux questions sur Application Gateway

ResourceType : microsoft.network/applicationgateways
ID de recommandation : 511a9f7b-7b5e-4713-b18d-0b7464a84d1f
Sous-catégorie : BusinessContinuity

Déployer votre application Gateway sur Zones de disponibilité

Obtenez une redondance de zone en déployant Application Gateway sur Zones de disponibilité. La redondance de zone améliore la résilience en permettant à Application Gateway de survivre à différentes pannes. La redondance de zone assure la continuité même si une zone est affectée et améliore la fiabilité globale.

Avantages potentiels : la résilience des passerelles Application Gateway est considérablement augmentée lors de l’utilisation de zones de disponibilité.

Impact: Haut

Pour plus d'informations, voir Mise à l'échelle et redondant interzone Application Gateway v2

ResourceType : microsoft.network/applicationgateways
ID de recommandation : 5c488377-be3e-4365-92e8-09d1e8d9038c
Sous-catégorie : Haute Disponibilité

Mettre à jour l’autorisation de réseau virtuel des utilisateurs Application Gateway

Pour améliorer la sécurité et fournir une expérience plus cohérente dans Azure, tous les utilisateurs doivent passer avec succès une vérification d’autorisation pour créer ou mettre à jour une passerelle applicative dans un réseau virtuel. L'autorisation minimale requise pour les utilisateurs ou les responsables de service est Microsoft.Network/virtualNetworks/subnets/join/action.

Avantages potentiels : éviter les interruptions dans la gestion d’une ressource Application Gateway

Impact: Haut

Pour plus d’informations, consultez configuration de l’infrastructure Azure Application Gateway

ResourceType : microsoft.network/applicationgateways
ID de recommandation : 6cc8be07-8c03-4bd7-ad9b-c2985b261e01
Sous-catégorie : Autres

Vérifier que la mise à l’échelle automatique est utilisée pour améliorer les performances et la résilience

Lors de la configuration d’Application Gateway, nous vous recommandons d’approvisionner la mise à l’échelle automatique pour effectuer un scale-in et un scale-out en réponse à l’évolution de la demande. Cela permet de réduire les effets d’un seul composant défaillant.

Avantages potentiels : augmenter les performances et la résilience.

Impact: Moyen

Pour plus d'informations, voir Mise à l'échelle et redondant interzone Application Gateway v2

ResourceType : microsoft.network/applicationgateways
ID de recommandation : c9c9750b-9ddb-436f-b19a-9c725539a0b5
Sous-catégorie : Scalabilité

Changer le sous-réseau de passerelle V1 nommé GatewaySubnet, car il est réservé au VPN/à ExpressRoute

Votre Application Gateway risque d’être supprimée après octobre 2024 en raison d’une mise à niveau interne ayant échoué. Cela est dû au sous-réseau nommé Gatewaysubnet, qui est réservé pour VPN/ExpressRoute. Pour résoudre ce problème, modifiez le sous-réseau ou migrez vers V2. Attendez un jour pour que le message disparaisse une fois le problème résolu

Avantages potentiels : Éviter les perturbations dans la gestion de la ressource Application Gateway V1

Impact: Haut

Pour plus d'informations, consultez Foire aux questions sur Application Gateway

ResourceType : microsoft.network/applicationgateways
ID de recommandation : df989782-82d1-420d-b354-71956bd9379c
Sous-catégorie : BusinessContinuity

Réactiver l’abonnement pour débloquer la mise à niveau interne pour la passerelle V1

Votre Application Gateway risque d’être supprimée après octobre 2024 en raison d’une mise à niveau interne ayant échoué. Cela est dû au fait que l’abonnement est défini sur un état qui n'est pas Actif. Pour résoudre ce problème, activez l’abonnement. Attendez un jour pour que ce message disparaisse, une fois le problème résolu.

Avantages potentiels : Éviter les perturbations dans la gestion de la ressource Application Gateway V1

Impact: Haut

Pour plus d’informations, consultez Réactiver un abonnement Azure désactivé - Microsoft Cost Management

ResourceType : microsoft.network/applicationgateways
ID de recommandation : fa44bc92-1747-4cef-9f78-7861be4c0db9
Sous-catégorie : BusinessContinuity

Implémenter ExpressRoute Monitor sur Network Performance Monitor

Lorsque le circuit ExpressRoute n'est pas surveillé par ExpressRoute Monitor dans les performances réseau, vous manquez les notifications concernant la perte, la latence et la performance des ressources locales vers Azure, ainsi que celles d'Azure vers les ressources locales. Pour une surveillance de bout en bout, implémentez ExpressRoute Monitor sur Network Performance.

Avantages potentiels : améliorer le délai de détection et d’atténuation des problèmes sur votre réseau, et obtenir des insights sur votre chemin réseau par le biais d’ExpressRoute

Impact: Moyen

Pour plus d’informations, consultez Azure ExpressRoute : Configurer NPM pour les circuits

ResourceType : microsoft.network/expressroutecircuits
ID de recommandation : 17454550-1543-4068-bdaf-f3ed7cdd3d86
Sous-catégorie : MonitoringAndAlerting

Utiliser des certificats TLS managés

Lorsque Front Door gère vos certificats TLS, il réduit vos coûts opérationnels et vous aide à éviter des pannes coûteuses résultant d’un oubli de renouvellement de certificat. Front Door émet automatiquement des certificats TLS managés et assure leur rotation.

Avantages potentiels : garantir la disponibilité du service en laissant Front Door gérer et faire pivoter vos certificats

Impact: Moyen

Pour plus d’informations, consultez Azure Front Door - Meilleures pratiques

ResourceType : microsoft.network/frontdoors
ID de recommandation : 5185d64e-46fd-4ed2-8633-6d81f5e3ca59
Sous-catégorie : Autres

Penser à avoir au moins deux origines

Les origines multiples prennent en charge la redondance en distribuant le trafic entre plusieurs instances de l’application. Si une instance n’est pas disponible, les autres origines de back-end peuvent toujours recevoir du trafic.

Avantages potentiels : Augmenter la résilience de votre charge de travail

Impact: Haut

Pour plus d’informations, consultez la perspective d’Azure Well-Architected Framework sur Azure Front Door - Microsoft Azure Well-Architected Framework

ResourceType : microsoft.network/frontdoors
ID de recommandation : 589ab0b0-1362-44fd-8551-0e78477600
Sous-catégorie : Haute Disponibilité

Utiliser le même nom de domaine sur Front Door et votre origine

Lorsque vous réécrivez l'en-tête de l’hôte, les cookies de requête et les redirections d'URL risquent d'être interrompus. Lorsque vous utilisez des plateformes comme Azure App Service, des caractéristiques telles que l'affinité de session et l'authentification et l'autorisation peuvent ne pas fonctionner correctement. Veillez à vérifier si votre application va fonctionner correctement.

Avantages potentiels : garantir l’intégrité de l’application en préservant le nom d’hôte d’origine

Impact: Moyen

Pour plus d’informations, consultez Azure Front Door - Meilleures pratiques

ResourceType : microsoft.network/frontdoors
ID de recommandation : 79f543f9-60e6-4ef6-ae42-2095f6149cba
Sous-catégorie : Autres

Éviter de placer Traffic Manager derrière Front Door

L’utilisation de Traffic Manager en tant qu’une des origines de Front Door n’est pas recommandée, car cela peut entraîner des problèmes de routage. Si vous avez besoin des deux services dans une architecture à haute disponibilité, placez toujours Traffic Manager devant Azure Front Door.

Avantages potentiels : Augmenter la résilience de votre charge de travail

Pour découvrir plus d’informations, voir Meilleures pratiques pour Front Door

Résoudre les problèmes liés à un point de terminaison privé qui n’est pas dans un état abouti

Un point de terminaison privé qui n'est pas dans un état satisfaisant peut avoir une incidence sur la disponibilité et la fiabilité des applications. Un état sain de la connexion sur les points de terminaison privés est crucial pour un accès fiable et sécurisé aux ressources. Identifiez et résolvez les problèmes qui provoquent un état d’échec.

Avantages potentiels : reprendre la connectivité privée et la disponibilité de l’application

Impact: Moyen

Pour plus d’informations, consultez Résoudre les problèmes de connectivité du service Azure Private Link.

ResourceType : microsoft.network/privateendpoints
ID de recommandation : 5db013ba-e657-4b80-93f7-8c5b5f9e780a
Sous-catégorie : BusinessContinuity

Ajouter au moins un point de terminaison supplémentaire au profil, de préférence dans une autre région Azure

Les profils nécessitent plusieurs points de terminaison pour assurer une disponibilité en cas d’échec de l’un des points de terminaison. Nous recommandons également de placer les points de terminaison dans des régions différentes.

Avantages potentiels : améliorer la résilience en permettant le basculement

Impact: Moyen

Pour plus d'informations, consultez Types de points de terminaison de Traffic Manager

ResourceType : Microsoft.network/trafficmanagerprofiles
ID de recommandation : 6cd70072-c45c-4716-bf7b-b35c18e46e72
Sous-catégorie : BusinessContinuity

Ajouter un point de terminaison configuré sur « Tout (international) »

Pour le routage géographique, le trafic est routé vers les points de terminaison dans les zones définies. En cas d’échec d’une région, il n’y a pas de basculement prédéfini. Le fait d'avoir un point de terminaison où le regroupement régional est configuré sur « Tout (international) » pour les profils géographiques permet d'éviter les trous noirs dans le trafic et garantit la disponibilité du service.

Avantages potentiels : améliorer la résilience en évitant les trous noirs de trafic

Impact: Haut

Pour plus d’informations, consultez Gérer les points de terminaison dans Azure Traffic Manager

ResourceType : Microsoft.network/trafficmanagerprofiles
ID de recommandation : 0bbe0a49-3c63-49d3-ab4a-aa24198f03f7
Sous-catégorie : BusinessContinuity

Ajouter ou déplacer un point de terminaison vers une autre région Azure

Tous les points de terminaison associés à ce profil de proximité sont dans la même région. Les utilisateurs des autres régions peuvent avoir une latence longue quand ils tentent de se connecter. L’ajout ou le déplacement d’un point de terminaison dans une autre région optimise les performances générales du routage de proximité et améliore la disponibilité en cas d’échec de tous les points de terminaison de la même région.

Avantages potentiels : améliorer la résilience en permettant le basculement vers une autre région

Impact: Moyen

Pour plus d’informations, consultez Configurer la méthode de routage du trafic de performances à l’aide d’Azure Traffic Manager

ResourceType : Microsoft.network/trafficmanagerprofiles
ID de recommandation : 0db76759-6d22-4262-93f0-2f989ba2b58e
Sous-catégorie : BusinessContinuity

Itinéraires IP ExpressRoute proches de la limite spécifiée

Votre circuit ExpressRoute est proche d'atteindre ses limites de routes IP. Le dépassement de ces limites perturbera la connectivité. La connectivité sera rétablie une fois que les itinéraires reviendront dans les limites acceptables. Suggestions : surveillez régulièrement le compte des itinéraires. Examinez Virtual WAN RouteMap pour réduire les itinéraires IP publiés.

Avantages potentiels : la surveillance du nombre d’itinéraires IP permet d’éviter les problèmes de connectivité et garantit la stabilité.

Impact: Haut

Pour plus d’informations, consultez faq sur Azure Virtual WAN

ResourceType : microsoft.network/virtualhubs
ID de recommandation : e3489565-d891-406e-91d1-44f476563850
Sous-catégorie : Haute Disponibilité

Implémenter plusieurs circuits ExpressRoute dans votre réseau virtuel pour la résilience intersite

Lorsqu’une passerelle ExpressRoute ne possède qu’un seul circuit ExpressRoute associé, des problèmes de résilience peuvent se produire. Pour garantir la redondance et la résilience de l’emplacement de peering, connectez un ou plusieurs circuits supplémentaires à votre passerelle.

Avantages potentiels : améliorer la résilience en cas d’échec de l’emplacement de peering ExpressRoute

Impact: Moyen

Pour plus d’informations, consultez Azure ExpressRoute : Conception pour la haute disponibilité

ResourceType : microsoft.network/virtualnetworkgateways
ID de recommandation : 70f87e66-9b2d-4bfa-ae38-1d7d74837689
Sous-catégorie : BusinessContinuity

Passer d’une passerelle de base à une référence SKU de passerelle de production

La référence SKU De base du VPN est conçue pour les scénarios de test ou de développement. Si vous utilisez la passerelle VPN pour la production, passez à une référence SKU de production, qui offre un plus grand nombre de tunnels, le protocole BGP (Border Gateway Protocol), la configuration active-active, des stratégies IPsec/IKE personnalisées et une stabilité et une disponibilité accrues.

Avantages potentiels : fonctionnalités supplémentaires disponibles et meilleures stabilité et disponibilité

Impact: Moyen

Pour plus d’informations, consultez les paramètres de configuration de la passerelle VPN Azure

ResourceType : microsoft.network/virtualnetworkgateways
ID de recommandation : e070c4bf-afaf-413e-bc00-e476b89c5f3d
Sous-catégorie : Haute Disponibilité

Activer les passerelles en mode actif-actif pour la redondance

Dans la configuration active-active, les deux instances de la passerelle VPN établissent des tunnels VPN de site à site (S2S) vers votre appareil VPN local. Quand un événement de maintenance planifié ou non planifié se produit sur une instance de passerelle, le trafic bascule automatiquement sur l'autre tunnel IPsec actif.

Avantages potentiels : garantir la continuité de l’activité via la résilience des connexions

Impact: Moyen

Pour plus d’informations, consultez Concevoir une connectivité de passerelle hautement disponible - Passerelle VPN Azure

ResourceType : microsoft.network/virtualnetworkgateways
ID de recommandation : c249dc0e-9a17-423e-838a-d72719e8c5ddd
Sous-catégorie : BusinessContinuity

Mettre en œuvre la résilience de site pour ExpressRoute

Pour garantir une résilience maximale, la plateforme recommande de se connecter à deux circuits ExpressRoute à deux emplacements de peering. L’objectif de résilience maximale est d’améliorer la disponibilité et de garantir le niveau de résilience le plus élevé pour les charges de travail critiques.

Avantages potentiels : améliorer la durée de fonctionnement d’ExpressRoute avec la connectivité résiliente au site

Impact: Haut

Pour découvrir plus d’informations, voir Concevoir et bâtir Azure ExpressRoute pour la résilience

ResourceType : microsoft.network/virtualnetworkgateways
ID de recommandation : 8d61a7d4-5405-4f43-81e3-8c6239b844a6
Sous-catégorie : Haute Disponibilité

Implémenter des passerelles ExpressRoute redondantes de zone

Implémentez une passerelle de réseau virtuel redondante dans les zones de disponibilité Azure. Cela apporte de la résilience, de l’extensibilité et une plus grande disponibilité à vos passerelles de réseau virtuel.

Avantages potentiels : offre une résilience et une redondance zonales pour ExpressRoute

Impact: Haut

Pour plus d’informations, consultez Créer une passerelle de réseau virtuel redondant interzone dans des zones de disponibilité Azure - Passerelle VPN Azure

ResourceType : microsoft.network/virtualnetworkgateways
ID de recommandation : c9af1ef6-55bc-48af-bfe4-2c80490159f8
Sous-catégorie : null

Utiliser une passerelle NAT pour la connectivité sortante

Empêchez les défaillances de connectivité dues à l’épuisement des ports de traduction d'adresses réseau source (SNAT) en utilisant la passerelle NAT pour le trafic sortant de vos réseaux virtuels. La passerelle NAT s'adapte dynamiquement et fournit des connexions sécurisées pour le trafic dirigé vers l'Internet.

Avantages potentiels : empêcher les échecs de connexion sortante avec la passerelle NAT

Impact: Moyen

Pour plus d’informations, consultez la traduction d'adresse réseau source (SNAT) pour les connexions sortantes - Azure Load Balancer

ResourceType : microsoft.network/virtualnetworks
ID de recommandation : 56f0c458-521d-4b8b-a704-c0a099483d19
Sous-catégorie : Haute Disponibilité

Utiliser une sonde d’intégrité pour surveiller l’intégrité des serveurs

Utilisez une sonde d’intégrité de la passerelle d’application pour surveiller l’intégrité des serveurs dans le pool de back-end. La sonde d’intégrité de la passerelle d’application empêche le trafic d'être envoyé à un serveur qu'elle considère comme non sain.

Avantages potentiels : Empêchez l’envoi du trafic vers un serveur défectueux.

Impact: Haut

Pour plus d’informations, consultez Vue d’ensemble de la supervision de la santé pour l'Azure Application Gateway

ResourceType : microsoft.network/applicationgateways
ID de recommandation : 01c0dcd3-d6f7-4d50-a98b-4e15f9486a32
Sous-catégorie : Scalabilité

Le déploiement de passerelles de réseau virtuel redondant interzone entre les zones de disponibilité garantit la résilience des zones, ce qui améliore l’accès aux services stratégiques et évolutifs sur Azure.

Avantages potentiels : amélioration de la disponibilité et de la fiabilité

Impact: Haut

Pour plus d’informations, consultez À propos de la passerelle de réseau virtuel redondant interzone dans les zones de disponibilité Azure - Passerelle VPN Azure

ResourceType : microsoft.network/virtualnetworkgateways
ID de recommandation : 1afa00b3-bb4c-496d-99e5-b7bda59a057c
Sous-catégorie : Haute Disponibilité

Déployer le Pare-feu Azure sur plusieurs zones de disponibilité

Les contrats SLA du Pare-feu Azure varient selon le type de déploiement, tel que les zones de disponibilité uniques ou multiples, afin d’améliorer la fiabilité et les performances.

Avantages potentiels : niveau de service amélioré et fiabilité

Impact: Haut

Pour plus d’informations, consultez Déployer un pare-feu Azure avec des zones de disponibilité à l’aide de PowerShell

ResourceType : microsoft.network/azurefirewalls
ID de recommandation : e82f5b61-b0f8-48e7-8e18-5aa1f57bff81
Sous-catégorie : Haute Disponibilité

Les équilibreurs de charge standard et les ressources associées configurés pour utiliser des zones de disponibilité offrent une résilience aux erreurs de zone. L’affectation d’une adresse IP frontale redondante interzone à un équilibreur de charge standard garantit une distribution continue du trafic même si une zone de disponibilité échoue.

Avantages potentiels : amélioration de la disponibilité et de la fiabilité

Impact: Haut

Pour plus d’informations, consultez Fiabilité dans Azure Load Balancer

ResourceType : microsoft.network/loadbalancers
ID de recommandation : 796b9be0-487d-4daa-8771-f08e4d7c9c0c0c
Sous-catégorie : Haute Disponibilité

Créez un service de recherche standard (2GB)

Les opérations d’indexation cessent de fonctionner lorsque le quota de stockage est dépassé. Vous êtes sur le point de dépasser votre quota de stockage de 2 Go. Si vous avez besoin de plus de stockage, créez un service de recherche standard ou ajoutez des partitions supplémentaires.

Avantages potentiels : capacité à gérer davantage de données

Impact: Moyen

Pour plus d’informations, consultez les limites de service pour les niveaux et les SKU - Recherche Azure AI

ResourceType : microsoft.search/searchservices
ID de recommandation : 97b38421-f88c-4db0-b397-b2d81eff6630
Sous-catégorie : Scalabilité

Créez un service de recherche standard (50 Mo)

Les opérations d’indexation cessent de fonctionner lorsque le quota de stockage est dépassé. Vous êtes sur le point de dépasser le quota de stockage de 50 Mo. Pour maintenir les opérations, créez un service de recherche de base ou standard.

