Operasyonel mükemmellik önerileri
Azure Danışmanı'ndaki operasyonel mükemmellik önerileri size şu işlemlerde yardımcı olabilir:
- İşlem ve iş akışı verimliliği
- Kaynak yönetilebilirliği
- Dağıtım en iyi uygulamaları
Bu önerileri Danışman panosunun Operasyonel Mükemmellik sekmesinden alabilirsiniz.
- Azure Portal’ında oturum açın.
- Herhangi bir sayfada Danışman'ı arayın ve seçin.
- Danışman panosunda Operasyonel Mükemmellik sekmesini seçin.
AI + makine öğrenimi
Tam Ekran Okuyucu SDK'sının en son sürümüne yükseltme yapın
Tam Ekran Okuyucu SDK'sının eski sürümlerini kullanarak bu abonelik kapsamındaki kaynakları belirledik. Tam Ekran Okuyucu SDK'sının en son sürümü, tümleştirme deneyiminizi özelleştirmeye ve geliştirmeye yönelik güncelleştirilmiş güvenlik, performans ve genişletilmiş bir özellik kümesi sağlar.
Azure AI Tam Ekran Okuyucu hakkında daha fazla bilgi edinin.
Tam Ekran Okuyucu SDK'sının en son sürümüne yükseltme yapın
Tam Ekran Okuyucu SDK'sının eski sürümlerini kullanarak bu abonelik kapsamındaki kaynakları belirledik. Tam Ekran Okuyucu SDK'sının en son sürümü, tümleştirme deneyiminizi özelleştirmeye ve geliştirmeye yönelik güncelleştirilmiş güvenlik, performans ve genişletilmiş bir özellik kümesi sağlar.
Bilişsel Hizmet - ImmersiveReaderSDKRecommendation (Tam Ekran Okuyucu SDK'sının en son sürümüne yükseltme) hakkında daha fazla bilgi edinin.
Analiz
Veri Gezgini tablolarınızda önbelleği azaltma ilkesi
Tablo önbelleği ilkesini kullanım desenleri (sorgu geri arama dönemi) ile eşleşecek şekilde azaltın.
Veri gezgini kaynağı - ReduceCacheForAzureDataExplorerTablesOperationalExcellence (Veri Gezgini tablolarınızdaki önbellek ilkesini azaltma) hakkında daha fazla bilgi edinin.
İşlem
Güncel olmayan Azure Spring Apps SDK'nızı en son sürüme güncelleştirme
Eski bir Azure Spring Apps SDK'sından API çağrıları belirledik. En son düzeltmeler, performans iyileştirmeleri ve yeni özellik yetenekleri için en son sürüme yükseltmenizi öneririz.
Azure Spring Apps hizmeti hakkında daha fazla bilgi edinin.
Azure Spring Apps API Sürümünü Güncelleştirme
Bu abonelik kapsamındaki kaynaklar için eski Azure Spring Apps API'sinden yapılan API çağrılarını belirledik. En son Azure Spring Apps API sürümüne geçmenizi öneririz. En son API sürümünü kullanmak için mevcut kodunuzu güncelleştirmeniz gerekir. Ayrıca Azure SDK'nızı ve Azure CLI'nizi en son özelliklerle performans iyileştirmelerini almanızı sağlayan en son sürüme yükseltmeniz gerekir.
Azure Spring Apps hizmeti hakkında daha fazla bilgi edinin.
Yeni HCX sürümüne yükseltebilirsiniz
HCX sürümünüz en son sürüm değil. Yeni HCX sürümüne yükseltebilirsiniz. VMware HCX sistemini güncelleştirdiğinizde en son özellikler, sorun giderme bileşenleri ve güvenlik düzeltme ekleri yüklenir.
AVS Özel bulutu - HCXVersion (Yeni HCX sürümü yükseltme için kullanılabilir) hakkında daha fazla bilgi edinin.
En son düğüm aracı özelliklerini ve düzeltmeleri almak için havuzunuzu yeniden oluşturun
Havuzunuzun düğüm aracısı eski. En son düğüm aracı güncelleştirmelerini ve hata düzeltmelerini almak için havuzunuzu yeniden oluşturmayı göz önünde bulundurun.
Batch hesabı - OldPool (En son düğüm aracısı özelliklerini ve düzeltmelerini almak için havuzunuzu yeniden oluşturun) hakkında daha fazla bilgi edinin.
Kullanım dışı bırakılmış iç bileşeni kaldırmak için havuzunuzu silin ve yeniden oluşturun
Havuzunuzda kullanım dışı bırakılmış bir iç bileşen kullanılıyor. İyileştirilmiş kararlılık ve performans için havuzunuzu silin ve yeniden oluşturun.
Batch hesabı - Yeniden Oluşturma Havuzu (Kullanım dışı bırakılmış bir iç bileşeni kaldırmak için havuzunuzu silin ve yeniden oluşturun) hakkında daha fazla bilgi edinin.
Batch hesabınızın çalışır durumda kaldığından emin olmak için en son API sürümüne yükseltin
Son 14 gün içinde, kullanımdan kaldırılması için zamanlanmış bir Batch yönetimi veya hizmet API sürümü çağırdınız. Batch hesabınızın çalışır durumda kalması için en son API sürümüne yükseltin.
Batch hesabı - UpgradeAPI (Batch hesabınızın çalışır durumda kaldığından emin olmak için en son API sürümüne yükseltin) hakkında daha fazla bilgi edinin.
Farklı bir VM boyutu kullanarak havuzunuzu silme ve yeniden oluşturma
Havuzunuz, Mart 2021’de kullanımdan kaldırılacak olan A8-A11 VM’lerini kullanıyor. Havuzunuzu silin ve farklı bir VM boyutuyla yeniden oluşturun.
Batch hesabı - RemoveA8_A11Pools (Farklı bir VM boyutu kullanarak havuzunuzu silin ve yeniden oluşturun) hakkında daha fazla bilgi edinin.
Havuzunuzu yeni bir görüntüyle yeniden oluşturun
Havuzunuz son kullanma tarihi yaklaşan bir görüntü kullanıyor. Olası kesintileri önlemek için havuzu yeni bir görüntüyle yeniden oluşturun. Daha yeni görüntülerin listesi ListSupportedImages API'si aracılığıyla sağlanır.
Batch hesabı - EolImage (Havuzunuzu yeni bir görüntüyle yeniden oluşturun) hakkında daha fazla bilgi edinin.
Dağıtabileceğiniz işlem kaynaklarının sayısını 10 sanal CPU artırın
Kota sınırları aşılırsa, kota artırılana kadar yeni VM dağıtımları engellenir. Daha fazla kaynak dağıtımını etkinleştirmek için kotanızı artırın.
Sanal makine - IncreaseQuotaExperiment (Dağıtabileceğiniz işlem kaynaklarının sayısını 10 vCPU artır) hakkında daha fazla bilgi edinin.
Azure İzleyici'yi üretim olarak işaretlenmiş sanal makinenize (VM) ekleme
VM'ler için Azure İzleyici, Azure sanal makinelerinizi (VM) ve Sanal Makine Ölçek Kümeleri büyük ölçekte izler. İşlemlerini ve diğer kaynaklarla dış işlemlere olan bağımlılıklarını izleyerek Windows ve Linux VM'lerinizin performansını ve sistem durumunu analiz eder. Şirket içinde veya başka bir bulut sağlayıcısında barındırılan VM'ler için performans ve uygulama bağımlılıklarını izleme desteği sunar.
Sanal makine - AddMonitorProdVM (Üretim olarak etiketlenmiş sanal makinenize (VM) Azure İzleyici ekleme) hakkında daha fazla bilgi edinin.
Yeni sunucular için sık sık DNS aramalarının ve NTP eşitlemenin neden olduğu aşırı NTP istemci trafiği, genellikle bazı genel NTP sunucularında gerçekleşir
Bazı genel NTP sunucularında gerçekleşen, yeni sunuculara yönelik olarak sık yapılan DNS aramaları ve NTP eşitlemesinin neden olduğu aşırı NTP istemci trafiği. Sık dns aramaları ve NTP eşitlemesi kötü amaçlı trafik olarak görüntülenebilir ve Azure ortamında DDOS hizmeti tarafından engellenebilir.
Sanal makine hakkında daha fazla bilgi edinin - GetVmlistFortigateNtpIssue (Sık dns aramalarının neden olduğu aşırı NTP istemci trafiği ve yeni sunucular için NTP eşitlemesi(genellikle bazı genel NTP sunucularında gerçekleşir.)).
Checkpoint Güvenlik Duvarınızı etkileyebilecek bir Azure ortam güncelleştirmesi kullanıma sunuldu
Yüklenen Checkpoint güvenlik duvarının görüntü sürümü, son Azure ortam güncelleştirmesi tarafından etkilenmiş olabilir. Bazı durumlarda bir çekirdek paniği fabrika varsayılanlarıyla yeniden başlatmaya yol açabilir.
Sanal makine - NvaCheckpointNicServicing hakkında daha fazla bilgi edinin (Checkpoint Güvenlik Duvarınızı etkileyebilecek bir Azure ortam güncelleştirmesi kullanıma sunuldu.).
iControl REST arabiriminde kimliği doğrulanmamış uzaktan komut yürütme güvenlik açığı var
Kimliği doğrulanmamış uzaktan komut yürütme güvenlik açığı, iControl REST arabirimine ağ erişimi olan saldırganların rastgele sistem komutlarını yürütmesine olanak tanır. Ayrıca, BIG-IP yönetim arabirimi ve kendi IP adresleri aracılığıyla dosya oluşturabilir veya silebilir ve hizmetleri devre dışı bırakabilirler. Bu güvenlik açığından yalnızca denetim düzlemi aracılığıyla yararlanılabilir ve veri düzlemi aracılığıyla yararlanılamaz. İstismar, sistem güvenliğinin tamamen aşılmasına yol açabilir. Alet modundaki BIG-IP sistemi de savunmasızdır.
Sanal makine - GetF5vulnK03009991 (iControl REST arabiriminin kimliği doğrulanmamış bir uzaktan komut yürütme güvenlik açığı vardır.) hakkında daha fazla bilgi edinin.
