Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A Azure nyilvános felhőplatformon Microsoft és Ön osztozik a megbízhatóságért. Minden megtervezett és üzembe helyezett számítási feladat különböző megbízhatósági szinteket kínál, ezért fontos tisztában lenni azzal, hogy ki visel elsődleges felelősséget az egyes szintekért megbízhatósági szempontból.
A megosztott felelősség működésének jobb megértése érdekében, különösen a kimaradás vagy katasztrófa esetén, ez a cikk a megbízhatóság közös felelősségi modelljét ismerteti. A modell vészhelyreállítási tervezésére való használatával kapcsolatos további információkért tekintse meg a vészhelyreállítási stratégia tervezésére vonatkozó javaslatok című témakört.
A megbízhatóság megosztott felelősségi modellje
A megbízhatóság megosztott felelősségi modelljének három szintje van:
- Alapvető platform megbízhatósága. A Azure platform az alapul szolgáló infrastruktúrán, szolgáltatásokon és folyamatokon keresztül biztosítja az összes ügyfél és szolgáltatás megbízhatóságának alapszintét.
- Megbízhatóságnövelő képességek. Azure olyan beépített funkciókat és szolgáltatásokat kínál, amelyek növelik a megbízhatóságot, például a rendelkezésre állási zónák használatát, a több régióban való üzembe helyezést és a biztonsági mentési stratégiák implementálását. Bár Azure biztosítja ezeket a képességeket, az Ön feladata, hogy kiértékelje és konfigurálja őket, hogy igazodjanak az Ön igényeihez. A követelmények közé tartozhat a megbízhatóság, a költség, a teljesítmény és a szabályozási szabványoknak való megfelelés.
- Alkalmazások. A többi szint hatékony használatához meg kell terveznie az alkalmazást és a számítási feladatot a megbízhatóság érdekében.
Kizárólag a Microsoft felel az alapvető platform megbízhatóságáért. A Microsoft feladata továbbá, hogy ön által használható megbízhatóságnövelő képességeket biztosítson. Önnek kell kiválasztania és használnia a megfelelő összetevőket.
A választott szolgáltatáskategória – SaaS, PaaS vagy IaaS – határozza meg, hogy milyen döntéseket hoz. Ha például SaaS-szolgáltatást használ, általában nem kell a rendelkezésre állási zónák használatát választania. Ha PaaS-szolgáltatásokat használ az adatszinthez, előfordulhat, hogy automatikusan elérhető biztonsági mentési képességek állnak rendelkezésére. Ha IaaS-szolgáltatásokat használ, általában számos megbízhatósági képességet kell megterveznie és megvalósítania.
Megjegyzés:
A szolgáltatáskategóriák (SaaS, PaaS és IaaS) a szolgáltatások széles köreként hasznosak, de fontos tisztában lenni az egyes szolgáltatásokra vonatkozó felelősségekkel.
A megbízhatósági útmutatók áttekintést nyújtanak az egyes szolgáltatások megbízhatósági szempontból történő működéséről, és segítenek megalapozott döntéseket hozni arról, hogyan konfigurálhatja a szolgáltatásokat az igényeinek megfelelően.
Ön felel az alkalmazás és a számítási feladatok tervezéséért, valamint a megbízhatósági követelmények meghatározásáért is, amely segít eldönteni, hogyan tervezheti meg és konfigurálhatja a megoldást. Gondoskodnia kell arról, hogy a kialakítás megfeleljen a vonatkozó jogszabályi vagy szerződéses követelményeknek, például az adatok tárolásának földrajzi helyének.
Alapvető platform megbízhatósága
A Microsoft felhőplatformja nagy mennyiségű infrastruktúrából, hardverből, szoftverből és folyamatból áll, amelyek támogatják a szolgáltatás üzembe helyezését és kezelését. Mindegyik összetevő rendkívül rugalmas, több redundanciával rendelkezik a hardverhez és a kutatásalapú szoftverfolyamatokhoz. Ezek az összetevők együttesen alkotják a platform alapvető megbízhatósági szintjét. Néhány példa arra, hogy a Microsoft hogyan biztosít megbízható platformot, többek között a következő funkciókat tartalmazza:
- A hálózatok redundáns kapcsolatokkal rendelkeznek, és dinamikusan megkerülhetik a hibás szegmenseket.
- Az adatközpontok minden régióban alacsony késésű hálózaton keresztül csatlakoznak, amely számos adatreplikációs megközelítést tesz lehetővé.
- Az adatközponti létesítmények redundáns áramellátással, hűtéssel és hálózati kapcsolattal rendelkeznek. A helyszíni csapatok üzemeltetik őket, biztosítják, figyelik és felügyelik a létesítményeket.
- A hardverek, köztük a fürtök és az állványok, több rétegre kiterjedő redundanciájúak.
- A számítási klaszterek, állványok és hosztok frissítése szabályozott folyamatot követ. A platform olyan technikákat alkalmaz, mint az üzem közbeni javítás, hogy csökkentse vagy megszüntesse a gazdagépekre gyakorolt hatást.
