Megosztás a következőn keresztül:


Működési Kiválósági Ajánlások

Az Azure Advisor operatív kiválósági ajánlásai segíthetnek Önnek a következőkben:

  • Folyamat- és munkafolyamat-hatékonyság.
  • Erőforrások kezelhetősége.
  • Telepítési bevált gyakorlatok.

Az Advisor irányítópult Operational Excellence lapján találhatja meg ezeket az ajánlásokat.

  1. Jelentkezzen be az Azure Portalra.

  2. Keress rá és válaszd ki a Tanácsadó bármely oldalról.

  3. Az Advisor irányítópulton válassza ki az Operational Excellence fület.

API Management

Csak olyan előfizetéseken engedélyezze a nyomon követést, amelyek hibakeresési célt szolgálnak. Tilos a feliratkozási kulcsok megosztása az engedély nélküli felhasználókkal, ha a nyomkövetés engedélyezett, mivel ez érzékeny információk kiszivárgásához vezethet, amelyek a nyomkövetési naplókban találhatók meg, mint például a kulcsok, hozzáférési tokenek, jelszavak, belső hostnevek és IP-címek.

Az Azure API Management szolgáltatás által generált nyomok érzékeny információkat tartalmazhatnak, amelyek a szolgáltatás tulajdonosának szólnak, és nem szabad kitenni azokat a szolgáltatást használó ügyfeleknek. A nyomkövetéssel engedélyezett előfizetési kulcsok használata éles vagy automatizált forgatókönyvekben kockázatot jelent érzékeny információk kiszivárgására, ha a szolgáltatást igénybe vevő ügyfél nyomkövetési kérelmet nyújt be.

Potenciális előnyök: A nyomkövetést engedélyező előfizetések használatának elkerülése termelési környezetben csökkenti annak kockázatát, hogy véletlenül érzékeny információk kerüljenek napvilágra, beleértve, de nem kizárólagosan a kulcsokat, hozzáférési tokeneket, jelszavakat, belső gazda neveket és IP-címeket.

Hatás: Magas

További információkért lásd: Útmutató - Az API-k hibakeresése az Azure API Managementben kérelmek nyomon követésével

Erőforrástípus: microsoft.apimanagement/service
Javaslat azonosítója: bb3bb94d-c2f1-4f8b-97b3-7025e1a11f03

Ön által üzemeltetett átjáró példány(ok) lettek azonosítva, amelyek olyan átjáró tokeneket használnak, amelyek hamarosan lejárnak.

Legalább egy telepített, saját hosztolású átjárópéldányt azonosítottak, amely egy olyan átjáró tokent használ, ami lejár a következő 7 napban. Annak érdekében, hogy kapcsolódni tudjon a vezérlősíkhoz, generáljon egy új átjáró-jelszót, és frissítse a telepített önálló átjáróját vagy átjáróit. Ez nem befolyásolja az adat síkjának forgalmát.

Lehetséges előnyök: Biztosítsa, hogy a telepített átjáró(k) a legújabb konfigurációt használják.

Hatás: Magas

Erőforrástípus: microsoft.apimanagement/service
Ajánlás azonosító: b677ed4b-1eed-45c7-b268-4280be5839f8

Használjon Azure AD-alapú hitelesítést a részletesebb vezérlés és az egyszerűsített kezelhetőség érdekében.

Használhatja az Azure AD-alapú hitelesítést a kapu tokenek helyett, amely lehetővé teszi a szabványos eljárások használatát az engedélyek létrehozására, kiosztására és kezelésére, valamint a lejárati idők szabályozására. Emellett finomhangolt irányítást nyer a átjáró telepítések felett, és könnyedén visszavonhatja a hozzáférést egy biztonsági megsértés esetén.

Potenciális előnyök: Kapcsolja be biztonságosabban az átjáró(kat) az egyszerűsített kezelés révén

Hatás: Közepes

További információért tekintse meg az Azure API Management önállóan üzemeltetett átjáró - Microsoft Entra hitelesítés dokumentációt.

Erőforrástípus: microsoft.apimanagement/service
Javaslat azonosítója: b226053d-8d25-4de4-9e26-fa30df1a4379

Használjon 2021-08-01-nél újabb API verziókat a szolgáltatás konfigurációjának kezeléséhez.

Frissítse az Azure API Management konfigurálásához használt meglévő sablonokat, eszközöket, szkripteket és programokat 2021-08-01 verzióra vagy annál későbbre, hogy hozzáférhessen a legújabb funkciókhoz és támogatáshoz.

Potenciális előnyök: Az újabb API verziók biztonságosabbá, megbízhatóbbá teszik az infrastruktúráját, és több funkciót kínálnak.

Hatás: Közepes

További információért lásd: Azure API Management - API verziók visszavonása (2024. június)

Erőforrástípus: microsoft.apimanagement/service
Javaslat azonosítója: 6c154595-3c5c-49d3-ac57-f122a8e1adb9

Igazolja, hogy a JWT irányelv biztonsági kulcsokat használ, amelyek nem megfelelő kulcsméretűek a Json Web Token (JWT) érvényesítéséhez.

Igazolja, hogy a JWT irányelv biztonsági kulcsokat használ, amelyek nem megfelelő kulcsméretűek a Json Web Token (JWT) érvényesítéséhez. Azt javasoljuk, hogy használjon hosszabb kulcsméreteket a JWT-alapú hitelesítés és engedélyezés biztonságának javítása érdekében.

Potenciális előnyök: A JWT-alapú hitelesítés és engedélyezés biztonságának javítása robusztusabb JWT-ellenőrzéssel.

Hatás: Közepes

Erőforrástípus: microsoft.apimanagement/service
Ajánlás azonosító: 580a50ee-8300-4678-9a16-a946c948778b

Alkalmazásszolgáltatás

Tesztkörnyezetek beállítása az Azure App Service-ben

Egy alkalmazás először egy slotba történő telepítése és aztán a termelési környezetbe való áthelyezése biztosítja, hogy a slot összes példánya előmelegített legyen, mielőtt a termelési környezetbe kerülne. Ez kiküszöböli az állásidőt, amikor telepíti az alkalmazását. A forgalomátirányítás zökkenőmentes, a csere műveletek miatt egyetlen kérés sem vész el.

Lehetséges előnyök: Ellenőrizze a módosításokat egy előkészítő helyen, majd cserélje le a gyártói környezetre.

Hatás: Alacsony

További információért lásd: Set up Staging Environments in Azure App Service - Azure App Service

Erőforrástípus: microsoft.web/sites
Javaslat azonosítója: 1d3b5a51-62d4-4b77-96f6-40ed0a3aa21f

Szolgáltatáscsatlakozó API verziójának frissítése

Az előfizetés alatt álló erőforrásokhoz elavult Service Connector API-ból származó API-hívásokat azonosítottunk. Javasoljuk, hogy váltson a legújabb Service Connector API verzióra. A meglévő kódját vagy eszközeit frissítenie kell, hogy az API legújabb verzióját használja.

Potenciális előnyök: A legújabb Service Connector API tartalmazza a legújabb javításokat, teljesítményjavításokat és új funkcióképességeket.

Hatás: Alacsony

További információért lásd a Service Connector dokumentációt

Erőforrástípus: microsoft.web/sites
Javaslat azonosítója: 511c0f88-60dd-4178-9c48-36e9d61f6c85

Frissítse a Service Connector SDK-t a legújabb verzióra.

Azonosítottunk API-hívásokat egy elavult Service Connector SDK-ból. Javasoljuk, hogy frissítsen a legújabb verzióra, amely tartalmazza a legújabb hibajavításokat, teljesítményjavításokat és új funkciók lehetőségeit.

Potenciális előnyök: Megbízhatóság, teljesítmény és új funkcióképességek javítása.

Hatás: Alacsony

További információért lásd a Service Connector dokumentációt

Erőforrástípus: microsoft.web/sites
Javaslat azonosítója: abe69199-cad8-4eb8-a915-15bcf58ff369

Application Gateway konténerekhez

Használja a legújabb Application Gateway for Containers SDK-t

Az elmúlt 7 napban egy elavult API-t használtak a Konténerek Alkalmazás Átjáró konfigurálásához. Győződj meg róla, hogy a legújabb SDK-kat használod, amikor konténerekhez készült Application Gateway-vel dolgozol.

Potenciális előnyök: A legújabb SDK kihasználása az új funkciók támogatásához és megbízhatóságához.

Hatás: Közepes

További információért lásd: Mi az Alkalmazás-kapcsolók Kapukonténerhez?

ResourceType: microsoft.servicenetworking/trafficcontrollers
Javaslat azonosítója: 3ac9dcbe-3587-4f74-ad86-00774ed18b29

Alkalmazási átjáró

Az Application Gateway v1 nyugdíjazásra került. Alkalmazásátjáró v2-re való áttérés.

Bejelentettük az Application Gateway V1 elavulását 2023. április 28-án. 2026. április 28-tól kezdődően megszüntetjük az Application Gateway v1 SKU-t. Ha Az Application Gateway V1 termékváltozatát használja, kezdje el megtervezni a V2-be való migrálást.

Lehetséges előnyök: Tervezze meg a migrálást a v2-re.

Hatás: Magas

További információkért lásd: Az Application Gateway V1 SKU megszüntetése 2026 áprilisában - Azure Application Gateway

ResourceType: microsoft.network/applicationgateways
Ajánlási azonosító: 0e19257e-dcef-4d00-8de1-5fe1ae0fd948

Oldja meg az Azure Key Vault problémát az Alkalmazásgateway-hez

Észleltük, hogy az Ön egyik vagy több Alkalmazási átjárója nem képes tanúsítványt szerezni a rosszul konfigurált Key Vault miatt. Azonnal meg kell javítania ezt a konfigurációt, hogy elkerülje a kapu működési problémáit.

Potenciális előnyök: A vezérlési sík meghibásodásainak és az adat sík leállásának megoldása

Hatás: Magas

További információért lásd: Gyakori kulcstartó hibák az Application Gatewayben - Azure Application Gateway

ResourceType: microsoft.network/applicationgateways
Javaslat azonosítója: 3467464b-955a-4caf-95e5-547344ba0281

Frissítse a régi WAF konfigurációját WAF házirendekre.

A WAF szabályzatok fejlettebb funkciók gazdagabb készletét kínálják: újabb menedzselt szabálykészletek, egyedi szabályok, szabályonkénti kivételek, botvédelem, és a WAF motor következő generációja. A szabályzatok nagyobb skálázhatóságot és jobb teljesítményt biztosítanak. Egyszer definiálható, és megosztható átjárókon, hallgatókon és URL útvonalakon.

Potenciális előnyök: Gazdagabb funkciókészlet, jobb teljesítmény és skálázhatóság

Hatás: Magas

További információért tekintse meg az Azure Application Gateway WAF irányelv frissítése részt.

ResourceType: microsoft.network/applicationgateways
Javaslat azonosítója: 47ee7abd-4f5e-45d7-9d9f-d0329616fef9

Javítsa a DNS konfigurációt, amely feloldási hibákat okoz.

Az egyik vagy több Application Gateway-nél DNS feloldási hibák lépnek fel a DNS konfiguráció hibás beállítása miatt.

Potenicális előnyök: Megakadályozza a PUT hibákat vagy adatútvonal problémákat egy átjárón belül.

Hatás: Magas

További információkért tekintse meg a Névfeloldás az Azure virtuális hálózatokban lévő erőforrásokhoz című részt.

ResourceType: microsoft.network/applicationgateways
Javaslat azonosítója: 884975b5-12b5-433d-a633-904d8db75c5f

Távolítsa el az ütköző privát frontend IP konfigurációt.

A frissítési műveletek a gateway-en meghiúsulnak statikus privát IP-címekkel való ütközések miatt. A probléma megoldásához távolítsa el az ütköző frontend IP konfigurációt. Adj egy napot az üzenet eltűnésére, miután javítva lett.

Lehetséges előnyök: Az Application Gateway V1-erőforrás kezelésének megszakításának elkerülése

Hatás: Magas

További információért lásd: Remove-AzApplicationGatewayFrontendIPConfig (Az.Network)

ResourceType: microsoft.network/applicationgateways
Javaslat azonosítója: ea000e01-b053-4076-a61b-e4cc58e9db07

Az Application Gateway nem rendelkezik elegendő kapacitással a kibővítéshez.

Észleltük, hogy az Alkalmazás Átjáró alhálózatának nincs elegendő kapacitása a skálázásra nagy forgalom idején, ami leállást okozhat.

Potenciális előnyök: A vezérlési sík meghibásodásainak és az adat sík leállásának megoldása

Hatás: Magas

További információkért lásd a Gyakran ismételt kérdések az Application Gateway-ről részleget.

