Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Gateway jaringan virtual Azure menyediakan konektivitas yang aman antara jaringan virtual Azure dan jaringan lain, baik jaringan lokal atau jaringan virtual lain di Azure.
Azure menyediakan dua jenis gateway jaringan virtual:
Gateway Azure ExpressRoute menggunakan koneksi privat yang tidak melintasi internet publik.
Gateway jaringan privat virtual (VPN) Azure menggunakan terowongan terenkripsi melalui internet.
Sebagai komponen Azure, gateway jaringan virtual menyediakan beragam kemampuan untuk mendukung persyaratan keandalan Anda.
Saat Anda menggunakan Azure, keandalan adalah tanggung jawab bersama. Microsoft menyediakan berbagai kemampuan untuk mendukung ketahanan dan pemulihan. Anda bertanggung jawab untuk memahami cara kerja kemampuan tersebut dalam semua layanan yang Anda gunakan, dan memilih kemampuan yang Anda butuhkan untuk memenuhi tujuan bisnis dan tujuan waktu aktif Anda.
Artikel ini menjelaskan cara membuat gateway jaringan virtual tahan terhadap berbagai potensi pemadaman dan masalah, termasuk kesalahan sementara, pemadaman zona ketersediaan, pemadaman wilayah, dan pemeliharaan layanan terencana. Ini juga menyoroti informasi utama tentang perjanjian tingkat layanan (SLA) gateway jaringan virtual.
Untuk melihat informasi tentang Azure VPN Gateway, pilih jenis gateway jaringan virtual yang sesuai di awal halaman ini.
Penting
Artikel ini membahas keandalan gateway jaringan virtual ExpressRoute, yang merupakan komponen berbasis Azure dari sistem ExpressRoute.
Tetapi saat menggunakan ExpressRoute, Anda harus merancang seluruh arsitektur jaringan—bukan hanya gateway—untuk memenuhi persyaratan ketahanan Anda. Biasanya, Anda menggunakan beberapa situs, juga dikenal sebagai lokasi peering, dan mengaktifkan ketersediaan tinggi dan failover cepat untuk komponen lokal Anda. Untuk informasi selengkapnya, lihat Desain dan merancang ExpressRoute untuk resiliensi.
Untuk melihat informasi tentang gateway ExpressRoute, pilih jenis gateway jaringan virtual yang sesuai di awal halaman ini.
Penting
Artikel ini membahas keandalan gateway jaringan virtual, yang merupakan komponen berbasis Azure dari layanan Azure VPN Gateway.
Tetapi saat menggunakan VPN, Anda harus merancang seluruh arsitektur jaringan—tidak hanya gateway—untuk memenuhi persyaratan ketahanan Anda. Anda bertanggung jawab untuk mengelola keandalan sisi koneksi VPN Anda, termasuk perangkat klien untuk konfigurasi titik-ke-situs dan perangkat VPN jarak jauh untuk konfigurasi situs-ke-situs. Untuk informasi selengkapnya tentang cara mengonfigurasi infrastruktur Anda untuk availabilitas tinggi, lihat Mendesain konektivitas gateway yang berkelanjutan tinggi untuk koneksi lintas-premis dan jaringan-ke-jaringan virtual.
Azure Well-Architected Framework memberikan rekomendasi dalam keandalan, performa, keamanan, biaya, dan operasi. Untuk memahami bagaimana area ini saling memengaruhi dan berkontribusi pada solusi ExpressRoute yang andal, lihat Praktik terbaik arsitektur untuk ExpressRoute dalam kerangka kerja Well-Architected.
Untuk memastikan keandalan tinggi untuk gateway jaringan virtual produksi Anda, terapkan praktik berikut:
Aktifkan redundansi zona jika sumber daya VPN Gateway Anda berada di wilayah yang didukung. Sebarkan VPN Gateway dengan menggunakan SKU yang didukung (VpnGw1AZ atau yang lebih tinggi) untuk memastikan akses ke fitur redundansi zona.
