Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Az Azure Advisor operatív kiválósági ajánlásai segíthetnek Önnek a következőkben:
- Folyamat- és munkafolyamat-hatékonyság.
- Erőforrások kezelhetősége.
- Telepítési bevált gyakorlatok.
Az Advisor irányítópult Operational Excellence lapján találhatja meg ezeket az ajánlásokat.
Jelentkezzen be az Azure Portalra.
Keress rá és válaszd ki a Tanácsadó bármely oldalról.
Az Advisor irányítópulton válassza ki az Operational Excellence fület.
API Management
Csak olyan előfizetéseken engedélyezze a nyomon követést, amelyek hibakeresési célt szolgálnak. Tilos a feliratkozási kulcsok megosztása az engedély nélküli felhasználókkal, ha a nyomkövetés engedélyezett, mivel ez érzékeny információk kiszivárgásához vezethet, amelyek a nyomkövetési naplókban találhatók meg, mint például a kulcsok, hozzáférési tokenek, jelszavak, belső hostnevek és IP-címek.
Az Azure API Management szolgáltatás által generált nyomok érzékeny információkat tartalmazhatnak, amelyek a szolgáltatás tulajdonosának szólnak, és nem szabad kitenni azokat a szolgáltatást használó ügyfeleknek. A nyomkövetéssel engedélyezett előfizetési kulcsok használata éles vagy automatizált forgatókönyvekben kockázatot jelent érzékeny információk kiszivárgására, ha a szolgáltatást igénybe vevő ügyfél nyomkövetési kérelmet nyújt be.
Potenciális előnyök: A nyomkövetést engedélyező előfizetések használatának elkerülése termelési környezetben csökkenti annak kockázatát, hogy véletlenül érzékeny információk kerüljenek napvilágra, beleértve, de nem kizárólagosan a kulcsokat, hozzáférési tokeneket, jelszavakat, belső gazda neveket és IP-címeket.
Hatás: Magas
További információkért lásd: Útmutató - Az API-k hibakeresése az Azure API Managementben kérelmek nyomon követésével
Erőforrástípus: microsoft.apimanagement/service
Javaslat azonosítója: bb3bb94d-c2f1-4f8b-97b3-7025e1a11f03
Ön által üzemeltetett átjáró példány(ok) lettek azonosítva, amelyek olyan átjáró tokeneket használnak, amelyek hamarosan lejárnak.
Legalább egy telepített, saját hosztolású átjárópéldányt azonosítottak, amely egy olyan átjáró tokent használ, ami lejár a következő 7 napban. Annak érdekében, hogy kapcsolódni tudjon a vezérlősíkhoz, generáljon egy új átjáró-jelszót, és frissítse a telepített önálló átjáróját vagy átjáróit. Ez nem befolyásolja az adat síkjának forgalmát.
Lehetséges előnyök: Biztosítsa, hogy a telepített átjáró(k) a legújabb konfigurációt használják.
Hatás: Magas
Erőforrástípus: microsoft.apimanagement/service
Ajánlás azonosító: b677ed4b-1eed-45c7-b268-4280be5839f8
Használjon Azure AD-alapú hitelesítést a részletesebb vezérlés és az egyszerűsített kezelhetőség érdekében.
Használhatja az Azure AD-alapú hitelesítést a kapu tokenek helyett, amely lehetővé teszi a szabványos eljárások használatát az engedélyek létrehozására, kiosztására és kezelésére, valamint a lejárati idők szabályozására. Emellett finomhangolt irányítást nyer a átjáró telepítések felett, és könnyedén visszavonhatja a hozzáférést egy biztonsági megsértés esetén.
Potenciális előnyök: Kapcsolja be biztonságosabban az átjáró(kat) az egyszerűsített kezelés révén
Hatás: Közepes
További információért tekintse meg az Azure API Management önállóan üzemeltetett átjáró - Microsoft Entra hitelesítés dokumentációt.
Erőforrástípus: microsoft.apimanagement/service
Javaslat azonosítója: b226053d-8d25-4de4-9e26-fa30df1a4379
Használjon 2021-08-01-nél újabb API verziókat a szolgáltatás konfigurációjának kezeléséhez.
Frissítse az Azure API Management konfigurálásához használt meglévő sablonokat, eszközöket, szkripteket és programokat 2021-08-01 verzióra vagy annál későbbre, hogy hozzáférhessen a legújabb funkciókhoz és támogatáshoz.
Potenciális előnyök: Az újabb API verziók biztonságosabbá, megbízhatóbbá teszik az infrastruktúráját, és több funkciót kínálnak.
Hatás: Közepes
További információért lásd: Azure API Management - API verziók visszavonása (2024. június)
Erőforrástípus: microsoft.apimanagement/service
Javaslat azonosítója: 6c154595-3c5c-49d3-ac57-f122a8e1adb9
Igazolja, hogy a JWT irányelv biztonsági kulcsokat használ, amelyek nem megfelelő kulcsméretűek a Json Web Token (JWT) érvényesítéséhez.
Igazolja, hogy a JWT irányelv biztonsági kulcsokat használ, amelyek nem megfelelő kulcsméretűek a Json Web Token (JWT) érvényesítéséhez. Azt javasoljuk, hogy használjon hosszabb kulcsméreteket a JWT-alapú hitelesítés és engedélyezés biztonságának javítása érdekében.
Potenciális előnyök: A JWT-alapú hitelesítés és engedélyezés biztonságának javítása robusztusabb JWT-ellenőrzéssel.
Hatás: Közepes
Erőforrástípus: microsoft.apimanagement/service
Ajánlás azonosító: 580a50ee-8300-4678-9a16-a946c948778b
Alkalmazásszolgáltatás
Tesztkörnyezetek beállítása az Azure App Service-ben
Egy alkalmazás először egy slotba történő telepítése és aztán a termelési környezetbe való áthelyezése biztosítja, hogy a slot összes példánya előmelegített legyen, mielőtt a termelési környezetbe kerülne. Ez kiküszöböli az állásidőt, amikor telepíti az alkalmazását. A forgalomátirányítás zökkenőmentes, a csere műveletek miatt egyetlen kérés sem vész el.
Lehetséges előnyök: Ellenőrizze a módosításokat egy előkészítő helyen, majd cserélje le a gyártói környezetre.
Hatás: Alacsony
További információért lásd: Set up Staging Environments in Azure App Service - Azure App Service
Erőforrástípus: microsoft.web/sites
Javaslat azonosítója: 1d3b5a51-62d4-4b77-96f6-40ed0a3aa21f
Szolgáltatáscsatlakozó API verziójának frissítése
Az előfizetés alatt álló erőforrásokhoz elavult Service Connector API-ból származó API-hívásokat azonosítottunk. Javasoljuk, hogy váltson a legújabb Service Connector API verzióra. A meglévő kódját vagy eszközeit frissítenie kell, hogy az API legújabb verzióját használja.
Potenciális előnyök: A legújabb Service Connector API tartalmazza a legújabb javításokat, teljesítményjavításokat és új funkcióképességeket.
Hatás: Alacsony
További információért lásd a Service Connector dokumentációt
Erőforrástípus: microsoft.web/sites
Javaslat azonosítója: 511c0f88-60dd-4178-9c48-36e9d61f6c85
Frissítse a Service Connector SDK-t a legújabb verzióra.
Azonosítottunk API-hívásokat egy elavult Service Connector SDK-ból. Javasoljuk, hogy frissítsen a legújabb verzióra, amely tartalmazza a legújabb hibajavításokat, teljesítményjavításokat és új funkciók lehetőségeit.
Potenciális előnyök: Megbízhatóság, teljesítmény és új funkcióképességek javítása.
Hatás: Alacsony
További információért lásd a Service Connector dokumentációt
Erőforrástípus: microsoft.web/sites
Javaslat azonosítója: abe69199-cad8-4eb8-a915-15bcf58ff369
Application Gateway konténerekhez
Használja a legújabb Application Gateway for Containers SDK-t
Az elmúlt 7 napban egy elavult API-t használtak a Konténerek Alkalmazás Átjáró konfigurálásához. Győződj meg róla, hogy a legújabb SDK-kat használod, amikor konténerekhez készült Application Gateway-vel dolgozol.
Potenciális előnyök: A legújabb SDK kihasználása az új funkciók támogatásához és megbízhatóságához.
Hatás: Közepes
További információért lásd: Mi az Alkalmazás-kapcsolók Kapukonténerhez?
ResourceType: microsoft.servicenetworking/trafficcontrollers
Javaslat azonosítója: 3ac9dcbe-3587-4f74-ad86-00774ed18b29
Alkalmazási átjáró
Az Application Gateway v1 nyugdíjazásra került. Alkalmazásátjáró v2-re való áttérés.
Bejelentettük az Application Gateway V1 elavulását 2023. április 28-án. 2026. április 28-tól kezdődően megszüntetjük az Application Gateway v1 SKU-t. Ha Az Application Gateway V1 termékváltozatát használja, kezdje el megtervezni a V2-be való migrálást.
Lehetséges előnyök: Tervezze meg a migrálást a v2-re.
Hatás: Magas
További információkért lásd: Az Application Gateway V1 SKU megszüntetése 2026 áprilisában - Azure Application Gateway
ResourceType: microsoft.network/applicationgateways
Ajánlási azonosító: 0e19257e-dcef-4d00-8de1-5fe1ae0fd948
Oldja meg az Azure Key Vault problémát az Alkalmazásgateway-hez
Észleltük, hogy az Ön egyik vagy több Alkalmazási átjárója nem képes tanúsítványt szerezni a rosszul konfigurált Key Vault miatt. Azonnal meg kell javítania ezt a konfigurációt, hogy elkerülje a kapu működési problémáit.
Potenciális előnyök: A vezérlési sík meghibásodásainak és az adat sík leállásának megoldása
Hatás: Magas
További információért lásd: Gyakori kulcstartó hibák az Application Gatewayben - Azure Application Gateway
ResourceType: microsoft.network/applicationgateways
Javaslat azonosítója: 3467464b-955a-4caf-95e5-547344ba0281
Frissítse a régi WAF konfigurációját WAF házirendekre.
A WAF szabályzatok fejlettebb funkciók gazdagabb készletét kínálják: újabb menedzselt szabálykészletek, egyedi szabályok, szabályonkénti kivételek, botvédelem, és a WAF motor következő generációja. A szabályzatok nagyobb skálázhatóságot és jobb teljesítményt biztosítanak. Egyszer definiálható, és megosztható átjárókon, hallgatókon és URL útvonalakon.
Potenciális előnyök: Gazdagabb funkciókészlet, jobb teljesítmény és skálázhatóság
Hatás: Magas
További információért tekintse meg az Azure Application Gateway WAF irányelv frissítése részt.
ResourceType: microsoft.network/applicationgateways
Javaslat azonosítója: 47ee7abd-4f5e-45d7-9d9f-d0329616fef9
Javítsa a DNS konfigurációt, amely feloldási hibákat okoz.
Az egyik vagy több Application Gateway-nél DNS feloldási hibák lépnek fel a DNS konfiguráció hibás beállítása miatt.
Potenicális előnyök: Megakadályozza a PUT hibákat vagy adatútvonal problémákat egy átjárón belül.
Hatás: Magas
További információkért tekintse meg a Névfeloldás az Azure virtuális hálózatokban lévő erőforrásokhoz című részt.
ResourceType: microsoft.network/applicationgateways
Javaslat azonosítója: 884975b5-12b5-433d-a633-904d8db75c5f
Távolítsa el az ütköző privát frontend IP konfigurációt.
A frissítési műveletek a gateway-en meghiúsulnak statikus privát IP-címekkel való ütközések miatt. A probléma megoldásához távolítsa el az ütköző frontend IP konfigurációt. Adj egy napot az üzenet eltűnésére, miután javítva lett.
Lehetséges előnyök: Az Application Gateway V1-erőforrás kezelésének megszakításának elkerülése
Hatás: Magas
További információért lásd: Remove-AzApplicationGatewayFrontendIPConfig (Az.Network)
ResourceType: microsoft.network/applicationgateways
Javaslat azonosítója: ea000e01-b053-4076-a61b-e4cc58e9db07
Az Application Gateway nem rendelkezik elegendő kapacitással a kibővítéshez.
Észleltük, hogy az Alkalmazás Átjáró alhálózatának nincs elegendő kapacitása a skálázásra nagy forgalom idején, ami leállást okozhat.
Potenciális előnyök: A vezérlési sík meghibásodásainak és az adat sík leállásának megoldása
Hatás: Magas
További információkért lásd a Gyakran ismételt kérdések az Application Gateway-ről részleget.
