Dela via


Välj Azure-regioner

När du utformar din strategi för att använda Microsoft Azure kan du välja bland många Azure-regioner runt om i världen. Regionval är en viktig del av din övergripande strategi för molnimplementering. Varje Azure-region har specifika egenskaper, så det är viktigt att välja de bästa regionerna för dina Azure-resurser.

Förstå arkitekturer och motståndskraft i Azure-regionen

Olika Azure-regioner har olika egenskaper. Två vanliga sätt som Azure-regioner varierar på är tillgänglighetszoner och kopplade regioner. Vissa regioner drivs också av suveräna enheter i vissa länder. Regionarkitekturen refererar till hur en specifik region utformas och de övergripande regionala funktioner som den tillhandahåller.

Mer information om hur Azure-regioner fungerar finns i Vad är Azure-regioner och tillgänglighetszoner?.

Tillgänglighetszoner

Många Azure-regioner innehåller tillgänglighetszoner, som är fysiskt separata platser i en region. Med hjälp av tillgänglighetszoner kan du uppnå högre tillgänglighet och motståndskraft i dina distributioner. Mer information om tillgänglighetszoner och en lista över Azure-regioner och tjänster som stöder tillgänglighetszoner finns i Tillgänglighetszonstjänst och regional support.

Länkade regioner

Vissa regioner är kopplade till en annan region, där båda regionerna vanligtvis finns i samma geopolitiska område. Regionparkoppling ger återhämtning vid katastrofala regionfel. Regionparkoppling används främst för geo-redundant lagring (GRS) och av andra Azure-tjänster som är beroende av Azure Storage för replikering.

Nyare regioner är inte kopplade. I stället använder de tillgänglighetszoner för hög tillgänglighet och återhämtning. Senare i den här artikeln får du lära dig mer om hur du använder dessa regiontyper.

Dricks

Information om hur du utformar en arbetsbelastning som använder regioner och tillgänglighetszoner finns i Rekommendationer för användning av tillgänglighetszoner och -regioner.

Landsbaserade regioner

Vissa regioner är dedikerade till specifika nationella entiteter. Även om alla regioner är Azure-regioner är dessa nationella regioner isolerade från resten av Azure. Microsoft hanterar dem inte nödvändigtvis, och de kan begränsas till vissa typer av kunder. Dessa nationella regioner är Azure China 21Vianet och Azure Government – USA. Nationella regioner är byggda enligt samma motståndskraftsstandarder som andra Azure-regioner.

Överväg tillgänglighet och kapacitet för regiontjänsten

Azure erbjuder två typer av regioner:

  • Rekommenderade regioner är lämpliga för de flesta arbetsbelastningar.
  • Alternativa regioner är inte optimerade för primära arbetsbelastningar. I stället är alternativa regioner endast tillgängliga för säkerhetskopiering eller redundans, eller endast för kunder med företagsnärvaro i ett definierat land/region.

När du bestämmer dig för en region är det en bra idé att välja en rekommenderad region om du kan, på grund av följande fördelar:

  • Rekommenderade regioner har vanligtvis högre kapacitet. På grund av den större kapaciteten kan rekommenderade regioner ofta stödja långsiktig tillväxt bättre än vad alternativa regioner kan göra.
  • Lägre kostnader. Många rekommenderade regioner ger lägre kostnader för en rad Azure-tjänster. Genom att använda rekommenderade regioner kan du minska din totala Azure-faktura.
  • Få tidig åtkomst till de senaste erbjudandena. Ai-funktioner och GPU-resurser är till exempel vanligtvis tillgängliga i rekommenderade regioner tidigare än i andra regioner. 

Microsoft utvärderar regelbundet de regioner som vi rekommenderar. Om du vill dra nytta av fördelarna med nyligen rekommenderade regioner bör du överväga att införa en strategi för flera regioner. Den här strategin hjälper dig att se till att du är redo att använda fler regioner för dina egna arbetsbelastningar.

