Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bulut ortamlarında hatalar kaçınılmazdır. Donanım hataları, yazılım hataları, yapılandırma hataları, trafik artışları, veri merkezi kesintileri ve hatta bölge genelinde kesintiler oluşabilir. Güvenilirlik , bir iş yükünün hatalar veya kesintiler sırasında bile iş beklentilerini karşılama olanağıdır. Doğru mimari ve işlemlerle hataların kapalı kalma süresine neden olması gerekmez.
Planlanmamış kapalı kalma süresinin çok büyük bir etkisi olabilir. Finansal maliyet taşır ve müşteri ve kullanıcı güveni zarar verir. Bu ani etkilerin ötesinde, düşük güvenilirlik uyumluluk yükümlülüklerini ve rekabetçi konumlandırmayı etkiler. Ekipleriniz itfaiyecilik için daha fazla zaman ve değer teslim etmek için daha az zaman harcar. Sözleşme hizmet düzeyi cezalarını bile tetikleyebilir.
Azure dayanıklı altyapı ve yönetilen hizmetler sağlar, ancak iş yükünüzün güvenilirliği, mimarinizi tasarlama, hizmetleri yapılandırma, bağımlılıkları yönetme, sorunlara yanıtları otomatikleştirme ve yazılım ve süreçleri test etme gibi tasarım ve işlem kararlarına bağlıdır. Güvenilirlik için erken tasarlama, hataları en aza indirmenize yardımcı olur ve ortaya çıktığında iş yükünüzün iş öncelikleriyle uyumlu tahmin edilebilir ve denetimli yollarla azalmasını sağlar.
Güvenilir bir iş yükü iki temel özelliğe sahiptir:
- Dayanıklıdır , yani kabul edilebilir bir hizmet düzeyinde çalışmaya devam ederken ortamdaki hataları ve değişiklikleri emebilir.
- Ayrıca kurtarılabilir, başka bir deyişle kesinti oluştuğunda iş yükü, tanımlanan süre ve veri kaybı sınırları içinde normal işlemleri geri yükleyebilir.
Gerçek dünyadaki kullanılabilirlik beklentilerini karşılamak ve iş sürekliliğini korumak için her iki özelliğe de ihtiyacınız vardır.
Azure güvenilirliği birbirine bağlı üç katmanda çalışır:
- Uygulamanız: Bağımlılık yönetimi, runbook'lar, otomasyon ve test gibi mimari seçenekleriniz, uygulamalarınız ve işlemleriniz
-
Güvenilirlik özellikleri, örneğin:
- İş yükü hizmetleri ve yapılandırması: İş yükünüzü çalıştıran Azure hizmetlerini ve bu hizmetler içinde yapılandırdığınız güvenilirlik özelliklerini yapılandırma
- Azure platform hizmetleri: Yük dengeleme, DNS, trafik yönlendirme ve izleme gibi iş yükü güvenilirliğini özellikle destekleyen Azure hizmetleri
- Güvenilirlik temelleri: kullanılabilirlik alanları, bölgeler ve güvenli dağıtım uygulamaları gibi Azure yerleşik dayanıklılığı
Bu katmanlar, genel iş yükü güvenilirliğini belirlemek için birlikte çalışır. Bunları anlamak, Azure varsayılan olarak ne sağladığını ve tasarlamanız, yapılandırmanız ve çalıştırmanız gerekenler arasında ayrım yapmanıza yardımcı olur.
Bu model, Azure neleri sağladığını kullanmanıza yardımcı olurken, yalnızca sizin tasarlayabileceğiniz şeyler için de sorumluluk alır. Bu makale, Azure bu katmanlarda neler sağladığına odaklanır. İş yükü tasarım ve operasyon katmanı (dayanıklı çözümler ve mimari desenler tasarlama) hakkında kapsamlı yönergeler için Azure Well-Architected Framework'e ve özellikle güvenilirlik sütununa bakın.
Güvenilirlik için paylaşılan sorumluluk
Azure'daki güvenilirlik, paylaşılan bir sorumluluk modelini izler. Microsoft, Azure aracılığıyla dayanıklı platformu sağlar. Dayanıklı iş yükünü tasarlarsınız.
Microsoft platform temellerine ve platform güvenilirlik hizmetlerine sahiptir. Bu sahiplik dayanıklı altyapıyı (fiziksel yedeklilik, hata yalıtımı ve düzeltme), kullanılabilirlik alanlarını, bölgesel dağıtım, güvenli dağıtım uygulamalarını ve yük dengeleme, trafik yönlendirme ve izleme gibi platform düzeyinde hizmetleri içerir. Microsoft, Azure platformunun güvenilirliğinden ve her hizmetin yayımlanan SLA'sı ve güvenilirlik kılavuzu gibi belgeler tarafından tanımlanan hizmetlerin güvenilirliğinden sorumludur.