Avantages potentiels : capacité à gérer davantage de données

Impact: Moyen

Pour plus d’informations, consultez les limites de service pour les niveaux et les SKU - Recherche Azure AI

ResourceType : microsoft.search/searchservices
ID de recommandation : 8d31f25f-31a9-4267-b817-20ee44f88069
Sous-catégorie : Scalabilité

Éviter de dépasser votre quota de stockage disponible en ajoutant d’autres partitions

En cas de dépassement de votre quota de stockage, l’exécution de requêtes reste possible, mais l’indexation ne fonctionne plus. Vous êtes sur le point de dépasser votre quota de stockage disponible. Ajoutez des partitions supplémentaires si vous avez besoin de davantage de stockage.

Avantages potentiels : possibilité d’indexer des données supplémentaires

Impact: Moyen

Pour plus d’informations, consultez les limites de service pour les niveaux et les SKU - Recherche Azure AI

ResourceType : microsoft.search/searchservices
ID de recommandation : b3efb46f-6d30-4201-98de-6492c1f8f10d
Sous-catégorie : Scalabilité

Mettez à jour la dernière version de la requête listQueryKeys

Mettez à jour la dernière version de la requête Search/searchServices/mysearchservice/listQueryKeys. La plate-forme a identifié les ressources dans le cadre de l'abonnement en utilisant une version obsolète de la requête Search/searchServices/mysearchservice/listQueryKeys.

Avantages potentiels : amélioration de la sécurité.

Impact: Moyen

Pour plus d’informations, consultez Clés de requête - List By Search Service - API REST (Gestion recherche Azure)

ResourceType : microsoft.search/searchservices
ID de recommandation : e24f566a-0ea9-4a6b-94c5-be0a73f251c8
Sous-catégorie : Mise à niveau et retrait de services

Ajoutez une réplique pour Recherche Azure AI. L'instance de recherche Azure AI n'est pas couverte par le contrat de niveau de service. Dans la Recherche Azure AI, une réplique est une copie de l'index. L'ajout de réplicas permet à la recherche Azure AI d'effectuer des redémarrages et des opérations de maintenance sur un réplica, tandis qu'une requête s'exécute sur un autre réplica.

Avantages potentiels : améliorez la fiabilité de l’instance Recherche d’IA Azure.

Impact: Moyen

Pour plus d’informations, consultez Fiabilité dans Recherche d’IA Azure - Recherche d’IA Azure

ResourceType : microsoft.search/searchservices
ID de recommandation : 98acf571-d0a4-4111-993c-829f91b8c71b
Sous-catégorie : Haute Disponibilité

Configuration Kubernetes avec Azure Arc

Mettre à niveau l’extension Microsoft Flux vers la version principale la plus récente

L’extension Microsoft Flux bénéficie d’une version principale. Planifiez une mise à niveau manuelle vers la dernière version majeure de Microsoft Flux pour tous les clusters Azure Kubernetes Service (AKS) et Kubernetes avec Azure Arc dans les 6 mois pour bénéficier d’un support continu et de nouvelles fonctionnalités.

Avantages potentiels : prise en charge continue et nouvelles fonctionnalités

Impact: Moyen

Pour plus d’informations, consultez Extensions disponibles pour les clusters Kubernetes avec Azure Arc - Azure Arc

ResourceType : microsoft.kubernetesconfiguration/extensions
ID de recommandation : 4bc7a00b-edbb-4963-8800-1b0f8897fecf
Sous-catégorie : Mise à niveau et retrait de services

Modifications importantes à venir pour l'extension Microsoft Flux

L’extension Microsoft Flux reçoit fréquemment des mises à jour pour la sécurité et la stabilité. La mise à jour à venir, conformément au projet flux OSS, modifie les API HelmRelease et HelmChart en supprimant les champs déconseillés. Pour éviter toute perturbation de votre charge de travail, des mesures s’imposent.

Avantages potentiels : amélioration de la stabilité, de la sécurité et des nouvelles fonctionnalités

Impact: Haut

Pour plus d’informations, consultez Extensions disponibles pour les clusters Kubernetes avec Azure Arc - Azure Arc

ResourceType : microsoft.kubernetesconfiguration/extensions
ID de recommandation : 79cfad72-9b6d-4215-922d-7df77e1ea3bb
Sous-catégorie : Mise à niveau et retrait de services

Mettre à niveau l’extension Microsoft Flux vers une version prise en charge

La version actuelle de Microsoft Flux sur un ou plusieurs clusters compatibles avec Azure Arc et clusters Azure Kubernetes n’est pas prise en charge. Pour obtenir des correctifs de sécurité, des correctifs de bogues et le support Microsoft, mettez à niveau vers une version prise en charge.

Avantages potentiels : obtenir les correctifs de sécurité, les correctifs de bogues et le support Microsoft

Impact: Moyen

Pour plus d’informations, consultez Extensions disponibles pour les clusters Kubernetes avec Azure Arc - Azure Arc

ResourceType : microsoft.kubernetesconfiguration/extensions
ID de recommandation : c8e3b516-a0d5-4c64-8a7a-71cfd068d5e8
Sous-catégorie : Mise à niveau et retrait de services

Kubernetes compatible avec Azure Arc

Effectuer une mise à niveau vers la dernière version de l’agent de Kubernetes avec Azure Arc

Effectuez une mise à niveau vers la dernière version de l’agent pour bénéficier de la meilleure expérience Kubernetes avec Azure Arc, d’une amélioration de la stabilité et de nouvelles fonctionnalités.

Avantages potentiels : version la plus récente de l’agent K8s avec Arc

Impact: Moyen

Pour plus d’informations, consultez Mettre à niveau des agents Kubernetes avec Azure Arc - Azure Arc

ResourceType : microsoft.kubernetes/connectedclusters
ID de recommandation : 6d5ea5b-6e80-4313-9b80-83d384667eaa
Sous-catégorie : Mise à niveau et retrait de services

Serveurs avec Azure Arc

Effectuer une mise à niveau vers la dernière version d’Azure Connected Machine Agent

Azure Connected Machine Agent est régulièrement mis à jour avec des correctifs de bogues, des améliorations en termes de stabilité et de nouvelles fonctionnalités. Mettez à niveau votre agent vers la dernière version pour bénéficier d’une expérience Azure Arc optimale.

Avantages potentiels : amélioration de la stabilité et des nouvelles fonctionnalités

Impact: Moyen

Pour plus d’informations, consultez Gestion de l’agent Azure Connected Machine - Azure Arc

ResourceType : microsoft.hybridcompute/machines
ID de recommandation : 9d5717d2-4708-4e3f-bdda-93b3e6f1715b
Sous-catégorie : Autres

Cache Azure pour Redis

Augmentez la réservation de mémoire pour la fragmentation

La fragmentation et la sollicitation de la mémoire peuvent entraîner des incidents de disponibilité. Pour réduire les échecs de cache en cas de sollicitation élevée de la mémoire, augmentez la réservation de mémoire pour la fragmentation par le biais du paramètre maxfragmentationmemory-reserved disponible dans les options des paramètres avancés.

Avantages potentiels : éviter les incidents de disponibilité quand votre cache a une fragmentation élevée de la mémoire

Impact: Moyen

Pour plus d’informations, consultez Comment configurer Le Cache Azure pour Redis - Cache Azure pour Redis

ResourceType : microsoft.cache/redis
ID de recommandation : 7c380315-6ad9-4fb2-8930-a8aeb1d6241b
Sous-catégorie : Autres

Configurer la géoréplication pour les instances de cache pour Redis afin d’augmenter la durabilité des applications

La géoréplication permet la récupération d’urgence pour les données en cache, même dans le cas improbable d’une défaillance régionale généralisée. Cela peut être essentiel pour les applications stratégiques. Nous recommandons de configurer une géoréplication passive pour les instances Azure Cache pour Redis Premium.

Avantages potentiels : la géoréplication permet la récupération d’urgence pour les données mises en cache.

Impact: Haut

Pour plus d’informations, consultez Configurer la géoréplication passive pour les instances de Cache Azure Premium pour Redis - Cache Azure pour Redis

ResourceType : microsoft.cache/redis
ID de recommandation : c9e4a27c-79e6-4e4c-904f-b6612b6cd892
Sous-catégorie : DisasterRecovery

Azure Container Apps (Applications de Conteneur Azure)

Renouveler un certificat de domaine personnalisé

Le certificat de domaine personnalisé que vous avez chargé est sur le point d’expirer. Pour empêcher un éventuel temps d’arrêt du service, renouvelez votre certificat et chargez le nouveau certificat de vos applications de conteneurs.

Avantages potentiels : votre service ne tombera pas en panne à cause d’un certificat expiré.

Impact: Moyen

Pour plus d’informations, consultez Noms de domaine et certificats personnalisés dans Azure Container Apps

ResourceType : microsoft.app/containerapps
ID de recommandation : b9ce2d2e-554b-4391-8ebc-91c570602b04
Sous-catégorie : Autres

Un problème empêche le renouvellement de votre certificat managé.

Nous avons détecté que le certificat managé utilisé par l’application conteneur n’a pas pu être renouvelé automatiquement. Suivez le lien vers la documentation pour vérifier que les paramètres DNS de votre domaine personnalisé sont corrects.

Avantages potentiels : éviter les temps d’arrêt en raison d’un certificat expiré.

Impact: Haut

Pour plus d’informations, consultez Noms de domaine personnalisés et certificats managés gratuits dans Azure Container Apps

ResourceType : microsoft.app/containerapps
ID de recommandation : fa6c0880-da2e-42fd-9cb3-e1267ec5b5c2
Sous-catégorie : Autres

Augmenter le nombre minimal de réplicas pour votre application conteneurisée

Le nombre minimal de réplicas défini pour votre application conteneurisée Azure Container App peut être trop faible, ce qui peut entraîner des problèmes de résilience, de scalabilité et d’équilibrage de charge. Envisagez d’augmenter le nombre minimal de réplicas pour une meilleure disponibilité.

Avantages potentiels : meilleure disponibilité pour votre application conteneur.

Impact: Moyen

Pour plus d’informations, consultez Mise à l’échelle dans Azure Container Apps

ResourceType : microsoft.app/containerapps
ID de recommandation : 9be5f344-6fa5-4abc-a1f2-61ae6192a075
Sous-catégorie : Haute Disponibilité

Recréer votre environnement Container Apps pour éviter les problèmes DNS

Il existe un problème de mise en réseau potentiel avec vos environnements Container Apps susceptibles de provoquer des problèmes DNS. Nous vous recommandons de créer un nouvel environnement Container Apps, recréer votre application conteneur dans le nouvel environnement, et supprimer l’ancien environnement Container Apps

Avantages potentiels : éviter les échecs DNS dans votre environnement Container Apps.

Impact: Haut

Pour plus d’informations, consultez Démarrage rapide : Déployer votre première application conteneur à l’aide du portail Azure

ResourceType : microsoft.app/managedenvironments
ID de recommandation : c692e862-953b-49fe-9c51-e5d2792c1cc1
Sous-catégorie : Autres

Base de données Azure Cosmos DB

Configurez les conteneurs Azure Cosmos DB avec une clé de partition

Lorsque les collections non partitionnée Azure Cosmos DB atteignent leur quota de stockage approvisionné, vous perdez la possibilité d’ajouter des données. Vos collections Cosmos DB non partitionnées sont sur le point d’atteindre leur quota de stockage approvisionné. Migrez ces collections vers de nouvelles collections avec une définition de clé de partition afin que le service puisse automatiquement procéder à une mise à l'échelle.

Avantages potentiels : adapter vos conteneurs en toute fluidité en fonction de l'augmentation du stockage ou du taux de requêtes, sans atteindre de limites

Impact: Haut

Pour plus d’informations, consultez Partitionnement et mise à l’échelle horizontale - Azure Cosmos DB.

ResourceType : microsoft.documentdb/databaseaccounts
ID de recommandation : 5e4e9f04-9201-4fd9-8af6-a9539d13d8ec
Sous-catégorie : Scalabilité

Utilisez les instances statiques du client Cosmos DB dans votre code et mettez en cache les noms des bases de données et des collections

Un nombre élevé d'opérations de métadonnées sur un compte peut entraîner une limitation du débit. Les opérations de métadonnées présentent une limite d’unités de requête réservées par le système. Évitez la limitation de débit par les opérations de métadonnées en utilisant des instances statiques de client Cosmos DB dans votre code et en mettant en cache les noms des bases de données et des collections.

Avantages potentiels : optimiser l’utilisation de vos RU et éviter la limitation du débit

Impact: Moyen

Pour plus d’informations, consultez les conseils de performances d’Azure Cosmos DB pour le Kit de développement logiciel (SDK) .NET v2.

ResourceType : microsoft.documentdb/databaseaccounts
ID de recommandation : bdb595a4-e148-41f9-98e8-68ec92d1932e
Sous-catégorie : Scalabilité

Vérifiez l’Azure Key Vault lié hébergeant votre clé de chiffrement.

Lorsqu’un compte Azure Cosmos DB ne peut pas accéder à son Azure Key Vault lié hébergeant la clé de chiffrement, l’accès aux données et les problèmes de sécurité peuvent se produire. La configuration de votre Azure Key Vault empêche votre compte Cosmos DB de contacter le coffre de clés pour accéder à vos clés de chiffrement gérées. Si vous avez récemment effectué une rotation de clé, assurez-vous que la clé ou version de clé précédente reste activée et disponible jusqu’à ce que Cosmos DB ait terminé la rotation. La clé ou la version de clé précédente peut être désactivée après 24 heures ou une fois que les journaux d’audit Azure Key Vault n’affichent plus aucune activité Azure Cosmos DB sur cette clé ou version de clé.

Avantages potentiels : mettre à jour vos configurations pour continuer à utiliser des clés gérées par le client et accéder à vos données

Impact: Moyen

Pour plus d’informations, consultez Configurer des clés gérées par le client - Azure Cosmos DB.

ResourceType : microsoft.documentdb/databaseaccounts
ID de recommandation : 44a0a07f-23a2-49df-b8dc-a1b14c7c6a9d
Sous-catégorie : Autres

Configurer le mode d’indexation cohérent sur les conteneurs Azure Cosmos DB

Les conteneurs Azure Cosmos configurés avec le mode d’indexation différé sont mis à jour de façon asynchrone, ce qui améliore les performances d’écriture, mais peut avoir un impact sur l’actualisation des requêtes. Votre conteneur est configuré avec le mode d’indexation différé. Si l’actualisation des requêtes est critique, utilisez le mode d’indexation cohérent pour les mises à jour immédiates de l’index.

Avantages potentiels : améliorer la cohérence et la fiabilité des résultats des requêtes

Impact: Moyen

Pour plus d’informations, consultez Gérer les stratégies d’indexation dans Azure Cosmos DB.

ResourceType : microsoft.documentdb/databaseaccounts
ID de recommandation : 213974c8-ed9c-459f-9398-7cdaa3c28856
Sous-catégorie : Autres

Correctif logiciel - Effectuez une mise à niveau vers la version 2.6.14 du SDK Java Async v2 ou vers Java SDK v4

Il existe un bogue critique dans la version 2.6.13 (et versions antérieures) du kit de développement logiciel (SDK) Java asynchrone v2 d’Azure Cosmos DB qui provoque des erreurs lorsque l’on atteint un numéro LSN (numéro séquentiel dans le journal) global supérieur à la valeur maximale d’un entier. L’erreur est provoquée de manière transparente par le service lorsqu’un grand nombre de transactions ont eu lieu pendant la durée de vie d’un conteneur Azure Cosmos DB. Remarque : Même s’il s’agit d’un correctif critique pour le SDK Java Async v2, il est toujours vivement recommandé de passer au SDK Java v4.

Avantages potentiels : si l’action n’est pas effectuée, toutes les opérations de création, de lecture, de mise à jour et de suppression peuvent commencer à échouer avec NumberFormatException

Impact: Haut

Pour plus d’informations, consultez Azure Cosmos DB : API Java asynchrone SQL, Kit de développement logiciel (SDK) et ressources.

ResourceType : microsoft.documentdb/databaseaccounts
ID de recommandation : bc9e5110-a220-4ab9-8bc9-53f92d3eef70
Sous-catégorie : Mise à niveau et retrait de services

Il existe un bogue critique dans la version 4.15 et versions antérieures du kit de développement logiciel (SDK) Java v4 d’Azure Cosmos DB, qui provoque des erreurs lorsque l’on atteint un numéro LSN supérieur à la valeur maximale d’un entier. Cela est effectué de façon transparente par le service lorsqu’un grand nombre de transactions ont eu lieu pendant la durée de vie d’un conteneur Azure Cosmos DB. Évitez ce problème en effectuant une mise à niveau vers la version recommandée actuelle du Kit de développement logiciel (SDK) Java v4

Avantages potentiels : si l’action n’est pas effectuée, toutes les opérations de création, de lecture, de mise à jour et de suppression peuvent commencer à échouer avec NumberFormatException

Impact: Haut

Pour plus d’informations, consultez les notes de publication et les ressources du Kit de développement logiciel (SDK) Java Azure Cosmos DB v4 pour l’API pour NoSQL.

ResourceType : microsoft.documentdb/databaseaccounts
ID de recommandation : 38942ae5-3154-4e0b-98d9-23aa061c334b
Sous-catégorie : Mise à niveau et retrait de services

Utilisez le nouveau point de terminaison 3.6+ afin de vous connecter à votre compte API Azure Cosmos DB pour MongoDB mis à niveau.

Certaines de vos applications se connectent à votre compte Azure Cosmos DB mis à niveau pour l'API MongoDB en utilisant le point de terminaison hérité 3.2 : [accountname].documents.azure.com. Utilisez le nouveau point de terminaison - [accountname].mongo.cosmos.azure.com (ou son équivalent dans les clouds souverains, gouvernementaux ou limités).

Avantages potentiels : tirer parti des dernières fonctionnalités de la version 3.6+ de l’API Azure Cosmos DB pour MongoDB

Impact: Moyen

Pour plus d’informations, consultez les fonctionnalités et la syntaxe prises en charge par la version 4.0 du serveur dans Azure Cosmos DB pour MongoDB.

ResourceType : microsoft.documentdb/databaseaccounts
ID de recommandation : 123039b5-0fda-4744-9a17-d6b5d5d122b2
Sous-catégorie : Mise à niveau et retrait de services

Mettre à niveau votre compte d’API Azure Cosmos DB pour MongoDB vers la version 4.2 pour réduire les coûts des requêtes/du stockage et utiliser les nouvelles fonctionnalités

Votre compte d’API Azure Cosmos DB pour MongoDB peut être mis à niveau vers la version 4.2. La mise à niveau vers la version 4.2 peut réduire les coûts de stockage de jusqu’à 55 % et les coûts de vos requêtes de jusqu’à 45 % en tirant parti d’un nouveau format de stockage. De nombreuses autres fonctionnalités, comme les transactions multidocuments, sont également présentes dans la version 4.2.

Avantages potentiels : fiabilité améliorée, efficacité des requêtes/du stockage, performances et nouvelles fonctionnalités

Impact: Moyen

Pour plus d’informations, consultez Mettre à niveau la version mongo - Azure Cosmos DB pour MongoDB.

ResourceType : microsoft.documentdb/databaseaccounts
ID de recommandation : 0da795d9-26d2-4f02-a019-0ec383363c88
Sous-catégorie : Autres

Activer la nouvelle tentative côté serveur (SSR) sur l’API de votre base de données Azure Cosmos DB pour le compte MongoDB

Lorsqu’un compte lève une erreur TooManyRequests avec le code d’erreur 16500, l’activation de la nouvelle tentative côté serveur (SSR) peut aider à atténuer le problème.

