Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Azure Virtual Network Manager är en centraliserad hanteringstjänst som hjälper dig att gruppera, konfigurera, distribuera och hantera virtuella nätverk i Azure prenumerationer och Microsoft Entra klienter. Du kan använda den för att tillämpa konfigurationer för anslutning, säkerhet, IP-adresshantering och routning i stor skala.
När du använder Azure är tillförlitlighet ett delat ansvar. Microsoft tillhandahåller en rad funktioner för att stödja återhämtning och återställning. Du ansvarar för att förstå hur dessa funktioner fungerar inom alla tjänster som du använder och välja de funktioner du behöver för att uppfylla dina affärsmål och drifttidsmål.
Den här artikeln beskriver hur du gör Azure Virtual Network Manager motståndskraftiga mot tillfälliga fel, fel i tillgänglighetszonen, regionomfattande fel och serviceunderhåll. Det lyfter även fram servicenivåavtalet (SLA).
Översikt över tillförlitlighetsarkitektur
Virtual Network Manager är en centraliserad nätverkshanteringstjänst. Du skapar en instans av Virtual Network Manager, definierar dess omfång och placerar virtuella nätverk i nätverksgrupper, även om dessa virtuella nätverk är spridda över flera Azure regioner.
När du har skapat din Virtual Network Manager-instans distribuerar du konfigurationer för anslutning, säkerhet och routning till nätverken i nätverksgrupper. En distribution representerar en uppsättning ändringar som tillämpas på virtuella nätverk. Tjänsten hanterar hur distributioner tillämpas på dina nätverksresurser.
Som hanteringstjänst lagrar och hanterar Virtual Network Manager konfigurationsdata, men den bearbetar inte någon av arbetsbelastningens trafik. Dina arbetsbelastningar fortsätter att använda de underliggande virtuella nätverk, peerings, gatewayer och routningsresurser som du konfigurerar.
Mer information om tjänstarkitekturen och funktionerna finns i Vad är Azure Virtual Network Manager?.
Motståndskraft mot tillfälliga fel
Tillfälliga fel är kortvariga, intermittenta fel i komponenter. De förekommer ofta i en distribuerad miljö som molnet, och de är en normal del av åtgärderna. Tillfälliga fel korrigerar sig själva efter en kort tidsperiod. Det är viktigt att dina program kan hantera tillfälliga fel, vanligtvis genom att försöka igen.
Alla molnbaserade program bör följa vägledningen för tillfälliga felhantering i Azure när de kommunicerar med molnbaserade API:er, databaser och andra komponenter. Mer information finns i Rekommendationer för hantering av tillfälliga fel.
Du interagerar med Virtual Network Manager med hjälp av Azure-portalen, Azure CLI, Azure PowerShell eller en IaC-teknik (infrastruktur som kod) som Bicep eller Terraform. De flesta av dessa verktyg försöker automatiskt igen om ett tillfälligt fel inträffar. Om du använder api:erna för Azure Resource Manager kontrollerar du att programmet försöker igen automatiskt efter en kort fördröjning.
Du använder Virtual Network Manager för att konfigurera och hantera dina nätverksresurser. Den deltar inte i bearbetningen av arbetsbelastningens trafik, så tillfälliga fel i tjänsten påverkar inte din arbetsbelastning direkt.
Motståndskraft mot fel i tillgänglighetszonen
Tillgänglighetszoner är fysiskt separata grupper av datacenter i en Azure-region. När en zon misslyckas kan tjänsterna redundansväxla till en av de återstående zonerna.
Virtual Network Manager är automatiskt zonredundant när du distribuerar den till en Azure region som stöder tillgänglighetszoner.
Kravspecifikation
Regionstöd: Virtual Network Manager zonredundans är tillgängligt i alla Azure regioner som stöder Virtual Network Manager och tillhandahåller tillgänglighetszoner. En lista över regioner som stöder Virtual Network Manager finns i Produkter tillgängliga per region. En fullständig lista över regioner som stöder tillgänglighetszoner finns i Azure-regioner som stöder tillgänglighetszoner.
Beteende när alla zoner är felfria
I det här avsnittet beskrivs vad du kan förvänta dig när du distribuerar en Virtual Network Manager instans i en region med tillgänglighetszoner och alla tillgänglighetszoner används.
Åtgärder mellan zoner: Azures nätverksåtgärder dirigerar trafik mellan zoner på ett transparent sätt.