NVA Hızlandırılmış Ağ etkinleştirildi ancak çalışmama olasılığı var
Hızlandırılmış Ağ için istenen durum VM'nizdeki bir veya daha fazla arabirim için olarak ayarlanır true
, ancak hızlandırılmış ağ için gerçek durum etkinleştirilmez.
Sanal makine - GetVmListANDisabled (NVA Hızlandırılmış Ağ etkin ancak çalışmayabilir.) hakkında daha fazla bilgi edinin.
Citrix Application Delivery Controller (ADC) ve hızlandırılmış ağ etkinleştirilmiş sanal makinelerin bakım işlemi sırasında bağlantısı kesilebilir
Citrix Application Delivery Controller (ADC) adlı bir Ağ sanal Gereci (NVA) çalıştırdığınızı ve NVA'nın ağı hızlandırdığını belirledik. Bu NVA'nın dağıtılacağı sanal makine, platform bakım işlemi sırasında bağlantı sorunlarıyla karşılaşabilir. Satıcı tarafından sağlanan makaleyi takip öneririz.
Sanal makine hakkında daha fazla bilgi edinin - GetCitrixVFRevokeError (Citrix Application Delivery Controller (ADC) ve hızlandırılmış ağ etkinleştirilmiş sanal makineler bakım işlemi sırasında bağlantıyı kesebilir).
Süresi geçmiş Azure Spring Cloud SDK'nızı en son sürüme güncelleştirin
Eski bir Azure Spring Cloud SDK'sından API çağrıları belirledik. En son düzeltmeler, performans iyileştirmeleri ve yeni özellik yetenekleri için en son sürüme yükseltmenizi öneririz.
Spring Cloud Service - SpringCloudUpgradeOutdatedSDK (Güncel olmayan Azure Spring Cloud SDK'nızı en son sürüme güncelleştirin) hakkında daha fazla bilgi edinin.
Azure Spring Cloud API'sinin Sürümünü Güncelleştirme
Bu abonelik kapsamındaki kaynaklar için eski Azure Spring Cloud API'sinden api çağrıları olduğunu belirledik. En son Spring Cloud API'si sürümlerine geçmenizi öneririz. En son API sürümünü kullanmak için mevcut kodunuzu güncelleştirmeniz gerekir. Ayrıca Azure SDK'nızı ve Azure CLI'nizi en son özelliklerle performans iyileştirmelerini almanızı sağlayan en son sürüme yükseltmeniz gerekir.
Spring Cloud Service - UpgradeAzureSpringCloudAPI (Azure Spring Cloud API Sürümünü Güncelleştirme) hakkında daha fazla bilgi edinin.
Kapsayıcılar
Microsoft.App için kullandığınız API sürümü kullanım dışıdır. En son API sürümünü kullanın.
Microsoft.App için kullandığınız API sürümü kullanım dışıdır. En son API sürümünü kullanın.
Microsoft App Container App - UseLatestApiVersion (Microsoft.App için kullandığınız API sürümü kullanım dışı bırakıldı, en son API sürümünü kullan) hakkında daha fazla bilgi edinin.
Kümenin hizmet sorumlusunu güncelleştirin
Bu kümenin hizmet sorumlusunun süresi doldu ve hizmet sorumlusu güncelleştirilene kadar küme iyi durumda değil.
Kubernetes hizmeti - UpdateServicePrincipal (Kümenin hizmet sorumlusunu güncelleştir) hakkında daha fazla bilgi edinin.
İzleme eklentisi çalışma alanı silindi
İzleme eklentisi çalışma alanı silindi. İzleme eklentisini ayarlama sorunlarını düzeltin.
Kubernetes hizmeti - monitoringAddonWorkspaceIsDeleted (İzleme eklentisi çalışma alanı silindi) hakkında daha fazla bilgi edinin.
1\.16'da kullanım dışı Kubernetes API’si bulundu
1\.16'da kullanım dışı Kubernetes API’si bulundu. Kullanım dışı API kullanmaktan kaçının.
Kubernetes hizmeti - Kullanım dışıKubernetesAPIIn116IsFound (1.16'da kullanım dışı Kubernetes API'si bulundu) hakkında daha fazla bilgi edinin.
Küme Otomatik Ölçeklendiricisini Etkinleştirme
Bu küme AKS Kümesi Otomatik Ölçeklendiricisi'ni etkinleştirmemiştir ve kümenizi otomatik ölçeklendirmek için başka yollarınız olmadığı sürece değişen yük koşullarına uyum sağlayamaz.
Kubernetes hizmeti - EnableClusterAutoscaler (Küme Otomatik Ölçeklendiricisini Etkinleştirme) hakkında daha fazla bilgi edinin.
AKS düğüm havuzu alt ağı dolu
Bu kümenin düğüm havuzlarının alt ağlarından bazıları dolu ve daha fazla çalışan düğümü alamaz. Azure CNI eklentisini kullanmak için, düğüm sağlama zamanında her düğüme IP adreslerini ve düğüm için tüm podları ayırmak gerekiyor. Alt ağda yeterli IP adresi alanı yoksa, hiçbir çalışan düğümü dağıtılamaz. Ayrıca, düğüm alt ağı doluysa AKS kümesi yükseltilemiyor.
Kubernetes hizmeti - NodeSubnetIsFull (AKS düğüm havuzu alt ağı dolu) hakkında daha fazla bilgi edinin.
Süresi dolan ETCD sertifikası
Süresi dolmuş ETCD sertifikası, güncelleştirme.
Kubernetes hizmeti - Süresi DolduETCDCertPre03012022 (Süresi Dolmuş ETCD sertifikası) hakkında daha fazla bilgi edinin.
Uygulama Yönlendirme Eklentisini Devre Dışı Bırakma
Bu kümede, AKS için Azure İlkesi yerine kullanımdan kaldırılacak olan Pod Güvenlik İlkeleri etkinleştirildi.
Kubernetes hizmeti - UseAzurePolicyForKubernetes (Uygulama Yönlendirme Eklentisini Devre Dışı Bırak) hakkında daha fazla bilgi edinin.
Kısa Ömürlü İşletim Sistemi Diski Kullanın
Bu küme, daha hızlı düğüm ölçeklendirme ve küme yükseltmelerinin yanı sıra daha düşük okuma/yazma gecikmesi sağlayabilecek kısa ömürlü işletim sistemi diskleri kullanmıyor.
Kubernetes hizmeti - UseEphemeralOSdisk (Kısa ömürlü işletim sistemi diski kullan) hakkında daha fazla bilgi edinin.
Süresi geçmiş Azure Linux (Mariner) İşletim Sistemi SKU'ları Bulundu
Süresi geçmiş Azure Linux (Mariner) işletim sistemi SKU'ları bulundu. 'CBL-Mariner' SKU'su desteklenmez. Mariner SKU'su AzureLinux ile eşdeğerdir, ancak AzureLinux ga (Genel Kullanılabilir) sürümü olduğundan gelecekteki güncelleştirmeler ve destek için 'AzureLinux' SKU'sunun değiştirilmesi önerilir.
Kubernetes hizmeti - ClustersWithDeprecatedMarinerSKU (Eski Azure Linux (Mariner) İşletim Sistemi SKU'ları Bulundu) hakkında daha fazla bilgi edinin.
AKS denetim düzlemi yönetimi için ücretsiz ve Standart katmanlar
Bu küme, Çalışma Süresi SLA'sını içeren Standart katmanı varsayılan olarak etkinleştirmemiştir ve %99,5 SLO ile sınırlıdır.
Kubernetes hizmeti - Ücretsiz ve Standart Katman hakkında daha fazla bilgi edinin.
1\.22'de kullanım dışı Kubernetes API'si bulundu
1\.22'de kullanım dışı Kubernetes API’si bulundu. Kullanım dışı API'ler kullanmaktan kaçının.
Kubernetes hizmeti - Kullanım dışıKubernetesAPIIn122IsFound (1.22'de kullanım dışı Kubernetes API'si bulundu) hakkında daha fazla bilgi edinin.
Veritabanları
Azure SQL IaaS Aracısı tam modda yüklenmelidir
Tam mod, SQL IaaS Aracısı'nı sanal makineye tam işlevsellik sağlayacak şekilde yükler. Tek örnekli bir SQL Server sanal makinesini yönetmek için bunu kullanın. Tam yönetilebilirlik modunun kullanılmasıyla ilişkili bir maliyet yoktur. Sistem yöneticisi izinleri gerekir. Yükleme veya tam moda yükseltme çevrimiçi bir işlemdir, yeniden başlatma gerekmez.
SQL sanal makinesi - UpgradeToFullMode (SQL IaaS Aracısı tam modda yüklenmelidir) hakkında daha fazla bilgi edinin.
SQL VM'nize SQL en iyi yöntemler değerlendirmesini yükleme
SQL en iyi yöntemler değerlendirmesi dizinler, kullanım dışı özellikler, izleme bayrağı kullanımı, istatistikler gibi en iyi yöntemler için Azure SQL VM'nizin yapılandırmasını değerlendirmeye yönelik bir mekanizma sağlar. Değerlendirme sonuçları, Azure İzleyici Aracısı (AMA) kullanılarak Log Analytics çalışma alanınıza yüklenir.
SQL sanal makinesi - SqlAssessmentAdvisorRec (SQL VM'nize SQL en iyi yöntemler değerlendirmesini yükleme) hakkında daha fazla bilgi edinin.
Azure Cosmos DB eklerini Azure Blob Depolama'ya geçirme
Azure Cosmos DB koleksiyonunuzun eski ekler özelliğini kullandığını fark ettik. Blob verilerinizin dayanıklılığını ve ölçeklenebilirliğini artırmak için ekleri Azure Blob Depolama'ya geçirmenizi öneririz.
Azure Cosmos DB hesabı - CosmosDBAttachments (Azure Cosmos DB eklerini Azure Blob Depolama geçirme) hakkında daha fazla bilgi edinin.