Avantages potentiels : empêcher la limitation et améliorer la fiabilité et les performances de vos requêtes

Impact: Haut

ResourceType : microsoft.documentdb/databaseaccounts
ID de recommandation : ec6fe20c-08d6-43da-ac18-84ac83756a88
Sous-catégorie : Autres

Ajouter une deuxième région à vos charges de travail de production sur Azure Cosmos DB

Les charges de travail de production sur Azure Cosmos DB exécutées dans une seule région peuvent avoir des problèmes de disponibilité, cela semble être le cas avec certains de vos comptes Cosmos DB. Augmentez leur disponibilité en les configurant de façon à ce qu’ils s’étendent sur au moins deux régions Azure. REMARQUE : les régions supplémentaires entraînent des coûts additionnels.

Avantages potentiels : améliorer la disponibilité de vos charges de travail de production

Impact: Moyen

Pour plus d’informations, consultez Haute disponibilité (fiabilité) dans Azure Cosmos DB pour NoSQL.

ResourceType : microsoft.documentdb/databaseaccounts
ID de recommandation : b57f7a29-dcc8-43de-86fa-18d3f9d3764d
Sous-catégorie : BusinessContinuity

Mettez à niveau l’ancienne version du SDK Azure Cosmos DB vers la dernière version

Un compte Azure Cosmos DB utilisant une ancienne version du Kit de développement logiciel (SDK) ne dispose pas des derniers correctifs et améliorations. Votre compte Azure Cosmos DB utilise une ancienne version du SDK. Pour bénéficier des derniers correctifs, de performances accrues et de nouvelles fonctionnalités, mettez à niveau vers la dernière version.

Avantages potentiels : fiabilité améliorée, performances accrues et nouvelles fonctionnalités

Impact: Moyen

Pour plus d’informations, consultez Azure Cosmos DB.

ResourceType : microsoft.documentdb/databaseaccounts
ID de recommandation : 51a4e6bd-5a95-4a41-8309-40f5640fdb8b
Sous-catégorie : Autres

Changer de niveau d’un kit SDK Azure Cosmos DB obsolète et passer à la dernière version

Un compte Azure Cosmos DB utilisant une ancienne version du Kit de développement logiciel (SDK) ne dispose pas des derniers correctifs et améliorations. Votre compte Azure Cosmos DB utilise une version obsolète du SDK. Nous vous recommandons de le mettre à niveau vers la dernière version pour bénéficier des derniers correctifs, de performances accrues et de nouvelles fonctionnalités.

Avantages potentiels : fiabilité améliorée, performances accrues et nouvelles fonctionnalités

Impact: Haut

Pour plus d’informations, consultez Azure Cosmos DB.

ResourceType : microsoft.documentdb/databaseaccounts
ID de recommandation : 60a5165-9ccd-4536-81f6-e8dc6246d3d2
Sous-catégorie : Mise à niveau et retrait de services

Activer le basculement géré par le service pour le compte Cosmos DB

Activer le basculement géré par le service pour le compte Cosmos DB pour garantir une haute disponibilité du compte. Le basculement géré par le service transfère automatiquement la région d'écriture vers la région secondaire en cas de panne de la région principale. Cela assure que l’application continue de fonctionner sans aucun temps d’arrêt.

Avantages potentiels : la fonctionnalité de basculement géré par le service Azure améliore la disponibilité du système en automatisant les processus de basculement, en réduisant les temps d’arrêt et en améliorant la résilience.

Impact: Moyen

Pour plus d’informations, consultez Haute disponibilité (fiabilité) dans Azure Cosmos DB pour NoSQL.

ResourceType : microsoft.documentdb/databaseaccounts
ID de recommandation : 5de9f2e6-087e-40da-863a-34b7943beed4
Sous-catégorie : Autres

Activer la haute disponibilité (HA) pour votre charge de travail de production

De nombreux clusters avec des charges de travail cohérentes n’ont pas la haute disponibilité (HA) activée. Il est recommandé d’activer la haute disponibilité à partir de la page Mise à l’échelle du Portail Azure pour éviter les temps d’arrêt de la base de données en cas de défaillance inattendue des nœuds et pour bénéficier des garanties du SLA.

Avantages potentiels : activer la haute disponibilité pour éviter le temps d’arrêt de la base de données en cas d’échec inattendu d’un nœud

Impact: Haut

Pour plus d’informations, consultez Mettre à l’échelle ou configurer un cluster - Azure Cosmos DB pour MongoDB vCore.

ResourceType : microsoft.documentdb/databaseaccounts
ID de recommandation : 64fbcac1-f652-4b6f-8170-2f97ffeb5631
Sous-catégorie : Haute Disponibilité

Activer la redondance de zone pour les comptes Cosmos DB multirégions

Cette recommandation suggère d’activer la redondance de zone pour les comptes Cosmos DB multirégions afin d’améliorer la haute disponibilité et de réduire le risque de perte de données en cas de panne régionale.

Avantages potentiels : amélioration de la haute disponibilité et réduction du risque de perte de données

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité (fiabilité) dans Azure Cosmos DB pour NoSQL.

ResourceType : microsoft.documentdb/databaseaccounts
ID de recommandation : 8034b205-167a-4fd5-a133-0c8cb166103c
Sous-catégorie : Haute Disponibilité

Ajoutez au moins un centre de données dans une autre région Azure

Votre cluster Azure Managed Instance pour Apache Cassandra est désigné comme un cluster de production mais est actuellement déployé dans une seule région Azure. Pour les clusters de production, nous recommandons d’ajouter au moins un autre centre de données dans une autre région Azure pour se prémunir contre les scénarios de reprise après sinistre.

Avantages potentiels : vérifier que les applications disposent d’une autre région en cas de récupération d'urgence

Impact: Moyen

Pour plus d’informations, consultez Création d’applications résilientes - Azure Managed Instance pour Apache Cassandra.

ResourceType : microsoft.documentdb/databaseaccounts
ID de recommandation : 92056ca3-8fab-43d1-bebf-f9c377ef20e9
Sous-catégorie : DisasterRecovery

Éviter une limitation du débit pour l’opération du plan de contrôle

Nous avons trouvé plusieurs opérations du plan de contrôle sur votre compte par le fournisseur de ressources. La requête qui dépasse les limites documentées à des niveaux soutenus sur des périodes consécutives de 5 minutes peut être limitée, ainsi que les opérations incomplètes ou ayant échoué sur des ressources Azure Cosmos DB.

Avantages potentiels : optimiser l’opération du plan de contrôle et éviter l’échec de l’opération en raison de la limitation du débit

Impact: Moyen

Pour plus d’informations, consultez Quotas de service et limites par défaut - Azure Cosmos DB.

ResourceType : microsoft.documentdb/databaseaccounts
ID de recommandation : a030f8ab-4dd4-4751-822b-f231a0df5f5a
Sous-catégorie : Scalabilité

Explorateur de données Azure

Résoudre les problèmes liés aux réseaux virtuels

L’installation ou la reprise du service a échoué en raison de problèmes de réseau virtuel (VNet). Pour résoudre ce problème, suivez les étapes décrites dans le guide de résolution des problèmes.

Avantages potentiels : fiabilité améliorée, disponibilité, performances accrues et nouvelles fonctionnalités

Impact: Haut

Pour plus d’informations, consultez Résoudre les problèmes d’accès, d’ingestion et d’exploitation de votre cluster Azure Data Explorer dans votre réseau virtuel - Azure Data Explorer

ResourceType : microsoft.kusto/clusters
ID de recommandation : fa2649e9-e1a5-4d07-9b26-51c080d9a9ba
Sous-catégorie : Autres

Ajouter une délégation de sous-réseau pour « Microsoft.Kusto/clusters »

Si un sous-réseau n’est pas délégué, le service Azure associé ne peut pas fonctionner dans celui-ci. Votre sous-réseau n’a pas la délégation requise. Déléguer votre sous-réseau pour « Microsoft.Kusto/clusters ».

Avantages potentiels : fiabilité améliorée, disponibilité, performances accrues et nouvelles fonctionnalités

Impact: Haut

Pour plus d’informations, consultez Qu’est-ce que la délégation de sous-réseau dans le réseau virtuel Azure ?

ResourceType : microsoft.kusto/clusters
ID de recommandation : f2bcadd1-713b-4acc-9810-4170a5d01dea
Sous-catégorie : Autres

Azure Database pour MySQL

Haute disponibilité : ajouter une clé primaire à la table qui n’en a pas actuellement.

Notre système de surveillance interne a identifié un important décalage de la réplication sur le serveur de secours à haute disponibilité. Ce décalage est principalement dû au fait que le serveur de secours relise des journaux de relais sur une table sans clé primaire. Pour résoudre ce problème et respecter les meilleures pratiques, il est recommandé d'ajouter des clés primaires à toutes les tables. Une fois cette opération effectuée, désactivez puis réactivez la haute disponibilité pour pallier le problème.

Avantages potentiels : en implémentant cette approche, le serveur de secours est protégé des effets négatifs d’un important décalage de la réplication dû à l’absence d’une clé primaire sur n’importe quelle table. Cette approche peut aider à réduire les temps de basculement et, en fin de compte, à contribuer à l’objectif de maintien de la continuité de l’activité.

Impact: Haut

Pour plus d’informations, consultez Résoudre les problèmes de latence de réplication - Azure Database pour MySQL - Serveur flexible

ResourceType : microsoft.dbformysql/flexibleservers
ID de recommandation : cf388b0c-2847-4ba9-8b07-54c6b23f60fb
Sous-catégorie : Autres

Réplication : ajouter une clé primaire à la table qui n’en a pas actuellement

Notre surveillance interne a permis d’observer un décalage de réplication significatif sur votre serveur réplica, car ce dernier rejoue des journaux de relais sur une table qui ne dispose pas d’une clé primaire. Pour que le serveur réplica puisse se synchroniser efficacement avec le serveur primaire et suivre les modifications, ajoutez des clés primaires aux tables du serveur principal, puis recréez le serveur réplica.

Avantages potentiels : en implémentant cette approche, le serveur réplica atteint un état de synchronisation étroite avec le serveur principal.

Impact: Haut

Pour plus d’informations, consultez Résoudre les problèmes de latence de réplication - Azure Database pour MySQL - Serveur flexible

ResourceType : microsoft.dbformysql/flexibleservers
ID de recommandation : fb41cc05-7ac3-4b0e-a773-a39b5c1ca9e4
Sous-catégorie : Autres

Adapter l'UGS du serveur réplique pour correspondre à l'échelle de l'UGS du serveur source

Le serveur réplique présente un décalage de réplication. Cela est dû au fait que la SKU du serveur réplica est inférieure à la SKU du serveur source. Pour garantir une réplication fluide, nous vous recommandons d'augmenter l'UGS de votre serveur de réplication.

Avantages potentiels : maintient le décalage de réplication sous contrôle.

Impact: Haut

Pour plus d’informations, consultez Niveaux de service - Azure Database pour MySQL - Serveur flexible

ResourceType : microsoft.dbformysql/flexibleservers
ID de recommandation : 91fd3a33-3b2f-48bb-81db-a2a54cfa2d76
Sous-catégorie : Scalabilité

Mise à niveau vers Transport Layer Security (TLS) 1.2

Passez de TLS 1.0 ou TLS 1.1 à Transport Layer Security (TLS) 1.2 pour l'application. TLS 1.0 et TLS 1.1 ont été déclarés obsolètes en mars 2021.

Avantages potentiels : amélioration de la sécurité. Conformité aux normes les plus récentes.

Impact: Haut

Pour plus d’informations, consultez Vue d’ensemble de la mise en réseau - Azure Database pour MySQL - Serveur flexible

ResourceType : microsoft.dbformysql/flexibleservers
ID de recommandation : f259e897-9924-45db-a1ea-788f768548da
Sous-catégorie : Mise à niveau et retrait de services

Définir globalement la valeur du paramètre de serveur innodb_strict_mode sur OFF

Définissez globalement la valeur du paramètre de serveur innodb_strict_mode sur OFF. La plateforme a identifié un problème critique avec le serveur à haute disponibilité. La plateforme ne peut pas traiter les données du serveur source en raison d’une erreur : Taille de ligne de table trop grande.

Avantages potentiels : réplication ininterrompue. Cohérence des données améliorée

Impact: Haut

Pour plus d’informations, consultez Paramètres du serveur dans Azure Database pour MySQL - Serveur flexible - Azure Database pour MySQL - Serveur flexible

ResourceType : microsoft.dbformysql/flexibleservers
ID de recommandation : f51c5bce-c771-42c0-97c8-5c6676bad17c
Sous-catégorie : Haute Disponibilité

Azure Database pour PostgreSQL

Supprimer des emplacements de réplication logique inactifs (important)

Les emplacements de réplication logique inactifs peuvent entraîner une dégradation des performances et une indisponibilité du serveur en raison de la rétention de fichiers WAL (write-ahead log) et de la génération de fichiers instantanés. Votre serveur flexible Azure Database pour PostgreSQL peut avoir des emplacements de réplication logique inactifs. CELA NÉCESSITE UNE ATTENTION IMMÉDIATE. Supprimez les emplacements de réplication inactifs ou commencez à consommer les modifications à partir de ces emplacements afin que le numéro séquentiel dans le journal (LSN) des emplacements progresse et soit proche du LSN actuel du serveur.

Avantages potentiels : améliorer la disponibilité de PostgreSQL en supprimant les emplacements de réplication logique inactifs

Impact: Haut

Pour plus d’informations, consultez Réplication logique et décodage logique - Azure Database pour PostgreSQL - Serveur flexible

ResourceType : microsoft.dbforpostgresql/flexibleservers
ID de recommandation : 33f26810-57d0-4612-85ff-a83ee9be884a
Sous-catégorie : Autres

Configurer le stockage de sauvegarde géoredondant

Configurer le GRS pour garantir que votre base de données répond à ses objectifs de disponibilité et de durabilité, même en cas de défaillance ou de catastrophe.

Avantages potentiels : garantit la récupération après une défaillance régionale ou un sinistre.

Impact: Moyen

Pour plus d’informations, consultez Sauvegarde et restauration - Azure Database pour PostgreSQL - Serveur flexible

ResourceType : microsoft.dbforpostgresql/flexibleservers
ID de recommandation : 5295ed8a-f7a1-48d3-b4a9-e5e472cf1685
Sous-catégorie : DisasterRecovery

Supprimer des emplacements de réplication logique inactifs

Lorsqu’un serveur flexible Orcas PostgreSQL possède des emplacements de réplication logique inactifs, une dégradation des performances et une indisponibilité du serveur en raison de la rétention de fichiers WAL (write-ahead log) et de la génération de fichiers instantanés peuvent se produire. CELA NÉCESSITE UNE ATTENTION IMMÉDIATE. Supprimez les emplacements de réplication inactifs ou commencez à consommer les modifications à partir de ces emplacements afin que le numéro séquentiel dans le journal (LSN) des emplacements progresse et soit proche du LSN actuel du serveur.

Avantages potentiels : améliorer la disponibilité de PostgreSQL en supprimant les emplacements de réplication logique inactifs

Impact: Haut

Pour plus d’informations, consultez Décodage logique - Azure Database pour PostgreSQL - Serveur unique

ResourceType : microsoft.dbforpostgresql/servers
ID de recommandation : 6f33a917-418c-4608-b34f-4ff0e7be8637
Sous-catégorie : Autres

Créer une réplica en lecture à partir de la base de données Azure Database pour PostgreSQL – Serveur flexible

Créez une réplique inter-région pour protéger la base de données contre les défaillances régionales. Une réplica en lecture est une réplique en lecture seule qui se met à jour de manière asynchrone à partir d'une instance d'Azure Database pour PostgreSQL – Serveur flexible, en utilisant la technologie de réplication physique. Une réplica en lecture est en retard sur le serveur principal.

Avantages potentiels : récupération d’une défaillance régionale, d’un sinistre ou des deux.

Impact: Haut

Pour plus d’informations, consultez Géo-reprise d’activité après sinistre - Serveur flexible Azure Database pour PostgreSQL

ResourceType : microsoft.dbforpostgresql/flexibleservers
ID de recommandation : 7d2149f5-94f7-458d-8171-92cf66832cb2
Sous-catégorie : DisasterRecovery

Activer la haute disponibilité avec redondance de zone

Activez la haute disponibilité avec redondance de zone sur des instances de serveur flexibles pour déployer un réplica de secours dans une autre zone, offrant une fonctionnalité de basculement automatique pour améliorer la fiabilité et la récupération d’urgence.

Avantages potentiels : temps d’activité amélioré et protection des données

Impact: Haut

Pour plus d’informations, consultez Fiabilité et haute disponibilité dans PostgreSQL - Serveur flexible - Azure Database pour PostgreSQL - Serveur flexible

ResourceType : microsoft.dbforpostgresql/flexibleservers
ID de recommandation : 80b4e93c-4500-4fbd-bd6f-3ec245f72be9
Sous-catégorie : Haute Disponibilité

Activez la sauvegarde pour le serveur flexible PostgreSQL.

La sauvegarde offre une protection contre la suppression accidentelle ou malveillante des données. Il est recommandé par la plateforme de configurer la sauvegarde sur le serveur flexible PostgreSQL.

Avantages potentiels : protégez les données contre la suppression accidentelle ou malveillante.

Impact: Moyen

Pour plus d’informations, consultez À propos de la sauvegarde de serveur flexible Azure Database pour PostgreSQL - Sauvegarde Azure

ResourceType : microsoft.dbforpostgresql/flexibleservers
ID de recommandation : d1f667d3-b945-4c67-98e2-84a1df2c30ca
Sous-catégorie : DisasterRecovery

Azure IoT Hub

Mettre à niveau le runtime des appareils Microsoft Edge vers une version prise en charge pour IoT Hub

L’utilisation de versions obsolètes par les appareils Edge peut entraîner une détérioration des performances. Nous vous recommandons d'effectuer une mise à niveau vers la dernière version prise en charge du runtime Azure IoT Edge.

Avantages potentiels : veiller à la continuité de l’activité avec les dernières versions prises en charge pour vos appareils Edge

Impact: Moyen

Pour plus d’informations, consultez Mettre à jour la version d’IoT Edge sur les appareils

ResourceType : microsoft.devices/iothubs
ID de recommandation : 51b1fad8-4838-426f-9871-107bc089677b
Sous-catégorie : Mise à niveau et retrait de services

Mettre à niveau le SDK client de l’appareil vers une version prise en charge pour IotHub

Lorsque les appareils utilisent un kit de développement logiciel (SDK) obsolète, une détérioration des performances peut se produire. Certains ou tous vos appareils utilisent un kit de développement logiciel (SDK) obsolète. Nous vous recommandons de procéder à une mise à niveau vers une version prise en charge du kit de développement logiciel (SDK).

Avantages potentiels : veiller à la continuité de l’activité avec un SDK pris en charge pour vos appareils

Impact: Moyen

Pour plus d’informations, consultez les SDK d’appareil et de service Azure IoT Hub

ResourceType : microsoft.devices/iothubs
ID de recommandation : d448c687-b808-4143-bbdc-02c35478198a
Sous-catégorie : Mise à niveau et retrait de services

Tempête potentielle d’appareil IoT Hub détectée

Ce problème peut se produire quand au moins deux appareils tentent de se connecter au hub IoT en utilisant les mêmes informations d’identification (ID d’appareil). Quand le deuxième appareil (B) se connecte, le premier (A) est déconnecté. Puis (A) tente de se reconnecter à nouveau, ce qui entraîne la déconnexion de (B).

Avantages potentiels : améliorer la connectivité de vos appareils

Impact: Moyen

Pour plus d’informations, consultez Résolution des problèmes liés aux codes d’erreur Azure IoT Hub

ResourceType : microsoft.devices/iothubs
ID de recommandation : 8d7efd88-c891-46be-9287-0aec2fabd51c
Sous-catégorie : Autres

Mettre à niveau le kit de développement logiciel (SDK) Device Update pour IoT Hub vers une version prise en charge

Lorsqu’une instance Device Update pour IoT Hub utilise une version obsolète du kit SDK, elle n’obtient pas les dernières mises à niveau. Pour bénéficier des derniers correctifs, de performances accrues et de nouvelles fonctionnalités, mettez à niveau vers la dernière version du kit de développement logiciel (SDK) Device Update pour IoT Hub.

