Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure sanal ağ geçidi, bir Azure sanal ağı ile şirket içi ağ veya Azure'daki başka bir sanal ağ gibi diğer ağlar arasında güvenli bağlantı sağlar.
Azure iki tür sanal ağ geçidi sağlar:
Azure ExpressRoute ağ geçitleri , genel İnternet'ten geçmeyen özel bağlantılar kullanır.
Azure sanal özel ağ (VPN) ağ geçitleri İnternet üzerinden şifrelenmiş tüneller kullanır.
Bir Azure bileşeni olarak, sanal ağ geçidi güvenilirlik gereksinimlerinizi desteklemek için çeşitli özellikler sağlar.
Azure'ı kullandığınızda güvenilirlik paylaşılan bir sorumluluktır. Microsoft, dayanıklılık ve kurtarmayı desteklemek için çeşitli özellikler sunar. Bu özelliklerin kullandığınız tüm hizmetler içinde nasıl çalıştığını anlamak ve iş hedeflerinize ve çalışma süresi hedeflerinize ulaşmak için ihtiyacınız olan özellikleri seçmek sizin sorumluluğunuzdadır.
Bu makalede, geçici hatalar, kullanılabilirlik alanı kesintileri, bölge kesintileri ve planlı hizmet bakımı gibi çeşitli olası kesintilere ve sorunlara karşı dayanıklı bir sanal ağ geçidinin nasıl dayanıklı hale getirildiği açıklanır. Ayrıca sanal ağ geçidi hizmet düzeyi sözleşmesi (SLA) hakkındaki önemli bilgileri de vurgular.
Azure VPN Gateway hakkındaki bilgileri görüntülemek için bu sayfanın başında uygun sanal ağ geçidi türünü seçin.
Önemli
Bu makale, ExpressRoute sisteminin Azure tabanlı bileşenleri olan ExpressRoute sanal ağ geçitlerinin güvenilirliğini kapsar.
Ancak ExpressRoute kullandığınızda, dayanıklılık gereksinimlerinizi karşılamak için ağ mimarinizin tamamını (yalnızca ağ geçidini değil) tasarlamanız gerekir. Genellikle, eşleme konumları olarak da bilinen birden çok site kullanır ve şirket içi bileşenleriniz için yüksek kullanılabilirlik ve hızlı yedek geçişi etkinleştirirsiniz. Daha fazla bilgi için ExpressRoute'u dayanıklılığa göre tasarlayın ve yapılandırın.
ExpressRoute ağ geçitleri hakkındaki bilgileri görüntülemek için bu sayfanın başında uygun sanal ağ geçidi türünü seçin.
Önemli
Bu makale, Azure VPN Gateway hizmetinin Azure tabanlı bileşenleri olan sanal ağ geçitlerinin güvenilirliğini kapsar.
Ancak VPN'leri kullanırken dayanıklılık gereksinimlerinizi karşılamak için ağ mimarinizin tamamını (yalnızca ağ geçidini değil) tasarlamanız gerekir. Noktadan siteye yapılandırmalar için istemci cihazları ve siteden siteye yapılandırmalar için uzak VPN cihazları dahil olmak üzere VPN bağlantısının tarafınızın güvenilirliğini yönetmek sizin sorumluluğunuzdadır. Altyapınızı yüksek kullanılabilirlik için yapılandırma hakkında daha fazla bilgi için bkz. Şirket içi ve sanal ağdan sanal ağa bağlantılar için yüksek oranda kullanılabilir ağ geçidi bağlantısı tasarlama.
Azure Well-Architected Framework güvenilirlik, performans, güvenlik, maliyet ve operasyonlar hakkında öneriler sağlar. Bu alanların birbirini nasıl etkilediğini anlamak ve güvenilir bir ExpressRoute çözümüne katkıda bulunmak için bkz. Well-Architected Framework'te ExpressRoute için en iyi mimari yöntemleri.
