Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Replikasi multi-wilayah memungkinkan Anda memperluas kumpulan HSM terkelola dari satu wilayah Azure (disebut wilayah utama) ke satu wilayah Azure tambahan (disebut wilayah yang diperluas). Ekstensi diizinkan hanya ke satu wilayah tambahan. Setelah dikonfigurasi, kedua wilayah aktif, dapat melayani permintaan dan, dengan replikasi otomatis, berbagi materi kunci, peran, dan izin yang sama. Wilayah terdekat yang tersedia untuk aplikasi menerima dan memenuhi permintaan, memaksimalkan kecepatan baca dan meminimalkan latensi. Meskipun pemadaman regional jarang terjadi, replikasi multi-wilayah meningkatkan ketersediaan kunci kriptografi misi penting jika satu wilayah menjadi tidak tersedia. Ketika replikasi multi-wilayah diaktifkan, SLA untuk gabungan kumpulan utama dan ekstensi meningkat menjadi 99,99. Untuk informasi selengkapnya tentang SLA, kunjungi SLA untuk Azure Key Vault Managed HSM.
Arsitektur
Ketika replikasi multi-wilayah diaktifkan pada HSM terkelola, kumpulan HSM terkelola kedua, dengan tiga partisi HSM yang seimbang beban, dibuat di wilayah yang diperluas. Ketika permintaan dikeluarkan ke titik <hsm-name>.managedhsm.azure.netakhir DNS global Traffic Manager, wilayah terdekat yang tersedia menerima dan memenuhi permintaan. Meskipun setiap wilayah secara individual mempertahankan ketersediaan tinggi regional karena distribusi HSM di seluruh wilayah, manajer lalu lintas memastikan bahwa bahkan jika semua partisi HSM terkelola di satu wilayah tidak tersedia karena bencana, permintaan masih dilayani oleh kumpulan HSM terkelola di wilayah yang diperluas.
Latensi replikasi
Setiap operasi tulis ke HSM Terkelola, seperti membuat atau memperbarui kunci, membuat atau memperbarui definisi peran, atau membuat atau memperbarui penetapan peran, mungkin memakan waktu hingga 6 menit sebelum kedua wilayah sepenuhnya direplikasi. Dalam jendela ini, tidak dijamin bahwa materi tertulis telah direplikasi antar wilayah. Oleh karena itu, yang terbaik adalah menunggu enam menit antara membuat atau memperbarui kunci dan menggunakan kunci untuk memastikan bahwa materi kunci telah sepenuhnya direplikasi antar wilayah. Hal yang sama berlaku untuk penetapan peran dan definisi peran.
Nota
Ketika pertama kali memperluas Managed HSM ke wilayah lain, perintah ekstensi wilayah itu sendiri mungkin membutuhkan waktu hingga 30 menit untuk diselesaikan sebelum wilayah ekstensi menjadi aktif.
Perilaku failover
Failover terjadi ketika salah satu wilayah dalam HSM Terkelola multi-wilayah menjadi tidak tersedia karena gangguan, sehingga wilayah lain mulai melayani semua permintaan. Pemadaman hanya dapat dibatasi pada kumpulan HSM Anda, seluruh layanan HSM Terkelola, atau seluruh wilayah Azure. Selama failover, Anda mungkin melihat perubahan perilaku tergantung pada wilayah yang terpengaruh.
| Wilayah yang Terpengaruh | Bacaan Diperbolehkan | Menulis Diizinkan |
|---|---|---|
| Wilayah yang Diperluas | Ya | Ya |
| Wilayah Utama | Ya | Ya |
Jika wilayah utama atau diperluas tidak berfungsi, Anda masih dapat melakukan operasi baca dan tulis.
- Operasi baca: mendapatkan kunci, mencantumkan kunci, menjalankan operasi kriptografi, dan mencantumkan penetapan peran.
- Operasi tulis: membuat atau memperbarui kunci, penetapan peran, dan definisi peran.
Saatnya pengalihan otomatis
Di bawah tenda, resolusi DNS menangani pengalihan permintaan ke wilayah utama atau yang diperluas.
Jika kedua wilayah aktif, Traffic Manager menyelesaikan permintaan masuk ke lokasi yang memiliki kedekatan geografis terdekat atau latensi jaringan terendah dengan asal permintaan. Rekaman DNS dikonfigurasi dengan TTL default 5 detik.
Jika suatu wilayah melaporkan status tidak sehat ke Traffic Manager, permintaan selanjutnya akan dialihkan ke wilayah lain jika tersedia. Klien-klien yang melakukan penyimpanan cache pencarian DNS mungkin mengalami waktu pemulihan yang lebih lama. Tetapi setelah cache sisi klien kedaluwarsa, permintaan di masa mendatang harus dirutekan ke wilayah yang tersedia.
dukungan wilayah Azure
Semua wilayah HSM Terkelola didukung sebagai wilayah utama (wilayah tempat Anda dapat mereplikasi kumpulan HSM Terkelola).
Nota
US Timur, Kanada Timur, Eropa Barat, Qatar Tengah, Polandia Tengah, dan India Barat saat ini tidak dapat diperpanjang wilayahnya. Wilayah lain mungkin tidak tersedia untuk ekstensi karena keterbatasan kapasitas di wilayah tersebut.
