Azure Sanal Makineler güvenilirliği

Azure Sanal Makineler isteğe bağlı, ölçeklenebilir işlem kaynakları sağlar. Temel altyapı hizmeti olarak, görev açısından kritik iş yükleri için kurumsal düzeyde güvenilirlik ve kullanılabilirlik sunmak üzere tasarlanmıştır.

Azure kullandığınızda, güvenilirlik paylaşılan bir sorumluluktur. Microsoft dayanıklılık ve kurtarmayı desteklemek için çeşitli özellikler sağlar. Bu özelliklerin kullandığınız tüm hizmetler içinde nasıl çalıştığını anlamak ve iş hedeflerinize ve çalışma süresi hedeflerinize ulaşmak için ihtiyacınız olan özellikleri seçmek sizin sorumluluğunuzdadır.

Bu makalede geçici hatalar, kullanılabilirlik alanı kesintileri, bölge kesintileri ve hizmet bakımı gibi çeşitli olası kesintilere ve sorunlara karşı Sanal Makineler dayanıklı hale getirme işlemleri açıklanmaktadır. Ayrıca, yedeklemeleri diğer sorun türlerinden kurtarmak için nasıl kullanabileceğinizi açıklar ve Sanal Makineler hizmet düzeyi sözleşmesi (SLA) hakkındaki bazı önemli bilgileri vurgular.

Önemli

Bir sanal makinenin (VM) güvenilirliğini göz önünde bulundurduğunuz zaman, disklerinizin, ağ altyapınızın ve VM'lerinizde çalışan uygulamaların güvenilirliğini de göz önünde bulundurmanız gerekir. Diğer bileşenler eşit düzeyde dayanıklı değilse yalnızca VM'nin dayanıklılığının artırılmasının sınırlı etkisi olabilir. Dayanıklılık gereksinimlerinize bağlı olarak, birden çok alanda yapılandırma değişiklikleri yapmanız gerekebilir.

Üretim dağıtımı önerileri

Çözümünüzün güvenilirlik gereksinimlerini desteklemek için VM'lerin nasıl dağıtılacağı ve güvenilirliğin mimarinizin diğer yönlerini nasıl etkilediği hakkında daha fazla bilgi için, Azure Well-Architected Framework içindeki Sanal Makineler ve ölçek kümeleri için Mimari en iyi uygulamalar bölümüne bkz.

Güvenilirlik mimarisine genel bakış

VM'leri kendiniz sağlamanız veya bunları sizin için saydam bir şekilde sağlayan ve yöneten diğer Azure işlem hizmetlerini kullanmanız fark etmeksizin VM'ler Azure temel işlem birimidir.

Tek bir VM, tek örnekli VM olarak da bilinir. Fiziksel bir sunucu olan belirli bir ana bilgisayarda çalışır. Çoğu VM, ana bilgisayarlarını diğer VM'lerle paylaşır.

VM'lerinizi oluşturduğunuzda, bunların temel alınan altyapıda nerede çalıştırıldığına etki edebilirsiniz. Genellikle, güvenilirlik, gecikme süresi ve yalıtım gereksinimlerinize göre yerleştirme kararları alırsınız. Azure, VM'lerinizin nasıl yerleştirildiğini etkileyen çeşitli yapılandırma seçenekleri sağlar.

  • Region: VM'nizin hangi Azure bölgesi çalışabileceğini seçebilirsiniz. Bölge, her biri çok sayıda ana bilgisayar içeren birden çok veri merkezi içerebilen coğrafi bir alandır.

  • Availability zone:Availability zones her Azure bölgedeki veri merkezlerinin fiziksel olarak ayrı gruplarıdır. Kullanılabilirlik alanlarını destekleyen bölgelerde, VM'nin hangi bölgede çalıştırıldığını seçebilirsiniz. Daha fazla bilgi için bkz. Kullanılabilirlik alanı hatalarına dayanıklılık.

  • Availability sets: Kullanılabilirlik kümesi, Azure uygulamanızın yedeklilik ve kullanılabilirlik sağlamak üzere nasıl derlendiğini anlamasını sağlayan mantıksal bir VM grubudur.

    Kullanılabilirlik kümelerini kullandığınızda, Azure vm grubunu farklı fault etki alanlarına dağıtır. Bu dağıtım, ortak bir güç kaynağını ve ağ anahtarını paylaşan VM'leri gruplandırarak yerelleştirilmiş donanım hatası riskini en aza indirir.