Üretim sanal ağ geçitlerinizde yüksek güvenilirlik sağlamak için aşağıdaki uygulamaları uygulayın:
VPN Gateway kaynaklarınız desteklenen bir bölgede bulunuyorsa bölge yedekliliğini etkinleştirin. Alanlar arası yedeklilik özelliklerine erişim sağlamak için desteklenen SKU'ları (VpnGw1AZ veya üzeri) kullanarak VPN Gateway'i dağıtın.
Standart SKU genel IP adreslerini kullanın.
Uzak VPN cihazlarınız bu modu desteklediğinde daha yüksek kullanılabilirlik için etkin-etkin modu yapılandırın.
VPN Gateway ölçümlerini toplamak ve görüntülemek için Azure İzleyici'yi kullanarak uygun izlemeyi uygulayın.
Güvenilirlik mimarisine genel bakış
ExpressRoute ile bileşenleri şirket içi ortamda, eşleme konumlarında ve Azure'da dağıtmanız gerekir. Bu bileşenler aşağıdaki öğeleri içerir:
Bağlantı hatları ve bağlantılar:ExpressRoute bağlantı hattı , Microsoft Enterprise Edge'e tek bir eşleme konumu üzerinden iki bağlantıdan oluşur. İki bağlantı kullandığınızda çift yönlü aktif bağlantı kurabilirsiniz. Ancak bu yapılandırma site düzeyindeki hatalara karşı koruma yapmaz.
Müşteri şirket içi ekipmanları (CPE): Bu donanım, uç yönlendiricileri ve istemci cihazlarını içerir. CPE'nizin dayanıklı olacak şekilde tasarlandığından ve ExpressRoute altyapınızın diğer bölümlerinde sorunlarla karşılaştığında hızla kurtarıldığından emin olun.
Site: Devreler, fiziksel eşleme konumu olan bir site aracılığıyla oluşturulur. Siteler yüksek oranda kullanılabilir olacak şekilde tasarlanmıştır ve tüm katmanlarda yerleşik yedekliliğe sahiptir. Ancak siteler tek bir fiziksel konumu temsil eder, bu yüzden sorunlar oluşabilir. Site kesintisi riskini azaltmak için ExpressRoute, farklı koruma düzeylerine sahip site dayanıklılığı seçenekleri sağlar.
Azure sanal ağ geçidi: Azure'da, Azure sanal ağınızdaki bir veya daha fazla ExpressRoute bağlantı hattı için sonlandırma noktası işlevi gören bir sanal ağ geçidi oluşturursunuz.
Aşağıdaki diyagramda, siteler arasında farklı dayanıklılık düzeyleri için yapılandırılmış, her biri tek bir sanal ağ geçidine sahip iki farklı ExpressRoute yapılandırması gösterilmektedir.
VPN, bileşenleri hem şirket içi ortamda hem de Azure'da dağıtmanızı gerektirir:
Şirket içi bileşenler: Dağıttığınız bileşenler, noktadan siteye mi yoksa siteden siteye yapılandırma mı kullandığınıza bağlıdır.
Siteden siteye yapılandırmalar için dağıtım, yapılandırma ve yönetme sorumluluğunuz olan bir şirket içi VPN cihazı gerekir.
Noktadan siteye yapılandırmalar, bir VPN istemci uygulamasını dizüstü bilgisayar veya masaüstü gibi uzak bir cihaza dağıtmanızı ve kullanıcı profilini VPN istemcisine aktarmanızı gerektirir. Her noktadan siteye bağlantının kendi kullanıcı profili vardır. İstemci cihazlarını dağıtmak ve yapılandırmak sizin sorumluluğundadır.
Farklılıklar hakkında daha fazla bilgi için bkz. VPN Gateway topolojisi ve tasarımı.