Gunakan alamat IP publik SKU Standar.
Konfigurasikan mode aktif-aktif untuk ketersediaan yang lebih tinggi saat perangkat VPN jarak jauh Anda mendukung mode ini.
Terapkan pemantauan yang tepat dengan menggunakan Azure Monitor untuk mengumpulkan dan melihat metrik VPN Gateway.
Gambaran umum arsitektur keandalan
Dengan ExpressRoute, Anda harus menyebarkan komponen di lingkungan lokal, lokasi peering, dan dalam Azure. Komponen-komponen ini mencakup item berikut:
Sirkuit dan koneksi:Sirkuit ExpressRoute terdiri dari dua koneksi melalui satu lokasi peering ke Microsoft Enterprise Edge. Saat menggunakan dua koneksi, Anda dapat mencapai konektivitas aktif ganda. Tetapi konfigurasi ini tidak melindungi dari kegagalan tingkat situs.
Peralatan lokal pelanggan (CPE): Peralatan ini mencakup router tepi dan perangkat klien. Pastikan CPE Anda dirancang agar tangguh dan dapat pulih dengan cepat ketika bagian lain dari infrastruktur ExpressRoute Anda mengalami masalah.
Lokasi: Sirkuit didirikan melalui lokasi, yang merupakan tempat peering fisik. Situs dirancang agar sangat tersedia dan memiliki redundansi bawaan di semua lapisan. Tetapi situs mewakili satu lokasi fisik, sehingga masalah dapat terjadi. Untuk mengurangi risiko pemadaman situs, ExpressRoute menyediakan opsi ketahanan situs yang memiliki tingkat perlindungan yang berbeda.
Gateway jaringan virtual Azure: Di Azure, Anda membuat gateway jaringan virtual yang bertindak sebagai titik penghentian untuk satu atau beberapa sirkuit ExpressRoute dalam jaringan virtual Azure Anda.
Diagram berikut menunjukkan dua konfigurasi ExpressRoute yang berbeda, masing-masing dengan satu gateway jaringan virtual, dikonfigurasi untuk tingkat ketahanan yang berbeda di seluruh situs.
VPN mengharuskan Anda untuk menyebarkan komponen di lingkungan lokal dan dalam Azure:
Komponen lokal: Komponen yang Anda sebarkan bergantung pada apakah Anda menggunakan konfigurasi titik-ke-situs atau situs-ke-situs.
Konfigurasi situs-ke-situs memerlukan perangkat VPN lokal yang bertanggung jawab untuk menyebarkan, mengonfigurasi, dan mengelola.
Konfigurasi titik-ke-situs mengharuskan Anda untuk menyebarkan aplikasi klien VPN di perangkat jarak jauh, seperti laptop atau desktop, dan mengimpor profil pengguna ke klien VPN. Setiap koneksi titik-ke-situs memiliki profil penggunanya sendiri. Anda bertanggung jawab untuk menyebarkan dan mengonfigurasi perangkat klien.
Untuk informasi selengkapnya tentang perbedaannya, lihat Topologi dan desain VPN Gateway.
Gateway jaringan virtual Azure: Di Azure, Anda membuat gateway jaringan virtual, juga disebut gateway VPN, yang bertindak sebagai titik penghentian untuk koneksi VPN.
Gateway jaringan lokal: Konfigurasi VPN situs-ke-situs juga memerlukan gateway jaringan lokal, yang mewakili perangkat VPN jarak jauh. Gateway jaringan lokal menyimpan informasi berikut:
Alamat IP publik perangkat VPN lokal untuk membuat koneksi Internet Key Exchange (IKE) fase 1 dan fase 2
Jaringan IP lokal, untuk perutean statis
Alamat IP BGP (Border Gateway Protocol) dari peer jarak jauh, untuk perutean dinamis
Diagram berikut menunjukkan komponen utama dalam VPN yang tersambung dari lingkungan lokal ke Azure.