    Kullanılabilirlik kümeleri, Azure platformunun platform güncelleştirmelerini nasıl dağıtabileceğini denetleyen farklı update etki alanlarına farklı VM'ler de yerleştirebilir. Güncelleştirme etki alanlarını kullanarak, vm'lerinizin yalnızca bir alt kümesinin güncelleştirmeler için aynı anda yeniden başlatıldığından emin olabilirsiniz.

  • Proximity yerleştirme grupları: VM'ler arasında mümkün olan en düşük gecikme süresine ulaşması gereken iş yükleri için Azure sanal makineleri fiziksel olarak birbirine yaklaştırdığından emin olmak için proximity yerleştirme grubu kullanabilirsiniz. Ancak yakınlık yerleşimi, veri merkezinde kesinti yaşanmasının gruptaki tüm VM'leri etkileyebileceği anlamına gelir. Yüksek güvenilirlik elde etmek için farklı kullanılabilirlik alanlarında birden çok yakınlık yerleştirme grubu sağlamanız gerekebilir.

  • Dedicated hosts: Katı uyumluluk gereksinimleri gibi bir veya daha fazla VM çalıştıran kendi fiziksel sunucunuzu sağlamak için Azure Ayrılmış Konak kullanabilirsiniz. Ancak, ayrılmış bir ana bilgisayar sağladığınızda, veri merkezinde bir kesinti o konaktaki tüm VM'leri etkileyebilir. Yüksek güvenilirlik elde etmek için farklı kullanılabilirlik alanlarında birden çok ayrılmış konak sağlamanız gerekebilir.

Benzer işlevleri gerçekleştiren bir VM kümesi oluşturursanız, vm'leri grup olarak oluşturmak ve yönetmek için Azure Sanal Makine Ölçek Kümeleri kullanmayı göz önünde bulundurun. Ölçek kümeleri, VM'leri birden çok kullanılabilirlik alanına yayma gibi daha fazla güvenilirlik seçeneği de sağlar.

VM'lerin kullanılabilirliği hakkında daha fazla bilgi için, bkz. Sanal Makineler için Kullanılabilirlik Seçenekleri.

Geçici hatalara dayanıklılık

Geçici hatalar, bileşenlerde kısa ve aralıklı hatalardır. Bunlar genellikle bulut gibi dağıtılmış bir ortamda gerçekleşir ve işlemlerin normal bir parçasıdır. Geçici hatalar kısa bir süre sonra kendilerini düzeltmektedir. Uygulamalarınızın genellikle etkilenen istekleri yeniden deneyerek geçici hataları işleyebileceği önemlidir.

Bulutta barındırılan tüm uygulamalar, bulutta barındırılan API'ler, veritabanları ve diğer bileşenlerle iletişim kurarken Azure geçici hata işleme yönergelerini izlemelidir. Daha fazla bilgi için bkz Geçici hataları ele alma önerileri.

VM'lerinizde çalışan uygulamalar, hizmetteki geçici kesintilerin iş yükünüzü etkilemediğinden emin olmak için uygun hata işleme stratejileri uygulamalıdır.

Kullanılabilirlik alanı hatalarına dayanıklılık

Availability bölgeleri Azure bölgesindeki fiziksel olarak ayrı veri merkezleri gruplarıdır. Bir bölge başarısız olduğunda hizmetler kalan bölgelerden birine devredilebilir.

Tek bir VM , bir bölgesel yapılandırmada dağıtılabilir; bu da seçtiğiniz tek bir kullanılabilirlik alanına sabitlendiği anlamına gelir. Bölgesel vm, bölge kesintilerine karşı tek başına dayanıklı değildir. Ancak, birden çok VM oluşturabilir ve bunları farklı kullanılabilirlik alanlarına yerleştirebilir, ardından uygulamalarınızı ve verilerinizi VM örneklerine yayabilirsiniz. Alternatif olarak, birden çok kullanılabilirlik alanına vm kümesi dağıtmak için sanal makine ölçek kümelerini kullanabilirsiniz.

Bir VM'yi bölgesel olacak şekilde yapılandırmazsanız, sanal makine bölgesel olmayan veya bölgesel olarak kabul edilir. Bölgesel olmayan VM'ler, bölgedeki herhangi bir kullanılabilirlik alanına yerleştirilebilir. Bölgedeki herhangi bir kullanılabilirlik alanında kesinti yaşanırsa, bölgesel olmayan VM'ler etkilenen bölgede olabilir ve kapalı kalma süresiyle karşılaşabilir.

