Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Диспетчер виртуальных сетей Azure — это централизованная служба управления, которая помогает группировать, настраивать, развертывать и управлять виртуальными сетями в Azure подписках и клиентах Microsoft Entra. Его можно использовать для применения подключений, безопасности, управления IP-адресами и конфигураций маршрутизации в масштабе.
При использовании Azure надежность — это общая ответственность. Корпорация Майкрософт предоставляет ряд возможностей для поддержки устойчивости и восстановления. Вы несете ответственность за понимание того, как работают эти возможности во всех используемых вами службах, а также за выбор возможностей, необходимых для достижения бизнес-целей и целей бесперебойной работы.
В этой статье описывается, как обеспечить устойчивость Диспетчер виртуальных сетей Azure к временным сбоям, сбоям зоны доступности, сбоям в пределах региона и обслуживанию служб. Он также выделяет соглашение об уровне обслуживания (SLA).
Обзор архитектуры надежности
Virtual Network Manager — это централизованная служба управления сетями. Вы создаете экземпляр Virtual Network Manager, определяете область его действия и помещаете виртуальные сети в сетевые группы, даже если эти виртуальные сети находятся в нескольких регионах Azure.
После создания экземпляра Virtual Network Manager вы развертываете конфигурации подключения, безопасности и маршрутизации в сетях в группах сети. Развертывание — это набор изменений, которые применяются к виртуальным сетям. Служба управляет тем, как развертывания применяются к вашим сетевым ресурсам.
Как служба управления Virtual Network Manager хранит данные конфигурации и управляет ими, но не обрабатывает трафик рабочей нагрузки. Рабочие нагрузки продолжают использовать базовые виртуальные сети, пиринги, шлюзы и ресурсы маршрутизации, которые вы настраиваете.
Дополнительные сведения об архитектуре и возможностях службы см. в статье "Что такое Диспетчер виртуальных сетей Azure?".
Устойчивость к временным сбоям
Временные ошибки являются короткими, периодическими сбоями в компонентах. Они часто происходят в распределенной среде, такой как облачная платформа, и являются обычной частью операций. Временные ошибки исправляют себя через короткий период времени. Важно, чтобы приложения могли обрабатывать временные ошибки, обычно повторяя затронутые запросы.
Все облачные приложения должны следовать рекомендациям по обработке временных ошибок Azure при обмене данными с любыми размещенными в облаке API, базами данных и другими компонентами. Дополнительные сведения см. в Рекомендациях по обработке временных сбоев.
Вы взаимодействуете с Virtual Network Manager с помощью портала Azure, Azure CLI, Azure PowerShell или инфраструктуры в виде кода (IaC), таких как Bicep или Terraform. Большинство этих средств автоматически повторяют попытку, если возникает временный сбой. Если вы используете API Azure Resource Manager, убедитесь, что ваше приложение автоматически повторяет попытку после небольшой паузы.
Вы используете Virtual Network Manager для настройки сетевых ресурсов и управления ими. Он не участвует в обработке трафика рабочей нагрузки, поэтому временные ошибки в службе не влияют непосредственно на рабочую нагрузку.
Устойчивость к сбоям зоны доступности
Зоны доступности — это физически отдельные группы центров обработки данных в регионе Azure. При сбое одной зоны службы могут переключиться на одну из оставшихся зон.
Virtual Network Manager автоматически обеспечивает избыточность между зонами при развертывании в регионе Azure, который поддерживает зоны доступности.
Requirements
Поддержка регионов: избыточность зон Virtual Network Manager доступна во всех регионах Azure, которые поддерживают Virtual Network Manager и предоставляют зоны доступности. Список регионов, поддерживающих Virtual Network Manager, см. в разделе "Продукты", доступные по регионам. Полный список регионов, поддерживающих зоны доступности, см. в регионах Azure, поддерживающих зоны доступности.
Поведение, когда все зоны работоспособны
В этом разделе описано, чего ожидать при развертывании экземпляра Virtual Network Manager в регионе с зонами доступности, когда все зоны доступности работоспособны.
Межзональные операции: Сетевые операции Azure прозрачно маршрутизируют трафик между зонами.
Репликация данных между зонами: Диспетчер виртуальных сетей Azure синхронно реплицирует состояние конфигурации между зонами.