İş yükü tasarımı ve işlemleri size aittir. Mimari kararları, yapılandırma seçimleri, operasyonel uygulamalar ve test yoluyla Azure özelliklerini güvenilir iş yükü davranışına çevirmek sizin sorumluluğundadır.
Azure kullanılabilirlik hedeflerinizi, kabul edilebilir dengeleri, iş bağlamını veya uygulamaya özgü gereksinimlerinizi bilemez. Bu gereksinimleri yalnızca siz tanımlayabilir ve uygun şekilde tasarlayabilirsiniz. Azure, siz bunları seçip yapılandırırken özellikler sağlar. Örneğin, veritabanları gibi hizmetler için yük devretme davranışını yapılandırıp trafik yönlendirme kararlarının hatalar sırasında bile doğru olması için uygulama durumunu doğru temsil eden yük dengeleyici sistem durumu yoklamaları tanımlarsınız.
Important
Platform uçtan uca garantiler değil yapı taşları sağlar. Tasarım ve operasyonel seçenekleriniz, bu özelliklerin güvenilir bir iş yüküne dönüştürülip çevrilmeyeceğini belirler. Paylaşılan sorumluluk modelinin tam dökümü için bkz. Bulutta paylaşılan sorumluluk.
Hizmet düzeyi sözleşmeleri (SLA) Azure hizmetlerinde güvenilirlik taahhütlerini ve beklentilerini tanımlar. SLA'ları anlamak, hizmetleri değerlendirirken ve belirli kullanılabilirlik hedefleri için tasarım yaparken önemlidir. Azure hizmetler, yapılandırma ve yedeklilik düzeyine göre değişiklik gösterebilen SLA taahhütleri yayımlar. Diğer sağlayıcılardan kullandığınız diğer hizmetler de SLA'lar yayımlayabilir. SLA'ların çalışma şekli ve iş yükünüzün kullanılabilirlik beklentileriyle ilgili kapsamlı yönergeler için bkz. Hizmet düzeyi sözleşmeleri.
Azure'de dayanıklı temeller
Azure, platformun kendisinde yerleşik olarak bulunan birden çok dayanıklılık katmanıyla tasarlanmıştır. Bu temeller, güvenilir iş yüklerinin oluşturulduğu temel özellikleri sağlar:
Fiziksel altyapı dayanıklılığı: Azure veri merkezleri güç, soğutma ve ağ bağlantısı gibi yedekli altyapı ile tasarlanmıştır. Azure doku denetleyicisi donanım hatalarını otomatik olarak yalıtıp yönetir. Hataları algılar ve müşteri müdahalesi olmadan iyi durumdaki donanıma iş yükü geçişlerini düzenler.
Bölgeler: Azure dünya çapında 70'in üzerinde bölgede çalışır. Bu coğrafi dağıtım, iş yüklerinin planlı yük devretme özellikleri aracılığıyla bölge genelindeki kesintilere ve kesintilere dayanmasına olanak tanır ve veri yerleşimi gereksinimlerinizi takip eder. Daha fazla bilgi için bkz. Azure bölgelere genel bakış.
Kullanılabilirlik alanları: Birçok Azure bölge, aynı bölgedeki fiziksel olarak ayrı veri merkezleri içerir. Bu kullanılabilirlik alanları yüksek hızlı ve düşük gecikme süreli ağlarla bağlanır. Her bölge, birçok Azure hizmeti için zaman uyumlu çoğaltma özelliklerini korurken veri merkezi düzeyindeki hatalara karşı koruma sağlamak için bağımsız güç, soğutma ve ağ özelliklerine sahiptir. Daha fazla bilgi için bkz. Kullanılabilirlik alanları nelerdir?
Güvenli dağıtımlar: Azure, yaygın hizmet kesintisi riskini en aza indirmek için platform güncelleştirmeleri ve hizmet değişiklikleri için denetimli, aşamalı dağıtım işlemleri uygular. Platform, sorunları algıladığında otomatik geri alma özellikleriyle hata etki alanları, kullanılabilirlik alanları ve bölgeler gibi güncelleştirmeleri aşamalı olarak kullanıma sunar. Bu yaklaşım, platform değişikliklerinin müşteri iş yüklerine güvenilirlik riskleri oluşturmamasını sağlar.
Azure bu platform düzeyindeki temelleri otomatik olarak sağlar. Bunlar, güvenilir iş yükleri oluşturduğunuz temel katmanı oluşturur. Ancak yine de hizmetlerinizi doğru yapılandırmanız ve bu özellikleri belirli iş gereksinimlerinizi karşılayacak şekilde birleştirmeniz gerekir.