Gereksinimler

Bölge desteği: Bölgesel VM'ler kullanılabilirlik alanlarını destekleyen herhangi bir bölgeye dağıtılabilir.

Ancak, bazı VM türleri ve boyutları yalnızca belirli bölgelerde veya bir bölge içindeki belirli bölgelerde kullanılabilir. İhtiyacınız olan VM türlerini destekleyen bölgeleri ve bölgeleri denetlemek için aşağıdaki kaynakları kullanın:

Maliyet

Bölgesel ve bölgesel olmayan vm arasında maliyet farkı yoktur.

Kullanılabilirlik alanı desteğini yapılandırma

Bu bölümde, VM örneğiniz için kullanılabilirlik alanı desteğini yapılandırma açıklanmaktadır.

Uyarı

Hangi kullanılabilirlik alanlarını kullanacağınızı seçtiğinizde, aslında mantıksal kullanılabilirlik alanını seçersiniz. Farklı bir Azure aboneliğinde başka iş yükü bileşenleri dağıtırsanız, aynı fiziksel kullanılabilirlik alanına erişmek için farklı bir mantıksal kullanılabilirlik alanı numarası kullanabilirler. Daha fazla bilgi için bkz. Fiziksel ve mantıksal kullanılabilirlik alanları.

  • Bölgesel bir VM oluşturun. Aşağıdaki kılavuzları kullanarak bölgesel vm oluşturabilirsiniz:

  • Mevcut bir bölgesel olmayan VM'yi bir bölgesel yapılandırmaya taşıyın. Bölgesel olmayan bir VM'den bölgesel VM'ye geçebilirsiniz. Bu işlem, hedef kullanılabilirlik alanında yeni bir VM oluşturur ve taşıma işlemi sırasında VM'yi durdurmanızı gerektirir. Daha fazla bilgi için bkz. Azure tek örnekli sanal makineleri bölgesel kullanılabilirlik alanlarından bölgesel zonal hedef kullanılabilirlik alanlarına taşıma.

  • Mevcut bir bölgesel olmayan VM'yi bir bölgesel yapılandırmaya geçirin. Bölgesel olmayan bir VM'den bölgesel VM'ye geçiş yapabilirsiniz. Bu işlem sanal makinenin kapatılmasını, bölge özelliklerinin güncelleştirilmesini ve yeniden başlatılmasını gerektirir. Bu özellik şu anda önizleme sürümündedir. Daha fazla bilgi için bkz. Kullanılabilirlik alanlarına geçiş (önizleme).

  • Mevcut bir bölgesel VM'nin kullanılabilirlik bölgesini değiştirin. Bölgesel VM'ler farklı bir kullanılabilirlik alanına taşınamaz. Bunun yerine istenen kullanılabilirlik alanına yeni bir bölgesel VM dağıtmanız gerekir.

  • Bir bölgesel VM'yi bölgesel olmayan bir yapılandırmaya dönüştürün. Bölgesel VM'ler, bölgesel olmayan bir yapılandırmaya dönüştürülemez. Bunun yerine yeni bir bölgesel olmayan VM dağıtmanız gerekir.

Tüm bölgeler sağlıklı olduğunda davranış

Bu bölümde, VM örnekleri kullanılabilirlik alanı desteğiyle yapılandırıldığında ve tüm kullanılabilirlik alanları çalışır durumda olduğunda neler bekleyebileceğiniz açıklanmaktadır.

  • Bölgeler arasında trafik yönlendirme: Farklı kullanılabilirlik alanlarındaki VM'ler de dahil olmak üzere VM'ler arasındaki trafiği yönlendirmek sizin sorumluluğundadır. Yaygın yaklaşımlar arasında Azure Load Balancer ve Azure Application Gateway yer alır. Daha fazla bilgi için bkz . Yük dengeleme seçenekleri.

  • Bölgeler arasında veri çoğaltma: Farklı kullanılabilirlik alanlarındaki VM'ler de dahil olmak üzere VM'ler arasında gerçekleşmesi gereken tüm veri çoğaltmalarından siz sorumlusunuz. VM'lerde çalışan veritabanları ve diğer benzer durum bilgisi olan uygulamalar genellikle verileri çoğaltmaya yönelik özellikler sağlar.

Bölge hatası sırasındaki davranış

Bu bölümde, VM örnekleri kullanılabilirlik alanı desteğiyle yapılandırıldığında ve kullanılabilirlik alanlarında bir kesinti olduğunda neler bekleyebileceğiniz açıklanmaktadır.