Diagram memiliki dua bagian: lingkungan lokal dan Azure. Lingkungan lokal berisi VPN titik-ke-situs dan VPN situs-ke-situs. Setiap VPN berisi tiga klien yang menunjuk ke gateway jaringan virtual di Azure. Koneksi di VPN situs-ke-situs ini juga melewati perangkat VPN yang tersambung ke gateway jaringan lokal di Azure. Gateway jaringan lokal tersambung ke gateway jaringan virtual di Azure. Gateway jaringan virtual berisi dua alamat IP publik dan dua VM gateway.
Gateway jaringan virtual
Gateway ExpressRoute berisi dua atau beberapa komputer virtual gateway (VM), yang merupakan VM mendasar yang digunakan gateway Anda untuk memproses lalu lintas ExpressRoute.
Gateway jaringan virtual VPN berisi tepat dua komputer virtual gateway (VM), yang merupakan VM yang mendasar yang digunakan gateway Anda untuk memproses lalu lintas VPN.
Anda tidak melihat atau mengelola VM gateway secara langsung. Platform ini secara otomatis mengelola pembuatan VM gateway, pemantauan kesehatan, dan penggantian VM gateway yang tidak sehat. Untuk mencapai perlindungan terhadap kegagalan server dan rak server, Azure secara otomatis mendistribusikan VM gateway di beberapa domain kesalahan dalam suatu wilayah. Jika rak server gagal, platform Azure secara otomatis memigrasikan VM gateway pada kluster tersebut ke kluster lain.
Anda mengonfigurasi SKU gateway. Setiap SKU mendukung tingkat throughput yang berbeda dan jumlah sirkuit yang berbeda. Saat Anda menggunakan SKU ErGwScale (pratinjau), ExpressRoute secara otomatis menskalakan gateway dengan menambahkan lebih banyak VM gateway. Untuk informasi selengkapnya, lihat Gateway jaringan virtual ExpressRoute.
Gateway berjalan dalam mode aktif-aktif secara default, yang mendukung ketersediaan tinggi sirkuit Anda. Anda dapat secara opsional beralih ke mode pasif aktif , tetapi konfigurasi ini meningkatkan risiko kegagalan yang memengaruhi konektivitas Anda. Untuk informasi selengkapnya, lihat Koneksi aktif-aktif.
Biasanya, rute lalu lintas melalui gateway jaringan virtual Anda. Tetapi jika Anda menggunakan FastPath, lalu lintas dari lingkungan lokal Anda melewati gateway. Pendekatan ini meningkatkan throughput dan mengurangi latensi. Gateway tetap penting karena mengkonfigurasi rute lalu lintas Anda.
Anda mengonfigurasi SKU gateway. Setiap SKU mendukung tingkat throughput yang berbeda dan jumlah koneksi VPN yang berbeda. Untuk informasi selengkapnya, lihat SKU Gateway.
Bergantung pada persyaratan ketersediaan tinggi, Anda dapat mengonfigurasi gateway Anda dalam salah satu dari dua mode:
Siaga aktif: Satu gateway VM memproses lalu lintas, dan gateway VM lainnya tetap siaga.
Aktif-aktif: Kedua VM gateway memproses lalu lintas secara bersamaan. Mode ini tidak selalu dimungkinkan karena alur koneksi bisa asimetris.
Untuk informasi selengkapnya, lihat Merancang konektivitas gateway dengan ketersediaan tinggi untuk koneksi antar-lokasi dan jaringan virtual-ke-virtual.
Anda dapat melindungi dari kegagalan zona ketersediaan dengan mendistribusikan VM gateway di beberapa zona. Distribusi ini menyediakan failover otomatis di dalam wilayah dan mempertahankan konektivitas selama pemeliharaan atau pemadaman zona. Untuk informasi selengkapnya, lihat Ketahanan terhadap kegagalan zona ketersediaan.