ResourceType: microsoft.network/applicationgateways
Javaslat azonosítója: ed19a87d-5729-4ba2-98bb-1a5a8d37b4c7

Frissítsen az alkalmazásátjáró WAF legújabb DRS szabálykészletére

A WAF szabálykészletek folyamatosan frissülnek, hogy védelmet nyújtsanak az új támadások ellen. A legújabb DRS verzióra való frissítés fokozott motorteljesítményt, jobb védelmet és a téves pozitív eredmények csökkenését biztosítja. Ajánlott a legújabb DRS szabálykészlet verzió használata.

Lehetséges előnyök: Növelje a hatékonyságot és biztosítson jobb védelmet

Hatás: Magas

További információért lásd: CRS and DRS rule groups and rules - Azure Web Application Firewall

ResourceType: microsoft.network/applicationgatewaywebapplicationfirewallpolicies
Javaslat azonosítója: 7aaefe5a-5b88-4790-9a3d-5106722f7c34

Frissítse a régi CRS 2.2.9 szabálykészletet a legújabb DRS verzióra.

A CRS 2.2.9 használata már nem támogatott az új WAF szabályzatokhoz. Javasoljuk, hogy frissítse a legújabb DRS verzióra. Frissítés DRS 2.1 vagy későbbi verzióra a WAF-ot egy újabb motorra migrálja, amely nagyobb méretszabályokat, fokozott teljesítményt, jobb védelmet és kevesebb téves pozitív eredményt kínál.

Lehetséges előnyök: A CRS 2.2.9-et már nem támogatják új WAF irányelvekhez.

Hatás: Magas

További információért lásd: CRS and DRS rule groups and rules - Azure Web Application Firewall

ResourceType: microsoft.network/applicationgatewaywebapplicationfirewallpolicies (Erőforrás típus: Microsoft hálózat/alkalmazási átjáró webalkalmazás tűzfal szabályai)
Javaslat azonosítója: aa60b18a-feab-4857-8d9a-e4f6a8d3ef0e

Frissítse a legújabb botvédelmi szabálykészletet az alkalmazási átjáró tűzfala (WAF) rendszerében.

A Webalkalmazás Tűzfal (WAF) botvédelme megvédi az alkalmazását a rosszindulatú botokkal, feltérképezőkkel és szkennerekkel szemben. "A legújabb verziójú botvédelmi szabálykészlet használata biztosítja, hogy a WAF motor a legfrissebb szabályokat alkalmazza."

Potenciális előnyök: Növelje a hatékonyságot és védjen a botok ellen

Hatás: Közepes

További információért lásd: Mi az Azure Web Application Firewall az Azure Application Gateway-en?

ResourceType: microsoft.network/applicationgatewaywebapplicationfirewallpolicies
Javaslat azonosítója: fd86a3fc-2048-46a7-8ea1-d859cecf54ef

Konfigurálja az ExpressRoute kapcsolati figyelőt

A Connection Monitor az Azure Monitor naplók része. A kiterjesztés lehetővé teszi, hogy figyelemmel kísérje a hálózati kapcsolatok állapotát a privát és Microsoft peering-kapcsolatok esetén. Amikor az ExpressRoute-hoz konfigurálja a Connection Monitort, képes lesz érzékelni és megszüntetni a hálózati problémákat.

Lehetséges előnyök: Biztosítja az ExpressRoute körök késleltetésének, időpontbeli problémáinak és teljesítményének figyelését.

Hatás: Közepes

További információért látogassa meg a Configure Connection Monitor for Azure ExpressRoute oldalt.

Erőforrástípus: microsoft.network/expressroutecircuits
Javaslat azonosítója: 8cf57fc1-66ee-4089-a92f-29b9fdb27ea7

Azure Front Door (klasszikus) migrálása a Standard/Premium szintre

2027 márciusában az Azure Front Door (classic) megszűnik, és addigra át kell térnie a Front Door Standard vagy Premium verzióra. A statikus/dinamikus tartalom kézbesítésének lehetőségeit ötvözi kulcsrakész biztonsággal, fejlett DevOps élményekkel, egyszerűsített árazással és jobb Azure integrációkkal.

Potenciális előnyök: Kerülje el az esetleges zavarokat és használja ki az új lehetőségeket

Hatás: Közepes

További információkért lásd: Az Azure Front Door (klasszikus) migrálása standard vagy prémium csomagra

Erőforrástípus: microsoft.network/frontdoors
Ajánlás azonosító: 14368063-38db-4dd6-a755-9c49ff123a5e

Frissítse a Front Door WAF legújabb botvédelmi szabálykészletére.

A Web Application Firewall (WAF) botvédelmi funkciója meg fogja védeni alkalmazását rosszindulatú botokkal, keresőrobotokkal és szkennerekkel szemben. "A legújabb verziójú botvédelmi szabálykészlet használata biztosítja, hogy a WAF motor a legfrissebb szabályokat alkalmazza."

Potenciális előnyök: Növelje a hatékonyságot és védjen a botok ellen

Hatás: Közepes

További információért lásd: Azure Web Application Firewall DRS szabálycsoportok és szabályok

ErőforrásTípus: microsoft.network/frontdoorwebapplicationfirewallpolicies
Ajánlás ID: 3f0e3a98-0a69-4798-b780-efeaa6c44810

Frissítse a legújabb DRS szabálykészletre a Front Door WAF-ban.

A WAF szabálykészletek folyamatosan frissülnek, hogy védelmet nyújtsanak az új támadások ellen. A legújabb DRS verzióra való frissítés fokozott motorteljesítményt, jobb védelmet és a téves pozitív eredmények csökkenését biztosítja. Ajánlott a legújabb DRS szabálykészlet verzió használata.

Lehetséges előnyök: Növelje a hatékonyságot és biztosítson jobb védelmet

Hatás: Magas

További információért lásd: Azure Web Application Firewall DRS szabálycsoportok és szabályok

ErőforrásTípus: microsoft.network/frontdoorwebapplicationfirewallpolicies
Javaslat azonosítója: a1ad465b-8218-40d6-a6ce-4bfff566a6cd

Adjon hozzá egy kifejezett kimeneti módszert az alapértelmezett kimenet letiltásához.

Használjon egyértelmű kapcsolódási módszert, például NAT átjárót vagy nyilvános IP címet. Az új alhálózatok esetében a nem biztonságos, alapértelmezett nyilvános IP-címek kifelé irányuló forgalomra való értékcsökkenése 2025 szeptemberére van ütemezve.

Lehetséges előnyök: Biztonságos és pontos kimenő hozzáférés az új alhálózatok számára.

Hatás: Közepes

További információért lásd Default outbound access in Azure - Azure Virtual Network

Erőforrástípus: microsoft.network/networkinterfaces
Ajánlás azonosítója: c7a883a4-fda2-4bcd-9f78-dad70c19429f

Engedélyezze a Traffic Analytics szolgáltatást az Azure erőforrásokon belüli forgalmi mintázatok betekintéséhez.

A Traffic Analytics egy felhőalapú megoldás, amely betekintést nyújt a felhasználói és alkalmazásaktivitásba az Azure-n. A forgalomelemzés a Network Watcher hálózatbiztonsági csoport (NSG) adatforgalmi naplóit elemzi, hogy betekintést nyújtson a forgalom áramlásába. Forgalmi elemzésekkel megtekintheti a legnagyobb forgalmat generáló eszközöket az Azure és nem Azure telepítések között, vizsgálhatja a nyitott portokat, protokollokat és rosszindulatú adatfolyamokat a környezetében, valamint optimalizálhatja hálózati telepítését a teljesítmény érdekében. A forgalmi naplókat 10 és 60 perces feldolgozási időközönként dolgozhatja fel, így gyorsabb elemzéseket kap a forgalmáról.

Potenciális előnyök: Azonosítsa a fő forgalmazókat, a forgalmi csomópontokat, az erőforrások kihasználtságát és a biztonságot az NSG forgalmi mintái alapján.

Hatás: Magas

További információkért lásd: Forgalmi elemzések áttekintése - Azure Network Watcher

Erőforrás típusa: microsoft.network/networksecuritygroups
Javaslat azonosítója: 7c27d589-c7ed-47e1-8fe9-fe12ea81634a

Frissítés hálózatbiztonsági csoport forgalomnaplóról virtuális hálózat forgalomnaplóra

Frissítsen egy hálózati biztonsági csoport folyamatnaplójáról egy virtuális hálózati folyamatnaplóra. A virtuális hálózati forgalomnapló lehetővé teszi az IP forgalom folyamatának rögzítését egy virtuális hálózatban.

Lehetséges előnyök: Jobb lefedettség, megfigyelhetőség és pontosság.

Hatás: Magas

További információért lásd Virtual network flow logs - Azure Network Watcher

ResourceType: microsoft.network/networkwatchers/flowlogs
Javaslat azonosítója: 6f087e7e-afdf-4a3d-a1de-41d70404b9cb

Az ExpressRoute átjáróhoz valókapcsolat-monitor konfigurálása

A Connection Monitor az Azure Monitor naplók része. A kiterjesztés lehetővé teszi, hogy figyelemmel kísérje a hálózati kapcsolatok állapotát a privát és Microsoft peering-kapcsolatok esetén. Amikor az ExpressRoute-hoz konfigurálja a Connection Monitort, képes lesz érzékelni és megszüntetni a hálózati problémákat.

Lehetséges előnyök: Biztosítja az ExpressRoute átjáró megfigyelését a késleltetés, az időpontbeli problémák és a teljesítmény tekintetében.

Hatás: Közepes

További információért látogassa meg a Configure Connection Monitor for Azure ExpressRoute oldalt.

ResourceType: microsoft.network/virtualnetworkgateways
Javaslat azonosítója: dedaaba3-b5aa-4e91-a12e-6886ba0b2f6d

Azokat a VNeteket, amelyekhez több mint 5 összeköttetés tartozik, az AVNM kapcsolati konfigurációval kell kezelni.

Az 5-nél több peeringgel rendelkező VNet-et az AVNM csatlakozási konfigurációja segítségével kell kezelni. Az Azure Virtual Network Manager egy olyan kezelési szolgáltatás, amely lehetővé teszi a virtuális hálózatok csoportosítását, konfigurálását, telepítését és kezelését világszerte az előfizetéseken keresztül.

Lehetséges előnyök: Az üzemeltetési kiválóság növekedni fog és megbízhatóbbá válik.

Hatás: Közepes

ResourceType: microsoft.network/virtualnetworks
Javaslat azonosítója: f8d4da72-3b27-4dd7-839c-bd69b9b95111

Automatizálás

Lépjen át az Azure Update Managerre, mivel az Automation Update Management 2024. augusztus 31-én megszűnik.

Az Azure Update Manager egy egységes szolgáltatás, amely lehetővé teszi az összes gép frissítéseinek kezelését és felügyeletét az Azure-on, helyszínen és más felhőalapú környezetekben. Ez az Automation Update Management megoldás evolúciója, amely a Log Analytics megoldásra támaszkodik, és mindkettő 2024. augusztus 31-én elavultnak lesz nyilvánítva.

Lehetséges előnyök: Használjon biztonságosabb és fejlettebb javítási megoldást

Hatás: Magas

További információért lásd: Azure Update Manager áttekintése

ErőforrásTípus: microsoft.automation/automationaccounts
Javaslat azonosítója: 3860e7f6-34e4-4948-b9ad-613a3363392f

Frissítés a Start/Stop Virtuális Gépek v2 verzióra

Ez az új verziója a Start/Stop VMs v2-nek (előzetes verzió) decentralizált, alacsony költségű automatizálási lehetőséget biztosít azoknak az ügyfeleknek, akik optimalizálni szeretnék a VM költségeiket. Ugyanazt a funkcionalitást kínálja, mint az Azure Automation elérhető eredeti verziója, de úgy tervezték, hogy kihasználja az Azure-ban található újabb technológiák előnyeit.

Lehetséges előnyök: Frissítse a Start/Stop kiterjesztését

Hatás: Közepes

További információkért tekintse meg az Start/Stop VMs v2 áttekintést

ErőforrásTípus: microsoft.automation/automationaccounts
Javaslat azonosítója: 57a08d06-8de2-4b9e-b1b7-889cfa844564

Az Azure AI Search tároló 80%-ban megtelt; adjon hozzá egy partíciót a kapacitás növeléséhez

Az Azure AI Search tároló 80%-ban megtelt. Adjon hozzá új partíciót a kapacitás növeléséhez. Ha elérte a megengedett partíciók maximális számát, akkor váltson magasabb szolgáltatási szintre.

Lehetséges előnyök: A teljes tárkapacitás növelése.