  • Algılama ve yanıt: VM'lerinizi etkileyen bölge hatalarını algılamak ve yanıtlamak sizin sorumluluğunuzdadır.
  • Notification: Microsoft, bölge kapatıldığında sizi otomatik olarak bilgilendirmez. Ancak, tek bir kaynağın durumunu izlemek için Azure Kaynak Durumu kullanabilir ve sorunları size bildirmek için Kaynak Durumu uyarıları ayarlayabilirsiniz. Ayrıca Azure Hizmet Durumu kullanarak tüm bölge hataları dahil olmak üzere hizmetin genel durumunu anlayabilir ve sorunları size bildirmek için Hizmet Durumu uyarıları ayarlayabilirsiniz.
  • Etkin istekler: Bölge hatası sırasında VM'de gerçekleşen tüm etkin istekler veya diğer çalışmalar büyük olasılıkla sonlandırılacaktır.

  • Beklenen veri kaybı: Bölge hatası sırasında bölgesel LRS diskleri kullanılamıyor olabilir.

    Bölge yedekli depolama (ZRS) diskleri kullanıyorsanız ve bir kesinti VM'nizi etkiliyorsa, ZRS disklerinizi başarısız olan VM'den ayırmaya zorlayabilirsiniz. Bu yaklaşım, ZRS disklerini başka bir VM'ye eklemenize olanak tanır.

    Diskleri kullanılabilirlik alanı hatalarına ve diğer sorunlara dayanıklı hale getirmek hakkında daha fazla bilgi için bkz. Azure Disk Depolama'da Güvenilirlik.

  • Beklenen kapalı kalma süresi: VM'ler, kullanılabilirlik alanı kurtarana kadar kapalı kalır.

  • Trafik yeniden yönlendirme: Trafiği sağlıklı bölgelerdeki diğer VM'lere yönlendirmek sizin sorumluluğundadır.

    Bölgeye dayanıklı bir yük dengeleyici yapılandırıyorsanız ve sistem durumu denetimleri gerçekleştiriyorsa, yük dengeleyici genellikle başarısız VM'leri algılar ve trafiği sağlıklı bölgelerdeki diğer VM örneklerine yönlendirebilir.

Bölge kurtarma

Bölge iyi durumda olduğunda, bölgedeki VM'ler yeniden başlatılır. İş yüklerinizin gerektirdiği tüm bölge kurtarma yordamlarından ve veri eşitlemeden siz sorumlusunuz.

Bölge hataları için test

Azure Chaos Studio kullanarak denemenin bir parçası olarak vm kaybının benzetimini yapabilirsiniz. Chaos Studio, yerleşik hataları VM'ler için sağlar, bu hatalar arasında bir VM'yi kapatma yeteneği de bulunur. Bölge düzeyinde hataların simülasyonunu yapmak ve yük devretme işlemlerinizi test etmek için bu özellikleri kullanabilirsiniz.

Dayanıklılık için özel çok bölgeli çözümler

Farklı bölgelere birden çok VM dağıttığınızda çoğaltma, yük dengeleme, yük devretme ve yeniden çalışma işlemlerini yapılandırmak ve yönetmek sizin sorumluluğunuzdadır.

Bazı uygulamalar, birden çok VM'ye dağıtım yaptığınızda yardımcı olabilecek yerleşik özellikler sağlar. Örneğin, Azure VM'lerde SQL Server kullanılabilirlik alanlarında yapılandırma ve yönetim süreçlerinizi basitleştirmek için bir dizi özellik sağlar.

Uygulamanız aynı anda tek bir bölgede çalıştığında ve bölgeler arasında neredeyse anında yük devretme gerektirmediğinde Azure Site Recovery bölgeden bölgeye olağanüstü durum kurtarma (DR) kullanmayı düşünebilirsiniz. Bölgeden bölgeye DR'nin bazı önemli sınırlamaları vardır, bu nedenle gereksinimlerinizi ayrıntılı bir şekilde gözden geçirin.

Bölge genelindeki hatalara dayanıklılık

VM'ler tek bölgeli kaynaklardır. Bölge kullanılamaz duruma gelirse VM'niz de kullanılamaz.

Dayanıklılık için özel çoklu bölge çözümleri

Farklı bölgelere birden çok VM dağıtabilirsiniz, ancak çoğaltma, yük dengeleme ve yük devretme işlemleri uygulamanız gerekir.