Datareplikering mellan zoner: Azure Virtual Network Manager replikerar synkront dess konfigurationstillstånd mellan zoner.
Beteende vid ett zonfel
Det här avsnittet beskriver vad du kan förvänta dig när du distribuerar en Virtual Network Manager-instans i en region med tillgänglighetszoner och det uppstår ett avbrott i någon av tillgänglighetszonerna.
- Detection och svar: Microsoft identifierar fel i tillgänglighetszonen och hanterar alla svarsåtgärder. Du behöver inte vidta några åtgärder för att initiera en zonredundansväxling.
- Anmälan: Microsoft meddelar dig inte automatiskt när en zon är nere. Du kan dock använda Azure Service Health för att förstå tjänstens övergripande hälsotillstånd, inklusive eventuella zonfel, och du kan konfigurera Service Health-aviseringar för att meddela dig om problem.
Aktiva distributioner: Aktiva distributioner kan pausas om de använder den berörda infrastrukturen. När zonen har återhämtat sig återupptas de automatiskt.
Förväntad dataförlust: Inga data eller konfigurationsförluster förväntas under ett zonstopp.
Förväntad stilleståndstid: En liten mängd stilleståndstid, vanligtvis några sekunder, kan uppstå medan tjänsten omdirigeras till en felfri infrastruktur.
Omfördelning: Microsoft omdirigerar automatiskt förfrågningar och hanteringsåtgärder via fungerande zoner.
Zonåterställning
När en tillgänglighetszon som har drabbats av ett fel återhämtar sig återställer Virtual Network Manager automatiskt normal drift utan att du behöver ingripa.
Test för zonfel
Virtual Network Manager är en helt Microsoft hanterad zonredundant tjänst. Eftersom Microsoft hanterar zonredundans behöver du inte testa redundansscenarier i tillgänglighetszonen.
Motståndskraft mot regionomfattande fel
Virtual Network Manager är en resurs för en region. Om den region som är värd för din Virtual Network Manager-instans blir otillgänglig är instansen inte heller tillgänglig. En Virtual Network Manager-instans kan dock hantera virtuella nätverk i andra Azure regioner.
Hantering av virtuella nätverk mellan regioner
Virtual Network Manager kan hantera virtuella nätverk som är spridda över flera Azure regioner. Använd den här metoden för att hantera och distribuera distributioner till globalt distribuerade virtuella nätverk. Den region som du distribuerar Virtual Network Manager-instansen till är dess hemregion, och var och en av de regioner som innehåller virtuella nätverk är en målregion.
Kravspecifikation
Regionstöd: Regionstöd beror på vilken typ av region:
Hemregion: En lista över regioner som stöder distribution av Virtual Network Manager instanser finns i Produkter tillgängliga per region.
Målregion: Du kan ansluta dina virtuella nätverksresurser i valfri Azure region.
Konfigurera stöd för flera regioner
När du skapar en Virtual Network Manager instans väljer du den region där instansen finns. Sedan lägger du till virtuella nätverk i de nätverksgrupper som instansen hanterar, och de virtuella nätverken kan finnas i valfri Azure region.
Beteende när alla regioner är felfria
I det här avsnittet beskrivs vad du kan förvänta dig när alla regioner är i drift.
Åtgärd mellan regioner: Den Virtual Network Manager instansen distribuerar anslutnings-, säkerhets- och routningskonfigurationer till virtuella nätverk i de målregioner som du anger.
Datareplikering mellan regioner: Virtual Network Manager lagrar konfigurationen i hemregionen och replikerar den distribuerade konfigurationen till varje målregion. Varje målregion använder sin lokala kopia av konfigurationen för att tillämpa inställningarna på hanterade virtuella nätverk i den regionen.
Beteende vid avbrott i hemregionen
Det här avsnittet beskriver vad du kan förvänta dig när det uppstår ett avbrott i hemregionen, som är värd för den Virtual Network Manager instansen.
- Identifiering och svar: Microsoft identifierar regionfelet och hanterar alla svarsåtgärder för Virtual Network Manager-tjänsten.
- Anmälan: Microsoft meddelar dig inte automatiskt när en region är nere. Du kan dock använda Azure Service Health för att förstå tjänstens övergripande hälsotillstånd, inklusive eventuella regionfel, och du kan konfigurera Service Health-aviseringar för att meddela dig om problem.