Avantages potentiels : garantir la continuité de l’activité avec le Kit de développement logiciel (SDK) pris en charge

Impact: Moyen

Pour plus d’informations, consultez Présentation de Device Update pour Azure IoT Hub

ResourceType : microsoft.devices/iothubs
ID de recommandation : d1ff97b9-44cd-4acf-a9d3-3af500bd79d6
Sous-catégorie : Mise à niveau et retrait de services

Ajouter des unités IoT Hub ou augmenter le niveau SKU

Lorsqu’un hub IoT dépasse son quota de messages quotidien, des problèmes de fonctionnement et de coût peuvent survenir. Pour garantir un fonctionnement fluide à l’avenir, ajoutez des unités ou augmentez le niveau de référence SKU.

Avantages potentiels : IoT Hub peut recevoir à nouveau des messages.

Impact: Haut

Pour plus d’informations, consultez Résolution des problèmes liés aux codes d’erreur Azure IoT Hub

ResourceType : microsoft.devices/iothubs
ID de recommandation : e4bda6ac-032c-44e0-9b40-e0522796a6d2
Sous-catégorie : Scalabilité

Mettre à niveau le Kit de développement logiciel (SDK) Azure Device Update pour IoT Hub vers la dernière version

Lorsqu’une instance Device Update pour IoT Hub utilise une version obsolète du kit SDK, elle n’obtient pas les dernières mises à niveau. Mettez à niveau le Kit de développement logiciel (SDK) Device Update pour IoT Hub vers la dernière version.

Avantages potentiels : garantir la continuité de l’activité avec le Kit de développement logiciel (SDK) pris en charge

Impact: Moyen

Pour plus d’informations, voir Présentation de Device Update pour Azure IoT Hub

ResourceType : microsoft.devices/iothubs
ID de recommandation : 63f181a7-95a9-42be-9443-34ea8a5b4d3e
Sous-catégorie : Mise à niveau et retrait de services

Azure Kubernetes Service (AKS)

Utiliser la sauvegarde AKS pour un cluster avec des volumes persistants

La sauvegarde Azure Kubernetes Service (AKS) est une solution cloud native pour sauvegarder et restaurer des applications et des données conteneurisées dans un cluster AKS. AKS Backup prend en charge les sauvegardes planifiées pour l'état du cluster et les volumes persistants. La sauvegarde AKS offre un contrôle granulaire sur un espace de noms ou un cluster entier.

Avantages potentiels : sauvegardes pour l’état du cluster et les volumes persistants

Impact: Moyen

Pour plus d’informations, consultez Présentation de la sauvegarde Azure Kubernetes Service (AKS) - Sauvegarde Azure

ResourceType : microsoft.containerservice/managedclusters
ID de recommandation : 29f2eea3-b0d8-4934-a0f8-171dbd70ba13
Sous-catégorie : DisasterRecovery

Activer la mise à l’échelle automatique pour vos pools de nœuds système

Pour vous assurer que vos pods système sont planifiés même pendant des périodes de charge élevée, activez la mise à l’échelle automatique sur votre pool de nœuds système.

Avantages potentiels : l’activation de l’Autoscaler pour le pool de nœuds système garantit que les pods système sont planifiés et que le cluster peut fonctionner.

Impact: Haut

Pour plus d’informations, consultez Utiliser la mise à l’échelle automatique du cluster dans Azure Kubernetes Service (AKS) - Azure Kubernetes Service

ResourceType : microsoft.containerservice/managedclusters
ID de recommandation : 70829b1a-272b-4728-b418-8f1a56432d33
Sous-catégorie : Haute Disponibilité

Avoir au moins 2 nœuds dans votre pool de nœuds système

Vérifiez que vos pools de nœuds système ont au moins 2 nœuds pour la fiabilité de vos pods système. Avec un seul nœud, votre cluster risque de tomber en panne en cas de défaillance du nœud ou du matériel.

Avantages potentiels : avoir 2 nœuds garantit la résilience par rapport aux défaillances de nœud.

Impact: Haut

Pour plus d’informations, consultez Utiliser des pools de nœuds système dans Azure Kubernetes Service (AKS) - Azure Kubernetes Service

ResourceType : microsoft.containerservice/managedclusters
ID de recommandation : a9228ae7-4386-41be-b527-acd59fad3c79
Sous-catégorie : Haute Disponibilité

Créer un pool de nœuds système dédié

Un cluster sans pool de nœuds système dédié est moins fiable. Nous vous recommandons de dédier des pools de nœuds système pour servir uniquement les pods système critiques, ce qui permet d’éviter la pénurie de ressources entre le système et les pods utilisateur concurrents. Appliquer ce comportement à l’aide de l’altération CriticalAddonsOnly=true:NoSchedule sur le pool.

Avantages potentiels : garantit la fiabilité du cluster en empêchant la pénurie de ressources pour les pods système de base

Impact: Haut

Pour plus d’informations, consultez Utiliser des pools de nœuds système dans Azure Kubernetes Service (AKS) - Azure Kubernetes Service

ResourceType : microsoft.containerservice/managedclusters
ID de recommandation : f31832f1-7e87-499d-a52a-120f610aba98
Sous-catégorie : Haute Disponibilité

Veillez à ne pas utiliser de machines virtuelles de série B dans des environnements de production.

Lorsqu’un cluster a un ou plusieurs pools de nœuds utilisant une référence SKU de machine virtuelle burstable non recommandée, la capacité complète de processeur virtuel à 100 % n’est pas garantie. Vérifiez que les machines virtuelles de la série B ne sont pas utilisées dans les environnements de production.

Avantages potentiels : meilleure pratique pour des performances cohérentes

Impact: Moyen

Pour plus d’informations, consultez la série de tailles Bv1 - Machines virtuelles Azure

ResourceType : microsoft.containerservice/managedclusters
ID de recommandation : fac2ad84-1421-4dd3-8477-9d6e605392b4
Sous-catégorie : Haute Disponibilité

Les zones de disponibilité dans les régions Azure garantissent une haute disponibilité en offrant des emplacements indépendants. Une zone de disponibilité est dotée d’une alimentation, d’un refroidissement et d’une mise en réseau indépendantes pour garantir que les applications et les données sont protégées contre les défaillances au niveau du centre de données.

Avantages potentiels : amélioration de la disponibilité et de la fiabilité

Impact: Haut

Pour plus d’informations, consultez Zones de disponibilité dans Azure Kubernetes Service (AKS) - Azure Kubernetes Service

ResourceType : microsoft.containerservice/managedclusters
ID de recommandation : 9f3263db-b9c0-43bb-8523-6800f9f50793
Sous-catégorie : Haute Disponibilité

Azure NetApp Files (service de stockage de fichiers dans le cloud)

Configuration du site AD DS pour Azure Netapp Files AD Connector

Si Azure NetApp Files ne peut pas atteindre les contrôleurs de domaine de site AD DS attribués, le processus de découverte du contrôleur de domaine interrogera alors tous les contrôleurs de domaine. Des contrôleurs de domaine inaccessibles peuvent être utilisés, mais cela entraîne des problèmes de création de volume, de requêtes clientes, d’authentification et de modifications de connexion AD.

Avantages potentiels : optimiser la connectivité DNS avec Azure Netapp Files

Impact: Haut

Pour plus d’informations, consultez Comprendre les directives relatives à la conception et à la planification des sites des services de domaine Active Directory

ResourceType : microsoft.netapp/netappaccounts
ID de recommandation : 2e795f35-fce6-48dc-a5ac-6860cb9a0442
Sous-catégorie : Autres

Vérifier que les rôles affectés au sous-réseau délégué Microsoft.NetApp disposent d’autorisation d'accès en lecture de sous-réseau

Les rôles requis pour la gestion des ressources Azure NetApp Files doivent disposer des autorisations « Microsoft.network/virtualNetworks/subnets/read » sur le sous-réseau délégué à Microsoft.NetApp. Si le rôle, qu’il soit personnalisé ou intégré, ne dispose pas de cette autorisation, les créations de volumes échouent.

Avantages potentiels : éviter les échecs de création de volume en s'assurant que les autorisations pour le sous-réseau et la lecture sont accordées

Impact: Haut

ResourceType : microsoft.netapp/netappaccounts/capacitypools/volumes
ID de recommandation : 4e112555-7dc0-4f33-85e7-18398ac41345
Sous-catégorie : Haute Disponibilité

Passez en revue la configuration SAP pour connaître les valeurs du délai d’expiration utilisées avec Azure NetApp Files

La haute disponibilité de SAP, lorsqu’il est utilisé avec Azure NetApp Files, repose sur la définition de valeurs appropriées du délai d’expiration pour éviter toute interruption de votre application. Consultez le lien « en savoir plus » pour vous assurer du respect par votre configuration des valeurs du délai d’expiration indiquées dans la documentation.

Avantages potentiels : améliorer la résilience de l’application SAP sur ANF

Impact: Haut

Pour plus d’informations, consultez Prise en main de SAP sur des machines virtuelles Azure

ResourceType : microsoft.netapp/netappaccounts/capacitypools/volumes
ID de recommandation : 8754f0ed-c82a-497e-be31-c9d701c976e1
Sous-catégorie : Autres

Configurer un instantané pour le volume Azure NetApp Files

Configurer un instantané pour le volume Azure NetApp Files. Restaurez un instantané sur un nouveau volume, restaurez un fichier unique à l’aide d’un client ou rétablissez un volume existant à l’aide d’un instantané.

Avantages potentiels : ajoutez la protection des données pour le volume Azure NetApp Files.

Impact: Haut

Pour plus d’informations, consultez Comment fonctionne le système de snapshots Azure NetApp Files

ResourceType : microsoft.netapp/netappaccounts/capacitypools/volumes
ID de recommandation : cda11061-35a8-4ca3-aa03-b242dcdf7319
Sous-catégorie : DisasterRecovery

Azure Netapp Files - Permet une disponibilité continue des volumes SMB

Pour la disponibilité continue, nous recommandons d'activer le volume de protocole SMB (Server Message Block) pour vos Azure Netapp Files.

Avantages potentiels : empêcher les interruptions d’application en activant la disponibilité continue pour les volumes SMB

Impact: Haut

Pour plus d’informations, consultez Activer la disponibilité continue sur les volumes SMB Azure NetApp Files existants

ResourceType : microsoft.netapp/netappaccounts/capacitypools/volumes
ID de recommandation : e4bebd74-387a-4a74-b757-475d2d1b4e3e
Sous-catégorie : Haute Disponibilité

Configurer une sauvegarde pour le volume Azure NetApp Files

Configurez une sauvegarde pour le volume Azure NetApp Files. Une sauvegarde Azure NetApp Files fournit une solution de sauvegarde complètement managée pour la récupération à long terme, l’archivage et la conformité. Une sauvegarde Azure NetApp Files étend la protection des données fournie par le volume Azure NetApp Files.

Avantages potentiels : ajoutez la protection des données pour le volume Azure NetApp Files.

Impact: Moyen

Pour plus d’informations, consultez Configurer des sauvegardes basées sur des stratégies pour Azure NetApp Files

ResourceType : microsoft.netapp/netappaccounts
ID de recommandation : c70fc854-2814-4b03-9b93-8ad7b918bfcf
Sous-catégorie : DisasterRecovery

Créer une relation de réplication interrégionale à partir du volume Azure NetApp Files vers un autre volume.

Créez une relation de réplication interrégionale à partir du volume Azure NetApp Files vers un volume Azure NetApp Files situé dans une autre région. La fonction interrégionale d'Azure NetApp Files assure la protection des données entre des volumes situés dans des régions différentes.

Avantages potentiels : Protéger les données pour les volumes dans différentes régions.

Impact: Moyen

Pour plus d’informations, consultez la réplication entre régions des volumes Azure NetApp Files

ResourceType : microsoft.netapp/netappaccounts
ID de recommandation : 26f91380-cb68-4642-bb6f-1bce3c64c55e
Sous-catégorie : DisasterRecovery

Créez une relation de réplication interzone du volume Azure NetApp Files vers un autre volume

Créez une relation de réplication interzone du volume Azure NetApp Files vers un volume Azure NetApp Files dans une autre zone de disponibilité. La fonctionnalité de réplication interzone d'Azure NetApp Files permet de protéger les données entre des volumes situés dans des zones de disponibilité différentes.

Avantages potentiels : Protégez les données pour les volumes dans différentes zones de disponibilité.

Impact: Moyen

Pour plus d’informations, consultez la réplication interzone des volumes Azure NetApp Files

ResourceType : microsoft.netapp/netappaccounts
ID de recommandation : 7a48f43e-8615-4ce0-8039-83b9d24f945a
Sous-catégorie : DisasterRecovery

Fin de la prise en charge de l’augmentation de la limite de routage IP pour les fonctionnalités réseau de base

Un volume Azure NetApp Files utilisant des fonctionnalités réseau de base est soumis à une limite d’itinéraire IP de 1600. Les limites d’itinéraire IP ne sont pas réglables. Pour empêcher la limite d’itinéraire IP, migrez les volumes vers les fonctionnalités réseau standard depuis les fonctionnalités réseau de base.

Avantages potentiels : augmentez le nombre d’itinéraires IP.

Impact: Haut

Pour plus d’informations, consultez Configurer les fonctionnalités réseau d’un volume Azure NetApp Files

ResourceType : microsoft.netapp/netappaccounts/capacitypools/volumes
ID de recommandation : 64936c6e-8236-4875-8234-109ab34576fe
Sous-catégorie : Mise à niveau et retrait de services

Azure Site Recovery (Récupération de site Azure)

Activer la suppression réversible pour vos coffres Recovery Services

La suppression réversible vous permet de conserver vos données de sauvegarde dans le coffre Recovery Services pour une durée supplémentaire après la suppression, ce qui vous donne la possibilité de les récupérer avant leur suppression définitive.

Avantages potentiels : permet de récupérer les données de sauvegarde en cas de suppression accidentelle

Impact: Moyen

Pour plus d’informations, consultez Suppression réversible pour la Sauvegarde Azure – Sauvegarde Azure.

ResourceType : microsoft.recoveryservices/vaults
ID de recommandation : 3ebfaf53-4d8c-4e67-a948-017bbbf59de6
Sous-catégorie : DisasterRecovery

Activer la restauration inter-région pour votre coffre Recovery Services

La restauration inter-région (CRR) peut être utilisée pour restaurer des machines virtuelles Azure dans une région secondaire (une région jumelée Azure), ce qui facilite la récupération d’urgence.

Avantages potentiels : parmi les options de restauration, la restauration entre régions (CRR) vous permet de restaurer des machines virtuelles Azure dans une région secondaire, qui est une région jumelée Azure.

Impact: Moyen

Pour plus d’informations, consultez Restaurer des machines virtuelles à l’aide du portail Azure et Azure Backup

ResourceType : microsoft.recoveryservices/vaults
ID de recommandation : 9b1308f1-4c25-4347-a061-7cc5cd6a44ab
Sous-catégorie : DisasterRecovery

Azure Spring Apps

Mettre à niveau le service de configuration d’application vers Gen 2

Nous avons remarqué que vous utilisez toujours le service de configuration d’applications Gen1, dont le support prendra fin en avril 2024. Le service de configuration d’applications Gen2 offre de meilleures performances par rapport à Gen1 et la mise à niveau de Gen1 vers Gen2 est zéro temps d’arrêt. Nous vous recommandons donc de mettre à niveau dès que possible.

Avantages potentiels : stabilité et disponibilité plus élevées

Impact: Moyen

Pour plus d’informations, consultez Utiliser le service de configuration d’application pour Tanzu - Plan Azure Spring Apps Enterprise

ResourceType : microsoft.appplatform/spring
ID de recommandation : 39d862c8-445c-40c6-ba59-0e86134df606
Sous-catégorie : Autres

Azure SQL Database

Activer la récupération d’urgence inter-région pour SQL Database

Activez la récupération d’urgence inter-région pour la continuité d’activité de la base de données Azure SQL en cas de panne régionale.

Avantages potentiels : l’activation de la récupération d’urgence crée une base de données secondaire lisible en continu pour une base de données primaire.

Impact: Haut

Pour plus d’informations, consultez Continuité d’activité cloud - Récupération d’urgence - Azure SQL Database

ResourceType : microsoft.sql/serveurs/bases de données
ID de recommandation : 2ea11bcb-dfd0-48dc-96f0-beba578b989a
Sous-catégorie : DisasterRecovery

Activez la redondance de zone pour la base de données Azure SQL afin d’assurer la haute disponibilité et la résilience.

Pour obtenir une haute disponibilité et une résilience, activez la redondance de zone afin que la SQL Database, ou le pool élastique, utilise des zones de disponibilité et s’assurer que la résilience de la base de données, ou du pool élastique, est résiliente aux défaillances zonales.

Avantages potentiels : l’activation de la redondance de zone garantit qu’Azure SQL Database est résilient aux défaillances matérielles et logicielles zonales et que la récupération est transparente pour les applications.

Impact: Haut

Pour plus d’informations, consultez Disponibilité via la redondance locale et interzone - Azure SQL Database

ResourceType : microsoft.sql/serveurs/bases de données
ID de recommandation : 807e58d0-e385-41ad-987b-4a4b3e3fb563
Sous-catégorie : Haute Disponibilité

Activez la reprise après sinistre entre régions pour SQL Managed Instance.

Considérez l'implémentation d'un groupe de basculement pour SQL Managed Instance afin de maintenir la continuité des opérations en cas de panne régionale sur Azure.

Avantages potentiels : assurer la continuité de l’activité par le biais de la redondance régionale.

Impact: Haut

Pour plus d’informations, consultez vue d’ensemble des groupes de basculement et meilleures pratiques - Azure SQL Managed Instance

ResourceType : microsoft.sql/managedinstances
ID de recommandation : e1967ca0-c0c3-4ae2-b69b-13d5676a4b18
Sous-catégorie : DisasterRecovery

Azure Stack HCI

Mettre à niveau vers la dernière version d’AKS activée par Arc

Passez à la dernière version de l'API/SDK d'AKS activée par Azure Arc pour bénéficier de nouvelles fonctionnalités et d'une meilleure stabilité.

Avantages potentiels : la dernière version d’AKS activée par Azure Arc avec de nouvelles fonctionnalités et une stabilité améliorée.

Impact: Bas

Pour plus d’informations, consultez versions du Kit de développement logiciel (SDK) Azure

ResourceType : microsoft.azurestackhci/clusters
ID de recommandation : 09e56b5a-9a00-47a7-82dd-9bd9569eb6ed
Sous-catégorie : Mise à niveau et retrait de services

Mettre à niveau vers la dernière version d’AKS activée par Arc

Passez à la dernière version de l'API/SDK d'AKS activée par Azure Arc pour bénéficier de nouvelles fonctionnalités et d'une meilleure stabilité.

Avantages potentiels : la dernière version d’AKS activée par Azure Arc avec de nouvelles fonctionnalités et une stabilité améliorée.

Impact: Bas

Pour plus d’informations, consultez versions du Kit de développement logiciel (SDK) Azure

ResourceType : microsoft.azurestackhci/clusters
ID de recommandation : 2ac72093-309f-41ec-bf9d-55e9fc490563
Sous-catégorie : Mise à niveau et retrait de services

Stockage du modèle de déploiement classique

Action requise : Migrer les comptes de stockage classiques avant le 30/08/2024.

Migrer vos comptes de stockage classiques vers Azure Resource Manager pour assurer la continuité de vos activités. Azure Resource Manager fournit toutes les mêmes fonctionnalités, ainsi qu’une couche de gestion cohérente, un groupe de ressources et un accès aux nouvelles fonctionnalités et mises à jour.