Güvenilirliğinizi destekleyen hizmetleri Azure
Azure, güvenilirlik kavramlarını mimariniz için eyleme dönüştürülebilir yapı taşları haline getiren platform özellikleri sağlar. Bu özellikler, dayanıklı mimarileri etkinleştirmek için birlikte çalışır ve birçok Azure hizmeti bu desenlerin yerleşik uygulamalarını içerir:
| Capability | Description |
|---|---|
|
|
Güvenilirliği değerlendirmek ve geliştirmek için yapay zeka temelli özellikleri kullanır. Bu özellikler iş yükü düzenlerini analiz eder, olası riskleri belirler ve ekiplerin reaktif sorun gidermeden proaktif güvenilirlik yönetimine geçmesine yardımcı olan öneriler sağlar. Bu özellikler güvenilirlik sinyallerini ortaya çıkarmakta ve ekiplerin zaman içinde güvenilirliği önceliklendirmesine ve geliştirmesine yardımcı olan eyleme dönüştürülebilir önerilere dönüştürmektedir. Azure, aşağıdakiler dahil olmak üzere yapay zeka temelli çeşitli güvenilirlik hizmetleri sağlar: - Azure Dayanıklılık özellikleri - Azure Copilot'da Aracılarda dayanıklılık özellikleri (önizleme) - Azure SRE Aracısı Bu hizmetler iş yükü desenlerini analiz eder ve pano genelinde güvenilirlik duruşunuzu iyileştirmek için iyileştirmeler önerir. |
|
|
Yedekli örnekler arasında trafiği yönlendirerek ve yük devretmeyi otomatik olarak işleyerek güvenilirliği etkinleştirir. Bu özellik, tek tek bileşenler başarısız olduğunda hizmet kullanılabilirliğini korumak için gereklidir. Azure, aşağıdakiler dahil olmak üzere birden çok katmanda yük dengeleme sağlar: - Katman 4 TCP/UDP trafik dağıtımı için Azure Load Balancer - Uygulama kullanan sistem durumu denetimleriyle Katman 7 HTTP yönlendirmesi için Azure Application Gateway - Hızlı yük devretme ile genel HTTP yük dengelemesi için Azure Front Door - DNS tabanlı genel uç nokta dağıtımı için Azure Traffic Manager Senaryonuz için hangi yük dengeleyiciyi kullanacağınıza karar verirken yardıma ihtiyacınız varsa bkz . Yük dengeleme seçenekleri. |
|
|
Veri kaybına ve bozulmasına karşı koruma sağlar ve bir sorun oluştuktan sonra kurtarmayı etkinleştirir. Azure aşağıdakiler dahil olmak üzere çeşitli yedekleme ve kurtarma özellikleri sağlar: - Sanal makineler, blob kapsayıcıları, dosyalar ve bazı veritabanları için yapılandırılabilir saklama ile merkezi yedekleme için Azure Backup - Çoğu veritabanı hizmeti dahil olmak üzere birçok Azure hizmetindeki yerel yedekleme ve geri yükleme özellikleri - Yapılandırma yedeklemesi, kayma koruması ve hızlı ortam rekreasyonu için kod araçları olarak Bicep ve diğer altyapı Hizmetin desteklediği yedekleme yaklaşımlarını anlamak için her Azure hizmetinin güvenilirlik kılavuzunu gözden geçirin. |
|
|
Bölgeler arası veri çoğaltma ve otomatik yük devretme özellikleri aracılığıyla bölgesel hatalardan kurtarmayı etkinleştirir. Azure Site Recovery otomatik çoğaltma ve yük devretme sıralaması ile sanal makine iş yükleri için olağanüstü durum kurtarmayı düzenler. Birçok Azure hizmeti aşağıdakiler gibi yerleşik coğrafi çoğaltma özellikleri de sağlar: - Yerel bölgeler arası veri çoğaltma ve yük devretme özellikleriyle Azure Cosmos DB - Yerel bölgeler arası yük devretme özellikleriyle Azure API Management Hizmet güvenilirliği kılavuzları, her hizmet için kullanılabilir coğrafi çoğaltma seçeneklerini ayrıntılı olarak açıklar. |
|
|