Azure Cosmos DB hesaplarınızı sürekli yedeklemeye geçirerek dayanıklılığı artırma
Azure Cosmos DB hesaplarınız düzenli yedeklemeyle yapılandırıldı. Artık bu hesaplarda belirli bir noktaya geri yükleme ile sürekli yedekleme kullanılabilir. Sürekli yedeklemeyle, verilerinizi son 30 gün içindeki herhangi bir noktaya geri yükleyebilirsiniz. Verilerinizin tek bir kopyası korundukçe sürekli yedekleme daha uygun maliyetli olabilir.
Azure Cosmos DB hesabı hakkında daha fazla bilgi edinin - CosmosDBMigrateToContinuousBackup (Azure Cosmos DB hesaplarınızı sürekli yedeklemeye geçirerek dayanıklılığı geliştirin).
En uygun veritabanı bölümü düzenini yapılandırmak için bölüm birleştirmeyi etkinleştirme
Hesabınızda bölüm birleştirmeyi etkinleştirmenin yararlı olabileceği koleksiyonlar mevcut. Bölüm sayısını en aza indirmek hız sınırlamasını azaltır ve depolama parçalanma sorunlarını çözer. Fiziksel bölüm başına RU/sn değeri 3000 RU ve depolama alanı 20 GB ise kapsayıcılar < büyük olasılıkla bölüm < birleştirmeden yararlanabilir.
Cosmos DB hesabı - CosmosDBPartitionMerge (En uygun veritabanı bölüm düzenini yapılandırmak için bölüm birleştirmeyi etkinleştir) hakkında daha fazla bilgi edinin.
MySQL için Azure Veritabanı - Esnek Sunucunuz zayıf, kullanım dışı kalmış olan TLSv1 ya da TLSv1.1 protokollerini kullandığı için savunmasız durumda
Modern güvenlik standartlarını desteklemek amacıyla, MySQL topluluk sürümünün Transport Layer Security (TLS) 1.0 ve 1.1 protokolleri üzerinden iletişime yönelik desteği devre dışı bırakıldı. Microsoft ayrıca modern güvenlik standartlarına uymak için TLSv1 ve TLSv1.1 üzerinden MySQL için Azure Veritabanı esnek sunucu bağlantılarını desteklemeyi durdurdu. TLSv1.2 desteği için istemcinizi yükseltmenizi öneririz.
MySQL için Azure Veritabanı esnek sunucu hakkında daha fazla bilgi edinin - OrcasMeruMySqlTlsDeprecation (MySQL için Azure Veritabanı - Esnek Sunucunuz zayıf, kullanım dışı TLSv1 veya TLSv1.1 protokolleri kullanılarak savunmasızdır).
Veritabanınızda çok büyük tablo alanı boyutuna sahip tabloları iyileştirin veya bölümleyin
MySQL için Azure Veritabanı -Esnek sunucuda desteklenen en büyük tablo alanı boyutu 4 TB'tır. Büyük tabloları etkili bir şekilde yönetmek için, tabloyu iyileştirmenizi veya verileri birden çok dosyaya dağıtmaya yardımcı olan ve tablo alanında 4 TB'lık sabit sınıra ulaşmayı önleyen bölümleme uygulamanızı öneririz.
MySQL için Azure Veritabanı esnek sunucu hakkında daha fazla bilgi edinin - MySqlFlexibleServerSingleTablespace4TBLimit2bf9 (Veritabanınızda tablo alanı boyutu çok büyük olan tabloları iyileştirin veya bölümleyin).
MySQL Esnek Sunucu için depolama otomatik büyümesini etkinleştirme
Depolama otomatik büyütme, sunucunun depolama alanının bitmesini ve salt okunur olmasını engeller.
MySQL için Azure Veritabanı esnek sunucu hakkında daha fazla bilgi edinin - MySqlFlexibleServerStorageAutogrow43b64 (MySQL Esnek Sunucusu için depolama otomatik büyütmeyi etkinleştir).
Kaynak silme kilidini uygulama
Kullanıcının yanlışlıkla silinmesine ve değiştirilmesine karşı korumak için MySQL Esnek Sunucunuzu kilitleyin.
MySQL için Azure Veritabanı esnek sunucu hakkında daha fazla bilgi edinin - MySqlFlexibleServerResourceLockbe19e (Kaynak silme kilidini uygula).
MySQL Esnek Sunucu için güvenlik duvarı kuralları ekleme
Sunucunuzu yetkisiz erişime karşı korumak için güvenlik duvarı kuralları ekleyin.
MySQL için Azure Veritabanı esnek sunucu hakkında daha fazla bilgi edinin - MySqlFlexibleServerNoFirewallRule6e523 (MySQL Esnek Sunucusu için güvenlik duvarı kuralları ekleme).
Bir sanal ağa (VNet) önbellek eklemek, müşteri uygulamalarını etkileyen yaygın bir olay kaynağı olan ağ yapılandırmanıza karmaşık gereksinimler uygular
Bir önbelleği sanal bir ağa ekleme, ağınızın yapılandırmasına karmaşık gereksinimler getirir. Ağı doğru yapılandırmak ve önbellek işlevini etkilememek zordur. Müşteri uygulamalarını etkileyen yaygın bir olay kaynağı olan diğer ağ kaynakları için yapılandırma değişiklikleri yaparken önbelleği yanlışlıkla kesmek kolaydır.
Redis Cache Sunucusu - PrivateLink hakkında daha fazla bilgi edinin (Bir sanal ağa (VNet) önbellek eklemek, ağ yapılandırmanıza karmaşık gereksinimler getirir. Bu, müşteri uygulamalarını etkileyen yaygın bir olay kaynağıdır).
TLS sürüm 1.0 ve 1.1 desteği 30 Eylül 2024'te sona eriyor
TLS 1.0/1.1 için destek 30 Eylül 2024'te sona eriyor. Önbelleğinizi yalnızca TLS 1.2 kullanacak şekilde, uygulamanızı ise TLS 1.2 veya üzerini kullanacak şekilde yapılandırın. Daha fazla bilgi için bkz. TLS 1.0 ve 1.1'i Redis için Azure Cache ile kullanımdan kaldırma.
Redis Cache Sunucusu - TLSVersion (TLS sürüm 1.0 ve 1.1 desteği 30 Eylül 2024'te devre dışı bırakılıyor) hakkında daha fazla bilgi edinin.
TLS sürüm 1.0 ve 1.1'in güvenlik saldırılarına açık olduğu ve diğer Ortak Güvenlik Açıkları ve Etkilenmeler (CVE) zayıflıkları olduğu bilinmektedir
TLS 1.0 ve 1.1 sürümlerinin güvenlik saldırılarına açık olduğu ve diğer Ortak Güvenlik Açıkları ve Etkilenmeler (CVE) açısından zayıflıkları olduğu bilinmektedir. Önbelleğinizi yalnızca TLS 1.2 ve uygulamanızı TLS 1.2 veya üzerini kullanacak şekilde yapılandırmanızı kesinlikle öneririz. Daha fazla bilgi için bkz. TLS 1.0 ve 1.1'i Redis için Azure Cache ile kullanımdan kaldırma.
Redis Cache Sunucusu hakkında daha fazla bilgi edinin - TLSVersion (TLS sürüm 1.0 ve 1.1'in güvenlik saldırılarına açık olduğu ve diğer Yaygın Güvenlik Açıkları ve Etkilenme (CVE) zayıflıkları olduğu bilinmektedir.).
Bulut hizmeti önbellekleri Ağustos 2024'te kullanımdan kaldırılıyor. Herhangi bir sorun yaşamamak için bu tarihten önce geçiş yapın.
Redis için Azure Cache’in bu örneğinin, Ağustos 2024’te kullanımdan kaldırılacak olan Cloud Services (klasik) bağımlılığı var. Bu bağımlılık olmadan bir örneğe geçiş yapmak için aşağıdaki bağlantıda bulunan yönergeleri izleyin. Önbelleğinizi Redis 6'ya yükseltmeniz gerekiyorsa, bulut hizmetlerine bağımlılığı olan bir önbelleği yükseltmenin desteklenmediğini unutmayın. Yükseltmeden önce önbellek örneğinizi Sanal Makine Ölçek Kümesi'ne geçirmeniz gerekir. Daha fazla bilgi için aşağıdaki bağlantıya bakın. Not: Cloud Services'tan geçiş işleminizi tamamladıysanız, bu önerinin kaldırılması için 24 saate kadar bekleyin.
Redis Cache Sunucusu - MigrateFromCloudService (Bulut hizmeti önbellekleri Ağustos 2024'te kullanımdan kaldırılıyor) hakkında daha fazla bilgi edinin. Herhangi bir sorun yaşamamak için daha önce geçirin).
Redis kalıcılığı, önbellekte depolanan verileri kalıcı hale getirerek veri kaybına neden olan bir olaydan sonra verileri yeniden yükleyebilmenize olanak tanır.
Redis kalıcılığı Redis'de depolanan verileri kalıcı hale getirmenizi sağlar. Ayrıca anlık görüntüler alabilir ve verileri yedekleyebilirsiniz. Donanım hatası olursa, kalıcı hale getirilmiş veriler otomatik olarak önbellek örneğinize yüklenir. Önbellek düğümlerinin kapanmasına yol açan bir hata oluşursa veri kaybı olabilir.
Redis Cache Sunucusu - Kalıcılık (Redis kalıcılığı, veri kaybına neden olan bir olaydaki verileri yeniden yükleyebilmeniz için önbellekte depolanan verileri kalıcı hale almanızı sağlar)) hakkında daha fazla bilgi edinin.
Kalıcılığı, geçici silme etkin olarak kullanmak depolama maliyetlerini artırabilir.
Veri kalıcılığı özelliğini kullanmadan önce, depolama hesabınızda geçici silme özelliğinin etkinleştirilip etkinleştirilmediğini denetleyin. Geçici silme ile veri kalıcılığının kullanılması çok yüksek depolama maliyetlerine neden olur. Daha fazla bilgi için aşağıdaki bağlantıya bakın.
Redis Cache Sunucusu - PersistenceSoftEnable (Geçici silme etkinken kalıcılığı kullanmak depolama maliyetlerini artırabilir.) hakkında daha fazla bilgi edinin.