Avantages potentiels : assurez-vous de pouvoir gérer vos données en migrant votre ou vos comptes de stockage classiques

Impact: Haut

ResourceType : microsoft.classicstorage/storageaccounts
ID de recommandation : fd04ff97-d3b3-470a-9544-dfea3a5708db
Sous-catégorie : Haute Disponibilité

Machine virtuelle avec modèle de déploiement classique

Migrer hors des Services cloud (classique) avant le 31 août 2024

Cloud Services (classique) est mis hors service. Pour éviter toute perte de données ou de continuité d’activité, migrez avant le 31 août 2024.

Avantages potentiels : continuité de votre service

Impact: Moyen

Pour plus d’informations, consultez Migrer Azure Cloud Services (classique) vers Azure Cloud Services (support étendu)

ResourceType : microsoft.classiccompute/domainnames
ID de recommandation : 13ff4efb-6c84-4684-8838-52c123e3e3e3a2
Sous-catégorie : Mise à niveau et retrait de services

Services cognitifs

Mettez à niveau votre application pour utiliser la dernière version de l’API à partir d’Azure OpenAI

Une ressource Azure OpenAI avec une ancienne version d’API ne dispose pas des fonctions et fonctionnaliés les plus récentes. Nous vous recommandons d'utiliser la dernière version de l’API REST.

Avantages potentiels : nos nouvelles versions d’API contiennent les fonctionnalités et capacités les meilleures et les plus récentes.

Impact: Moyen

Pour plus d’informations, consultez informations de référence sur l’API REST du service Azure OpenAI - Azure OpenAI

ResourceType : microsoft.cognitiveservices/accounts
ID de recommandation : 13fed411-54aa-4923-b830-23b51539d79d
Sous-catégorie : Mise à niveau et retrait de services

Quota dépassé pour cette ressource, attendre ou changer de niveau pour débloquer

Si le quota de votre ressource est dépassé, votre ressource est bloquée. Vous pouvez attendre que le quota soit automatiquement réapprovisionné prochainement. Vous pouvez également changer de niveau et passer à une SKU payante afin d'utiliser la ressource dès maintenant.

Avantages potentiels : si vous effectuez une mise à niveau vers une référence SKU payante, vous pouvez à nouveau utiliser la ressource aujourd’hui.

Impact: Moyen

Pour plus d’informations, consultez Planifier et gérer les coûts pour Azure AI Foundry - Azure AI Foundry

ResourceType : microsoft.cognitiveservices/accounts
ID de recommandation : 3f83aee8-222d-445c-9a46-2af5fe5b4777
Sous-catégorie : Scalabilité

Registre des conteneurs

Utilisez le niveau Premium pour les charges de travail de production critiques.

Les registres Premium fournissent la quantité la plus élevée de stockage inclus, d’opérations simultanées et de bande passante réseau, permettant des scénarios impliquant des volumes importants. Le niveau Premium ajoute également des fonctionnalités telles que la géoréplication, la prise en charge des zones de disponibilité, la confiance du contenu, les clés gérées par le client et les points de terminaison privés.

Avantages potentiels : le niveau Premium offre la plus grande quantité d’options de performances, de mise à l’échelle et de résilience

Impact: Haut

ResourceType : microsoft.containerregistry/registries
ID de recommandation : af0cdbce-c610-499b-9bd7-b169cdb1bb2e
Sous-catégorie : Haute Disponibilité

Vérifier que la géoréplication est activée pour la résilience

La géoréplication permet aux charges de travail d’utiliser une seule image, une seule balise et un seul nom de registre dans différentes régions, fournit un accès au registre proche du réseau, des coûts de transfert de données réduits et une résilience régionale du registre si une panne régionale se produit. Cette fonctionnalité est disponible uniquement dans le niveau de service Premium.

Avantages potentiels : amélioration des performances de résilience et d’extraction, gestion simplifiée du Registre et réduction des coûts de transfert de données

Impact: Haut

Pour plus d'informations, voir Géo-répliquer Azure Container Registry dans plusieurs régions – Azure Container Registry

ResourceType : microsoft.containerregistry/registries
ID de recommandation : dcfa2602-227e-4b6c-a60d-7b1f6514e690
Sous-catégorie : Haute Disponibilité

Réseau de distribution de contenu

Renouveler le certificat client Azure Front Door venant à expiration pour éviter toute interruption de service

Lorsque les certificats clients pour les profils Azure Front Door Standard et Premium expirent, vous risquez d’avoir des interruptions de service. Pour éviter une interruption de service, renouvelez le certificat avant qu’il expire.

Avantages potentiels : garantir la disponibilité du service.

Impact: Haut

Pour plus d’informations, consultez Configurer HTTPS pour votre domaine personnalisé - Azure Front Door

ResourceType : microsoft.cdn/profiles
ID de recommandation : 4e1c2077-7c73-4ace-b4aa-f11b36c28290
Sous-catégorie : BusinessContinuity

Revalider la propriété du domaine pour le renouvellement du certificat managé Azure Front Door

Azure Front Door (AFD) ne peut pas renouveler automatiquement le certificat managé, car le domaine n’est pas mappé CNAME au point de terminaison AFD. Revalidez la propriété du domaine pour que le certificat managé soit automatiquement renouvelé.

Avantages potentiels : non définis

Impact: Haut

Pour plus d’informations, consultez Comment ajouter un domaine personnalisé - Azure Front Door

ResourceType : microsoft.cdn/profiles
ID de recommandation : bfe85fd2-ee53-4c35-8781-7790da2107e1
Sous-catégorie : BusinessContinuity

Remplacer la version du secret par « La plus récente » pour le certificat client Azure Front Door

Configurez le secret du certificat client Azure Front Door (AFD) sur « La plus récente » pour qu’AFD fasse référence à la version du secret la plus récente dans Azure Key Vault, afin que le secret puisse être automatiquement pivoté.

Avantages potentiels : la dernière version peut être pivotée automatiquement.

Impact: Moyen

Pour plus d’informations, consultez Configurer HTTPS pour votre domaine personnalisé - Azure Front Door

ResourceType : microsoft.cdn/profiles
ID de recommandation : 2c057605-4707-4d3e-bbb0-a7fe9b6a626b
Sous-catégorie : Autres

Valider la propriété d’un domaine en ajoutant un enregistrement TXT DNS au fournisseur DNS

Valider la propriété d’un domaine en ajoutant un enregistrement TXT DNS à votre fournisseur DNS. La validation de la propriété du domaine par le biais d’enregistrements TXT améliore la sécurité et garantit un contrôle approprié sur votre domaine.

Avantages potentiels : garantir la disponibilité du service.

Impact: Haut

Pour plus d’informations, consultez Comment ajouter un domaine personnalisé - Azure Front Door

ResourceType : microsoft.cdn/profiles
ID de recommandation : 9411bc9f-d181-497c-b519-4154ae04fb00
Sous-catégorie : BusinessContinuity

Migrer hors du CDN Azure à partir d’Edgio d’ici le 15 janvier 2025

Migrez depuis Azure CDN Standard/Premium par Edgio avant le 15 janvier 2025 car la plateforme Edgio est prévue de s'arrêter. Il est recommandé de passer à Azure Front Door pour la compatibilité. Vous pouvez également envisager d’utiliser Azure Traffic Manager ou Akamai CDN disponible sur la Place de marché Azure.

Avantages potentiels : éviter les temps d'arrêt et assurer la continuité des activités.

Impact: Haut

Pour découvrir plus d’informations, voir Mises à jour Azure

ResourceType : microsoft.cdn/profiles
ID de recommandation : 2c9e3f2a-7373-45e1-ab8b-f361e5f0c37f
Sous-catégorie : Mise à niveau et retrait de services

Éviter de placer Traffic Manager derrière Front Door

L’utilisation de Traffic Manager en tant qu’une des origines de Front Door n’est pas recommandée, car cela peut entraîner des problèmes de routage. Si vous avez besoin des deux services dans une architecture à haute disponibilité, placez toujours Traffic Manager devant Azure Front Door.

Avantages potentiels : Augmenter la résilience de votre charge de travail

Impact: Moyen

Pour plus d’informations, consultez Azure Front Door - Meilleures pratiques

ResourceType : microsoft.cdn/profiles
ID de recommandation : 825ff735-ed9a-4335-b132-321df86b0e81
Sous-catégorie : Autres

Penser à avoir au moins deux origines

Les origines multiples prennent en charge la redondance en distribuant le trafic entre plusieurs instances de l’application. Si une instance n’est pas disponible, les autres origines de back-end peuvent toujours recevoir du trafic.

Avantages potentiels : Augmenter la résilience de votre charge de travail

Impact: Haut

Pour plus d’informations, consultez Les meilleures pratiques d’architecture pour Azure Front Door - Microsoft Azure Well-Architected Framework

ResourceType : microsoft.cdn/profiles
ID de recommandation : 589ab0b0-1362-44fd-8551-0e78477600
Sous-catégorie : Haute Disponibilité

Utiliser le même nom de domaine sur Front Door et votre origine

Lorsque vous réécrivez l'en-tête de l’hôte, les cookies de requête et les redirections d'URL risquent d'être interrompus. Lorsque vous utilisez des plateformes comme Azure App Service, des caractéristiques telles que l'affinité de session et l'authentification et l'autorisation peuvent ne pas fonctionner correctement. Veillez à vérifier si votre application va fonctionner correctement.

Avantages potentiels : garantir l’intégrité de l’application en préservant le nom d’hôte d’origine

Impact: Moyen

Pour plus d’informations, consultez Azure Front Door - Meilleures pratiques

ResourceType : microsoft.cdn/profiles
ID de recommandation : 79f543f9-60e6-4ef6-ae42-2095f6149cba
Sous-catégorie : Autres

Utiliser des certificats TLS managés

Lorsque Front Door gère vos certificats TLS, il réduit vos coûts opérationnels et vous aide à éviter des pannes coûteuses résultant d’un oubli de renouvellement de certificat. Front Door émet automatiquement des certificats TLS managés et assure leur rotation.

Avantages potentiels : garantir la disponibilité du service en laissant Front Door gérer et faire pivoter vos certificats

Impact: Moyen

Pour plus d’informations, consultez Azure Front Door - Meilleures pratiques

ResourceType : microsoft.cdn/profiles
ID de recommandation : 5185d64e-46fd-4ed2-8633-6d81f5e3ca59
Sous-catégorie : Autres

Usine de Données

Implémenter la stratégie BCDR pour la redondance interrégion dans Azure Data Factory

L’implémentation de la stratégie BCDR améliore la haute disponibilité et réduit le risque de perte de données

Avantages potentiels : améliore la haute disponibilité et réduit le risque de perte de données

Impact: Moyen

Pour plus d'informations, voir BCDR pour les pipelines Azure Data Factory et Azure Synapse Analytics – Centre des architectures Azure

ResourceType : microsoft.datafactory/factories
ID de recommandation : 617ee02c-be69-441e-8294-dee5a237efff
Sous-catégorie : DisasterRecovery

Activer la mise à niveau automatique sur votre SHIR

La mise à niveau automatique du runtime d’intégration auto-hébergé a été désactivée. Sachez que vous n’obtenez pas les dernières modifications ni les derniers correctifs de bogues sur le runtime d’intégration auto-hébergé. Passez-les en revue pour permettre la mise à niveau automatique du SHIR

Avantages potentiels : pour obtenir les dernières modifications et correctifs de bogues sur le runtime d’intégration auto-hébergé

Impact: Moyen

Pour plus d’informations, consultez La mise à jour automatique du runtime d’intégration auto-hébergée et la notification d’expiration - Azure Data Factory

ResourceType : microsoft.datafactory/factories
ID de recommandation : 939b97dc-fdca-4324-ba36-6ea7e1ab399b
Sous-catégorie : null

Relais Fluid

La bibliothèque de client Relais Azure Fluid doit être mise à niveau

Si le service Relais Azure Fluid est invoqué avec une ancienne bibliothèque de client, cela peut entraîner des problèmes d’appplication. Pour que votre application reste opérationnelle, mettez à niveau votre bibliothèque de client Relais Azure Fluid avec la dernière version. La mise à niveau fournit les fonctionnalités les plus récentes et des améliorations en matière de performances et de stabilité.

Avantages potentiels : amélioration de la fiabilité

Impact: Moyen

Pour plus d’informations, consultez La compatibilité de version avec les versions de Fluid Framework - Azure Fluid Relay

ResourceType : microsoft.fluidrelay/fluidrelayservers
ID de recommandation : a5e8a0f8-2c84-407a-b3d8-f371d684363b
Sous-catégorie : Mise à niveau et retrait de services

HDInsight

Appliquez les mises à jour critiques en supprimant et en recréant vos clusters HDInsight (rotation de certificat tour 2)

Le service HDInsight a tenté d’appliquer une mise à jour de certificat critique sur tous vos clusters en cours d’exécution. Toutefois, en raison de modifications de configuration personnalisées, nous ne pouvons pas appliquer les mises à jour sur vos clusters. Supprimez et recréez votre cluster pour empêcher qu’il devienne non sain et inutilisable.

Avantages potentiels : garantir l’intégrité et la stabilité du cluster

Impact: Haut

Pour plus d’informations, consultez Configurer des clusters dans HDInsight avec Apache Hadoop, Apache Spark, Apache Kafka, etc.

ResourceType : microsoft.hdinsight/clusters
ID de recommandation : 69740e3e-5b96-4b0e-b9b8-4d7573e3e3611c
Sous-catégorie : Autres

Clusters ABFS non-ESP [Autorisations de cluster pour Word Readable]

Prévoyez d’introduire une modification dans les clusters ABFS non-ESP qui empêche l’exécution par les utilisateurs de groupe non Hadoop de commandes Hadoop pour les opérations de stockage. Cette modification permet d’améliorer l’état de la sécurité du cluster. Les clients doivent planifier les mises à jour avant le 30 septembre 2023.

Avantages potentiels : cette modification consiste à améliorer l’état de la sécurité du cluster

Impact: Haut

Pour plus d’informations, consultez les notes de publication d’Azure HDInsight

ResourceType : microsoft.hdinsight/clusters
ID de recommandation : 24acd95e-fc9f-490c-b32d-edc6d747d0bc
Sous-catégorie : Autres

Redémarrer les répartiteurs sur vos disques de cluster Kafka

Lorsque les disques de données utilisés par les répartiteurs Kafka dans les clusters HDInsight sont presque complets, le processus de répartiteur Apache Kafka ne peut pas démarrer et échoue. Pour atténuer les problèmes, recherchez le temps de rétention pour chaque rubrique, sauvegardez les fichiers plus anciens et redémarrez les répartiteurs.

Avantages potentiels : éviter les problèmes liés au répartiteur Kafka

Impact: Haut

Pour plus d’informations, voir Broker ne parvient pas à démarrer en raison d’un disque complet dans Azure HDInsight

ResourceType : microsoft.hdinsight/clusters
ID de recommandation : 35e3a19f-16e7-4bb1-a7b8-49e02a35af2e
Sous-catégorie : Autres

Mise à jour de la longueur du nom du cluster

La longueur maximale des noms de clusters passe de 59 à 45 caractères dans le but d’améliorer la posture de sécurité des clusters. Cette modification sera implémentée d’ici le 30 septembre 2023.

Avantages potentiels : amélioration de l’état de la sécurité pour HDInsight

Impact: Moyen

Pour plus d’informations, consultez les notes de publication d’Azure HDInsight

ResourceType : microsoft.hdinsight/clusters
ID de recommandation : 41a248ef-50d4-4c48-81fb-13196f957210
Sous-catégorie : Autres

Mettre à niveau votre cluster vers la dernière image HDInsight

Un cluster créé il y a un an ne dispose pas des dernières mises à niveau d’image. Votre cluster a été créé il y a un an. Dans le cadre des meilleures pratiques, nous vous recommandons d’utiliser les dernières images HDInsight, car elles apportent le meilleur des mises à jour open source, des mises à jour Azure et des correctifs de sécurité. La durée maximale recommandée pour les mises à niveau de cluster est inférieure à six mois.

Avantages potentiels : obtenir les derniers correctifs et fonctionnalités

Impact: Haut

Pour plus d’informations, consultez Avant de commencer avec Azure HDInsight

ResourceType : microsoft.hdinsight/clusters
ID de recommandation : 8f163c95-0029-4139-952a-42bd0d773b93
Sous-catégorie : Mise à niveau et retrait de services

Mettez à niveau votre cluster HDInsight

Un cluster qui n’utilise pas la dernière image ne dispose pas des dernières mises à niveau. Votre cluster n’utilise pas l’image la plus récente. Nous vous recommandons d’utiliser les dernières versions des images HDInsight, car elles proposent le meilleur des mises à jour open source, des mises à jour Azure et des correctifs de sécurité. Les versions de HDInsight sont publiées tous les 30 à 60 jours.

Avantages potentiels : obtenir les derniers correctifs et fonctionnalités

Impact: Haut

Pour plus d’informations, consultez les notes de publication d’Azure HDInsight

ResourceType : microsoft.hdinsight/clusters
ID de recommandation : 9735d8e-59ae-43ff-9214-d4acf728467a
Sous-catégorie : Mise à niveau et retrait de services

Passerelle ou machine virtuelle inaccessible

Nous avons détecté un problème de réseau, ce qui indique une passerelle inaccessible ou une machine virtuelle. Vérifiez la disponibilité de tous les hôtes de cluster. Redémarrez la machine virtuelle à récupérer. Si vous avez besoin d’aide supplémentaire, n’hésitez pas à contacter l’équipe de support Azure.

Avantages potentiels : amélioration de la disponibilité

Impact: Haut

ResourceType : microsoft.hdinsight/clusters
ID de recommandation : b3bf9f14-c83e-4dd3-8f5c-a6be746be173
Sous-catégorie : Autres

L’agent VM est 9.9.9.9. Mettez à niveau le cluster.

Nos enregistrements indiquent qu’un ou plusieurs de vos groupements utilisent des images datant de février 2022 ou antérieures (versions d’image 2202xxxxxx ou antérieures). Un problème de fiabilité potentiel se présente pour les groupements HDInsight qui utilisent des images datant de février 2022 ou antérieures. Envisagez de régénérer vos groupements en utilisant la dernière image.

Avantages potentiels : amélioration de la fiabilité de la mise à l’échelle et de la connectivité réseau

Impact: Haut

ResourceType : microsoft.hdinsight/clusters
ID de recommandation : e4635832-0ab1-48b1-a386-c791197189e6
Sous-catégorie : Mise à niveau et retrait de services

Services de médias

Bus de Services

Utiliser le niveau Premium Service Bus pour améliorer la résilience

Lors de l’exécution d’applications critiques, le niveau Premium Service Bus offre une meilleure isolation des ressources au niveau du processeur et de la mémoire, ce qui améliore la disponibilité. Il prend également en charge la fonctionnalité de géo-reprise d’activité après sinistre. Cette dernière permet une récupération plus facile des sinistres régionaux sans avoir à modifier les configurations d’application.

Avantages potentiels : le niveau Premium Service Bus offre une meilleure résilience avec l’isolation des ressources processeur et mémoire, ainsi que la géo-reprise d’activité après sinistre

Impact: Bas

Pour plus d’informations, consultez le niveau de messagerie Premium Azure Service Bus - Azure Service Bus

ResourceType : microsoft.servicebus/namespaces
ID de recommandation : 29765e2c-5286-4039-963f-f8231e56cc3e
Sous-catégorie : Haute Disponibilité

Utilisez la fonctionnalité de mise à l’échelle automatique du niveau Premium du Service Bus pour améliorer la résilience.