Azure sanal ağ geçidi: Azure'da VPN bağlantıları için sonlandırma noktası işlevi gören VPN ağ geçidi olarak da adlandırılan bir sanal ağ geçidi oluşturursunuz.
Yerel ağ geçidi: Siteden siteye VPN yapılandırması, uzak VPN cihazını temsil eden yerel bir ağ geçidi de gerektirir. Yerel ağ geçidi aşağıdaki bilgileri depolar:
İnternet Anahtar Değişimi (IKE) 1. aşama ve 2. aşama bağlantılarını kurmak için şirket içi VPN cihazının genel IP adresi
Statik yönlendirme için şirket içi IP ağları
Dinamik yönlendirme için uzak eşe ait Sınır Ağ Geçidi Protokolü (BGP) IP adresi
Aşağıdaki diyagramda, şirket içi ortamdan Azure'a bağlanan bir VPN'deki temel bileşenler gösterilmektedir.
Diyagramda iki bölüm vardır: şirket içi ortam ve Azure. Şirket içi ortamda noktadan siteye VPN ve siteden siteye VPN bulunur. Her VPN, Azure'da bir sanal ağ geçidine işaret eden üç istemci içerir. Siteden siteye VPN'deki bu bağlantı, Azure'da yerel bir ağ geçidine bağlanan bir VPN cihazından da geçer. Yerel ağ geçidi, Azure'daki sanal ağ geçidine bağlanır. Sanal ağ geçidi iki genel IP adresi ve iki ağ geçidi VM'sini içerir.
Sanal ağ geçidi
ExpressRoute ağ geçidi, ağ geçidinizin ExpressRoute trafiğini işlemek için kullandığı temel VM'ler olan iki veya daha fazla ağ geçidi sanal makinesi (VM) içerir.
VPN sanal ağ geçidi, ağ geçidinizin VPN trafiğini işlemek için kullandığı temel VM'ler olan tam olarak iki ağ geçidi sanal makinesi (VM) içerir.
Ağ geçidi VM'lerini doğrudan görmez veya yönetemezsiniz. Platform, ağ geçidi VM oluşturma, sistem durumu izleme ve iyi durumda olmayan ağ geçidi VM'lerinin değiştirilmesini otomatik olarak yönetir. Azure, sunucu ve sunucu rafı hatalarına karşı koruma sağlamak için ağ geçidi VM'lerini bir bölgedeki birden çok hata etki alanına otomatik olarak dağıtır. Bir sunucu rafı başarısız olursa, Azure platformu bu kümedeki ağ geçidi VM'lerini otomatik olarak başka bir kümeye geçirir.
Ağ geçidi SKU'sunu yapılandırırsınız. Her SKU farklı bir aktarım hızı düzeyini ve farklı sayıda devreyi destekler. ErGwScale SKU'sunu kullandığınızda, ExpressRoute daha fazla ağ geçidi VM'sini ekleyerek ağ geçidini otomatik olarak ölçeklendirir. Daha fazla bilgi için bkz. ExpressRoute sanal ağ geçitleri.
Ağ geçidi varsayılan olarak etkin-etkin modda çalışır ve bu da bağlantı hattınızın yüksek kullanılabilirliğini destekler. İsteğe bağlı olarak etkin-pasif moda geçebilirsiniz, ancak bu yapılandırma bağlantınızı etkileyen bir hata riskini artırır. Daha fazla bilgi için Etkin-etkin bağlantılar bölümüne bakın.
Genellikle trafik, sanal ağ geçidiniz üzerinden yönlendirilir. Ancak FastPath kullanıyorsanız şirket içi ortamınızdan gelen trafik ağ geçidini atlar. Bu yaklaşım aktarım hızını artırır ve gecikme süresini azaltır. Ağ geçidi, trafiğiniz için yönlendirmeyi yapılandırdığından önemli olmaya devam eder.
