Azure DNS Private Resolver는 가상 머신 기반 DNS 서버를 요구하지 않고 온-프레미스 환경과 Azure DNS 프라이빗 영역 간에 DNS 확인을 가능하게 하는 관리되는 서비스입니다. 온-프레미스, 다중 클라우드 및 공용 DNS 서버로의 조건부 전달을 구성할 수 있습니다.
Azure를 사용하는 경우 안정성은 공유 책임입니다. Microsoft는 복원력 및 복구를 지원하는 다양한 기능을 제공합니다. 이러한 기능이 사용하는 모든 서비스 내에서 작동하는 방식을 이해하고 비즈니스 목표 및 가동 시간 목표를 충족하는 데 필요한 기능을 선택할 책임이 있습니다.
이 문서에서는 일시적 오류, 가용 영역 장애, 리전 전체 장애를 포함한 잠재적인 서비스 중단과 장애에 대비해 DNS Private Resolver의 복원력을 높이는 방법을 설명합니다. 또한 백업 및 복원 고려 사항 및 서비스 유지 관리 동작에 대해서도 설명합니다.
안정성 아키텍처 개요
DNS Private Resolver를 사용하는 경우 Azure 가상 네트워크에 프라이빗 확인자를 배포합니다. 그런 다음 온-프레미스에서 DNS 쿼리를 수신 및 전달하는 엔드포인트와 전달 동작을 정의하는 전달 규칙을 구성합니다. 자세한 내용은 DNS Private Resolver 엔드포인트 및 규칙 집합을 참조하세요.
Microsoft 관리되는 해결 프로그램 서비스 및 플랫폼 작업의 가용성 및 상태를 담당합니다. 엔드포인트 및 규칙 집합 토폴로지 설계, DNS 전달 논리 구성 및 네트워크 연결 경로가 안정성 요구 사항을 지원하는지 확인하는 역할을 담당합니다.
종단 간 신뢰성은 또한 의존 서비스와 네트워크 아키텍처에 대한 결정에 따라 달라집니다. 예를 들어 프라이빗 DNS 영역, 가상 네트워크 구성, 방화벽 규칙, 온-프레미스 인프라 및 하이브리드 연결 설정은 실패 시 이름 확인 결과에 직접 영향을 줍니다.
일시적인 오류에 대한 복원력
일시적인 오류는 구성 요소에서 짧고 간헐적인 오류입니다. 클라우드와 같은 분산 환경에서 자주 발생하며 작업의 일반적인 부분입니다. 일시적인 오류는 짧은 시간 후에 스스로 수정됩니다. 애플리케이션은 일반적으로 영향을 받는 요청을 다시 시도하여 일시적인 오류를 처리할 수 있는 것이 중요합니다.
모든 클라우드 호스팅 애플리케이션은 클라우드 호스팅 API, 데이터베이스 및 기타 구성 요소와 통신할 때 Azure 임시 오류 처리 지침을 따라야 합니다. 자세한 내용은 임시 오류 처리를 위한 권장 사항을 참조하세요.
DNS 확인 중에 일시적인 오류가 발생하는 경우 DNS 클라이언트 또는 중간 확인자는 DNS 쿼리를 다시 시도해야 합니다. 시간 제한 값을 적절하게 구성합니다. 일반적으로 2~5초는 DNS 클라이언트에 충분한 시간 제한입니다.
각 DNS 레코드의 수명(TTL)도 솔루션이 장애를 처리하는 방식에 영향을 줍니다. TTL이 매우 낮은 경우 클라이언트는 더 많은 DNS 확인 요청을 수행해야 하며 일시적인 오류가 발생할 가능성이 더 큽니다. TTL이 매우 높은 경우 다른 IP 주소로 리디렉션해야 하는 백 엔드 서버의 실제 오류가 발생하는 경우 클라이언트는 TTL이 만료될 때까지 장애 조치(failover)가 지연될 수 있습니다. 가용성, 대기 시간 및 응답성의 균형을 맞추기 위해 TTL을 신중하게 구성합니다.
가용성 영역 오류에 대한 복원력
가용성 영역은 Azure 지역 내에서 물리적으로 별도의 데이터 센터 그룹입니다. 한 영역이 실패하면 서비스가 나머지 영역 중 하나로 전환될 수 있습니다.
DNS Private Resolver는 가용성 영역을 지원하는 리전에서 자동으로 영역 중복 구성이 적용됩니다. Microsoft 해당 지역의 모든 영역에서 서비스를 프로비전합니다.
Requirements
지역 지원: DNS Private Resolver는 가용성 영역을 지원하는 지역에서 자동 영역 중복성을 제공합니다.
Cost
DNS Private Resolver에 대한 영역 중복을 사용하도록 설정하는 데 추가 비용은 없습니다. 가격 책정에 대한 자세한 내용은 Azure DNS 가격 책정을 참조하세요.
가용성 영역 지원 구성
DNS Private Resolver는 지원되는 지역에서 자동으로 영역 중복됩니다. 영역 중복을 사용하도록 설정하는 데 필요한 구성은 없으며 사용하지 않도록 설정할 수 없습니다. 배포 단계는 빠른 시작: Azure 포털을 사용하여 DNS Private Resolver 만들기를 참조하세요.
