Keandalan dalam Microsoft Azure Virtual Network

Microsoft Azure Virtual Network adalah representasi logis dari jaringan Anda di cloud. Anda dapat menggunakan jaringan virtual untuk menentukan ruang alamat IP privat Anda sendiri dan mengelompokan jaringan ke subnet. Jaringan virtual berfungsi sebagai batas kepercayaan untuk menghosting sumber daya komputasi Anda seperti Azure Virtual Machines dan load balancer.

Saat Anda menggunakan Azure, keandalan adalah tanggung jawab bersama. Microsoft menyediakan berbagai kemampuan untuk mendukung ketahanan dan pemulihan. Anda bertanggung jawab untuk memahami cara kerja kemampuan tersebut dalam semua layanan yang Anda gunakan, dan memilih kemampuan yang Anda butuhkan untuk memenuhi tujuan bisnis dan tujuan waktu aktif Anda.

Artikel ini menjelaskan cara membuat Virtual Network tahan terhadap berbagai potensi pemadaman dan masalah, termasuk kesalahan sementara, pemadaman zona ketersediaan, dan pemadaman wilayah. Ini juga menjelaskan bagaimana Anda dapat menggunakan cadangan untuk memulihkan dari jenis masalah lain, dan menyoroti beberapa informasi utama tentang perjanjian tingkat layanan (SLA) Virtual Network.

Rekomendasi penyebaran produksi

Untuk informasi selengkapnya tentang cara menyebarkan jaringan virtual untuk mendukung persyaratan keandalan solusi Anda dan bagaimana keandalan memengaruhi aspek lain dari arsitektur Anda, lihat praktik terbaik Architecture untuk Microsoft Azure Virtual Network dalam Azure Well-Architected Framework.

Gambaran umum arsitektur keandalan

Jaringan virtual adalah salah satu dari beberapa komponen jaringan inti dalam Azure. Saat membuat jaringan virtual, Anda membuat sekumpulan sumber daya yang secara kolektif menentukan konfigurasi jaringan Anda. Sumber daya ini mencakup komponen jaringan berikut:

  • NSG dan kelompok keamanan aplikasi, yang membatasi komunikasi antara bagian jaringan Anda

  • Rute yang ditentukan pengguna, yang mengontrol bagaimana arus lalu lintas

  • Load balancer, yang mendistribusikan lalu lintas dalam jaringan Anda

  • Alamat IP publik, yang menyediakan konektivitas ke dan dari internet

  • Kartu antarmuka jaringan, yang menyediakan konektivitas jaringan ke mesin virtual Azure (VM)

  • Titik akhir privat, yang menyediakan konektivitas privat ke layanan Azure dan ke sumber daya di luar jaringan virtual Anda

Jaringan virtual memungkinkan komunikasi IP privat langsung antara sumber daya yang dihostingnya. Untuk mengaktifkan skenario cloud hibrid dan memperluas pusat data Anda dengan aman ke Azure, Anda dapat menautkan jaringan virtual ke jaringan lokal melalui Azure VPN Gateway atau Azure ExpressRoute.

Anda mungkin juga menyebarkan perangkat, seperti gateway ExpressRoute, gateway VPN, dan firewall. Perangkat menyediakan layanan untuk mendukung persyaratan jaringan Anda, seperti menyambungkan ke lingkungan lokal atau mengendalikan arus lalu lintas secara canggih.

Terakhir, Anda menyebarkan komponen Anda sendiri, seperti VM yang menjalankan aplikasi atau database, dan layanan Azure lainnya yang menyediakan integrasi jaringan virtual.

Untuk informasi selengkapnya tentang jaringan di Azure, lihat desain arsitektur Networking.

Ketahanan terhadap kesalahan sementara

Kesalahan sementara adalah kegagalan yang bersifat sementara dan intermiten dalam komponen. Mereka sering terjadi di lingkungan terdistribusi seperti cloud, dan mereka adalah bagian normal dari operasi. Kesalahan sementara memperbaiki diri setelah waktu yang singkat. Penting bahwa aplikasi Anda dapat menangani kesalahan sementara, biasanya dengan mencoba kembali permintaan yang terpengaruh.

Semua aplikasi yang dihosting cloud harus mengikuti panduan penanganan kesalahan sementara Azure saat berkomunikasi dengan API, database, dan komponen lain yang dihosting cloud. Untuk informasi selengkapnya, lihat Rekomendasi untuk menangani kesalahan sementara.

Kesalahan sementara biasanya tidak memengaruhi jaringan virtual. Namun, kesalahan sementara dapat memengaruhi sumber daya yang disebarkan dalam jaringan virtual. Tinjau panduan keandalan untuk setiap sumber daya yang Anda gunakan untuk memahami perilaku penanganan kesalahan sementara mereka.

Ketahanan terhadap kegagalan zona ketersediaan

Zona ketersediaan adalah grup pusat data yang terpisah secara fisik dalam wilayah Azure. Ketika satu zona gagal, layanan dapat melakukan failover ke salah satu zona yang tersisa.