Hatás: Közepes

További információ: A lekérdezési és indexelési számítási feladatok kapacitásának becslése – Azure AI Search

ResourceType: microsoft.search/searchservices
Javaslat azonosítója: 20c2eb91-7c3b-4744-8bd3-44820f563ce1

Azure Arc-engedélyezett Kubernetes

Az Azure Arc-támogatott tárhely-osztályok API verziójának frissítése

Frissítse az API verziót az Azure Arc-kompatibilis tárolóosztályokhoz. A legújabb verzió új funkciókat nyújt. Az SDK-hoz frissítse a legújabb csomagverzióra. Ellenőrizze, hogy az összes API-kérelem tartalmazza az api-version lekérdezési paramétert.

Lehetséges előnyök: Hozzáférés a legújabb funkciókhoz

Hatás: Alacsony

További információért lásd: Azure Arc áttekintés - Azure Arc

ResourceType: microsoft.kubernetes/storageclasses
Javaslat azonosítója: 8e4b942f-1cdc-4fb8-bd1d-caba89629a98

Azure Cache for Redis, az Azure által biztosított gyorsítótár a Redis szolgáltatáshoz

Érdemes lehet egy vállalati szintű gyorsítótár példányt használnia.

Az Azure Cache for Redis ezen példánya egy vagy több fejlett funkciót használ a következő listából: több mint 6 törzs, georeplikáció, zónaredundancia vagy tartósság. Fontolja meg az Enterprise szintű cache használatát, hogy a lehető legtöbbet hozhassa ki a Redis élményéből. A vállalati szintű gyorsítótárak magasabb rendelkezésre állást, jobb teljesítményt és erősebb funkciókat kínálnak, mint például az aktív földrajzi replikáció.

Lehetséges előnyök: Jobb teljesítmény, nagyobb rendelkezésre állás és további funkciók.

Hatás: Magas

További információért lásd: Azure Cache for Redis Enterprise GA

Erőforrástípus: microsoft.cache/redis
Javaslat azonosítója: f160c11d-9aab-4d41-979f-d119dec02392

A Redis tartósság lehetővé teszi, hogy a gyorsítótárban tárolt adatokat tartósítsa, így újra betöltheti azokat az eseményből, amely adatvesztést okozott.

A Redis persistenciája lehetővé teszi, hogy a Redisben tárolt adatokat tartósítsd. Pillanatképeket és adatmentéseket is készíthet. Ha hardverhiba lép fel, a tárolt adatok automatikusan betöltődnek az ön gyorsítótár példányába. Adatvesztés lehetséges, ha hiba lép fel, ahol a gyorsítótár-csomópontok nem működnek.

Potenciális előnyök: Az adatvesztés elkerülése hardverhiba vagy gyorsítótár-csomópont hiba miatt

Hatás: Közepes

További információkért lásd: Adatmegőrzés konfigurálása - Prémium Azure Cache for Redis - Azure Cache for Redis

Erőforrástípus: microsoft.cache/redis
Javaslat azonosítója: e387838a-4fbc-47d5-9a3d-9d1aaa218345

A felhőszolgáltatás-gyorsítótárakat 2024 augusztusában kivonjuk, ezért migráljon mielőbb, hogy elkerülje a problémákat.

Ez az Azure Cache for Redis példány függ az augusztus 2024-ben megszüntetésre kerülő Cloud Services (klasszikus) szolgáltatástól. Kövesse az utasításokat a „további információk” hivatkozásban, hogy átváltson egy példányra, amely nem igényel ezt a függőséget. Ha frissítenie kell a gyorsítótárát Redis 6-ra, kérjük, vegye figyelembe, hogy a felhőszolgáltatásoktól függő gyorsítótár frissítése nem támogatott. A gyorsítótár-példányát a Virtual Machine Scale Set-re kell migrálnia frissítés előtt. További információkért lásd a /azure/azure-cache-for-redis/cache-faq oldalt a felhőszolgáltatások által hosztolt gyorsítótárakról. Megjegyzés: Ha befejezte az átállást a felhőszolgáltatásokról, kérjük, hagyjon legfeljebb 24 órát a javaslat eltávolítására.

Potenciális előnyök: Kerülje el a szolgáltatások megszakadását azáltal, hogy még a felhőszolgáltatások megszűnése előtt átáll.

Hatás: Magas

További információért lásd az Azure Managed Redis és Azure Cache for Redis GYIK - Azure Cache for Redis dokumentációt.

Erőforrástípus: microsoft.cache/redis
Javaslat azonosítója: 204cc04b-0e75-46f9-9a43-9bcb39955236

A perzisztencia használata lágy törléssel engedélyezve növelheti a tárhelyköltségeket.

Ellenőrizze, hogy a tárfiókja be van-e állítva az "soft delete" funkcióra, mielőtt használja az adatok perzisztenciájának funkcióját. Az adatmegőrzés és a helyreállítható törlés használata nagyon magas tárolási költségeket okoz. További információért lásd: /azure/azure-cache-for-redis/cache-how-to-premium-persistence#hogyan-ellenőrizhetem-hogy-a-soft-delete-be-van-e-kapcsolva-a-tárfiókomon.

Lehetséges előnyök: Kerülje el a magas tárolási költségeket a lágy törlés miatt

Hatás: Közepes

További információkért lásd: Adatmegőrzés konfigurálása - Prémium Azure Cache for Redis - Azure Cache for Redis

Erőforrástípus: microsoft.cache/redis
Javaslat azonosítója: 77204a4e-03ed-4db5-b059-3c3a26145b43

A TLS 1.0 és 1.1 verziók támogatása 2024. október 31-én megszűnik.

A TLS 1.0/1.1 támogatás 2024. október 31-én megszűnik. Állítsa be a gyorsítótárat kizárólag a TLS 1.2 használatára. Az alkalmazásának pedig TLS 1.2-t vagy újabb verziót kell használnia. További információért lásd a https://aka.ms/TLSVersions jelű részt.

Potential benefits: Tartsa biztonságban a gyorsítótárát.

Hatás: Magas

További információért tekintse meg a Remove TLS 1.0 and 1.1 from use with Azure Cache for Redis - Azure Cache for Redis részleteit.

Erőforrástípus: microsoft.cache/redis
Javaslat azonosítója: faf7de8d-ccb9-4364-aad1-4852e489b2f3

Egy gyorsítótár beillesztése egy virtuális hálózatba (VNet) összetett követelményeket támaszt a hálózat konfigurációjára nézve. Ez egy gyakori forrása az incidenseknek, amelyek hatással vannak az ügyfélalkalmazásokra.

Egy gyorsítótár beillesztése egy virtuális hálózatba (VNet) összetett követelményeket támaszt a hálózat konfigurációjára nézve. Nehéz pontosan beállítani a hálózatot, és elkerülni, hogy a gyorsítótár működését befolyásoljuk. Könnyen előfordulhat, hogy véletlenül megszakítja a gyorsítótárat, miközben más hálózati erőforrások konfigurációs változtatásait hajtja végre. Ez egy gyakori forrása az incidenseknek, amelyek hatással vannak az ügyfélalkalmazásokra.

Lehetséges előnyök: Kerülje el a gyorsítótár funkcióinak befolyásolását.

Hatás: Közepes

További információért lásd: A VNet befecskendezési gyorsítótárakról való áttérés a Private Link gyorsítótárakra - Azure Cache for Redis

Erőforrástípus: microsoft.cache/redis
Javaslat azonosítója: dc33091b-a748-4418-b4b0-d3d97466efe4

Azure Konténer Alkalmazások

Az Ön által használt Microsoft.App API verzió elavult, kérjük, használja a legújabb API verziót.

Az Ön által használt Microsoft.App API verzió elavult, kérjük, használja a legújabb API verziót.

Lehetséges előnyök: Stabilabb API-élmény

Hatás: Alacsony

További információért lásd: Azure Resource Manager template hivatkozási útmutató a Microsoft.App számára" - Bicep, ARM sablon és Terraform AzAPI referenciák

Erőforrástípus: microsoft.app/containerapps
Ajánlás ID: A0C6DF20-B77A-4215-A877-A8EE03CEB156

Aktiváld a Java stackot, hogy felszabadítsd a Java erejét.

Engedélyezze a Java Stack konfigurációt a Java alkalmazások teljesítményének, diagnosztikájának és kezelhetőségének javítása érdekében az Azure Konténeralkalmazásokban. Élvezze az automatikus memóriaillesztés, a JVM metrikák, a diagnosztika, a különféle telepítési lehetőségek és a Spring alkalmazásokkal való natív kompatibilitás előnyeit.

Potenciális előnyök: Beépített Java támogatás a jobb teljesítmény és kezelés érdekében.

Hatás: Közepes

További információért lásd: Hogyan lehet bekapcsolni a Java funkciókat az Azure Container Apps-ben

Erőforrástípus: microsoft.app/containerapps
Javaslat azonosítója: 135f09ad-9dbb-433d-8854-da272e05f435

Azure Cosmos DB (adatbázis)

Az Azure Cosmos DB mellékletek áthelyezése az Azure Blob Storage-ba.

Észrevettük, hogy az Azure Cosmos gyűjteményed a korábbi mellékletek funkciót használja. Javasoljuk, hogy a mellékletek áthelyezését az Azure Blob Storage-ba végezzék el a blob adatok ellenálló képességének és skálázhatóságának javítása érdekében.

Potenciális előnyök: Az attachment blob ellenállóságának és méretezhetőségének javítása

Hatás: Közepes

További információért lásd: Attachments - Azure Cosmos DB for NoSQL

Erőforrástípus: microsoft.documentdb/databaseaccounts
Javaslat azonosítója: 061dcd4a-2090-4ec0-b4e0-ec9eaae5cf80

A rugalmasság javítása érdekében migrálja az Azure Cosmos DB fiókjait folyamatos biztonsági mentésre.

Az Ön Azure Cosmos DB-fiókjai periodikus biztonsági mentésre van beállítva. Folyamatos biztonsági mentés időpontra való visszaállítással mostantól elérhető ezeknél a fiókoknál. Folyamatos biztonsági mentéssel az elmúlt 30 nap bármely pontjára visszaállíthatja adatait. Az állandó biztonsági mentés költséghatékonyabb is lehet, mivel csak egyetlen másolatot őriz meg az adataiból.

Potenciális előnyök: Növelje Azure Cosmos DB munkaterheléseinek ellenálló képességét

Hatás: Közepes

További információért lásd Folyamatos biztonsági mentés időbeli visszaállítási funkcióval az Azure Cosmos DB-ben

Erőforrástípus: microsoft.documentdb/databaseaccounts
Ajánlás azonosítója: 52fef986-5897-4359-8b92-0f22749f0d73

Engedélyezze a partíció-összevonást az optimális adatbázis-partíció kialakítás beállításához.

A fiókjában olyan gyűjtemények találhatóak, amelyek hasznosak lehetnek a partíciók egyesítésének engedélyezésével. A partíciók számának minimalizálása csökkenti a sebességkorlátozást és megoldja a tárolási fragmentációs problémákat. Az konténerek valószínűleg hasznot húzhatnak ebből, ha az egy fizikai partícióra jutó RU/s < 3000 RU, és a tárhely < 20 GB.

Lehetséges előnyök: Teljesítmény javítása és a korlátozási sebesség esélyének csökkentése

Hatás: Magas

További információért lásd Merge partitions (preview) - Azure Cosmos DB

Erőforrástípus: microsoft.documentdb/databaseaccounts
Ajánlás azonosító: bf161e78-ce57-4198-82e8-a34522045518

Engedélyezze az Azure Cosmos DB adatainak közel valós idejű elemzését vagy jelentéskészítését.

Az Azure Cosmos DB tükrözése a Microsoft Fabric rendszerben most előzetes verzióban elérhető a NoSQL API-hoz. Ha fontolgatja, hogy engedélyezi az azonnali elemzéseket vagy jelentések készítését az Azure Cosmos DB adatai alapján, javasoljuk, hogy próbálja ki a tükrözést annak érdekében, hogy felmérje, mennyire megfelelő ez a megoldás a szervezete számára.

Potenciális előnyök: jobb elemző teljesítmény

Hatás: Alacsony

További információért lásd Microsoft Fabric Mirrored Databases From Azure Cosmos DB (Preview) - Microsoft Fabric

Erőforrástípus: microsoft.documentdb/databaseaccounts
Javaslat azonosítója: 54537590-fff7-4680-bdf8-5e37b5cf0c12

Az Azure Cosmos DB adatainak monitorozása az erőforrás-specifikus diagnosztikai beállítások használatával.