Site Recovery, VM'leri ve verilerini ikincil bir bölgeye çoğaltarak DR'ye olanak tanıyan bir hizmettir. İkincil bölgeniz olarak, eşlenmemiş olanlar da dahil neredeyse tüm Azure bölgelerini seçebilirsiniz. Daha fazla bilgi için bkz. Azure to Azure DR architecture.

Bazı uygulamalar, verileri çoğaltmak ve farklı bölgeler de dahil olmak üzere birden çok VM'ye iş dağıtmak için kümeler veya başka yapılar oluşturur. Bu uygulamalar çoklu bölge çözümünün yapılandırmasını basitleştirebilir.

Birden çok bölgede VM'lerin kullanılmasını gösteren örnek bir mimari için Azure Traffic Manager, Azure Güvenlik Duvarı ve Application Gateway ile Çok bölgeli yük dengeleme başlıklı bölüme bakın.

Hizmet bakımına dayanıklılık

Azure, güvenilirliği sağlamak için VM'lerde düzenli aralıklarla bakım gerçekleştirir. Bakım etkinlikleri sırasında iş yüklerinizin çalışır durumda kalmasını sağlamanın birden çok yolu vardır:

  • Kullanılabilirlik kümelerini veya sanal makine ölçek kümelerini kullandığınızda, güncelleştirme etki alanlarını yapılandırabilirsiniz. Güncelleştirme etki alanları, bakım etkinliklerini farklı vm'ler arasında farklı zamanlarda dağıtmaya yardımcı olur, böylece VM'lerinizin tümü aynı anda yeniden başlatılmaz.

  • Bakım denetimini kullanarak VM'lerinize bakım uygulandığı zamanlamayı özelleştirebilirsiniz. İş yükünüz için uygun bir zamanda zamanlamak için bakım yapılandırmalarını kullanabilirsiniz.

  • Yaklaşan bakım etkinliklerinin bildirimlerini alabilirsiniz.

Daha fazla bilgi için bkz. Konuk güncellemeleri ve ev sahibi bakımına genel bakış.

Yedekleme ve geri yükleme

Azure Backup, VM'ler için yerel yedekleme desteği sağlar. Azure Backup yedeklemeleri oluşturur ve yönetir ve tüm ekli diskler de dahil olmak üzere vm'nin tamamı için uygulamayla tutarlı koruma sağlar. Azure Backup içeren bir VM yedekleme çözümü, birden çok diskin eşgüdümlü yedeklemesine veya uygulamaya duyarlı yedeklemelere ihtiyacınız olduğunda idealdir. Ancak veritabanı iş yükleri için işlem tutarlı koruma ve daha hızlı kurtarma seçenekleri sağlayan uygulamaya özgü yedekleme çözümlerini göz önünde bulundurun.

VM'ler için Azure Backup ile yedekleme sıklığını, saklama süresini ve depolama yapılandırmasını gereksinimlerinize uyacak şekilde özelleştirebilirsiniz. Daha fazla bilgi için bkz. VM'ler için Azure Backup.

Yedekleme, VM'lere bağlı diskleri de destekler. Daha fazla bilgi için bkz. Azure Disk Yedekleme Genel bakış.

Çoğu çözüm için yalnızca yedeklemelere güvenmemeniz gerekir. Bunun yerine, dayanıklılık gereksinimlerinizi desteklemek için bu kılavuzda açıklanan diğer özellikleri kullanın. Ancak yedeklemeler, diğer yaklaşımların koruma altına almayan bazı risklere karşı koruma sağlar. Daha fazla bilgi için bkz. Yedeklilik, çoğaltma ve yedekleme nedir?

Hizmet düzeyi sözleşmesi

Azure hizmetleri için hizmet düzeyi sözleşmesi (SLA), her hizmetin beklenen kullanılabilirliğini ve bu kullanılabilirlik beklentisini elde etmek için çözümünüzün karşılaması gereken koşulları açıklar. Daha fazla bilgi için bkz. çevrimiçi hizmetler için SLA’lar.

Sanal Makineler için SLA temel kullanılabilirlik düzeyi sağlar. İki veya daha fazla VM'niz olduğunda ve aşağıdaki eylemleri gerçekleştirdiğinizde SLA'da tanımlanan çalışma süresi yüzdesi artar:

  • Bu VM'leri iki veya daha fazla kullanılabilirlik alanına dağıtılacak şekilde yapılandırın.
  • Bu VM'leri bir kullanılabilirlik kümesine dağıtılacak şekilde yapılandırın.

Sonraki Adımlar