Ketahanan terhadap kesalahan sementara
Kesalahan sementara adalah kegagalan yang bersifat sementara dan intermiten dalam komponen. Mereka sering terjadi di lingkungan terdistribusi seperti cloud, dan mereka adalah bagian normal dari operasi. Kesalahan sementara memperbaiki diri setelah waktu yang singkat. Penting bahwa aplikasi Anda dapat menangani kesalahan sementara, biasanya dengan mencoba kembali permintaan yang terpengaruh.
Semua aplikasi yang dihosting cloud harus mengikuti panduan penanganan kesalahan sementara Azure saat berkomunikasi dengan API, database, dan komponen lain yang dihosting cloud. Untuk informasi selengkapnya, lihat Rekomendasi untuk menangani kesalahan sementara.
Untuk aplikasi yang terhubung melalui gateway jaringan virtual, terapkan logika coba lagi dengan backoff eksponensial untuk menangani potensi masalah koneksi sementara. Sifat stateful dari gateway jaringan virtual memastikan bahwa koneksi yang sah tetap terjaga selama gangguan jaringan singkat.
Di lingkungan jaringan terdistribusi, kesalahan sementara dapat terjadi di beberapa lapisan, termasuk lokasi berikut:
- Lingkungan lokal Anda
- Situs tepi
- Internet
- Azure
ExpressRoute mengurangi efek kesalahan sementara dengan menggunakan jalur koneksi redundan, deteksi kesalahan cepat, dan failover otomatis. Tetapi Anda harus mengonfigurasi aplikasi dan komponen lokal dengan benar agar tahan terhadap berbagai masalah. Untuk strategi penanganan kesalahan yang komprehensif, lihat Desain untuk ketersediaan tinggi dengan menggunakan ExpressRoute.
Jika Anda mengonfigurasi perutean alamat IP pada perangkat lokal dengan benar, lalu lintas data seperti Transmisi Control Protocol (TCP) mengalir secara otomatis transit melalui terowongan Internet Protocol Security (IPsec) aktif saat pemutusan sambungan terjadi.
Kesalahan sementara terkadang dapat memengaruhi terowongan IPsec atau aliran data TCP. Ketika pemutusan terjadi, IKE menegosiasikan ulang asosiasi keamanan (SAs) untuk fase 1 dan fase 2 untuk membangun kembali terowongan IPsec.
Ketahanan terhadap kegagalan zona ketersediaan
Zona ketersediaan adalah grup pusat data yang terpisah secara fisik dalam wilayah Azure. Ketika satu zona gagal, layanan dapat melakukan failover ke salah satu zona yang tersisa.
Gateway jaringan virtual secara otomatis menjadi redundan zona ketika memenuhi persyaratan. Redundansi zona menghilangkan zona tunggal apa pun sebagai titik kegagalan dan memberikan tingkat ketahanan zona tertinggi. Gateway zona-redundan menyediakan failover otomatis di dalam wilayah dan mempertahankan konektivitas selama pemeliharaan atau pemadaman zona.
VM gateway ExpressRoute yang berlebihan secara zona didistribusikan secara otomatis di setidaknya tiga zona ketersediaan.
Diagram berikut menunjukkan gateway jaringan virtual zona-redundan dengan tiga gateway VM yang didistribusikan di berbagai zona ketersediaan.
Nota
Sirkuit atau koneksi tidak menyertakan konfigurasi zona ketersediaan. Sumber daya ini berada di fasilitas tepi jaringan, yang tidak dirancang untuk menggunakan zona ketersediaan.
Di VPN Gateway, redundansi zona berarti bahwa VM gateway didistribusikan secara otomatis di beberapa zona ketersediaan.
Diagram berikut menunjukkan gateway jaringan virtual berzona redundansi dengan dua VM gateway yang tersebar di beberapa zona ketersediaan.
Nota
Gateway jaringan lokal tidak memerlukan konfigurasi zona ketersediaan karena secara otomatis tangguh zona.
Saat Anda menggunakan SKU yang didukung, gateway yang baru dibuat akan otomatis menjadi redundan zona. Kami merekomendasikan redundansi zona untuk semua beban kerja produksi.