Költségmegtakarítást érhet el az Azure Cosmos DB erőforrás-specifikus diagnosztikai beállításaira váltással, amely részletesebb irányítást nyújt a gyűjtött naplók és metrikák felett.

Potenciális előnyök: Javítja az Azure Cosmos DB erőforrások megfigyelését és hibakeresését.

Hatás: Közepes

További információért lásd: Az adatok megfigyelése diagnosztikai beállításokkal - Azure Cosmos DB

Erőforrástípus: microsoft.documentdb/databaseaccounts
Ajánlás azonosító: a850ac78-dcea-485d-9c86-17a5f2cf56c4

Azure Adatböngésző

Csökkentsd a gyorsítótár-politikát a Data Explorer tábláidon.

Az elmúlt hónap tényleges használata alapján frissítse a gyorsítótár-szabályzatot a táblázat forró gyorsítótárának csökkentése érdekében. A fürtöd példányszámát a CPU és a beviteli terhelés határozza meg, nem pedig a hot cache-ben tárolt adatmennyiség, és a használat alapján változhat. A jelenlegi használat alapján a gyorsítótár módosítása önmagában nem elegendő az események számának csökkentéséhez, további optimalizálásokat ajánlunk, mint például az SKU módosítása, a CPU terhelés csökkentése és az autoscale bekapcsolása a hatékony méretezés érdekében.

Potential benefits: Gyorsítótár csökkentése

Hatás: Közepes

További információért lásd a Gyorsítótár-használati irányelvek (forró és hideg gyorsítótár) - Kusto dokumentumot.

ResourceType: microsoft.kusto/clusters
Ajánlásazonosító: 9a3ea211-a282-4ab6-a63b-81024975b796

Azure adatbázis MySQL-hoz

Optimalizálja vagy partícionálja az adatbázisában lévő táblákat, amelyeknek nagy a táblaterületük.

Az Azure Database for MySQL -Flexibilis szerver által támogatott maximális táblatér méret 4 TB. Nagy táblázatok hatékony kezeléséhez ajánlott a táblázat optimalizálása vagy a partíció alkalmazása. Ez segít az adatok több fájlra történő elosztásában és megelőzi, hogy a táblaterület 4 TB-os kemény korlátját elérjük.

Potenciális előnyök: A tábla optimalizálásával vagy particionálásának bevezetésével felül lehet kerekedni az adatbázis rendszer korlátján, amely a táblaterület méretét legfeljebb 4 TB-ra korlátozza. Ez a megközelítés biztosítja a hatékony tároláskezelést nagy táblák esetén, lehetővé téve a jobb teljesítményt és méretezhetőséget.

Hatás: Magas

További információkért lásd: Az Azure Database for MySQL - Flexible Server használatával történő tárhely-visszaigénylés módja

ErőforrásTípus: microsoft.dbformysql/flexibleservers
Javaslat azonosítója: 2bf9d58d-6ceb-41f2-9f95-94089f3cdbf6

Engedélyezze a tárhely automatikus növekedését a MySQL rugalmas szerveren.

A tárhely automatikus növekedése megakadályozza, hogy a szerver kifogyjon a tárhelyből és csak olvasási módban működjön.

Potenciális előnyök: A tároló automatikus növekedése megakadályozza, hogy a szerver tárolóhely nélkül maradjon, és csak olvashatóvá váljon.

Hatás: Magas

További információért lásd: Service Tiers - Azure Database for MySQL - Flexible Server

ResourceType: microsoft.dbformysql/flexibleservers
Javaslat azonosítója: 43b6411e-c197-4e3d-9295-af1b84e552cf

Adjon hozzá tűzfal szabályokat a MySQL rugalmas szerverhez

Adj hozzá tűzfalszabályokat, hogy megvédje a szerverét az illetéktelen hozzáféréstől.

Lehetséges előnyök: Tűzfal szabályok hozzáadása megóvhatja szerverét az illetéktelen hozzáféréstől.

Hatás: Közepes

További információért lásd: Manage Firewall Rules - Azure Portal - Azure Database for MySQL - Flexible Server

ResourceType: microsoft.dbformysql/flexibleservers
Ajánlás ID: 6e5238b4-d495-4bde-bc7b-17f5d67f696b

Alkalmazza az erőforrás törlési zárat

Zárja le a MySQL Flexible Servert, hogy megvédje a véletlen felhasználói törlésektől és módosításoktól.

Potenciális előnyök: Megvédi a szervert a felhasználók véletlen törlésétől és módosításaitól.

Hatás: Alacsony

További információért lásd: Azure erőforrások zárolása az infrastruktúra védelme érdekében - Azure Resource Manager

Erőforrástípus: microsoft.dbformysql/flexibleservers
Javaslat azonosítója: be19e76c-125e-4f19-aa19-51e400e754fe

Az Ön Azure Database for MySQL - Flexible Server sérülékeny a gyenge, elavult TLSv1 vagy TLSv1.1 protokollok használata miatt.

A modern biztonsági szabványok támogatása érdekében a MySQL közösségi kiadása megszüntette a támogatást a Transport Layer Security (TLS) 1.0 és 1.1 protokollokon keresztüli kommunikációhoz. A Microsoft hamarosan megszünteti a TLSv1 és TLSv1.1 protokollokon keresztüli kapcsolat támogatását az Azure Database for MySQL - Flexible szerver számára, hogy megfeleljen a modern biztonsági szabványoknak. Javasoljuk, hogy frissítse az ügyfélmeghajtóját a TLSv1.2 támogatásához.

Potenciális előnyök: Biztonságos és erős TLS protokoll a kommunikációhoz

Hatás: Magas

További információért lásd MySQL :: MySQL 5.7 Reference Manual :: 6.3.2 Encrypted Connection TLS Protocols and Ciphers

ResourceType: microsoft.dbformysql/flexibleservers
Javaslat azonosítója: feae9d98-0d24-48eb-ac98-0cedeefd5b9a

Azure Dedicated HSM

Frissítse a Cloud HSM SDK verzióját

Frissítsen a Microsoft Azure Cloud HSM SDK 1.0.0.0 verziójára a hibajavítások és fejlesztések érdekében.

Potenciális előnyök: Új funkciók és hibajavítások.

Hatás: Közepes

További információért lásd: GitHub - microsoft/MicrosoftAzureCloudHSM: Azure Cloud HSM SDK (Private Preview)

ResourceType: microsoft.hardwaresecuritymodules/cloudhsmclusters
Javaslat azonosítója: 5def6158-6b43-44af-9744-681ce65b0248

Azure IoT Hub

IoT Hub tartalék útvonal letiltva

Észleltük, hogy az IoT-hubján található visszaesési útvonal le van tiltva. Ha a tartalékútvonal le van tiltva, az üzenetek nem fognak továbbáramlani az alapértelmezett végpontra. Ha már nem tudja tovább feldolgozni a telemetry adatokat lefelé, fontolja meg a Visszaesési Útvonal újraengedélyezését.

Lehetséges előnyök: A downstream képes üzeneteket fogyasztani

Hatás: Alacsony

További információért lásd Understand Azure IoT Hub message routing - Azure IoT Hub

ErőforrásTípus: microsoft.devices/iothubs
Javaslat azonosítója: 31e5d980-53b5-4475-855e-b6d71b70c2af

Azure Kubernetes Service (AKS)

Használja a standard terheléselosztót

A fürt jelenleg egy alap terheléselosztót használ. Ez 2025. szeptember 30-án megszűnik és nem lesz támogatott. Az áttérés a Standard Load Balancerre segít Önnek elérni a magas teljesítményt és az alacsony késleltetésű hálózati forgalom kezelését, mind a régiókon belül, mind pedig a rendelkezésre állási zónák között.

Potenciális előnyök: Magas teljesítményt biztosít a régiók és AZ-k közötti forgalom számára.

Hatás: Közepes

További információért lásd: Azure Load Balancer SKUs

Erőforrástípus: microsoft.containerservice/managedclusters
Javaslat azonosítója: 0b341a36-99c1-41be-b9fb-71efd8029d31

Elavult Kubernetes API-k találták. Kerülje a nem támogatott API használatát.

A fürt elavult Kubernetes API-k használatával lett észlelve. Az ilyen API-k használata műveleti hibákat okozhat, például fürtfrissítést, ami teljesítményproblémákhoz vezethet. Kövesse a Kubernetes elavult API-migrációs útmutatót ezeknek az API-knak az eltávolításához.

Lehetséges előnyök: Ajánlott eljárás a konzisztens teljesítmény érdekében

Hatás: Magas

További információkért lásd: Deprecált API migrációs útmutató

Erőforrástípus: microsoft.containerservice/managedclusters
Javaslat azonosítója: 37a054b6-21dc-4f5c-bdfe-360c0827205f

Lejárt ETCD tanúsítvány

Lejárt az ETCD tanúsítvány, kérem, frissítse.

Potenciális előnyök: A fürt megfelelően fog működni

Hatás: Közepes

** További információért lásd: Hogyan frissítheti vagy forgathatja a hitelesítő adatokat egy Azure Kubernetes Service (AKS) klaszterhez - Azure Kubernetes Service

Erőforrástípus: microsoft.containerservice/managedclusters
Javaslat azonosítója: 6641760c-2bf8-41df-bac9-177af4a6b6b9

A Container Insights engedélyezése

Engedélyezze a konténeres mutatók használatát az AKS klasztere egészségének és teljesítménymutatóinak figyelésére. A Container Insights naplókat és eseményeket fog gyűjteni, hogy segítsen a fürtjének hibakeresésében.

Potenciális előnyök: Használja a Container Insights-t az AKS klaszter egészségének és teljesítményének felügyeletére annak biztosítása érdekében, hogy a csomópontok és tárolók a vártnak megfelelően működjenek.

Hatás: Közepes

További információért lásd: A Kubernetes fürt teljesítményének figyelése Container insights segítségével - Azure Monitor

Erőforrástípus: microsoft.containerservice/managedclusters
Javaslat azonosítója: dccd771b-3484-4a41-bdbf-00b35103d5bb

Használja a legújabb generációs VM sorozatokat, például a Ddv5 sorozatot.

Használjon a legújabb generációs Azure VM-eket, például a Ddv5 sorozatot a jobb teljesítmény és a magasabb rendelkezésre állás érdekében host karbantartási események során. Ezek a VM sorozatok a legújabb generációs hardvereket futtatják adatközpontjainkban, hogy optimalizálják a klaszter teljesítményét.

Lehetséges előnyök: Biztosítsa a magas teljesítményt és a karbantartási események alacsonyabb hatását az Azure legújabb generációs hardverének használatával

Hatás: Alacsony

További információért lásd: Dpsv5 méret sorozat - Azure Virtuális Gépek

Erőforrástípus: microsoft.containerservice/managedclusters
Ajánlás azonosító: deb97441-d830-49f6-b9a5-9d04306abde9

Azure Kezelt Munkaterület Grafana számára

Frissítse az Azure Managed Grafana SDK verziót

Megállapítottuk, hogy egy régebbi SDK-verziót használtak a Grafana munkaterület kezelésére vagy elérésére. Az összes legújabb funkció eléréséhez javasolt a legújabb SDK verzió használatára váltani.

Lehetséges előnyök: A legújabb Azure Managed Grafana SDK tartalmazza a legfrissebb javításokat és funkcióképességeket.

Hatás: Közepes

További információért lásd: Mi az az Azure Managed Grafana?

ResourceType: microsoft.dashboard/grafana
Javaslat azonosítója: c324c9de-e88a-4074-9727-c775a0b169b2

Azure Monitor

A napló riasztási szabály le lett tiltva.

Az Azure Monitor letiltotta a riasztási szabályt, mivel az szolgáltatás problémákat okozott. Az értesítési szabály engedélyezéséhez vegye fel a kapcsolatot a támogatással.

Potenciális előnyök: Biztosítsa erőforrásainak folyamatos felügyeletét és riasztását

Hatás: Közepes

További információkért lásd a Troubleshoot log alerts in Azure Monitor - Azure Monitor

ResourceType: microsoft.insights/scheduledqueryrules
Javaslat azonosítója: 03e77a09-fc67-4bb6-86ed-42bda42fb9ad

Javítsa meg a napló riasztási szabályát.

Észrevettük, hogy a figyelmeztetési szabályai közül egy vagy több érvénytelen lekérdezéseket tartalmaz a feltételek szakaszban. Azure Monitorban a log riasztási szabályok létre vannak hozva, és arra használatosak, hogy elemzési lekérdezéseket futtassanak meghatározott időközönként. A lekérdezés eredményei határozzák meg, hogy szükséges-e riasztást indítani. Az elemzési lekérdezések érvénytelenné válhatnak idővel a hivatkozott erőforrások, táblák vagy parancsok változásai miatt. Javasoljuk, hogy javítsa ki a lekérdezést az értesítési szabályban, hogy elkerülje annak automatikus letiltását, és biztosítsa az erőforrások monitorozási lefedettségét az Azure-ban.

