Megbízhatóság a Azure

Felhőkörnyezetekben a hibák elkerülhetetlenek. Hardverhibák, szoftverhibák, konfigurációs hibák, forgalomnövekedések, adatközpont-kimaradások és akár régiószintű kimaradások is előfordulhatnak. A megbízhatóság az a képesség, hogy a számítási feladatok megtartják az üzleti elvárásokat, még a hibák vagy fennakadások során is. A megfelelő architektúrával és műveletekkel a hibáknak nem kell leállást eredményeznie.

A nem tervezett állásidőnek nagy hatása lehet. Pénzügyi költségeket hordoz, és kárt okoz az ügyfelek és a felhasználók bizalmában. Ezen azonnali hatásokon túl a gyenge megbízhatóság hatással van a megfelelőségi kötelezettségekre és a versenyhelyzetre. A csapatok több időt töltenek a tűzoltással, és kevesebb időt töltenek az érték biztosításával. Akár szerződéses szolgáltatási szintű szankciókat is kiválthat.

Azure rugalmas infrastruktúrát és felügyelt szolgáltatásokat biztosít, de a számítási feladatok megbízhatósága a tervezési és üzemeltetési döntésektől függ: hogyan tervezheti meg az architektúrát, konfigurálhatja a szolgáltatásokat, kezelheti a függőségeket, automatizálhatja a problémákra adott válaszokat, és tesztelheti a szoftvereket és folyamatokat. A megbízhatóság korai tervezése segít minimalizálni a hibákat, és biztosítja, hogy amikor mégis bekövetkeznek, a számítási feladat kiszámítható és szabályozott módon csökkenjen, amely igazodik az üzleti prioritásokhoz.

A megbízható számítási feladatok két alapvető tulajdonsággal rendelkeznek:

  • Rugalmas , ami azt jelenti, hogy képes elnyelni a környezet hibáit és változásait, miközben továbbra is elfogadható szolgáltatási szinten működik.
  • Az is helyreállítható, ami azt jelenti, hogy ha megszakad, a számítási feladat visszaállíthatja a normál műveleteket meghatározott időn belül és adatvesztési korlátokon belül.

Mindkét tulajdonságra szüksége van a valós rendelkezésre állási elvárásoknak való megfeleléshez és az üzletmenet folytonosságának fenntartásához.

A Azure megbízhatósága három egymáshoz kapcsolódó rétegben működik:

  • Az alkalmazás: Az architekturális lehetőségek, eljárások és folyamatok, beleértve a függőségkezelést, a runbookokat, az automatizálást és a tesztelést
  • Megbízhatósági funkciók, például:
    • Számítási feladatok szolgáltatásai és konfigurálása: A számítási feladatot futtató Azure szolgáltatások és a szolgáltatásokon belül konfigurált megbízhatósági képességek konfigurálása
    • Azure platformszolgáltatások: Azure olyan szolgáltatások, amelyek kifejezetten támogatják a számítási feladatok megbízhatóságát, például a terheléselosztást, a DNS-t, a forgalomirányítást és a monitorozást
  • A megbízhatóság alapjai: Azure beépített rugalmassága, például rendelkezésre állási zónák, régiók és biztonságos üzembe helyezési eljárások

Ezek a rétegek együttműködve határozzák meg a számítási feladatok általános megbízhatóságát. Ezek megértése segít megkülönböztetni az alapértelmezett Azure és a tervezéshez, konfiguráláshoz és működéshez szükséges szolgáltatásokat.

Ez a modell segít kihasználni a Azure nyújtotta lehetőségeket, miközben felelősséget vállal azért, amit csak Ön tervezhet. Ez a cikk a Azure által nyújtott lehetőségeket ismerteti ezeken a rétegeken. A számítási feladatok tervezési és üzemeltetési rétegével (rugalmas megoldások és architektúraminták tervezése) kapcsolatos átfogó útmutatásért tekintse meg a Azure Well-Architected Keretrendszert és különösen a megbízhatósági pillért.

Megosztott felelősség a megbízhatóságért

Az Azure megbízhatósága egy megosztott felelősségi modellt követ. Microsoft rugalmas platformot biztosít Azure keresztül. Megtervezheti a rugalmas számítási feladatokat.

A Azure megbízhatósági rétegét bemutató diagram.

  • Microsoft a platformalapok és a platform megbízhatósági szolgáltatásainak tulajdonosa. Ez a tulajdonjog magában foglalja a rugalmas infrastruktúrát (fizikai redundancia, hibaelkülönítés és javítás), a rendelkezésre állási zónákat, a regionális elosztást, a biztonságos üzembehelyezési eljárásokat és a platformszintű szolgáltatásokat, például a terheléselosztást, a forgalomirányítást és a monitorozást. Microsoft felelős a Azure platform megbízhatóságáért, valamint az egyes szolgáltatások közzétett SLA-jában és dokumentációjában, például a megbízhatósági útmutatóban meghatározott szolgáltatások megbízhatóságáért.