Jaringan virtual dan subnetnya membentang di semua zona ketersediaan dalam wilayah tempat Anda menyebarkannya, sehingga secara otomatis redundan terhadap zona. Anda tidak perlu mengonfigurasi apa pun untuk mengaktifkan redundansi zona.

Anda tidak perlu membagi jaringan virtual atau subnet Berdasarkan zona ketersediaan untuk mengakomodasi sumber daya zona. Misalnya, jika Anda mengonfigurasi komputer virtual zonal, Anda tidak perlu mempertimbangkan jaringan virtual saat memilih zona ketersediaan untuk VM. Hal yang sama berlaku untuk sumber daya zona lainnya.

Persyaratan

Dukungan wilayah: Anda dapat menyebarkan jaringan virtual zona-redundan ke wilayah mana pun yang mendukung zona ketersediaan.

Biaya

Tidak ada biaya tambahan untuk redundansi zona untuk jaringan virtual Azure.

Mengonfigurasi dukungan zona ketersediaan

Redundansi zona dikonfigurasi secara otomatis ketika jaringan virtual disebarkan di wilayah yang mendukung zona ketersediaan.

Perilaku ketika semua zona sehat

Bagian ini menjelaskan apa yang diharapkan saat Anda menyebarkan jaringan virtual di wilayah yang mendukung zona ketersediaan, dan semua zona beroperasi.

  • Operasi lintas zona: Jaringan virtual dan subnetnya mencakup semua zona ketersediaan di wilayah tersebut. Sumber daya yang disebarkan di zona mana pun menggunakan jaringan virtual dan ruang alamat yang sama. Lalu lintas IP privat mengalir langsung di antara sumber daya, bahkan ketika sumber daya berada di zona ketersediaan yang berbeda.

  • Replikasi data lintas zona: Jaringan Virtual adalah layanan jaringan tanpa status. Konfigurasi direplikasi secara sinkron di seluruh zona, yang memastikan konfigurasi yang konsisten di setiap zona.

Perilaku selama kegagalan zona

Bagian ini menjelaskan apa yang diharapkan ketika Anda menyebarkan jaringan virtual di wilayah yang mendukung zona ketersediaan dan ada pemadaman di salah satu zona.

Important

Pertimbangkan setiap sumber daya dalam jaringan virtual satu per satu, karena setiap sumber daya mungkin memiliki serangkaian perilaku yang berbeda selama hilangnya zona ketersediaan. Tinjau panduan keandalan untuk setiap sumber daya yang Anda gunakan untuk memahami dukungan dan perilaku zona ketersediaannya saat zona tidak tersedia.

  • Deteksi dan respons: Platform Azure mendeteksi kegagalan zona ketersediaan dan merespons secara otomatis. Anda tidak perlu melakukan apa pun untuk memulai failover zona untuk jaringan virtual itu sendiri.
  • Pemberitahuan: Microsoft tidak secara otomatis memberi tahu Anda saat zona tidak berfungsi. Namun, Anda dapat menggunakan Azure Service Health untuk memahami kesehatan keseluruhan layanan, termasuk kegagalan zona apa pun, dan Anda dapat menyiapkan pemberitahuan Service Health untuk memberi tahu Anda tentang masalah.
  • Aktivasi permintaan: Virtual Network adalah konstruksi logis dan tidak mengakhiri koneksi. Aliran aktif antara sumber daya di zona sehat terus beroperasi. Alur ke atau dari sumber daya di zona yang terpengaruh terganggu karena sumber daya yang mendasar tidak tersedia, bukan karena jaringan virtual. Klien harus menerapkan penanganan kesalahan sementara, termasuk percobaan ulang otomatis.

  • Expected data loss: Virtual Network tidak menyimpan data, sehingga tidak ada kehilangan data yang terjadi pada lapisan virtual network.

  • Waktu henti yang diharapkan: Tidak ada waktu henti yang diharapkan untuk jaringan virtual itu sendiri. Jaringan virtual terus beroperasi dari zona sehat, dan konfigurasinya tetap tersedia.

    Namun, sumber daya yang disebarkan dalam jaringan virtual mungkin tidak tersedia tergantung pada konfigurasi zona ketersediaannya sendiri.

  • Redistribution: Ketika sebuah zona menjadi tidak tersedia, Virtual Network secara otomatis mengarahkan ulang permintaan ke jaringan virtual ke zona yang tersisa. Proses ini tidak memerlukan tindakan apa pun dari Anda.

    Perilaku redistribusi untuk sumber daya yang disebarkan dalam jaringan virtual bergantung pada setiap jenis sumber daya. Untuk informasi selengkapnya, lihat panduan keandalan untuk setiap sumber daya.

