Megbízhatóság az Azure Automationben

Azure Automation egy olyan szolgáltatás, amely felügyeleti feladatokat futtat az Ön nevében. Definiálhatja a futtatni kívánt szkripteket, úgynevezett runbookokat, és Azure Automation biztosítja a szkriptek végrehajtásához az infrastruktúrát. Ez a cikk a folyamatautomatizálásra összpontosít, amely a szolgáltatás alapvető képessége. Az ügyfél által felügyelt infrastruktúrán futó hibrid runbook-feldolgozók nem tartoznak a jelen cikk hatókörébe.

Az Azure használatakor a megbízhatóság közös felelősség. A Microsoft számos lehetőséget kínál a rugalmasság és a helyreállítás támogatására. Ön a felelős azért, hogy megértse, hogyan működnek ezek a képességek az összes használt szolgáltatáson belül, és válassza ki azokat a képességeket, amelyekre szüksége van az üzleti célok és az üzemidő céljainak eléréséhez.

Ez a cikk azt ismerteti, hogyan lehet Azure Automation rugalmassá tenni a különböző lehetséges kimaradásokkal és problémákkal szemben, beleértve az átmeneti hibákat, a rendelkezésre állási zónák kimaradásait, a régiókimaradásokat és a szolgáltatáskarbantartást. Emellett ismerteti a biztonsági mentési és visszaállítási beállításokat, valamint a Azure Automation szolgáltatásiszint-szerződéssel (SLA) kapcsolatos legfontosabb információkat.

A termelési üzembe helyezési javaslatok a megbízhatóság érdekében

A folyamatautomatizálást használó éles számítási feladatok esetében kövesse az alábbi javaslatokat:

  • A szkriptek megfelelő újrapróbálkozási logikájának hozzáadásával kezelheti azokat az átmeneti hibákat, amelyek akkor fordulnak elő, amikor a runbookok Azure szolgáltatásokat és API-kat használnak.

  • Úgy tervezheti meg a runbookokat, hogy rugalmasak legyenek a megszakításokkal szemben. Ellenőrzőpontok használatával fenntarthatja a feladat újraindításának előrehaladását, és ha állapotot kell tárolnia, használjon külső tárolót.

A megbízhatósági architektúra áttekintése

Ez a szakasz a szolgáltatás megbízhatóság szempontjából leginkább releváns működésének néhány fontos aspektusát ismerteti. A szakasz bemutatja a logikai architektúrát, amely tartalmazza a telepített és használt erőforrásokat és funkciókat. Emellett a fizikai architektúrát is ismerteti, amely részletesen bemutatja, hogyan működik a szolgáltatás a borítók alatt.

Logikai architektúra

A Azure Automation üzembe helyezésekor létre kell hoznia egy automation-fiókot, amely egy logikai tároló az automatizálást futtató erőforrások számára.

  • Runbookok, amelyek az elvégzendő munkát jelölik. A szöveges runbookok PowerShell- vagy Python-nyelven írt szkriptek. Grafikus runbookok grafikus szerkesztővel készülnek.
  • A runbookok által megosztott erőforrások, beleértve a modulokat, kapcsolatokat, hitelesítő adatokat, tanúsítványokat és változókat.
  • A runbook végrehajtását kezdeményező erőforrások, például az ütemezések és figyelők.

Az erőforrásokkal kapcsolatos további információkért lásd: Runbookok végrehajtása az Azure Automationben.

Ez a cikk ezen képességek megbízhatóságát és rugalmasságát ismerteti, amelyek a Azure Automation folyamatautomatizálásának részét képezik.

Fizikai architektúra

A runbookok a számítási infrastruktúrán futnak. A folyamatautomatizáláshoz két üzembehelyezési modell létezik:

  • Felhőalapú feladatok (Microsoft felügyelt): Alapértelmezés szerint a runbookok Microsoft által biztosított felhőinfrastruktúra használatával futnak. Microsoft felelős az infrastruktúra magas rendelkezésre állásáért és felügyeletéért. Runbook-feladat elküldésekor Azure Automation lefoglal egy felhőfeladatot a rendelkezésre álló számítási erőforrások készletéből, végrehajtja a runbookot, majd visszaadja az erőforrást a készletnek.

    Előfordulhat, hogy a felhőfeladatok futás közben megszakadnak. Tervezzen runbookokat azzal a feltételezéssel, hogy egy feladat újraindulhat a különböző infrastruktúrán, és hogy a korábbi példány ideiglenes tárterületére írt adatok már nem érhetők el.

