Azure Sanal Ağ Yöneticisi güvenilirliği

Azure Sanal Ağ Yöneticisi, Azure abonelikleri ve Microsoft Entra kiracıları arasında sanal ağları gruplandırmanıza, yapılandırmanıza, dağıtmanıza ve yönetmenize yardımcı olan merkezi bir yönetim hizmetidir. Uygun ölçekte bağlantı, güvenlik, IP adresi yönetimi ve yönlendirme yapılandırmaları uygulamak için bunu kullanabilirsiniz.

Azure'ı kullandığınızda güvenilirlik paylaşılan bir sorumluluktır. Microsoft, dayanıklılık ve kurtarmayı desteklemek için çeşitli özellikler sunar. Bu özelliklerin kullandığınız tüm hizmetler içinde nasıl çalıştığını anlamak ve iş hedeflerinize ve çalışma süresi hedeflerinize ulaşmak için ihtiyacınız olan özellikleri seçmek sizin sorumluluğunuzdadır.

Bu makalede, Azure Sanal Ağ Yöneticisi geçici hatalara, kullanılabilirlik alanı hatalarına, bölge genelindeki hatalara ve hizmet bakımına nasıl dayanıklı hale getirilmeye başlandığı açıklanır. Ayrıca hizmet düzeyi sözleşmesini (SLA) vurgular.

Güvenilirlik mimarisine genel bakış

Sanal Ağ Yöneticisi merkezi bir ağ yönetimi hizmetidir. Bir Sanal Ağ Yöneticisi örneği oluşturur, kapsamını tanımlar ve bu sanal ağlar birden çok Azure bölgeye yayılmış olsa bile sanal ağları ağ gruplarına yerleştirirsiniz.

Sanal Ağ Yöneticisi örneğinizi oluşturduktan sonra bağlantı, güvenlik ve yönlendirme yapılandırmalarını ağ grupları içindeki ağlara dağıtırsınız. Bir dağıtım, sanal ağlara uygulanan bir dizi değişikliği ifade eder. Hizmet, dağıtımların ağ kaynaklarınıza nasıl uygulanacağını yönetir.

Bir yönetim hizmeti olarak Sanal Ağ Yöneticisi yapılandırma verilerini depolar ve yönetir, ancak iş yükünüzün trafiğini işlemez. İş yükleriniz, yapılandırdığınız temel sanal ağları, eşlemeleri, ağ geçitlerini ve yönlendirme kaynaklarını kullanmaya devam eder.

Hizmet mimarisi ve özellikleri hakkında daha fazla bilgi için bkz. Azure Sanal Ağ Yöneticisi nedir?.

Geçici hatalara dayanıklılık

Geçici hatalar, bileşenlerde kısa ve aralıklı hatalardır. Bunlar genellikle bulut gibi dağıtılmış bir ortamda gerçekleşir ve işlemlerin normal bir parçasıdır. Geçici hatalar kısa bir süre sonra kendilerini düzeltmektedir. Uygulamalarınızın genellikle etkilenen istekleri yeniden deneyerek geçici hataları işleyebileceği önemlidir.

Bulutta barındırılan tüm uygulamalar, bulutta barındırılan API'ler, veritabanları ve diğer bileşenlerle iletişim kurarken Azure geçici hata işleme yönergelerini izlemelidir. Daha fazla bilgi için bkz Geçici hataları ele alma önerileri.

Azure portalı, Azure CLI, Azure PowerShell veya Bicep veya Terraform gibi bir kod olarak altyapı (IaC) teknolojisini kullanarak Sanal Ağ Yöneticisi ile etkileşim kurarsınız. Bu araçların çoğu, geçici bir hata oluşursa otomatik olarak yeniden dener. Azure Resource Manager API'lerini kullanıyorsanız uygulamanızın kısa bir gecikmeden sonra otomatik olarak yeniden denendiğinden emin olun.

Ağ kaynaklarınızı yapılandırmak ve yönetmek için Sanal Ağ Yöneticisi kullanırsınız. İş yükünüzün trafiğini işlemeye katılmaz, bu nedenle hizmetteki geçici hatalar iş yükünüzü doğrudan etkilemez.