Pemulihan Zona

Ketika zona pulih, Microsoft memulai proses failback untuk memastikan bahwa jaringan virtual terus bekerja di zona yang dipulihkan. Proses failback bersifat otomatis dan tidak memerlukan tindakan apa pun dari Anda.

Namun, Anda harus memverifikasi perilaku failback dari sumber daya apa pun yang Anda sebarkan dalam jaringan virtual. Untuk informasi selengkapnya, lihat panduan keandalan untuk setiap sumber daya.

Uji kegagalan zona

Platform Virtual Network mengelola routing lalu lintas, failover, dan failback untuk jaringan virtual melintasi zona ketersediaan. Karena fitur ini dikelola sepenuhnya, Anda tidak perlu memvalidasi proses kegagalan zona ketersediaan.

Ketahanan terhadap kegagalan di seluruh wilayah

Virtual Network adalah layanan satu wilayah. Jika wilayah menjadi tidak tersedia, jaringan virtual Anda juga tidak tersedia.

Solusi multi-wilayah kustom untuk ketahanan

Anda dapat membuat jaringan virtual di beberapa wilayah. Anda juga dapat memilih untuk menyambungkan jaringan tersebut dengan melakukan peering (menghubungkan langsung).

Dengan membuat jaringan virtual dan sumber daya lain di beberapa wilayah, Anda dapat tahan terhadap pemadaman regional. Namun, Anda perlu mempertimbangkan faktor-faktor berikut:

  • Perutean lalu lintas: Jika Anda menghosting layanan yang terhubung ke internet di jaringan virtual, Anda perlu memutuskan cara merutekan lalu lintas masuk di antara wilayah dan komponen Anda. Dengan layanan seperti Azure Traffic Manager dan Azure Front Door, Anda dapat merutekan lalu lintas internet berdasarkan aturan yang Anda tentukan.

  • Failover: Jika wilayah Azure tidak tersedia, Anda biasanya perlu melakukan failover dengan memproses lalu lintas di wilayah yang sehat. Traffic Manager dan Azure Front Door menyediakan kemampuan failover untuk aplikasi internet.

  • Direksi: Setiap jaringan virtual adalah sumber daya terpisah dan perlu dikonfigurasi dan dikelola secara independen dari jaringan virtual lainnya.

  • Ruang alamat IP: Tentukan cara mengalokasikan alamat IP saat Anda membuat beberapa jaringan virtual. Anda dapat membuat beberapa jaringan virtual dengan menggunakan ruang alamat IP privat yang sama di berbagai wilayah. Namun, Anda tidak dapat memasangkan dua jaringan virtual dengan ruang alamat yang sama ke jaringan lokal Anda karena dapat menyebabkan masalah perutean. Jika Anda berencana untuk membuat desain multi-jaringan, perencanaan alamat IP adalah pertimbangan penting.

Jaringan virtual tidak memerlukan banyak sumber daya untuk dijalankan. Anda dapat memanggil API Azure untuk membuat jaringan virtual dengan ruang alamat yang sama di wilayah yang berbeda. Namun, untuk membuat ulang lingkungan serupa dengan lingkungan yang ada di wilayah yang terpengaruh, Anda harus menyebarkan ulang VM dan sumber daya lainnya. Jika Anda memiliki konektivitas lokal, seperti dalam penyebaran hibrid, Anda harus menyebarkan instans VPN Gateway baru dan menyambungkan ke jaringan lokal Anda.

Untuk informasi selengkapnya tentang arsitektur jaringan multi-wilayah untuk aplikasi web, lihat penyeimbangan beban multi-wilayah dengan Traffic Manager, Azure Firewall, dan Azure Application Gateway.

Pencadangan dan pemulihan

Jaringan virtual tidak menyimpan data apa pun yang memerlukan pencadangan. Namun, Anda dapat menggunakan templat Bicep, Azure Resource Manager, atau Terraform untuk mengambil rekam jepret konfigurasi jaringan virtual jika Anda perlu membuatnya kembali. Untuk informasi selengkapnya, lihat Buat jaringan virtual Azure.

Ketahanan terhadap pemeliharaan layanan

Microsoft secara teratur menerapkan pembaruan layanan dan melakukan pemeliharaan lainnya. Platform Azure menangani aktivitas ini secara otomatis, memastikan bahwa pemeliharaan mulus dan transparan bagi Anda. Tidak ada downtime yang diharapkan selama peristiwa pemeliharaan kecuali Anda menerima pemberitahuan tentang pemeliharaan terencana melalui Azure Service Health.

Perjanjian tingkat layanan

Perjanjian tingkat layanan (SLA) untuk layanan Azure menjelaskan ketersediaan yang diharapkan dari setiap layanan dan kondisi yang harus dipenuhi solusi Anda untuk mencapai harapan ketersediaan tersebut. Untuk informasi selengkapnya, lihat Perjanjian Tingkat Layanan untuk layanan online.

Karena sifat layanan yang disediakan, tidak ada perjanjian tingkat layanan yang ditentukan untuk Virtual Network.