Potenciális előnyök: Biztosítsa erőforrásainak folyamatos felügyeletét és riasztását

Hatás: Közepes

További információkért lásd a Troubleshoot log alerts in Azure Monitor - Azure Monitor

ResourceType: microsoft.insights/scheduledqueryrules
Javaslat azonosítója: 2b5eac39-9f50-4d8d-bc9b-1e1e07c5c37e

Azure NetApp Files rendszere

Állítsa be a szabványos hálózatot az Azure NetApp Files kötethez.

Alakítsa át az alap térfogatot szabványra állásidő nélkül. A beállítás lehetővé teszi a magasabb IP-korlátokat és az alapszintű virtuális hálózati funkciókat, mint például a hálózati biztonsági csoportok és a felhasználó által meghatározott útvonalak delegált alhálózatokon.

Potenicális előnyök: Javítsa a hálózatirányítást.

Hatás: Közepes

További információért lásd Az Azure NetApp Files kötet hálózati funkcióinak konfigurálása

Erőforrástípus: microsoft.netapp/netappaccounts
Javaslat azonosítója: d35fd191-4fa0-4949-8517-50750bd9672e

Biztonsági Mentés Tároló Áthelyezése

Az összes biztonsági mentést a kötetről a Biztonsági Mentési Tárolóba kell áthelyezni. Megjegyzés: ez az ajánlás automatikusan eltűnik 24 órával azután, hogy az előfizetésed összes kötetét áthelyezed.

Potenciális előnyök: Segít jobban kezelni a biztonsági mentéseket.

Hatás: Közepes

További információért lásd: Azure NetApp Files biztonsági mentési irányelvek kezelése

ResourceType: microsoft.netapp/netappaccounts
Ajánlás azonosító: f1a7425d-69fa-463e-a2b0-f1d37cb995cf

Kerülje el a csatlakozási problémákat az NFSv4.1 csatlakozási opciók megadásával.

Az NFSv4.2 csatlakoztatásával és a támogatottságnak való megfeleléssel kapcsolatos problémák elkerülése érdekében győződjön meg arról, hogy az NFSv4.1 verzió meg van adva a csatlakoztatási beállítások között, vagy az ügyfél NFS-ügyfélkonfigurációja úgy van beállítva, hogy az NFS-verzió az NFSv4.1-nél legyen.

Lehetséges előnyök: Szerelési problémák elkerülése

Hatás: Közepes

Erőforrástípus: microsoft.netapp/netappaccounts/capacitypools/volumes
Javaslat azonosítója: 464a7366-ddae-4d74-9187-386bfc45e4f5

AzureNetappFiles IP útvonal korlátozási ajánlás

Az Azure NetApp Files kötethez társított virtuális hálózat túllépte az útvonal korlát használatát, ami megzavarhatja a VM kapcsolatát az ANF kötethez. Ajánlott a hálózati funkciókat az alapverzióról a standard verzióra módosítani, ami megszünteti az útvonal korlátozást és további előnyöket nyújt.

Lehetséges előnyök: Nincs útvonalhatár-korlátozás, valamint további előnyök, mint az NSG, UDR, globális összekapcsolás

Hatás: Magas

További információért lásd Az Azure NetApp Files kötet hálózati funkcióinak konfigurálása

Erőforrástípus: microsoft.netapp/netappaccounts/capacitypools/volumes
Javaslat azonosítója: 8a31e95c-1d95-477d-87f3-2cbdeb7c5bcc

Alkalmazás kötetcsoport SDK-ajánlás

Az Azure NetApp Files alkalmazás volumen csoport funkcióhoz a minimális API-verziónak 2022-01-01-nek kell lennie. Azt javasoljuk, hogy amennyiben lehetséges, használja a 2022. március 1-jét, hogy teljes mértékben kihasználhassa az API-t.

Lehetséges előnyök: Az API kihasználásának lehetővé tétele

Hatás: Közepes

További információért lásd: Azure NetApp Files SDKs és CLI eszközök

Erőforrástípus: microsoft.netapp/netappaccounts/capacitypools/volumes
Ajánlás azonosító: cd52642c-aa62-4231-b4a3-844175d9da2e

Konfigurálja a hálózati topológiát és a tartományvezérlőket

Állítsa be a hálózati topológiát és a tartományvezérlőt az Azure NetApp Files követelményeinek megfelelően. A platform felismerte, hogy az Azure NetApp Files Active Directory Connectorban konfigurált tartományvezérlő nem elérhető, ami alkalmazás kimaradáshoz vezet.

Potenciális előnyök: Normalizált hozzáférés a mennyiséghez.

Hatás: Közepes

További információért lásd: Megérteni az irányelveket az Active Directory tartományi szolgáltatások helytervezéséhez és tervezéséhez

Erőforrástípus: microsoft.netapp/netappaccounts/capacitypools/volumes
Javaslat azonosítója: db4ccef4-d6aa-40a8-8d3c-b42ffc20a9a0

Azure Site Recovery - az Azure vészhelyreállítási szolgáltatása

Váltson az Azure Monitor alapú értesítésekre biztonsági mentéshez

Váltson az Azure Monitor alapú riasztásokra a biztonsági mentésekhez, hogy kihasználhassa a különféle előnyöket, mint például az Azure által kínált egységesített, nagyszabású riasztáskezelési élményeket, a riasztások különböző, kívánt értesítési csatornákra történő irányításának lehetőségét, és nagyobb rugalmasságot a riasztáskonfigurációban.

Lehetséges előnyök: Gazdagabb riasztáskezelési funkciók

Hatás: Közepes

További információkért lásd: Backup Classic Alerts using Azure Backup - Azure Backup

Erőforrástípus: microsoft.recoveryservices/vaults
Ajánlás azonosító: 06578866-1877-41e6-9d22-3ea5122e8048

Azure Spring Apps

Azure Spring Cloud API-verzió frissítése

Azonosítottunk elavult Azure Spring Cloud API hívásokat az ebbe az előfizetésbe tartozó erőforrásokra vonatkozóan. Javasoljuk, hogy váltson a legújabb Spring Cloud API verzióra. Frissítenie kell a meglévő kódját, hogy a legújabb API verziót használja. Továbbá, frissítenie kell az Azure SDK-t és az Azure CLI-t a legújabb verzióra. Ez biztosítja, hogy a legújabb funkciókat és teljesítményjavításokat kapja meg.

Lehetséges előnyök: A legújabb Azure Spring Cloud API tartalmazza a legfrissebb javításokat, teljesítményjavításokat és új funkcióképességeket.

Hatás: Közepes

További információért lásd: Azure Spring Apps

ResourceType: microsoft.appplatform/spring
Javaslat azonosítója: 7c3484ae-c299-46d0-912d-d77aaeb1feb7

Az elavult Azure Spring Cloud SDK frissítése a legújabb verzióra

API-hívásokat azonosítottunk egy elavult Azure Spring Cloud SDK-ból. Javasoljuk, hogy frissítsen a legújabb verzióra, amely tartalmazza a legújabb hibajavításokat, teljesítményjavításokat és új funkciók lehetőségeit.

Potenciális előnyök: Megbízhatóság, teljesítmény és új funkcióképességek javítása.

Hatás: Közepes

További információért lásd: Azure Spring Apps

ResourceType: microsoft.appplatform/spring
Javaslat azonosítója: a0b3b756-caef-4f1c-9546-576e9f4cc7da

Azure Virtual Desktop

Hiányzó engedélyek a VM indításához csatlakozáskor

Megállapítottuk, hogy engedélyezte a virtuális gép indítását csatlakozáskor, de nem adta meg az Azure Virtual Desktop számára a jogosultságot a virtuális gépek energiagazdálkodására az előfizetésében. Ennek eredményeként a felhasználók, akik csatlakoznak a gazdakészletekhez, nem kapnak távoli asztali munkamenetet. Tekintse át a funkciódokumentációt a követelményekért.

Lehetséges előnyök: Optimalizálhatja az üzembehelyezési költségeket azáltal, hogy lehetővé teszi a végfelhasználók számára, hogy csak akkor kapcsolják be a virtuális gépeiket, ha szükségük van rájuk.

Hatás: Magas

További információért lásd: Az Azure Virtual Desktop Kapcsolódáskor VM indítása konfigurálása

ResourceType: microsoft.desktopvirtualization/hostpools
Javaslat azonosítója: 998920ce-4616-4980-9d5c-72a731524d8c

Azure VMware-megoldás

Új HCX verzió elérhető frissítésre

Az ön által használt HCX verzió nem a legújabb. Az új HCX verzió elérhető a frissítéshez. A VMware HCX rendszer frissítése a legújabb funkciók, problémamegoldások és biztonsági javítások telepítését jelenti.

Lehetséges előnyök: A VMware HCX rendszer frissítése a legújabb funkciók, problémajavítások és biztonsági javítások telepítését teszi lehetővé.

Hatás: Magas

További információkért tekintse meg a TechDocs oldalát.

ResourceType: microsoft.avs/privateclouds
Ajánlási azonosító: 78785b91-c41b-4d86-9a8f-37705c13c2a6

Készlet

Készítsen új képet az úszómedencéjéről

Az Ön fürdőmedencéje egy olyan képet használ, amelynek lejárati dátuma közel van. Hozza létre újra a medencét egy új képpel, hogy elkerülje az esetleges megszakításokat. Egy újabb képek listája elérhető a ListSupportedImages API-n keresztül.

Lehetséges előnyök: Kerülje el a lehetséges megszakításokat

Hatás: Magas

További információért lásd: Válasszon VM méreteket és képeket medencékhez - Azure Batch

Erőforrástípus: microsoft.batch/batchaccounts
Javaslat azonosítója: a37462ed-d4d7-4c42-bf88-f16a60e2f8b6

Újítsa meg a medencét, hogy megkapja a legfrissebb csomópont ügynök funkciókat és javításokat.

Az úszómedencéjében egy régi node ügynök van. Fontolja meg a pool újjáépítését, hogy megkapja a legújabb node ügynök frissítéseket és hibajavításokat.

Lehetséges előnyök: Javított funkciók és stabilitás

Hatás: Közepes

További információkért lásd: Best practices - Azure Batch

Erőforrástípus: microsoft.batch/batchaccounts
Ajánlás azonosító: 962f2d6d-b2c7-4c48-9e61-2a857051815d

Törölje és hozza létre újra a készletet, hogy eltávolítson egy elavult belső komponenst.

Az ön medencéje egy elavult belső komponenst használ. Törölje és hozzon létre újra a tárolót az optimalizált stabilitás és teljesítmény érdekében.

Potenciális előnyök: Javított stabilitás és teljesítmény

Hatás: Magas

További információkért lásd: Best practices - Azure Batch

Erőforrástípus: microsoft.batch/batchaccounts
Ajánlás azonosító: a49b0685-56d6-468d-b879-7e021a2395e3

Törölje és hozza létre újra a poolját egy olyan VM méret használatával, amelyet hamarosan visszavonnak.

Az ön készlete A8-A11 virtuális gépeket használ, amelyeket 2021 márciusában terveznek kivonni a forgalomból. Törölje a fürdőjét, és hozzon létre újat egy másik VM mérettel.

Lehetséges előnyök: Kerülje el a lehetséges megszakításokat

Hatás: Magas

További információért lásd az elemzői jelentéseket, e-könyveket és tanulmányokat.

Erőforrástípus: microsoft.batch/batchaccounts
Javaslat azonosítója: 48ae14cb-10de-4bd9-a005-5c25f498649b

Frissítsen a legújabb API verzióra, hogy Batch fiókja működőképes maradjon.

Az elmúlt 14 napban Ön egy Batch kezelési vagy szolgáltatás API-verziót használt, amelynek megszüntetése tervezett. Frissítsen a legújabb API verzióra, hogy Batch fiókja működőképes maradjon.

Lehetséges előnyök: Javított funkciók és stabilitás

Hatás: Magas

További információkért lásd: Azure Batch API életciklusa és megszüntetése

Erőforrástípus: microsoft.batch/batchaccounts
Ajánlás azonosító: bbc3f0f1-85b7-4bcb-b474-0e02571eb5fa

Tartalomelosztó hálózat

Az Azure CDN Standard migrálása a Microsoft (klasszikus) verzióból az Azure Front Door Standard/Premium szintre

Az Azure CDN Standard (klasszikus) a Microsofttól 2027. szeptember 30-án megszűnik. Azt javasoljuk, hogy használja a null-időleállású átállási eszközt az átállás érdekében a Front Door Standard és Prémium SKU-kra. Ezek a lehetőségek nemcsak funkcióegyensúlyt kínálnak, hanem további funkciókat és fokozott biztonságot is.