ResourceType: microsoft.network/applicationgateways
Javaslat azonosítója: ed19a87d-5729-4ba2-98bb-1a5a8d37b4c7
Frissítsen az alkalmazásátjáró WAF legújabb DRS szabálykészletére
A WAF szabálykészletek folyamatosan frissülnek, hogy védelmet nyújtsanak az új támadások ellen. A legújabb DRS verzióra való frissítés fokozott motorteljesítményt, jobb védelmet és a téves pozitív eredmények csökkenését biztosítja. Ajánlott a legújabb DRS szabálykészlet verzió használata.
Lehetséges előnyök: Növelje a hatékonyságot és biztosítson jobb védelmet
Hatás: Magas
További információért lásd: CRS and DRS rule groups and rules - Azure Web Application Firewall
ResourceType: microsoft.network/applicationgatewaywebapplicationfirewallpolicies
Javaslat azonosítója: 7aaefe5a-5b88-4790-9a3d-5106722f7c34
Frissítse a régi CRS 2.2.9 szabálykészletet a legújabb DRS verzióra.
A CRS 2.2.9 használata már nem támogatott az új WAF szabályzatokhoz. Javasoljuk, hogy frissítse a legújabb DRS verzióra. Frissítés DRS 2.1 vagy későbbi verzióra a WAF-ot egy újabb motorra migrálja, amely nagyobb méretszabályokat, fokozott teljesítményt, jobb védelmet és kevesebb téves pozitív eredményt kínál.
Lehetséges előnyök: A CRS 2.2.9-et már nem támogatják új WAF irányelvekhez.
Hatás: Magas
További információért lásd: CRS and DRS rule groups and rules - Azure Web Application Firewall
ResourceType: microsoft.network/applicationgatewaywebapplicationfirewallpolicies (Erőforrás típus: Microsoft hálózat/alkalmazási átjáró webalkalmazás tűzfal szabályai)
Javaslat azonosítója: aa60b18a-feab-4857-8d9a-e4f6a8d3ef0e
Frissítse a legújabb botvédelmi szabálykészletet az alkalmazási átjáró tűzfala (WAF) rendszerében.
A Webalkalmazás Tűzfal (WAF) botvédelme megvédi az alkalmazását a rosszindulatú botokkal, feltérképezőkkel és szkennerekkel szemben. "A legújabb verziójú botvédelmi szabálykészlet használata biztosítja, hogy a WAF motor a legfrissebb szabályokat alkalmazza."
Potenciális előnyök: Növelje a hatékonyságot és védjen a botok ellen
Hatás: Közepes
További információért lásd: Mi az Azure Web Application Firewall az Azure Application Gateway-en?
ResourceType: microsoft.network/applicationgatewaywebapplicationfirewallpolicies
Javaslat azonosítója: fd86a3fc-2048-46a7-8ea1-d859cecf54ef
Konfigurálja az ExpressRoute kapcsolati figyelőt
A Connection Monitor az Azure Monitor naplók része. A kiterjesztés lehetővé teszi, hogy figyelemmel kísérje a hálózati kapcsolatok állapotát a privát és Microsoft peering-kapcsolatok esetén. Amikor az ExpressRoute-hoz konfigurálja a Connection Monitort, képes lesz érzékelni és megszüntetni a hálózati problémákat.
Lehetséges előnyök: Biztosítja az ExpressRoute körök késleltetésének, időpontbeli problémáinak és teljesítményének figyelését.
Hatás: Közepes
További információért látogassa meg a Configure Connection Monitor for Azure ExpressRoute oldalt.
Erőforrástípus: microsoft.network/expressroutecircuits
Javaslat azonosítója: 8cf57fc1-66ee-4089-a92f-29b9fdb27ea7
Azure Front Door (klasszikus) migrálása a Standard/Premium szintre
2027 márciusában az Azure Front Door (classic) megszűnik, és addigra át kell térnie a Front Door Standard vagy Premium verzióra. A statikus/dinamikus tartalom kézbesítésének lehetőségeit ötvözi kulcsrakész biztonsággal, fejlett DevOps élményekkel, egyszerűsített árazással és jobb Azure integrációkkal.
Potenciális előnyök: Kerülje el az esetleges zavarokat és használja ki az új lehetőségeket
Hatás: Közepes
További információkért lásd: Az Azure Front Door (klasszikus) migrálása standard vagy prémium csomagra
Erőforrástípus: microsoft.network/frontdoors
Ajánlás azonosító: 14368063-38db-4dd6-a755-9c49ff123a5e
Frissítse a Front Door WAF legújabb botvédelmi szabálykészletére.
A Web Application Firewall (WAF) botvédelmi funkciója meg fogja védeni alkalmazását rosszindulatú botokkal, keresőrobotokkal és szkennerekkel szemben. "A legújabb verziójú botvédelmi szabálykészlet használata biztosítja, hogy a WAF motor a legfrissebb szabályokat alkalmazza."
Potenciális előnyök: Növelje a hatékonyságot és védjen a botok ellen
Hatás: Közepes
További információért lásd: Azure Web Application Firewall DRS szabálycsoportok és szabályok
ErőforrásTípus: microsoft.network/frontdoorwebapplicationfirewallpolicies
Ajánlás ID: 3f0e3a98-0a69-4798-b780-efeaa6c44810
Frissítse a legújabb DRS szabálykészletre a Front Door WAF-ban.
A WAF szabálykészletek folyamatosan frissülnek, hogy védelmet nyújtsanak az új támadások ellen. A legújabb DRS verzióra való frissítés fokozott motorteljesítményt, jobb védelmet és a téves pozitív eredmények csökkenését biztosítja. Ajánlott a legújabb DRS szabálykészlet verzió használata.
Lehetséges előnyök: Növelje a hatékonyságot és biztosítson jobb védelmet
Hatás: Magas
További információért lásd: Azure Web Application Firewall DRS szabálycsoportok és szabályok
ErőforrásTípus: microsoft.network/frontdoorwebapplicationfirewallpolicies
Javaslat azonosítója: a1ad465b-8218-40d6-a6ce-4bfff566a6cd
Adjon hozzá egy kifejezett kimeneti módszert az alapértelmezett kimenet letiltásához.
Használjon egyértelmű kapcsolódási módszert, például NAT átjárót vagy nyilvános IP címet. Az új alhálózatok esetében a nem biztonságos, alapértelmezett nyilvános IP-címek kifelé irányuló forgalomra való értékcsökkenése 2025 szeptemberére van ütemezve.
Lehetséges előnyök: Biztonságos és pontos kimenő hozzáférés az új alhálózatok számára.
Hatás: Közepes
További információért lásd Default outbound access in Azure - Azure Virtual Network
Erőforrástípus: microsoft.network/networkinterfaces
Ajánlás azonosítója: c7a883a4-fda2-4bcd-9f78-dad70c19429f
Engedélyezze a Traffic Analytics szolgáltatást az Azure erőforrásokon belüli forgalmi mintázatok betekintéséhez.
A Traffic Analytics egy felhőalapú megoldás, amely betekintést nyújt a felhasználói és alkalmazásaktivitásba az Azure-n. A forgalomelemzés a Network Watcher hálózatbiztonsági csoport (NSG) adatforgalmi naplóit elemzi, hogy betekintést nyújtson a forgalom áramlásába. Forgalmi elemzésekkel megtekintheti a legnagyobb forgalmat generáló eszközöket az Azure és nem Azure telepítések között, vizsgálhatja a nyitott portokat, protokollokat és rosszindulatú adatfolyamokat a környezetében, valamint optimalizálhatja hálózati telepítését a teljesítmény érdekében. A forgalmi naplókat 10 és 60 perces feldolgozási időközönként dolgozhatja fel, így gyorsabb elemzéseket kap a forgalmáról.
Potenciális előnyök: Azonosítsa a fő forgalmazókat, a forgalmi csomópontokat, az erőforrások kihasználtságát és a biztonságot az NSG forgalmi mintái alapján.
Hatás: Magas
További információkért lásd: Forgalmi elemzések áttekintése - Azure Network Watcher
Erőforrás típusa: microsoft.network/networksecuritygroups
Javaslat azonosítója: 7c27d589-c7ed-47e1-8fe9-fe12ea81634a
Frissítés hálózatbiztonsági csoport forgalomnaplóról virtuális hálózat forgalomnaplóra
Frissítsen egy hálózati biztonsági csoport folyamatnaplójáról egy virtuális hálózati folyamatnaplóra. A virtuális hálózati forgalomnapló lehetővé teszi az IP forgalom folyamatának rögzítését egy virtuális hálózatban.
Lehetséges előnyök: Jobb lefedettség, megfigyelhetőség és pontosság.
Hatás: Magas
További információért lásd Virtual network flow logs - Azure Network Watcher
ResourceType: microsoft.network/networkwatchers/flowlogs
Javaslat azonosítója: 6f087e7e-afdf-4a3d-a1de-41d70404b9cb
Az ExpressRoute átjáróhoz valókapcsolat-monitor konfigurálása
A Connection Monitor az Azure Monitor naplók része. A kiterjesztés lehetővé teszi, hogy figyelemmel kísérje a hálózati kapcsolatok állapotát a privát és Microsoft peering-kapcsolatok esetén. Amikor az ExpressRoute-hoz konfigurálja a Connection Monitort, képes lesz érzékelni és megszüntetni a hálózati problémákat.
Lehetséges előnyök: Biztosítja az ExpressRoute átjáró megfigyelését a késleltetés, az időpontbeli problémák és a teljesítmény tekintetében.
Hatás: Közepes
További információért látogassa meg a Configure Connection Monitor for Azure ExpressRoute oldalt.
ResourceType: microsoft.network/virtualnetworkgateways
Javaslat azonosítója: dedaaba3-b5aa-4e91-a12e-6886ba0b2f6d
Azokat a VNeteket, amelyekhez több mint 5 összeköttetés tartozik, az AVNM kapcsolati konfigurációval kell kezelni.
Az 5-nél több peeringgel rendelkező VNet-et az AVNM csatlakozási konfigurációja segítségével kell kezelni. Az Azure Virtual Network Manager egy olyan kezelési szolgáltatás, amely lehetővé teszi a virtuális hálózatok csoportosítását, konfigurálását, telepítését és kezelését világszerte az előfizetéseken keresztül.
Lehetséges előnyök: Az üzemeltetési kiválóság növekedni fog és megbízhatóbbá válik.
Hatás: Közepes
ResourceType: microsoft.network/virtualnetworks
Javaslat azonosítója: f8d4da72-3b27-4dd7-839c-bd69b9b95111
Automatizálás
Lépjen át az Azure Update Managerre, mivel az Automation Update Management 2024. augusztus 31-én megszűnik.
Az Azure Update Manager egy egységes szolgáltatás, amely lehetővé teszi az összes gép frissítéseinek kezelését és felügyeletét az Azure-on, helyszínen és más felhőalapú környezetekben. Ez az Automation Update Management megoldás evolúciója, amely a Log Analytics megoldásra támaszkodik, és mindkettő 2024. augusztus 31-én elavultnak lesz nyilvánítva.
Lehetséges előnyök: Használjon biztonságosabb és fejlettebb javítási megoldást
Hatás: Magas
További információért lásd: Azure Update Manager áttekintése
ErőforrásTípus: microsoft.automation/automationaccounts
Javaslat azonosítója: 3860e7f6-34e4-4948-b9ad-613a3363392f
Frissítés a Start/Stop Virtuális Gépek v2 verzióra
Ez az új verziója a Start/Stop VMs v2-nek (előzetes verzió) decentralizált, alacsony költségű automatizálási lehetőséget biztosít azoknak az ügyfeleknek, akik optimalizálni szeretnék a VM költségeiket. Ugyanazt a funkcionalitást kínálja, mint az Azure Automation elérhető eredeti verziója, de úgy tervezték, hogy kihasználja az Azure-ban található újabb technológiák előnyeit.
Lehetséges előnyök: Frissítse a Start/Stop kiterjesztését
Hatás: Közepes
További információkért tekintse meg az Start/Stop VMs v2 áttekintést
ErőforrásTípus: microsoft.automation/automationaccounts
Javaslat azonosítója: 57a08d06-8de2-4b9e-b1b7-889cfa844564
Azure AI Kereső
Az Azure AI Search tároló 80%-ban megtelt; adjon hozzá egy partíciót a kapacitás növeléséhez
Az Azure AI Search tároló 80%-ban megtelt. Adjon hozzá új partíciót a kapacitás növeléséhez. Ha elérte a megengedett partíciók maximális számát, akkor váltson magasabb szolgáltatási szintre.
Lehetséges előnyök: A teljes tárkapacitás növelése.
