Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Azure DNS Private Resolver — это управляемая служба, которая обеспечивает разрешение DNS между локальными средами и Azure DNS частными зонами, не требуя DNS-серверов на основе виртуальных машин. Вы можете настроить условное перенаправление на локальные, многооблачные и общедоступные DNS-серверы.
При использовании Azure надежность — это общая ответственность. Корпорация Майкрософт предоставляет ряд возможностей для поддержки устойчивости и восстановления. Вы несете ответственность за понимание того, как работают эти возможности во всех используемых вами службах, а также за выбор возможностей, необходимых для достижения бизнес-целей и целей бесперебойной работы.
В этой статье описывается, как обеспечить устойчивость DNS Private Resolver к возможным отказам и нарушениям в работе, включая кратковременные сбои, сбои в зоне доступности и сбои в масштабе региона. В нем также описываются рекомендации по резервному копированию и восстановлению, а также поведение обслуживания службы.
Обзор архитектуры надежности
При использовании частного преобразователя DNS вы развертываете частный преобразователь в виртуальную сеть Azure. Затем вы настроите конечные точки, которые получают и перенаправляют DNS-запросы в локальную среду и правила пересылки, определяющие поведение пересылки. Дополнительные сведения см. в статье Конечные точки и наборы правил частного преобразователя DNS.
Microsoft отвечает за доступность и работоспособность службы управляемого разрешения имен, а также за функционирование ее платформы. Вы несете ответственность за разработку топологии конечной точки и набора правил, настройку логики пересылки DNS и обеспечение соответствия сетевого подключения требованиям к надежности.
Сквозная надежность также зависит от зависимых служб и решений по архитектуре сети. Например, частные зоны DNS, конфигурация виртуальной сети, правила брандмауэра, локальная инфраструктура и настройка гибридного подключения напрямую влияют на результаты разрешения имен во время сбоев.
Устойчивость к временным сбоям
Временные ошибки являются короткими, периодическими сбоями в компонентах. Они часто происходят в распределенной среде, такой как облачная платформа, и являются обычной частью операций. Временные ошибки исправляют себя через короткий период времени. Важно, чтобы приложения могли обрабатывать временные ошибки, обычно повторяя затронутые запросы.
Все облачные приложения должны следовать рекомендациям по обработке временных ошибок Azure при обмене данными с любыми размещенными в облаке API, базами данных и другими компонентами. Дополнительные сведения см. в Рекомендациях по обработке временных сбоев.
Если во время разрешения DNS возникает временный сбой, клиент DNS или промежуточный сопоставитель должны повторить запросы DNS. Настройте значения времени ожидания соответствующим образом— от 2 до 5 секунд обычно достаточно времени ожидания для DNS-клиента.
Время жизни каждой записи DNS также влияет на то, как решение обрабатывает ошибки. Если TTL очень низка, клиенты должны сделать больше запросов на разрешение DNS и существуют более потенциальные возможности для временных сбоев. Если время жизни (TTL) очень велико, то в случае реального сбоя на сервере бэкенда, требующего переключения на другой IP-адрес, у клиентов возможны задержки при аварийном переключении до истечения TTL. Тщательно настройте TTLs для балансировки доступности, задержки и реагирования.
Устойчивость к сбоям зоны доступности
Зоны доступности — это физически отдельные группы центров обработки данных в регионе Azure. При сбое одной зоны службы могут переключиться на одну из оставшихся зон.
Частный преобразователь DNS автоматически обеспечивает зональную избыточность в регионах, где поддерживаются зоны доступности. Microsoft предоставляет сервис во всех зонах этих регионов.
Requirements
Поддерживаемые регионы: Частный преобразователь DNS обеспечивает автоматическую зональную избыточность в регионах, поддерживающих зоны доступности.
Cost
За включение зональной избыточности для DNS Private Resolver дополнительная плата не взимается. Дополнительные сведения о ценах см. в разделе Цены на Azure DNS.
Настройка поддержки зоны доступности
Частный распознаватель DNS автоматически обеспечивает избыточность между зонами в поддерживаемых регионах. Для обеспечения избыточности зоны не требуется конфигурация, и ее невозможно отключить. Инструкции по развертыванию см. в кратком руководстве по созданию частного сопоставителя DNS с помощью портала Azure.