Aktiva distributioner: Pågående distributioner kan misslyckas eftersom instansen inte kan distribuera konfigurationen till målregioner. Du måste starta om distributionerna när hemregionen har återställts.
Förväntad dataförlust: Ingen förlust av konfigurationsdata förväntas, men instansen är inte tillgänglig förrän hemregionen återställs. Målregionerna fortsätter att fungera på den senast kända bra konfigurationen som replikerades till dem, så konfigurationer som redan har distribuerats till hanterade virtuella nätverk i dessa regioner förblir intakta och fortsätter att gälla under driftstoppet.
Förväntat driftstopp: Virtual Network Manager-instansen är inte tillgänglig under hela regionavbrottet. Hanteringsbegäranden till Virtual Network Manager-instansen misslyckas tills regionen återställs.
Omfördelning: Virtual Network Manager replicerar inte instansen till andra regioner, så hanteringsförfrågningar omdirigeras inte automatiskt till friska regioner.
Beteende vid avbrott i en målregion
Det här avsnittet beskriver vad du kan förvänta dig när det uppstår ett avbrott i en målregion, som innehåller virtuella nätverk som hanteras av den Virtual Network Manager instansen, men när hemregionen fortfarande är i drift.
- Identifiering och svar: Microsoft identifierar regionfelet och hanterar alla svarsåtgärder för de berörda Azure plattformstjänster. Virtual Network Manager-instansen är fortfarande tillgänglig i sin hemregion.
- Anmälan: Microsoft meddelar dig inte automatiskt när en region är nere. Du kan dock använda Azure Service Health för att förstå tjänstens övergripande hälsotillstånd, inklusive eventuella regionfel, och du kan konfigurera Service Health-aviseringar för att meddela dig om problem.
Aktiva distributioner: Om en distribution pågår när målregionen misslyckas och konfigurationen ännu inte har tillämpats på resurser i målregionen misslyckas distributionen för målregionen. Du måste starta om distributionen när målregionen har återställts.
Den berörda målregionen kan inte ta emot nya distributioner eller konfigurationsuppdateringar under driftstoppet. Distributioner till andra målregioner påverkas inte. När målregionen har återställts synkroniserar Virtual Network Manager den senaste konfigurationen till den.
Om distributionen redan hade tillämpats på resurser i den berörda regionen före driftstoppet blir de konfigurationerna tillgängliga igen tillsammans med resurserna när regionen har återställts.
Förväntad dataförlust: Ingen förlust av konfigurationsdata förväntas inom Virtual Network Manager.
Förväntad stilleståndstid: Den Virtual Network Manager instansen är fortfarande tillgänglig. Virtuella nätverk och de arbetsbelastningar som använder dem i den berörda regionen är inte tillgängliga under tiden för regionavbrottet.
Omdistribution: Virtual Network Manager fortsätter att hantera virtuella nätverk i opåverkade regioner.
Regionåterställning
När en region som har slutat fungera återhämtar sig återställer Virtual Network Manager automatiskt normal drift. Du kan behöva starta om de driftsättningar som misslyckades under driftstoppet.
Test för regionfel
Virtual Network Manager är en helt Microsoft hanterad tjänst. Eftersom Microsoft hanterar stöd för flera regioner behöver du inte testa scenarier för regionredundans.
Säkerhetskopiering och återställning
Virtual Network Manager lagrar nätverkskonfigurationen. Den lagrar inte andra typer av data.
För att skydda konfigurationen definierar du dina Virtual Network Manager resurser med hjälp av infrastruktur som kod (till exempel Bicep eller Terraform) och lagrar dessa definitioner i källkontrollen. Om du behöver återskapa en instans distribuerar du om den från den lagrade konfigurationen.
Motståndskraft mot serviceunderhåll
Microsoft tillämpar regelbundet tjänstuppdateringar och utför annat underhåll. Den Azure plattformen hanterar dessa aktiviteter automatiskt, vilket säkerställer att underhållet är sömlöst och transparent för dig. Ingen driftstopp förväntas under underhållshändelser om du inte har blivit informerad via Azure Service Health planerat underhåll.
Serviceavtal
Serviceavtal (SLA) för Azure-tjänster beskriver den förväntade tillgängligheten för varje tjänst och de villkor som din lösning måste uppfylla för att uppnå den tillgänglighetsförväntningen. Mer information finns i Serviceavtal för onlinetjänster.