Penagihan
Replikasi multi-wilayah ke wilayah yang diperluas menimbulkan penagihan tambahan (x2), karena kumpulan HSM baru digunakan di wilayah yang diperluas. Untuk informasi selengkapnya, lihat Harga HSM Terkelola.
Perilaku penghapusan sementara
Fitur penghapusan sementara HSM Terkelola memungkinkan pemulihan HSM dan kunci yang dihapus; namun, dalam skenario replikasi multi-wilayah yang diaktifkan, ada perbedaan kecil di mana HSM sekunder harus dihapus sebelum penghapusan sementara dapat dijalankan pada HSM utama. Selain itu, ketika wilayah yang diperluas dihapus dari HSM utama, HSM di wilayah yang dihapus dihapus total alih-alih memasuki status penghapusan sementara, dan penagihan untuk HSM yang dihapus berakhir seketika. Anda selalu dapat memperluas ke wilayah baru yang diperluas dari wilayah utama jika diperlukan.
Perilaku tautan privat dengan replikasi Multi-wilayah
Fitur Azure Private Link memungkinkan Anda mengakses layanan HSM Terkelola melalui titik akhir privat di jaringan virtual Anda. Anda akan mengonfigurasi titik akhir privat pada HSM Terkelola di wilayah utama seperti yang Anda lakukan saat tidak menggunakan fitur replikasi multi-wilayah. Untuk HSM Terkelola di wilayah yang diperluas, disarankan untuk membuat titik akhir privat dan zona DNS privat lain setelah HSM Terkelola di wilayah utama direplikasi ke HSM Terkelola di wilayah yang diperluas, yang mengalihkan permintaan klien ke HSM Terkelola yang paling dekat dengan lokasi klien.
Berikut adalah beberapa skenario dengan contoh: HSM Terkelola di wilayah utama (UK Selatan) dan HSM Terkelola lainnya di wilayah yang diperluas (US Barat Tengah).
Ketika kedua HSM Terkelola di wilayah utama dan wilayah diperluas beroperasi dengan endpoint privat diaktifkan, permintaan klien akan dialihkan ke HSM Terkelola yang paling dekat dengan lokasi klien. Permintaan klien masuk ke titik akhir privat di wilayah terdekat dan kemudian diarahkan ke HSM Terkelola di wilayah yang sama oleh pengelola lalu lintas.
Ketika salah satu HSM Terkelola (UK Selatan, sebagai contoh) dalam skenario replikasi multiregional tidak tersedia dengan titik akhir privat yang diaktifkan, maka permintaan klien dialihkan ke HSM Terkelola yang tersedia (US Barat Tengah). Permintaan klien dari Inggris selatan akan masuk ke titik akhir privat Inggris selatan terlebih dahulu dan kemudian diarahkan ke HSM Terkelola Sentral AS barat oleh manajer lalu lintas.
HSM terkelola di wilayah utama dan diperluas tetapi hanya satu titik akhir privat yang dikonfigurasi di wilayah utama atau yang diperluas. Agar klien dari jaringan virtual yang berbeda (VNET1) dapat terhubung ke HSM Terkelola melalui titik akhir privat di jaringan virtual lain (VNET2), diperlukan peering jaringan virtual antara kedua VNET tersebut. Anda dapat menambahkan tautan jaringan virtual untuk zona DNS privat yang dibuat selama pembuatan titik akhir privat.
Dalam diagram ini, titik akhir privat hanya dibuat di wilayah Selatan Inggris, sementara ada dua HSM Terkelola yang aktif dan berjalan masing-masing di Inggris Selatan dan yang lainnya di US Barat Tengah. Permintaan dari kedua klien pergi ke UK South Managed HSM karena permintaan dirutekan melalui titik akhir privat dan lokasi titik akhir privat dalam hal ini berada di Inggris Selatan.
Dalam diagram ini, titik akhir privat hanya dibuat di wilayah UK Selatan, HSM Terkelola di US Barat Tengah adalah satu-satunya yang tersedia, dan HSM Terkelola di Inggris Selatan tidak tersedia. Dalam kasus ini, permintaan akan dialihkan ke US West Central Managed HSM melalui titik akhir privat di UK Selatan, karena Traffic Manager mendeteksi bahwa UK South Managed HSM tidak tersedia.
Mengelola replikasi multi-wilayah
Memperluas HSM utama ke wilayah yang diperluas
Di portal Azure, navigasikan ke sumber daya HSM Terkelola Anda.
Di menu sebelah kiri, di bawah Pengaturan, pilih Replikasi Multi-Wilayah.
Pilih Tambahkan Wilayah, pilih wilayah target, dan konfirmasi.
Penting
Setelah memulai ekstensi ke wilayah baru, jangan melakukan operasi apa pun pada HSM utama hingga kumpulan wilayah ekstensi sepenuhnya disediakan. Verifikasi bahwa Status Provisi wilayah yang diperluas menunjukkan Berhasil sebelum melanjutkan.
Menghapus wilayah yang diperluas dari HSM utama
Di portal Azure, navigasikan ke sumber daya HSM Terkelola Anda.
Di menu sebelah kiri, di bawah Pengaturan, pilih Replikasi Multi-Wilayah.
Pilih wilayah yang diperluas yang ingin Anda hapus dan konfirmasi penghapusannya.
Menampilkan semua wilayah
Navigasikan ke sumber daya HSM Terkelola Anda di portal Azure dan pilih Replikasi WilayahMulti di menu sebelah kiri untuk melihat semua wilayah dan status provisinya.