Kurumsal katman önbellek örneği kullanma avantajından yararlanabilirsiniz
bu Redis için Azure Cache örneği, listeden bir veya daha fazla gelişmiş özellik (altıdan fazla parça, coğrafi çoğaltma, alanlar arası yedeklilik veya kalıcılık) kullanıyor. Redis deneyiminizden en iyi şekilde yararlanmak için, Kurumsal katman önbelleğine geçmeyi göz önünde bulundurun. Kurumsal katman önbellekleri daha yüksek kullanılabilirlik, daha iyi performans ve etkin coğrafi çoğaltma gibi daha güçlü özellikler sunar.
Redis Cache Sunucusu hakkında daha fazla bilgi edinin - ConsiderUsingRedisEnterprise (Kurumsal katman önbellek örneği kullanmaktan yararlanabilirsiniz).
Tümleştirme
Daha ayrıntılı denetim ve basitleştirilmiş yönetim için Azure AD tabanlı kimlik doğrulamasını kullanma
İzinleri oluşturmak, atamak ve yönetmek ve sona erme sürelerini denetlemek için standart yordamları kullanmanıza olanak tanıyan ağ geçidi belirteçleri yerine Azure AD tabanlı kimlik doğrulamasını kullanabilirsiniz. Ayrıca ağ geçidi dağıtımları arasında ayrıntılı denetim elde eder ve bir ihlal olduğunda erişimi kolayca iptal edebilirsiniz.
API Management - ShgwUseAdAuth (Daha ayrıntılı denetim ve basitleştirilmiş yönetim için Azure AD tabanlı kimlik doğrulamasını kullanın) hakkında daha fazla bilgi edinin.
JWT ilkesinin Json Web Belirtecini (JWT) doğrulamak için güvenli olmayan anahtar boyutuna sahip güvenlik anahtarlarıyla kullanıldığını doğrulayın.
JWT ilkesinin Json Web Belirtecini (JWT) doğrulamak için güvenli olmayan anahtar boyutuna sahip güvenlik anahtarlarıyla kullanıldığını doğrulayın. JWT tabanlı kimlik doğrulaması ve yetkilendirme güvenliğini artırmak için daha uzun anahtar boyutları kullanmanızı öneririz.
API Management - validate-jwt-with-insecure-key-size (JWT ilkesinin Json Web Belirtecini (JWT) doğrulamak için güvenli olmayan anahtar boyutuna sahip güvenlik anahtarlarıyla kullanıldığını doğrulayın) hakkında daha fazla bilgi edinin.
Şirket içinde barındırılan ağ geçidi v2 kullanın
Şirket içinde barındırılan ağ geçitlerinizin şirket içinde barındırılan ağ geçidinin kullanım dışı bir sürümünü (v0.x ve/veya v1.x) kullanan bir veya daha fazla örneği belirledik.
API Management - shgw-legacy-image-usage (Şirket içinde barındırılan ağ geçidi v2 kullanma) hakkında daha fazla bilgi edinin.
Şirket içinde barındırılan ağ geçitleri için Yapılandırma API'si v2'yi kullanın
Şirket içinde barındırılan ağ geçitlerinizin kullanım dışı bırakılmış Yapılandırma API'sini v1 kullanan bir veya daha fazla örneğini belirledik.
API Management - shgw-config-api-v1-usage (Şirket içinde barındırılan ağ geçitleri için Yapılandırma API'sini v2 kullanın) hakkında daha fazla bilgi edinin.
Aboneliklerle yalnızca hata ayıklama amacıyla izlemeye izin verin. Yetkisiz kullanıcılar için izlemeye izin veren abonelik anahtarlarının paylaşılması anahtarlar, erişim belirteçleri, parolalar, iç ana bilgisayar adları ve IP adresleri gibi izleme günlüklerinde yer alan hassas bilgilerin açığa çıkmasına yol açabilir.
Azure API Management hizmeti tarafından oluşturulan izlemeler, hizmet sahibine yönelik hassas bilgiler içerebilir ve hizmeti kullanan istemcilere sunulmamalıdır. Üretimde veya otomatik senaryolarda izlemenin etkinleştirildiği abonelik anahtarlarının kullanılması, hizmete çağrı yapan istemcinin izleme istemesi durumunda hassas bilgilerin açığa çıkması riski taşır.
API Management - ağır izleme kullanımı hakkında daha fazla bilgi edinin (Yalnızca hata ayıklama amacıyla tasarlanan aboneliklerde izlemeye izin verin. İzin verilmeyen kullanıcılarla izin verilen izleme ile abonelik anahtarlarının paylaşılması, anahtarlar, erişim belirteçleri, parolalar, iç konak adları ve IP adresleri gibi izleme günlüklerinde yer alan hassas bilgilerin açığa çıkmasına neden olabilir.).
Yakında süresi dolan ağ geçidi belirteçlerini kullanan şirket içinde barındırılan ağ geçidi örnekleri belirlendi
Sonraki yedi gün içinde süresi dolan bir ağ geçidi belirteci kullanan en az bir dağıtılmış şirket içinde barındırılan ağ geçidi örneği belirlendi. Denetim düzlemine bağlanabilmesini sağlamak için yeni bir ağ geçidi belirteci oluşturun ve dağıtılan şirket içinde barındırılan ağ geçitlerinizi güncelleştirin (veri düzlemi trafiğini etkilemez).
API Management - ShgwGatewayTokenNearExpiry hakkında daha fazla bilgi edinin (Yakında süresi dolan ağ geçidi belirteçlerini kullanan şirket içinde barındırılan ağ geçidi örnekleri belirlendi).
Nesnelerin İnterneti
IoT Hub Geri Dönüş Yolu Devre Dışı Bırakıldı
IoT Hub'ınızdaki Geri Dönüş Yolunun devre dışı bırakıldığını tespit ettik. Geri Dönüş Yolu devre dışı bırakıldığında, iletiler varsayılan uç noktaya akmayı durdurur. Telemetri aşağı akışını artık alamıyorsanız Geri Dönüş Yolunu yeniden etkinleştirmeyi göz önünde bulundurun.
IoT hub - IoTHubFallbackDisabledAdvisor (IoT Hub Geri Dönüş Yolu Devre Dışı) hakkında daha fazla bilgi edinin.
Yönetim ve idare
VM'leri Başlatma/Durdurma v2'ye Yükseltme
VM'leri Başlat/Durdur v2 'nin (önizleme) yeni sürümü, VM maliyetlerini iyileştirmek isteyen müşteriler için merkezi olmayan bir düşük maliyetli otomasyon seçeneği sağlar. Azure Otomasyonu ile sunulan özgün sürümle aynı işlevlerin tümünü sunar, ancak Azure'daki daha yeni teknolojilerden yararlanmak için tasarlanmıştır.
Otomasyon hesabı - SSV1_Upgrade (VM'leri Başlat/Durdur v2'ye Yükselt) hakkında daha fazla bilgi edinin.
Günlük uyarı kuralınızı onarın
Uyarı kurallarınızdan bir veya daha fazlasının koşul bölümünde geçersiz sorgular belirtildiğini algıladık. Günlük uyarı kuralları Azure İzleyici'de oluşturulur ve belirtilen zaman aralıklarında analiz sorguları çalıştırmak için kullanılır. Sorgu sonuçları, uyarıyı tetiklemenin gerekip gerekmediğini belirler. Başvuruda bulunan kaynaklarda, tablolarda veya komutlarda yapılan değişiklikler nedeniyle analiz sorguları geçersiz fazla mesaiye neden olabilir. Otomatik olarak dağıtılmasını önlemek ve Azure'daki kaynaklarınızın izlenmesini sağlamak için uyarı kuralındaki sorguyu düzeltmenizi öneririz.
Uyarı Kuralı - ScheduledQueryRulesLogAlert (Günlük uyarı kuralınızı onarın) hakkında daha fazla bilgi edinin.
Günlük uyarı kuralı devre dışı bırakıldı
Uyarı kuralı hizmet sorunlarına neden olduğu için Azure İzleyici tarafından devre dışı bırakıldı. Uyarı kuralını etkinleştirmek için desteğe başvurun.
Uyarı Kuralı - ScheduledQueryRulesRp (Günlük uyarı kuralı devre dışı bırakıldı) hakkında daha fazla bilgi edinin.
Azure Managed Grafana SDK Sürümünü Yükseltme
Grafana çalışma alanınızı yönetmek veya bu sürüme erişmek için eski bir SDK sürümünün kullanıldığını belirledik. En son işlevlerin tümüne erişmek için en son SDK sürümüne geçmenizi öneririz.
Grafana Panosu - GüncelleştirmeAzureManagedGrafanaSDK (Azure Yönetilen Grafana SDK Sürümünü Güncelleştirme) hakkında daha fazla bilgi edinin.
Yedekleme için Azure İzleyici tabanlı uyarılara geçin
Azure tarafından sunulan standartlaştırılmış, ölçekli uyarı yönetimi deneyimleri, uyarıları tercih edilen farklı bildirim kanallarına yönlendirme olanağı ve uyarı yapılandırmasında daha fazla esneklik gibi çeşitli avantajlardan yararlanmak için yedekleme için Azure İzleyici tabanlı uyarılara geçin.
Kurtarma Hizmetleri kasası - SwitchToAzureMonitorAlerts (Yedekleme için Azure İzleyici tabanlı uyarılara geçiş yapma) hakkında daha fazla bilgi edinin.
Ağ
Application Gateway'iniz için Sertifika Güncelleştirmesi sorununu çözme
Application Gateway'lerinizden birinin veya daha fazlasının Key Vault'unuzda mevcut olan en son sürüm sertifikasını getiremediğini tespit ettik. Sertifikanın belirli bir sürümünü kullanması amaçlanıyorsa, bu iletiyi yoksayın.
Application gateway - AppGwAdvisorRecommendationForCertificateUpdateErrors (Application Gateway'iniz için Sertifika Güncelleştirmesi sorununu çözün) hakkında daha fazla bilgi edinin.
