Megbízhatóság a Azure Virtual Network

Azure Virtual Network a hálózat logikai ábrázolása a felhőben. Egy virtuális hálózattal definiálhatja saját magánhálózati IP-címterét, és alhálózatokká szegmentelheti a hálózatot. A virtuális hálózatok megbízhatósági határként szolgálnak a számítási erőforrások, például a Azure Virtual Machines és a terheléselosztók üzemeltetéséhez.

Az Azure használatakor a megbízhatóság közös felelősség. A Microsoft számos lehetőséget kínál a rugalmasság és a helyreállítás támogatására. Ön a felelős azért, hogy megértse, hogyan működnek ezek a képességek az összes használt szolgáltatáson belül, és válassza ki azokat a képességeket, amelyekre szüksége van az üzleti célok és az üzemidő céljainak eléréséhez.

Ez a cikk azt ismerteti, hogyan teheti rugalmassá Virtual Network számos lehetséges kimaradás és probléma esetén, beleértve az átmeneti hibákat, a rendelkezésre állási zónák kimaradásait és a régiókimaradásokat. Azt is ismerteti, hogyan használható biztonsági másolatok más típusú problémákból való helyreállításra, és kiemeli a Virtual Network szolgáltatásiszint-szerződéssel (SLA) kapcsolatos legfontosabb információkat.

Termelési üzembe helyezési javaslatok

További információkért a megoldás megbízhatósági követelményeit támogató virtuális hálózatok üzembe helyezéséről, valamint arról, hogy a megbízhatóság miként befolyásolja az architektúra egyéb aspektusait, tekintse meg az "Azure Well-Architected Framework az Azure Virtual Network architektúra legjobb gyakorlatai" című dokumentációt.

A megbízhatósági architektúra áttekintése

A virtuális hálózat a Azure számos alapvető hálózati összetevőjének egyike. Virtuális hálózat létrehozásakor olyan erőforrásokat hoz létre, amelyek együttesen határozzák meg a hálózati konfigurációt. Ezek az erőforrások a következő hálózati összetevőket tartalmazzák:

  • NSG-k és alkalmazásbiztonsági csoportok, amelyek korlátozzák a hálózat részei közötti kommunikációt

  • Felhasználó által megadott útvonalak, amelyek szabályozzák a forgalom áramlását

  • Terheléselosztók, amelyek a hálózaton belüli forgalmat terjesztik

  • Nyilvános IP-címek, amelyek internetkapcsolatot biztosítanak az internethez és az internetről

  • Hálózati adapterek, amelyek hálózati kapcsolatot biztosítanak Azure virtuális gépekhez

  • Privát végpontok, amelyek privát kapcsolatot biztosítanak Azure szolgáltatásokhoz és a virtuális hálózaton kívüli erőforrásokhoz

A virtuális hálózat közvetlen privát IP-kommunikációt tesz lehetővé az általa üzemeltetett erőforrások között. A hibrid felhőbeli forgatókönyvek engedélyezéséhez és az adatközpont biztonságos Azure való kiterjesztéséhez a virtuális hálózatokat összekapcsolhatja egy helyszíni hálózatokkal Azure VPN Gateway vagy Azure ExpressRoute keresztül.

Olyan berendezéseket is üzembe helyezhet, mint az ExpressRoute-átjárók, a VPN-átjárók és a tűzfalak. A berendezések olyan szolgáltatásokat nyújtanak, amelyek támogatják a hálózatkezelési követelményeket, például a helyszíni környezetekhez való csatlakozást vagy a forgalom kifinomult vezérlését.

Végül üzembe helyezheti a saját összetevőit, például az alkalmazásokat vagy adatbázisokat futtató virtuális gépeket, valamint a virtuális hálózati integrációt biztosító egyéb Azure szolgáltatásokat.

A Azure hálózatkezelésével kapcsolatos további információkért lásd: Networking architektúra tervezése.

Rugalmasság átmeneti hibákhoz

Az átmeneti hibák rövid, időszakos meghibásodások a komponensekben. Gyakran előfordulnak elosztott környezetben, például a felhőben, és ezek a műveletek szokásos részei. Az átmeneti hibák rövid idő elteltével kijavítják magukat. Fontos, hogy az alkalmazások kezelni tudják az átmeneti hibákat, általában az érintett kérések újrapróbálásával.

Minden felhőalapú alkalmazásnak követnie kell az Azure átmeneti hibakezelési útmutatást, amikor a felhőben üzemeltetett API-kkal, adatbázisokkal és más összetevőkkel kommunikálnak. További információ: Átmeneti hibák kezelésére vonatkozó javaslatok.

Az átmeneti hibák általában nem befolyásolják a virtuális hálózatokat. Az átmeneti hibák azonban hatással lehetnek a virtuális hálózaton belül üzembe helyezett erőforrásokra. Tekintse át a megbízhatósági útmutatót minden erőforráshoz , amelyet az átmeneti hibakezelési viselkedésük megértéséhez használ.