Hatás: Közepes
További információ: A lekérdezési és indexelési számítási feladatok kapacitásának becslése – Azure AI Search
ResourceType: microsoft.search/searchservices
Javaslat azonosítója: 20c2eb91-7c3b-4744-8bd3-44820f563ce1
Azure Arc-engedélyezett Kubernetes
Az Azure Arc-támogatott tárhely-osztályok API verziójának frissítése
Frissítse az API verziót az Azure Arc-kompatibilis tárolóosztályokhoz. A legújabb verzió új funkciókat nyújt. Az SDK-hoz frissítse a legújabb csomagverzióra. Ellenőrizze, hogy az összes API-kérelem tartalmazza az api-version lekérdezési paramétert.
Lehetséges előnyök: Hozzáférés a legújabb funkciókhoz
Hatás: Alacsony
További információért lásd: Azure Arc áttekintés - Azure Arc
ResourceType: microsoft.kubernetes/storageclasses
Javaslat azonosítója: 8e4b942f-1cdc-4fb8-bd1d-caba89629a98
Azure Cache for Redis, az Azure által biztosított gyorsítótár a Redis szolgáltatáshoz
Érdemes lehet egy vállalati szintű gyorsítótár példányt használnia.
Az Azure Cache for Redis ezen példánya egy vagy több fejlett funkciót használ a következő listából: több mint 6 törzs, georeplikáció, zónaredundancia vagy tartósság. Fontolja meg az Enterprise szintű cache használatát, hogy a lehető legtöbbet hozhassa ki a Redis élményéből. A vállalati szintű gyorsítótárak magasabb rendelkezésre állást, jobb teljesítményt és erősebb funkciókat kínálnak, mint például az aktív földrajzi replikáció.
Lehetséges előnyök: Jobb teljesítmény, nagyobb rendelkezésre állás és további funkciók.
Hatás: Magas
További információért lásd: Azure Cache for Redis Enterprise GA
Erőforrástípus: microsoft.cache/redis
Javaslat azonosítója: f160c11d-9aab-4d41-979f-d119dec02392
A Redis tartósság lehetővé teszi, hogy a gyorsítótárban tárolt adatokat tartósítsa, így újra betöltheti azokat az eseményből, amely adatvesztést okozott.
A Redis persistenciája lehetővé teszi, hogy a Redisben tárolt adatokat tartósítsd. Pillanatképeket és adatmentéseket is készíthet. Ha hardverhiba lép fel, a tárolt adatok automatikusan betöltődnek az ön gyorsítótár példányába. Adatvesztés lehetséges, ha hiba lép fel, ahol a gyorsítótár-csomópontok nem működnek.
Potenciális előnyök: Az adatvesztés elkerülése hardverhiba vagy gyorsítótár-csomópont hiba miatt
Hatás: Közepes
További információkért lásd: Adatmegőrzés konfigurálása - Prémium Azure Cache for Redis - Azure Cache for Redis
Erőforrástípus: microsoft.cache/redis
Javaslat azonosítója: e387838a-4fbc-47d5-9a3d-9d1aaa218345
A felhőszolgáltatás-gyorsítótárakat 2024 augusztusában kivonjuk, ezért migráljon mielőbb, hogy elkerülje a problémákat.
Ez az Azure Cache for Redis példány függ az augusztus 2024-ben megszüntetésre kerülő Cloud Services (klasszikus) szolgáltatástól. Kövesse az utasításokat a „további információk” hivatkozásban, hogy átváltson egy példányra, amely nem igényel ezt a függőséget. Ha frissítenie kell a gyorsítótárát Redis 6-ra, kérjük, vegye figyelembe, hogy a felhőszolgáltatásoktól függő gyorsítótár frissítése nem támogatott. A gyorsítótár-példányát a Virtual Machine Scale Set-re kell migrálnia frissítés előtt. További információkért lásd a /azure/azure-cache-for-redis/cache-faq oldalt a felhőszolgáltatások által hosztolt gyorsítótárakról. Megjegyzés: Ha befejezte az átállást a felhőszolgáltatásokról, kérjük, hagyjon legfeljebb 24 órát a javaslat eltávolítására.
Potenciális előnyök: Kerülje el a szolgáltatások megszakadását azáltal, hogy még a felhőszolgáltatások megszűnése előtt átáll.
Hatás: Magas
További információért lásd az Azure Managed Redis és Azure Cache for Redis GYIK - Azure Cache for Redis dokumentációt.
Erőforrástípus: microsoft.cache/redis
Javaslat azonosítója: 204cc04b-0e75-46f9-9a43-9bcb39955236
A perzisztencia használata lágy törléssel engedélyezve növelheti a tárhelyköltségeket.
Ellenőrizze, hogy a tárfiókja be van-e állítva az "soft delete" funkcióra, mielőtt használja az adatok perzisztenciájának funkcióját. Az adatmegőrzés és a helyreállítható törlés használata nagyon magas tárolási költségeket okoz. További információért lásd: /azure/azure-cache-for-redis/cache-how-to-premium-persistence#hogyan-ellenőrizhetem-hogy-a-soft-delete-be-van-e-kapcsolva-a-tárfiókomon.
Lehetséges előnyök: Kerülje el a magas tárolási költségeket a lágy törlés miatt
Hatás: Közepes
További információkért lásd: Adatmegőrzés konfigurálása - Prémium Azure Cache for Redis - Azure Cache for Redis
Erőforrástípus: microsoft.cache/redis
Javaslat azonosítója: 77204a4e-03ed-4db5-b059-3c3a26145b43
A TLS 1.0 és 1.1 verziók támogatása 2024. október 31-én megszűnik.
A TLS 1.0/1.1 támogatás 2024. október 31-én megszűnik. Állítsa be a gyorsítótárat kizárólag a TLS 1.2 használatára. Az alkalmazásának pedig TLS 1.2-t vagy újabb verziót kell használnia. További információért lásd a https://aka.ms/TLSVersions jelű részt.
Potential benefits: Tartsa biztonságban a gyorsítótárát.
Hatás: Magas
További információért tekintse meg a Remove TLS 1.0 and 1.1 from use with Azure Cache for Redis - Azure Cache for Redis részleteit.
Erőforrástípus: microsoft.cache/redis
Javaslat azonosítója: faf7de8d-ccb9-4364-aad1-4852e489b2f3
Egy gyorsítótár beillesztése egy virtuális hálózatba (VNet) összetett követelményeket támaszt a hálózat konfigurációjára nézve. Ez egy gyakori forrása az incidenseknek, amelyek hatással vannak az ügyfélalkalmazásokra.
Egy gyorsítótár beillesztése egy virtuális hálózatba (VNet) összetett követelményeket támaszt a hálózat konfigurációjára nézve. Nehéz pontosan beállítani a hálózatot, és elkerülni, hogy a gyorsítótár működését befolyásoljuk. Könnyen előfordulhat, hogy véletlenül megszakítja a gyorsítótárat, miközben más hálózati erőforrások konfigurációs változtatásait hajtja végre. Ez egy gyakori forrása az incidenseknek, amelyek hatással vannak az ügyfélalkalmazásokra.
Lehetséges előnyök: Kerülje el a gyorsítótár funkcióinak befolyásolását.
Hatás: Közepes
További információért lásd: A VNet befecskendezési gyorsítótárakról való áttérés a Private Link gyorsítótárakra - Azure Cache for Redis
Erőforrástípus: microsoft.cache/redis
Javaslat azonosítója: dc33091b-a748-4418-b4b0-d3d97466efe4
Azure Konténer Alkalmazások
Az Ön által használt Microsoft.App API verzió elavult, kérjük, használja a legújabb API verziót.
Az Ön által használt Microsoft.App API verzió elavult, kérjük, használja a legújabb API verziót.
Lehetséges előnyök: Stabilabb API-élmény
Hatás: Alacsony
További információért lásd: Azure Resource Manager template hivatkozási útmutató a Microsoft.App számára" - Bicep, ARM sablon és Terraform AzAPI referenciák
Erőforrástípus: microsoft.app/containerapps
Ajánlás ID: A0C6DF20-B77A-4215-A877-A8EE03CEB156
Aktiváld a Java stackot, hogy felszabadítsd a Java erejét.
Engedélyezze a Java Stack konfigurációt a Java alkalmazások teljesítményének, diagnosztikájának és kezelhetőségének javítása érdekében az Azure Konténeralkalmazásokban. Élvezze az automatikus memóriaillesztés, a JVM metrikák, a diagnosztika, a különféle telepítési lehetőségek és a Spring alkalmazásokkal való natív kompatibilitás előnyeit.
Potenciális előnyök: Beépített Java támogatás a jobb teljesítmény és kezelés érdekében.
Hatás: Közepes
További információért lásd: Hogyan lehet bekapcsolni a Java funkciókat az Azure Container Apps-ben
Erőforrástípus: microsoft.app/containerapps
Javaslat azonosítója: 135f09ad-9dbb-433d-8854-da272e05f435
Azure Cosmos DB (adatbázis)
Az Azure Cosmos DB mellékletek áthelyezése az Azure Blob Storage-ba.
Észrevettük, hogy az Azure Cosmos gyűjteményed a korábbi mellékletek funkciót használja. Javasoljuk, hogy a mellékletek áthelyezését az Azure Blob Storage-ba végezzék el a blob adatok ellenálló képességének és skálázhatóságának javítása érdekében.
Potenciális előnyök: Az attachment blob ellenállóságának és méretezhetőségének javítása
Hatás: Közepes
További információért lásd: Attachments - Azure Cosmos DB for NoSQL
Erőforrástípus: microsoft.documentdb/databaseaccounts
Javaslat azonosítója: 061dcd4a-2090-4ec0-b4e0-ec9eaae5cf80
A rugalmasság javítása érdekében migrálja az Azure Cosmos DB fiókjait folyamatos biztonsági mentésre.
Az Ön Azure Cosmos DB-fiókjai periodikus biztonsági mentésre van beállítva. Folyamatos biztonsági mentés időpontra való visszaállítással mostantól elérhető ezeknél a fiókoknál. Folyamatos biztonsági mentéssel az elmúlt 30 nap bármely pontjára visszaállíthatja adatait. Az állandó biztonsági mentés költséghatékonyabb is lehet, mivel csak egyetlen másolatot őriz meg az adataiból.
Potenciális előnyök: Növelje Azure Cosmos DB munkaterheléseinek ellenálló képességét
Hatás: Közepes
További információért lásd Folyamatos biztonsági mentés időbeli visszaállítási funkcióval az Azure Cosmos DB-ben
Erőforrástípus: microsoft.documentdb/databaseaccounts
Ajánlás azonosítója: 52fef986-5897-4359-8b92-0f22749f0d73
Engedélyezze a partíció-összevonást az optimális adatbázis-partíció kialakítás beállításához.
A fiókjában olyan gyűjtemények találhatóak, amelyek hasznosak lehetnek a partíciók egyesítésének engedélyezésével. A partíciók számának minimalizálása csökkenti a sebességkorlátozást és megoldja a tárolási fragmentációs problémákat. Az konténerek valószínűleg hasznot húzhatnak ebből, ha az egy fizikai partícióra jutó RU/s < 3000 RU, és a tárhely < 20 GB.
Lehetséges előnyök: Teljesítmény javítása és a korlátozási sebesség esélyének csökkentése
Hatás: Magas
További információért lásd Merge partitions (preview) - Azure Cosmos DB
Erőforrástípus: microsoft.documentdb/databaseaccounts
Ajánlás azonosító: bf161e78-ce57-4198-82e8-a34522045518
Engedélyezze az Azure Cosmos DB adatainak közel valós idejű elemzését vagy jelentéskészítését.
Az Azure Cosmos DB tükrözése a Microsoft Fabric rendszerben most előzetes verzióban elérhető a NoSQL API-hoz. Ha fontolgatja, hogy engedélyezi az azonnali elemzéseket vagy jelentések készítését az Azure Cosmos DB adatai alapján, javasoljuk, hogy próbálja ki a tükrözést annak érdekében, hogy felmérje, mennyire megfelelő ez a megoldás a szervezete számára.
Potenciális előnyök: jobb elemző teljesítmény
Hatás: Alacsony
További információért lásd Microsoft Fabric Mirrored Databases From Azure Cosmos DB (Preview) - Microsoft Fabric
Erőforrástípus: microsoft.documentdb/databaseaccounts
Javaslat azonosítója: 54537590-fff7-4680-bdf8-5e37b5cf0c12
Az Azure Cosmos DB adatainak monitorozása az erőforrás-specifikus diagnosztikai beállítások használatával.