Поведение во время сбоя зоны
В этом разделе описывается, что ожидать при развертывании экземпляра Virtual Network Manager в регионе с зонами доступности и в одной из зон доступности возникает сбой.
- Обнаружение и ответ: Microsoft обнаруживает сбои зоны доступности и управляет всеми действиями реагирования. Вам не нужно предпринимать никаких действий для запуска переключения зоны при отказе.
- Уведомление: Microsoft не уведомляет вас автоматически, когда зона отключена. Однако вы можете использовать Работоспособность служб Azure для понимания общего состояния службы, включая любые сбои зоны, и настроить оповещения Service Health для уведомления о проблемах.
Активные развертывания: Активные развертывания могут приостановиться, если они используют затронутую инфраструктуру. После восстановления зоны они возобновляются автоматически.
Ожидаемая потеря данных: Во время сбоя в зоне не ожидается потери данных или конфигурации.
Ожидаемое время простоя: Небольшое время простоя, обычно несколько секунд, может произойти, пока служба перенаправляется в здоровую инфраструктуру.
Распространение: Microsoft автоматически перенаправляет запросы и операции управления через здоровые зоны.
Восстановление зоны
Когда вышедшая из строя зона доступности восстанавливается, Virtual Network Manager автоматически возобновляет нормальную работу без вашего вмешательства.
Тестирование на сбои в зоне
Virtual Network Manager — это полностью управляемый Microsoft сервис с избыточностью по зонам. Поскольку Microsoft управляет избыточностью зоны доступности, вам не нужно тестировать сценарии отказа зоны.
Устойчивость к сбоям на уровне региона
Virtual Network Manager — это однорегиональный ресурс. Если регион, на котором размещен экземпляр Virtual Network Manager, становится недоступным, экземпляр также недоступен. Однако экземпляр Virtual Network Manager может управлять виртуальными сетями в других регионах Azure.
Управление виртуальной сетью в разных регионах
Virtual Network Manager может управлять виртуальными сетями, которые распределяются по нескольким регионам Azure. Используйте этот подход для управления и развертывания развертываний в глобально распределенных виртуальных сетях. Регион, в котором развертывается экземпляр Virtual Network Manager, является его домашним регионом, и каждый из регионов, содержащих виртуальные сети, является целевым регионом.
Requirements
Поддержка региона: Поддержка региона зависит от типа региона:
Основной регион: Список регионов, в которых поддерживается развертывание экземпляров диспетчера виртуальной сети, см. в разделе Продукты, доступные по регионам.
Целевой регион: Вы можете подключить ресурсы виртуальной сети в любом регионе Azure.
Настройка поддержки нескольких регионов
При создании экземпляра Virtual Network Manager выберите регион, в котором размещен экземпляр. Затем вы добавляете виртуальные сети в сетевые группы, которыми управляет экземпляр, и эти виртуальные сети могут находиться в любом регионе Azure.
Поведение, когда все регионы работоспособны
В этом разделе описывается, что ожидать, когда все регионы работают.
Операция между регионами: Экземпляр Virtual Network Manager развертывает конфигурации подключения, безопасности и маршрутизации в виртуальных сетях в указанных целевых регионах.
Репликация данных между регионами: Virtual Network Manager хранит конфигурацию в домашнем регионе и реплицирует развернутую конфигурацию в каждом целевом регионе. Каждый целевой регион использует локальную копию конфигурации для применения параметров к управляемым виртуальным сетям в этом регионе.
Поведение во время сбоя домашнего региона
В этом разделе описывается, что ожидать при сбое в домашнем регионе, где размещается экземпляр Virtual Network Manager.
- Обнаружение и ответ: Microsoft обнаруживает сбой региона и управляет всеми действиями реагирования для службы Virtual Network Manager.
- Уведомление: Microsoft не уведомляет вас автоматически об отключении региона. Однако вы можете использовать Работоспособность служб Azure, чтобы понять общее состояние службы, включая сбои в любом регионе, и настроить оповещения Service Health для уведомления о проблемах.
Активные развертывания: Выполняющиеся развертывания могут завершиться сбоем, так как экземпляр не может распространять конфигурацию в целевые регионы. После восстановления домашнего региона необходимо перезапустить эти развертывания.