Potenciális előnyök: Kerülje el az esetleges zavarokat és használja ki az új lehetőségeket

Hatás: Közepes

További információért lásd: A Microsoft (klasszikus) Azure CDN és az Azure Front Door közötti migrációról

ErőforrásTípus: microsoft.cdn/profiles
Ajánlásazonosító: 062d41f2-0dfa-48e0-a9b8-fb40fa5b001f

Key Vault (kulcs tároló)

Készítsen biztonsági másolatot az HSM-ről

Készítsen rendszeres HSM biztonsági mentést az adatvesztés megelőzése érdekében, és biztosítsa a HSM helyreállíthatóságát katasztrófa esetén.

Potenciális előnyök: Az adatvesztés megelőzésének javítása

Hatás: Közepes

További információért tekintse meg a legjobb gyakorlatokat az Azure Key Vault Managed HSM biztonságossá tételéhez

Erőforrástípus: microsoft.keyvault/managedhsms
Javaslat azonosítója: 12278831-341f-4933-85e6-40560e4a3405

Médiaszolgáltatások

A Media Services megszüntetése 2024. június 30-án

2024. július 1-jétől kezdődően a Media Services fiókját csak olvasási joggal használhatja, és minden élő esemény és streaming végpont leállításra kerül. A fiókja 90 nappal a nyugdíjazás dátuma után törlődik. Migráljon egy másik megoldásra, és fontolja meg a használaton kívüli médiaszolgáltatási fiókok törlését.

Lehetséges előnyök: Váltson egy másik szolgáltatásra a leállási dátum előtt, hogy elkerülje a videó streamjeinek leállását.

Hatás: Magas

További információkért, tekintse meg az Azure Media Services nyugdíjazási útmutatót.

ResourceType: microsoft.media/mediaservices
Javaslat azonosítója: 107e13ec-4080-4666-9a0a-2ff0366cd1d7

MICROSOFT.APICENTER

Engedélyezze az API specifikáció statikus elemzését, hogy biztosítsa a megfelelést a szervezete API stílusirányelvével.

Engedélyezze az API-definíciók lintelését és elemzését az API központjában annak érdekében, hogy észlelje és jelentse az Ön szervezetének API stíluskalauzában szereplő szabályok megsértését. A szabályok érvényesíthetik az API szintaxist, stílust, bevált gyakorlatokat vagy vállalati irányelveket.

Lehetséges előnyök: Javíthatja az API-definíciók konzisztenciáját és megfelelőségét.

Hatás: Közepes

További információért tekintse meg a következőt: API ellenőrzés és elemzés végrehajtása - Azure API Center

ResourceType: microsoft.apicenter/services
Javaslat azonosítója: b64191e1-69b1-4977-be74-284a0b1ff535

MICROSOFT.KUBERNETESRUNTIME

Frissítse az API verzióját az AKS Arc MetalLB terheléselosztóhoz.

Frissítse az API verzióját az AKS Arc MetalLB terheléselosztóhoz. A legújabb verzió új funkciókat nyújt. Az SDK-hoz frissítse a legújabb csomagverzióra. Ellenőrizze, hogy az összes API-kérelem tartalmazza az api-version lekérdezési paramétert.

Lehetséges előnyök: Hozzáférés a legújabb funkciókhoz

Hatás: Alacsony

További információkért lásd: Deploy extension for MetalLB for Azure Arc enabled Kubernetes using the Azure portal - AKS enabled by Azure Arc

ErőforrásTípus: microsoft.kubernetesruntime/bgppeers
Javaslat azonosítója: ce5286f5-c9f5-423c-adfd-affa73f87975

Frissítse az API verzióját az AKS Arc MetalLB terheléselosztóhoz.

Frissítse az API verzióját az AKS Arc MetalLB terheléselosztóhoz. A legújabb verzió új funkciókat nyújt. Az SDK-hoz frissítse a legújabb csomagverzióra. Ellenőrizze, hogy az összes API-kérelem tartalmazza az api-version lekérdezési paramétert.

Lehetséges előnyök: Hozzáférés a legújabb funkciókhoz

Hatás: Alacsony

További információkért lásd: Deploy extension for MetalLB for Azure Arc enabled Kubernetes using the Azure portal - AKS enabled by Azure Arc

ResourceType: microsoft.kubernetesruntime/loadbalancers (Erőforrástípus: microsoft.kubernetesruntime/loadbalancers)
Javaslat azonosítója: 5a16c1dc-0e24-4e39-b462-bea6f1b0745e

SQL Server az Azure Virtual Machines szolgáltatásban

Modernizálja az Azure VM-en lévő SQL Servert SQL Felügyelt Példányra.

Modernizálja SQL Server virtuális gépét egy teljesen felügyelt Azure SQL Managed Instance szolgáltatásra a jobb üzemeltetési kiválóság, megbízhatóság és csökkentett teljes tulajdonlási költség érdekében. Használja ki a beépített magas rendelkezésre állást, a javításokat, a karbantartást, a biztonsági mentéseket és még sok mást, miközben megőrzi a megszokott SQL Server funkciókat.

Potenciális előnyök: Kezelt szolgáltatás, működési kiválóság, megbízhatóság, megtakarítások

Hatás: Magas

A részletes információkért lásd: What is Azure SQL Managed Instance? - Azure SQL Managed Instance

Erőforrástípus: microsoft.sqlvirtualmachine/sqlvirtualmachines
Javaslat azonosítója: 23b9b84a-7e9d-41cf-9a26-494d7cd1d9fa

Telepítse az SQL legjobb gyakorlatok értékelést az SQL virtuális gépére.

SQL legjobb gyakorlatok értékelése lehetőséget nyújt arra, hogy a Azure SQL VM konfigurációját olyan bevált gyakorlatok alapján értékelje, mint például az indexek, elavult funkciók, nyomkövetési zászló használata, statisztikák stb. Az értékelés eredményei az Azure Monitoring Agent (AMA) segítségével kerülnek feltöltésre a Log Analytics munkaterületébe.

Potenciális előnyök: Ellenőrizze a szerver konfigurációját a legjobb gyakorlatok és a nagyobb kiválóság érdekében

Hatás: Közepes

További információkért lásd: SQL legjobb gyakorlatok értékelése - SQL Server az Azure virtuális gépeken

Erőforrástípus: microsoft.sqlvirtualmachine/sqlvirtualmachines
Ajánlás azonosító: 9e0a4a67-45b6-408b-b766-6c4822fca2ec

Raktározás

A feliratkozási korlát elérése megelőzése a maximális tárolófiókok esetén.

Egy régió előfizetésenként legfeljebb 250 tárfiókot támogathat. Ön vagy már elérte, vagy hamarosan eléri azt a korlátot. Ha eléri ezt a korlátot, nem fog tudni több tárfiókot létrehozni az előfizetés/régió kombinációban. Értékelje az alább javasolt intézkedést a limit elérésének elkerülése érdekében.

Potenciális előnyök: Biztosítson, hogy ne érje el azt a határt, amely megakadályozhatja további tárfiókok létrehozását.

Hatás: Magas

További információkért tekintse meg a Blob tárhely teljesítmény- és skálázhatósági ellenőrzőlistája - Azure tárhely dokumentumot.

Erőforrástípus: microsoft.storage/storageaccounts
Javaslat azonosítója: a0ad4f8c-f904-4b11-955d-e0044473c5fa

Frissítsen az újabb Storage Java v12 SDK kiadásokra a jobb megbízhatóság érdekében.

Észrevettük, hogy egy vagy több alkalmazása régebbi Azure Storage Java v12 SDK verziót használ az adatok Azure Storage-ba történő írásához. Sajnos az alkalmazott SDK-verzió kritikus problémával rendelkezik, amely helytelen adatokat tölt fel az újrapróbálkozások során (például HTTP 500 hibák esetén), ami érvénytelen objektum rögzítéséhez vezet. A probléma a Java v12 SDK újabb kiadásaiban már meg van oldva.

Potenciális előnyök: A probléma javítva van az újabb Java v12 SDK kiadásokban.

Hatás: Magas

További információkért tekintse meg az Azure SDK for Java dokumentációt.

Erőforrástípus: microsoft.storage/storageaccounts
Javaslat azonosítója: 3c374434-42e7-44db-8b0b-5b8ed970114b

Előfizetések

Tesztkörnyezetek beállítása az Azure App Service-ben

Egy alkalmazás először egy slotba történő telepítése és aztán a termelési környezetbe való áthelyezése biztosítja, hogy a slot összes példánya előmelegített legyen, mielőtt a termelési környezetbe kerülne. Ez kiküszöböli az állásidőt, amikor telepíti az alkalmazását. A forgalomátirányítás zökkenőmentes, a csere műveletek miatt egyetlen kérés sem vész el.

Lehetséges előnyök: Ellenőrizze a módosításokat egy előkészítő helyen, majd cserélje le a gyártói környezetre.

Hatás: Alacsony

További információért lásd: Set up Staging Environments in Azure App Service - Azure App Service

Erőforrástípus: microsoft.subscriptions/subscriptions
Javaslat azonosítója: 9c0c3708-17f6-4108-9aff-f0e052c3cd41

Előfizetések, ahol több mint 10 VNet van, az AVNM segítségével kell kezelni.

Azokat az előfizetéseket, amelyek több mint 10 VNetet tartalmaznak, az AVNM használatával kell kezelni. Az Azure Virtual Network Manager egy olyan kezelési szolgáltatás, amely lehetővé teszi a virtuális hálózatok csoportosítását, konfigurálását, telepítését és kezelését világszerte az előfizetéseken keresztül.

Lehetséges előnyök: Az üzemeltetési kiválóság növekedni fog és megbízhatóbbá válik.

Hatás: Közepes

További információért lásd az Azure Virtual Network Manager dokumentációját.

Erőforrástípus: microsoft.subscriptions/subscriptions
Javaslat azonosítója: a58fd47f-d7b9-49dc-b763-c511d8774639

Frissítés a szén-dioxid-optimalizálási API legújabb verziójára

Frissítse a karbonoptimalizálási API 2025-04-01-es verziójára a frissített funkciók és a méretezhetőbb API-khoz való hozzáférés érdekében. Az újabb verzió javítja a teljesítményt és a hatékonyságot, miközben kezeli a szén-dioxid-optimalizálási feladatokat.

Lehetséges előnyök: Hozzáférés az új funkciókhoz és egy méretezhetőbb API-hoz.

Hatás: Alacsony

További információ: Azure Carbon Optimization REST API-k (előzetes verzió)

Erőforrástípus: microsoft.subscriptions/subscriptions
Javaslat azonosítója: f52ed1b8-9d60-469c-b1d8-b671043fe264

Virtuális gépek

Helybeni frissítés Ubuntu Pro-ra nulla leállással a kiterjesztett biztonságért.

Mivel az Ubuntu 18.04 LTS kikerült a standard támogatásból, az ügyfeleknek szükséges frissíteniük az Ubuntu Pro-ra, hogy elérjék a Kiterjesztett Biztonsági Karbantartást 2028-ig. Az Ubuntu Pro egy prémium kép, amely biztosítja a legátfogóbb nyílt forráskódú biztonságot, miközben a csomag lefedettségét több mint 23,000 csomagra kiterjeszti.

Potenciális előnyök: Az Ubuntu Pro lehetővé teszi a Kiterjesztett Biztonsági Karbantartást 2028-ig.

Hatás: Magas

További információért lásd: Az Ubuntu Pro Linux képek helyi frissítése az Azure-ban - Azure Virtual Machines.

ErőforrásTípus: microsoft.compute/virtualmachines
Ajánlás azonosító: 4b25fc0f-b045-423b-a85a-241978696e36

Engedélyezze a Trusted Launch alapvető kiválóságát és a modern biztonságot a meglévő 2. generációs virtuális gépek számára.

Trusted Launch (TL) modern és működőképes technológiákat kínál az Azure virtuális gépekhez, Secure Boot, virtuális TPM és vendég attesztáció használatával. Ez a 2. generációs virtuális gép(ek) lehetőséget kapnak a Trusted Launch-ra való frissítésre. Győződjön meg róla, hogy ez az eszköz vagy ezek az eszközök rendelkeznek mind képpel, mind mérettel, amely kompatibilis a TL-lel.

Lehetséges előnyök: A Gen2 virtuális gépek alacsonyabb szintű biztonsági szintjének javítása, rootkit-ek elleni védelemmel.

