Tillförlitlighet i Azure DNS private resolver

Azure DNS Private Resolver är en hanterad tjänst som möjliggör DNS-matchning mellan lokala miljöer och Azure DNS privata zoner utan att kräva virtuella datorbaserade DNS-servrar. Du kan konfigurera villkorlig vidarebefordran till lokala servrar, flera moln och offentliga DNS-servrar.

När du använder Azure är tillförlitlighet ett delat ansvar. Microsoft tillhandahåller en rad funktioner för att stödja återhämtning och återställning. Du ansvarar för att förstå hur dessa funktioner fungerar inom alla tjänster som du använder och välja de funktioner du behöver för att uppfylla dina affärsmål och drifttidsmål.

Den här artikeln beskriver hur du gör DNS Private Resolver motståndskraftig mot potentiella avbrott, inklusive tillfälliga fel, fel i tillgänglighetszonen och regionomfattande fel. Den beskriver även överväganden för säkerhetskopiering och återställning samt beteende för tjänstunderhåll.

Översikt över tillförlitlighetsarkitektur

När du arbetar med DNS Private Resolver distribuerar du en privat matchningslösare i ett virtuellt Azure-nätverk. Sedan konfigurerar du slutpunkter, som tar emot och vidarebefordrar DNS-frågor till och från en lokal plats, samt regler för vidarebefordring, som definierar vidarebefordran. Mer information finns i DNS Private Resolver-slutpunkter och regeluppsättningar.

Microsoft ansvarar för tillgängligheten och hälsotillståndet för den hanterade lösningstjänsten och dess plattformsåtgärder. Du ansvarar för att utforma topologin för slutpunkter och regeluppsättningar, konfigurera logik för DNS-vidarebefordran och se till att nätverksanslutningssökvägen stöder dina tillförlitlighetskrav.

Din tillförlitlighet från slutpunkt till slutpunkt beror också på beroende tjänster och beslut om nätverksarkitektur. Till exempel påverkar dina privata DNS-zoner, konfiguration av virtuella nätverk, brandväggsregler, lokal infrastruktur och konfiguration av hybridanslutningar direkt namnmatchningsresultat vid fel.

Motståndskraft mot tillfälliga fel

Tillfälliga fel är kortvariga, intermittenta fel i komponenter. De förekommer ofta i en distribuerad miljö som molnet, och de är en normal del av åtgärderna. Tillfälliga fel korrigerar sig själva efter en kort tidsperiod. Det är viktigt att dina program kan hantera tillfälliga fel, vanligtvis genom att försöka igen.

Alla molnbaserade program bör följa vägledningen för tillfälliga felhantering i Azure när de kommunicerar med molnbaserade API:er, databaser och andra komponenter. Mer information finns i Rekommendationer för hantering av tillfälliga fel.

Om ett tillfälligt fel inträffar under DNS-matchningen bör DNS-klienten eller den mellanliggande matcharen försöka med DNS-frågor igen. Konfigurera tidsgränsvärden på rätt sätt – mellan 2 och 5 sekunder är vanligtvis en tillräcklig tidsgräns för en DNS-klient.

TTL-värdet för varje DNS-post påverkar också hur din lösning hanterar fel. Om TTL är mycket låg måste klienter göra fler DNS-matchningsbegäranden och det finns fler potentiella möjligheter för tillfälliga fel att uppstå. Om TTL-värdet är mycket högt kan klienter, vid ett verkligt fel i en backendserver som kräver att du omdirigerar till en annan IP-adress, uppleva fördröjningar i redundansväxlingen tills TTL-värdet löper ut. Konfigurera TTL:er omsorgsfullt för att balansera tillgänglighet, latens och svarstid.

Motståndskraft mot fel i tillgänglighetszonen

Tillgänglighetszoner är fysiskt separata grupper av datacenter i en Azure-region. När en zon misslyckas kan tjänsterna redundansväxla till en av de återstående zonerna.

DNS Private Resolver är zonredundant automatiskt i regioner som stöder tillgänglighetszoner. Microsoft etablerar tjänsten i alla zoner i dessa regioner.

Diagram som visar en privat DNS-resolver som omfattar flera tillgänglighetszoner.

Kravspecifikation

Regionstöd: Dns Private Resolver tillhandahåller automatisk zonredundans i regioner som stöder tillgänglighetszoner.

Kostnad

Det finns ingen extra kostnad för att aktivera zonredundans för DNS Private Resolver. Mer information om priser finns i Azure DNS prissättning.