Persyaratan
- Dukungan wilayah: Gateway jaringan virtual zona-redundan tersedia di semua wilayah yang mendukung zona ketersediaan.
SKU: Agar gateway jaringan virtual menjadi zona redundan, gateway harus menggunakan SKU yang mendukung redundansi zona. Tabel berikut ini menunjukkan SKU mana yang mendukung redundansi zona.
Nama SKU Mendukung zona ketersediaan Standar Tidak. HighPerformance Tidak. UltraPerformance Tidak. ErGw1Az Yes ErGw2Az Yes ErGw3Az Yes ErGwScale (Pratinjau) Yes
SKU: Agar gateway jaringan virtual menjadi zona redundan, gateway harus menggunakan SKU yang mendukung redundansi zona. Semua tingkatan VPN Gateway mendukung redundansi zona kecuali SKU Dasar, yang hanya untuk lingkungan pengembangan. Untuk informasi selengkapnya tentang opsi SKU, lihat SKU Gateway.
Alamat IP publik: Anda harus menggunakan alamat IP publik SKU standar dan mengonfigurasinya menjadi zona redundan.
Biaya
Gateway zona-redundan untuk ExpressRoute memerlukan SKU tertentu, yang dapat memiliki tarif per jam yang lebih tinggi dibandingkan dengan SKU gateway standar karena kemampuan dan karakteristik performanya yang ditingkatkan. Untuk informasi selengkapnya, lihat Harga ExpressRoute.
Tidak ada biaya tambahan untuk gateway yang diterapkan di beberapa zona ketersediaan jika Anda menggunakan SKU tertentu yang didukung. Untuk informasi selengkapnya, lihat Harga VPN Gateway.
Mengonfigurasi dukungan zona ketersediaan
Bagian ini menjelaskan cara mengonfigurasi redundansi zona untuk gateway jaringan virtual Anda.
- Buat gateway jaringan virtual baru yang mendukung zona ketersediaan. Gateway jaringan virtual baru akan otomatis menjadi redundan zona jika memenuhi persyaratan yang tercantum sebelumnya. ** Untuk informasi selengkapnya, lihat Membuat gateway jaringan virtual yang redundan antar zona di zona ketersediaan.
- Buat gateway jaringan virtual baru yang mendukung zona ketersediaan. Gateway jaringan virtual baru akan otomatis menjadi redundan zona jika memenuhi persyaratan yang tercantum sebelumnya. ** Untuk informasi selengkapnya, lihat Membuat gateway jaringan virtual yang redundan antar zona di zona ketersediaan.
- Ubah konfigurasi zona ketersediaan gateway jaringan virtual yang ada. Gateway jaringan virtual yang sudah Anda buat mungkin bukan zona redundan. Anda dapat memigrasikan gateway nonzonal ke gateway zona redundan dengan waktu henti minimal. Untuk informasi selengkapnya, lihat Memigrasikan gateway ExpressRoute ke SKU yang mendukung zona ketersediaan.
- Ubah konfigurasi zona ketersediaan gateway jaringan virtual yang ada. Gateway jaringan virtual yang sudah Anda buat mungkin bukan zona redundan. Anda dapat memigrasikan gateway nonzonal ke gateway zona redundan dengan waktu henti minimal. Untuk informasi selengkapnya, lihat Konsolidasi dan migrasi SKU.
Perilaku ketika semua zona sehat
Bagian berikut menjelaskan apa yang diharapkan saat gateway jaringan maya Anda dikonfigurasi untuk redundansi zona dan semua zona ketersediaan beroperasi.
Perutean lalu lintas antar zona: Lalu lintas dari lingkungan lokal Anda didistribusikan di antara VM gateway di semua zona yang digunakan gateway Anda. Konfigurasi aktif-aktif ini memastikan performa optimal dan distribusi beban dalam kondisi operasi normal.
Jika Anda menggunakan FastPath untuk performa yang dioptimalkan, lalu lintas dari lingkungan lokal Anda melewati gateway, yang meningkatkan throughput dan mengurangi latensi. Untuk informasi selengkapnya, lihat ExpressRoute FastPath.