Hatás: Magas

További információért lásd Trusted Launch for Azure VMs - Azure Virtual Machines

ErőforrásTípus: microsoft.compute/virtualmachines
Javaslat azonosítója: de7ddac0-29e6-4bff-a812-519d18184982

Munkaterhek

Állítsa be a paramétert net.ipv4.tcp_keepalive_time értékre '300' az Alkalmazás VM operációs rendszerében az SAP terhelések esetén.

Az alkalmazási VM operációs rendszerben szerkessze az /etc/sysctl.conf fájlt, és adja hozzá a net.ipv4.tcp_keepalive_time = 300 sort. Az összes alkalmazási VM operációs rendszer esetén ajánlott az SAP munkaterhelésekben, hogy lehetővé tegye a gyorsabb újracsatlakozást egy ASCS átvétel után.

Potenciális előnyök: Az SAP App VMs optimalizálása a gyorsabb újracsatlakozás érdekében ASCS failover után

Hatás: Közepes

ResourceType: microsoft.workloads/sapvirtualinstances/applicationinstances
Javaslat azonosítója: aafa012d-9696-4f5b-8f72-ffa083d7040d

Állítsa be a net.ipv4.tcp_retries2 paraméter értékét '15'-re az Alkalmazás VM operációs rendszerében a SAP munkaterhelésekhez.

Az Alkalmazás VM operációs rendszerében szerkessze az /etc/sysctl.conf fájlt, és adja hozzá a következőt: net.ipv4.tcp_retries2 = 15. Az összes alkalmazási VM operációs rendszer esetén ajánlott az SAP munkaterhelésekben, hogy lehetővé tegye a gyorsabb újracsatlakozást egy ASCS átvétel után.

Potenciális előnyök: Az SAP App VMs optimalizálása a gyorsabb újracsatlakozás érdekében ASCS failover után

Hatás: Közepes

További információkért lásd: NFS fájlrendszer lefagyások. Új csatolási kísérletek is lefagynak.

ResourceType: microsoft.workloads/sapvirtualinstances/applicationinstances
Ajánlásazonosító: 797ce8ea-e16e-4b87-84da-fe3f3e872875

Állítsa be a net.ipv4.tcp_keepalive_intvl paramétert '75'-re az alkalmazás VM operációs rendszerében SAP feladatokban.

Az Alkalmazás VM operációs rendszerében szerkessze az /etc/sysctl.conf fájlt, és adja hozzá a net.ipv4.tcp_keepalive_intvl = 75 sort. Az összes alkalmazási VM operációs rendszer esetén ajánlott az SAP munkaterhelésekben, hogy lehetővé tegye a gyorsabb újracsatlakozást egy ASCS átvétel után.

Potenciális előnyök: Az SAP App VMs optimalizálása a gyorsabb újracsatlakozás érdekében ASCS failover után

Hatás: Közepes

További információért lásd: Cluster SAP ASCS/SCS példány WSFC-n közös lemezzel az Azure-ban

ResourceType: microsoft.workloads/sapvirtualinstances/applicationinstances
Javaslat azonosítója: c7af38cf-0f55-4843-9b53-66d929a621ae

A SAP munkaterheléseknél az Alkalmazás VM operációs rendszerében állítsa a net.ipv4.tcp_keepalive_probes paramétert '9'-re.

Az alkalmazás VM operációs rendszerében szerkessze az /etc/sysctl.conf fájlt, és adja hozzá a net.ipv4.tcp_keepalive_probes = 9 beállítást. Az összes alkalmazási VM operációs rendszer esetén ajánlott az SAP munkaterhelésekben, hogy lehetővé tegye a gyorsabb újracsatlakozást egy ASCS átvétel után.

Potenciális előnyök: Az SAP App VMs optimalizálása a gyorsabb újracsatlakozás érdekében ASCS failover után

Hatás: Közepes

További információért lásd: Cluster SAP ASCS/SCS példány WSFC-n közös lemezzel az Azure-ban

ResourceType: microsoft.workloads/sapvirtualinstances/applicationinstances
Javaslat azonosítója: 2fc002b9-ad07-40f0-8418-a6f3ef928499

Állítsa be a net.ipv4.tcp_tw_recycle paramétert '0'-ra az Alkalmazás VM operációs rendszerben a SAP munkaterhelésekhez.

Az Application VM operációs rendszerben szerkessze az /etc/sysctl.conf fájlt, és adja hozzá a net.ipv4.tcp_tw_recycle = 0 bejegyzést. Az összes alkalmazási VM operációs rendszer esetén ajánlott az SAP munkaterhelésekben, hogy lehetővé tegye a gyorsabb újracsatlakozást egy ASCS átvétel után.

Potenciális előnyök: Az SAP App VMs optimalizálása a gyorsabb újracsatlakozás érdekében ASCS failover után

Hatás: Közepes

További információkért lásd: NFS fájlrendszer lefagyások. Új csatolási kísérletek is lefagynak.

ResourceType: microsoft.workloads/sapvirtualinstances/applicationinstances
Javaslat azonosítója: 9e273e91-2876-4999-a7cf-7281bf7be031

Állítsd az net.ipv4.tcp_tw_reuse paramétert '0'-ra az alkalmazás VM operációs rendszerében az SAP munkaterheléseknél.

Az Alkalmazás VM operációs rendszerében szerkeszd a /etc/sysctl.conf fájlt, és add hozzá a következőt: net.ipv4.tcp_tw_reuse = 0. Az összes alkalmazási VM operációs rendszer esetén ajánlott az SAP munkaterhelésekben, hogy lehetővé tegye a gyorsabb újracsatlakozást egy ASCS átvétel után.

Potenciális előnyök: Az SAP App VMs optimalizálása a gyorsabb újracsatlakozás érdekében ASCS failover után

Hatás: Közepes

További információkért lásd: NFS fájlrendszer lefagyások. Új csatolási kísérletek is lefagynak.

ResourceType: microsoft.workloads/sapvirtualinstances/applicationinstances
Javaslat azonosítója: 528d066a-8652-479e-8eec-92d41174210f

Állítsa be a net.ipv4.tcp_retries1 paramétert '3'-ra az Alkalmazási VM operációs rendszerében az SAP munkaterheléseknél.

Az Application VM operációs rendszerben szerkessze az /etc/sysctl.conf fájlt, és adja hozzá a net.ipv4.tcp_retries1 = 3 sort. Az összes alkalmazási VM operációs rendszer esetén ajánlott az SAP munkaterhelésekben, hogy lehetővé tegye a gyorsabb újracsatlakozást egy ASCS átvétel után.

Potenciális előnyök: Az SAP App VMs optimalizálása a gyorsabb újracsatlakozás érdekében ASCS failover után

Hatás: Közepes

További információkért lásd: NFS fájlrendszer lefagyások. Új csatolási kísérletek is lefagynak.

ResourceType: microsoft.workloads/sapvirtualinstances/applicationinstances
Javaslat azonosítója: 1a778001-f50a-4e08-a03d-ed2e40f4cc15

Győződjön meg róla, hogy az alkalmazás VM operációs rendszerét támogatják az SAP munkaterheléshez tartozó DB típussal kombinálva.

Az SAP munkaterhelés VMeiben lévő operációs rendszernek támogatottnak kell lennie az általad kiválasztott adatbázis típushoz. Kérjük, olvassa el az SAP 1928533. számú jegyzetét az ASCS, az Adatbázis és az Alkalmazás VMs helyes OS-DB kombinációival kapcsolatban. Ez segít biztosítani, hogy SAP rendszerei jobban teljesítsenek és támogatva legyenek.

Lehetséges előnyök: Javított teljesítmény és támogatás az SAP terhelésekhez

Hatás: Közepes

ResourceType: microsoft.workloads/sapvirtualinstances/applicationinstances
Javaslat azonosítója: 15ab1e61-048c-47e0-9e10-fa55762efd49

A fstrim letiltása a SLES operációs rendszeren az XFS metaadatok sérülésének elkerülése érdekében SAP terhelések esetén.

Az fstrim átvizsgálja a fájlrendszert, és 'UNMAP' parancsokat küld minden megtalált, nem használt blokkra; hasznos lehet vékonyan kiosztott rendszerekben, ha a rendszer túl van kiosztva. Nem ajánlott az SAP HANA futtatása túlméretezett tárolótömbön. Az aktív fstrim XFS metaadatok sérülését okozhatja. Lásd az SAP jelentést: 2205917

Potenciális előnyök: Biztosítsa a fájlrendszer magas megbízhatóságát az SAP munkaterhelésekben

Hatás: Magas

További információért lásd Az fstrim letiltása - milyen feltételek mellett?

ResourceType: microsoft.workloads/sapvirtualinstances/applicationinstances
Ajánlás azonosító: cbb610fd-5caf-445e-943b-8175c77f1118

Győződjön meg arról, hogy a Gyorsított Hálózatkezelés be van kapcsolva az összes hálózati interfész esetében az SAP munkaterhelések teljesítményének javítása érdekében.

A SAP terhelésekhez az App VM-ek és a DB VM-ek közötti hálózati késleltetés legfeljebb 0,7 ms lehet. Ha a gyorsított hálózatkezelés nincs engedélyezve, a hálózati késleltetés meghaladhatja a 0,7 ms-es küszöbértéket.

Potenciális előnyök: Alacsony hálózati késleltetés és javított teljesítmény az SAP munkaterhelésben.

Hatás: Magas

További információért lásd SAP terhelés tervezési és telepítési ellenőrzőlista

ResourceType: microsoft.workloads/sapvirtualinstances/applicationinstances
Ajánlás azonosító: fad6ef33-8ee0-4b11-b6b9-27c927a6d06d

A VM nem tanúsított! A jobb teljesítmény és támogatás érdekében győződjön meg arról, hogy a virtuális gép tanúsított az SAP számára az Azure-on.

A VM nem tanúsított! A jobb teljesítmény és támogatás érdekében győződjön meg arról, hogy a virtuális gép tanúsított az SAP számára az Azure-on.

Lehetséges előnyök: Javított teljesítmény és támogatás az SAP terhelésekhez

Hatás: Közepes

ResourceType: microsoft.workloads/sapvirtualinstances/applicationinstances
Javaslat azonosítója: a0609b82-7756-11ec-8827-7c50798c1d82

Győződjön meg arról, hogy az operációs rendszer az ASCS VM-ben támogatott az SAP munkaterheléséhez tartozó adatbázistípus kombinációjában.

Az SAP munkaterhelés VMeiben lévő operációs rendszernek támogatottnak kell lennie az általad kiválasztott adatbázis típushoz. Kérjük, olvassa el az SAP 1928533. számú jegyzetét az ASCS, az Adatbázis és az Alkalmazás VMs helyes OS-DB kombinációival kapcsolatban. Ez segít biztosítani, hogy SAP rendszerei jobban teljesítsenek és támogatva legyenek.

Lehetséges előnyök: Javított teljesítmény és támogatás az SAP terhelésekhez

Hatás: Közepes

ErőforrásTípus: microsoft.workloads/sapvirtualinstances/centralinstances
Javaslat azonosítója: b07e6fcd-1741-477a-b8f0-0bf90c1aef10

A fstrim letiltása a SLES operációs rendszeren az XFS metaadatok sérülésének elkerülése érdekében SAP terhelések esetén.

Az fstrim átvizsgálja a fájlrendszert, és 'UNMAP' parancsokat küld minden megtalált, nem használt blokkra; hasznos lehet vékonyan kiosztott rendszerekben, ha a rendszer túl van kiosztva. Nem ajánlott az SAP HANA futtatása túlméretezett tárolótömbön. Az aktív fstrim XFS metaadatok sérülését okozhatja. Lásd az SAP jelentést: 2205917

Potenciális előnyök: Biztosítsa a fájlrendszer magas megbízhatóságát az SAP munkaterhelésekben

Hatás: Magas

További információért lásd Az fstrim letiltása - milyen feltételek mellett?

ErőforrásTípus: microsoft.workloads/sapvirtualinstances/centralinstances
Javaslat azonosítója: 4c3cfb18-c43f-42e5-8814-552b86bac6ff

Győződjön meg arról, hogy a Gyorsított Hálózatkezelés be van kapcsolva az összes hálózati interfész esetében az SAP munkaterhelések teljesítményének javítása érdekében.

A SAP terhelésekhez az App VM-ek és a DB VM-ek közötti hálózati késleltetés legfeljebb 0,7 ms lehet. Ha a gyorsított hálózatkezelés nincs engedélyezve, a hálózati késleltetés meghaladhatja a 0,7 ms-es küszöbértéket.

Potenciális előnyök: Alacsony hálózati késleltetés és javított teljesítmény az SAP munkaterhelésben.