Lors de l’exécution d’applications critiques, l’activation de la fonctionnalité de mise à l’échelle automatique vous permet d’avoir suffisamment de capacité pour gérer la charge de votre application. Avoir la bonne quantité de ressources pendant l’exécution peut réduire les limitations et offrir une meilleure expérience utilisateur.

Avantages potentiels : l’activation de la mise à l’échelle automatique évite les contraintes de capacité aux utilisateurs

Impact: Haut

Pour plus d’informations, consultez Azure Service Bus - Mettre à jour automatiquement les unités de messagerie - Azure Service Bus

ResourceType : microsoft.servicebus/namespaces
ID de recommandation : 68e62f5c-4ed1-4b78-a2a0-4d9a4cebf106
Sous-catégorie : Scalabilité

SQL Server sur les machines virtuelles Azure

Activer la sauvegarde Azure pour SQL sur vos machines virtuelles

Profitez des avantages de la sauvegarde sans infrastructure, de la récupération jusqu`à une date et heure et de la gestion centralisée avec l’intégration d’un groupe de disponibilité SQL en activant les sauvegardes pour les bases de données SQL sur vos machines virtuelles à l’aide de la sauvegarde Azure.

Avantages potentiels : sauvegardes compatibles SQL sans infrastructure pour la sauvegarde, la gestion centralisée, l’intégration de groupe de disponibilité et la récupération jusqu’à une date et heure

Impact: Moyen

Pour plus d’informations, consultez Sauvegarder des bases de données SQL Server sur Azure - Sauvegarde Azure

ResourceType : microsoft.sqlvirtualmachine/sqlvirtualmachines
ID de recommandation : 77f01e65-e57f-40ee-a0e9-e18c007d4d4c
Sous-catégorie : DisasterRecovery

Stockage

Utiliser des disques managés pour les comptes de stockage atteignant la limite de capacité

Lorsque les disques SSD Premium non managés dans les comptes de stockage sont sur le point d’atteindre leur limite de capacité de Stockage Premium, des défaillances peuvent se produire. Pour éviter des échecs lorsque cette limite est atteinte, effectuez une migration vers des disques managés sans limite de capacité. Cette migration peut être effectuée via le portail en moins de 5 minutes.

Avantages potentiels : éviter les problèmes de mise à l’échelle lorsque le compte atteint la limite de capacité

Impact: Haut

Pour plus d’informations, consultez Objectifs de scalabilité et de performances pour les comptes de stockage standard - Stockage Azure

ResourceType : microsoft.storage/storageaccounts
ID de recommandation : d42d751d-682d-48f0-bc24-bb15b61ac4b8
Sous-catégorie : Scalabilité

Configurer une sauvegarde de blob

La sauvegarde des objets blob Azure vous aide à protéger les données contre la suppression accidentelle ou malveillante. Nous vous recommandons de configurer la sauvegarde des fichiers blob.

Avantages potentiels : protéger les données contre la suppression accidentelle ou malveillante

Impact: Moyen

Pour plus d’informations, consultez la vue d’ensemble de la sauvegarde des blobs Azure - Sauvegarde Azure

ResourceType : microsoft.storage/storageaccounts
ID de recommandation : 8ef907f4-f8e3-4bf1-962d-27e005a7d82d
Sous-catégorie : DisasterRecovery

Abonnements

Activez Sauvegarde Azure pour obtenir une protection simple, fiable et rentable pour vos données

Conservez vos informations et vos applications en toute sécurité avec une sauvegarde robuste, en un clic à partir d’Azure. Activez Sauvegarde Azure pour obtenir une protection rentable pour un large éventail de charges de travail, notamment les machines virtuelles, les bases de données SQL, les applications et les partages de fichiers.

Avantages potentiels : assurez-vous que vos applications critiques pour l’entreprise restent protégées

Impact: Moyen

Pour plus d'informations, consultez Documentation Sauvegarde Azure – Sauvegarde Azure

ResourceType : microsoft.subscriptions/subscriptions
ID de recommandation : 9e91a63f-faaf-46f2-ac7c-ddfcedf13366
Sous-catégorie : DisasterRecovery

Créer une alerte de santé du service Azure

Les alertes d’intégrité du service Azure vous permettent de vous informer des problèmes et des avis dans quatre domaines (problèmes de service, maintenance planifiée, avis de sécurité et d’intégrité). Ces alertes sont personnalisées pour vous avertir des interruptions ou des impacts potentiels sur vos régions et services Azure choisis.

Avantages potentiels : Obtenir des alertes sur les problèmes de service, de sécurité et d’intégrité

Impact: Haut

Pour plus d’informations, consultez Créer des alertes Service Health pour les notifications de service Azure dans le portail Azure - Azure Service Health

ResourceType : microsoft.subscriptions/subscriptions
ID de recommandation : 242639fd-cd73-4be2-8f55-70478db8d1a5
Sous-catégorie : MonitoringAndAlerting

Machines Virtuelles

Améliorer la fiabilité des données en utilisant des disques gérés

Les machines virtuelles d’un groupe à haute disponibilité avec des disques partageant des comptes de stockage ou des unités d’échelle de stockage ne sont pas résilientes aux échecs des unités d’échelle de stockage en cas de pannes. Migrez vers la fonctionnalité Azure Disques managés pour vous assurer que les disques des différentes machines virtuelles du groupe à haute disponibilité sont suffisamment isolés pour éviter un point de défaillance unique.

Avantages potentiels : garantir la continuité de l’activité par le biais de la résilience des données

Impact: Haut

ResourceType : microsoft.compute/availabilitysets
ID de recommandation : 02cfb5ef-a0c1-4633-9854-031fbda09946
Sous-catégorie : Haute Disponibilité

Utiliser des disques Azure avec stockage redondant interzone (ZRS) pour une résilience et une disponibilité plus élevées

Les disques Azure avec ZRS fournissent une réplication synchrone des données parmi trois zones de disponibilité dans une région, ce qui rend le disque tolérant aux défaillances zonales sans interruptions des applications. Pour une résilience et une disponibilité plus élevées, migrez des disques de LRS vers ZRS.

Avantages potentiels : en concevant vos applications pour utiliser des disques ZRS, vos données sont répliquées sur 3 zones de disponibilité, ce qui rend votre disque résilient en cas de panne zonale

Impact: Haut

Pour plus d’informations, consultez Convertir un disque de LRS en ZRS - Machines virtuelles Azure

ResourceType : microsoft.compute/disks
ID de recommandation : d4102c0f-ebe3-4b22-8fe0-e488866a87af
Sous-catégorie : Haute Disponibilité

Activer la réplication des machines virtuelles pour protéger vos applications contre les pannes régionales

Les machines virtuelles sont résilientes aux pannes régionales lorsque la réplication vers une autre région est activée. Pour réduire l’impact négatif sur l’entreprise lors d’une panne d’une région Azure, la plateforme recommande d’activer la réplication de toutes les machines virtuelles critiques pour l’entreprise.

Avantages potentiels : garantir la continuité de l’activité lors d’une panne de région Azure.

Impact: Moyen

Pour plus d’informations, consultez Configurer la récupération d’urgence de machine virtuelle Azure dans une région secondaire avec Azure Site Recovery - Azure Site Recovery

ResourceType : microsoft.compute/virtualmachines
ID de recommandation : ed651749-cd37-4fd5-9897-01b416926745
Sous-catégorie : DisasterRecovery

Mettre à jour votre protocole de connectivité sortante vers des balises de service pour Azure Site Recovery

La mise en liste d’autorisation basée sur les adresses IP est un moyen vulnérable de contrôler la connectivité sortante pour les pare-feu ; les étiquettes de service constituent une bonne alternative. Nous vous recommandons vivement d’utiliser des balises de service pour assurer la connectivité des ordinateurs aux services Azure Site Recovery.

Avantages potentiels : garantit une sécurité, une stabilité et une résilience accrues par rapport aux adresses IP codées en dur

Impact: Haut

Pour plus d’informations, consultez À propos de la mise en réseau dans la récupération d’urgence de machine virtuelle Azure avec Azure Site Recovery - Azure Site Recovery

ResourceType : microsoft.compute/virtualmachines
ID de recommandation : bcfeb92b-fe93-4cea-adc6-e74705518e9
Sous-catégorie : Autres

Mettre à niveau une machine virtuelle depuis des disques non managés Premium vers des disques managés sans coût supplémentaire

Les disques managés Azure fournissent une résilience accrue, une gestion simplifiée du service, une capacité de mise à l'échelle plus élevée et plus de choix parmi les différents types de disques. Votre machine virtuelle utilise des disques non managés Premium qui peuvent être migrés vers des disques managés sans coût supplémentaire via le portail en moins de cinq minutes.

Avantages potentiels : tirer parti d’une résilience accrue et d’autres avantages des disques managés

Impact: Haut

Pour plus d’informations, consultez Vue d’ensemble du stockage sur disque Azure - Machines virtuelles Azure

ResourceType : microsoft.compute/virtualmachines
ID de recommandation : 57ecb3cd-f2b4-4cad-8b3a-232cca527a0b
Sous-catégorie : Haute Disponibilité

Mettre à niveau votre image de machine virtuelle obsolète vers une image plus récente

Les machines virtuelles de votre abonnement fonctionnent sur des images dont l'obsolescence est prévue. Une fois l'image déclarée obsolète, il est impossible de créer de nouvelles machines virtuelles à partir de cette image obsolète. Pour éviter une interruption de vos charges de travail, effectuez une mise à niveau vers une version plus récente de l’image. (VMRunningDeprecatedImage)

Avantages potentiels : réduire les interruptions potentielles de vos charges de travail de machine virtuelle

Impact: Haut

Pour découvrir plus d’informations, voir Images déconseillées de la Place de marché Azure – Machines virtuelles Azure

ResourceType : microsoft.compute/virtualmachines
ID de recommandation : 11f04d70-5bb3-4065-b717-1f11b2e050a8
Sous-catégorie : Mise à niveau et retrait de services

Mettre à niveau vers une offre plus récente d’image de machine virtuelle

Les machines virtuelles de votre abonnement fonctionnent sur des images dont l'obsolescence est prévue. Une fois l'image déclarée obsolète, il est impossible de créer de nouvelles machines virtuelles à partir de cette image obsolète. Pour éviter une interruption de vos charges de travail, effectuez une mise à niveau vers une version plus récente de l’image. (VMRunningDeprecatedOfferLevelImage)

Avantages potentiels : réduire les interruptions potentielles de vos charges de travail de machine virtuelle

Impact: Haut

Pour découvrir plus d’informations, voir Images déconseillées de la Place de marché Azure – Machines virtuelles Azure

ResourceType : microsoft.compute/virtualmachines
ID de recommandation : 937d85a4-11b2-4e13-a6b5-9e15e3d74d7b
Sous-catégorie : Mise à niveau et retrait de services

Mettre à niveau vers une référence SKU plus récente de l’image de machine virtuelle

Les machines virtuelles de votre abonnement fonctionnent sur des images dont l'obsolescence est prévue. Une fois l'image déclarée obsolète, il est impossible de créer de nouvelles machines virtuelles à partir de cette image obsolète. Pour éviter une interruption de vos charges de travail, effectuez une mise à niveau vers une version plus récente de l’image.

Avantages potentiels : réduire les interruptions potentielles de vos charges de travail de machine virtuelle

Impact: Haut

Pour découvrir plus d’informations, voir Images déconseillées de la Place de marché Azure – Machines virtuelles Azure

ResourceType : microsoft.compute/virtualmachines
ID de recommandation : 681acf17-11c3-4bdd-8f71-da563c79094c
Sous-catégorie : Mise à niveau et retrait de services

Fournir un accès aux URL obligatoires qui font défaut à votre environnement Azure Virtual Desktop

Pour qu’un hôte de session puisse se déployer sur Windows Virtual Desktop (WVD) et s’y inscrire, vous avez besoin d’un ensemble d’URL à la « liste autorisée » au cas où votre machine virtuelle s’exécuterait dans un environnement restreint. Si des URL spécifiques manquent dans la liste autorisée, recherchez l’événement 3702 dans le journal des événements de l’application.

Avantages potentiels : garantir la réussite du déploiement et le bon fonctionnement de l’hôte de session lors de l’utilisation du service Windows Virtual Desktop

Impact: Moyen

Pour plus d’informations, consultez Les noms de domaine complets et les points de terminaison obligatoires pour Azure Virtual Desktop

ResourceType : microsoft.compute/virtualmachines
ID de recommandation : 53e0a3cb-3569-474a-8d7b-7fd06a8ec227
Sous-catégorie : Autres

Utilisez les zones de disponibilité pour améliorer la résilience et la disponibilité

Les Zones de disponibilité (AZ) dans Azure contribuent à protéger vos applications et vos données contre des échecs du centre de données. Chaque AZ est composée d’un ou de plusieurs centres de données équipés d’une alimentation, d’un système de refroidissement et d’un réseau indépendants. En concevant des solutions pour utiliser des machines virtuelles zonales, vous pouvez isoler vos machines virtuelles de l’échec dans n’importe quelle autre zone.

Avantages potentiels : l’utilisation de machines virtuelles zonales protège vos applications contre les pannes zonales dans toutes les autres zones.

Impact: Haut

Pour plus d’informations, consultez Tutoriel - Déplacer des machines virtuelles d’instance unique Azure de régions à zones de disponibilité zonales - Machines virtuelles Azure

ResourceType : microsoft.compute/virtualmachines
ID de recommandation : 066a047a-9ace-45f4-ac50-6325840a6b00
Sous-catégorie : Haute Disponibilité

Convertir un disque Standard en disque Premium pour une durée de bon fonctionnement plus élevée

Utilisez un disque SSD Premium géré dans une machine virtuelle à instance unique pour obtenir un temps de disponibilité plus élevé. La conversion est autorisée depuis un disque managé Standard vers un disque managé Premium.

Avantages potentiels : performances, configuration et durée de bon fonctionnement améliorées

Impact: Bas

Pour plus d’informations, consultez Les meilleures pratiques pour la haute disponibilité avec des machines virtuelles Azure et des disques managés - Machines virtuelles Azure

ResourceType : microsoft.compute/virtualmachines
ID de recommandation : 2b5cf6e5-2792-49b2-9ec0-0e901be6488b
Sous-catégorie : BusinessContinuity

Les serveurs DNS doivent être configurés au niveau du réseau virtuel

Définissez les serveurs DNS pour l’ordinateur virtuel au niveau du réseau virtuel afin d'assurer la cohérence de l'environnement. Dans la configuration de l'interface réseau primaire, le paramètre Serveurs DNS doit être réglé sur Hériter du réseau virtuel.

Avantages potentiels : Assurez la cohérence et la fiabilité de la résolution des noms

Impact: Bas

Pour plus d’informations, consultez Résolution de noms pour les ressources dans les réseaux virtuels Azure

ResourceType : microsoft.compute/virtualmachines
ID de recommandation : 490262e8-313c-431f-a143-a9c2cadba41b
Sous-catégorie : Autres

Activer les sauvegardes sur vos machines virtuelles

Sécurisez vos données en activant les sauvegardes de vos machines virtuelles.

Avantages potentiels : protection de vos machines virtuelles

Impact: Moyen

Pour plus d’informations, consultez Qu’est-ce qu’Azure Backup ? - Sauvegarde Azure

ResourceType : microsoft.compute/virtualmachines
ID de recommandation : 651c7925-17a3-42e5-85cd-73bd095cf27f
Sous-catégorie : DisasterRecovery

Ajouter une machine virtuelle supplémentaire ou utiliser des disques Premium pour une durée de bon fonctionnement plus élevée

Ajoutez une deuxième instance de machine virtuelle au groupe à haute disponibilité ou effectuez une mise à niveau vers des disques managés SSD Premium pour une durée de bon fonctionnement maximale.

Avantages potentiels : performances, configuration et durée de bon fonctionnement améliorées

Impact: Moyen

Pour plus d’informations, consultez Les meilleures pratiques pour la haute disponibilité avec des machines virtuelles Azure et des disques managés - Machines virtuelles Azure

ResourceType : microsoft.compute/virtualmachines
ID de recommandation : e5e707f2-f41f-4aa6-bccf-3fb9748e5b66
Sous-catégorie : BusinessContinuity

Mettre à niveau votre groupe de machines virtuelles identiques vers une autre version d’image

Les VMSS de votre abonnement s’exécutent sur des images dont la dépréciation a été planifiée. Une fois que l'image est obsolète, les charges de travail de votre ensemble de machines virtuelles à mise à l'échelle ne pourront plus s'étendre. Effectuez une mise à niveau vers une version plus récente de l'image pour éviter une interruption de service.

Avantages potentiels : minimiser les interruptions potentielles des charges de travail de votre ensemble de machines virtuelles

Impact: Haut

Pour découvrir plus d’informations, voir Images déconseillées de la Place de marché Azure – Machines virtuelles Azure

ResourceType : microsoft.compute/virtualmachinescalesets
ID de recommandation : 3b739bd1-c193-4bb6-a953-1362ee3b03b2
Sous-catégorie : Mise à niveau et retrait de services

Mettre à niveau votre groupe de machines virtuelles identiques vers une autre offre d’image

Les VMSS de votre abonnement s’exécutent sur des images dont la dépréciation a été planifiée. Une fois l’image déconseillée, les charges de travail de votre groupe de machines virtuelles identiques ne font plus l’objet d’un scale-out. Pour éviter toute interruption de votre charge de travail, effectuez une mise à niveau vers une offre plus récente de l’image.

Avantages potentiels : minimiser les interruptions potentielles des charges de travail de votre ensemble de machines virtuelles

Impact: Haut

Pour découvrir plus d’informations, voir Images déconseillées de la Place de marché Azure – Machines virtuelles Azure

ResourceType : microsoft.compute/virtualmachinescalesets
ID de recommandation : 3d18d7cd-bdec-4c68-9160-16a677d0f86a
Sous-catégorie : Mise à niveau et retrait de services

Mettre à niveau votre groupe de machines virtuelles identiques vers une autre référence SKU d’image

Les VMSS de votre abonnement s’exécutent sur des images dont la dépréciation a été planifiée. Une fois l’image déconseillée, les charges de travail de votre groupe de machines virtuelles identiques ne font plus l’objet d’un scale-out. Pour éviter toute interruption de votre charge de travail, effectuez une mise à niveau vers une référence SKU plus récente de l’image.

Avantages potentiels : minimiser les interruptions potentielles des charges de travail de votre ensemble de machines virtuelles

Impact: Haut

Pour découvrir plus d’informations, voir Images déconseillées de la Place de marché Azure – Machines virtuelles Azure

ResourceType : microsoft.compute/virtualmachinescalesets
ID de recommandation : 44abb62e-7789-4f2f-8001-fa9624cb3eb3
Sous-catégorie : Mise à niveau et retrait de services

Activer la stratégie de réparation automatique sur les groupes de machines virtuelles identiques (VMSS) Azure

L’activation de la réparation automatique des instances permet d’obtenir une haute disponibilité en maintenant un ensemble d’instances saines. Si une instance non saine est trouvée par l’extension Intégrité de l’application ou la sonde d’intégrité load balancer, les réparations automatiques d’instance tentent de récupérer l’instance en déclenchant des actions de réparation.

Avantages potentiels : augmenter la résilience en automatisant la réparation des instances ayant échoué

Impact: Haut

Pour plus d’informations, consultez Réparations automatiques des instances avec les ensembles de machines virtuelles Azure - Ensembles de machines virtuelles Azure

ResourceType : microsoft.compute/virtualmachinescalesets
ID de recommandation : b4d988a9-85e6-4179-b69c-549bdd8a55bb
Sous-catégorie : BusinessContinuity

Mise à niveau vers un disque OS SSD standard

Mettez à niveau le disque du système d’exploitation (OS) passant de HDD standard à SSD standard pour augmenter le temps de disponibilité de la machine virtuelle à instance unique et améliorer les opérations d’entrée/sortie et le débit.