Application Gateway’iniz için Azure Key Vault sorununu çözün
Application Gateway'lerinizden birinin veya daha fazlasının yanlış yapılandırılmış Key Vault nedeniyle sertifika alamadığını algıladık. Ağ geçidinizle ilgili işlem sorunlarını önlemek için bu yapılandırmayı hemen düzeltmeniz gerekir.
Application gateway - AppGwAdvisorRecommendationForKeyVaultErrors (Application Gateway'iniz için Azure Key Vault sorununu çözün) hakkında daha fazla bilgi edinin.
Application Gateway ölçeği genişletmek için yeterli kapasiteye sahip değil
Application Gateway alt ağınızın yüksek trafik koşullarında ölçeği genişletmeye izin vermek için yeterli kapasiteye sahip olmadığını ve bunun kapalı kalma süresine neden olabileceğini tespit ettik.
Application gateway - AppgwRestrictedSubnetSpace (Application Gateway ölçeği genişletmek için yeterli kapasiteye sahip değil) hakkında daha fazla bilgi edinin.
Azure kaynakları arasındaki trafik düzenleriyle ilgili içgörüleri görüntülemek için Trafik Analizi'ni etkinleştirme
Trafik Analizi, Azure'daki kullanıcı ve uygulama etkinliğine yönelik görünürlük sağlayan bulut tabanlı bir çözümdür. Trafik Analizi, Ağ İzleyicisi ağ güvenlik grubu (NSG) akış günlüklerini analiz ederek trafik akışıyla ilgili içgörüler sunar. Trafik analizi sayesinde Azure ve Azure dışı dağıtımlarda en çok konuşanları görüntüleyebilir, ortamınızdaki açık bağlantı noktalarını, protokolleri ve kötü amaçlı akışları araştırabilir ve ağ dağıtımınızı performans için iyileştirebilirsiniz. Akış günlüklerini 10 dakika ve 60 dakikalık işlem aralıklarıyla işleyebilir ve trafiğiniz üzerinde daha hızlı analiz yapabilirsiniz.
Ağ Güvenlik Grubu - NSGFlowLogsenableTA (Azure kaynakları genelindeki trafik desenlerine ilişkin içgörüleri görüntülemek için Trafik Analizini Etkinleştir) hakkında daha fazla bilgi edinin.
Azure App Service’ta hazırlık ortamları ayarlama
Yuvanın tüm örneklerinin değiştirilmeden önce ısındığından emin olun ve kapalı kalma süresini ortadan kaldırın. Bir uygulamayı önce yuvaya dağıtın ve ardından üretime geçirin. Trafik yeniden yönlendirmesi sorunsuz. Değiştirme işlemleri nedeniyle hiçbir istek bırakılmaz.
Subscription - AzureApplicationService (Azure Uygulaması Service'te hazırlama ortamlarını ayarlama) hakkında daha fazla bilgi edinin.
Azure İlkesi'ni kullanarak "Kaynaklara etiket ekle veya değiştir" ilkesini zorunlu kılma
Azure İlkesi, Azure'da kaynaklarınız üzerinde farklı kuralları ve etkileri zorunlu kılan ilkeleri oluşturmak, atamak ve yönetmek için kullandığınız bir hizmettir. Herhangi bir kaynak oluşturulduğunda veya güncelleştirildiğinde belirtilen etiketi ve değeri ekleyen veya değiştiren bir ilkeyi zorunlu kılın. Mevcut kaynaklar, kaynak gruplarında etiketleri değiştirmeyen bir düzeltme görevi tetiklenerek düzeltilebilir.
Abonelik - AddTagPolicy (Azure İlkesi kullanarak 'Kaynaklara etiket ekleme veya değiştirme' zorlama) hakkında daha fazla bilgi edinin.
Azure İlkesi'ni kullanarak "İzin verilen konumlar" ilkesini zorunlu kılma
Azure İlkesi, Azure'da kaynaklarınız üzerinde farklı kuralları ve etkileri zorunlu kılan ilkeleri oluşturmak, atamak ve yönetmek için kullandığınız bir hizmettir. Kuruluşunuzun kaynakları dağıtırken belirtebileceği konumları kısıtlamanıza olanak tanıyan bir ilkeyi zorunlu kılın. Coğrafi uyumluluk gereksinimlerinizi zorunlu kılmak için ilkeyi kullanın.
Abonelik - AllowedLocationsPolicy (Azure İlkesi kullanarak 'İzin verilen konumları' zorunlu kılma) hakkında daha fazla bilgi edinin.
Azure İlkesi kullanarak 'Yönetilen disk kullanmayan VM'leri denetleme' seçeneğini zorunlu kılma
Azure İlkesi, Azure'da kaynaklarınız üzerinde farklı kuralları ve etkileri zorunlu kılan ilkeleri oluşturmak, atamak ve yönetmek için kullandığınız bir hizmettir. Yönetilen disk kullanmayan VM'leri denetleyen bir ilkeyi zorunlu kılma.
Subscription - AuditForManagedDisksPolicy (Azure İlkesi kullanarak 'Yönetilen disk kullanmayan VM'leri denetle' seçeneğini zorunlu tutma) hakkında daha fazla bilgi edinin.
Azure İlkesi'ni kullanarak "İzin verilen sanal makine SKU'ları" ilkesini zorunlu kılma
Azure İlkesi, Azure'da kaynaklarınız üzerinde farklı kuralları ve etkileri zorunlu kılan ilkeleri oluşturmak, atamak ve yönetmek için kullandığınız bir hizmettir. Kuruluşunuzun dağıtabileceği bir sanal makine SKU'ları kümesi belirtmenize olanak tanıyan bir ilkeyi zorunlu kılın.
Subscription - AllowedVirtualMachineSkuPolicy (Azure İlkesi kullanarak 'İzin verilen sanal makine SKU'larını zorunlu kılma) hakkında daha fazla bilgi edinin.
Azure İlkesi'ni kullanarak "Kaynak grubundan bir etiketi devral" ilkesini zorunlu kılma
Azure İlkesi, Azure'da kaynaklarınız üzerinde farklı kuralları ve etkileri zorunlu kılan ilkeleri oluşturmak, atamak ve yönetmek için kullandığınız bir hizmettir. Herhangi bir kaynak oluşturulduğunda veya güncelleştirildiğinde üst kaynak grubundan belirtilen etiketi ve değeri ekleyen veya değiştiren bir ilkeyi zorunlu kılın. Mevcut kaynaklar bir düzeltme görevi tetiklenerek düzeltilebilir.
Subscription - InheritTagPolicy (Azure İlkesi kullanarak 'Kaynak grubundan etiket devralmayı' zorunlu kılma) hakkında daha fazla bilgi edinin.
Müşteri aboneliklerini büyük ölçekte basit ve güvenli bir yöntemle yönetmek için Azure Lighthouse kullanın
Azure Lighthouse'u kullanmak, kullanıcılarınız için daha ayrıntılı izinlere olanak tanıyarak güvenliği geliştirir ve müşterinizin kiracılarına gereksiz erişimi azaltır. Ayrıca kullanıcılarınız kiracınızda tek bir oturum açma bilgisini kullanarak birden çok müşteri aboneliğinde çalışabildiğinden, daha fazla ölçeklenebilirlik getirir.
Abonelik - OnboardCSPSubscriptionsToLighthouse (Müşteri aboneliklerini uygun ölçekte basit ve güvenli bir şekilde yönetmek için Azure Lighthouse kullanın) hakkında daha fazla bilgi edinin.
10'dan fazla sanal ağa sahip aboneliğin AVNM kullanılarak yönetilmesi gerekir
10'dan fazla sanal ağa sahip aboneliğin AVNM kullanılarak yönetilmesi gerekir. Azure Sanal Ağ Yöneticisi, abonelikler genelinde sanal ağları küresel olarak gruplandırmanıza, yapılandırmanıza, dağıtmanıza ve yönetmenize olanak tanıyan bir yönetim hizmetidir.
Abonelik - ManageVNetsUsingAVNM (10'dan fazla sanal ağa sahip abonelik AVNM kullanılarak yönetilmelidir) hakkında daha fazla bilgi edinin.
Beşten fazla eşlemeye sahip sanal ağ, AVNM bağlantı yapılandırması kullanılarak yönetilmelidir
Beşten fazla eşlemeye sahip sanal ağ, AVNM bağlantı yapılandırması kullanılarak yönetilmelidir. Azure Sanal Ağ Yöneticisi, abonelikler genelinde sanal ağları küresel olarak gruplandırmanıza, yapılandırmanıza, dağıtmanıza ve yönetmenize olanak tanıyan bir yönetim hizmetidir.
Sanal ağ hakkında daha fazla bilgi edinin - ManagePeeringsUsingAVNM (beşten fazla eşlemeye sahip sanal ağ AVNM bağlantı yapılandırması kullanılarak yönetilmelidir).
NSG akış günlüklerini VNet akış günlüklerine yükseltme
Sanal Ağ akış günlüğü, bir sanal ağda akan IP trafiğini kaydetmenize olanak tanır. Ağ Güvenlik Grubu akış günlüğü üzerinde basitleştirilmiş etkinleştirme, gelişmiş kapsam, doğruluk, performans ve Sanal Ağ Yöneticisi kurallarının ve şifreleme durumunun gözlemlenebilirliği gibi çeşitli avantajlar sağlar.
Kaynak - UpgradeNSGToVnetFlowLog (NSG akış günlüklerini VNet akış günlüklerine yükseltme) hakkında daha fazla bilgi edinin.
Azure Front Door'dan (klasik) Standart veya Premium katmanına geçiş yapın
31 Mart 2027'de Azure Front Door (klasik) genel bulut için kullanımdan kaldırılacak ve bu tarihe kadar Front Door Standard veya Premium'a geçmeniz gerekecektir.
1 Nisan 2025'te artık Azure portalı, Terraform veya herhangi bir komut satırı aracı aracılığıyla yeni Front Door (klasik) kaynakları oluşturamayacaksınız. Ancak, Front Door (klasik) tamamen kullanımdan kaldırana kadar mevcut kaynaklarda değişiklik yapmaya devam edebilirsiniz.