Ожидаемая потеря данных: Не ожидается потеря данных конфигурации, но экземпляр недоступен до восстановления домашнего региона. Целевые регионы продолжают работать с последней известной хорошей конфигурацией, которая была реплицирована на них, поэтому конфигурации, уже развернутые в управляемых виртуальных сетях в этих регионах, остаются неизменными и продолжают применяться во время сбоя.
Ожидаемое время простоя: Экземпляр Virtual Network Manager недоступен в течение всего сбоя в регионе. Запросы управления к экземпляру Virtual Network Manager завершаются ошибкой, пока регион не восстановится.
Перераспределение: Диспетчер виртуальной сети не реплицирует экземпляр в другие регионы, поэтому запросы управления не перенаправляются автоматически в работоспособные регионы.
Поведение во время сбоя целевого региона
В этом разделе описывается, что ожидать при сбое в целевом регионе, который содержит виртуальные сети, управляемые экземпляром Virtual Network Manager, но когда домашний регион по-прежнему работает.
- Обнаружение и ответ: Microsoft обнаруживает сбой региона и управляет всеми действиями реагирования для затронутых служб платформы Azure. Экземпляр Virtual Network Manager остается доступным в своем родном регионе.
- Уведомление: Microsoft не уведомляет вас автоматически об отключении региона. Однако вы можете использовать Работоспособность служб Azure, чтобы понять общее состояние службы, включая сбои в любом регионе, и настроить оповещения Service Health для уведомления о проблемах.
Активные развертывания: Если во время выполнения развертывания в целевом регионе происходит сбой и конфигурация ещё не была применена к ресурсам в этом регионе, развертывание завершается сбоем для данного целевого региона. После восстановления целевого региона необходимо перезапустить развертывание.
Затронутый целевой регион не может получать новые развертывания или обновления конфигурации во время сбоя. Развертывания в других целевых регионах не затрагиваются. После восстановления целевого региона Virtual Network Manager синхронизирует последнюю конфигурацию с ней.
Если развертывание уже было выполнено для ресурсов в затронутом регионе до сбоя, после восстановления работы региона эти конфигурации снова становятся доступными вместе с ресурсами.
Ожидаемая потеря данных: В Virtual Network Manager не ожидается потеря данных конфигурации.
Ожидаемое время простоя: Экземпляр Virtual Network Manager остается доступным. Виртуальные сети и использующие эти сети нагрузки в затронутом регионе недоступны на протяжении сбоя в регионе.
Перераспределение: Диспетчер виртуальных сетей продолжает управлять виртуальными сетями в регионах, не затронутых сбоем.
Восстановление региона
Когда отказавший регион восстанавливается, Virtual Network Manager автоматически возобновляет нормальную работу. Во время сбоя может потребоваться перезапустить все развертывания, которые завершилися сбоем.
Проверка сбоев в регионе
Virtual Network Manager — это полностью управляемая Microsoft служба. Поскольку Microsoft управляет поддержкой нескольких регионов, вам не нужно тестировать сценарии переключения при отказе региона.
Резервное копирование и восстановление
Virtual Network Manager сохраняет конфигурацию сети. Он не сохраняет другие типы данных.
Чтобы защитить конфигурацию, определите ресурсы Virtual Network Manager с помощью инфраструктуры как код (например, Bicep или Terraform) и храните эти определения в системе контроля версий. Если необходимо повторно создать экземпляр, повторно разверните его из хранимой конфигурации.
Устойчивость к обслуживанию служб
Корпорация Майкрософт регулярно применяет обновления служб и выполняет другое обслуживание. Платформа Azure автоматически обрабатывает эти действия, обеспечивая простое и прозрачное обслуживание. Во время мероприятий технического обслуживания простой не ожидается, если только вас не предупредили через Работоспособность служб Azure о плановом обслуживании.
Соглашение об уровне обслуживания
Соглашение об уровне обслуживания (SLA) для служб Azure описывает ожидаемую доступность каждой службы и условия, которые должно соответствовать вашему решению для достижения этого ожидания доступности. Дополнительные сведения см. в разделе SLA для онлайн-услуг.