  • A számítási feladatok tervezése és üzemeltetése Öné. Ön felel azért, hogy Azure képességeit megbízható számítási feladatok viselkedésére fordítsa architektúra-döntések, konfigurációs döntések, üzemeltetési eljárások és tesztelés révén.

    Azure nem ismeri a rendelkezésre állási célokat, az elfogadható kompromisszumokat, az üzleti környezetet vagy az alkalmazásspecifikus követelményeket. Ezeket a követelményeket csak Ön határozhatja meg, és ennek megfelelően tervezhet. Azure lehetőségeket biztosít, miközben kiválasztja és konfigurálja őket. Konfigurálhatja például a feladatátvételi viselkedést az olyan szolgáltatásokhoz, mint az adatbázisok, és olyan terheléselosztó-állapotmintákat határoz meg, amelyek pontosan az alkalmazás állapotát jelölik, így a forgalomirányítási döntések helyesek, még a hibák során is.

    Important

    A platform építőelemeket biztosít, nem pedig végpontok közötti garanciákat. A tervezési és üzemeltetési lehetőségek határozzák meg, hogy ezek a képességek megbízható számítási feladattá alakulnak-e. A megosztott felelősségi modell teljes lebontásához lásd: Megosztott felelősség a felhőben.

A szolgáltatásiszint-szerződések (SLA-k) megbízhatósági kötelezettségvállalásokat és elvárásokat határoznak meg Azure szolgáltatások között. Az SLA-k ismerete elengedhetetlen a szolgáltatások kiértékelése és adott rendelkezésre állási célok tervezése során. Azure szolgáltatások olyan SLA-kötelezettségvállalásokat tesznek közzé, amelyek konfigurációs és redundanciaszinttől függően változhatnak. A más szolgáltatóktól használt egyéb szolgáltatások is közzétehetik az SLA-kat. Az SLA-k működéséről és a számítási feladatok rendelkezésre állási elvárásaihoz való viszonyáról a szolgáltatásiszint-szerződésekben talál átfogó útmutatást.

Rugalmas alapok a Azure

Azure több rugalmassági réteggel van kialakítva, amely magában a platformban van beépítve. Ezek az alapok biztosítják a megbízható számítási feladatok alapjául szolgáló képességeket:

  • Fizikai infrastruktúra rugalmassága: Azure adatközpontok redundáns infrastruktúrával, például energiaellátással, hűtéssel és hálózati kapcsolattal vannak kialakítva. A Azure hálóvezérlő automatikusan elkülöníti és kezeli a hardverhibákat. Észleli a hibákat, és az ügyfél beavatkozása nélkül összehangolja a számítási feladatok kifogástalan hardverre való migrálását.

  • Régiók: Azure világszerte több mint 70 régióban működnek. Ez a földrajzi eloszlás lehetővé teszi, hogy a számítási feladatok a tervezett feladatátvételi képességek révén ellenálljanak a régió egészére kiterjedő fennakadásoknak és kimaradásoknak, miközben betartják az adattárolási követelményeket. További információ: Azure régiók áttekintése.

  • Rendelkezésre állási zónák: Számos Azure régió tartalmaz fizikailag különálló adatközpontokat ugyanazon a régión belül. Ezeket a rendelkezésre állási zónákat nagy sebességű, alacsony késésű hálózatok kötik össze. Minden zóna független tápellátással, hűtéssel és hálózatkezeléssel rendelkezik, hogy védelmet nyújtson az adatközpontszintű hibák ellen, miközben számos Azure szolgáltatás szinkron replikációs képességeit fenntartja. További információ: Mik azok a rendelkezésre állási zónák?

  • Biztonságos üzemelő példányok: Azure szabályozott, átmeneti üzembehelyezési folyamatokat implementál a platformfrissítésekhez és a szolgáltatásmódosításokhoz, hogy minimalizálja a szolgáltatás széles körű megszakadásának kockázatát. A platform fokozatosan, például tartalék tartományokban, rendelkezésre állási zónákban és régiókban helyezi üzembe a frissítéseket, és automatikus visszaállítási képességekkel rendelkezik, amikor problémákat észlel. Ez a megközelítés biztosítja, hogy a platformmódosítások ne vezessenek megbízhatósági kockázatokat az ügyfél számítási feladataira.

Azure automatikusan biztosítja ezeket a platformszintű alapokat. Ezek alkotják azt az alapréteget, amelyre megbízható számítási feladatokat hozhat létre. Azonban továbbra is megfelelően kell konfigurálnia a szolgáltatásokat, és ezeket a képességeket az adott üzleti követelményeknek megfelelő módon kell kombinálnia.