- A szoftverplatform frissítései és konfigurációs változásai a biztonságos üzembe helyezési eljárásokat követik.
- A Microsoft a kritikus külső szállítókat ellenőrzi annak biztosítására, hogy egy külső fél leállása ne zavarja az Azure szolgáltatásokat.
- Minden Azure szolgáltatásnak részletes vészhelyreállítási tervvel kell rendelkeznie. A Microsoft a teljes régiót érintő kiesési gyakorlatokat végez az éles környezeteknek megfelelő régiókban.
Minden Azure szolgáltatás kihasználja ezeket az alapvető platform megbízhatósági képességeket, és a folyamatban lévő Microsoft fejlesztéseknek köszönhetően.
Megbízhatóságnövelő képességek
Azure számos különböző megbízhatóságnövelő képességet biztosít. Bár a Microsoft felelős ezeknek a képességeknek a biztosításáért, teljes mértékben Ön felel az igényeinek megfelelő lehetőségek kiválasztásáért és használatáért. Néhány példa ezekre a képességekre:
Régiók. Azure több mint 70 régióval rendelkezik, és több régiót is használhat egyetlen megoldásban a georedundancia eléréséhez, az adattárolási igények kielégítéséhez, valamint a felhasználókkal való alacsony késésű kommunikáció globális engedélyezéséhez. További információ a régiókról: Mi Azure régiók?
Rendelkezésre állási zónák. Számos Azure régió támogatja a rendelkezésre állási zónákat, amelyek lehetővé teszik a számítási feladatok több független adatközpontban való elosztását. Azure szolgáltatások a rendelkezésre állási zónákat a céljuknak megfelelő módon támogatják, általában a zónaalapú (egyetlen zónába rögzített) vagy a zónaredundáns (több zónára kiterjedő) üzembe helyezés támogatásával. A rendelkezésre állási zónákkal kapcsolatos további információkért lásd: Mik azok a rendelkezésre állási zónák?
Szolgáltatási szintek. A szolgáltatások különböző követelményeknek megfelelő ajánlatok és szintek széles választékát biztosítják. Önnek kell kiválasztania a megfelelő szintet a megbízhatósági célok és egyéb igények alapján. Virtuális gép létrehozásakor például választhat egy standard lemez közül, amely alacsony költségű vagy prémium szintű lemezt biztosít a magasabb szintű rendelkezésre állás eléréséhez.
Mentések. Számos Azure adattároló szolgáltatás támogatja a biztonsági mentéseket, amelyek lehetnek automatikusak, manuálisak vagy mindkettők. Biztonsági másolatok használatával megvédheti számítási feladatait a kimaradásokkal, az adatsérüléssel és más adatvesztési eseményekkel szemben. Ön felel annak ellenőrzéséért, hogy engedélyezve vannak-e a biztonsági másolatok, és hogy megfelelően konfigurálja-e őket.
Irányítás. A Azure Policy, a szerepköralapú hozzáférés-vezérlés és Microsoft Entra ID identitásvédelmi képességek konfigurálhatók a szervezet követelményeinek következetes érvényesítése érdekében. Ezekkel a megközelítésekkel megvédheti számítási feladatait a biztonsági incidensekkel és a számítási feladatokkal kapcsolatos leállást vagy egyéb problémákat okozó véletlen változásoktól. A Microsoft biztosítja ezeket a szabályozási eszközöket, de Ön a felelős azok konfigurálásáért és karbantartásáért.
Fontos
Fontos tisztában lenni a szolgáltatási szintű szerződésekkel (SLA-k) az egyes Azure-szolgáltatásokhoz. Az SLA-k fontos információkat nyújtanak a szolgáltatás várható üzemidejéről, valamint az SLA-ra való jogosultsághoz szükséges feltételekről. Ön a felelős a feltételek megértéséért és teljesítéséért; Microsoft nem figyeli és nem érvényesíti a jogosultságot.
Az egyes szolgáltatások SLA-kkal kapcsolatban lásd az online szolgáltatások szolgáltatásiszint-szerződéseit (SLA).
Alkalmazások
Önnek kell gondoskodnia arról, hogy az alkalmazások rugalmasak legyenek a hibákra, és hogy kövesse az egyéb megbízhatósági ajánlott eljárásokat. A Azure Well-Architected Keretrendszer pillérekkel a számítási feladatok alapvető szintjén ösztönözheti az architekturális kiválóságot. A megbízhatósági pillér arra összpontosít, hogyan teheti rugalmassá a számítási feladatokat és az alkalmazásokat a különböző típusú hibákhoz, és hogyan teheti lehetővé a helyreállítást meghibásodások esetén.
Következő lépések
A megosztott felelősségi modell a megoldás más részeire is vonatkozik a megbízhatóságon túl. A közös felelősségi modell biztonságra vonatkozó további információi : Microsoft Trust Center.