  • Hibrid runbook-feldolgozók: Igény szerint konfigurálhatja saját számítási infrastruktúráját (Azure virtuális gépeit, más felhőket vagy helyszíni gépeket) runbookok futtatásához. Ha hibrid runbook-feldolgozókat használ, Ön felel azért, hogy úgy konfigurálja őket, hogy megfeleljenek a megbízhatósági követelményeinek. A hibrid runbook-folyamatfeldolgozók nem tartoznak ennek a cikknek a hatókörébe.

Rugalmasság átmeneti hibákhoz

Az átmeneti hibák rövid, időszakos meghibásodások a komponensekben. Gyakran előfordulnak elosztott környezetben, például a felhőben, és ezek a műveletek szokásos részei. Az átmeneti hibák rövid idő elteltével kijavítják magukat. Fontos, hogy az alkalmazások kezelni tudják az átmeneti hibákat, általában az érintett kérések újrapróbálásával.

Minden felhőalapú alkalmazásnak követnie kell az Azure átmeneti hibakezelési útmutatóját, amikor a felhőben üzemeltetett API-kkal, adatbázisokkal és egyéb összetevőkkel kommunikálnak. További információ: Átmeneti hibák kezelésére vonatkozó javaslatok.

Ön a felelős olyan runbookok írásáért, amelyek az általuk kezelt szolgáltatások és API-k átmeneti hibáit kezelik. Szöveges runbookok esetén ciklusok és hibakezelés használatával implementálhatja az újrapróbálkozási logikát. Útmutatásért és példákért tekintse meg az időfüggő szkriptek átmeneti hibáinak kezelését ismertető témakört. Grafikus runbookok esetén konfigurálja a munkafolyamat tevékenységeinek újrapróbálkozási beállításait. A konfiguráció részleteiért lásd: Újrapróbálkozási tevékenység grafikus runbookokban.

Az infrastruktúra karbantartása vagy más platformesemények megszakíthatják a runbook-feladatokat. Tervezze úgy a runbookokat, hogy kezelni tudják ezeket a megszakításokat:

  • Ellenőrzőpontok implementálása. PowerShell-munkafolyamat-runbookok esetén ellenőrzőpontok használatával mentheti a folyamat előrehaladását a munkafolyamat kulcsfontosságú pontjain. Ha egy feladat megszakad és újraindul, az újrakezdés helyett az utolsó ellenőrzőpontról folytatódhat. További információ: Ellenőrzőpontok használata munkafolyamatban.

  • A feladatok korlátainak megismerése. A felhőfeladatok futási idejére méltányos használati korlátozások vonatkoznak. A feladatvégrehajtási korlátokról és azok kikényszerítésének módjáról a Runbook végrehajtásáról szóló cikkben olvashat.

  • Az állandó állapotot külsőleg tárolja. A feladatok nem tartják fenn az állapotot a futtatások között. Ha egy feladat megszakad, és egy másik példányon újraindul, az első futtatáskor az ideiglenes tárolóba írt bármi elveszhet. Ha meg kell őriznie az adatokat a feladatfuttatások között, tárolja külső tárolóban, például Azure Blob Storage vagy adatbázisban.

Rugalmasság a rendelkezésre állási zóna hibáival szemben

A rendelkezésre állási zónák fizikailag különálló adatközpont-csoportok egy Azure-régión belül. Ha egy zóna meghibásodik, a szolgáltatások a fennmaradó zónák egyikére is át tudnak adni feladatokat.

A támogatott régiókban az Automation-fiókok és a felhőfeladatok zónaredundánsak, ami azt jelenti, hogy a szolgáltatás több rendelkezésre állási zónában is elosztja az erőforrásokat. Microsoft automatikusan engedélyezi a zónaredundanciát, és nem igényel semmilyen konfigurációt.

Az automatikusan zónareziliens Automation-fiókot bemutató diagram, amely zónareziliens runbookokat és egyéb erőforrásokat is tartalmaz.

Requirements

Régiótámogatás: Ha egy automatizálási fiókot a következő régiók egyikébe helyez üzembe, az automatikusan zónaredundáns:

Amerika Európa Közel-Kelet Africa Ázsia és a Csendes-óceáni térség
Dél-Brazília Közép-Franciaország Közép-Izrael Dél-Afrika északi régiója Ausztrália keleti régiója
Közép-Kanada Középnyugat-Németország Közép-Katar Közép-India
USA középső régiója Észak-Olaszország Kína 3. északi régiója
USA keleti régiója Észak-Európa Kelet-Ázsia
USA 2. keleti régiója Kelet-Norvégia Kelet-Japán
USA déli középső régiója Közép-Lengyelország Korea középső régiója
Egyesült Államok Kormányzata (Virginia) Közép-Svédország Délkelet-Ázsia
USA 2. nyugati régiója Egyesült Királyság déli régiója
USA 3. nyugati régiója Nyugat-Európa

A támogatott régiók aktuális listájáért lásd: Rendelkezésre állási zónák támogatása Azure Automation.