Replikasi data antar zona: Tidak ada replikasi data yang terjadi di antara zona karena gateway jaringan virtual tidak menyimpan data pelanggan yang persisten.
Perutean lalu lintas antar zona: Redundansi zona tidak memengaruhi cara lalu lintas dirutekan. Lalu lintas dirutekan di antara VM gateway Anda berdasarkan konfigurasi klien. Jika gateway Anda dikonfigurasi dalam mode aktif-aktif dan memakai dua alamat IP publik, kedua mesin virtual (VM) gateway tersebut mungkin menerima lalu lintas. Untuk konfigurasi siaga aktif, lalu lintas dirutekan ke satu VM gateway utama yang dipilih Azure.
Replikasi data antar zona: VPN Gateway tidak perlu menyinkronkan status koneksi di seluruh zona ketersediaan. Dalam mode aktif-aktif, VM gateway yang memproses koneksi VPN bertanggung jawab untuk mengelola status koneksi.
- Manajemen VM gateway: Platform secara otomatis memilih zona untuk VM gateway Anda dan mengelola penempatan di seluruh zona. Pemantauan kesehatan memastikan bahwa hanya VM gateway yang sehat yang menerima lalu lintas.
Perilaku selama kegagalan zona
Bagian berikut menjelaskan apa yang dapat Anda harapkan ketika gateway jaringan virtual Anda dikonfigurasi untuk redundansi zona dan ada gangguan zona ketersediaan.
- Deteksi dan respons: Platform Azure mendeteksi dan merespons kegagalan di zona ketersediaan. Anda tidak perlu memulai failover zona.
- Pemberitahuan: Microsoft tidak secara otomatis memberi tahu Anda saat zona tidak berfungsi. Namun, Anda dapat menggunakan Azure Resource Health untuk memantau kesehatan sumber daya individual, dan Anda dapat menyiapkan pemberitahuan Resource Health untuk memberi tahu Anda tentang masalah. Anda juga dapat menggunakan Azure Service Health untuk memahami kesehatan layanan secara keseluruhan, termasuk kegagalan zona apa pun, dan Anda dapat menyiapkan pemberitahuan Service Health untuk memberi tahu Anda tentang masalah.
Permintaan aktif: Setiap permintaan aktif yang terhubung melalui VM gateway di zona yang gagal dihentikan. Aplikasi klien harus mencoba kembali permintaan dengan mengikuti panduan untuk menangani kesalahan sementara.
Kehilangan data yang diharapkan: Kegagalan zona tidak boleh menyebabkan kehilangan data karena gateway jaringan virtual tidak menyimpan data pelanggan yang persisten.
Waktu henti yang diharapkan: Selama pemadaman zona, koneksi mungkin mengalami gangguan singkat yang biasanya berlangsung hingga satu menit ketika lalu lintas didistribusikan ulang. Aplikasi klien harus mencoba kembali permintaan dengan mengikuti panduan untuk menangani kesalahan sementara.
Pengalihan lalu lintas: Platform ini secara otomatis mendistribusikan lalu lintas ke VM gateway di zona sehat.
Koneksi yang diaktifkan FastPath mempertahankan perutean yang dioptimalkan selama proses failover, yang memastikan efek minimal pada performa aplikasi.
- Pengalihan lalu lintas: Lalu lintas secara otomatis mengalihkan rute ke VM gateway lain di zona ketersediaan yang berbeda.
Pemulihan Zona
Saat zona ketersediaan yang terpengaruh pulih, Azure secara otomatis memulihkan VM gateway di zona yang dipulihkan dan kembali ke distribusi lalu lintas normal di semua zona yang digunakan gateway.
Uji kegagalan zona
Platform Azure mengelola perutean lalu lintas, failover, dan failback untuk gateway jaringan virtual zona-redundan. Fitur ini dikelola sepenuhnya, sehingga Anda tidak perlu memulai atau memvalidasi proses kegagalan zona ketersediaan.