모든 영역이 정상인 경우의 동작
이 섹션에서는 가용성 영역이 있고 모든 영역이 작동 중인 지역에 DNS Private Resolver를 배포할 때 예상되는 사항에 대해 설명합니다.
영역 간 작업: DNS Private Resolver는 여러 영역에서 인프라를 실행하고 영역 간에 요청을 자동으로 라우팅합니다.
영역 간 데이터 복제: DNS Private Resolver는 서비스가 상태 비저장이며 고객 데이터를 유지 관리하지 않으므로 영역 간에 고객 데이터를 복제하지 않습니다.
영역 오류 중 동작
이 섹션에서는 가용성 영역이 있고 한 영역에 중단이 있는 지역에 DNS Private Resolver를 배포할 때 예상되는 사항에 대해 설명합니다.
- 데칭 및 응답: Microsoft 가용성 영역 오류를 검색하고 모든 응답 작업을 관리합니다. 영역 장애 조치(failover)를 시작하기 위해 아무 작업도 수행할 필요가 없습니다.
- Notification: Microsoft는 영역이 비활성화된 경우 자동으로 알리지 않습니다. 그러나 Azure Resource Health 사용하여 개별 리소스의 상태를 모니터링하고 Resource Health 경고 설정하여 문제를 알릴 수 있습니다. 또한 Azure Service Health를 사용하여 영역 오류를 포함하여 서비스의 전반적인 상태를 파악할 수 있으며, 문제를 알리도록 Service Health 경고를 설정할 수 있습니다.
활성 요청: 영향을 받는 인프라를 사용하는 기내 DNS 쿼리는 실패하거나 시간이 초과될 수 있으며 다시 시도해야 합니다. 클라이언트가 일시적인 오류를 적절하게 처리하는 경우 일반적으로 중대한 영향을 방지합니다.
예상 데이터 손실: 서비스가 상태 비 상태이며 고객 데이터를 저장하지 않으므로 데이터 손실이 예상되지 않습니다.
예상 가동 중지 시간: 서비스가 요청을 정상 영역 인프라로 이동하는 동안 약간의 가동 중지 시간이 발생할 수 있습니다. 이 가동 중지 시간은 일반적으로 몇 초입니다.
재배포: Microsoft 정상 영역을 통해 DNS 확인 요청의 경로를 자동으로 다시 지정합니다.
영역 복구
실패한 가용성 영역이 복구되면 DNS Private Resolver는 고객의 개입 없이 정상적인 작업을 자동으로 복원합니다.
영역 오류 테스트
DNS Private Resolver는 완전히 Microsoft 관리되는 영역 중복 서비스입니다. Microsoft가 지역 중복성을 관리하므로 가용성 영역 장애 조치 시나리오를 테스트할 필요가 없습니다.
지역 전체 오류에 대한 복원력
DNS Private Resolver는 단일 지역 서비스입니다. 지역을 사용할 수 없게 되면 프라이빗 해결 프로그램도 사용할 수 없습니다.
회복력을 위한 사용자 지정 다중 리전 솔루션
지역 전체 오류에 대한 복원력을 향상시키기 위해 별도의 지역에 여러 개인 해결 프로그램을 배포할 수 있습니다. 그런 다음 지역 간 장애 조치(failover)를 지원하도록 전달 및 트래픽 패턴을 구성합니다. 자세한 단계는 프라이빗 확인자를 사용하여 DNS 장애 조치(failover) 설정을 참조하세요.
백업 및 복원
DNS Private Resolver는 고객 데이터를 저장하지 않으며 백업 또는 복원이 필요하지 않습니다. 구성을 다시 만들려면 네트워킹 리소스에 대한 IaC(Infrastructure as Code) 템플릿을 유지 관리하는 것이 좋습니다. 프라이빗 확인자는 구성 전용이며 고객 데이터를 저장하지 않으므로 해결 프로그램, 엔드포인트 설정, DNS 전달 규칙 집합 및 기타 리소스를 신속하게 다시 배포하기 위해 IaC 템플릿에 백업 작업을 집중합니다.
서비스 유지 관리에 대한 복원력
Microsoft는 정기적으로 서비스 업데이트를 적용하고 다른 유지 관리를 수행합니다. Azure 플랫폼은 이러한 활동을 자동으로 처리하여 유지 관리가 원활하고 투명하도록 합니다. Azure Service Health 계획된 유지 관리를 통해 조언을 받지 않는 한 유지 관리 이벤트 중에 가동 중지 시간이 예상되지 않습니다.
서비스 수준 약정
Azure 서비스에 대한 SLA(서비스 수준 계약)는 각 서비스의 예상 가용성과 솔루션이 가용성 기대치를 달성하기 위해 충족해야 하는 조건을 설명합니다. 자세한 내용은 온라인 서비스 SLA를 참조하세요.
DNS Private Resolver는 클라이언트가 실패한 요청을 반복적으로 다시 시도하는 한 DNS 쿼리 응답에 대한 가용성 SLA를 제공합니다.