Ağ geçidi SKU'sunu yapılandırırsınız. Her SKU farklı bir aktarım hızı düzeyini ve farklı sayıda VPN bağlantısını destekler. Daha fazla bilgi için bkz. Ağ geçidi SKU'ları.
Yüksek kullanılabilirlik gereksinimlerinize bağlı olarak ağ geçidinizi iki moddan birinde yapılandırabilirsiniz:
Etkin bekleme: Ağ geçidi VM'lerinden biri trafiği işler ve diğer ağ geçidi VM'leri beklemede kalır.
Etkin-etkin: Her iki ağ geçidi VM'sinde de trafik aynı anda işlenir. Bağlantı akışları asimetrik olabileceği için bu mod her zaman mümkün değildir.
Daha fazla bilgi için bkz. Şirket içi ve sanal ağdan sanal ağa bağlantılar için yüksek oranda kullanılabilir ağ geçidi bağlantısı tasarlama.
Ağ geçidi VM'lerini birden çok bölgeye dağıtarak kullanılabilirlik alanı hatalarına karşı koruma sağlayabilirsiniz. Bu dağıtım, bölge içinde otomatik yük devretme sağlar ve bölge bakımı veya kesintileri sırasında bağlantıyı korur. Daha fazla bilgi için bkz. Kullanılabilirlik alanı hatalarına dayanıklılık.
Geçici hatalara dayanıklılık
Geçici hatalar, bileşenlerde kısa ve aralıklı hatalardır. Bunlar genellikle bulut gibi dağıtılmış bir ortamda gerçekleşir ve işlemlerin normal bir parçasıdır. Geçici hatalar kısa bir süre sonra kendilerini düzeltmektedir. Uygulamalarınızın genellikle etkilenen istekleri yeniden deneyerek geçici hataları işleyebileceği önemlidir.
Bulutta barındırılan tüm uygulamalar, bulutta barındırılan API'ler, veritabanları ve diğer bileşenlerle iletişim kurarken Azure geçici hata işleme yönergelerini izlemelidir. Daha fazla bilgi için bkz Geçici hataları ele alma önerileri.
Sanal ağ geçidi üzerinden bağlanan uygulamalar için olası geçici bağlantı sorunlarını işlemek için üstel geri alma ile yeniden deneme mantığını uygulayın. Sanal ağ geçitlerinin durum bilgisine sahip yapısı, kısa ağ kesintileri sırasında meşru bağlantıların sürdürülmesini sağlar.
Dağıtılmış bir ağ ortamında, aşağıdaki konumlar da dahil olmak üzere birden çok katmanda geçici hatalar oluşabilir:
- Şirket içi ortamınız
- Uç site
- İnternet
- Gök mavisi
ExpressRoute, yedekli bağlantı yolları, hızlı hata algılama ve otomatik yük devretme kullanarak geçici hataların etkisini azaltır. Ancak uygulamalarınızı ve şirket içi bileşenlerinizi çeşitli sorunlara dayanıklı olacak şekilde doğru yapılandırmanız gerekir. Kapsamlı hata işleme stratejileri için bkz. ExpressRoute kullanarak yüksek kullanılabilirlik için tasarlama.
Şirket içi cihazda IP adresi yönlendirmesini doğru yapılandırdığınızda, bağlantı kesildiğinde İletim Denetimi Protokolü (TCP) gibi veri trafiği etkin İnternet Protokolü Güvenliği (IPsec) tünelleri üzerinden otomatik olarak aktarılır.
Geçici hatalar bazen IPsec tünellerini veya TCP veri akışlarını etkileyebilir. Bağlantı kesildiğinde IKE, IPsec tünelinin yeniden kurulması için hem 1. aşama hem de 2. aşama için güvenlik ilişkilendirmelerini (SA) yeniden tartışmaktadır.
Kullanılabilirlik alanı hatalarına dayanıklılık
Kullanılabilirlik alanları , bir Azure bölgesi içindeki veri merkezlerinin fiziksel olarak ayrı gruplarıdır. Bir bölge başarısız olduğunda hizmetler kalan bölgelerden birine devredilebilir.