Cost

A zónaredundanciáért nincs külön díj. A folyamatautomatizálás esetében a számlázás a feladatok és a figyelők futási időtartamán alapul. További információ: Azure Automation díjszabás.

A rendelkezésre állási zóna támogatásának konfigurálása

Ha egy támogatott régióban hoz létre egy Automation-fiókot, az automatikusan zónaredundánssá válik. A zónaredundancia nem tiltható le. További információkért lásd: Az Azure Automation rendelkezésre állási zónáinak támogatása.

Viselkedés, ha minden zóna kifogástalan

Ez a szakasz bemutatja, mire számíthat, ha az Automation-fiókja zónaredundáns, és a régió minden rendelkezésre állási zónája működik.

  • Zónák közötti művelet: Az Automation fiókkezelési műveletei és a felhőfeladatok automatikusan elosztódnak a régió rendelkezésre állási zónái között. A kéréseket vagy feladatokat bármely rendelkezésre állási zónában lévő példány kezelheti.

  • Zónaközi adatreplikálás: Az Automation-fiók konfigurációja, a runbook-szkriptek és az automation-fiókban üzembe helyezendő egyéb erőforrások szinkron módon replikálódnak több rendelkezésre állási zónában.

Viselkedés zónahiba esetén

Ez a szakasz azt ismerteti, hogy mire számíthat, ha az automation-fiók zónaredundáns, és a régió egyik rendelkezésre állási zónájában kimaradás történik.

  • Észlelés és válasz: A Azure Automation platform felelős a rendelkezésre állási zónában fellépő hibák észleléséért. Nem kell semmit tennie a zóna átváltásának kezdeményezéséhez.
  • Értesítés: Microsoft nem értesíti automatikusan, ha egy zóna nem működik. Az Azure Service Health használatával azonban megismerheti a szolgáltatás általános állapotát, beleértve a zónahibákat is, és beállíthat Service Health-riasztásokat a problémákról való értesítéshez.
  • Aktív kérések: Előfordulhat, hogy a nem megfelelő zónában folyamatban lévő feladatok megszakadnak. Azure Automation automatikusan elindít egy új feladatot, amelyet kifogástalan állapotú zónák infrastruktúrájának használatával futtat. Úgy tervezze meg a runbookokat, hogy ellenálljanak az időszakos hibáknak és megszakításoknak, így biztonságosan újraindíthatók legyenek.

  • Várható adatvesztés: A feladatfuttatások nem őrizik meg az állapotot, ezért a zónahibák várhatóan nem okoznak adatvesztést a folyamatban lévő feladatok esetében. Ha egy feladatnak olyan adatokat kell tárolnia, amelyeket a megszakítások (például ellenőrzőpontok) helyreállításához használhat, ezeket az adatokat egy állandó felhőalapú tárolási szolgáltatásban, például Azure Storage vagy adatbázisban tárolja.

    Az Automation-fiókkonfiguráció és a runbook adatai zónák között replikálódnak, és akkor is elérhetők maradnak, ha egy zóna nem érhető el.

  • Várható állásidő: A zónakimaradás során az Automation-fiók rövid megszakítást tapasztalhat, miközben a szolgáltatás észleli a hibát, és újra terjeszti a számítási feladatokat az kifogástalan állapotú zónákba.

  • Újraelosztás: A szolgáltatás automatikusan újraegyensúlyozza a kapacitást a fennmaradó kifogástalan zónák között. Az új feladatok, a figyelők és az ütemezések továbbra is kifogástalan állapotú zónákban futnak az infrastruktúrán. A helyreállítás nem függ attól, hogy a sikertelen zóna visszatér-e a szolgáltatáshoz.

Zóna helyreállítása

Amikor egy meghibásodott zóna újra üzembe áll, az Azure Automation automatikusan újra bevonja a zónák közötti rotációba. Nincs szükség semmilyen intézkedésre az Ön részéről. A szolgáltatás figyeli a zóna állapotát, és a normál működés helyreállásával újra elosztja a munkaterhelést az összes zóna között.