Rugalmasság a rendelkezésre állási zóna hibáival szemben

A rendelkezésre állási zónák fizikailag különálló adatközpont-csoportok egy Azure régión belül. Ha egy zóna meghibásodik, a szolgáltatások a fennmaradó zónák egyikére is át tudnak adni feladatokat.

A virtuális hálózat és alhálózatai az üzembe helyezési régió összes rendelkezésre állási zónájára kiterjednek, így automatikusan zónaredundánsak. A zónaredundancia engedélyezéséhez nem kell semmit konfigurálnia.

Nem kell a virtuális hálózatokat vagy alhálózatokat rendelkezésre állási zónák szerint osztania az zonális erőforrások elhelyezéséhez. Ha például zonális virtuális gépet konfigurál, akkor nem kell figyelembe vennie a virtuális hálózatot, amikor kiválasztja a virtuális gép rendelkezésre állási zónáját. Ugyanez vonatkozik a többi zonális erőforrásra is.

Követelmények

Régiótámogatás: Zónaredundáns virtuális hálózatokat bármely olyan régióban üzembe helyezhet, amely támogatja a rendelkezésre állási zónákat.

Költség

A Azure virtuális hálózatok zónaredundanciája nem jár többletköltséggel.

A rendelkezésre állási zóna támogatásának konfigurálása

A zónaredundancia automatikusan konfigurálva van, ha a virtuális hálózat olyan régióban van üzembe helyezve, amely támogatja a rendelkezésre állási zónákat.

Viselkedés, ha minden zóna kifogástalan

Ez a szakasz a rendelkezésre állási zónákat támogató régióban lévő virtuális hálózat üzembe helyezésekor várható elvárásokat ismerteti, és minden zóna működőképes.

  • Zónák közötti művelet: A virtuális hálózat és alhálózatai a régió összes rendelkezésre állási zónájára kiterjednek. A zónákban üzembe helyezett erőforrások ugyanazt a virtuális hálózatot és címteret használják. A privát IP-forgalom közvetlenül az erőforrások között áramlik, még akkor is, ha az erőforrások különböző rendelkezésre állási zónákban vannak.

  • Zónák közötti adatreplikáció: A Virtual Network egy állapot nélküli hálózati szolgáltatás. A konfiguráció szinkronizálva van a zónák között, ami minden zónában konzisztens konfigurációt biztosít.

Viselkedés zónahiba esetén

Ez a szakasz bemutatja, mire lehet számítani, amikor egy rendelkezésre állási zónákat támogató régióban virtuális hálózatot helyez üzembe, és az egyik zónában kiesés történik.

Important

A virtuális hálózaton belül minden erőforrást külön-külön érdemes figyelembe venni, mert előfordulhat, hogy az egyes erőforrások eltérő viselkedési csoportokkal rendelkeznek a rendelkezésre állási zóna elvesztése során. Tekintse át a megbízhatósági útmutatót minden olyan erőforráshoz , amelyet a rendelkezésre állási zónák támogatásának és viselkedésének megértéséhez használ, ha egy zóna nem érhető el.

  • Észlelés és válasz: Az Azure platform észleli a rendelkezésre állási zónák hibáit, és automatikusan reagál. Nem kell semmit tennie ahhoz, hogy magán a virtuális hálózaton zónák közötti feladatátvételt kezdeményezzen.
  • Értesítés: Microsoft nem értesíti automatikusan, ha egy zóna nem működik. Az Azure Service Health használatával azonban megismerheti a szolgáltatás általános állapotát, beleértve a zónahibákat is, és beállíthat Service Health-riasztásokat a problémákról való értesítéshez.
  • Aktiválási kérelmek: Virtual Network logikai szerkezet, és nem szakítja meg a kapcsolatokat. Az kifogástalan állapotú zónákban lévő erőforrások közötti aktív folyamatok továbbra is működnek. Az érintett zónában lévő erőforrásokra irányuló vagy onnan érkező folyamatok megszakadnak, mert a mögöttes erőforrások nem a virtuális hálózat miatt nem érhetők el. Az ügyfeleknek átmeneti hibakezelést kell végrehajtaniuk, beleértve az automatikus újrapróbálkozásokat is.

  • Várható adatvesztés: A virtuális hálózat nem tárol adatokat, ezért a virtuális hálózati rétegben nem fordul elő adatvesztés.

  • Várható leállás: Magánál a virtuális hálózatnál nem várható leállás. A virtuális hálózat továbbra is az kifogástalan állapotú zónákból működik, és a konfigurációja továbbra is elérhető marad.

    Előfordulhat azonban, hogy a virtuális hálózaton belül üzembe helyezett erőforrások a saját rendelkezésre állási zónájuk konfigurációjától függően nem érhetők el.

  • Redistribution: Amikor egy zóna elérhetetlenné válik, Virtual Network automatikusan átirányítja virtual network kéréseket a fennmaradó zónákba. Ez a folyamat nem igényel semmilyen műveletet Öntől.

    A virtuális hálózaton üzembe helyezett erőforrások újraelosztási viselkedése az egyes erőforrástípusoktól függ. További információt az egyes erőforrások megbízhatósági útmutatójában talál.