Sanal ağ geçitleri, gereksinimleri karşıladığında otomatik olarak alanlar arası yedekli hale gelir. Bölge yedekliliği, hata noktası olarak tek bir bölgeyi ortadan kaldırır ve en yüksek düzeyde bölge dayanıklılığı sağlar. Alanlar arası yedekli ağ geçitleri, bölge içinde otomatik yük devretme sağlar ve bölge bakımı veya kesintileri sırasında bağlantıyı sürdürür.
Alanlar arası yedekli ExpressRoute ağ geçidi VM'leri en az üç kullanılabilirlik alanına otomatik olarak dağıtılır.
Aşağıdaki diyagramda, farklı kullanılabilirlik alanlarına dağıtılmış üç ağ geçidi VM'sine sahip alanlar arası yedekli bir sanal ağ geçidi gösterilmektedir.
Uyarı
Bağlantı hatları veya bağlantılar kullanılabilirlik alanı yapılandırmasını içermez. Bu kaynaklar, kullanılabilirlik alanlarını kullanacak şekilde tasarlanmamış ağ uç tesislerinde bulunur.
VPN Gateway'de alanlar arası yedeklilik, ağ geçidi VM'lerinin birden çok kullanılabilirlik alanına otomatik olarak dağıtıldığı anlamına gelir.
Aşağıdaki diyagramda, farklı kullanılabilirlik alanlarına dağıtılmış iki ağ geçidi VM'sine sahip alanlar arası yedekli bir sanal ağ geçidi gösterilmektedir.
Uyarı
Yerel ağ geçitleri, otomatik olarak bölgeye dayanıklı olduklarından kullanılabilirlik alanı yapılandırması gerektirmez.
Desteklenen bir SKU kullandığınızda, yeni oluşturulan ağ geçitleri otomatik olarak alanlar arası yedekli hale gelir. Tüm üretim iş yükleri için alanlar arası yedeklilik önerilir.
Gereksinimler
- Bölge desteği: Alanlar arası yedekli sanal ağ geçitleri kullanılabilirlik alanlarını destekleyen tüm bölgelerde kullanılabilir.
SKU: Bir sanal ağ geçidinin alanlar arası yedekli olması için, alanlar arası yedekliliği destekleyen bir SKU kullanması gerekir. Aşağıdaki tabloda hangi SKU'ların alanlar arası yedekliliği desteklediği gösterilmektedir.
SKU adı Kullanılabilirlik alanlarını destekler Standart Hayı HighPerformance Hayı UltraPerformance Hayı ErGw1Az Yes ErGw2Az Yes ErGw3Az Yes ErGwScale Yes
SKU: Bir sanal ağ geçidinin alanlar arası yedekli olması için, alanlar arası yedekliliği destekleyen bir SKU kullanması gerekir. VPN Gateway'in tüm katmanları, yalnızca geliştirme ortamları için olan Temel SKU dışındaki alanlar arası yedekliliği destekler. SKU seçenekleri hakkında daha fazla bilgi için Gateway SKU'ları'na bakınız.
Genel IP adresleri: Standart SKU genel IP adreslerini kullanmanız ve bunları alanlar arası yedekli olacak şekilde yapılandırmanız gerekir.
Maliyet
ExpressRoute için alanlar arası yedekli ağ geçitleri, gelişmiş özellikleri ve performans özellikleri nedeniyle standart ağ geçidi SKU'larına kıyasla daha yüksek saatlik hızlara sahip olabilecek belirli SKU'lar gerektirir. Daha fazla bilgi için bkz. ExpressRoute fiyatlandırması.
Desteklenen bir SKU kullanıyorsanız birden çok kullanılabilirlik alanına dağıtılan bir ağ geçidi için ek maliyet yoktur. Daha fazla bilgi için bkz. VPN Gateway fiyatlandırması.