Azure Front Door Standard ve Premium, statik ve dinamik içerik teslimi özelliklerini anahtar teslim güvenlik, gelişmiş DevOps deneyimleri, basitleştirilmiş fiyatlandırma ve daha iyi Azure tümleştirmeleri ile birleştirir.
Azure Front Door (klasik) hakkında daha fazla bilgi edinmek için 31 Mart 2027'de kullanımdan kaldırılacaktır.
Azure CDN Standard'ı Microsoft'tan (Klasik) Azure Front Door Standard/Premium katmanına taşıma
Microsoft'tan Azure CDN Standard (klasik) 30 Eylül 2027'de kullanımdan kaldırılacaktır. Microsoft'tan (klasik) Azure CDN Standard ile özellik eşliğine sahip Olan Azure Front Door Standard ve Premium SKU'larına geçiş yapmak için sıfır kapalı zaman geçiş aracını, ayrıca yeni özellikler ve güvenlik geliştirmelerini kullanmanızı öneririz.
Azure CDN'yi Microsoft'tan (klasik) Standart/Premium katmanına geçirme hakkında daha fazla bilgi edinin
Azure için SAP
SAP iş yükünüzde HANA DB VM türünün HANA senaryosunu desteklediğinden emin olun
Belirli bir HANA Senaryosu için doğru VM türü seçilmelidir. HANA senaryoları , , OLTP
OLAP: Scaleup
ve OLTP: Scaleup
olabilirOLAP
. SAP iş yükünüz için doğru VM türü için bkz. SAP not 1928533. Doğru VM türü, SAP sistemleriniz için daha iyi performans ve destek sağlamaya yardımcı olur.
Veritabanı Örneği - HanaDBSupport (HANA DB VM türünün SAP iş yükünüzdeki HANA senaryoyu desteklediğinden emin olun) hakkında daha fazla bilgi edinin.
Uygulama VM'sindeki İşletim sisteminin, SAP iş yükünüzdeki DB türüyle birlikte desteklendiğinden emin olun
SAP iş yükünüzdeki VM'lerin işletim sisteminin seçilen DB türüyle desteklenmesi gerekir. SAP sistemleriniz için daha iyi performans ve destek sağlamak amacıyla ASCS, Veritabanı ve Uygulama VM'leri için doğru işletim sistemi-VERITABANı birleşimleri için SAP not 1928533 bakın.
App Server Örneği - AppOSDBSupport (Uygulama VM'sindeki İşletim sisteminin SAP iş yükünüzdeki VERITABANı türüyle birlikte desteklendiğinden emin olun) hakkında daha fazla bilgi edinin.
SAP iş yüklerinde Uygulama VM işletim sistemindeki net.ipv4.tcp_keepalive_time parametresini '300' olarak ayarlayın
ASCS yük devretme işleminden sonra daha hızlı yeniden bağlanmayı etkinleştirmek için, Uygulama VM işletim sistemindeki /etc/sysctl.conf dosyasını düzenleyin ve ekleyinnet.ipv4.tcp_keepalive_time = 300
. Bu ayar, SAP iş yüklerindeki tüm Uygulama VM işletim sistemi için sırayla önerilir.
App Server Örneği - AppIPV4TCPKeepAlive (SAP iş yüklerinde Uygulama VM işletim sisteminde net.ipv4.tcp_keepalive_time parametresini '300' olarak ayarlayın) hakkında daha fazla bilgi edinin.
SAP iş yükünüzdeki DB türü için DB VM'deki işletim sisteminin desteklendiğinden emin olun
SAP iş yükünüzdeki VM'lerin işletim sisteminin seçilen DB türüyle desteklenmesi gerekir. SAP sistemleriniz için daha iyi performans ve destek sağlamak amacıyla ASCS, Veritabanı ve Uygulama VM'leri için doğru işletim sistemi-VERITABANı birleşimleri için SAP not 1928533 bakın.
Veritabanı Örneği - DBOSDBSupport (SAP iş yükünüzdeki VERITABANı türü için VERITABANı VM'sindeki İşletim sisteminin desteklendiğinden emin olun) hakkında daha fazla bilgi edinin.
SAP iş yüklerinde Uygulama VM işletim sistemindeki net.ipv4.tcp_retries2 parametresini '15' olarak ayarlayın
ASCS yük devretme işleminden sonra daha hızlı yeniden bağlanmayı etkinleştirmek için, Uygulama VM işletim sistemindeki /etc/sysctl.conf dosyasını düzenleyin ve ekleyinnet.ipv4.tcp_retries2 = 15
. Bu, SAP iş yüklerindeki tüm Uygulama VM işletim sistemi için önerilir.
App Server Örneği - AppIpv4Retries2 (SAP iş yüklerindeki Uygulama VM işletim sisteminde net.ipv4.tcp_retries2 parametresini '15' olarak ayarlayın) hakkında daha fazla bilgi edinin.
SAP iş yüklerinde Uygulama VM işletim sistemindeki net.ipv4.tcp_keepalive_probes parametresini '9' olarak ayarlayın
ASCS yük devretme işleminden sonra daha hızlı yeniden bağlanmayı etkinleştirmek için, Uygulama VM işletim sistemindeki /etc/sysctl.conf dosyasını düzenleyin ve ekleyinnet.ipv4.tcp_keepalive_probes = 9
. Bu ayar SAP iş yüklerindeki tüm Uygulama VM işletim sistemi için önerilir.
App Server Örneği - AppIPV4Probes hakkında daha fazla bilgi edinin (SAP iş yüklerindeki Uygulama VM işletim sisteminde '9' net.ipv4.tcp_keepalive_probes parametresine bakın).
SAP iş yüklerinde Uygulama VM işletim sistemindeki net.ipv4.tcp_tw_recycle parametresini '0' olarak ayarlayın
ASCS yük devretme işleminden sonra daha hızlı yeniden bağlanmayı etkinleştirmek için, Uygulama VM işletim sistemindeki /etc/sysctl.conf dosyasını düzenleyin ve ekleyinnet.ipv4.tcp_tw_recycle = 0
. Bu ayar SAP iş yüklerindeki tüm Uygulama VM işletim sistemi için önerilir.
App Server Örneği - AppIpv4Recycle hakkında daha fazla bilgi edinin (SAP iş yüklerindeki Uygulama VM işletim sisteminde net.ipv4.tcp_tw_recycle parametresini '0' olarak ayarlayın).
ASCS VM'deki İşletim sisteminin, SAP iş yükünüzdeki DB türüyle birlikte desteklendiğinden emin olun
SAP iş yükünüzdeki VM'lerin işletim sisteminin seçilen DB türüyle desteklenmesi gerekir. ASCS, Veritabanı ve Uygulama VM'leri için doğru OS-DB bileşimleri için sap not 1928533 bakın. Doğru OS-DB bileşimleri SAP sistemleriniz için daha iyi performans ve destek sağlamaya yardımcı olur.
Merkezi Sunucu Örneği - ASCSOSDBSupport (ASCS VM'deki İşletim sisteminin SAP iş yükünüzdeki VERITABANı türüyle birlikte desteklendiğinden emin olun) hakkında daha fazla bilgi edinin.
SAP için Azure Center önerisi: SAP sistemindeki tüm VM'ler SAP için sertifikalı olmalıdır
SAP çözümleri için Azure Center önerisi: SAP sistemindeki tüm VM'lerin SAP için sertifikalı olması gerekir.
App Server Örneği - VM_0001 (SAP için Azure Center önerisi: SAP sistemindeki tüm VM'lerin SAP için sertifikalı olması gerekir) hakkında daha fazla bilgi edinin.
SAP iş yüklerinde Uygulama VM işletim sistemindeki net.ipv4.tcp_retries1 parametresini '3' olarak ayarlayın
ASCS yük devretme işleminden sonra daha hızlı yeniden bağlanmayı etkinleştirmek için, Uygulama VM işletim sistemindeki /etc/sysctl.conf dosyasını düzenleyin ve ekleyinnet.ipv4.tcp_retries1 = 3
. Bu ayar SAP iş yüklerindeki tüm Uygulama VM işletim sistemi için önerilir.
App Server Örneği - AppIpv4Retries1 hakkında daha fazla bilgi edinin (SAP iş yüklerindeki Uygulama VM işletim sisteminde net.ipv4.tcp_retries1 parametresini '3' olarak ayarlayın).
SAP iş yüklerinde Uygulama VM işletim sistemindeki net.ipv4.tcp_tw_reuse parametresini '0' olarak ayarlayın
ASCS yük devretme işleminden sonra daha hızlı yeniden bağlanmayı etkinleştirmek için, Uygulama VM işletim sistemindeki /etc/sysctl.conf dosyasını düzenleyin ve ekleyinnet.ipv4.tcp_tw_reuse = 0
. Bu ayar SAP iş yüklerindeki tüm Uygulama VM işletim sistemi için önerilir.
App Server Örneği hakkında daha fazla bilgi edinin - AppIpv4TcpReuse (SAP iş yüklerindeki Uygulama VM işletim sisteminde net.ipv4.tcp_tw_reuse parametresini '0' olarak ayarlayın).
SAP iş yüklerinde Uygulama VM işletim sistemindeki net.ipv4.tcp_keepalive_intvl parametresini '75' olarak ayarlayın
ASCS yük devretme işleminden sonra daha hızlı yeniden bağlanmayı etkinleştirmek için, Uygulama VM işletim sistemindeki /etc/sysctl.conf dosyasını düzenleyin ve ekleyinnet.ipv4.tcp_keepalive_intvl = 75
. Bu ayar SAP iş yüklerindeki tüm Uygulama VM işletim sistemi için önerilir.
App Server Örneği - AppIPV4intvl hakkında daha fazla bilgi edinin (SAP iş yüklerinde Uygulama VM işletim sisteminde net.ipv4.tcp_keepalive_intvl parametresini '75' olarak ayarlayın).
SAP iş yüklerinin performansını artırmak için tüm NIC’lerde Hızlandırılmış Ağ özelliğinin etkinleştirildiğinden emin olun
SAP iş yükleri için Uygulama VM'leri ile DB VM'leri arasındaki ağ gecikme süresinin 0,7 ms veya daha kısa olması gerekir. Hızlandırılmış ağ etkinleştirilmemişse, ağ gecikme süresi 0,7 ms eşiğinin ötesine kadar artabilir.