Hatás: Magas

ErőforrásTípus: microsoft.workloads/sapvirtualinstances/centralinstances
Ajánlás azonosító: 7f921999-e9e3-4193-8b77-10382beb4dc9

A VM nem tanúsított! A jobb teljesítmény és támogatás érdekében győződjön meg arról, hogy a virtuális gép tanúsított az SAP számára az Azure-on.

A VM nem tanúsított! A jobb teljesítmény és támogatás érdekében győződjön meg arról, hogy a virtuális gép tanúsított az SAP számára az Azure-on.

Lehetséges előnyök: Javított teljesítmény és támogatás az SAP terhelésekhez

Hatás: Közepes

ErőforrásTípus: microsoft.workloads/sapvirtualinstances/centralinstances
Ajánlás azonosítója: 2435ce38-ad73-4d5e-ab40-8e508f915796

Állítsa be a Linux kernel szeminárium beállításait a SAP jobb teljesítménye és megbízhatósága érdekében.

A Linux kernel paramétereit módosítani kell, hogy megfeleljenek az SAP szoftver követelményeinek. A szemafor beállításainak az IBM jegyzet szerinti módon kell történnie.

Lehetséges előnyök: Javított teljesítmény és támogatás az SAP terhelésekhez

Hatás: Közepes

További információkért lásd Kernel parameter requirements (Linux)

Erőforrástípus: microsoft.workloads/sapvirtualinstances/databaseinstances
Javaslat azonosítója: 78a6427a-8307-4077-9503-50258fc03798

Állítsa be a VM swappiness Linux kernel paraméterét a SAP és a DB2 adatbázis megbízhatóságának javítása érdekében

Állítsa be a VM swapiness kernel paramétert a teljesítmény és megbízhatóság javítására a SAP alkalmazás és a DB2 adatbázis számára.

Lehetséges előnyök: Javított teljesítmény és támogatás az SAP terhelésekhez

Hatás: Közepes

További információkért lásd Kernel parameter requirements (Linux)

Erőforrástípus: microsoft.workloads/sapvirtualinstances/databaseinstances
Javaslat azonosítója: 0fa90566-e286-44d4-9dad-9c0cad0cf8ee

Állítsa be a VM túligényelt memória Linux kernel paraméterét a SAP DB2 adatbázis jobb megbízhatósága érdekében.

Állítsa be a VM overcommit memory Linux kernel paramétert a SAP és a DB2 adatbázis teljesítményének és megbízhatóságának növelése érdekében.

Lehetséges előnyök: Javított teljesítmény és támogatás az SAP terhelésekhez

Hatás: Közepes

További információkért lásd Kernel parameter requirements (Linux)

Erőforrástípus: microsoft.workloads/sapvirtualinstances/databaseinstances
Javaslat azonosítója: 7fa5b5cb-1839-4d0f-9ac6-b6e45959c3a6

Állítsa be a Linux kernel paraméterét a VA tér véletlenszerűsítésére a SAP biztonságának javítása érdekében a DB2 adatbázison.

Állítsa be a Linux kernel paraméterét a VA tér véletlenszerűsítésére a SAP biztonságának javítása érdekében a DB2 adatbázison.

Lehetséges előnyök: Fokozott biztonság az SAP munkaterhelések esetén

Hatás: Közepes

További információért lásd a következőt: Ajánlott minimális kernelparaméter-értékek Linuxon

Erőforrástípus: microsoft.workloads/sapvirtualinstances/databaseinstances
Javaslat azonosítója: f632b889-88b5-4bf6-adb0-c1c65bd4ba55

Állítsa be a Linux kernel szeminárium beállításait a SAP jobb teljesítménye és megbízhatósága érdekében.

A Linux kernel paramétereit módosítani kell, hogy megfeleljenek az SAP szoftver követelményeinek. A szemafor beállításainak meg kell felelniük a SAP Note 2936683 útmutatásainak.

Lehetséges előnyök: Az SAP megbízhatósága az Oracle Linuxon

Hatás: Közepes

Erőforrástípus: microsoft.workloads/sapvirtualinstances/databaseinstances
Ajánlásazonosító: 13a8f39c-7d65-4008-8be2-3e8520f0ac2b

Győződjön meg róla, hogy a HANA DB VM típusa támogatja a HANA forgatókönyvet az SAP munkaterhelésében.

A megfelelő VM-típust ki kell választani a konkrét HANA forgatókönyvhöz. A HANA forgatókönyvek lehetnek 'OLAP', 'OLTP', 'OLAP: Scaleout' és 'OLTP: Scaleout'. Az SAP munkaadagja megfelelő VM típusának meghatározásához lásd a SAP 1928533 számú jegyzetet. Ez segít biztosítani, hogy SAP rendszerei jobban teljesítsenek és támogatva legyenek.

Lehetséges előnyök: Javított teljesítmény és támogatás az SAP terhelésekhez

Hatás: Közepes

Erőforrástípus: microsoft.workloads/sapvirtualinstances/databaseinstances
Javaslat azonosítója: cd3d9525-7315-42af-a005-a61aea23d20c

Győződjön meg arról, hogy az adatbázis virtuális gép operációs rendszere támogatott az SAP munkaterhelésének adatbázistípusához.

Az SAP munkaterhelés VMeiben lévő operációs rendszernek támogatottnak kell lennie az általad kiválasztott adatbázis típushoz. Kérjük, olvassa el az SAP 1928533. számú jegyzetét az ASCS, az Adatbázis és az Alkalmazás VMs helyes OS-DB kombinációival kapcsolatban. Ez segít biztosítani, hogy SAP rendszerei jobban teljesítsenek és támogatva legyenek.

Lehetséges előnyök: Javított teljesítmény és támogatás az SAP terhelésekhez

Hatás: Közepes

Erőforrástípus: microsoft.workloads/sapvirtualinstances/databaseinstances
Ajánlás azonosító: 083322ac-d997-414e-a6bd-f01187204ab6

A fstrim letiltása a SLES operációs rendszeren az XFS metaadatok sérülésének elkerülése érdekében SAP terhelések esetén.

Az fstrim átvizsgálja a fájlrendszert, és 'UNMAP' parancsokat küld minden megtalált, nem használt blokkra; hasznos lehet vékonyan kiosztott rendszerekben, ha a rendszer túl van kiosztva. Nem ajánlott az SAP HANA futtatása túlméretezett tárolótömbön. Az aktív fstrim XFS metaadatok sérülését okozhatja. Lásd az SAP jelentést: 2205917

Potenciális előnyök: Biztosítsa a fájlrendszer magas megbízhatóságát az SAP munkaterhelésekben

Hatás: Magas

További információért lásd Az fstrim letiltása - milyen feltételek mellett?

Erőforrástípus: microsoft.workloads/sapvirtualinstances/databaseinstances
Javaslat azonosítója: c61597cf-c7b2-4f9c-bbd0-49fb4762278c

A jobb teljesítmény és támogatás érdekében győződjön meg arról, hogy a HANA adatok fájlrendszer típusa támogatott a HANA adatbázis számára.

Az SAP HANA különböző köteteinél, ahol aszinkron I/O-t használnak, az SAP csak az SAP HANA-berendezés tanúsítása részeként ellenőrzött fájlrendszereket támogatja. Nem támogatott fájlrendszer használata különféle működési problémákhoz vezethet, például elakadt helyreállításhoz és indexszerver összeomlásokhoz. Lásd a 2972496 számú SAP-jegyzéket.

Potenciális előnyök: Jobb teljesítmény és támogatás a HANA DB számára az SAP munkaterheléseknél

Hatás: Magas

Erőforrástípus: microsoft.workloads/sapvirtualinstances/databaseinstances
Javaslat azonosítója: 63d8c4d5-b717-44d9-88e1-ca8082e12a1c

A jobb teljesítmény és támogatás érdekében győződjön meg arról, hogy a HANA napló fájlrendszer típusa támogatott a HANA adatbázishoz.

Az SAP HANA különböző köteteinél, ahol aszinkron I/O-t használnak, az SAP csak az SAP HANA-berendezés tanúsítása részeként ellenőrzött fájlrendszereket támogatja. Nem támogatott fájlrendszer használata különféle működési problémákhoz vezethet, például elakadt helyreállításhoz és indexszerver összeomlásokhoz. Lásd a 2972496 számú SAP-jegyzéket.

Potenciális előnyök: Jobb teljesítmény és támogatás a HANA DB számára az SAP munkaterheléseknél

Hatás: Magas

Erőforrástípus: microsoft.workloads/sapvirtualinstances/databaseinstances
Javaslat azonosítója: 70cec929-4e06-4334-ab73-15c48fb4dc6f

A jobb teljesítmény és támogatás érdekében biztosítsa, hogy a HANA megosztott fájlrendszer típusa támogatott legyen a HANA DB számára.

Az SAP HANA különböző köteteinél, ahol aszinkron I/O-t használnak, az SAP csak az SAP HANA-berendezés tanúsítása részeként ellenőrzött fájlrendszereket támogatja. Nem támogatott fájlrendszer használata különféle működési problémákhoz vezethet, például elakadt helyreállításhoz és indexszerver összeomlásokhoz. Lásd a 2972496 számú SAP-jegyzéket.

Potenciális előnyök: Jobb teljesítmény és támogatás a HANA DB számára az SAP munkaterheléseknél

Hatás: Magas

Erőforrástípus: microsoft.workloads/sapvirtualinstances/databaseinstances
Ajánlás azonosító: f8fece56-6392-4ee9-b9c1-9bafd056037f

Optimalizálja a hálózati konfigurációt az SAP munkaterhelések belső HANA kommunikációjának javítása érdekében.

Győződjön meg arról, hogy a lehető legtöbb kliensport rendelkezésre áll a HANA belső kommunikációhoz. Ügyeljen arra is, hogy kifejezetten kizárja azokat a portokat, amelyeket a meghatározott portokhoz kötődő folyamatok és alkalmazások használnak, azáltal hogy a net.ipv4.ip_local_reserved_ports paramétert 9000-64999 közötti tartományra állítja be.

Potenciális előnyök: Javított belső HANA kommunikáció

Hatás: Alacsony

Erőforrástípus: microsoft.workloads/sapvirtualinstances/databaseinstances
Javaslat azonosítója: b081afb7-0106-4b69-8bc6-9f9ea1e57728

A teljesítményromlások elkerülése érdekében a HANA rendszerek csereterületének 2GB-nak kell lennie az SAP terhelésekben.

Konfiguráljon egy kis cserehelyet, 2 GB-ot a SLES/RHEL számára a teljesítmény visszaesésének elkerülése érdekében az operációs rendszer nagy memória-használatának idején. Általában jobb, ha a tevékenységek memóriahiányos hibákkal érnek véget. Ez biztosítja, hogy az egész rendszer továbbra is használható maradjon, és csak bizonyos kérések legyenek megszakítva.

Potenciális előnyök: Kerülje el a teljesítmény romlását magas kihasználtság esetén

Hatás: Magas

Erőforrástípus: microsoft.workloads/sapvirtualinstances/databaseinstances
Ajánlás ID: 416eefce-4efb-4219-8876-c11f51e81365

Győződjön meg arról, hogy a Gyorsított Hálózatkezelés be van kapcsolva az összes hálózati interfész esetében az SAP munkaterhelések teljesítményének javítása érdekében.

A SAP terhelésekhez az App VM-ek és a DB VM-ek közötti hálózati késleltetés legfeljebb 0,7 ms lehet. Ha a gyorsított hálózatkezelés nincs engedélyezve, a hálózati késleltetés meghaladhatja a 0,7 ms-es küszöbértéket.

Potenciális előnyök: Alacsony hálózati késleltetés és javított teljesítmény az SAP munkaterhelésben.

Hatás: Magas

Erőforrástípus: microsoft.workloads/sapvirtualinstances/databaseinstances
Ajánlásazonosító: a742dd2f-a022-45a2-8948-6741b460c461

A VM nem tanúsított! A jobb teljesítmény és támogatás érdekében győződjön meg arról, hogy a virtuális gép tanúsított az SAP számára az Azure-on.

A VM nem tanúsított! A jobb teljesítmény és támogatás érdekében győződjön meg arról, hogy a virtuális gép tanúsított az SAP számára az Azure-on.

Lehetséges előnyök: Javított teljesítmény és támogatás az SAP terhelésekhez

Hatás: Közepes

Erőforrástípus: microsoft.workloads/sapvirtualinstances/databaseinstances
Ajánlásazonosító: a07aa063-45a8-4538-9bd5-41f4a8abff4b

Következő lépések

Tudjon meg többet a Operational Excellence - Microsoft Azure Well Architected Framework