Költségmegtakarítást érhet el az Azure Cosmos DB erőforrás-specifikus diagnosztikai beállításaira váltással, amely részletesebb irányítást nyújt a gyűjtött naplók és metrikák felett.
Potenciális előnyök: Javítja az Azure Cosmos DB erőforrások megfigyelését és hibakeresését.
Hatás: Közepes
További információért lásd: Az adatok megfigyelése diagnosztikai beállításokkal - Azure Cosmos DB
Erőforrástípus: microsoft.documentdb/databaseaccounts
Ajánlás azonosító: a850ac78-dcea-485d-9c86-17a5f2cf56c4
Azure Adatböngésző
Csökkentsd a gyorsítótár-politikát a Data Explorer tábláidon.
Az elmúlt hónap tényleges használata alapján frissítse a gyorsítótár-szabályzatot a táblázat forró gyorsítótárának csökkentése érdekében. A fürtöd példányszámát a CPU és a beviteli terhelés határozza meg, nem pedig a hot cache-ben tárolt adatmennyiség, és a használat alapján változhat. A jelenlegi használat alapján a gyorsítótár módosítása önmagában nem elegendő az események számának csökkentéséhez, további optimalizálásokat ajánlunk, mint például az SKU módosítása, a CPU terhelés csökkentése és az autoscale bekapcsolása a hatékony méretezés érdekében.
Potential benefits: Gyorsítótár csökkentése
Hatás: Közepes
További információért lásd a Gyorsítótár-használati irányelvek (forró és hideg gyorsítótár) - Kusto dokumentumot.
ResourceType: microsoft.kusto/clusters
Ajánlásazonosító: 9a3ea211-a282-4ab6-a63b-81024975b796
Azure adatbázis MySQL-hoz
Optimalizálja vagy partícionálja az adatbázisában lévő táblákat, amelyeknek nagy a táblaterületük.
Az Azure Database for MySQL -Flexibilis szerver által támogatott maximális táblatér méret 4 TB. Nagy táblázatok hatékony kezeléséhez ajánlott a táblázat optimalizálása vagy a partíció alkalmazása. Ez segít az adatok több fájlra történő elosztásában és megelőzi, hogy a táblaterület 4 TB-os kemény korlátját elérjük.
Potenciális előnyök: A tábla optimalizálásával vagy particionálásának bevezetésével felül lehet kerekedni az adatbázis rendszer korlátján, amely a táblaterület méretét legfeljebb 4 TB-ra korlátozza. Ez a megközelítés biztosítja a hatékony tároláskezelést nagy táblák esetén, lehetővé téve a jobb teljesítményt és méretezhetőséget.
Hatás: Magas
További információkért lásd: Az Azure Database for MySQL - Flexible Server használatával történő tárhely-visszaigénylés módja
ErőforrásTípus: microsoft.dbformysql/flexibleservers
Javaslat azonosítója: 2bf9d58d-6ceb-41f2-9f95-94089f3cdbf6
Engedélyezze a tárhely automatikus növekedését a MySQL rugalmas szerveren.
A tárhely automatikus növekedése megakadályozza, hogy a szerver kifogyjon a tárhelyből és csak olvasási módban működjön.
Potenciális előnyök: A tároló automatikus növekedése megakadályozza, hogy a szerver tárolóhely nélkül maradjon, és csak olvashatóvá váljon.
Hatás: Magas
További információért lásd: Service Tiers - Azure Database for MySQL - Flexible Server
ResourceType: microsoft.dbformysql/flexibleservers
Javaslat azonosítója: 43b6411e-c197-4e3d-9295-af1b84e552cf
Adjon hozzá tűzfal szabályokat a MySQL rugalmas szerverhez
Adj hozzá tűzfalszabályokat, hogy megvédje a szerverét az illetéktelen hozzáféréstől.
Lehetséges előnyök: Tűzfal szabályok hozzáadása megóvhatja szerverét az illetéktelen hozzáféréstől.
Hatás: Közepes
További információért lásd: Manage Firewall Rules - Azure Portal - Azure Database for MySQL - Flexible Server
ResourceType: microsoft.dbformysql/flexibleservers
Ajánlás ID: 6e5238b4-d495-4bde-bc7b-17f5d67f696b
Alkalmazza az erőforrás törlési zárat
Zárja le a MySQL Flexible Servert, hogy megvédje a véletlen felhasználói törlésektől és módosításoktól.
Potenciális előnyök: Megvédi a szervert a felhasználók véletlen törlésétől és módosításaitól.
Hatás: Alacsony
További információért lásd: Azure erőforrások zárolása az infrastruktúra védelme érdekében - Azure Resource Manager
Erőforrástípus: microsoft.dbformysql/flexibleservers
Javaslat azonosítója: be19e76c-125e-4f19-aa19-51e400e754fe
Az Ön Azure Database for MySQL - Flexible Server sérülékeny a gyenge, elavult TLSv1 vagy TLSv1.1 protokollok használata miatt.
A modern biztonsági szabványok támogatása érdekében a MySQL közösségi kiadása megszüntette a támogatást a Transport Layer Security (TLS) 1.0 és 1.1 protokollokon keresztüli kommunikációhoz. A Microsoft hamarosan megszünteti a TLSv1 és TLSv1.1 protokollokon keresztüli kapcsolat támogatását az Azure Database for MySQL - Flexible szerver számára, hogy megfeleljen a modern biztonsági szabványoknak. Javasoljuk, hogy frissítse az ügyfélmeghajtóját a TLSv1.2 támogatásához.
Potenciális előnyök: Biztonságos és erős TLS protokoll a kommunikációhoz
Hatás: Magas
További információért lásd MySQL :: MySQL 5.7 Reference Manual :: 6.3.2 Encrypted Connection TLS Protocols and Ciphers
ResourceType: microsoft.dbformysql/flexibleservers
Javaslat azonosítója: feae9d98-0d24-48eb-ac98-0cedeefd5b9a
Azure Dedicated HSM
Frissítse a Cloud HSM SDK verzióját
Frissítsen a Microsoft Azure Cloud HSM SDK 1.0.0.0 verziójára a hibajavítások és fejlesztések érdekében.
Potenciális előnyök: Új funkciók és hibajavítások.
Hatás: Közepes
További információért lásd: GitHub - microsoft/MicrosoftAzureCloudHSM: Azure Cloud HSM SDK (Private Preview)
ResourceType: microsoft.hardwaresecuritymodules/cloudhsmclusters
Javaslat azonosítója: 5def6158-6b43-44af-9744-681ce65b0248
Azure IoT Hub
IoT Hub tartalék útvonal letiltva
Észleltük, hogy az IoT-hubján található visszaesési útvonal le van tiltva. Ha a tartalékútvonal le van tiltva, az üzenetek nem fognak továbbáramlani az alapértelmezett végpontra. Ha már nem tudja tovább feldolgozni a telemetry adatokat lefelé, fontolja meg a Visszaesési Útvonal újraengedélyezését.
Lehetséges előnyök: A downstream képes üzeneteket fogyasztani
Hatás: Alacsony
További információért lásd Understand Azure IoT Hub message routing - Azure IoT Hub
ErőforrásTípus: microsoft.devices/iothubs
Javaslat azonosítója: 31e5d980-53b5-4475-855e-b6d71b70c2af
Azure Kubernetes Service (AKS)
Használja a standard terheléselosztót
A fürt jelenleg egy alap terheléselosztót használ. Ez 2025. szeptember 30-án megszűnik és nem lesz támogatott. Az áttérés a Standard Load Balancerre segít Önnek elérni a magas teljesítményt és az alacsony késleltetésű hálózati forgalom kezelését, mind a régiókon belül, mind pedig a rendelkezésre állási zónák között.
Potenciális előnyök: Magas teljesítményt biztosít a régiók és AZ-k közötti forgalom számára.
Hatás: Közepes
További információért lásd: Azure Load Balancer SKUs
Erőforrástípus: microsoft.containerservice/managedclusters
Javaslat azonosítója: 0b341a36-99c1-41be-b9fb-71efd8029d31
Elavult Kubernetes API-k találták. Kerülje a nem támogatott API használatát.
A fürt elavult Kubernetes API-k használatával lett észlelve. Az ilyen API-k használata műveleti hibákat okozhat, például fürtfrissítést, ami teljesítményproblémákhoz vezethet. Kövesse a Kubernetes elavult API-migrációs útmutatót ezeknek az API-knak az eltávolításához.
Lehetséges előnyök: Ajánlott eljárás a konzisztens teljesítmény érdekében
Hatás: Magas
További információkért lásd: Deprecált API migrációs útmutató
Erőforrástípus: microsoft.containerservice/managedclusters
Javaslat azonosítója: 37a054b6-21dc-4f5c-bdfe-360c0827205f
Lejárt ETCD tanúsítvány
Lejárt az ETCD tanúsítvány, kérem, frissítse.
Potenciális előnyök: A fürt megfelelően fog működni
Hatás: Közepes
** További információért lásd: Hogyan frissítheti vagy forgathatja a hitelesítő adatokat egy Azure Kubernetes Service (AKS) klaszterhez - Azure Kubernetes Service
Erőforrástípus: microsoft.containerservice/managedclusters
Javaslat azonosítója: 6641760c-2bf8-41df-bac9-177af4a6b6b9
A Container Insights engedélyezése
Engedélyezze a konténeres mutatók használatát az AKS klasztere egészségének és teljesítménymutatóinak figyelésére. A Container Insights naplókat és eseményeket fog gyűjteni, hogy segítsen a fürtjének hibakeresésében.
Potenciális előnyök: Használja a Container Insights-t az AKS klaszter egészségének és teljesítményének felügyeletére annak biztosítása érdekében, hogy a csomópontok és tárolók a vártnak megfelelően működjenek.
Hatás: Közepes
További információért lásd: A Kubernetes fürt teljesítményének figyelése Container insights segítségével - Azure Monitor
Erőforrástípus: microsoft.containerservice/managedclusters
Javaslat azonosítója: dccd771b-3484-4a41-bdbf-00b35103d5bb
Használja a legújabb generációs VM sorozatokat, például a Ddv5 sorozatot.
Használjon a legújabb generációs Azure VM-eket, például a Ddv5 sorozatot a jobb teljesítmény és a magasabb rendelkezésre állás érdekében host karbantartási események során. Ezek a VM sorozatok a legújabb generációs hardvereket futtatják adatközpontjainkban, hogy optimalizálják a klaszter teljesítményét.
Lehetséges előnyök: Biztosítsa a magas teljesítményt és a karbantartási események alacsonyabb hatását az Azure legújabb generációs hardverének használatával
Hatás: Alacsony
További információért lásd: Dpsv5 méret sorozat - Azure Virtuális Gépek
Erőforrástípus: microsoft.containerservice/managedclusters
Ajánlás azonosító: deb97441-d830-49f6-b9a5-9d04306abde9
Azure Kezelt Munkaterület Grafana számára
Frissítse az Azure Managed Grafana SDK verziót
Megállapítottuk, hogy egy régebbi SDK-verziót használtak a Grafana munkaterület kezelésére vagy elérésére. Az összes legújabb funkció eléréséhez javasolt a legújabb SDK verzió használatára váltani.
Lehetséges előnyök: A legújabb Azure Managed Grafana SDK tartalmazza a legfrissebb javításokat és funkcióképességeket.
Hatás: Közepes
További információért lásd: Mi az az Azure Managed Grafana?
ResourceType: microsoft.dashboard/grafana
Javaslat azonosítója: c324c9de-e88a-4074-9727-c775a0b169b2
Azure Monitor
A napló riasztási szabály le lett tiltva.
Az Azure Monitor letiltotta a riasztási szabályt, mivel az szolgáltatás problémákat okozott. Az értesítési szabály engedélyezéséhez vegye fel a kapcsolatot a támogatással.
Potenciális előnyök: Biztosítsa erőforrásainak folyamatos felügyeletét és riasztását
Hatás: Közepes
További információkért lásd a Troubleshoot log alerts in Azure Monitor - Azure Monitor
ResourceType: microsoft.insights/scheduledqueryrules
Javaslat azonosítója: 03e77a09-fc67-4bb6-86ed-42bda42fb9ad
Javítsa meg a napló riasztási szabályát.
Észrevettük, hogy a figyelmeztetési szabályai közül egy vagy több érvénytelen lekérdezéseket tartalmaz a feltételek szakaszban. Azure Monitorban a log riasztási szabályok létre vannak hozva, és arra használatosak, hogy elemzési lekérdezéseket futtassanak meghatározott időközönként. A lekérdezés eredményei határozzák meg, hogy szükséges-e riasztást indítani. Az elemzési lekérdezések érvénytelenné válhatnak idővel a hivatkozott erőforrások, táblák vagy parancsok változásai miatt. Javasoljuk, hogy javítsa ki a lekérdezést az értesítési szabályban, hogy elkerülje annak automatikus letiltását, és biztosítsa az erőforrások monitorozási lefedettségét az Azure-ban.
