Azure DNS Özel Çözümleyicide Güvenilirlik

Azure DNS Özel Çözümleyicisi, sanal makine tabanlı DNS sunucuları gerektirmeden şirket içi ortamlar ve Azure DNS özel bölgeler arasında DNS çözümlemesi sağlayan yönetilen bir hizmettir. Şirket içi, çoklu bulut ve genel DNS sunucularına koşullu iletme yapılandırabilirsiniz.

Azure'ı kullandığınızda güvenilirlik paylaşılan bir sorumluluktır. Microsoft, dayanıklılık ve kurtarmayı desteklemek için çeşitli özellikler sunar. Bu özelliklerin kullandığınız tüm hizmetler içinde nasıl çalıştığını anlamak ve iş hedeflerinize ve çalışma süresi hedeflerinize ulaşmak için ihtiyacınız olan özellikleri seçmek sizin sorumluluğunuzdadır.

Bu makalede, DNS Özel Çözümleyicisi'nin geçici hatalar, kullanılabilirlik alanı hataları ve bölge genelindeki hatalar da dahil olmak üzere olası kesintilere ve kesintilere karşı nasıl dayanıklı hale getirilmeye başlandığı açıklanmaktadır. Ayrıca yedekleme ve geri yükleme ile ilgili dikkat edilmesi gerekenler ve hizmet bakım davranışı açıklanır.

Güvenilirlik mimarisine genel bakış

DNS Özel Çözümleyicisi ile çalışırken, özel bir çözümleyiciyi Azure bir sanal ağa dağıtırsınız. Ardından, şirket içi ve şirket içinden DNS sorgularını alıp ileten uç noktaları ve iletme davranışını tanımlayan iletme kurallarını yapılandırabilirsiniz. Daha fazla bilgi için bkz. DNS Özel Çözümleyici uç noktaları ve kural kümeleri.

Microsoft, yönetilen çözümleyici hizmetinin ve platform işlemlerinin kullanılabilirliğinden ve durumundan sorumludur. Uç nokta ve kural kümesi topolojisi tasarlamak, DNS iletme mantığını yapılandırmak ve ağ bağlantı yolunuzun güvenilirlik gereksinimlerinizi desteklediğinden emin olmanız sizin sorumluluğunuzdadır.

Uçtan uca güvenilirliğiniz, bağımlı hizmetlere ve ağ mimarisi kararlarına da bağlıdır. Örneğin, özel DNS bölgeleriniz, sanal ağ yapılandırmanız, güvenlik duvarı kurallarınız, şirket içi altyapınız ve karma bağlantı kurulumunuz hata sırasında ad çözümleme sonuçlarını doğrudan etkiler.

Geçici hatalara dayanıklılık

Geçici hatalar, bileşenlerde kısa ve aralıklı hatalardır. Bunlar genellikle bulut gibi dağıtılmış bir ortamda gerçekleşir ve işlemlerin normal bir parçasıdır. Geçici hatalar kısa bir süre sonra kendilerini düzeltmektedir. Uygulamalarınızın genellikle etkilenen istekleri yeniden deneyerek geçici hataları işleyebileceği önemlidir.

Bulutta barındırılan tüm uygulamalar, bulutta barındırılan API'ler, veritabanları ve diğer bileşenlerle iletişim kurarken Azure geçici hata işleme yönergelerini izlemelidir. Daha fazla bilgi için bkz Geçici hataları ele alma önerileri.

DNS çözümlemesi sırasında geçici bir hata oluşursa, DNS istemcisi veya ara çözümleyici DNS sorgularını yeniden denemelidir. Zaman aşımı değerlerini uygun şekilde yapılandırın- 2 ile 5 saniye arasında bir DNS istemcisi için genellikle yeterli bir zaman aşımıdır.