Kullanılabilirlik alanı hatalarına dayanıklılık

Kullanılabilirlik alanları , bir Azure bölgesi içindeki veri merkezlerinin fiziksel olarak ayrı gruplarıdır. Bir bölge başarısız olduğunda hizmetler kalan bölgelerden birine devredilebilir.

Sanal Ağ Yöneticisi, kullanılabilirlik alanlarını destekleyen bir Azure bölgeye dağıttığınızda otomatik olarak alanlar arası yedekli olur.

Birden çok kullanılabilirlik alanına yayılan Sanal Ağ Yöneticisi örneğini gösteren diyagram.

Requirements

Bölge desteği: Sanal Ağ Yöneticisi alanlar arası yedeklilik, Sanal Ağ Yöneticisi destekleyen ve kullanılabilirlik alanları sağlayan tüm Azure bölgelerde kullanılabilir. Sanal Ağ Yöneticisi destekleyen bölgelerin listesi için bkz. Bölgeye göre kullanılabilir ürünler. Kullanılabilirlik alanlarını destekleyen bölgelerin tam listesi için bkz. Kullanılabilirlik alanlarını destekleyen Azure bölgeleri.

Tüm bölgeler sağlıklı olduğunda davranış

Bu bölümde, kullanılabilirlik alanları olan ve tüm kullanılabilirlik alanları çalışır durumda olan bir bölgede Sanal Ağ Yöneticisi örneği dağıttığınızda neler bekleyebileceğiniz açıklanmaktadır.

  • Bölgeler arası işlem: ağ işlemleri Azure trafiği bölgeler arasında saydam bir şekilde yönlendirir.

  • Bölgeler arası veri çoğaltma: Azure Sanal Ağ Yöneticisi yapılandırma durumunu bölgeler arasında zaman uyumlu olarak çoğaltır.

Bölge hatası sırasındaki davranış

Bu bölümde, kullanılabilirlik alanları olan bir bölgede Sanal Ağ Yöneticisi örneği dağıttığınızda ve kullanılabilirlik alanlarından birinde kesinti olduğunda neler bekleyebileceğiniz açıklanmaktadır.

  • Detection and response: Microsoft kullanılabilirlik alanı hatalarını algılar ve tüm yanıt eylemlerini yönetir. Bölge yük devretmesi başlatmak için herhangi bir işlem yapmanız gerekmez.
  • Notification: Microsoft bir bölge kapatıldığında sizi otomatik olarak bilgilendirmez. Bununla birlikte, bölge hataları dahil olmak üzere hizmetin genel durumunu anlamak için Azure Hizmet Durumu'nı kullanabilir ve sorunları size bildirmek için Hizmet Durumu uyarıları ayarlayabilirsiniz.
  • Etkin dağıtımlar: Etkin dağıtımlar, etkilenen altyapıyı kullanıyorsa duraklayabilir. Bölge kurtarıldıktan sonra otomatik olarak yeniden başlarlar.

  • Beklenen veri kaybı: Bölge kesintisi sırasında veri veya yapılandırma kaybı beklenmez.

  • Beklenen kapalı kalma süresi: Hizmet iyi durumdaki altyapıya yönlendirilirken genellikle birkaç saniyelik kısa bir kapalı kalma süresi oluşabilir.

  • Yeniden dağıtım: Microsoft, istekleri ve yönetim işlemlerini sağlıklı bölgeler üzerinden otomatik olarak yeniden yönlendirir.

Bölge kurtarma

Başarısız bir kullanılabilirlik alanı kurtarıldığında, Sanal Ağ Yöneticisi sizin müdahaleniz olmadan normal işlemleri otomatik olarak geri yükler.

Bölge hataları için test

Sanal Ağ Yöneticisi tamamen Microsoft yönetilen, alanlar arası yedekli bir hizmettir. Microsoft alanlar arası yedekliliği yönettiğinden kullanılabilirlik alanı yük devretme senaryolarını test etmeniz gerekmez.

Bölge genelindeki hatalara dayanıklılık

Sanal Ağ Yöneticisi tek bölgeli bir kaynaktır. Sanal Ağ Yöneticisi örneğinizi barındıran bölge kullanılamaz duruma gelirse, örnek de kullanılamaz. Ancak, bir Sanal Ağ Yöneticisi örneği diğer Azure bölgelerdeki sanal ağları yönetebilir.