Potenciális előnyök: Biztosítsa erőforrásainak folyamatos felügyeletét és riasztását
Hatás: Közepes
További információkért lásd a Troubleshoot log alerts in Azure Monitor - Azure Monitor
ResourceType: microsoft.insights/scheduledqueryrules
Javaslat azonosítója: 2b5eac39-9f50-4d8d-bc9b-1e1e07c5c37e
Azure NetApp Files rendszere
Állítsa be a szabványos hálózatot az Azure NetApp Files kötethez.
Alakítsa át az alap térfogatot szabványra állásidő nélkül. A beállítás lehetővé teszi a magasabb IP-korlátokat és az alapszintű virtuális hálózati funkciókat, mint például a hálózati biztonsági csoportok és a felhasználó által meghatározott útvonalak delegált alhálózatokon.
Potenicális előnyök: Javítsa a hálózatirányítást.
Hatás: Közepes
További információért lásd Az Azure NetApp Files kötet hálózati funkcióinak konfigurálása
Erőforrástípus: microsoft.netapp/netappaccounts
Javaslat azonosítója: d35fd191-4fa0-4949-8517-50750bd9672e
Biztonsági Mentés Tároló Áthelyezése
Az összes biztonsági mentést a kötetről a Biztonsági Mentési Tárolóba kell áthelyezni. Megjegyzés: ez az ajánlás automatikusan eltűnik 24 órával azután, hogy az előfizetésed összes kötetét áthelyezed.
Potenciális előnyök: Segít jobban kezelni a biztonsági mentéseket.
Hatás: Közepes
További információért lásd: Azure NetApp Files biztonsági mentési irányelvek kezelése
ResourceType: microsoft.netapp/netappaccounts
Ajánlás azonosító: f1a7425d-69fa-463e-a2b0-f1d37cb995cf
Kerülje el a csatlakozási problémákat az NFSv4.1 csatlakozási opciók megadásával.
Az NFSv4.2 csatlakoztatásával és a támogatottságnak való megfeleléssel kapcsolatos problémák elkerülése érdekében győződjön meg arról, hogy az NFSv4.1 verzió meg van adva a csatlakoztatási beállítások között, vagy az ügyfél NFS-ügyfélkonfigurációja úgy van beállítva, hogy az NFS-verzió az NFSv4.1-nél legyen.
Lehetséges előnyök: Szerelési problémák elkerülése
Hatás: Közepes
Erőforrástípus: microsoft.netapp/netappaccounts/capacitypools/volumes
Javaslat azonosítója: 464a7366-ddae-4d74-9187-386bfc45e4f5
AzureNetappFiles IP útvonal korlátozási ajánlás
Az Azure NetApp Files kötethez társított virtuális hálózat túllépte az útvonal korlát használatát, ami megzavarhatja a VM kapcsolatát az ANF kötethez. Ajánlott a hálózati funkciókat az alapverzióról a standard verzióra módosítani, ami megszünteti az útvonal korlátozást és további előnyöket nyújt.
Lehetséges előnyök: Nincs útvonalhatár-korlátozás, valamint további előnyök, mint az NSG, UDR, globális összekapcsolás
Hatás: Magas
További információért lásd Az Azure NetApp Files kötet hálózati funkcióinak konfigurálása
Erőforrástípus: microsoft.netapp/netappaccounts/capacitypools/volumes
Javaslat azonosítója: 8a31e95c-1d95-477d-87f3-2cbdeb7c5bcc
Alkalmazás kötetcsoport SDK-ajánlás
Az Azure NetApp Files alkalmazás volumen csoport funkcióhoz a minimális API-verziónak 2022-01-01-nek kell lennie. Azt javasoljuk, hogy amennyiben lehetséges, használja a 2022. március 1-jét, hogy teljes mértékben kihasználhassa az API-t.
Lehetséges előnyök: Az API kihasználásának lehetővé tétele
Hatás: Közepes
További információért lásd: Azure NetApp Files SDKs és CLI eszközök
Erőforrástípus: microsoft.netapp/netappaccounts/capacitypools/volumes
Ajánlás azonosító: cd52642c-aa62-4231-b4a3-844175d9da2e
Konfigurálja a hálózati topológiát és a tartományvezérlőket
Állítsa be a hálózati topológiát és a tartományvezérlőt az Azure NetApp Files követelményeinek megfelelően. A platform felismerte, hogy az Azure NetApp Files Active Directory Connectorban konfigurált tartományvezérlő nem elérhető, ami alkalmazás kimaradáshoz vezet.
Potenciális előnyök: Normalizált hozzáférés a mennyiséghez.
Hatás: Közepes
További információért lásd: Megérteni az irányelveket az Active Directory tartományi szolgáltatások helytervezéséhez és tervezéséhez
Erőforrástípus: microsoft.netapp/netappaccounts/capacitypools/volumes
Javaslat azonosítója: db4ccef4-d6aa-40a8-8d3c-b42ffc20a9a0
Azure Site Recovery - az Azure vészhelyreállítási szolgáltatása
Váltson az Azure Monitor alapú értesítésekre biztonsági mentéshez
Váltson az Azure Monitor alapú riasztásokra a biztonsági mentésekhez, hogy kihasználhassa a különféle előnyöket, mint például az Azure által kínált egységesített, nagyszabású riasztáskezelési élményeket, a riasztások különböző, kívánt értesítési csatornákra történő irányításának lehetőségét, és nagyobb rugalmasságot a riasztáskonfigurációban.
Lehetséges előnyök: Gazdagabb riasztáskezelési funkciók
Hatás: Közepes
További információkért lásd: Backup Classic Alerts using Azure Backup - Azure Backup
Erőforrástípus: microsoft.recoveryservices/vaults
Ajánlás azonosító: 06578866-1877-41e6-9d22-3ea5122e8048
Azure Spring Apps
Azure Spring Cloud API-verzió frissítése
Azonosítottunk elavult Azure Spring Cloud API hívásokat az ebbe az előfizetésbe tartozó erőforrásokra vonatkozóan. Javasoljuk, hogy váltson a legújabb Spring Cloud API verzióra. Frissítenie kell a meglévő kódját, hogy a legújabb API verziót használja. Továbbá, frissítenie kell az Azure SDK-t és az Azure CLI-t a legújabb verzióra. Ez biztosítja, hogy a legújabb funkciókat és teljesítményjavításokat kapja meg.
Lehetséges előnyök: A legújabb Azure Spring Cloud API tartalmazza a legfrissebb javításokat, teljesítményjavításokat és új funkcióképességeket.
Hatás: Közepes
További információért lásd: Azure Spring Apps
ResourceType: microsoft.appplatform/spring
Javaslat azonosítója: 7c3484ae-c299-46d0-912d-d77aaeb1feb7
Az elavult Azure Spring Cloud SDK frissítése a legújabb verzióra
API-hívásokat azonosítottunk egy elavult Azure Spring Cloud SDK-ból. Javasoljuk, hogy frissítsen a legújabb verzióra, amely tartalmazza a legújabb hibajavításokat, teljesítményjavításokat és új funkciók lehetőségeit.
Potenciális előnyök: Megbízhatóság, teljesítmény és új funkcióképességek javítása.
Hatás: Közepes
További információért lásd: Azure Spring Apps
ResourceType: microsoft.appplatform/spring
Javaslat azonosítója: a0b3b756-caef-4f1c-9546-576e9f4cc7da
Azure Virtual Desktop
Hiányzó engedélyek a VM indításához csatlakozáskor
Megállapítottuk, hogy engedélyezte a virtuális gép indítását csatlakozáskor, de nem adta meg az Azure Virtual Desktop számára a jogosultságot a virtuális gépek energiagazdálkodására az előfizetésében. Ennek eredményeként a felhasználók, akik csatlakoznak a gazdakészletekhez, nem kapnak távoli asztali munkamenetet. Tekintse át a funkciódokumentációt a követelményekért.
Lehetséges előnyök: Optimalizálhatja az üzembehelyezési költségeket azáltal, hogy lehetővé teszi a végfelhasználók számára, hogy csak akkor kapcsolják be a virtuális gépeiket, ha szükségük van rájuk.
Hatás: Magas
További információért lásd: Az Azure Virtual Desktop Kapcsolódáskor VM indítása konfigurálása
ResourceType: microsoft.desktopvirtualization/hostpools
Javaslat azonosítója: 998920ce-4616-4980-9d5c-72a731524d8c
Azure VMware-megoldás
Új HCX verzió elérhető frissítésre
Az ön által használt HCX verzió nem a legújabb. Az új HCX verzió elérhető a frissítéshez. A VMware HCX rendszer frissítése a legújabb funkciók, problémamegoldások és biztonsági javítások telepítését jelenti.
Lehetséges előnyök: A VMware HCX rendszer frissítése a legújabb funkciók, problémajavítások és biztonsági javítások telepítését teszi lehetővé.
Hatás: Magas
További információkért tekintse meg a TechDocs oldalát.
ResourceType: microsoft.avs/privateclouds
Ajánlási azonosító: 78785b91-c41b-4d86-9a8f-37705c13c2a6
Készlet
Készítsen új képet az úszómedencéjéről
Az Ön fürdőmedencéje egy olyan képet használ, amelynek lejárati dátuma közel van. Hozza létre újra a medencét egy új képpel, hogy elkerülje az esetleges megszakításokat. Egy újabb képek listája elérhető a ListSupportedImages API-n keresztül.
Lehetséges előnyök: Kerülje el a lehetséges megszakításokat
Hatás: Magas
További információért lásd: Válasszon VM méreteket és képeket medencékhez - Azure Batch
Erőforrástípus: microsoft.batch/batchaccounts
Javaslat azonosítója: a37462ed-d4d7-4c42-bf88-f16a60e2f8b6
Újítsa meg a medencét, hogy megkapja a legfrissebb csomópont ügynök funkciókat és javításokat.
Az úszómedencéjében egy régi node ügynök van. Fontolja meg a pool újjáépítését, hogy megkapja a legújabb node ügynök frissítéseket és hibajavításokat.
Lehetséges előnyök: Javított funkciók és stabilitás
Hatás: Közepes
További információkért lásd: Best practices - Azure Batch
Erőforrástípus: microsoft.batch/batchaccounts
Ajánlás azonosító: 962f2d6d-b2c7-4c48-9e61-2a857051815d
Törölje és hozza létre újra a készletet, hogy eltávolítson egy elavult belső komponenst.
Az ön medencéje egy elavult belső komponenst használ. Törölje és hozzon létre újra a tárolót az optimalizált stabilitás és teljesítmény érdekében.
Potenciális előnyök: Javított stabilitás és teljesítmény
Hatás: Magas
További információkért lásd: Best practices - Azure Batch
Erőforrástípus: microsoft.batch/batchaccounts
Ajánlás azonosító: a49b0685-56d6-468d-b879-7e021a2395e3
Törölje és hozza létre újra a poolját egy olyan VM méret használatával, amelyet hamarosan visszavonnak.
Az ön készlete A8-A11 virtuális gépeket használ, amelyeket 2021 márciusában terveznek kivonni a forgalomból. Törölje a fürdőjét, és hozzon létre újat egy másik VM mérettel.
Lehetséges előnyök: Kerülje el a lehetséges megszakításokat
Hatás: Magas
További információért lásd az elemzői jelentéseket, e-könyveket és tanulmányokat.
Erőforrástípus: microsoft.batch/batchaccounts
Javaslat azonosítója: 48ae14cb-10de-4bd9-a005-5c25f498649b
Frissítsen a legújabb API verzióra, hogy Batch fiókja működőképes maradjon.
Az elmúlt 14 napban Ön egy Batch kezelési vagy szolgáltatás API-verziót használt, amelynek megszüntetése tervezett. Frissítsen a legújabb API verzióra, hogy Batch fiókja működőképes maradjon.
Lehetséges előnyök: Javított funkciók és stabilitás
Hatás: Magas
További információkért lásd: Azure Batch API életciklusa és megszüntetése
Erőforrástípus: microsoft.batch/batchaccounts
Ajánlás azonosító: bbc3f0f1-85b7-4bcb-b474-0e02571eb5fa
Tartalomelosztó hálózat
Az Azure CDN Standard migrálása a Microsoft (klasszikus) verzióból az Azure Front Door Standard/Premium szintre
Az Azure CDN Standard (klasszikus) a Microsofttól 2027. szeptember 30-án megszűnik. Azt javasoljuk, hogy használja a null-időleállású átállási eszközt az átállás érdekében a Front Door Standard és Prémium SKU-kra. Ezek a lehetőségek nemcsak funkcióegyensúlyt kínálnak, hanem további funkciókat és fokozott biztonságot is.