Avantages potentiels : Augmentez la durée de fonctionnement des machines virtuelles à instance unique de 95% à 99,5%.

Impact: Moyen

Pour plus d’informations, consultez le blog sur la limite de transaction facturable des disques Azure Disks Standard

ResourceType : microsoft.compute/virtualmachines
ID de recommandation : 3c03549b-9c0a-4c13-bed4-def3c7e34dddd
Sous-catégorie : Haute Disponibilité

Migrer la charge de travail vers une machine virtuelle de la série D ou supérieure

Migrez la charge de travail de production d’une machine virtuelle de la série A ou B vers une machine virtuelle de la série D ou supérieure. Les machines virtuelles des séries A et B sont conçues pour les charges de travail d’entrée.

Avantages potentiels : performances complètes du processeur pour une charge de travail importante en production

Impact: Haut

Pour plus d’informations, consultez la vue d’ensemble des tailles des machines virtuelles - Machines virtuelles Azure

ResourceType : microsoft.compute/virtualmachines
ID de recommandation : 7f71b153-c0b7-4e99-a23e-db8179183ec9
Sous-catégorie : Scalabilité

Utiliser la réservation de capacité Azure pour une machine virtuelle

Utilisez la réservation de capacité Azure pour une machine virtuelle qui exécute des charges de travail critiques. Les réservations de capacité Azure réservent de la capacité de calcul dans une région ou une zone de disponibilité spécifique.

Avantages potentiels : capacité de calcul garantie dans une région ou une zone contrainte.

Impact: Haut

Pour plus d’informations, consultez Réservation de capacité à la demande dans Azure - Machines virtuelles Azure

ResourceType : microsoft.compute/virtualmachines
ID de recommandation : 1670c0af-6536-4cbf-872f-152c91a51a80
Sous-catégorie : Haute Disponibilité

Migration de la charge de travail vers Virtual Machine Scale Sets Flex

Migrez la charge de travail de production sur une machine virtuelle (VM) autonome vers plusieurs VM regroupées dans une machine virtuelle Scale Sets Flex afin de la distribuer intelligemment sur la plateforme.

Avantages potentiels : résilience renforcée aux erreurs et mises à jour de la plateforme.

Impact: Moyen

Pour plus d’informations, consultez les modes d’orchestration des groupes de machines virtuelles identiques dans Azure - Groupes de machines virtuelles identiques Azure

ResourceType : microsoft.compute/virtualmachines
ID de recommandation : 5f2613df-629f-4b07-9425-2a47ea0dfad3
Sous-catégorie : Haute Disponibilité

Migrer vers Virtual Machine Scale Sets en mode d’orchestration Flexible

Migrez les charges de travail d'une machine virtuelle (VM) vers Virtual Machine Scale Sets Flex pour un déploiement entre zones ou au sein d'une même zone avec différents domaines d'erreur.

Avantages potentiels : disponibilité entre zones ou domaines d’erreur différents.

Impact: Moyen

Pour plus d’informations, consultez Migrer des déploiements et des ressources vers des groupes de machines virtuelles dans l'orchestration flexible - Groupes de machines virtuelles Azure

ResourceType : microsoft.compute/virtualmachines
ID de recommandation : 39fb2718-a2ae-4662-a8c9-cd8df23f01eb
Sous-catégorie : Haute Disponibilité

Activer le monitoring de l’intégrité de l’application Azure Virtual Machine Scale Set (VMSS)

La configuration du suivi de l'intégrité des applications d'un ensemble de machines virtuelles à l'aide de l'extension Intégrité de l'application ou des sondes d'intégrité de l'équilibreur de charge permet à la plateforme Azure d'améliorer la résilience de votre application en répondant aux changements de l'état de santé de l'application.

Avantages potentiels : augmenter la résilience en exposant l’intégrité de l’application à Azure

Impact: Moyen

Pour plus d’informations, consultez Utiliser l’extension Santé de l'application avec Azure Virtual Machine Scale Sets - Azure Virtual Machine Scale Sets

ResourceType : microsoft.compute/virtualmachinescalesets
ID de recommandation : 3b587048-b04b-4f81-aaed-e43793652b0f
Sous-catégorie : MonitoringAndAlerting

Valider la fiabilité d'une machine virtuelle à l'aide d'un test de basculement de Site Recovery

Effectuez un test de basculement pour valider la stratégie de continuité d’activité et de récupération d’urgence et assurez-vous que les applications fonctionnent correctement dans la région cible sans avoir d’impact sur l’environnement de production.

Avantages potentiels : assurer la continuité de l’activité. Vérifiez le plan de récupération d’urgence.

Impact: Haut

Pour plus d’informations, consultez Tutoriel pour exécuter un exercice de récupération d’urgence de VM Azure avec Azure Site Recovery - Azure Site Recovery

ResourceType : microsoft.compute/virtualmachines
ID de recommandation : 01c715f6-426a-47d3-87be-9f26e2ab2d8e
Sous-catégorie : DisasterRecovery

Charges de travail

Assurez une haute disponibilité pour le serveur d’applications SAP de production

Vérifiez la configuration de haute disponibilité du serveur d’applications SAP pour les charges de travail de production SAP.

Avantages potentiels : minimiser les interruptions pour améliorer la disponibilité du système

Impact: Haut

Pour plus d’informations, consultez l’architecture et les scénarios de haute disponibilité des machines virtuelles Azure pour SAP NetWeaver

TypeDeRessource : microsoft.workloads/sapvirtualinstances/applicationinstances
ID de recommandation : 90a86c8e-efab-47a1-bb4d-63f231b15292
Sous-catégorie : Haute Disponibilité

Assurez une haute disponibilité entre les zones pour le serveur d’applications SAP

Vérifiez la configuration de haute disponibilité entre plusieurs zones de disponibilité dans la même région pour les serveurs d’applications SAP des charges de travail de production.

Avantages potentiels : minimiser les interruptions pour améliorer la disponibilité du système

Impact: Haut

Pour plus d’informations, consultez les configurations de charge de travail SAP avec les zones de disponibilité Azure

TypeDeRessource : microsoft.workloads/sapvirtualinstances/applicationinstances
ID de recommandation : b914567c-cfc4-42a5-8d16-939b77b6b4d0
Sous-catégorie : Haute Disponibilité

Utilisez des disques Premium ou Ultra pour une VM unique de serveur d’applications

Utilisez un stockage Premium ou des disques Ultra pour le serveur d’applications SAP.

Avantages potentiels : maximiser le Contrat de niveau de service de machine virtuelle unique Azure

Impact: Haut

Pour plus d’informations, consultez l’architecture et les scénarios de haute disponibilité des machines virtuelles Azure pour SAP NetWeaver

TypeDeRessource : microsoft.workloads/sapvirtualinstances/applicationinstances
ID de recommandation : a7202ec4-8a6e-45ef-9b6e-df2486bcaa86
Sous-catégorie : Haute Disponibilité

Définir le délai d’inactivité dans Azure Load Balancer sur 30 minutes pour la configuration de la haute disponibilité ASCS dans les charges de travail SAP

Pour éviter l’expiration de l’équilibreur de charge, vérifiez que toutes les règles d’équilibrage de charge Azure ont « Délai d’inactivité (minutes) » défini sur la valeur maximale 30 minutes. Ouvrez l’équilibreur de charge, sélectionnez « Règles d’équilibrage de charge » et ajoutez ou modifiez la règle pour activer les paramètres.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Moyen

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/centralinstances
ID de recommandation : 45c2994f-a01d-4024-843e-a2a84dae48b4
Sous-catégorie : Haute Disponibilité

Activer l’adresse IP flottante dans Azure Load Balancer pour la configuration de la haute disponibilité ASCS dans les charges de travail SAP

Pour la réutilisation des ports et une meilleure haute disponibilité, activez l’adresse IP flottante dans les règles d’équilibrage de charge d’Azure Load Balancer pour la configuration de la haute disponibilité d’une instance ASCS dans les charges de travail SAP. Ouvrez l’équilibreur de charge, sélectionnez « Règles d’équilibrage de charge » et ajoutez ou modifiez la règle pour activer.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Moyen

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/centralinstances
ID de recommandation : aec9b9fb-145f-4af8-94f3-7fdc69762b72
Sous-catégorie : Haute Disponibilité

Activer les ports HA dans Azure Load Balancer pour la configuration de la haute disponibilité ASCS dans les charges de travail SAP

Pour réutiliser les ports et améliorer la haute disponibilité, activez les ports HA dans les règles d'équilibrage de charge pour la configuration HA de l'instance ASCS dans les charges de travail SAP. Ouvrez l’équilibreur de charge, sélectionnez « Règles d’équilibrage de charge » et ajoutez ou modifiez la règle pour activer.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Moyen

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/centralinstances
ID de recommandation : c3811f93-a1a5-4a84-8fba-dd700043cc42
Sous-catégorie : Haute Disponibilité

Désactiver les horodatages TCP sur les machines virtuelles placées derrière Azure Load Balancer dans la configuration de la haute disponibilité ASCS dans les charges de travail SAP

Désactiver les horodatages TCP sur les machines virtuelles placées derrière Azure Load Balancer. L’activation des horodatages TCP entraîne l’échec des sondes d’intégrité à cause de la suppression de paquets TCP par la pile TCP du système d’exploitation invité de la machine virtuelle. De ce fait, l’équilibreur de charge marque le point de terminaison comme étant hors service

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Moyen

ResourceType : microsoft.workloads/sapvirtualinstances/centralinstances
ID de recommandation : 27899d14-ac62-41f4-a65d-e6c2a5af101b
Sous-catégorie : Autres

Vérifiez que stonith est activé pour la configuration de Pacemaker dans la configuration de haute disponibilité ASCS dans les charges de travail SAP

Dans un cluster Pacemaker, l’implémentation de l’isolation au niveau du nœud est effectuée à l’aide d’une ressource STONITH (Shoot The Other Node in the Head). Pour faciliter la gestion des nœuds défaillants, assurez-vous que l'option « stonith-enable » est définie sur « true » dans la configuration du cluster HA.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité de SAP HANA sur des machines virtuelles Azure sur RHEL

ResourceType : microsoft.workloads/sapvirtualinstances/centralinstances
ID de recommandation : 28a00e1e-d0ad-452f-ad58-95e6c584e594
Sous-catégorie : Haute Disponibilité

Définissez le jeton corosync dans le cluster Pacemaker à 30000 pour la configuration ASCS HA dans les charges de travail SAP (RHEL)

Le paramètre de jeton corosync détermine le délai d’expiration utilisé directement ou comme base pour le calcul du délai d’expiration de jeton réel dans les clusters haute disponibilité. Pour permettre la maintenance avec préservation de la mémoire, définissez le jeton corosync sur 30000 pour SAP sur Azure.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité de SAP HANA sur des machines virtuelles Azure sur RHEL

ResourceType : microsoft.workloads/sapvirtualinstances/centralinstances
ID de recommandation : deede7ea-68c5-4fb9-8f08-5e706f88ac67
Sous-catégorie : Autres

Définissez le paramètre des votes attendus à « 2 » dans la configuration de Pacemaker pour l'ASCS HA dans les environnements de travail SAP (RHEL).

Pour un cluster haute disponibilité à deux nœuds, définissez le paramètre « votes attendus » sur « 2 » comme recommandé pour SAP sur Azure afin de garantir un quorum, une résilience et une cohérence des données appropriés.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité de SAP HANA sur des machines virtuelles Azure sur RHEL

ResourceType : microsoft.workloads/sapvirtualinstances/centralinstances
ID de recommandation : 35ef8bba-923e-44f3-8f06-691deb679468
Sous-catégorie : Haute Disponibilité

Activer le paramètre « concurrent-fencing » dans la configuration Pacemaker dans les paramètres de haute disponibilité ASCS dans les charges de travail SAP (ConcurrentFencingHAASCSRH)

L’isolation simultanée permet d’effectuer les opérations de clôture en parallèle, ce qui améliore la haute disponibilité (HA), évite les scénarios de cerveau divisé et contribue à un déploiement SAP robuste. Définissez ce paramètre sur « true » dans la configuration du cluster Pacemaker du programme d’installation HA ASCS.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité de SAP HANA sur des machines virtuelles Azure sur RHEL

ResourceType : microsoft.workloads/sapvirtualinstances/centralinstances
ID de recommandation : 0fffcdb4-87db-44f2-956f-dc9638248659
Sous-catégorie : Autres

Vérifiez que stonith est activé pour la configuration de cluster dans la configuration de haute disponibilité ASCS dans les charges de travail SAP

Dans un cluster Pacemaker, l’implémentation de l’isolation au niveau du nœud est effectuée à l’aide d’une ressource STONITH (Shoot The Other Node in the Head). Pour faciliter la gestion des nœuds défaillants, assurez-vous que l'option « stonith-enable » est définie sur « true » dans la configuration du cluster HA.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/centralinstances
ID de recommandation : 6921340e-baa1-424f-80d5-c07bbac3cf7c
Sous-catégorie : Haute Disponibilité

Pour la configuration du cluster dans le cadre de la configuration ASCS HA pour les charges de travail SAP, définissez le délai d'attente pour stonith à 144.

Spécifie stonith-timeout la durée pendant laquelle le cluster attend la fin d’une action STONITH. Le réglage à '144' secondes permet d'accorder plus de temps pour compléter les actions d'escrime. Nous recommandons ce paramètre pour les clusters HA de SAP sur Azure.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/centralinstances
ID de recommandation : 4eb10096-942e-402d-b4a6-e4e271c87a02
Sous-catégorie : Autres

Définissez le jeton corosync dans le cluster Pacemaker à 30000 pour la configuration ASCS HA dans les charges de travail SAP (SUSE)

Le paramètre de jeton corosync détermine le délai d’expiration utilisé directement ou comme base pour le calcul du délai d’expiration de jeton réel dans les clusters haute disponibilité. Pour permettre la maintenance avec préservation de la mémoire, définissez le jeton corosync sur « 30000 » pour SAP sur Azure.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/centralinstances
ID de recommandation : 9f30eb2b-6a6f-4fa8-89dc-85a395c31233
Sous-catégorie : Autres

Définir « token_retransmits_before_loss_const » à 10 dans le cluster Pacemaker dans la configuration ASCS HA dans les charges de travail SAP.

Le corosync token_retransmits_before_loss_const détermine combien de retransmissions de jetons sont tentées avant le délai d’expiration dans des clusters HA. Pour la stabilité et la fiabilité, définissez l’option « totem.token_retransmits_before_loss_const » sur « 10 » pour la configuration ASCS HA.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/centralinstances
ID de recommandation : f32b8f89-fb3c-4030-bd4a-0a16247db408
Sous-catégorie : Autres

Le délai d'expiration de « corosync join » spécifie en millisecondes la durée d'attente des messages d’adhésion dans le protocole de membre ; afin qu’un nouveau nœud rejoigne le cluster, il a le temps de synchroniser son état avec les nœuds existants. Définissez sur « 60 » dans la configuration du cluster Pacemaker pour la configuration d'ASCS HA.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/centralinstances
ID de recommandation : fed84141-4942-49b3-8b0c-73a8b352f754
Sous-catégorie : Autres

Définissez le « corosync consensus » dans le cluster Pacemaker à 36000 pour la configuration ASCS HA dans les charges de travail SAP.

Le paramètre corosync « consensus » spécifie en millisecondes la durée d'attente du consensus avant de commencer un cycle d'adhésion à la configuration du cluster. Définissez « consensus » dans la configuration du cluster Pacemaker pour la configuration du ASCS HA sur 1,2 fois le jeton corosync pour un comportement de basculement fiable.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/centralinstances
ID de recommandation : 73227428-640d-4410-aec4-bac229a2b7bd
Sous-catégorie : Autres

Définissez le paramètre « corosync max_messages » dans le cluster Pacemaker sur « 20 » pour la configuration ASCS HA dans les charges de travail SAP

La constante corosync « max_messages » spécifie le nombre maximal de messages qui peuvent être envoyés par un processeur à la réception du jeton. Définissez-le sur 20 fois le paramètre de jeton corosync dans la configuration du cluster Pacemaker pour permettre une communication efficace sans surcharger le réseau.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/centralinstances
ID de recommandation : 14a889a6-374f-4bd4-8add-f644e3fe277d
Sous-catégorie : Autres

Définissez « votes attendus » sur « 2 » dans la configuration du cluster dans la configuration de la haute disponibilité ASCS dans les charges de travail SAP (SUSE)

Pour un cluster haute disponibilité à deux nœuds, définissez le paramètre « expected_votes » sur 2, comme recommandé pour SAP sur Azure afin de garantir un quorum, une résilience et une cohérence des données appropriés.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/centralinstances
ID de recommandation : 89a9ddd9-f9bf-47e4-b5f7-a0a4edfa0cdb
Sous-catégorie : Haute Disponibilité

Définissez le paramètre two_node sur 1 dans la configuration du cluster dans la configuration de haute disponibilité ASCS dans les charges de travail SAP

Dans un cluster HA à deux nœuds, définissez le paramètre de quorum « two_node » sur 1 conformément aux recommandations pour SAP sur Azure.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/centralinstances
ID de recommandation : 2030a15b-ff0b-47c3-b934-60072ccda75e
Sous-catégorie : Haute Disponibilité

Activer « concurrent-fencing » dans la configuration d'ASCS HA dans les charges de travail SAP (ConcurrentFencingHAASCSSLE)

L’isolation simultanée permet d'exécuter les opérations d’isolation en parallèle, ce qui améliore la HA, évite les scénarios de cerveau divisé et contribue à un déploiement SAP robuste. Définissez ce paramètre sur « true » dans la configuration du cluster Pacemaker du programme d’installation HA ASCS.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/centralinstances
ID de recommandation : dc19b2c9-0770-4929-8f63-81c07fe7b6f3
Sous-catégorie : Autres

Vérifiez que le nombre d’instances de « fence_azure_arm » est égal à un dans Pacemaker dans les charges de travail SAP activées pour la haute disponibilité

Si vous utilisez l'agent Azure fence pour la clôture avec une identité managée ou un principal de service, assurez-vous qu'il y a une instance de fence_azure_arm (un agent d’isolation d'E/S pour Azure Resource Manager) dans la configuration Pacemaker pour ASCS HA afin d'assurer la haute disponibilité.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/centralinstances
ID de recommandation : cb56170a-0ecb-420a-b2c9-5c4878a0132a
Sous-catégorie : Haute Disponibilité

Définissez stonith-timeout sur 900 dans la configuration Pacemaker avec l’agent de clôture Azure pour le programme d’installation HA ASCS

Pour un fonctionnement fiable du Pacemaker pour ASCS HA, définissez « stonith-timeout » sur 900. Ce paramètre est applicable si vous utilisez un agent de clôture Azure pour une clôture avec une identité managée ou un principal de service.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/centralinstances
ID de recommandation : 05747c68-715f-4c8f-b027-f57a931cc07a
Sous-catégorie : Haute Disponibilité

Créer le fichier de configuration softdog dans la configuration Pacemaker pour la configuration de la haute disponibilité ASCS dans les charges de travail SAP

Le minuteur softdog est chargé en tant que module de noyau dans le système d’exploitation Linux. Ce minuteur déclenche une réinitialisation du système s’il détecte que le système a été suspendu. Vérifiez que le fichier de configuration softdog est créé dans le cluster Pacemaker pour la configuration de la haute disponibilité ASCS

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/centralinstances
ID de recommandation : 88261a1a-6a32-4fb6-8bbd-fcd60fdfcab6
Sous-catégorie : Haute Disponibilité

Vérifiez que le module softdog est chargé pour Pacemaker dans la configuration de la haute disponibilité ASCS dans les charges de travail SAP

Le minuteur softdog est chargé en tant que module de noyau dans le système d’exploitation Linux. Ce minuteur déclenche une réinitialisation du système s’il détecte que le système a été suspendu. Tout d’abord, vérifiez que vous avez créé le fichier de configuration softdog, puis chargez le module softdog dans la configuration Pacemaker pour la configuration de la haute disponibilité ASCS

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/centralinstances
ID de recommandation : 3730bc11-c81c-43eb-896a-8fce0bac139d
Sous-catégorie : Haute Disponibilité

Assurez une haute disponibilité pour le service central SAP de production

Vérifiez la configuration de haute disponibilité pour l’instance des services centraux SAP des charges de travail de production SAP

Avantages potentiels : minimiser les interruptions pour améliorer la disponibilité du système

Impact: Haut

Pour plus d’informations, consultez l’architecture et les scénarios de haute disponibilité des machines virtuelles Azure pour SAP NetWeaver

ResourceType : microsoft.workloads/sapvirtualinstances/centralinstances
ID de recommandation : d2c08f71-906b-4915-a08e-c56215913fb2
Sous-catégorie : Haute Disponibilité

Assurez une haute disponibilité entre les zones pour le service central SAP

Vérifiez la configuration de haute disponibilité entre plusieurs zones de disponibilité au sein de la même région pour les services centraux SAP liés aux charges de travail de production.