Kullanılabilirlik alanı desteğini yapılandırma
Bu bölümde, sanal ağ geçitleriniz için bölge yedekliliğini yapılandırma açıklanmaktadır.
- Kullanılabilirlik alanlarını destekleyen yeni bir sanal ağ geçidi oluşturun. Yeni sanal ağ geçitleri, daha önce listelenen gereksinimleri karşılıyorsa otomatik olarak alanlar arası yedekli hale gelir. Daha fazla bilgi için bkz. Kullanılabilirlik alanlarında alanlar arası yedekli sanal ağ geçidi oluşturma.
- Kullanılabilirlik alanlarını destekleyen yeni bir sanal ağ geçidi oluşturun. Yeni sanal ağ geçitleri, daha önce listelenen gereksinimleri karşılıyorsa otomatik olarak alanlar arası yedekli hale gelir. Daha fazla bilgi için bkz. Kullanılabilirlik alanlarında alanlar arası yedekli sanal ağ geçidi oluşturma.
- Mevcut bir sanal ağ geçidinin kullanılabilirlik alanı yapılandırmasını değiştirin. Önceden oluşturduğunuz sanal ağ geçitleri alanlar arası yedekli olmayabilir. Bölgesel olmayan bir ağ geçidini en düşük kapalı kalma süresiyle alanlar arası yedekli bir ağ geçidine geçirebilirsiniz. Daha fazla bilgi için bkz. ExpressRoute ağ geçitlerini kullanılabilirlik alanı etkin SKU'lara geçirme.
- Mevcut bir sanal ağ geçidinin kullanılabilirlik alanı yapılandırmasını değiştirin. Önceden oluşturduğunuz sanal ağ geçitleri alanlar arası yedekli olmayabilir. Bölgesel olmayan bir ağ geçidini en düşük kapalı kalma süresiyle alanlar arası yedekli bir ağ geçidine geçirebilirsiniz. Daha fazla bilgi için bkz. SKU birleştirme ve geçiş.
Tüm bölgeler sağlıklı olduğunda davranış
Aşağıdaki bölümde, sanal ağ geçidiniz alanlar arası yedeklilik için yapılandırıldığında ve tüm kullanılabilirlik alanları çalışır durumda olduğunda neler bekleyebileceğiniz açıklanmaktadır.
Bölgeler arasında trafik yönlendirme: Şirket içi ortamınızdan gelen trafik, ağ geçidinizin kullandığı tüm bölgelerdeki ağ geçidi VM'leri arasında dağıtılır. Bu etkin-etkin yapılandırma, normal çalışma koşullarında en iyi performansı ve yük dağılımını sağlar.
İyileştirilmiş performans için FastPath kullanıyorsanız, şirket içi ortamınızdan gelen trafik ağ geçidini atlayarak aktarım hızını artırır ve gecikme süresini azaltır. Daha fazla bilgi için bkz. ExpressRoute FastPath.
Bölgeler arasında veri çoğaltma: Sanal ağ geçidi kalıcı müşteri verilerini depolamadığından bölgeler arasında veri çoğaltması gerçekleşmez.
Bölgeler arasında trafik yönlendirme: Alanlar arası yedeklilik, trafiğin nasıl yönlendirilmiş olduğunu etkilemez. Trafik, istemcilerinizin yapılandırmasına göre ağ geçidinizin ağ geçidi VM'leri arasında yönlendirilir. Ağ geçidiniz etkin-etkin yapılandırma kullanıyorsa ve iki genel IP adresi kullanıyorsa, her iki ağ geçidi VM'leri de trafik alabilir. Etkin bekleme yapılandırması için trafik, Azure'ın seçtiği tek bir birincil ağ geçidi VM'sine yönlendirilir.
