Миграция шлюза Azure ExpressRoute — устранение ошибок и лучшие практики

Сводка

В этой статье показано, как устранять ошибки миграции шлюза Azure ExpressRoute по этапу и применять рекомендации по сокращению сбоев. Используйте его для устранения проблем на этапах Validate, Prepare, Migrate и Commit or Abort.

Рекомендации по предотвращению ошибок миграции

Чтобы свести к минимуму ошибки во время процесса миграции шлюза, выполните следующие рекомендации.

  • Поддержание работоспособности ресурсов. Убедитесь, что все ресурсы остаются в успешном состоянии во время миграции. Избегайте выполнения обновлений связанных ресурсов во время выполнения данного процесса.

  • Избегайте обновлений свойств. Не обновляйте такие свойства, как FastPath, вес маршрута или переключатели трафика для подключений и шлюзов, так как эти обновления могут привести к сбоям ресурсов.

  • Последовательная миграция шлюза: перенос шлюзов, подключенных к одному каналу одновременно. Параллельные миграции в одном канале не поддерживаются.

  • Избегайте ручных изменений: не создавайте, не удаляйте, не обновляйте и не сбрасывайте шлюзы или их подключения, пока они активно обрабатывают трафик (при включенном административном состоянии) в процессе миграции.

  • Проверьте, не проводится ли техническое обслуживание: не создавайте подключения к шлюзам, находящимся на техническом обслуживании, так как эта операция завершится с ошибкой. Перед повторным повтором необходимо удалить все неудачные подключения.

Следуя этим рекомендациям, можно уменьшить вероятность возникновения ошибок во время миграции.

Распространенные проблемы во время этапов миграции и их решения

В следующей таблице описаны распространенные проблемы, возникающие на каждом этапе миграции, и приведены стратегии их устранения.

Этап миграции Проблема Резолюция
Проверка Ресурсы не в успешном состоянии. Чтобы устранить проблему, выполните операцию GET и SET для затронутых ресурсов.
Подготовка Создание новых ресурсов завершается сбоем. Повторите операцию. Если повторные попытки по-прежнему завершаются ошибкой, удалите только что созданные ресурсы и повторите попытку операции.
миграция Оба шлюза остаются включенными после сбоя миграции. Перенаправьте трафик обратно в старый шлюз и повторите процесс миграции.
Фиксация Старый шлюз по-прежнему включен, и этап фиксации не удается. Повторите шаг миграции. После успешного отключения старого шлюза удалите старый шлюз и связанные с ним ресурсы.
Прервать Очистка ресурсов завершается сбоем во время шага прерывания. Перенаправьте трафик на новый шлюз и повторите операцию прерывания.

Распространенные сообщения об ошибках

В следующей таблице описываются распространенные сообщения об ошибках, возникающие во время процесса миграции, а также их причины и разрешения:

Сценарии с условной поддержкой

Эти сценарии включают решения для предотвращения сбоев и обеспечения успешной миграции.

Имя ошибки Message Резолюция
Недостаточно размера подсети шлюза Виртуальная сеть {vnetName} не имеет достаточно места для развертывания другого шлюза. Удалите и заново создайте GatewaySubnet с длиной префикса /27 или короче (например, /26 или /25). Инструкции см. в разделе "Удаление и повторное создание подсети".
Устаревший режим подключения Подключения ExpressRoute, связанные с шлюзом, были созданы до 2017 года (режим устаревшего стандарта). Удалите и повторно создайте все подключения перед началом миграции. Подробные инструкции см. в разделе "Преобразование устаревших подключений шлюза ExpressRoute".
Несовместимый выделенный канал Миграция шлюза не может продолжаться из-за выделенного аппаратного модуля безопасности (HSM), подключенного к виртуальной сети. Чтобы продолжить миграцию, освободите выделенный аппаратный модуль безопасности (HSM). Подробные инструкции по устранению неполадок см. в разделе "Устранение неполадок выделенного устройства HSM".
Ресурсы в состоянии сбоя Проверенный этап завершается ошибкой, если шлюз или любой подключенный ресурс, например каналы, подключения, общедоступные IP-адреса, виртуальные сети или GatewaySubnet, находится в состоянии сбоя. Убедитесь, что все ресурсы находятся в успешном состоянии перед началом процесса миграции. Дополнительные сведения см. в разделе Устранение неполадок состояния сбоя.
Ограничение SKU шлюза по умолчанию Шлюзы по умолчанию необходимо обновить до номера SKU уровня "Стандартный" перед миграцией, чтобы обеспечить устойчивость зоны. Перед продолжением миграции измените тип SKU шлюза на Стандартный. Дополнительные сведения см. в разделе "Изменение размера SKU шлюза".
Ограничение конфигурации FastPath Включение или отключение FastPath во время миграции не поддерживается. Перед продолжением миграции убедитесь, что FastPath остается в исходной конфигурации.
Ограничение изменения веса маршрута Настройка веса маршрута во время миграции не разрешена. Верните вес маршрута к исходному значению, прежде чем продолжить процесс миграции.

Неподдерживаемые сценарии, которых следует избегать

В следующей таблице описаны неподдерживаемые сценарии, которые могут привести к сбоям миграции и не имеют доступных разрешений:

Имя ошибки Message Причина
Максимальное число шлюзов в виртуальной сети достигло Операция завершилась ошибкой для виртуальной сети {virtualNetworkName} , так как она уже содержит максимально допустимое количество разрешенных шлюзов. У виртуальной сети не может быть развернуто более двух шлюзов ExpressRoute.
Превышено ограничение подключения Существующий шлюз имеет {connectionCount} подключения, которые превышают ограничение подключений {circuitLimit} для нового размера {gatewaySize}шлюза. Вы не можете перейти на шлюз с меньшим ограничением подключения, чем существующий шлюз. Понижение типа SKU не поддерживается.
Ограничение FastPath ExpressRouteGatewayByPass не поддерживается для шлюза размера {gatewaySize}. Шлюзы, подключенные к соединениям с поддержкой FastPath, могут переходить только на SKU UltraPerf или ERGW3AZ. Переход на более низкий тип SKU не поддерживается.
Отозванная авторизация канала Операция завершилась ошибкой для виртуальной сети {virtualNetworkName} , так как она уже содержит максимально допустимое количество разрешенных шлюзов. Шлюзы, подключенные к каналам с отозванными авторизациями, не могут продолжить миграцию.

Дальнейшие шаги