Konfigurera stöd för tillgänglighetszoner

Dns Private Resolver är automatiskt zonredundant i regioner som stöds. Det krävs ingen konfiguration för att aktivera zonredundans och du kan inte inaktivera den. För distributionsstegen, se Snabbstart: Skapa ett DNS Private Resolver med hjälp av Azure-portalen.

Beteende när alla zoner är felfria

Det här avsnittet beskriver vad du kan förvänta dig när du distribuerar DNS Private Resolver i en region med tillgänglighetszoner och alla zoner är i drift.

  • Åtgärd mellan zoner: DNS Private Resolver kör infrastruktur över flera zoner och dirigerar begäranden automatiskt mellan zoner.

  • Datareplikering mellan zoner: Dns Private Resolver replikerar inte kunddata mellan zoner eftersom tjänsten är tillståndslös och inte underhåller kunddata.

Beteende vid ett zonfel

Det här avsnittet beskriver vad du kan förvänta dig när du distribuerar DNS Private Resolver i en region med tillgänglighetszoner och en zon har ett avbrott.

  • Detection och svar: Microsoft identifierar fel i tillgänglighetszonen och hanterar alla svarsåtgärder. Du behöver inte vidta några åtgärder för att initiera en zonredundansväxling.
  • Notification: Microsoft meddelar dig inte automatiskt när en zon är nere. Du kan dock använda Azure Resource Health för att övervaka hälsotillståndet för en enskild resurs, och du kan konfigurera Resource Health-aviseringar för att meddela dig om problem. Du kan också använda Azure Service Health för att förstå tjänstens övergripande hälsotillstånd, inklusive eventuella zonfel, och du kan konfigurera Service Health-aviseringar för att meddela dig om problem.
  • Aktiva förfrågningar: Pågående DNS-frågor som använder den berörda infrastrukturen kan misslyckas eller få en timeout och bör göras om. Om klienter hanterar tillfälliga fel på rätt sätt undviker de vanligtvis betydande påverkan.

  • Förväntad dataförlust: Ingen dataförlust förväntas eftersom tjänsten är tillståndslös och inte lagrar kunddata.

  • Förväntad stilleståndstid: En liten mängd stilleståndstid kan uppstå när tjänsten flyttar begäranden till en felfri zoninfrastruktur. Den här stilleståndstiden är vanligtvis några sekunder.

  • Omfördelning: Microsoft omdirigerar automatiskt förfrågningar om DNS-namnupplösning via de fungerande zonerna.

Zonåterställning

När en misslyckad tillgänglighetszon återställs återställer DNS Private Resolver automatiskt normala åtgärder utan kundintervention.

Test för zonfel

DNS Private Resolver är en fullständigt Microsoft hanterad, zonredundant tjänst. Eftersom Microsoft hanterar zonredundans behöver du inte testa redundansscenarier i tillgänglighetszonen.

Motståndskraft mot regionomfattande fel

DNS Private Resolver är en tjänst med en region. Om regionen blir otillgänglig blir även din privata resolver otillgänglig.

Anpassade lösningar för flera regioner för återhämtning

För att förbättra din motståndskraft mot fel i en hel region kan du distribuera flera privata resolver i separata regioner. Konfigurera sedan vidarebefordran och trafikmönster för att stödja redundansväxling mellan regioner. Detaljerade anvisningar finns i Konfigurera DNS-redundansväxling med privata resolvrar.

Säkerhetskopiering och återställning

Dns Private Resolver lagrar inte kunddata och kräver inte säkerhetskopiering eller återställning. Om du vill återskapa konfigurationer bör du överväga att underhålla IaC-mallar (infrastruktur som kod) för nätverksresurser. Privata resolver är endast konfigurationsobjekt och lagrar inga kunddata, så fokusera säkerhetskopieringen på IaC-mallar för snabb återdistribution av din resolver, slutpunktsinställningar, DNS-regeluppsättningar för vidarebefordran och andra resurser.

Motståndskraft mot serviceunderhåll

Microsoft tillämpar regelbundet tjänstuppdateringar och utför annat underhåll. Den Azure plattformen hanterar dessa aktiviteter automatiskt, vilket säkerställer att underhållet är sömlöst och transparent för dig. Ingen driftstopp förväntas under underhållshändelser om du inte har blivit informerad via Azure Service Health planerat underhåll.

Serviceavtal

Serviceavtal (SLA) för Azure-tjänster beskriver den förväntade tillgängligheten för varje tjänst och de villkor som din lösning måste uppfylla för att uppnå den tillgänglighetsförväntningen. Mer information finns i Serviceavtal för onlinetjänster.

DNS Private Resolver tillhandahåller ett tillgänglighets-SLA för DNS-frågesvar, så länge klienter försöker utföra misslyckade begäranden upprepade gånger.