Veritabanı Örneği - NIC_0001_DB (SAP iş yüklerinin performansını artırmak için tüm NIC'lerde Hızlandırılmış Ağ'ın etkinleştirildiğinden emin olun) hakkında daha fazla bilgi edinin.
SAP iş yüklerinin performansını artırmak için tüm NIC’lerde Hızlandırılmış Ağ özelliğinin etkinleştirildiğinden emin olun
SAP iş yükleri için Uygulama VM'leri ile DB VM'leri arasındaki ağ gecikme süresinin 0,7 ms veya daha kısa olması gerekir. Hızlandırılmış ağ etkinleştirilmemişse, ağ gecikme süresi 0,7 ms eşiğinin ötesine kadar artabilir.
App Server Örneği - NIC_0001 hakkında daha fazla bilgi edinin (SAP iş yüklerinin performansını artırmak için tüm NIC'lerde Hızlandırılmış Ağ'ın etkinleştirildiğinden emin olun).
Azure Center for SAP önerisi: Hızlandırılmış ağın tüm arabirimlerde etkinleştirildiğinden emin olun
Azure Center for SAP çözüm önerisi: Hızlandırılmış ağın tüm arabirimlerde etkinleştirildiğinden emin olun.
Veritabanı Örneği - NIC_0001_DB (SAP için Azure Merkezi önerisi: Hızlandırılmış ağın tüm arabirimlerde etkinleştirildiğinden emin olun) hakkında daha fazla bilgi edinin.
Azure Center for SAP önerisi: Hızlandırılmış ağın tüm arabirimlerde etkinleştirildiğinden emin olun
Azure Center for SAP çözüm önerisi: Hızlandırılmış ağın tüm arabirimlerde etkinleştirildiğinden emin olun.
App Server Örneği - NIC_0001 (SAP için Azure Center önerisi: Hızlandırılmış ağın tüm arabirimlerde etkinleştirildiğinden emin olun) hakkında daha fazla bilgi edinin.
Azure Center for SAP önerisi: Hızlandırılmış ağın tüm arabirimlerde etkinleştirildiğinden emin olun
Azure Center for SAP çözüm önerisi: Hızlandırılmış ağın tüm arabirimlerde etkinleştirildiğinden emin olun.
Central Server Instance - NIC_0001_ASCS (SAP için Azure Center önerisi: Hızlandırılmış ağın tüm arabirimlerde etkinleştirildiğinden emin olun) hakkında daha fazla bilgi edinin.
SAP için Azure Center önerisi: SAP sistemindeki tüm VM'ler SAP için sertifikalı olmalıdır
SAP çözümleri için Azure Center önerisi: SAP sistemindeki tüm VM'lerin SAP için sertifikalı olması gerekir.
Merkezi Sunucu Örneği - VM_0001_ASCS (SAP için Azure Merkezi önerisi: SAP sistemindeki tüm VM'lerin SAP için sertifikalı olması gerekir) hakkında daha fazla bilgi edinin.
SAP için Azure Center önerisi: SAP sistemindeki tüm VM'ler SAP için sertifikalı olmalıdır
SAP çözümleri için Azure Center önerisi: SAP sistemindeki tüm VM'lerin SAP için sertifikalı olması gerekir.
Veritabanı Örneği - VM_0001_DB (SAP için Azure Merkezi önerisi: SAP sistemindeki tüm VM'lerin SAP için sertifikalı olması gerekir) hakkında daha fazla bilgi edinin.
SAP iş yüklerinde XFS meta verilerinin bozulmasını önlemek için SLES işletim sisteminde fstrim’i devre dışı bırakın
fstrim dosya sistemini tarar ve bulduğu her kullanılmayan blok için 'UNMAP' komutları gönderir; ölçülü sağlanmış bir sistemde, sistemin fazla sağlanmış olması durumunda kullanışlıdır. Aşırı sağlanan bir depolama dizisinde SAP HANA'nın çalıştırılması önerilmez. Etkin fstrim, XFS meta verilerinin bozulmasına neden olabilir Bkz. SAP notu: 2205917.
App Server Örneği - GetFsTrimForApp (SAP iş yüklerinde XFS meta veri bozulmasını önlemek için SLES işletim sisteminde fstrim'i devre dışı bırak) hakkında daha fazla bilgi edinin.
SAP iş yüklerinde XFS meta verilerinin bozulmasını önlemek için SLES işletim sisteminde fstrim’i devre dışı bırakın
fstrim dosya sistemini tarar ve bulduğu her kullanılmayan blok için 'UNMAP' komutları gönderir; ölçülü sağlanmış bir sistemde, sistemin fazla sağlanmış olması durumunda kullanışlıdır. Aşırı sağlanan bir depolama dizisinde SAP HANA'nın çalıştırılması önerilmez. Etkin fstrim, XFS meta verilerinin bozulmasına neden olabilir Bkz. SAP notu: 2205917.
Merkezi Sunucu Örneği - GetFsTrimForAscs (SAP iş yüklerinde XFS meta veri bozulmasını önlemek için SLES işletim sisteminde fstrim'i devre dışı bırak) hakkında daha fazla bilgi edinin.
SAP iş yüklerinde XFS meta verilerinin bozulmasını önlemek için SLES işletim sisteminde fstrim’i devre dışı bırakın
fstrim dosya sistemini tarar ve bulduğu her kullanılmayan blok için 'UNMAP' komutları gönderir; ölçülü sağlanmış bir sistemde, sistemin fazla sağlanmış olması durumunda kullanışlıdır. Aşırı sağlanan bir depolama dizisinde SAP HANA'nın çalıştırılması önerilmez. Etkin fstrim, XFS meta verilerinin bozulmasına neden olabilir Bkz. SAP notu: 2205917.
Veritabanı Örneği - GetFsTrimForDb (SAP iş yüklerinde XFS meta veri bozulmasını önlemek için SLES işletim sisteminde fstrim'i devre dışı bırak) hakkında daha fazla bilgi edinin.
Daha iyi performans ve destek için HANA veri dosyası dosya sistemi türünün HANA DB için desteklendiğinden emin olun
Zaman uyumsuz G/Ç'nin kullanıldığı farklı SAP HANA hacimleri için SAP, yalnızca SAP HANA aleti sertifikası kapsamında doğrulanan dosya sistemlerini destekler. Desteklenmeyen bir dosya sistemi kullanmak, kurtarmanın askıda kalması ve dizin sunucusunun kilitlenmesi gibi çeşitli işlem sorunlarına yol açabilir. Bkz. SAP notu: 2972496.
Veritabanı Örneği - HanaDataFileSystemSupported (Daha iyi performans ve destek için HANA veritabanı için HANA veri dosya sistemi türünün desteklendiğinden emin olun) hakkında daha fazla bilgi edinin.
Daha iyi performans ve destek için HANA paylaşılan dosya sistemi türünün HANA DB için desteklendiğinden emin olun
Zaman uyumsuz G/Ç'nin kullanıldığı farklı SAP HANA hacimleri için SAP, yalnızca SAP HANA aleti sertifikası kapsamında doğrulanan dosya sistemlerini destekler. Desteklenmeyen bir dosya sistemi kullanmak, kurtarmanın askıda kalması ve dizin sunucusunun kilitlenmesi gibi çeşitli işlem sorunlarına yol açabilir. Bkz. SAP notu: 2972496.
Veritabanı Örneği - HanaSharedFileSystem hakkında daha fazla bilgi edinin (Daha iyi performans ve destek için HANA paylaşılan dosya sistemi türünün HANA DB için desteklendiğinden emin olun).
Daha iyi performans ve destek için HANA günlük dosyası dosya sistemi türünün HANA DB için desteklendiğinden emin olun
Zaman uyumsuz G/Ç'nin kullanıldığı farklı SAP HANA hacimleri için SAP, yalnızca SAP HANA aleti sertifikası kapsamında doğrulanan dosya sistemlerini destekler. Desteklenmeyen bir dosya sistemi kullanmak, kurtarmanın askıda kalması ve dizin sunucusunun kilitlenmesi gibi çeşitli işlem sorunlarına yol açabilir. Bkz. SAP notu: 2972496.
Veritabanı Örneği - HanaLogFileSystemSupported (Daha iyi performans ve destek için HANA günlük dosya sistemi türünün HANA DB için desteklendiğinden emin olun) hakkında daha fazla bilgi edinin.
SAP için Azure Merkezi önerisi: Sistemin tüm NIC'lerinin aynı sanal ağa eklendiğinden emin olun
SAP için Azure Merkezi önerisi: Bir sistemin tüm NIC'lerinin aynı sanal ağa eklenmesi gerektiğinden emin olun.
App Server Örneği - AllVmsHaveSameVnetApp (SAP için Azure Merkezi önerisi: Bir sistemin tüm NIC'lerinin aynı sanal ağa bağlı olduğundan emin olun) hakkında daha fazla bilgi edinin.
SAP için Azure Center önerisi: HANA sistemlerinde değiştirme alanı 2 GB olmalıdır
SAP çözümleri için Azure Center önerisi: HANA sistemlerinde değiştirme alanı 2 GB olmalıdır.
Veritabanı Örneği - SwapSpaceForSap (SAP için Azure Merkezi önerisi: HANA sistemlerinde değiştirme alanı 2 GB olmalıdır) hakkında daha fazla bilgi edinin.
SAP için Azure Merkezi önerisi: Sistemin tüm NIC'lerinin aynı sanal ağa eklendiğinden emin olun
SAP için Azure Merkezi önerisi: Bir sistemin tüm NIC'lerinin aynı sanal ağa eklenmesi gerektiğinden emin olun.
Central Server Instance - AllVmsHaveSameVnetAscs (SAP için Azure Merkezi önerisi: Bir sistemin tüm NIC'lerinin aynı sanal ağa bağlı olduğundan emin olun) hakkında daha fazla bilgi edinin.