Bölgeler arasında veri çoğaltma: VPN Gateway'in kullanılabilirlik alanları arasında bağlantı durumunu eşitlemesi gerekmez. Etkin-etkin modda VPN bağlantısını işleyen ağ geçidi VM'sinin sorumluluğu bağlantının durumunu yönetmektir.
- Ağ geçidi VM yönetimi: Platform, ağ geçidi VM'leriniz için bölgeleri otomatik olarak seçer ve bölgeler arasında yerleşimi yönetir. Sistem durumu izleme, yalnızca iyi durumdaki ağ geçidi VM'lerinin trafik almasını sağlar.
Bölge hatası sırasındaki davranış
Aşağıdaki bölümde, sanal ağ geçidiniz alanlar arası yedeklilik için yapılandırıldığında ve kullanılabilirlik alanı kesintisi olduğunda neler bekleyebileceğiniz açıklanmaktadır.
- Algılama ve yanıt: Azure platformu, kullanılabilirlik alanındaki bir hatayı algılar ve yanıtlar. Bölge arıza giderme başlatmanıza gerek yok.
- Bildirim: Bir bölge kapatıldığında Microsoft sizi otomatik olarak bilgilendirmez. Ancak, tek bir kaynağın durumunu izlemek için Azure Kaynak Durumu'nı kullanabilir ve sorunları size bildirmek için Kaynak Durumu uyarıları ayarlayabilirsiniz. Azure Hizmet Durumu'nı , bölge hataları dahil olmak üzere hizmetin genel durumunu anlamak için de kullanabilir ve sorunları size bildirmek için Hizmet Durumu uyarıları ayarlayabilirsiniz.
Etkin istekler: Başarısız bölgedeki ağ geçidi VM'leri aracılığıyla bağlanan tüm etkin istekler sonlandırılır. İstemci uygulamaları , geçici hataları işlemek için yönergeleri izleyerek istekleri yeniden denemelidir.
Beklenen veri kaybı: Sanal ağ geçitleri kalıcı müşteri verilerini depolamadığından bölge hataları veri kaybına neden olmamalıdır.
Beklenen kapalı kalma süresi: Bölge kesintileri sırasında bağlantılar, trafik yeniden dağıtıldığında genellikle bir dakikaya kadar süren kısa kesintilerle karşılaşabilir. İstemci uygulamaları , geçici hataları işlemek için yönergeleri izleyerek istekleri yeniden denemelidir.
Trafik yeniden yönlendirme: Platform, trafiği sağlıklı bölgelerdeki ağ geçidi VM'lerine otomatik olarak dağıtır.
FastPath özellikli bağlantılar, yük devretme işlemi boyunca iyileştirilmiş yönlendirmeyi korur ve bu da uygulama performansı üzerinde en az etkiyi sağlar.
- Trafik yeniden yönlendirme: Trafik, farklı bir kullanılabilirlik alanındaki diğer ağ geçidi VM'sine otomatik olarak yeniden yönlendirilir.
Bölge kurtarma
Etkilenen kullanılabilirlik alanı kurtarıldığında Azure, kurtarılan bölgedeki ağ geçidi VM'lerini otomatik olarak geri yükler ve ağ geçidinin kullandığı tüm bölgeler arasında normal trafik dağıtımına döner.
Bölge hataları için test
Azure platformu, alanlar arası yedekli sanal ağ geçitleri için trafik yönlendirmeyi, yük devretmeyi ve yeniden çalışmayı yönetir. Bu özellik tamamen yönetildiğinden kullanılabilirlik alanı hata işlemlerini başlatmanız veya doğrulamanız gerekmez.
Bölge genelindeki hatalara dayanıklılık
Sanal ağ geçidi tek bölgeli bir kaynaktır. Bölge kullanılamaz duruma gelirse ağ geçidiniz de kullanılamaz.