De tjänster som du kan distribuera i en region beror bland annat på regionens typ. Mer information finns i följande resurser:

Vissa regioner är reserverade för kunder som behöver haveriberedskap i sitt land/sin region. Om du vill begära åtkomst till dessa reserverade åtkomstregioner skapar du en ny supportbegäran.

Azure är en enormt skalbar plattform, men varje region har en maximal kapacitet. En regions maximala kapacitet kan påverka vilka typer av prenumerationer som kan distribuera vilka typer av tjänster och under vilka omständigheter. Regional kapacitet skiljer sig från en prenumerationskvot. Om du planerar en distribution eller migrering till Azure är det en bra idé att tala med ditt lokala Azure-fältteam eller din Azure-kontohanterare. Be om bekräftelse på att du kan distribuera i den skala som du behöver.

När du använder regioner för haveriberedskap bör du överväga om målregionen tillhandahåller den kapacitet som du behöver för att stödja dina arbetsbelastningar. För arbetsbelastningar som baseras på virtuella datorer kan du överväga att använda kapacitetsreservationer för att garantera kapacitetens tillgänglighet i de regioner som du använder.

Förstå datahemvist

Runt om i världen har statliga organisationer börjat upprätta regler för datasuveränitet och datasekretess. Dessa typer av efterlevnadskrav kräver ofta lokalisering i ett visst land/en viss region för att skydda medborgarna på den platsen. I vissa fall måste data som gäller kunder, anställda eller partner lagras på en molnplattform i samma region som användaren.

Se till att du förstår dina egna krav på datahemvist. Kontrollera också att de Azure-regioner som du väljer finns på geografiska platser som uppfyller dina krav. Mer information finns i Aktivera datahemvist och dataskydd i Microsoft Azure-regioner.

Att hantera utmaningar med datahemvist är en viktig motivation för organisationer som arbetar i global skala att migrera till molnet. För att upprätthålla datasuveränitetsefterlevnad väljer vissa organisationer att distribuera duplicerade IT-tillgångar till molnleverantörer i den valda regionen.

Microsoft Cloud for Sovereignty är en lösning som gör det möjligt för myndigheter att distribuera arbetsbelastningar i Microsoft Cloud samtidigt som de uppfyller sina specifika krav på suveränitet, efterlevnad, säkerhet och principer. Microsoft Cloud for Sovereignty skapar programvarugränser i molnet för att upprätta det extra skydd som myndigheter behöver med hjälp av maskinvarubaserade sekretess- och krypteringskontroller. Mer information finns i Microsoft Cloud for Sovereignty-funktioner.

Överväg närhet till regioner

Användare eller tjänster som behöver komma åt dina Azure-tjänster kan finnas i olika geografiska områden globalt. På samma sätt kan dina Azure-tjänster behöva använda tjänster från externa källor som finns i olika geografiska områden. Eller så kan dina tjänster behöva ansluta till dina lokala system.

Närhet är en viktig faktor att tänka på när du väljer en Azure-region. Om du använder Azure ExpressRoute för att ansluta till dina lokala system kan du optimera nätverksanslutningen och minska svarstiden med hjälp av en region som är nära dina lokala system. Efterföljande anslutningar mellan Azure-regioner använder det snabba globala Microsoft-nätverket.

Mer information om svarstid mellan Azure-regioner och andra geografiska områden finns i Statistik över svarstider för Azure-nätverk tur och retur.

Arbeta i flera geografiska regioner

Det är vanligt att en organisation arbetar i flera geografiska regioner. En organisation kan få följande fördelar med hjälp av flera Azure-regioner:

  • Kör olika arbetsbelastningar i olika regioner. Den här orsaken gäller när du vill vara nära en specifik kundbas eller affärspartner. Det är också relevant när du vill använda Azure-tjänster som inte är tillgängliga i en specifik Azure-region.
  • Stöd för en geografiskt spridd användarbas. Om du arbetar i flera länder, eller om dina kunder använder dina tjänster från flera länder, kan det vara klokt att ha Azure-resurser på varje plats. Du kan också överväga att använda en enda region och sedan använda Azure Front Door för att påskynda den globala trafiken till den regionen.
  • Följ kraven för datasuveränitet. Din organisation kan omfattas av gränser för de geografiska områden där du kan lagra vissa data.
  • Uppnå hög återhämtning, särskilt för affärskritiska arbetsbelastningar. Affärskritiska arbetsbelastningar kräver de fördelar som tillgänglighetszoner ger, till exempel hög tillgänglighet och skydd mot regionomfattande avbrott och katastrofer.
  • Förbättra nätverksanslutning och prestanda. I ett hybrid- eller multimolnscenario kan du förbättra nätverkets prestanda genom att använda flera Azure-regioner. Trafik kan ange och avsluta microsofts stamnätverk med hög hastighet på platser som ligger nära dina lokala system eller till någon annan molnleverantörs platser. Mer information om lösningar för flera moln finns i Anslut ivitet för andra molnleverantörer.
  • Optimera kostnader. Olika Azure-resurstyper kan ha olika priser i olika regioner. När du använder verktyg som priskalkylatorn och prisinformationen för Azure-tjänsten kontrollerar du att du väljer rätt region för att visa korrekt prisinformation. Ibland kan du minska kostnaderna genom att distribuera utvecklings- och testmiljöer till en annan region. Men du måste se till att regionen tillhandahåller de funktioner och tjänster som du använder i produktionsregionen.
  • Skala bortom resurskvoter. Vissa Azure-resurser har kvoter och gränser som begränsar antalet instanser av en resurs som du kan skapa i varje region under varje prenumeration. Om du vill skala utanför dessa gränser kan du behöva använda extra prenumerationer eller flera regioner.
  • Undvik kapacitetsbegränsningar. Ibland har regioner kapacitetsbegränsningar som tillämpas på dem. Om du använder flera regioner blir det förmodligen enklare för dig att hitta och använda en region som stöder de tjänster som du vill distribuera. Om du använder en enda region och behöver expandera till en andra region bara för att undvika kapacitetsbegränsningar kan det ta längre tid för dig att förbereda och distribuera dina resurser.
  • Minska komplexiteten jämfört med distributioner med flera moln. Komplexiteten i att hantera distributioner i flera regioner är vanligtvis mindre än distributioner med flera moln, och du kan ofta få liknande tillgänglighets- och återhämtningsfördelar. Valet mellan de två metoderna beror dock på organisationens specifika mål.

När du använder en molnmiljö som är spridd över flera geografiska regioner bör du tänka på följande faktorer:

  • Driftkomplexitet. När du har flera resurser i olika regioner kan det finnas ytterligare driftkostnader. Du kan också behöva betala extra kostnader när du duplicerar resurser mellan regioner.
  • Datasynkronisering. Förstå om du behöver synkronisera eller replikera data mellan regioner. Om du gör det förstår du om du vill göra det asynkront eller synkront. Det kan vara komplicerat att konfigurera en datalagringsnivå för flera regioner. Du måste överväga kompromisser mellan återhämtning, prestanda och kostnad.
  • Topologi för globala nätverk. Azure tillhandahåller många olika nätverkstjänster. Azure stöder också implementering av olika globala nätverkstopologier för att uppfylla olika krav och tillhandahålla olika kompromisser. Du kan till exempel expandera Azure-nätverk till flera regioner med hjälp av Azure Virtual WAN, eller så kan du använda en traditionell hub-and-spoke-modell med lite extra arbete.
  • Användaråtkomstprofiler. Om en enskild användare arbetar med komponenter i flera regioner kan du förstå hur du hanterar deras identiteter och åtkomstprofiler mellan regioner.
  • Efterlevnadskrav. Kontrollera att varje region uppfyller dina efterlevnadskrav, inklusive krav för datasuveränitet.
  • Regional återhämtning. Även om en arkitektur med flera regioner bidrar till att öka motståndskraften bör du även utforma din lösning så att den är mycket tillgänglig inom varje region. Använd tillgänglighetszoner där du kan och se till att du överväger hur du ska uppnå hög återhämtning inom varje region.
  • Redundans. När du använder flera regioner i återhämtningssyfte kan du utforma lösningen så att den använder en aktiv-passiv metod. Den här metoden kräver att du identifierar regionala avbrott och redundansväxlar trafik mellan regioner. Det kan ta tid för en redundansprocess att identifiera ett avbrott och fullständig trafikroutning, vilket kan leda till driftstopp för dina tjänster. Vissa organisationer väljer i stället att distribuera i ett aktivt-aktivt mönster för att undvika att förlita sig på redundans. Fördelarna med att använda ett aktivt aktivt mönster är global belastningsutjämning, ökad feltolerans och ökade nätverksprestanda. För att kunna dra nytta av det här mönstret måste dina program ha stöd för att köras samtidigt i flera regioner.