SAP için Azure Merkezi önerisi: Sistemin tüm NIC'lerinin aynı sanal ağa eklendiğinden emin olun
SAP için Azure Merkezi önerisi: Bir sistemin tüm NIC'lerinin aynı sanal ağa eklenmesi gerektiğinden emin olun.
Veritabanı Örneği - AllVmsHaveSameVnetDb (SAP için Azure Merkezi önerisi: Bir sistemin tüm NIC'lerinin aynı sanal ağa bağlı olduğundan emin olun) hakkında daha fazla bilgi edinin.
SAP için Azure Center önerisi: Ağ yapılandırmasının HANA ve işletim sistemi için iyileştirildiğinden emin olun
SAP çözümleri için Azure Center önerisi: Ağ yapılandırmasının HANA ve işletim sistemi için iyileştirildiğinden emin olun.
Veritabanı Örneği - NetworkConfigForSap (SAP için Azure Merkezi önerisi: Ağ yapılandırmasının HANA ve işletim sistemi için iyileştirildiğinden emin olun) hakkında daha fazla bilgi edinin.
Depolama
Bir HSM'nin yedeğini oluşturma
Veri kaybını önlemek için düzenli bir HSM yedeklemesi oluşturun ve bir olağanüstü durum olduğunda HSM'yi kurtarma olanağına sahip olun.
Yönetilen HSM Hizmeti - CreateHSMBackup (HSM yedeği oluşturma) hakkında daha fazla bilgi edinin.
Uygulama Birimi Grubu SDK'sı Önerisi
Azure NetApp Files uygulama birim grubu özelliği için en düşük API sürümü 2022-01-01 olmalıdır. API'yi tam olarak kullanmak için mümkün olduğunda 2022-03-01 kullanmanızı öneririz.
Birim - Uygulama Birim Grubu SDK'sı sürüm önerisi (Uygulama Birim Grubu SDK'sı Önerisi) hakkında daha fazla bilgi edinin.
Kullanılabilirlik Alanı Birimleri SDK'sı Önerisi
Belirttiğiniz Azure kullanılabilirlik alanında (AZ) yeni Azure NetApp Files birimlerin dağıtımını etkinleştirmek üzere Azure NetApp Files Kullanılabilirlik alanı birimi yerleştirme özelliği için en düşük SDK sürümü 2022-05-01 önerilir.
Birim - Azure NetApp Files AZ Birim SDK'sı sürüm önerisi (Kullanılabilirlik Alanı Birimleri SDK'sı Önerisi) hakkında daha fazla bilgi edinin.
Bölgeler Arası Çoğaltma için SDK Önerisi
Aynı bölge içindeki kullanılabilirlik alanları arasında birimleri çoğaltmanıza olanak tanıyan Azure NetApp Files Bölgeler Arası Çoğaltma özelliği için en düşük 2022-05-01 SDK sürümü önerilir.
Birim - Azure NetApp Files Bölgeler Arası Çoğaltma SDK'sı önerisi hakkında daha fazla bilgi edinin.
Azure Key Vault SDK'sı ile Müşteri Tarafından Yönetilen Anahtarları Kullanarak Toplu Şifreleme Önerisi
Azure Key Vault ile Azure NetApp Files Müşteri Tarafından Yönetilen Anahtarlar özelliği için en düşük API sürümü 2022-05-01'dir.
Birim - AKV SDK'lı CMK Önerisi (Azure Key Vault SDK Önerisi ile Müşteri Tarafından Yönetilen Anahtarlar Kullanılarak Birim Şifrelemesi) hakkında daha fazla bilgi edinin.
Seyrek Erişimli SDK Önerisi
Etkin olmayan verilerin bir Azure depolama hesabına (seyrek erişim katmanı) taşınmasını ve Azure NetApp Files birimlerin içinde yer alan depolama alanı boşaltmasını sağlamak için seyrek erişim özelliğine sahip Standart hizmet düzeyi için 2022-03-01 en düşük SDK sürümü önerilir ve bu da genel maliyet tasarrufu sağlar.
Kapasite Havuzu - Azure NetApp Files Seyrek Erişim SDK'sı sürüm önerisi (Seyrek Erişim SDK'sı Önerisi) hakkında daha fazla bilgi edinin.
Büyük Birimler için SDK Önerisi
Büyük hacim oluşturma, yeniden boyutlandırma ve silme otomasyonu için en düşük SDK sürümü olan 2022-xx-xx önerilir.
Birim - Büyük Birimler SDK'sı Önerisi hakkında daha fazla bilgi edinin.
Maksimum depolama hesabı için abonelik sınırına ulaşmanın önüne geçin
Bir bölge abonelik başına en fazla 250 depolama hesabını destekleyebilir. Bu sınıra zaten ulaştınız veya ulaşmak üzeresiniz. Bu sınıra ulaşırsanız, bu abonelik/bölge bileşiminde daha fazla depolama hesabı oluşturamazsınız. Sınıra çarpmamak için aşağıdaki önerilen eylemi değerlendirin.
Depolama Hesabı - StorageAccountScaleTarget (Maksimum depolama hesabı için abonelik sınırına ulaşılmasını engelle) hakkında daha fazla bilgi edinin.
Güvenilirliği artırmak için Depolama Java v12 SDK'sının daha yeni sürümlerine güncelleştirin.
Uygulamalarınızdan birinin veya birden fazlasının Azure Depolama'ya veri yazarken Azure Depolama Java v12 SDK'sının daha eski bir sürümünü kullandığını fark ettik. Ne yazık ki, kullanılan SDK sürümünün, yeniden denemeler sırasında yanlış verileri karşıya yükleyen kritik bir sorunu vardır (örneğin, HTTP 500 hataları nedeniyle), geçersiz bir nesne yazılmasıyla sonuçlanır. Sorun Java v12 SDK'sının daha yeni sürümlerinde çözüldü.
Depolama Hesabı - UpdateStorageJavaSDK (Daha iyi güvenilirlik için Depolama Java v12 SDK'sının daha yeni sürümlerine güncelleştirme) hakkında daha fazla bilgi edinin.
Sanal masaüstü altyapısı
Bağlanırken VM'yi başlatma izinleri eksik
Bağlantıda vm başlatmayı etkinleştirdiğiniz ancak Azure Sanal Masaüstü'ne aboneliğinizdeki VM'leri yönetme yetkisi vermediğiniz belirlendi. Sonuç olarak, konak havuzlarına bağlanan kullanıcılarınız uzak masaüstü oturumu almaz. Gereksinimler için özellik belgelerini gözden geçirin.
Konak Havuzu - AVDStartVMonConnect (Bağlantıda VM başlatma izinleri eksik) hakkında daha fazla bilgi edinin.
Etkin doğrulama ortamı yok
Geçerli abonelikte etkin bir doğrulama ortamınız olmadığını belirledik. Konak havuzlarınızı oluştururken özellikler sekmesinde "Doğrulama ortamı" için "Hayır" seçeneğini belirlediniz. Doğrulama ortamının etkin olduğu en az bir konak havuzunun olması, olası sorunların erken algılanmasıyla Azure Sanal Masaüstü hizmeti dağıtımları aracılığıyla iş sürekliliğini güvence altına alır.
Konak Havuzu - ValidationEnvHostPools (Doğrulama ortamı etkinleştirilmedi) hakkında daha fazla bilgi edinin.
Yeterli üretim ortamı etkinleştirilmedi
Çok fazla konak havuzunuzda Doğrulama Ortamı'nın etkin olduğunu belirledik. Doğrulama Ortamlarının amacına en iyi şekilde hizmet edebilmesi için, Doğrulama Ortamı'nda konak havuzlarınızın en az bir tanesine sahip olmanız gerekir, ancak hiçbir zaman konak havuzlarınızın yarısından fazlasına sahip olamazsınız. Doğrulama Ortamı etkin olan konak havuzlarınız ile devre dışı bırakılanlar arasında sağlıklı bir denge kurarak, Azure Sanal Masaüstü'ün belirli güncelleştirmelerle sunduğu çok aşamalı dağıtımların avantajlarından en iyi şekilde yararlanabilirsiniz. Bu sorunu çözmek için konak havuzunuzun özelliklerini açın ve "Doğrulama Ortamı" ayarının yanında "Hayır"ı seçin.
Konak Havuzu - ProductionEnvHostPools (Yeterli üretim ortamı etkinleştirilmedi) hakkında daha fazla bilgi edinin.
Web
Azure App Service’ta hazırlık ortamları ayarlama
Bir uygulamayı önce yuvaya dağıtın ve ardından üretime geçirin. Bu, yuvanın tüm örneklerinin değiştirilmeden önce ısınmasını sağlar ve kapalı kalma süresini ortadan kaldırır. Trafik yeniden yönlendirmesi sorunsuz. Değiştirme işlemleri nedeniyle hiçbir istek bırakılmaz.
App Service - AzureAppService-StagingEnv (Azure Uygulaması Service'te hazırlama ortamlarını ayarlama) hakkında daha fazla bilgi edinin.
Hizmet Bağlayıcı API Sürümünü Güncelleştirme
Bu abonelik altındaki kaynaklar için eski Hizmet Bağlayıcısı API'sinden api çağrıları belirledik. Hizmet Bağlayıcı API'sinin en son sürümüne geçmenizi öneririz. En son API sürümünü kullanmak için mevcut kodunuzu veya araçlarınızı güncelleştirmeniz gerekir.
App Service - UpgradeServiceConnectorAPI (Hizmet Bağlayıcısı API Sürümünü Güncelleştir) hakkında daha fazla bilgi edinin.
Hizmet Bağlayıcı SDK'sını en son sürüme güncelleştirme
Eski bir Hizmet Bağlayıcısı SDK'sından API çağrıları belirledik. En son düzeltmeler, performans iyileştirmeleri ve yeni özellik yetenekleri için en son sürüme yükseltmenizi öneririz.
App Service - UpgradeServiceConnectorSDK (Hizmet Bağlayıcısı SDK'sını en son sürüme güncelleştir) hakkında daha fazla bilgi edinin.
Sonraki adımlar
Operasyonel Mükemmellik hakkında daha fazla bilgi edinin - Microsoft Azure İyi Tasarlanmış Çerçeve