Поведение, когда все зоны работоспособны
В этом разделе описывается, чего ожидать при развертывании DNS Private Resolver в регионе с зонами доступности, когда все зоны работоспособны.
Межзонная работа: Частный DNS-преобразователь работает на инфраструктуре в нескольких зонах и автоматически маршрутизирует запросы между ними.
Репликация данных между зонами: Частный преобразователь DNS не реплицирует данные клиентов между зонами, поскольку служба не хранит состояние и не хранит данные клиентов.
Поведение во время сбоя зоны
В этом разделе описывается, чего ожидать при развертывании частного распознавателя DNS в регионе с зонами доступности, когда в одной из зон происходит сбой.
- Обнаружение и ответ: Microsoft обнаруживает сбои зоны доступности и управляет всеми действиями реагирования. Вам не нужно предпринимать никаких действий для запуска переключения зоны при отказе.
- Уведомление: Microsoft не уведомляет вас автоматически об отключении зоны. Однако вы можете использовать Azure Работоспособность ресурсов для отслеживания работоспособности отдельного ресурса и настроить оповещения о работоспособности ресурсов , чтобы уведомить вас о проблемах. Вы также можете использовать Работоспособность служб Azure для понимания общего состояния службы, включая любые сбои зоны, и настроить оповещения Service Health для уведомления о проблемах.
Активные запросы: Выполняющиеся DNS-запросы, использующие затронутую инфраструктуру, могут завершиться сбоем или по тайм-ауту, и их следует повторить. Если клиенты надлежащим образом обрабатывают временные сбои, это обычно позволяет избежать существенного воздействия.
Ожидаемая потеря данных: Потеря данных не ожидается, так как служба не сохраняет данные клиентов и является без состояния.
Ожидаемое время простоя: Возможен небольшой простой, пока служба перенаправляет запросы в исправную инфраструктуру зоны. Это время простоя обычно составляет несколько секунд.
Распространение: Microsoft автоматически перенаправляет запросы разрешения DNS через здоровые зоны.
Восстановление зоны
Когда проблемная зона доступности восстанавливается, DNS Private Resolver автоматически восстанавливает штатную работу без участия клиента.
Тестирование на сбои в зоне
Частный распознаватель DNS — это полностью управляемая корпорацией Microsoft служба с избыточностью между зонами доступности. Поскольку Microsoft управляет избыточностью зоны доступности, вам не нужно тестировать сценарии отказа зоны.
Устойчивость к сбоям на уровне региона
Частный резолвер DNS — это служба, работающая в одном регионе. Если регион становится недоступен, ваш частный резолвер также становится недоступен.
Кастомные многорегиональные решения для повышения отказоустойчивости
Чтобы повысить устойчивость к сбоям в масштабах региона, можно развернуть несколько частных резолверов в отдельных регионах. Затем настройте правила перенаправления и шаблоны трафика для обеспечения аварийного переключения между регионами. Подробные инструкции см. в разделе Настройка аварийного переключения DNS с помощью частных преобразователей имен.
Резервное копирование и восстановление
Частный преобразователь DNS не хранит данные клиентов и не требует резервного копирования или восстановления. Чтобы повторно создать конфигурации, рекомендуется поддерживать инфраструктуру как шаблоны кода (IaC) для сетевых ресурсов. Частные резолверы представляют собой лишь конфигурацию и не хранят данных клиентов, поэтому сосредоточьте усилия по резервному копированию на шаблонах IaC для быстрого повторного развертывания резолвера, параметрах конечных точек, наборах правил переадресации DNS и других ресурсах.
Устойчивость к обслуживанию служб
Корпорация Майкрософт регулярно применяет обновления служб и выполняет другое обслуживание. Платформа Azure автоматически обрабатывает эти действия, обеспечивая простое и прозрачное обслуживание. Во время мероприятий технического обслуживания простой не ожидается, если только вас не предупредили через Работоспособность служб Azure о плановом обслуживании.
Соглашение об уровне обслуживания
Соглашение об уровне обслуживания (SLA) для служб Azure описывает ожидаемую доступность каждой службы и условия, которые должно соответствовать вашему решению для достижения этого ожидания доступности. Дополнительные сведения см. в разделе SLA для онлайн-услуг.
Частный резолвер DNS предоставляет SLA на доступность ответов на DNS-запросы при условии, что клиенты многократно повторяют неудавшиеся запросы.