Potenciális előnyök: Kerülje el az esetleges zavarokat és használja ki az új lehetőségeket
Hatás: Közepes
További információért lásd: A Microsoft (klasszikus) Azure CDN és az Azure Front Door közötti migrációról
ErőforrásTípus: microsoft.cdn/profiles
Ajánlásazonosító: 062d41f2-0dfa-48e0-a9b8-fb40fa5b001f
Key Vault (kulcs tároló)
Készítsen biztonsági másolatot az HSM-ről
Készítsen rendszeres HSM biztonsági mentést az adatvesztés megelőzése érdekében, és biztosítsa a HSM helyreállíthatóságát katasztrófa esetén.
Potenciális előnyök: Az adatvesztés megelőzésének javítása
Hatás: Közepes
További információért tekintse meg a legjobb gyakorlatokat az Azure Key Vault Managed HSM biztonságossá tételéhez
Erőforrástípus: microsoft.keyvault/managedhsms
Javaslat azonosítója: 12278831-341f-4933-85e6-40560e4a3405
Médiaszolgáltatások
A Media Services megszüntetése 2024. június 30-án
2024. július 1-jétől kezdődően a Media Services fiókját csak olvasási joggal használhatja, és minden élő esemény és streaming végpont leállításra kerül. A fiókja 90 nappal a nyugdíjazás dátuma után törlődik. Migráljon egy másik megoldásra, és fontolja meg a használaton kívüli médiaszolgáltatási fiókok törlését.
Lehetséges előnyök: Váltson egy másik szolgáltatásra a leállási dátum előtt, hogy elkerülje a videó streamjeinek leállását.
Hatás: Magas
További információkért, tekintse meg az Azure Media Services nyugdíjazási útmutatót.
ResourceType: microsoft.media/mediaservices
Javaslat azonosítója: 107e13ec-4080-4666-9a0a-2ff0366cd1d7
MICROSOFT.APICENTER
Engedélyezze az API specifikáció statikus elemzését, hogy biztosítsa a megfelelést a szervezete API stílusirányelvével.
Engedélyezze az API-definíciók lintelését és elemzését az API központjában annak érdekében, hogy észlelje és jelentse az Ön szervezetének API stíluskalauzában szereplő szabályok megsértését. A szabályok érvényesíthetik az API szintaxist, stílust, bevált gyakorlatokat vagy vállalati irányelveket.
Lehetséges előnyök: Javíthatja az API-definíciók konzisztenciáját és megfelelőségét.
Hatás: Közepes
További információért tekintse meg a következőt: API ellenőrzés és elemzés végrehajtása - Azure API Center
ResourceType: microsoft.apicenter/services
Javaslat azonosítója: b64191e1-69b1-4977-be74-284a0b1ff535
MICROSOFT.KUBERNETESRUNTIME
Frissítse az API verzióját az AKS Arc MetalLB terheléselosztóhoz.
Frissítse az API verzióját az AKS Arc MetalLB terheléselosztóhoz. A legújabb verzió új funkciókat nyújt. Az SDK-hoz frissítse a legújabb csomagverzióra. Ellenőrizze, hogy az összes API-kérelem tartalmazza az api-version lekérdezési paramétert.
Lehetséges előnyök: Hozzáférés a legújabb funkciókhoz
Hatás: Alacsony
További információkért lásd: Deploy extension for MetalLB for Azure Arc enabled Kubernetes using the Azure portal - AKS enabled by Azure Arc
ErőforrásTípus: microsoft.kubernetesruntime/bgppeers
Javaslat azonosítója: ce5286f5-c9f5-423c-adfd-affa73f87975
Frissítse az API verzióját az AKS Arc MetalLB terheléselosztóhoz.
Frissítse az API verzióját az AKS Arc MetalLB terheléselosztóhoz. A legújabb verzió új funkciókat nyújt. Az SDK-hoz frissítse a legújabb csomagverzióra. Ellenőrizze, hogy az összes API-kérelem tartalmazza az api-version lekérdezési paramétert.
Lehetséges előnyök: Hozzáférés a legújabb funkciókhoz
Hatás: Alacsony
További információkért lásd: Deploy extension for MetalLB for Azure Arc enabled Kubernetes using the Azure portal - AKS enabled by Azure Arc
ResourceType: microsoft.kubernetesruntime/loadbalancers (Erőforrástípus: microsoft.kubernetesruntime/loadbalancers)
Javaslat azonosítója: 5a16c1dc-0e24-4e39-b462-bea6f1b0745e
SQL Server az Azure Virtual Machines szolgáltatásban
Modernizálja az Azure VM-en lévő SQL Servert SQL Felügyelt Példányra.
Modernizálja SQL Server virtuális gépét egy teljesen felügyelt Azure SQL Managed Instance szolgáltatásra a jobb üzemeltetési kiválóság, megbízhatóság és csökkentett teljes tulajdonlási költség érdekében. Használja ki a beépített magas rendelkezésre állást, a javításokat, a karbantartást, a biztonsági mentéseket és még sok mást, miközben megőrzi a megszokott SQL Server funkciókat.
Potenciális előnyök: Kezelt szolgáltatás, működési kiválóság, megbízhatóság, megtakarítások
Hatás: Magas
A részletes információkért lásd: What is Azure SQL Managed Instance? - Azure SQL Managed Instance
Erőforrástípus: microsoft.sqlvirtualmachine/sqlvirtualmachines
Javaslat azonosítója: 23b9b84a-7e9d-41cf-9a26-494d7cd1d9fa
Telepítse az SQL legjobb gyakorlatok értékelést az SQL virtuális gépére.
SQL legjobb gyakorlatok értékelése lehetőséget nyújt arra, hogy a Azure SQL VM konfigurációját olyan bevált gyakorlatok alapján értékelje, mint például az indexek, elavult funkciók, nyomkövetési zászló használata, statisztikák stb. Az értékelés eredményei az Azure Monitoring Agent (AMA) segítségével kerülnek feltöltésre a Log Analytics munkaterületébe.
Potenciális előnyök: Ellenőrizze a szerver konfigurációját a legjobb gyakorlatok és a nagyobb kiválóság érdekében
Hatás: Közepes
További információkért lásd: SQL legjobb gyakorlatok értékelése - SQL Server az Azure virtuális gépeken
Erőforrástípus: microsoft.sqlvirtualmachine/sqlvirtualmachines
Ajánlás azonosító: 9e0a4a67-45b6-408b-b766-6c4822fca2ec
Raktározás
A feliratkozási korlát elérése megelőzése a maximális tárolófiókok esetén.
Egy régió előfizetésenként legfeljebb 250 tárfiókot támogathat. Ön vagy már elérte, vagy hamarosan eléri azt a korlátot. Ha eléri ezt a korlátot, nem fog tudni több tárfiókot létrehozni az előfizetés/régió kombinációban. Értékelje az alább javasolt intézkedést a limit elérésének elkerülése érdekében.
Potenciális előnyök: Biztosítson, hogy ne érje el azt a határt, amely megakadályozhatja további tárfiókok létrehozását.
Hatás: Magas
További információkért tekintse meg a Blob tárhely teljesítmény- és skálázhatósági ellenőrzőlistája - Azure tárhely dokumentumot.
Erőforrástípus: microsoft.storage/storageaccounts
Javaslat azonosítója: a0ad4f8c-f904-4b11-955d-e0044473c5fa
Frissítsen az újabb Storage Java v12 SDK kiadásokra a jobb megbízhatóság érdekében.
Észrevettük, hogy egy vagy több alkalmazása régebbi Azure Storage Java v12 SDK verziót használ az adatok Azure Storage-ba történő írásához. Sajnos az alkalmazott SDK-verzió kritikus problémával rendelkezik, amely helytelen adatokat tölt fel az újrapróbálkozások során (például HTTP 500 hibák esetén), ami érvénytelen objektum rögzítéséhez vezet. A probléma a Java v12 SDK újabb kiadásaiban már meg van oldva.
Potenciális előnyök: A probléma javítva van az újabb Java v12 SDK kiadásokban.
Hatás: Magas
További információkért tekintse meg az Azure SDK for Java dokumentációt.
Erőforrástípus: microsoft.storage/storageaccounts
Javaslat azonosítója: 3c374434-42e7-44db-8b0b-5b8ed970114b
Előfizetések
Tesztkörnyezetek beállítása az Azure App Service-ben
Egy alkalmazás először egy slotba történő telepítése és aztán a termelési környezetbe való áthelyezése biztosítja, hogy a slot összes példánya előmelegített legyen, mielőtt a termelési környezetbe kerülne. Ez kiküszöböli az állásidőt, amikor telepíti az alkalmazását. A forgalomátirányítás zökkenőmentes, a csere műveletek miatt egyetlen kérés sem vész el.
Lehetséges előnyök: Ellenőrizze a módosításokat egy előkészítő helyen, majd cserélje le a gyártói környezetre.
Hatás: Alacsony
További információért lásd: Set up Staging Environments in Azure App Service - Azure App Service
Erőforrástípus: microsoft.subscriptions/subscriptions
Javaslat azonosítója: 9c0c3708-17f6-4108-9aff-f0e052c3cd41
Előfizetések, ahol több mint 10 VNet van, az AVNM segítségével kell kezelni.
Azokat az előfizetéseket, amelyek több mint 10 VNetet tartalmaznak, az AVNM használatával kell kezelni. Az Azure Virtual Network Manager egy olyan kezelési szolgáltatás, amely lehetővé teszi a virtuális hálózatok csoportosítását, konfigurálását, telepítését és kezelését világszerte az előfizetéseken keresztül.
Lehetséges előnyök: Az üzemeltetési kiválóság növekedni fog és megbízhatóbbá válik.
Hatás: Közepes
További információért lásd az Azure Virtual Network Manager dokumentációját.
Erőforrástípus: microsoft.subscriptions/subscriptions
Javaslat azonosítója: a58fd47f-d7b9-49dc-b763-c511d8774639
Frissítés a szén-dioxid-optimalizálási API legújabb verziójára
Frissítse a karbonoptimalizálási API 2025-04-01-es verziójára a frissített funkciók és a méretezhetőbb API-khoz való hozzáférés érdekében. Az újabb verzió javítja a teljesítményt és a hatékonyságot, miközben kezeli a szén-dioxid-optimalizálási feladatokat.
Lehetséges előnyök: Hozzáférés az új funkciókhoz és egy méretezhetőbb API-hoz.
Hatás: Alacsony
További információ: Azure Carbon Optimization REST API-k (előzetes verzió)
Erőforrástípus: microsoft.subscriptions/subscriptions
Javaslat azonosítója: f52ed1b8-9d60-469c-b1d8-b671043fe264
Virtuális gépek
Helybeni frissítés Ubuntu Pro-ra nulla leállással a kiterjesztett biztonságért.
Mivel az Ubuntu 18.04 LTS kikerült a standard támogatásból, az ügyfeleknek szükséges frissíteniük az Ubuntu Pro-ra, hogy elérjék a Kiterjesztett Biztonsági Karbantartást 2028-ig. Az Ubuntu Pro egy prémium kép, amely biztosítja a legátfogóbb nyílt forráskódú biztonságot, miközben a csomag lefedettségét több mint 23,000 csomagra kiterjeszti.
Potenciális előnyök: Az Ubuntu Pro lehetővé teszi a Kiterjesztett Biztonsági Karbantartást 2028-ig.
Hatás: Magas
További információért lásd: Az Ubuntu Pro Linux képek helyi frissítése az Azure-ban - Azure Virtual Machines.
ErőforrásTípus: microsoft.compute/virtualmachines
Ajánlás azonosító: 4b25fc0f-b045-423b-a85a-241978696e36
Engedélyezze a Trusted Launch alapvető kiválóságát és a modern biztonságot a meglévő 2. generációs virtuális gépek számára.
Trusted Launch (TL) modern és működőképes technológiákat kínál az Azure virtuális gépekhez, Secure Boot, virtuális TPM és vendég attesztáció használatával. Ez a 2. generációs virtuális gép(ek) lehetőséget kapnak a Trusted Launch-ra való frissítésre. Győződjön meg róla, hogy ez az eszköz vagy ezek az eszközök rendelkeznek mind képpel, mind mérettel, amely kompatibilis a TL-lel.
Lehetséges előnyök: A Gen2 virtuális gépek alacsonyabb szintű biztonsági szintjének javítása, rootkit-ek elleni védelemmel.