Uyarı
Azure kaynaklarınız birden çok bölgeye yayıldığında Premium ExpressRoute SKU'su kullanabilirsiniz. Ancak Premium SKU, ağ geçidinizin nasıl yapılandırıldığını etkilemez ve yine de tek bir bölgeye dağıtılır. Daha fazla bilgi için bkz. ExpressRoute'a genel bakış.
Dayanıklılık için özel çoklu bölge çözümleri
Aşağıdaki yaklaşımlardan birini veya daha fazlasını kullanarak Azure ortamınıza bağımsız bağlantı yolları oluşturabilirsiniz:
Farklı Azure bölgelerindeki ağ geçitlerine bağlanan birden çok ExpressRoute bağlantı hattı oluşturun.
Özel eşleme trafiği için yedek olarak siteden siteye VPN kullanın.
Microsoft eşleme trafiği için yedek olarak İnternet bağlantısını kullanın.
Daha fazla bilgi için bkz. ExpressRoute özel eşlemesini kullanarak olağanüstü durum kurtarma tasarımı.
İki veya daha fazla farklı bölgede ayrı VPN ağ geçitleri dağıtabilirsiniz. Her ağ geçidi farklı bir sanal ağa bağlanır ve ağ geçitleri bağımsız olarak çalışır. Bunlar arasında bir etkileşim veya yapılandırma ya da durum çoğaltması yoktur. Ayrıca istemcilerinizi ve uzak cihazlarınızı doğru VPN'e bağlanacak veya gerektiğinde VPN'ler arasında geçiş yapmak üzere yapılandırmaktan da sorumlusunuz.
Hizmet bakımına dayanıklılık
Azure, en iyi performansı ve güvenliği sağlamak için sanal ağ geçitlerinde düzenli bakım yapar. Bu bakım pencereleri sırasında bazı hizmet kesintileri oluşabilir, ancak Azure bağlantı üzerindeki etkiyi en aza indirmek için bu etkinlikleri tasarlar.
Sanal ağ geçitlerinde planlı bakım işlemleri sırasında, işlem ağ geçidi VM'lerinde aynı anda değil sırayla çalıştırılır. Bu işlem, bakım sırasında bir ağ geçidi VM'sinin her zaman etkin kalmasını sağlar ve bu da etkin bağlantılarınız üzerindeki etkiyi en aza indirir.
Beklenmeyen kesinti olasılığını azaltmak için ağ geçidi bakım pencerelerini işletim gereksinimlerinizle uyumlu olacak şekilde yapılandırabilirsiniz.
Daha fazla bilgi için ExpressRoute ağ geçitleri için müşteri tarafından denetlenen bakımı yapılandırma başlıklı bölüme bkz.
Daha fazla bilgi için bkz. Sanal ağ geçitleriniz için bakım pencerelerini yapılandırma.
Hizmet düzeyi sözleşmesi
Azure hizmetleri için hizmet düzeyi sözleşmesi (SLA), her hizmetin beklenen kullanılabilirliğini ve bu kullanılabilirlik beklentisini elde etmek için çözümünüzün karşılaması gereken koşulları açıklar. Daha fazla bilgi için çevrimiçi hizmetler için SLA'lar sayfasına bakın.
ExpressRoute, bağlantılarınız için yüksek çalışma süresini garanti eden güçlü bir kullanılabilirlik SLA'sı sağlar. Birden çok eşleme konumuna (site) dağıtım yaparsanız, ExpressRoute Metro kullanıyorsanız veya tek siteli bir yapılandırmanız varsa farklı kullanılabilirlik SLA'ları uygulanır.
Temel SKU dışındaki tüm VPN Gateway SKU'ları daha yüksek kullanılabilirlik SLA'sı için uygundur. Temel SKU daha düşük kullanılabilirlik SLA'sı ve sınırlı özellikler sağlar ve bunu yalnızca test ve geliştirme için kullanmanız gerekir. Daha fazla bilgi için bkz . Ağ Geçidi SKU'ları: Üretim ve geliştirme testi iş yükleri