Güvenilirlik duruşu hakkında kapsamlı görünürlük sağlar ve sorunlara proaktif yanıt vermenizi sağlar. Azure aşağıdakiler dahil olmak üzere birden çok gözlemlenebilirlik hizmeti sağlar: - Gerçek zamanlı izleme, uyarı ve bağımlılık izleme için Azure İzleyici ve Application Insights - bir iş yükünün tamamının durumunu izlemek için Azure İzleyici sistem durumu modelleri - İş yüklerinizi etkileyebilecek Azure hizmet sorunlarına yönelik kişiselleştirilmiş uyarılar ve yönergeler için Azure Hizmet Durumu Bu özellikler birlikte güvenilirlik gereksinimlerini karşılayıp karşılamadığınızı anlamanıza ve sorunlar ortaya çıktığında hızlı yanıt vermenizi sağlar. |
|
|
İş yüklerinin hata koşullarında beklendiği gibi davrandığını doğrulamaya yardımcı olur ve sorunlar kullanıcıları etkilemeden önce çözümünüzün güvenilirlik gereksinimlerini karşıladığından emin olunmasına yardımcı olur. Azure aşağıdakiler dahil olmak üzere güvenilirlik testi hizmetleri sağlar: - Kendi kendini iyileştiren davranışı ve gerçek dünyadaki hatalara dayanıklılığı doğrulamak için denetimli hata ekleme denemeleri için Azure Chaos Studio - Uygulamaların stres altında da dahil olmak üzere nasıl davrandığını anlamak için performans ve işlevsel test için Azure Uygulama Testi |
Azure hizmetlerinde güvenilirliği etkinleştirme
Platform, her biri belirli güçlere ve kullanım örneklerine sahip onlarca Azure hizmeti aracılığıyla hizmet katmanı güvenilirlik özellikleri sağlar. Her hizmetin güvenilirlik kılavuzu, hizmetin farklı senaryolar sırasında nasıl kullanılabilir kalabileceğine ilişkin ayrıntılar sağlar, örneğin:
- Kısa aralıklı hatalar olan geçici hatalar. Hizmet kılavuzları, Microsoft sağlanan SDK'ları yeniden deneme ve kullanma gibi etkilerini en aza indirmeye yönelik en iyi yöntemlere yönelik öneriler sağlar.
- Kullanılabilirlik alanı hataları nedeniyle hizmet, yüksek kullanılabilirliği korumak için istekleri otomatik olarak yeniden yönlendirebilir.
- Bölge genelindeki hatalar nedeniyle hizmet ikincil bölgeye yük devredebilir ve bölge kesintisi sırasında çalışmaya devam edebilir.
Birçok Azure hizmetinin güvenilirlik kılavuzlarını görüntülemek için bkz. Hizmete göre güvenilirlik kılavuzları.
Güvenilir iş yükleri tasarlama
Güvenilirlik, hedefleri tanımlama, hata ve hızlı kurtarma için tasarlama, varsayımları test etme ve operasyonel öğrenme yoluyla iyileştirme gibi sürekli bir döngüden ortaya çıkar. Her hizmetin varsayılan olarak ne sağladığını ve nelerin açık yapılandırma gerektirdiğini anlamak için Azure Well-Architected Framework ve hizmet güvenilirliği kılavuzlarını kullanın. Güvenilirliği uygulamaya yönelik yapılandırılmış bir yaklaşım için bkz. Azure Well-Architected Framework güvenilirlik olgunluk modeli.
Tasarım aşamasında temel kavramlarıteknik kavramlarla birleştirin. İş sürekliliği ve paylaşılan sorumluluk gibi temel kavramlar, elde etmeniz gereken sonuçları tanımlar. Yedeklilik, çoğaltma, yedekleme, yük devretme ve yeniden çalışma gibi teknik kavramlar, mimarinizde ve işlemlerinizde bu sonuçları nasıl uygulayabileceğinizi tanımlar. Hizmet düzeyi sözleşmeleri , hizmet sağlayıcılarınızdan aldığınız garantileri anlamanıza yardımcı olur.
Egemenlik ve veri yerleşimi
Güvenilirlik tasarlarken, bölge seçimini, çoğaltma stratejisini ve yük devretme yollarını etkilediğinden, egemenlik ve veri yerleşimi gereksinimlerini erken ekleyin. Yük devretme veya veri taşıma kısıtlı sınırları aşıyorsa, dayanıklı bir mimari bile uyumluluk gereksinimlerini yine de karşılamayabilir. Daha fazla bilgi için bkz . Güvenilirlik ve egemenlik.
Azure güvenilirliği, dayanıklı platform temellerini düşünceli iş yükü tasarımı ve işlemleriyle birleştirerek elde edilir. Azure neler sağladığını ve tasarım ve yapılandırma kararları almanız gereken yerleri anlayarak, hata durumunda bile iş beklentilerini karşılamaya devam eden sistemler oluşturabilirsiniz.