Hatás: Magas
További információért lásd Trusted Launch for Azure VMs - Azure Virtual Machines
ErőforrásTípus: microsoft.compute/virtualmachines
Javaslat azonosítója: de7ddac0-29e6-4bff-a812-519d18184982
Munkaterhek
Állítsa be a paramétert net.ipv4.tcp_keepalive_time értékre '300' az Alkalmazás VM operációs rendszerében az SAP terhelések esetén.
Az alkalmazási VM operációs rendszerben szerkessze az /etc/sysctl.conf fájlt, és adja hozzá a net.ipv4.tcp_keepalive_time = 300 sort. Az összes alkalmazási VM operációs rendszer esetén ajánlott az SAP munkaterhelésekben, hogy lehetővé tegye a gyorsabb újracsatlakozást egy ASCS átvétel után.
Potenciális előnyök: Az SAP App VMs optimalizálása a gyorsabb újracsatlakozás érdekében ASCS failover után
Hatás: Közepes
ResourceType: microsoft.workloads/sapvirtualinstances/applicationinstances
Javaslat azonosítója: aafa012d-9696-4f5b-8f72-ffa083d7040d
Állítsa be a net.ipv4.tcp_retries2 paraméter értékét '15'-re az Alkalmazás VM operációs rendszerében a SAP munkaterhelésekhez.
Az Alkalmazás VM operációs rendszerében szerkessze az /etc/sysctl.conf fájlt, és adja hozzá a következőt: net.ipv4.tcp_retries2 = 15. Az összes alkalmazási VM operációs rendszer esetén ajánlott az SAP munkaterhelésekben, hogy lehetővé tegye a gyorsabb újracsatlakozást egy ASCS átvétel után.
Potenciális előnyök: Az SAP App VMs optimalizálása a gyorsabb újracsatlakozás érdekében ASCS failover után
Hatás: Közepes
További információkért lásd: NFS fájlrendszer lefagyások. Új csatolási kísérletek is lefagynak.
ResourceType: microsoft.workloads/sapvirtualinstances/applicationinstances
Ajánlásazonosító: 797ce8ea-e16e-4b87-84da-fe3f3e872875
Állítsa be a net.ipv4.tcp_keepalive_intvl paramétert '75'-re az alkalmazás VM operációs rendszerében SAP feladatokban.
Az Alkalmazás VM operációs rendszerében szerkessze az /etc/sysctl.conf fájlt, és adja hozzá a net.ipv4.tcp_keepalive_intvl = 75 sort. Az összes alkalmazási VM operációs rendszer esetén ajánlott az SAP munkaterhelésekben, hogy lehetővé tegye a gyorsabb újracsatlakozást egy ASCS átvétel után.
Potenciális előnyök: Az SAP App VMs optimalizálása a gyorsabb újracsatlakozás érdekében ASCS failover után
Hatás: Közepes
További információért lásd: Cluster SAP ASCS/SCS példány WSFC-n közös lemezzel az Azure-ban
ResourceType: microsoft.workloads/sapvirtualinstances/applicationinstances
Javaslat azonosítója: c7af38cf-0f55-4843-9b53-66d929a621ae
A SAP munkaterheléseknél az Alkalmazás VM operációs rendszerében állítsa a net.ipv4.tcp_keepalive_probes paramétert '9'-re.
Az alkalmazás VM operációs rendszerében szerkessze az /etc/sysctl.conf fájlt, és adja hozzá a net.ipv4.tcp_keepalive_probes = 9 beállítást. Az összes alkalmazási VM operációs rendszer esetén ajánlott az SAP munkaterhelésekben, hogy lehetővé tegye a gyorsabb újracsatlakozást egy ASCS átvétel után.
Potenciális előnyök: Az SAP App VMs optimalizálása a gyorsabb újracsatlakozás érdekében ASCS failover után
Hatás: Közepes
További információért lásd: Cluster SAP ASCS/SCS példány WSFC-n közös lemezzel az Azure-ban
ResourceType: microsoft.workloads/sapvirtualinstances/applicationinstances
Javaslat azonosítója: 2fc002b9-ad07-40f0-8418-a6f3ef928499
Állítsa be a net.ipv4.tcp_tw_recycle paramétert '0'-ra az Alkalmazás VM operációs rendszerben a SAP munkaterhelésekhez.
Az Application VM operációs rendszerben szerkessze az /etc/sysctl.conf fájlt, és adja hozzá a net.ipv4.tcp_tw_recycle = 0 bejegyzést. Az összes alkalmazási VM operációs rendszer esetén ajánlott az SAP munkaterhelésekben, hogy lehetővé tegye a gyorsabb újracsatlakozást egy ASCS átvétel után.
Potenciális előnyök: Az SAP App VMs optimalizálása a gyorsabb újracsatlakozás érdekében ASCS failover után
Hatás: Közepes
További információkért lásd: NFS fájlrendszer lefagyások. Új csatolási kísérletek is lefagynak.
ResourceType: microsoft.workloads/sapvirtualinstances/applicationinstances
Javaslat azonosítója: 9e273e91-2876-4999-a7cf-7281bf7be031
Állítsd az net.ipv4.tcp_tw_reuse paramétert '0'-ra az alkalmazás VM operációs rendszerében az SAP munkaterheléseknél.
Az Alkalmazás VM operációs rendszerében szerkeszd a /etc/sysctl.conf fájlt, és add hozzá a következőt: net.ipv4.tcp_tw_reuse = 0. Az összes alkalmazási VM operációs rendszer esetén ajánlott az SAP munkaterhelésekben, hogy lehetővé tegye a gyorsabb újracsatlakozást egy ASCS átvétel után.
Potenciális előnyök: Az SAP App VMs optimalizálása a gyorsabb újracsatlakozás érdekében ASCS failover után
Hatás: Közepes
További információkért lásd: NFS fájlrendszer lefagyások. Új csatolási kísérletek is lefagynak.
ResourceType: microsoft.workloads/sapvirtualinstances/applicationinstances
Javaslat azonosítója: 528d066a-8652-479e-8eec-92d41174210f
Állítsa be a net.ipv4.tcp_retries1 paramétert '3'-ra az Alkalmazási VM operációs rendszerében az SAP munkaterheléseknél.
Az Application VM operációs rendszerben szerkessze az /etc/sysctl.conf fájlt, és adja hozzá a net.ipv4.tcp_retries1 = 3 sort. Az összes alkalmazási VM operációs rendszer esetén ajánlott az SAP munkaterhelésekben, hogy lehetővé tegye a gyorsabb újracsatlakozást egy ASCS átvétel után.
Potenciális előnyök: Az SAP App VMs optimalizálása a gyorsabb újracsatlakozás érdekében ASCS failover után
Hatás: Közepes
További információkért lásd: NFS fájlrendszer lefagyások. Új csatolási kísérletek is lefagynak.
ResourceType: microsoft.workloads/sapvirtualinstances/applicationinstances
Javaslat azonosítója: 1a778001-f50a-4e08-a03d-ed2e40f4cc15
Győződjön meg róla, hogy az alkalmazás VM operációs rendszerét támogatják az SAP munkaterheléshez tartozó DB típussal kombinálva.
Az SAP munkaterhelés VMeiben lévő operációs rendszernek támogatottnak kell lennie az általad kiválasztott adatbázis típushoz. Kérjük, olvassa el az SAP 1928533. számú jegyzetét az ASCS, az Adatbázis és az Alkalmazás VMs helyes OS-DB kombinációival kapcsolatban. Ez segít biztosítani, hogy SAP rendszerei jobban teljesítsenek és támogatva legyenek.
Lehetséges előnyök: Javított teljesítmény és támogatás az SAP terhelésekhez
Hatás: Közepes
ResourceType: microsoft.workloads/sapvirtualinstances/applicationinstances
Javaslat azonosítója: 15ab1e61-048c-47e0-9e10-fa55762efd49
A fstrim letiltása a SLES operációs rendszeren az XFS metaadatok sérülésének elkerülése érdekében SAP terhelések esetén.
Az fstrim átvizsgálja a fájlrendszert, és 'UNMAP' parancsokat küld minden megtalált, nem használt blokkra; hasznos lehet vékonyan kiosztott rendszerekben, ha a rendszer túl van kiosztva. Nem ajánlott az SAP HANA futtatása túlméretezett tárolótömbön. Az aktív fstrim XFS metaadatok sérülését okozhatja. Lásd az SAP jelentést: 2205917
Potenciális előnyök: Biztosítsa a fájlrendszer magas megbízhatóságát az SAP munkaterhelésekben
Hatás: Magas
További információért lásd Az fstrim letiltása - milyen feltételek mellett?
ResourceType: microsoft.workloads/sapvirtualinstances/applicationinstances
Ajánlás azonosító: cbb610fd-5caf-445e-943b-8175c77f1118
Győződjön meg arról, hogy a Gyorsított Hálózatkezelés be van kapcsolva az összes hálózati interfész esetében az SAP munkaterhelések teljesítményének javítása érdekében.
A SAP terhelésekhez az App VM-ek és a DB VM-ek közötti hálózati késleltetés legfeljebb 0,7 ms lehet. Ha a gyorsított hálózatkezelés nincs engedélyezve, a hálózati késleltetés meghaladhatja a 0,7 ms-es küszöbértéket.
Potenciális előnyök: Alacsony hálózati késleltetés és javított teljesítmény az SAP munkaterhelésben.
Hatás: Magas
További információért lásd SAP terhelés tervezési és telepítési ellenőrzőlista
ResourceType: microsoft.workloads/sapvirtualinstances/applicationinstances
Ajánlás azonosító: fad6ef33-8ee0-4b11-b6b9-27c927a6d06d
A VM nem tanúsított! A jobb teljesítmény és támogatás érdekében győződjön meg arról, hogy a virtuális gép tanúsított az SAP számára az Azure-on.
A VM nem tanúsított! A jobb teljesítmény és támogatás érdekében győződjön meg arról, hogy a virtuális gép tanúsított az SAP számára az Azure-on.
Lehetséges előnyök: Javított teljesítmény és támogatás az SAP terhelésekhez
Hatás: Közepes
ResourceType: microsoft.workloads/sapvirtualinstances/applicationinstances
Javaslat azonosítója: a0609b82-7756-11ec-8827-7c50798c1d82
Győződjön meg arról, hogy az operációs rendszer az ASCS VM-ben támogatott az SAP munkaterheléséhez tartozó adatbázistípus kombinációjában.
Az SAP munkaterhelés VMeiben lévő operációs rendszernek támogatottnak kell lennie az általad kiválasztott adatbázis típushoz. Kérjük, olvassa el az SAP 1928533. számú jegyzetét az ASCS, az Adatbázis és az Alkalmazás VMs helyes OS-DB kombinációival kapcsolatban. Ez segít biztosítani, hogy SAP rendszerei jobban teljesítsenek és támogatva legyenek.
Lehetséges előnyök: Javított teljesítmény és támogatás az SAP terhelésekhez
Hatás: Közepes
ErőforrásTípus: microsoft.workloads/sapvirtualinstances/centralinstances
Javaslat azonosítója: b07e6fcd-1741-477a-b8f0-0bf90c1aef10
A fstrim letiltása a SLES operációs rendszeren az XFS metaadatok sérülésének elkerülése érdekében SAP terhelések esetén.
Az fstrim átvizsgálja a fájlrendszert, és 'UNMAP' parancsokat küld minden megtalált, nem használt blokkra; hasznos lehet vékonyan kiosztott rendszerekben, ha a rendszer túl van kiosztva. Nem ajánlott az SAP HANA futtatása túlméretezett tárolótömbön. Az aktív fstrim XFS metaadatok sérülését okozhatja. Lásd az SAP jelentést: 2205917
Potenciális előnyök: Biztosítsa a fájlrendszer magas megbízhatóságát az SAP munkaterhelésekben
Hatás: Magas
További információért lásd Az fstrim letiltása - milyen feltételek mellett?
ErőforrásTípus: microsoft.workloads/sapvirtualinstances/centralinstances
Javaslat azonosítója: 4c3cfb18-c43f-42e5-8814-552b86bac6ff
Győződjön meg arról, hogy a Gyorsított Hálózatkezelés be van kapcsolva az összes hálózati interfész esetében az SAP munkaterhelések teljesítményének javítása érdekében.
A SAP terhelésekhez az App VM-ek és a DB VM-ek közötti hálózati késleltetés legfeljebb 0,7 ms lehet. Ha a gyorsított hálózatkezelés nincs engedélyezve, a hálózati késleltetés meghaladhatja a 0,7 ms-es küszöbértéket.
Potenciális előnyök: Alacsony hálózati késleltetés és javított teljesítmény az SAP munkaterhelésben.