Avantages potentiels : minimiser les temps d’arrêt pour améliorer la disponibilité

Impact: Haut

Pour plus d’informations, consultez les configurations de charge de travail SAP avec les zones de disponibilité Azure

ResourceType : microsoft.workloads/sapvirtualinstances/centralinstances
ID de recommandation : 9db6dd7f-af0e-45aa-89df-d35062baaefb
Sous-catégorie : Haute Disponibilité

Utilisez des disques Premium ou Ultra pour la VM des services centraux SAP

Utilisez un stockage Premium ou des disques Ultra pour l’instance des services centraux SAP

Avantages potentiels : maximiser le Contrat de niveau de service de machine virtuelle unique Azure

Impact: Haut

Pour plus d’informations, consultez l’architecture et les scénarios de haute disponibilité des machines virtuelles Azure pour SAP NetWeaver

ResourceType : microsoft.workloads/sapvirtualinstances/centralinstances
ID de recommandation : bbdfaf94-719f-4cb2-897a-9e237007328a
Sous-catégorie : Haute Disponibilité

Définir le délai d’inactivité dans Azure Load Balancer sur 30 minutes pour la configuration de la haute disponibilité de base de données HANA dans les charges de travail SAP

Pour éviter que l'équilibreur de charge ne se bloque, assurez-vous que le paramètre « Idle timeout (minutes) » de toutes les règles d'équilibrage de charge Azure est réglé sur la valeur maximale de 30 minutes. Ouvrez l’équilibreur de charge, sélectionnez « Règles d’équilibrage de charge » et ajoutez ou modifiez la règle pour activer les paramètres recommandés.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Moyen

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/databaseinstances
ID de recommandation : 1c1deb1c-ae1b-49a7-88d3-201285ad63b6
Sous-catégorie : Haute Disponibilité

Activer l’adresse IP flottante dans Azure Load Balancer pour la configuration de la haute disponibilité de base de données HANA dans les charges de travail SAP

Pour un routage plus flexible, activez l’adresse IP flottante dans les règles d’équilibrage de charge d’Azure Load Balancer pour la configuration de la haute disponibilité d’une instance de base de données HANA dans les charges de travail SAP. Ouvrez l’équilibreur de charge, sélectionnez « Règles d’équilibrage de charge » et ajoutez ou modifiez la règle pour activer les paramètres recommandés.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Moyen

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/databaseinstances
ID de recommandation : cca36756-d938-4f3a-aebf-75358c7c0622
Sous-catégorie : Haute Disponibilité

Activer les ports HA dans Azure Load Balancer pour la configuration HA de la base de données HANA dans les charges de travail SAP.

Pour une meilleure évolutivité, activez les ports HA dans les règles d’équilibrage de charge pour la configuration de la haute disponibilité d’une instance de base de données HANA dans les charges de travail SAP. Ouvrez l’équilibreur de charge, sélectionnez « Règles d’équilibrage de charge » et ajoutez ou modifiez la règle pour activer les paramètres recommandés.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Moyen

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/databaseinstances
ID de recommandation : a5ac35c2-a299-4864-bfeb-09d2348bda68
Sous-catégorie : Haute Disponibilité

Désactiver les horodatages TCP sur les machines virtuelles placées derrière un équilibreur de charge Azure dans la configuration de haute disponibilité des bases de données HANA dans les environnements de travail SAP.

Désactivez les horodatages TCP sur les machines virtuelles placées derrière Azure Load Balancer. L’activation des horodatages TCP entraîne l’échec des sondes d’intégrité à cause de la suppression de paquets TCP par la pile TCP du système d’exploitation invité de la machine virtuelle. De ce fait, l’équilibreur de charge marque le point de terminaison comme étant hors service.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Moyen

Pour découvrir plus d’informations, voir Sondes d’intégrité Azure Load Balancer

ResourceType : microsoft.workloads/sapvirtualinstances/databaseinstances
ID de recommandation : 760ba688-69ea-431b-afeb-13683a03f0c2
Sous-catégorie : Autres

Assurez une haute disponibilité pour la base de données SAP de production

Assurez la configuration de haute disponibilité pour l’instance de base de données SAP des charges de travail SAP de production.

Avantages potentiels : minimiser les interruptions pour améliorer la disponibilité du système

Impact: Haut

Pour plus d’informations, consultez l’architecture et les scénarios de haute disponibilité des machines virtuelles Azure pour SAP NetWeaver

ResourceType : microsoft.workloads/sapvirtualinstances/databaseinstances
ID de recommandation : c16626fe-2b55-4e01-9ddf-7d25f694f2ef
Sous-catégorie : Haute Disponibilité

Assurez une haute disponibilité entre les zones pour la base de données SAP

Vérifiez la configuration de haute disponibilité entre plusieurs zones de disponibilité dans la même région pour la charge de travail de production de l'instance de base de données SAP.

Avantages potentiels : minimiser les interruptions pour améliorer la disponibilité du système

Impact: Haut

Pour plus d’informations, consultez les configurations de charge de travail SAP avec les zones de disponibilité Azure

ResourceType : microsoft.workloads/sapvirtualinstances/databaseinstances
ID de recommandation : ab3fc753-4f6e-481f-a42a-7d9a85c56b43
Sous-catégorie : Haute Disponibilité

Utilisez des disques Premium ou Ultra pour le système de production de la VM de base de données

Utilisez un stockage Premium ou des disques Ultra pour l’instance de base de données SAP

Avantages potentiels : maximiser le Contrat de niveau de service de machine virtuelle unique Azure

Impact: Haut

Pour plus d’informations, consultez l’architecture et les scénarios de haute disponibilité des machines virtuelles Azure pour SAP NetWeaver

ResourceType : microsoft.workloads/sapvirtualinstances/databaseinstances
ID de recommandation : 4a047f75-39f1-4ec7-a5e7-2261d1741b0c
Sous-catégorie : Haute Disponibilité

Définissez le paramètre PREFER_SITE_TAKEOVER sur « true » dans la configuration Pacemaker pour la configuration de la haute disponibilité de base de données HANA

Le paramètre PREFER_SITE_TAKEOVER de SAP HANA définit si l'agent de ressources de réplication du système HANA (SR) préfère reprendre l'instance secondaire plutôt que de redémarrer localement l'instance primaire défaillante. Pour un fonctionnement fiable de la configuration de haute disponibilité de la base de données HANA, définissez PREFER_SITE_TAKEOVER à « true ».

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité de SAP HANA sur des machines virtuelles Azure sur RHEL

ResourceType : microsoft.workloads/sapvirtualinstances/databaseinstances
ID de recommandation : 255e9f7b-db3a-4a67-b87e-6fdc36ea070d
Sous-catégorie : Haute Disponibilité

Activer stonith dans la configuration du cluster pour les charges de travail SAP à haute disponibilité sur les machines virtuelles avec le système d’exploitation RedHat.

Dans un cluster Pacemaker, l’implémentation de l’isolation au niveau du nœud est effectuée à l’aide de la ressource STONITH (Shoot The Other Node in the Head). Pour faciliter la gestion des nœuds défaillants, assurez-vous que « stonith-enable » est défini sur « true » dans la configuration de cluster HA de votre charge de travail SAP.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité de SAP HANA sur des machines virtuelles Azure sur RHEL

ResourceType : microsoft.workloads/sapvirtualinstances/databaseinstances
ID de recommandation : 4594198b-b114-4865-8ed8-be06db945408
Sous-catégorie : Haute Disponibilité

Définissez le jeton corosync à 30000 dans le cluster Pacemaker pour une base de données HANA à haute disponibilité sur une machine virtuelle avec le système d'exploitation RHEL.

Le paramètre de jeton corosync détermine le délai d’expiration utilisé directement ou comme base pour le calcul du délai d’expiration de jeton réel dans les clusters haute disponibilité. Pour permettre la maintenance avec préservation de la mémoire, définissez le jeton corosync sur 30000 pour SAP sur Azure avec le système d’exploitation Redhat.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité de SAP HANA sur des machines virtuelles Azure sur RHEL

ResourceType : microsoft.workloads/sapvirtualinstances/databaseinstances
ID de recommandation : 604f3822-6a28-47db-b31c-4b0dbe317625
Sous-catégorie : Autres

Définissez le paramètre de votes attendus sur « 2 » dans les charges de travail SAP activées par HA (RHEL)

Pour un cluster haute disponibilité à deux nœuds, définissez les votes de quorum sur « 2 » comme recommandé pour SAP sur Azure afin de garantir un quorum, une résilience et une cohérence des données appropriés.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité de SAP HANA sur des machines virtuelles Azure sur RHEL

ResourceType : microsoft.workloads/sapvirtualinstances/databaseinstances
ID de recommandation : 937a1997-fc2d-4a3a-a9f6-e858a80921fd
Sous-catégorie : Haute Disponibilité

Activer le paramètre « concurrent-fencing » dans la cofiguration Pacemaker pour la configuration de la haute disponibilité de base de données HANA

L’isolation simultanée permet d’effectuer les opérations de clôture en parallèle, ce qui améliore la haute disponibilité (HA), évite les scénarios de cerveau divisé et contribue à un déploiement SAP robuste. Définissez ce paramètre sur « true » dans la configuration du cluster Pacemaker pour le programme d’installation HA de la base de données HANA.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité de SAP HANA sur des machines virtuelles Azure sur RHEL

ResourceType : microsoft.workloads/sapvirtualinstances/databaseinstances
ID de recommandation : 6cc63594-c89f-4535-b878-cdd13659cfc5
Sous-catégorie : Autres

Définissez le paramètre PREFER_SITE_TAKEOVER sur 'true' dans la configuration du cluster pour les charges de travail SAP compatibles HA

Le paramètre PREFER_SITE_TAKEOVER dans la topologie SAP HANA définit si l’agent de ressources HANA SR préfère prendre le relais sur l’instance secondaire plutôt que de redémarrer le primaire défaillant localement. Définissez-le sur « true » pour une fonction fiable de la configuration HANA DB HA.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/databaseinstances
ID de recommandation : 230fddab-0864-4c5e-bb27-037bec7c46c6
Sous-catégorie : Haute Disponibilité

Activez stonith dans la configuration du cluster pour les charges de travail SAP à haute disponibilité sur des machines virtuelles utilisant le système d’exploitation SUSE.

Dans un cluster Pacemaker, l’implémentation de l’isolation au niveau du nœud est effectuée à l’aide de la ressource STONITH (Shoot The Other Node in the Head). Pour faciliter la gestion des nœuds défaillants, assurez-vous que l'option « stonith-enable » est définie sur « true » dans la configuration du cluster HA.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/databaseinstances
ID de recommandation : 210d0895-074c-4cc7-88de-b0a9e00820c6
Sous-catégorie : Haute Disponibilité

Définissez le délai d’expiration du stonith sur 144 pour la configuration de cluster dans les charges de travail SAP activées pour la haute disponibilité

Le « délai d’attente de stonith » spécifie la durée pendant laquelle le cluster attend qu’une action STONITH se termine. Le réglage à '144' secondes permet d'accorder plus de temps pour compléter les actions d'escrime. Nous recommandons ce paramètre pour les clusters HA de SAP sur Azure.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/databaseinstances
ID de recommandation : 64e5e17e-640e-430f-987a-721f133dbd5c
Sous-catégorie : Haute Disponibilité

Définissez le jeton corosync dans le cluster Pacemaker sur 30000 pour la base de données HANA activée pour la haute disponibilité pour la machine virtuelle avec le SE SUSE

Le paramètre de jeton corosync détermine le délai d’expiration utilisé directement ou comme base pour le calcul du délai d’expiration de jeton réel dans les clusters haute disponibilité. Pour permettre la maintenance avec conservation de la mémoire, définissez le jeton corosync sur 30000 pour la base de données HANA en configuration haute disponibilité sur une machine virtuelle avec le système d'exploitation SUSE.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/databaseinstances
ID de recommandation : a563e3ad-b6b5-4ec2-a444-c4e30800b8cf
Sous-catégorie : Autres

Définissez « token_retransmits_before_loss_const » sur 10 dans le cluster Pacemaker dans les charges de travail SAP activées pour la haute disponibilité

Le corosync token_retransmits_before_loss_const détermine combien de retransmissions de jetons sont tentées avant le délai d’expiration dans des clusters HA. Définissez totem.token_retransmits_before_loss_const sur 10 conformément aux recommandations pour le programme d’installation HA de la base de données HANA.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/databaseinstances
ID de recommandation : 99681175-0124-44de-93ae-edc08f9dc0a8
Sous-catégorie : Autres

Définissez la « jointure corosync » dans le cluster Pacemaker sur 60 pour la base de données HANA activée pour la haute disponibilité dans les charges de travail SAP

Le délai d'expiration de « corosync join » spécifie en millisecondes la durée d'attente des messages d’adhésion dans le protocole de membre ; afin qu’un nouveau nœud rejoigne le cluster, il a le temps de synchroniser son état avec les nœuds existants. Définissez la valeur sur « 60 » dans la configuration du cluster Pacemaker pour le paramétrage de la haute disponibilité de la base de données HANA.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/databaseinstances
ID de recommandation : b8ac170f-433e-4d9c-8b75-f7070a2a5c92
Sous-catégorie : Autres

Définir le « corosync consensus » dans le cluster Pacemaker à 36000 pour HA activé DB HANA dans les charges de travail SAP

Le paramètre corosync « consensus » spécifie en millisecondes le temps d'attente du consensus avant de commencer un nouveau cycle d'adhésion au cluster. Pour un comportement de basculement fiable, définissez « consensus » dans la configuration du cluster Pacemaker pour la configuration de la haute disponibilité de base de données HANA sur 1,2 fois le jeton corosync.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/databaseinstances
ID de recommandation : 63e27ad9-1804-405a-97eb-d784686ffbe3
Sous-catégorie : Autres

Définir le 'corosync max_messages’ dans le cluster Pacemaker à 20 pour HA activé DB HANA dans les charges de travail SAP.

La constante corosync « max_messages » spécifie le nombre maximal de messages qui peuvent être envoyés par un processeur à la réception du jeton. Pour permettre une communication efficace sans surcharger le réseau, définissez-le sur 20 fois le paramètre de jeton corosync dans la configuration du cluster Pacemaker.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/databaseinstances
ID de recommandation : 7ce9ff70-f684-47a2-b26f-781f80b1bccc
Sous-catégorie : Autres

Définissez le paramètre des votes attendus sur 2 dans les charges de travail SAP activées par HA (SUSE)

Définissez le paramètre de votes attendu sur « 2 » dans la configuration du cluster dans les charges de travail SAP HA pour garantir un quorum, une résilience et une cohérence des données appropriés.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/databaseinstances
ID de recommandation : 37240e75-9493-433a-8671-2e2582584875
Sous-catégorie : Haute Disponibilité

Définissez le paramètre two_node à 1 dans la configuration du cluster dans les charges de travail SAP activées par HA

Dans un cluster HA à deux nœuds, définissez le paramètre de quorum « two_node » sur 1 conformément aux recommandations pour SAP sur Azure.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/databaseinstances
ID de recommandation : 41cd63e2-69a4-4a4f-bb69-1d3f832001f9
Sous-catégorie : Haute Disponibilité

Activez le paramètre « concurrent-fencing » dans la configuration du cluster pour les charges de travail SAP compatibles HA

L’isolation simultanée permet d'exécuter les opérations d’isolation en parallèle, ce qui améliore la HA, évite les scénarios de cerveau divisé et contribue à un déploiement SAP robuste. Définissez ce paramètre sur « true » dans les charges de travail SAP compatibles haute disponibilité.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/databaseinstances
ID de recommandation : d763b894-7641-4c5d-9bc3-6f2515a6eb67
Sous-catégorie : Autres

Vérifiez qu’il existe une instance de fence_azure_arm dans la configuration Pacemaker pour le programme d’installation HA de la base de données HANA

Si vous utilisez l’agent d’isolation Azure pour l’authentification avec une identité managée ou un principal de service, assurez-vous qu’une instance de fence_azure_arm (un agent d’isolation d’E/S pour Azure Resource Manager) se trouve dans la configuration Pacemaker pour la configuration de la haute disponibilité de la base de données HANA.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/databaseinstances
ID de recommandation : 1f4b5e87-69e9-470a-8245-f337fd0d5528
Sous-catégorie : Haute Disponibilité

Définir stonith-timeout sur 900 dans la configuration Pacemaker avec l’agent de clôture Azure pour la configuration de la haute disponibilité de la base de données HANA

Si vous utilisez l'agent Azure fence pour l’isolation avec une identité managée ou un principal de service, assurez un fonctionnement fiable de la configuration Pacemaker pour HANA DB HA, en définissant « stonith-timeout » sur 900.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/databaseinstances
ID de recommandation : 943f7572-1884-4120-808d-ac2a3e70e33a
Sous-catégorie : Haute Disponibilité

Assurez-vous que le fichier config softdog se trouve dans la configuration Pacemaker pour HANA DB dans les charges de travail SAP

Le minuteur softdog est chargé en tant que module de noyau dans le système d’exploitation Linux. Ce minuteur déclenche une réinitialisation du système s’il détecte que le système est suspendu. Vérifiez que le fichier de configuration softdog est créé dans le cluster Pacemaker pour le programme d’installation HA de la base de données HANA.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/databaseinstances
ID de recommandation : 63233341-73a2-4180-b57f-6f83395161b9
Sous-catégorie : Haute Disponibilité

Vérifiez que le module softdog est chargé dans Pacemaker dans la configuration HA de l'ASCS pour les charges de travail SAP.

Le minuteur softdog est chargé en tant que module de noyau dans le système d’exploitation Linux. Ce minuteur déclenche une réinitialisation du système s’il détecte que le système est suspendu. Tout d’abord, vérifiez que vous avez créé le fichier de configuration softdog, puis chargez le module softdog dans la configuration Pacemaker pour le programme d’installation HA de la base de données HANA.

Avantages potentiels : fiabilité de la configuration de haute disponibilité dans les charges de travail SAP

Impact: Haut

Pour plus d’informations, consultez Haute disponibilité pour SAP HANA sur des machines virtuelles Azure sur SLES

ResourceType : microsoft.workloads/sapvirtualinstances/databaseinstances
ID de recommandation : b27248cd-67dc-4824-b162-4563adaa6d70
Sous-catégorie : Haute Disponibilité

Étapes suivantes

En savoir plus sur la fiabilité – Microsoft Azure Well-Architected Framework