Her DNS kaydının yaşam süresi (TTL), çözümünüzün hataları işleme şeklini de etkiler. TTL çok düşükse istemcilerin daha fazla DNS çözümleme isteğinde bulunmaları gerekir ve geçici hataların ortaya çıkması için daha fazla olası fırsat vardır. TTL çok yüksekse, arka uç sunucusunda farklı bir IP adresine yeniden yönlendirmenizi gerektiren gerçek bir hata durumunda, istemciler TTL'nin süresi dolana kadar yük devretmede gecikmeler yaşayabilir. Kullanılabilirlik, gecikme süresi ve yanıt hızını dengelemek için TTL'leri dikkatli bir şekilde yapılandırın.

Kullanılabilirlik alanı hatalarına dayanıklılık

Kullanılabilirlik alanları , bir Azure bölgesi içindeki veri merkezlerinin fiziksel olarak ayrı gruplarıdır. Bir bölge başarısız olduğunda hizmetler kalan bölgelerden birine devredilebilir.

DNS Özel Çözümleyicisi, kullanılabilirlik alanlarını destekleyen bölgelerde otomatik olarak alanlar arası yedeklidir. Microsoft hizmeti bu bölgelerdeki tüm bölgelerde sağlar.

Birden çok kullanılabilirlik alanına yayılan bir DNS Özel Çözümleyicisi gösteren diyagram.

Requirements

Bölge desteği: DNS Özel Çözümleyicisi, kullanılabilirlik alanlarını destekleyen bölgelerde otomatik bölge yedekliliği sağlar.

Cost

DNS Özel Çözümleyicisi için bölge yedekliliğini etkinleştirmek için ek maliyet yoktur. Fiyatlandırma hakkında daha fazla bilgi için bkz. Azure DNS fiyatlandırma.

Kullanılabilirlik alanı desteğini yapılandırma

DNS Özel Çözümleyicisi, desteklenen bölgelerde otomatik olarak alanlar arası yedeklidir. Alanlar arası yedekliliği etkinleştirmek için yapılandırma gerekmez ve devre dışı bırakamazsınız. Dağıtım adımları için bkz. Hızlı Başlangıç: Azure portalını kullanarak DNS Özel Çözümleyicisi oluşturma.

Tüm bölgeler sağlıklı olduğunda davranış

Bu bölümde, kullanılabilirlik alanları olan ve tüm bölgelerin çalışır durumda olduğu bir bölgede DNS Özel Çözümleyicisi dağıttığınızda neler bekleyebileceğiniz açıklanmaktadır.

  • Bölgeler arası işlem: DNS Özel Çözümleyicisi birden çok bölgede altyapı çalıştırır ve istekleri bölgeler arasında otomatik olarak yönlendirir.

  • Bölgeler arası veri çoğaltma: DNS Özel Çözümleyicisi, hizmet durum bilgisi olmadığından ve müşteri verilerini korumadığından müşteri verilerini bölgeler arasında çoğaltmaz.

Bölge hatası sırasındaki davranış

Bu bölümde, kullanılabilirlik alanları olan bir bölgede DNS Özel Çözümleyicisi dağıttığınızda ve bir bölgede kesinti olduğunda neler bekleyebileceğiniz açıklanmaktadır.

  • Detection and response: Microsoft kullanılabilirlik alanı hatalarını algılar ve tüm yanıt eylemlerini yönetir. Bölge yük devretmesi başlatmak için herhangi bir işlem yapmanız gerekmez.
  • Bildirim: Bir bölge kapatıldığında Microsoft sizi otomatik olarak bilgilendirmez. Ancak, tek bir kaynağın durumunu izlemek için Azure Kaynak Durumu'nı kullanabilir ve sorunları size bildirmek için Kaynak Durumu uyarıları ayarlayabilirsiniz. Azure Hizmet Durumu'nı , bölge hataları dahil olmak üzere hizmetin genel durumunu anlamak için de kullanabilir ve sorunları size bildirmek için Hizmet Durumu uyarıları ayarlayabilirsiniz.
  • Etkin istekler: Etkilenen altyapıyı kullanan uçuş içi DNS sorguları başarısız olabilir veya zaman aşımına uğradı ve yeniden denenmelidir. İstemciler geçici hataları uygun biçimde ele alırsa, genellikle önemli bir etkiden kaçınırlar.