Ketahanan terhadap kegagalan di seluruh wilayah
Gateway jaringan virtual adalah sumber daya wilayah tunggal. Jika wilayah menjadi tidak tersedia, gateway Anda juga tidak tersedia.
Nota
Anda dapat menggunakan SKU ExpressRoute Premium saat sumber daya Azure Anda tersebar di beberapa wilayah. Tetapi SKU Premium tidak memengaruhi cara gateway Anda dikonfigurasi, dan masih disebarkan ke satu wilayah. Untuk informasi selengkapnya, lihat Gambaran umum ExpressRoute.
Solusi multi-wilayah kustom untuk ketahanan
Anda dapat membuat jalur konektivitas independen ke lingkungan Azure Anda dengan menggunakan satu atau beberapa pendekatan berikut:
Buat beberapa sirkuit ExpressRoute yang tersambung ke gateway di wilayah Azure yang berbeda.
Gunakan VPN situs-ke-situs sebagai cadangan untuk lalu lintas peering pribadi.
Gunakan konektivitas internet sebagai cadangan untuk lalu lintas peering Microsoft.
Untuk informasi selengkapnya, lihat Merancang pemulihan bencana dengan menggunakan peering privat ExpressRoute.
Anda dapat menyebarkan gateway VPN terpisah di dua wilayah atau lebih yang berbeda. Setiap gateway dilampirkan ke jaringan virtual yang berbeda, dan gateway beroperasi secara independen. Tidak ada interaksi atau replikasi konfigurasi atau status di antara mereka. Anda juga bertanggung jawab untuk mengonfigurasi klien dan perangkat jarak jauh Anda untuk terhubung ke VPN yang benar atau beralih antar VPN jika diperlukan.
Ketahanan terhadap pemeliharaan layanan
Azure melakukan pemeliharaan rutin pada gateway jaringan virtual untuk memastikan performa dan keamanan yang optimal. Selama jendela pemeliharaan ini, beberapa gangguan layanan dapat terjadi, tetapi Azure merancang aktivitas ini untuk meminimalkan efek pada konektivitas.
Selama operasi pemeliharaan terencana pada gateway jaringan virtual, proses berjalan pada gateway VM secara berurutan, tidak secara bersamaan. Proses ini memastikan bahwa satu gateway VM selalu tetap aktif selama pemeliharaan, yang meminimalkan dampak pada koneksi aktif Anda.
Untuk mengurangi kemungkinan gangguan tak terduga, Anda dapat mengonfigurasi jendela pemeliharaan gateway agar selaras dengan persyaratan operasional Anda.
Untuk informasi selengkapnya, lihat Mengonfigurasi pemeliharaan yang dikontrol pelanggan untuk gateway ExpressRoute.
Untuk informasi selengkapnya, lihat Mengonfigurasi jendela pemeliharaan untuk gateway jaringan virtual Anda.
Perjanjian tingkat layanan
Perjanjian tingkat layanan (SLA) untuk layanan Azure menjelaskan ketersediaan yang diharapkan dari setiap layanan dan kondisi yang harus dipenuhi solusi Anda untuk mencapai harapan ketersediaan tersebut. Untuk informasi selengkapnya, lihat SLA untuk layanan online.
ExpressRoute menyediakan SLA ketersediaan kuat yang menjamin tingkat keandalan tinggi untuk koneksi Anda. SLA ketersediaan yang berbeda berlaku jika Anda menyebarkan di beberapa lokasi peering (situs), jika Anda menggunakan ExpressRoute Metro, atau jika Anda memiliki konfigurasi satu situs.
Semua SKU VPN Gateway selain SKU Dasar memenuhi syarat untuk SLA ketersediaan yang lebih tinggi. SKU Dasar menyediakan SLA ketersediaan yang lebih rendah dan kemampuan terbatas, dan Anda hanya boleh menggunakannya untuk pengujian dan pengembangan. Untuk informasi selengkapnya, lihat SKU Gateway: Produksi versus beban kerja pengujian pengembangan