Hatás: Magas
ErőforrásTípus: microsoft.workloads/sapvirtualinstances/centralinstances
Ajánlás azonosító: 7f921999-e9e3-4193-8b77-10382beb4dc9
A VM nem tanúsított! A jobb teljesítmény és támogatás érdekében győződjön meg arról, hogy a virtuális gép tanúsított az SAP számára az Azure-on.
A VM nem tanúsított! A jobb teljesítmény és támogatás érdekében győződjön meg arról, hogy a virtuális gép tanúsított az SAP számára az Azure-on.
Lehetséges előnyök: Javított teljesítmény és támogatás az SAP terhelésekhez
Hatás: Közepes
ErőforrásTípus: microsoft.workloads/sapvirtualinstances/centralinstances
Ajánlás azonosítója: 2435ce38-ad73-4d5e-ab40-8e508f915796
Állítsa be a Linux kernel szeminárium beállításait a SAP jobb teljesítménye és megbízhatósága érdekében.
A Linux kernel paramétereit módosítani kell, hogy megfeleljenek az SAP szoftver követelményeinek. A szemafor beállításainak az IBM jegyzet szerinti módon kell történnie.
Lehetséges előnyök: Javított teljesítmény és támogatás az SAP terhelésekhez
Hatás: Közepes
További információkért lásd Kernel parameter requirements (Linux)
Erőforrástípus: microsoft.workloads/sapvirtualinstances/databaseinstances
Javaslat azonosítója: 78a6427a-8307-4077-9503-50258fc03798
Állítsa be a VM swappiness Linux kernel paraméterét a SAP és a DB2 adatbázis megbízhatóságának javítása érdekében
Állítsa be a VM swapiness kernel paramétert a teljesítmény és megbízhatóság javítására a SAP alkalmazás és a DB2 adatbázis számára.
Lehetséges előnyök: Javított teljesítmény és támogatás az SAP terhelésekhez
Hatás: Közepes
További információkért lásd Kernel parameter requirements (Linux)
Erőforrástípus: microsoft.workloads/sapvirtualinstances/databaseinstances
Javaslat azonosítója: 0fa90566-e286-44d4-9dad-9c0cad0cf8ee
Állítsa be a VM túligényelt memória Linux kernel paraméterét a SAP DB2 adatbázis jobb megbízhatósága érdekében.
Állítsa be a VM overcommit memory Linux kernel paramétert a SAP és a DB2 adatbázis teljesítményének és megbízhatóságának növelése érdekében.
Lehetséges előnyök: Javított teljesítmény és támogatás az SAP terhelésekhez
Hatás: Közepes
További információkért lásd Kernel parameter requirements (Linux)
Erőforrástípus: microsoft.workloads/sapvirtualinstances/databaseinstances
Javaslat azonosítója: 7fa5b5cb-1839-4d0f-9ac6-b6e45959c3a6
Állítsa be a Linux kernel paraméterét a VA tér véletlenszerűsítésére a SAP biztonságának javítása érdekében a DB2 adatbázison.
Állítsa be a Linux kernel paraméterét a VA tér véletlenszerűsítésére a SAP biztonságának javítása érdekében a DB2 adatbázison.
Lehetséges előnyök: Fokozott biztonság az SAP munkaterhelések esetén
Hatás: Közepes
További információért lásd a következőt: Ajánlott minimális kernelparaméter-értékek Linuxon
Erőforrástípus: microsoft.workloads/sapvirtualinstances/databaseinstances
Javaslat azonosítója: f632b889-88b5-4bf6-adb0-c1c65bd4ba55
Állítsa be a Linux kernel szeminárium beállításait a SAP jobb teljesítménye és megbízhatósága érdekében.
A Linux kernel paramétereit módosítani kell, hogy megfeleljenek az SAP szoftver követelményeinek. A szemafor beállításainak meg kell felelniük a SAP Note 2936683 útmutatásainak.
Lehetséges előnyök: Az SAP megbízhatósága az Oracle Linuxon
Hatás: Közepes
Erőforrástípus: microsoft.workloads/sapvirtualinstances/databaseinstances
Ajánlásazonosító: 13a8f39c-7d65-4008-8be2-3e8520f0ac2b
Győződjön meg róla, hogy a HANA DB VM típusa támogatja a HANA forgatókönyvet az SAP munkaterhelésében.
A megfelelő VM-típust ki kell választani a konkrét HANA forgatókönyvhöz. A HANA forgatókönyvek lehetnek 'OLAP', 'OLTP', 'OLAP: Scaleout' és 'OLTP: Scaleout'. Az SAP munkaadagja megfelelő VM típusának meghatározásához lásd a SAP 1928533 számú jegyzetet. Ez segít biztosítani, hogy SAP rendszerei jobban teljesítsenek és támogatva legyenek.
Lehetséges előnyök: Javított teljesítmény és támogatás az SAP terhelésekhez
Hatás: Közepes
Erőforrástípus: microsoft.workloads/sapvirtualinstances/databaseinstances
Javaslat azonosítója: cd3d9525-7315-42af-a005-a61aea23d20c
Győződjön meg arról, hogy az adatbázis virtuális gép operációs rendszere támogatott az SAP munkaterhelésének adatbázistípusához.
Az SAP munkaterhelés VMeiben lévő operációs rendszernek támogatottnak kell lennie az általad kiválasztott adatbázis típushoz. Kérjük, olvassa el az SAP 1928533. számú jegyzetét az ASCS, az Adatbázis és az Alkalmazás VMs helyes OS-DB kombinációival kapcsolatban. Ez segít biztosítani, hogy SAP rendszerei jobban teljesítsenek és támogatva legyenek.
Lehetséges előnyök: Javított teljesítmény és támogatás az SAP terhelésekhez
Hatás: Közepes
Erőforrástípus: microsoft.workloads/sapvirtualinstances/databaseinstances
Ajánlás azonosító: 083322ac-d997-414e-a6bd-f01187204ab6
A fstrim letiltása a SLES operációs rendszeren az XFS metaadatok sérülésének elkerülése érdekében SAP terhelések esetén.
Az fstrim átvizsgálja a fájlrendszert, és 'UNMAP' parancsokat küld minden megtalált, nem használt blokkra; hasznos lehet vékonyan kiosztott rendszerekben, ha a rendszer túl van kiosztva. Nem ajánlott az SAP HANA futtatása túlméretezett tárolótömbön. Az aktív fstrim XFS metaadatok sérülését okozhatja. Lásd az SAP jelentést: 2205917
Potenciális előnyök: Biztosítsa a fájlrendszer magas megbízhatóságát az SAP munkaterhelésekben
Hatás: Magas
További információért lásd Az fstrim letiltása - milyen feltételek mellett?
Erőforrástípus: microsoft.workloads/sapvirtualinstances/databaseinstances
Javaslat azonosítója: c61597cf-c7b2-4f9c-bbd0-49fb4762278c
A jobb teljesítmény és támogatás érdekében győződjön meg arról, hogy a HANA adatok fájlrendszer típusa támogatott a HANA adatbázis számára.
Az SAP HANA különböző köteteinél, ahol aszinkron I/O-t használnak, az SAP csak az SAP HANA-berendezés tanúsítása részeként ellenőrzött fájlrendszereket támogatja. Nem támogatott fájlrendszer használata különféle működési problémákhoz vezethet, például elakadt helyreállításhoz és indexszerver összeomlásokhoz. Lásd a 2972496 számú SAP-jegyzéket.
Potenciális előnyök: Jobb teljesítmény és támogatás a HANA DB számára az SAP munkaterheléseknél
Hatás: Magas
Erőforrástípus: microsoft.workloads/sapvirtualinstances/databaseinstances
Javaslat azonosítója: 63d8c4d5-b717-44d9-88e1-ca8082e12a1c
A jobb teljesítmény és támogatás érdekében győződjön meg arról, hogy a HANA napló fájlrendszer típusa támogatott a HANA adatbázishoz.
Az SAP HANA különböző köteteinél, ahol aszinkron I/O-t használnak, az SAP csak az SAP HANA-berendezés tanúsítása részeként ellenőrzött fájlrendszereket támogatja. Nem támogatott fájlrendszer használata különféle működési problémákhoz vezethet, például elakadt helyreállításhoz és indexszerver összeomlásokhoz. Lásd a 2972496 számú SAP-jegyzéket.
Potenciális előnyök: Jobb teljesítmény és támogatás a HANA DB számára az SAP munkaterheléseknél
Hatás: Magas
Erőforrástípus: microsoft.workloads/sapvirtualinstances/databaseinstances
Javaslat azonosítója: 70cec929-4e06-4334-ab73-15c48fb4dc6f
A jobb teljesítmény és támogatás érdekében biztosítsa, hogy a HANA megosztott fájlrendszer típusa támogatott legyen a HANA DB számára.
Az SAP HANA különböző köteteinél, ahol aszinkron I/O-t használnak, az SAP csak az SAP HANA-berendezés tanúsítása részeként ellenőrzött fájlrendszereket támogatja. Nem támogatott fájlrendszer használata különféle működési problémákhoz vezethet, például elakadt helyreállításhoz és indexszerver összeomlásokhoz. Lásd a 2972496 számú SAP-jegyzéket.
Potenciális előnyök: Jobb teljesítmény és támogatás a HANA DB számára az SAP munkaterheléseknél
Hatás: Magas
Erőforrástípus: microsoft.workloads/sapvirtualinstances/databaseinstances
Ajánlás azonosító: f8fece56-6392-4ee9-b9c1-9bafd056037f
Optimalizálja a hálózati konfigurációt az SAP munkaterhelések belső HANA kommunikációjának javítása érdekében.
Győződjön meg arról, hogy a lehető legtöbb kliensport rendelkezésre áll a HANA belső kommunikációhoz. Ügyeljen arra is, hogy kifejezetten kizárja azokat a portokat, amelyeket a meghatározott portokhoz kötődő folyamatok és alkalmazások használnak, azáltal hogy a net.ipv4.ip_local_reserved_ports paramétert 9000-64999 közötti tartományra állítja be.
Potenciális előnyök: Javított belső HANA kommunikáció
Hatás: Alacsony
Erőforrástípus: microsoft.workloads/sapvirtualinstances/databaseinstances
Javaslat azonosítója: b081afb7-0106-4b69-8bc6-9f9ea1e57728
A teljesítményromlások elkerülése érdekében a HANA rendszerek csereterületének 2GB-nak kell lennie az SAP terhelésekben.
Konfiguráljon egy kis cserehelyet, 2 GB-ot a SLES/RHEL számára a teljesítmény visszaesésének elkerülése érdekében az operációs rendszer nagy memória-használatának idején. Általában jobb, ha a tevékenységek memóriahiányos hibákkal érnek véget. Ez biztosítja, hogy az egész rendszer továbbra is használható maradjon, és csak bizonyos kérések legyenek megszakítva.
Potenciális előnyök: Kerülje el a teljesítmény romlását magas kihasználtság esetén
Hatás: Magas
Erőforrástípus: microsoft.workloads/sapvirtualinstances/databaseinstances
Ajánlás ID: 416eefce-4efb-4219-8876-c11f51e81365
Győződjön meg arról, hogy a Gyorsított Hálózatkezelés be van kapcsolva az összes hálózati interfész esetében az SAP munkaterhelések teljesítményének javítása érdekében.
A SAP terhelésekhez az App VM-ek és a DB VM-ek közötti hálózati késleltetés legfeljebb 0,7 ms lehet. Ha a gyorsított hálózatkezelés nincs engedélyezve, a hálózati késleltetés meghaladhatja a 0,7 ms-es küszöbértéket.
Potenciális előnyök: Alacsony hálózati késleltetés és javított teljesítmény az SAP munkaterhelésben.
Hatás: Magas
Erőforrástípus: microsoft.workloads/sapvirtualinstances/databaseinstances
Ajánlásazonosító: a742dd2f-a022-45a2-8948-6741b460c461
A VM nem tanúsított! A jobb teljesítmény és támogatás érdekében győződjön meg arról, hogy a virtuális gép tanúsított az SAP számára az Azure-on.
A VM nem tanúsított! A jobb teljesítmény és támogatás érdekében győződjön meg arról, hogy a virtuális gép tanúsított az SAP számára az Azure-on.
Lehetséges előnyök: Javított teljesítmény és támogatás az SAP terhelésekhez
Hatás: Közepes
Erőforrástípus: microsoft.workloads/sapvirtualinstances/databaseinstances
Ajánlásazonosító: a07aa063-45a8-4538-9bd5-41f4a8abff4b
Következő lépések
Tudjon meg többet a Operational Excellence - Microsoft Azure Well Architected Framework