Zóna helyreállítása

A zóna helyreállításakor a Microsoft feladat-visszavételi folyamatot kezdeményez annak biztosítása érdekében, hogy a virtuális hálózatok továbbra is működjenek a helyreállított zónában. A visszaállítási folyamat automatikus, és nem igényel beavatkozást Öntől.

Azonban ellenőriznie kell a virtuális hálózaton belül üzembe helyezendő erőforrások feladat-visszavételi viselkedését. További információt az egyes erőforrások megbízhatósági útmutatójában talál.

Zónahibák tesztelése

A Virtual Network platform kezeli a rendelkezésre állási zónák közötti virtuális hálózatok forgalomátirányítását, átállását és visszaállását. Mivel ez a szolgáltatás teljes mértékben felügyelt, nem kell ellenőriznie a rendelkezésre állási zónák meghibásodási folyamatait.

Rugalmasság régiószintű hibákhoz

Virtual Network egy régiós szolgáltatás. Ha a régió elérhetetlenné válik, a virtuális hálózat is elérhetetlenné válik.

Egyéni többrégiós megoldások a rugalmasság érdekében

Több régióban is létrehozhat virtuális hálózatokat. Ezeket a hálózatokat peeringgel, azaz közvetlen kapcsolattal is csatlakoztathatja.

Ha több régióban hoz létre virtuális hálózatokat és más erőforrásokat, rugalmasan kezelheti a regionális kimaradásokat. Azonban a következő tényezőket kell figyelembe vennie:

  • Forgalomirányítás: Ha internetkapcsolattal rendelkező szolgáltatásokat üzemeltet a virtuális hálózaton, el kell döntenie, hogyan irányíthatja a bejövő forgalmat a régiók és összetevők között. Az olyan szolgáltatások, mint a Azure Traffic Manager és a Azure Front Door, az ön által megadott szabályok alapján irányíthatja az internetes forgalmat.

  • Failover: Ha egy Azure régió nem érhető el, általában a forgalmat a működő régiókba átirányítva kell feladatátvételt végrehajtani. A Traffic Manager és a Azure Front Door feladatátvételi képességeket biztosítanak az internetes alkalmazásokhoz.

  • Menedzsment: Minden virtuális hálózat egy külön erőforrás, amelyet más virtuális hálózatoktól függetlenül kell konfigurálni és felügyelni.

  • IP-címtér: Határozza meg, hogyan foglalhatja le az IP-címeket több virtuális hálózat létrehozásakor. Több virtuális hálózatot is létrehozhat ugyanazzal a privát IP-címtérrel különböző régiókban. Azonban nem tud két azonos címtérrel rendelkező virtuális hálózatot összekapcsolni a helyszíni hálózatával, mert ez útválasztási problémákat okoz. Ha többhálózatos kialakítást tervez létrehozni, az IP-címek tervezése fontos szempont.

A virtuális hálózatok futtatásához nincs szükség sok erőforrásra. Meghívhat Azure API-kat, hogy egy másik régióban azonos címtérrel rendelkező virtuális hálózatot hozzon létre. Ahhoz azonban, hogy az érintett régióban találhatóhoz hasonló környezetet hozzon létre, újra üzembe kell helyeznie a virtuális gépeket és más erőforrásokat. Ha helyszíni kapcsolattal rendelkezik, például hibrid telepítésben, új VPN Gateway példányt kell üzembe helyeznie, és csatlakoznia kell a helyszíni hálózathoz.

A webalkalmazások többrégiós hálózati architektúrájával kapcsolatos további információkért lásd: Többrégiós terheléselosztás a Traffic Managerrel, Azure Firewall és Azure Application Gateway.

Biztonsági mentés és visszaállítás

A virtuális hálózatok nem tárolnak biztonsági mentést igénylő adatokat. Használhat azonban Bicep, Azure Resource Manager sablonokat vagy Terraformot egy virtuális hálózat konfigurációjának pillanatképének készítéséhez, ha újra létre kell hoznia. További információ: A Azure virtuális hálózat létrehozása.

A szolgáltatás karbantartásával szembeni rugalmasság

A Microsoft rendszeresen alkalmazza a szolgáltatásfrissítéseket, és egyéb karbantartásokat végez. A Azure platform automatikusan kezeli ezeket a tevékenységeket, biztosítva, hogy a karbantartás zökkenőmentes és átlátható legyen. A karbantartási események során nem várható leállás, kivéve, ha az Azure Service Health tervezett karbantartása alkalmával erről tájékoztatást kapott.

Szolgáltatásiszint-szerződés

A Azure szolgáltatások szolgáltatásiszint-szerződése (SLA) leírja az egyes szolgáltatások várható elérhetőségét, valamint azokat a feltételeket, amelyeket a megoldásnak teljesítenie kell az adott rendelkezésre állási elvárás eléréséhez. További információ: SLAs for online szolgáltatások.

A nyújtott szolgáltatás jellegéből adódóan nincs definiált szolgáltatásiszint-szerződés a Virtual Network.