Zónahibák tesztelése

Az Azure Automation kezeli a forgalomirányítást, a feladatátvételt és a zóna-helyreállítást a zónaredundáns erőforrások esetében. Nem kell semmit kezdeményeznie, és nem kell ellenőriznie a rendelkezésre állási zónák meghibásodási folyamatait. Tesztelje a runbookokat, hogy meggyőződjön arról, hogy rugalmasak a megszakításokkal szemben.

Rugalmasság régiószintű hibákhoz

Azure Automation egy régiós szolgáltatás. Ha a régió elérhetetlenné válik, az Automation-fiókja is elérhetetlenné válik.

Egyéni többrégiós megoldások a rugalmasság érdekében

A különálló Automation-fiókokat több régióban is üzembe helyezheti, és szükség esetén válthat közöttük. Önnek kell üzembe helyeznie a fiókokat az egyes régiókban, megfelelően konfigurálnia őket, elosztani a kérelmeket a fiókok között, és kezelnie kell a feladatátvételt, ha egy régió nem érhető el. A megfontolható megközelítésekről további információt a Azure Automation vészhelyreállításában talál.

Biztonsági mentés és visszaállítás

A legtöbb megoldás esetében nem szabad kizárólag biztonsági másolatokra támaszkodnia. Ehelyett használja az útmutatóban ismertetett egyéb képességeket a rugalmassági követelmények támogatására. A biztonsági másolatok azonban védelmet nyújtanak bizonyos kockázatok ellen, amelyeket más megközelítések nem. További információ: Mi a redundancia, a replikáció és a biztonsági mentés?

Azure Automation nem biztosít beépített biztonsági másolatot az Automation-fiók konfigurációjához vagy a runbook tartalmához. Őrizze meg a saját példányait a szolgáltatáson kívül, hogy szükség esetén újra üzembe helyezheti őket.

  • Használjon kódként kezelt infrastruktúrát (IaC) az Automation-fiókok konfigurálásához. Automation-fiókok és kapcsolódó erőforrások definiálása Bicep fájlokban, ARM-sablonokban vagy Terraformban. Tárolja a sablonokat a forrásvezérlőben, és az üzembe helyezési folyamat használatával hozza létre újra a környezetet ugyanabban vagy egy másik régióban. A tanúsítványok, változók, ütemezések és hitelesítő adatok hivatkozásainak belefoglalása az összetevőkbe és az üzembe helyezési folyamatokba. Titkos kulcsokat tárolhat olyan szolgáltatásokban, mint például a Azure Key Vault, és nem ágyazhat be értékeket közvetlenül runbook-kódba.

  • Runbook-szkriptek tárolása a forrásvezérlőben. Tartsa meg a PowerShell forrását és Python runbookokat egy olyan forrásvezérlő rendszerben, mint a Git. Verziókezeléssel, elágaztatással és a pull requestek felülvizsgálatával biztosíthatja a szkriptek minőségét, és lehetővé teheti a visszaállítást az ismerten stabil verziókra.

  • Készítsen biztonsági mentést az állapotról a megfelelő adattárról. A feladatok nem őrzik meg az állapotot. Ha részletes feladatnaplókat vagy a runbookok által létrehozott egyéb adatokat kell megőriznie, tárolja azokat egy másik Azure tárban vagy adatbázis-szolgáltatásban, és onnan biztonsági másolatot készít róla.

Rugalmasság a véletlen törléssel szemben

Ha véletlenül töröl egy Automation-fiókot, előfordulhat, hogy korlátozott időn belül vissza tudja állítani. További információ: Törölt Automation-fiók visszaállítása.

A szolgáltatás karbantartásával szembeni rugalmasság

A Microsoft rendszeresen alkalmazza a szolgáltatásfrissítéseket, és egyéb karbantartásokat végez. A Azure platform automatikusan kezeli ezeket a tevékenységeket, biztosítva, hogy a karbantartás zökkenőmentes és átlátható legyen. A karbantartási események során nem várható leállás, kivéve, ha az Azure Service Health tervezett karbantartása alkalmával erről tájékoztatást kapott.

Szolgáltatásiszint-szerződés

Az Azure-szolgáltatások szolgáltatásiszint-szerződése (SLA) leírja az egyes szolgáltatások várható elérhetőségét, valamint azokat a feltételeket, amelyeket a megoldásnak teljesítenie kell a rendelkezésre állási elvárás eléréséhez. További információ: SLA-k az online szolgáltatásokhoz.