Bölgeler arasında sanal ağ yönetimi

Sanal Ağ Yöneticisi birden çok Azure bölgesine yayılmış sanal ağları yönetebilir. Küresel olarak dağıtılmış sanal ağlarda dağıtımları yönetmek ve devreye almak için bu yaklaşımı kullanın. Sanal Ağ Yöneticisi örneğini dağıttığınız bölge kendi ana bölgesidir ve sanal ağları içeren bölgelerin her biri hedef bölgedir.

Aynı bölge de dahil olmak üzere birden çok hedef bölgedeki sanal ağları yöneten bir ana bölgedeki Sanal Ağ Yöneticisi örneğini gösteren diyagram.

Requirements

Bölge desteği: Bölge desteği, bölge türüne bağlıdır:

  • Ana bölge: Sanal Ağ Yöneticisi örnekleri dağıtmayı destekleyen bölgelerin listesi için bkz. Bölgeye göre kullanılabilir ürünler.

  • Hedef bölge: Sanal ağ kaynaklarınızı herhangi bir Azure bölgede bağlayabilirsiniz.

Çok bölgeli desteği yapılandırma

Sanal Ağ Yöneticisi örneği oluşturduğunuzda, örneğin barındırıldığı bölgeyi seçersiniz. Ardından sanal ağları örneğin yönettiği ağ gruplarına eklersiniz ve bu sanal ağlar herhangi bir Azure bölgede olabilir.

Tüm bölgeler iyi durumda olduğunda davranış

Bu bölümde tüm bölgeler çalışır durumdayken neler bekleyebileceğiniz açıklanmaktadır.

  • Bölgeler arası işlem: Sanal Ağ Yöneticisi örneği bağlantı, güvenlik ve yönlendirme yapılandırmalarını belirttiğiniz hedef bölgelerdeki sanal ağlara dağıtır.

  • Bölgeler arası veri çoğaltma: Sanal Ağ Yöneticisi yapılandırmasını ana bölgede depolar ve dağıtılan yapılandırmayı her hedef bölgeye çoğaltır. Her hedef bölge, ayarları bu bölgedeki yönetilen sanal ağlara uygulamak için yapılandırmanın yerel kopyasını kullanır.

Ana bölgede kesinti sırasındaki davranış

Bu bölümde, Sanal Ağ Yöneticisi örneğini barındıran ana bölgede bir kesinti olduğunda neler bekleyebileceğiniz açıklanmaktadır.

  • Algılama ve yanıt: Microsoft bölge hatasını algılar ve Sanal Ağ Yöneticisi hizmeti için tüm yanıt eylemlerini yönetir.
  • Bildirim: Microsoft, bir bölge kapatıldığında size otomatik olarak bildirim vermez. Bununla birlikte, tüm bölge hataları dahil olmak üzere hizmetin genel durumunu anlamak için Azure Hizmet Durumu'nı kullanabilir ve sorunları size bildirmek için Hizmet Durumu uyarıları ayarlayabilirsiniz.
  • Etkin dağıtımlar: Örnek yapılandırmayı hedef bölgelere dağıtamadığından devam eden dağıtımlar başarısız olabilir. Ana bölge kurtarıldıktan sonra bu dağıtımları yeniden başlatmanız gerekir.

  • Beklenen veri kaybı: Yapılandırma verilerinde veri kaybı beklenmez, ancak ana bölge kurtulana kadar örnek kullanılamaz. Hedef bölgeler, kendilerine çoğaltılan bilinen son iyi yapılandırma üzerinde çalışmaya devam eder, bu nedenle bu bölgelerde yönetilen sanal ağlara zaten dağıtılmış olan yapılandırmalar bozulmadan kalır ve kesinti sırasında uygulanmaya devam eder.

  • Beklenen kapalı kalma süresi: Sanal Ağ Yöneticisi örneği, bölge kesintisi süresi boyunca kullanılamaz. Sanal Ağ Yöneticisi örneğine yapılan yönetim istekleri, bölge düzelene kadar başarısız olur.

  • Yeniden dağıtım: Sanal Ağ Yöneticisi örneği diğer bölgelere çoğaltmaz, bu nedenle yönetim istekleri otomatik olarak iyi durumdaki bölgelere yönlendirilmez.

