Opcje wysokiej dostępności dla produktu FSLogix

Ważna

Zbliżająca się zmiana systemu Windows, uwzględniona w aktualizacji systemu Windows Server z kwietnia 2026 r., domyślny typ szyfrowania Kerberos zmienia się z RC4 na AES-SHA1.

Udziały plików hostujące kontenery FSLogix, które nie zostały uaktualnione do AES-SHA1 mogą mieć problemy z dostępem po zastosowaniu tej zmiany. Aby uniknąć zakłóceń, przed zainstalowaniem aktualizacji ukończ uaktualnienie do AES-SHA1.

Nie ma to wpływu na klientów, którzy już uaktualnili AES-SHA1.

Aby uzyskać więcej informacji, zobacz blog FSLogix: Wymagane działanie: Wzmocnienie zabezpieczeń protokołu Kerberos systemu Windows (RC4) może mieć wpływ na profile FSLogix w magazynie SMB.

Projekt wysokiej dostępności nie koncentruje się wyłącznie na jednym elemencie, lecz na zapewnieniu, że wszystkie elementy danego rozwiązania mają poziom nadmiarowości. Cel projektu FSLogix stosuje wysoką dostępność, aby podstawowy dostawca magazynu miał repliki danych. Ten cel nie uwzględnia dostępności maszyny wirtualnej, sieci ani innego zasobu zależnego potrzebnego do uzyskania dostępu do dostawcy magazynu. Zaimplementowanie rozwiązania o wysokiej dostępności dla profilów użytkowników ma na celu odizolowanie użytkowników od problemów z magazynem lub krótkotrwałych awarii.

Uwaga

Wysoka dostępność w tych kontekstach koncentruje się w szczególności na ochronie kontenera profilu użytkownika w tym samym regionie lub centrum danych.

Wysoka dostępność za pomocą kontenerów usługi Cloud Cache (preferowane)

Wskazówka

Przykłady magazynu na diagramach można zamienić na stronicowe obiekty blob platformy Azure zamiast usługi Azure Files. Konfigurowanie zarówno usługi Azure Files, jak i obiektów blob stronicowych nie jest wystarczająco zróżnicowane, aby zapewnić odpowiedni poziom izolacji w przypadku awarii.

Kontenery usługi Cloud Cache to pliki VHD(x) profilu użytkownika używane z dostawcami magazynu wymienionymi w ustawieniu CCDLocations konfiguracji. Usługa Cloud Cache obsługuje wielu dostawców pamięci masowej, którzy są aktualizowani na bieżąco z lokalnej pamięci podręcznej maszyny wirtualnej. Korzystając z wielu dostawców usług magazynowania, zarówno rozwiązania lokalne, jak i oparte na Azure mogą być zdolne do oddzielenia dostawców usług magazynowania w celu ograniczenia wpływu awarii jednego z dostawców na drugiego. Najczęściej wysoka dostępność jest osiągana z wykorzystaniem dedykowanych dostawców pamięci masowej w tym samym regionie lub centrum danych.

Usługa Azure Files jest skonfigurowana dla ZRS, a usługa Azure NetApp Files nie jest skonfigurowana z żadną redundancją. Ten projekt ogranicza narażenie na awarię lub problem wpływający na jedną z tych platform magazynowych, co zapewnia większą odporność niż tworzenie dwóch (2) Azure Files (udziałów), dwóch (2) Azure NetApp Files (puli pojemności lub woluminów) lub dwóch (2) stronicowych obiektów blob platformy Azure.

Rysunek 1. F S Logix Cloud Cache H wysoki poziom

Rysunek 1. Wysoka dostępność FSLogix z wykorzystaniem pamięci podręcznej w chmurze

Hosty sesji w usłudze Azure Virtual Desktop (AVD) są konfigurowane przy użyciu polecenia CCDLocations. Diagram jest oparty na typowym scenariuszu wdrażania usługi AVD. Chociaż ten projekt nie reprezentuje każdego środowiska klienta, celem jest zademonstrowanie konfiguracji wielu dostawców w jednym regionie lub centrum danych na potrzeby wysokiej dostępności. Usługa Cloud Cache jest skonfigurowana w taki sposób, że lokalna pamięć podręczna jest przechowywana na tym samym dysku co system operacyjny. Alternatywnie można skonfigurować maszynę wirtualną przy użyciu innego dysku, na platformie Azure ten dysk może być dyskiem zarządzanym (dyskiem danych) lub dyskiemtymczasowym 1.

1 Dyski tymczasowe mają wiele zastrzeżeń i powinny zostać poddane przeglądowi przed wdrożeniem w środowisku produkcyjnym.

Wysoka dostępność ze standardowymi kontenerami

Standardowe kontenery to pliki VHD(x) profilu użytkownika używane z dostawcami pamięci masowej, które są wymienione w ustawieniu VHDLocations konfiguracji. Klienci korzystający z programu FSLogix w środowisku lokalnym mogą mieć ograniczone opcje projektowania odporności magazynu w porównaniu z dostawcami magazynu opartymi na platformie Azure. Ten projekt wymaga znacznych inwestycji w architekturę przechowywania, która jest nadmiarowa lokalnie oraz w innych domenach błędów. Jak opisano, platforma Azure zapewnia natywne możliwości w tych scenariuszach.

Ostrzeżenie

  • FsLogix w tej konfiguracji nie zapewnia żadnej odporności i jest w pełni zależny od dostawcy magazynu.
  • Ta sekcja koncentruje się na dostawcach magazynu opartych na platformie Azure, którzy mają natywne opcje wysokiej dostępności.

Azure Files

Zdecydowanie zaleca się używanie magazynu strefowo nadmiarowego (ZRS) podczas konfigurowania udziału usługi Azure Files. Dzięki temu dane są replikowane w trzech (3) strefach dostępności dla danego regionu2. Chociaż te dane są replikowane w strefach dostępności, w tej konfiguracji (standardowych kontenerów) kontener jest dołączany do maszyny wirtualnej za pośrednictwem sieci przy użyciu protokołu SMB.

2 Nie wszystkie regiony świadczenia usługi Azure obsługują strefy dostępności, zobacz Regiony świadczenia usługi Azure z obsługą stref dostępności.

Ostrzeżenie

Wszelkie zmiany w dowolnej sieci, połączeniu lub konfiguracji bądź problemy z innymi zasobami zależnymi koniecznymi do uzyskania dostępu do udziału plików Azure mogą powodować niestabilność lub brak odpowiedzi sesji użytkownika i prowadzić do rozłączenia sesji.

Azure NetApp Files

Obecnie jedyną opcją wysokiej dostępności przy użyciu usługi Azure NetApp Files jest użycie funkcji umieszczania strefy dostępności. Funkcja umieszczania strefy dostępności umożliwia wdrażanie woluminów tylko w wybranej strefie dostępności, która powinna być zgodna z usługami obliczeniowymi platformy Azure i innymi usługami w tej samej strefie.

Uwaga

Ten dostawca magazynu nie zapewnia wystarczającej nadmiarowości dla wysokiej dostępności FSLogix przy użyciu standardowych kontenerów.

Następne kroki