Предварительная масштабирование брандмауэра Azure

Брандмауэр Azure поддерживает встроенное автомасштабирование для динамической настройки производительности на основе использования процессора, пропускной способности и объема подключений. Для критически важных рабочих нагрузок или прогнозируемых пиков трафика (например, Black Friday или migrations), можно настроить более широкий контроль, чтобы обеспечить согласованную производительность.

Предварительное масштабирование позволяет заранее задать минимальные и максимальные единицы емкости. Эта конфигурация обеспечивает прогнозируемую производительность при автомасштабировании в определенном диапазоне.

Ключевые преимущества

С помощью предмасштабирования можно:

  • Предварительная подготовка емкости для событий с высоким трафиком или известных пиков трафика
  • Обеспечение согласованной производительности путем установки базовой емкости
  • Наблюдайте за текущей емкостью с помощью метрики наблюдаемой емкости

Принцип работы предмасштабирования

Вы можете настроить два свойства в параметре конфигурации автомасштабирования.

Недвижимость Description Допустимый диапазон
минПроизводительность Минимальное количество единиц емкости всегда зарезервировано От 2 до 50
maxCapacity Максимальное количество единиц емкости брандмауэра может масштабироваться до От 2 до 50

Если параметры minCapacity и maxCapacity имеют одно и то же значение, брандмауэр работает с фиксированной мощностью без автомасштабирования.

Это важно

Минимальные и максимальные значения емкости должны быть равными, или их разница должна быть больше 1. Например, если minCapacity равно 5, maxCapacity должно быть не менее 7.

Параметры конфигурации

Предварительное масштабирование можно настроить с помощью портала Azure, Azure PowerShell, шаблонов ARM или Bicep.

Пример портала

Чтобы настроить предварительное масштабирование на портале Azure, следуйте этим шагам.

  1. Перейдите к ресурсу брандмауэра Azure.
  2. В разделе "Параметры" выберите параметры масштабирования.
  3. Выберите премасштабирование.
  4. Задайте требуемые минимальные и максимальные значения емкости.

Снимок экрана, показывающий настройки предварительного масштабирования минимальных и максимальных параметров емкости брандмауэра Azure на портале Azure.

Пример с PowerShell

New-AzFirewall `
  -Name "MyFirewall" `
  -ResourceGroupName "MyResourceGroup" `
  -Location "centralus" `
  -VirtualNetwork (Get-AzVirtualNetwork -Name "MyVNet" -ResourceGroupName "MyResourceGroup") `
  -PublicIpAddress (Get-AzPublicIpAddress -Name "MyFW-PublicIP" -ResourceGroupName "MyResourceGroup") `
  -MinCapacity 4 `
  -MaxCapacity 10

Пример Bicep

Дополнительные сведения см. в примере конфигурации с помощью шаблона Bicep, где можно увидеть новое свойство autoscaleConfiguration: шаблон Bicep брандмауэра Azure

Выбор значений емкости

Чтобы определить оптимальные значения minCapacity и maxCapacity:

  • Установите разумный минимум, чтобы избежать ненужных масштабирований: начните с минимальной емкости, которая обрабатывает типичный пиковый трафик комфортно, поэтому масштабирование событий редко происходит в обычных условиях.
  • Оставьте запас с большим пределом: установите maxCapacity выше ожидаемого пика для обработки непредвиденных всплесков. Автомасштабирование брандмауэра Azure увеличивает емкость до значения maxCapacity.
  • Отслеживайте метрику наблюдаемой емкости , чтобы узнать, как часто выполняется масштабирование, а также настроить минимальные и максимальные значения по мере необходимости. Если масштабирование происходит часто, рекомендуется увеличить minCapacity.
  • Настройте оповещения в метрике наблюдаемой емкости, чтобы получать уведомления при возникновении событий масштабирования, чтобы оценить, требуются ли корректировки.

Контроль

Предмасштабирование представляет новую наблюдаемость:

Единица измерения Description
Наблюдаемая емкость Отображает количество единиц емкости, в настоящее время подготовленных, и отслеживает активность масштабирования с течением времени. Обновления могут занять до 30 минут.
Уведомления Вы можете настроить оповещение для событий автомасштабирования с помощью метрики наблюдаемой емкости.

Обработка проблем с производительностью

Если у вас возникают проблемы с потерей пакетов или подключением:

  • Просмотрите наблюдаемую емкость для оценки тенденций емкости.
  • Рассмотрите возможность увеличения минимальной емкости для обеспечения большей поддержки емкости или при возникновении частых увеличений масштаба.
  • Используйте ключевые метрики телеметрии, такие как проба задержки , пропускная способность и наблюдаемая емкость для оптимизации стратегий масштабирования.

Сведения о выставлении счетов

Предварительное масштабирование вводит счетный метр часов единицы емкости, который взимается дополнительно к обычным сборам брандмауэра Azure. Плата рассчитывается за выделенную единицу емкости в час.

Число экземпляров, используемых для этого вычисления, не включает два экземпляра, работающих по умолчанию. Например, если подготовлено 10 экземпляров, количество выставленных счетов равно 8.

Артикул (SKU) Цена за единицу емкости
Брандмауэр Azure категории "Стандартный" $0,07 за единицу емкости в час
Брандмауэр Azure категории "Премиум" $ 0,11 за единицу ёмкости в час

Ограничения

При использовании предмасштабирования следует учитывать следующие рекомендации.

  • Нет гарантий наличия емкости на уровне региона: масштабирование может завершиться ошибкой или отложиться, если в регионе недостаточно емкости.
  • Фиксированная емкость отключает автомасштабирование: если minCapacity равно maxCapacity, автомасштабирование отключено.
  • Хранение предыдущих параметров: если брандмауэр уже имеет набор значений автомасштабированияConfiguration, и вы развертываете или обновляете ресурс без указания свойства автомасштабированияConfiguration (например, через Bicep, шаблон ARM или другие шаблоны), брандмауэр продолжает использовать существующие значения автомасштабированияConfiguration. Это поведение помогает предотвратить случайную перезапись или потерю настроек масштабирования.
  • Сброс конфигурации при изменении ресурсов: удаление, повторное создание или перенос брандмауэра может сбросить параметры производительности к значениям по умолчанию.
  • Активные события масштабирования или обслуживания: Изменения предварительного масштабирования могут не удаться, если брандмауэр находится в процессе промежуточного масштабирования или обновляется. Повторите попытку после завершения.

Известные проблемы

При использовании предмасштабирования существуют следующие известные проблемы:

Известная проблема Description Смягчение последствий
Предварительное масштабирование не поддерживается с предоставленным клиентом PIP в защищенных виртуальных узлах Настройка предварительного масштабирования приведет к ошибочному состоянию. Избегайте предварительного масштабирования при использовании предоставленного клиентом PIP в защищенных виртуальных центрах. Кроме того, вернитесь к режиму автомасштабирования по умолчанию.

Дальнейшие шаги