Hedef bölgede kesinti sırasındaki davranış

Bu bölümde, Sanal Ağ Yöneticisi örneği tarafından yönetilen sanal ağları içeren bir hedef bölgede kesinti olduğunda ancak ana bölge hala çalışır durumda olduğunda neler bekleyebileceğiniz açıklanmaktadır.

  • Algılama ve yanıt: Microsoft bölge hatasını algılar ve etkilenen Azure platform hizmetleri için tüm yanıt eylemlerini yönetir. Sanal Ağ Yöneticisi örneği kendi bölgesinde kullanılabilir durumda kalır.
  • Bildirim: Microsoft, bir bölge kapatıldığında size otomatik olarak bildirim vermez. Bununla birlikte, tüm bölge hataları dahil olmak üzere hizmetin genel durumunu anlamak için Azure Hizmet Durumu'nı kullanabilir ve sorunları size bildirmek için Hizmet Durumu uyarıları ayarlayabilirsiniz.
  • Etkin dağıtımlar: Hedef bölge başarısız olduğunda ve yapılandırma henüz bu hedef bölgedeki kaynaklara uygulanmadığında bir dağıtım devam ederse, dağıtım bu hedef bölge için başarısız olur. Hedef bölge kurtarıldıktan sonra dağıtımı yeniden başlatmanız gerekir.

    Etkilenen hedef bölge, kesinti sırasında yeni dağıtımları veya yapılandırma güncelleştirmelerini alamaz. Diğer hedef bölgelere yapılan dağıtımlar etkilenmez. Hedef bölge kurtarıldıktan sonra Sanal Ağ Yöneticisi en son yapılandırmayı bu bölgeyle eşitler.

    Dağıtım kesintiden önce etkilenen bölgedeki kaynaklara zaten uygulanmışsa, bölge geri yüklendikten sonra bu yapılandırmalar kaynaklarla yeniden çevrimiçi olur.

  • Beklenen veri kaybı: Sanal Ağ Yöneticisi içinde yapılandırma veri kaybı beklenmez.

  • Beklenen kapalı kalma süresi: Sanal Ağ Yöneticisi örneği kullanılabilir durumda kalır. Etkilenen bölgede sanal ağlar ve bunları kullanan iş yükleri, bölge kesintisi süresi boyunca kullanılamaz.

  • Yeniden dağıtım: Sanal Ağ Yöneticisi etkilenmeyen bölgelerdeki sanal ağları yönetmeye devam eder.

Bölge geri kazanımı

Başarısız bir bölge kurtarıldığında Sanal Ağ Yöneticisi normal işlemleri otomatik olarak geri yükler. Kesinti sırasında başarısız olan tüm dağıtımları yeniden başlatmanız gerekebilir.

Bölge hataları testi

Sanal Ağ Yöneticisi tamamen Microsoft yönetilen bir hizmettir. Microsoft çoklu bölge desteğini yönettiği için bölge yük devretme senaryolarını test etmeniz gerekmez.

Yedekleme ve geri yükleme

Sanal Ağ Yöneticisi ağ yapılandırmanızı depolar. Diğer veri türlerini depolamaz.

Yapılandırmanızı korumak için kod olarak altyapı (Bicep veya Terraform gibi) kullanarak Sanal Ağ Yöneticisi kaynaklarınızı tanımlayın ve bu tanımları kaynak denetiminde depolayın. Bir örneği yeniden oluşturmanız gerekiyorsa, depolanmış yapılandırmadan yeniden dağıtın.

Hizmet bakımına dayanıklılık

Microsoft düzenli olarak hizmet güncelleştirmeleri uygular ve başka bakımlar gerçekleştirir. Azure platformu bu etkinlikleri otomatik olarak işleyerek bakımın sizin için sorunsuz ve şeffaf olmasını sağlar. Azure Hizmet Durumu planlı bakım aracılığıyla size bildirilmedikçe, bakım olayları sırasında kapalı kalma süresi olmayacağı öngörülmektedir.

Hizmet düzeyi sözleşmesi

Azure hizmetleri için hizmet düzeyi sözleşmesi (SLA), her hizmetin beklenen kullanılabilirliğini ve bu kullanılabilirlik beklentisini elde etmek için çözümünüzün karşılaması gereken koşulları açıklar. Daha fazla bilgi için bkz. çevrimiçi hizmetler için SLA’lar.