Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Pelajari bagaimana penyebaran konfigurasi di Azure Virtual Network Manager diterapkan ke sumber daya jaringan Anda. Jelajahi bagaimana memperbarui penyebaran konfigurasi berbeda menurut jenis keanggotaan grup jaringan, dan pahami detail tentang status penyebaran dan model status tujuan.
Cara kerja penyebaran
Penyebaran adalah metode yang digunakan Azure Virtual Network Manager untuk menerapkan konfigurasi ke jaringan virtual grup jaringan Anda. Konfigurasi tidak berlaku sampai disebarkan. Saat permintaan penyebaran dikirim ke Azure Virtual Network Manager, permintaan tersebut menghitung status tujuan semua sumber daya yang ditargetkan di bawah manajer jaringan Anda di wilayah yang ditargetkan. Status tujuan adalah kombinasi konfigurasi yang disebarkan dan keanggotaan grup jaringan. Azure Virtual Network Manager menerapkan perubahan yang diperlukan pada pengaturan sumber daya Anda untuk mencapai status tujuan yang diinginkan.
Saat menerapkan penyebaran, Anda memilih wilayah tempat Anda ingin menerapkan konfigurasi yang dipilih. Waktu yang diperlukan untuk menyelesaikan penyebaran tergantung pada seberapa besar ukuran konfigurasinya. Setelah jaringan virtual adalah anggota grup jaringan yang ditargetkan oleh konfigurasi, menyebarkan konfigurasi tersebut ke grup jaringan tersebut dapat memakan waktu beberapa menit. Skenario ini termasuk menambahkan atau menghapus jaringan virtual ke atau dari grup jaringan yang ditargetkan secara manual atau kondisional dengan Azure Policy. Praktik penyebaran yang aman merekomendasikan untuk meluncurkan perubahan secara bertahap per wilayah.
Penting
Untuk admin keamanan dan konfigurasi perutean, hanya satu dari setiap konfigurasi yang dapat disebarkan dari satu manajer jaringan ke wilayah sekaligus. Namun, beberapa konfigurasi konektivitas dapat ada di suatu wilayah. Untuk menyebarkan beberapa set aturan admin keamanan atau aturan perutean ke suatu wilayah, Anda dapat membuat beberapa kumpulan aturan dalam konfigurasi masing-masing.
Latensi dan waktu penyebaran
Ada dua faktor dalam seberapa cepat konfigurasi penyebaran diterapkan dan berlaku:
Waktu dasar penerapan konfigurasi adalah beberapa menit.
Waktu untuk memperbarui keanggotaan grup jaringan (dan dengan demikian anggota yang baru menerima atau kehilangan konfigurasi aktif) dapat bervariasi.
Untuk anggota yang ditambahkan secara manual, keanggotaan grup jaringan segera diperbarui. Untuk anggota yang ditambahkan secara kondisional di mana cakupan kurang dari 1.000 langganan, keanggotaan grup jaringan dapat memakan waktu beberapa menit untuk diperbarui. Untuk anggota yang ditambahkan secara kondisional di lingkungan dengan lebih dari 1.000 langganan, grup jaringan akan diberi tahu oleh Azure Policy di jendela 24 jam; setelah pemberitahuan itu, konfigurasi aktif diterapkan ke anggota grup jaringan yang diperbarui dalam beberapa menit. Perubahan pada keanggotaan grup jaringan berlaku tanpa perlu penyebaran ulang konfigurasi.
Misalnya, jika jaringan virtual baru ditambahkan ke grup jaringan dengan konfigurasi aktif yang sudah disebarkan ke wilayah yang sama dengan anggota jaringan virtual baru tersebut, jaringan virtual tersebut secara otomatis menerima konfigurasi tanpa menyebarkan konfigurasi lagi secara manual.
Status penyebaran dan pemantauan
Saat Anda menerapkan penyebaran konfigurasi, API membentuk operasi POST. Setelah permintaan penyebaran dibuat, Azure Virtual Network Manager menghitung status tujuan jaringan Anda di wilayah yang disebarkan dan meminta infrastruktur yang mendasar untuk membuat perubahan. Anda dapat melihat status penyebaran di halaman Penyebaran instans Azure Virtual Network Manager Anda, atau manajer jaringan.