Flytta mellan regioner

Ibland kan du behöva flytta resurser eller arbetsbelastningar från en Azure-region till en annan. Ändringar i affärskrav, företagsförvärv, lagar om datahemvist och andra faktorer är skäl till att behöva flytta.

Dricks

Det kan vara komplicerat att flytta resurser mellan regioner. När det är möjligt bör du försöka distribuera dina resurser till rätt region från början.

Azure har flera verktyg och olika omlokaliseringsfunktioner, men informationen varierar för varje Azure-tjänst. Vissa resurstyper kan flyttas direkt mellan regioner och andra kan flyttas med hjälp av Azure Resource Mover. Vissa resurstyper kan inte flyttas och måste distribueras om.

Mer information om hur du flyttar mellan regioner finns i Flytta molnarbetsbelastningar.

Hög tillgänglighet och haveriberedskap mellan regioner

Azure-regioner har hög tillgänglighet. Azure-serviceavtal tillämpas på de tjänster som körs i specifika regioner. Det här avsnittet innehåller några överväganden som gäller om du väljer att distribuera över flera regioner för att öka din återhämtning.

Varning

När du utformar affärskritiska arbetsbelastningar ska du alltid planera för regionala fel och undvika att distribuera inom en enda region. Du bör också öva på återställnings- och åtgärdssteg. Mer information finns i Verksamhetskritiska arbetsbelastningar.

Förstå funktioner för återhämtning i Azure-tjänsten

Många PaaS-tjänster (plattform som en tjänst) förlitar sig på sina egna regionala återhämtningslösningar. När du till exempel distribuerar Azure SQL Database och Azure Cosmos DB kan du enkelt replikera dina data till fler regioner. Andra tjänster distribueras till en enda region och du måste distribuera dem manuellt till andra regioner. Dessutom distribueras vissa Azure-tjänster, till exempel Azure DNS och Azure Front Door, globalt och har inte regionala beroenden.

För varje Azure-tjänst som du överväger för molnimplementeringsprocessen kan du förstå de nödvändiga redundansfunktionerna och återställningsstegen.

Planera distributioner av Azure-resursgrupper

För det mest tillförlitliga scenariot och för att minimera effekten av regionala avbrott rekommenderar vi att du placerar resurser i samma region som resursgruppen. Mer information finns i Resursgruppsplatsjustering.

Om du har resurser i olika regioner inom samma resursgrupp kan du överväga att flytta dina resurser till en ny resursgrupp eller prenumeration.

Om du vill ta reda på om din resurs har stöd för att flytta till en annan resursgrupp inventerar du dina resurser genom att korsreferera dem. Se till att du uppfyller lämpliga förutsättningar.

Dricks

När det är möjligt distribuerar du resursgrupper i en region som har flera tillgänglighetszoner. Tillgänglighetszoner bidrar till att minimera risken för regionala avbrott som minskar resursens tillgänglighet och även gör hanteringsåtgärderna otillgängliga.