  • Beklenen veri kaybı: Hizmet durum bilgisi olmadığından ve müşteri verilerini depolamadığından veri kaybı beklenmez.

  • Beklenen kesinti süresi: Hizmet, istekleri sağlıklı bölge altyapısına kaydırırken kısa süreli bir kesinti yaşanabilir. Bu kapalı kalma süresi genellikle birkaç saniyedir.

  • Yeniden dağıtım: Microsoft DNS çözümleme isteklerini sağlıklı bölgeler üzerinden otomatik olarak yeniden yönlendirer.

Bölge kurtarma

Başarısız bir kullanılabilirlik alanı kurtarıldığında, DNS Özel Çözümleyicisi müşteri müdahalesi olmadan normal işlemleri otomatik olarak geri yükler.

Bölge hataları için test

DNS Özel Çözümleyicisi, tamamen Microsoft yönetilen, alanlar arası yedekli bir hizmettir. Microsoft alanlar arası yedekliliği yönettiğinden kullanılabilirlik alanı yük devretme senaryolarını test etmeniz gerekmez.

Bölge genelindeki hatalara dayanıklılık

DNS Özel Çözümleyicisi tek bölgeli bir hizmettir. Bölge kullanılamaz duruma gelirse, özel çözümleyiciniz de kullanılamaz.

Dayanıklılık için özel çoklu bölge çözümleri

Bölge genelindeki hatalara dayanıklılığınızı geliştirmek için, ayrı bölgelere birden çok özel çözümleyici dağıtabilirsiniz. Ardından, bölgeler arasında yük devretmeyi desteklemek için yönlendirme ve trafik düzenlerini yapılandırın. Ayrıntılı adımlar için bkz. Özel çözümleyicileri kullanarak DNS yük devretmesini ayarlama.

Yedekleme ve geri yükleme

DNS Özel Çözümleyicisi müşteri verilerini depolamaz ve yedekleme veya geri yükleme gerektirmez. Yapılandırmaları yeniden oluşturmak için ağ kaynakları için kod olarak altyapı (IaC) şablonlarını korumayı göz önünde bulundurun. Özel çözümleyiciler yalnızca yapılandırmaya yöneliktir ve müşteri verilerini depolamaz. Bu nedenle çözümleyicinizin, uç nokta ayarlarınızın, DNS iletme kural kümelerinizin ve diğer kaynakların hızla yeniden dağıtılması için IaC şablonlarında yedekleme çalışmalarına odaklanın.

Hizmet bakımına dayanıklılık

Microsoft düzenli olarak hizmet güncelleştirmeleri uygular ve başka bakımlar gerçekleştirir. Azure platformu bu etkinlikleri otomatik olarak işleyerek bakımın sizin için sorunsuz ve şeffaf olmasını sağlar. Azure Hizmet Durumu planlı bakım aracılığıyla size bildirilmedikçe, bakım olayları sırasında kapalı kalma süresi olmayacağı öngörülmektedir.

Hizmet düzeyi sözleşmesi

Azure hizmetleri için hizmet düzeyi sözleşmesi (SLA), her hizmetin beklenen kullanılabilirliğini ve bu kullanılabilirlik beklentisini elde etmek için çözümünüzün karşılaması gereken koşulları açıklar. Daha fazla bilgi için bkz. çevrimiçi hizmetler için SLA’lar.

DNS Özel Çözümleyicisi, istemciler başarısız istekleri tekrar tekrar denediği sürece DNS sorgu yanıtları için kullanılabilirlik SLA'sı sağlar.