Keterlihatan Status Penerapan
Status penyebaran terlihat di halaman Penyebaran instans Azure Virtual Network Manager Anda. Status ini hanya mencerminkan keberhasilan atau kegagalan keseluruhan penyebaran konfigurasi, bukan hasil tingkat sumber daya individual (misalnya, jaringan virtual atau subnet).
Emisi Pesan Kesalahan
Pesan kesalahan hanya diisi ketika status penyebaran "Gagal." Jika penyebaran berhasil, bidang pesan kesalahan tetap kosong. Ini memastikan pelanggan fokus pada kesalahan yang dapat ditindaklanjuti dan menghindari kebingungan dari kegagalan tingkat internal atau sumber daya yang tidak berdampak pada penyebaran keseluruhan.
Isi Pesan Kesalahan
Untuk penyebaran yang gagal, pesan kesalahan harus memberikan alasan kegagalan.
Pemantauan Tingkat Sumber Daya
Status terperinci untuk jaringan virtual atau subnet individual, seperti mengapa sumber daya tertentu gagal, tersedia melalui detail penyebaran dan log.
Model status tujuan
Saat Anda menerapkan penyebaran konfigurasi, Anda menjelaskan status tujuan manajer jaringan Anda di wilayah yang ditargetkan. Status tujuan ini diberlakukan selama penyebaran berikutnya. Misalnya, saat Anda menerapkan konfigurasi Config1 dan Config2 ke suatu wilayah, kedua konfigurasi ini diterapkan dan menjadi status tujuan wilayah. Jika Anda memutuskan untuk menerapkan konfigurasi Config1 dan Config3 ke wilayah yang sama, Config2 kemudian akan dihapus, dan Config3 akan ditambahkan. Untuk menghapus semua konfigurasi, Anda akan menyebarkan Tidak Ada ke wilayah tempat Anda tidak lagi ingin menerapkan konfigurasi apa pun.
Anda mungkin memiliki beberapa konfigurasi konektivitas yang disebarkan secara bersamaan di wilayah tertentu. Konektivitas yang ditentukan dalam setiap konfigurasi bersifat aditif. Jika Anda memodifikasi satu konfigurasi, di bawah model status tujuan ini, Anda masih harus menyebarkan semua konfigurasi konektivitas yang ingin Anda berlakukan di wilayah tersebut. Misalnya, mengingat wilayah US Timur memiliki Config1 dan Config2 yang disebarkan di sana, jika Anda memodifikasi Config1, Anda harus menyebarkan Config1 dan Config2 lagi di US Timur agar perubahan dari Config1 dan perilaku dari Config2 berlaku pada jaringan virtual di wilayah tersebut.
Ketersediaan konfigurasi
Manajer jaringan tersedia di suatu wilayah selama wilayah aktif dan berjalan. Jika wilayah dengan manajer jaringan tidak berfungsi, manajer jaringan tidak lagi tersedia untuk mengirimkan penyebaran konfigurasi baru atau memodifikasi konfigurasi yang ada. "Namun, konfigurasi yang diterapkan ke jaringan virtual pada grup jaringan yang ditargetkan di wilayah yang dituju masih berlaku kecuali jika jaringan virtual tersebut berada di wilayah yang mengalami gangguan."
Misalnya, jika manajer jaringan ada di regionA dan telah menyebarkan konfigurasi ke jaringan virtual di wilayahB, konfigurasi tersebut masih berlaku bahkan jika regionA tidak berfungsi. Namun, Anda tidak akan dapat membuat konfigurasi baru, memodifikasi yang sudah ada, atau menyebarkan dari manajer jaringan di regionA. Sebagai contoh lain, jika regionB turun, konfigurasi tersebut tidak lagi berlaku. Dalam hal ini, penyebaran lebih lanjut ke jaringan virtual di wilayahB tidak akan berhasil.
Langkah berikutnya
- Pelajari cara membuat instans Azure Virtual Network Manager di portal Azure.
- Menyebarkan instans Azure Virtual Network Manager menggunakan Terraform.