Azure megbízhatóságot támogató szolgáltatások

Azure olyan platformképességeket biztosít, amelyek a megbízhatósági fogalmakat végrehajtható építőelemekké alakítják az architektúrához. Ezek a képességek együttműködve teszik lehetővé a rugalmas architektúrákat, és számos Azure szolgáltatás tartalmazza az alábbi minták beépített implementációit:

Capability Description
AI-alapú megbízhatóságoptimalizálás AI-alapú megbízhatóságoptimalizálás A megbízhatóság értékeléséhez és javításához AI-alapú képességeket használ. Ezek a képességek elemzik a számítási feladatok mintáit, azonosítják a lehetséges kockázatokat, és olyan javaslatokat nyújtanak, amelyek segítenek a csapatoknak a reaktív hibaelhárításról a proaktív megbízhatóságkezelésre való áttérésben. Ezek a képességek feltárják a megbízhatósági jeleket, és végrehajtható javaslatokká alakítják őket, amelyek segítenek a csapatoknak a megbízhatóság rangsorolásában és javításában az idő múlásával.

Azure számos AI-alapú megbízhatósági szolgáltatást nyújt, többek között a következőket:
- Azure rugalmassági képességek
- Rugalmassági képességek az ügynökökben (előzetes verzió) az Azure Copilot
- Azure SRE-ügynök

Ezek a szolgáltatások elemzik a számítási feladat mintáit, és fejlesztéseket javasolnak a megbízhatósági helyzet optimalizálásához a teljes táblán.
Terheléselosztás és forgalomkezelés Terheléselosztás és forgalomkezelés A megbízhatóságot a redundáns példányok közötti forgalom irányításával és a feladatátvétel automatikus kezelésével teszi lehetővé. Ez a képesség elengedhetetlen a szolgáltatás rendelkezésre állásának fenntartásához, ha az egyes összetevők meghibásodnak.

Azure több rétegben biztosítja a terheléselosztást, beleértve a következőket:
- Azure Load Balancer a 4. rétegbeli TCP/UDP forgalomeloszláshoz
- Azure Application Gateway a 7. rétegbeli HTTP-útválasztáshoz alkalmazásérzékeny állapot-ellenőrzésekkel
- Azure Front Door a globális HTTP-terheléselosztáshoz gyors feladatátvétellel
- Azure Traffic Manager DNS-alapú globális végpontterjesztéshez

Ha segítségre van szüksége annak eldöntéséhez, hogy melyik terheléselosztót használja a forgatókönyvhöz, tekintse meg a terheléselosztási beállításokat.
Biztonsági mentés és adatvédelem – Biztonsági mentés és adatvédelem Védelmet nyújt az adatvesztés és a sérülés ellen, és lehetővé teszi a helyreállítást a probléma bekövetkezése után.

Azure számos biztonsági mentési és helyreállítási képességet biztosít, többek között a következőket:
- Azure Backup központosított biztonsági mentéshez a virtuális gépek, blobtárolók, fájlok és egyes adatbázisok konfigurálható megőrzésével
– Natív biztonsági mentési és visszaállítási funkciók számos Azure szolgáltatásban, beleértve a legtöbb adatbázis-szolgáltatást is
- Bicep és egyéb infrastruktúra, mint kódeszközök a konfigurációs biztonsági mentéshez, a sodródás elleni védelemhez és a gyors környezeti rekreációhoz

Az egyes Azure szolgáltatás megbízhatósági útmutatójában megismerheti a szolgáltatás által támogatott biztonsági mentési módszereket.
Földrajzi replikáció és feladatátvétel Földrajzi replikáció és feladatátvétel Lehetővé teszi a regionális hibák utáni helyreállítást régiók közötti adatreplikálással és automatizált feladatátvételi képességekkel.

Azure Site Recovery a virtuálisgép-számítási feladatok vészhelyreállításának vezénylése automatikus replikációval és feladatátvételi szekvenálással. Számos Azure szolgáltatás beépített georeplikációs funkciókat is biztosít, például:
- Azure Cosmos DB natív régiók közötti adatreplikációs és feladatátvételi képességekkel
- Azure API Management natív régiók közötti feladatátvételi képességekkel

A szolgáltatás megbízhatósági útmutatói részletesen ismertetik az egyes szolgáltatásokhoz elérhető georeplikációs lehetőségeket.
Monitorozás és megfigyelhetőség Monitorozás és megfigyelhetőség Átfogó betekintést nyújt a megbízhatósági helyzetbe, és lehetővé teszi a problémák proaktív válaszát.