I vissa fall omfattar resurser i en resursgrupp flera regioner. Om en hel region inte är tillgänglig kan alla hanteringsåtgärder som omfattar resurser i den otillgängliga regionens resursgrupper misslyckas. Men resurser som distribueras i en annan region kan vara tillgängliga även om de inte kan hanteras. I vissa scenarier kan du placera en resursgrupp i flera regioner för att säkerställa att resurserna alltid är tillgängliga. Den här metoden har begränsningar men upprätthåller resurstillgänglighet vid ett tillfälligt avbrott.

Använda GRS i parkopplade regioner

Om du distribuerar till en region som har en associerad länkad region kan du använda den kopplade regionen som en del av återhämtningsstrategin för flera regioner. Med kopplade regioner kan du använda primära och sekundära regioner.

Azure Storage stöder GRS. I Storage GRS lagras tre kopior av dina data i din primära region och ytterligare tre kopior lagras i den kopplade regionen. Du kan inte ändra lagringsparningen för GRS. Andra Azure-tjänster som förlitar sig på Storage drar ofta nytta av den här parkopplade regionfunktionen. Dina program och ditt nätverk måste konfigureras för att stödja parkopplade regioner och för att använda GRS-lagring på rätt sätt.

Försök inte använda Storage med GRS-replikering för säkerhetskopiering av virtuella datorer. Använd i stället Azure Backup, Azure Site Recovery och Azure-hanterade diskar för att stödja återhämtning för dina IaaS-arbetsbelastningar (infrastruktur som en tjänst).

Dricks

Lösningar för flera regioner behöver inte använda Storage GRS. I stället finns det flera andra alternativ:

  • Kör programnivåns åtkomst till flera regioner.
  • Använd en globalt distribuerad databastjänst som Azure Cosmos DB eller SQL Database.
  • Använd replikering av blobobjekt.
  • Använd en annan distributionsmetod för flera regioner.

I dessa scenarier bör du överväga att använda en region som inte är den kopplade regionen när du väljer en sekundär region. Om ett regionalt fel inträffar i den primära regionen sätts ett intensivt tryck på resurserna i den kopplade regionen när resurser migreras och redundansväxling mellan regioner inträffar. Du kan undvika det trycket genom att återställa till en alternativ region, vilket innebär att du får fart under återställningen.

Distribuera till regioner utan par

Nyare Azure-regioner har inget regionalt par. De uppnår hög tillgänglighet med hjälp av tillgänglighetszoner. Sådana regioner följer riktlinjerna för datahemvist som ger möjlighet att lagra data i regionen.

När du använder dessa regioner kan du använda lokalt redundant lagring (LRS) eller zonredundant lagring (ZRS). Regioner utan par stöder inte GRS. Tjänster som Säkerhetskopiering som har ett beroende av Lagring kan också kräva att du använder ZRS- eller LRS-lagring. När det är möjligt är det en bra idé att använda ZRS för att förbättra din återhämtning i din region.

För att förbereda för den sällsynta händelsen att en hel Azure-region inte är tillgänglig måste du planera för haveriberedskap mellan regioner. Det är som minst en bra idé att distribuera infrastrukturen med hjälp av automatiseringsmetoder och säkerhetskopiera dina data mellan regioner. Om ett avbrott i hela regionen inträffar kan du distribuera om dina resurser manuellt och återställa dina säkerhetskopior. I vissa scenarier kan du behöva överväga andra alternativ för att minska din potentiella återställningstid och dataförlust. Mer information finns i Tillgänglighetszonstjänst och regional support och Azure Resiliency – Affärskontinuitet och haveriberedskap.

Tänk på dina dataåterhämtningsbehov. Oavsett var dina data finns kan du flytta, kopiera eller komma åt dina data från valfri plats globalt.

Vissa Azure-tjänster ger dig ett sätt att lagra eller replikera dina data i flera regioner utan att regionerna parkopplas. Till exempel:

Nästa steg

När du migrerar befintliga arbetsbelastningar från ett lokalt datacenter till Azure finns det några andra överväganden för val av region som du också bör tänka på. Mer information finns i Välj Azure-regioner för en migrering.