Azure több megfigyelhetőségi szolgáltatást biztosít, többek között a következőket:
- Azure Monitor és Application Insights valós idejű monitorozáshoz, riasztáshoz és függőségkövetéshez
- Az Azure Monitor állapotmodelljei egy teljes számítási feladat állapotának monitorozásához
- Azure Service Health személyre szabott riasztások és útmutatás a számítási feladatokat érintő Azure szolgáltatásproblémákhoz

Ezek a képességek együttesen segítenek megérteni, hogy megfelel-e a megbízhatósági követelményeknek, és gyorsan reagálhat-e problémák esetén.
Megbízhatósági tesztelés és ellenőrzés Megbízhatósági tesztelés és érvényesítés Segít ellenőrizni, hogy a számítási feladatok a várt módon viselkednek-e meghibásodási feltételek mellett, és segít biztosítani, hogy a megoldás megfeleljen a megbízhatósági követelményeknek, mielőtt a problémák hatással lesznek a felhasználókra.

Azure megbízhatósági tesztelési szolgáltatásokat nyújt, többek között a következőket:
- Azure Chaos Studio ellenőrzött hibainjektálási kísérletekhez az öngyógyító viselkedés és a valós hibákra való rugalmasság ellenőrzéséhez
- Azure-alkalmazástesztelés a teljesítmény- és funkcionális teszteléshez az alkalmazások viselkedésének megértéséhez, beleértve a stresszt is

Megbízhatóság engedélyezése Azure szolgáltatásokban

A platform több tucat Azure szolgáltatáson keresztül biztosít szolgáltatási rétegbeli megbízhatósági képességeket, amelyek mindegyike egyedi erősségekkel és használati esetekkel rendelkezik. Az egyes szolgáltatások megbízhatósági útmutatója részletesen bemutatja, hogyan maradhat elérhető a szolgáltatás különböző helyzetekben, például:

  • Átmeneti hibák, amelyek rövid, időszakos hibák. A szolgáltatási útmutatók ajánlásokat nyújtanak az ajánlott eljárásokhoz a hatás minimalizálása érdekében, például az újrapróbálkozást és a Microsoft által biztosított SDK-k használatát.
  • A rendelkezésre állási zóna hibái, így a szolgáltatás automatikusan átirányíthatja a kéréseket a magas rendelkezésre állás fenntartása érdekében.
  • Régiószintű hibák, hogy a szolgáltatás át tudja adni a feladatátvételt egy másodlagos régiónak, és továbbra is működjön a régió megszakadása esetén.

A számos Azure szolgáltatás megbízhatósági útmutatóinak megtekintéséhez tekintse meg a megbízhatósági útmutatókat szolgáltatásonként.

Megbízható számítási feladatok tervezése

A megbízhatóság a célok meghatározásának folyamatos ciklusából, a hibák és a gyors helyreállítás tervezéséből, a feltételezések teszteléséből és az operatív tanuláson keresztüli fejlesztésből fakad. A Azure Well-Architected keretrendszer és a szolgáltatás megbízhatósági útmutatói segítségével megismerheti, hogy az egyes szolgáltatások alapértelmezés szerint mit biztosítanak, és mit igényelnek explicit konfigurációk. A megbízhatóság megvalósításának strukturált megközelítését a Azure Well-Architected Framework megbízhatósági érettségi modelljében találhatja meg.

Tervezéskor kapcsolja össze az alapfogalmakata műszaki fogalmakkal. Az olyan alapvető fogalmak, mint az üzletmenet folytonossága és a közös felelősség határozza meg, hogy milyen eredményeket kell elérnie. Az olyan technikai fogalmak, mint a redundancia, a replikáció, a biztonsági mentés, a feladatátvétel és a feladat-visszavétel , meghatározzák, hogyan valósíthatja meg ezeket az eredményeket az architektúrában és a műveletekben. A szolgáltatásiszint-szerződések segítenek megérteni a szolgáltatóktól kapott garanciákat.

Szuverenitás és adatrezidencia

A megbízhatóság tervezésekor vegye figyelembe a szuverenitási és az adattárolási követelményeket, mert ezek hatással vannak a régió kiválasztására, a replikációs stratégiára és a feladatátvételi útvonalakra. Egy reziliens architektúra még így sem felel meg a megfelelőségi követelményeknek, ha a feladatátvétel vagy az adatmozgatás korlátozott határokon lép át. További információ: Megbízhatóság és szuverenitás.

A Azure megbízhatósága a rugalmas platformalapok és a átgondolt számítási feladatok tervezésével és üzemeltetésével érhető el. Ha tisztában van azzal, hogy mit nyújt a Azure, és hol kell tervezési és konfigurációs döntéseket hoznia, olyan rendszereket hozhat létre, amelyek továbbra is megfelelnek az üzleti elvárásoknak, még hibák esetén is.