可靠性建議

Azure Advisor 協助您確保並改善業務關鍵應用程式的持續性。 您可以在 Azure Advisor 的 [可靠性] 索引標籤上,取得可靠性建議。

  1. 登入Azure入口網站。

  2. 搜尋並選取任何頁面中的 Advisor。

  3. 在 Advisor 儀表板上,選取 [效能] 索引標籤。

API Management

檢視主機名稱憑證是否有錯誤

API 管理服務未能從 金鑰保存庫 更新主機名稱憑證,可能導致使用過時憑證的服務與執行時 API 流量被阻擋。 確保憑證存在於 金鑰保存庫 中,且 API Management 服務身份被授予秘密讀取權限。

潛在優點:確保服務可用性

衝擊: 高

更多資訊請參見 為實例設定自訂網域名稱 - Azure API 管理

ResourceType:microsoft.apimanagement/service
建議標識碼:8962964c-a6d6-4c3d-918a-2777f7fbdca7
子類別:其他

相依性網路狀態檢查失敗

Azure APIM 服務相依性無法使用。 請檢查虛擬網路設定。

潛在優點:改善服務穩定性

衝擊: 高

更多資訊請參見 Deploy Azure API 管理 instance to external VNet

ResourceType:microsoft.apimanagement/service
建議標識碼:53fd1359-ace2-4712-911c-1fc420dd23e8
子類別:其他

將您的 Azure API 管理 實例部署到多個 Azure 區域,以提升服務可用性

Azure API 管理 支援多區域部署,讓你能在現有的 API Management 實例中新增區域 API 閘道。 多區域部署有助於降低地理分布的 API 使用者的請求延遲,並提升服務可用性。

潛在效益:提升服務韌性與跨區域可用性。

衝擊: 高

欲了解更多資訊,請參閱 Deploy an Azure API 管理 Instance to Multiple Azure Regions - Azure API 管理

ResourceType:microsoft.apimanagement/service
建議標識碼:2e4d65a3-1e77-4759-bcaa-13009484a97e

在生產工作負載上啟用及設定 API 管理執行個體的自動調整。

生產服務層級中的 API 管理執行個體可藉由新增及移除單位來進行調整。 自動調整功能可以動態調整 API 管理執行個體的單位,以配合負載的變更,而不需手動介入。

潛在優點:提高可擴縮性並最佳化成本。

衝擊: 高

更多資訊請參見 設定 Azure API 管理 實例的自動擴展

ResourceType:microsoft.apimanagement/service
建議標識碼:f4c48f42-74f2-41bf-bf99-14e2f9ea9ac9
子類別:延展性

將 API Management 移轉至 TLS 1.2 或更高版本

API Management 對 TLS 1.0 和 1.1 的支援即將停用。 將 TLS 原則更新為最新版本。

潛在好處:避免服務中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.apimanagement/service
建議編號:18d79d0b-6a10-49f7-a0e4-f6b3b6f9c9b1

內建分析(API 管理)即將停用

Azure API 管理內建的分析儀表板即將停用。 您需要轉換到使用以 Azure 監視器 為基礎且採用 Log Analytics 活頁簿的新儀表板。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.apimanagement/service
建議編號:4d793750-3bdf-42e0-aab0-7883c5e296ee

App Service 憑證

需要網域驗證才能發行 App Service 憑證

您有目前處於待發行狀態且需要網域驗證的 App Service 憑證。 無法驗證網域擁有權將會導致憑證發行失敗。 網域驗證不會針對 App Service 憑證自動化執行,且將需要您採取動作。

潛在優點:確保成功發行 App Service 憑證。

衝擊: 高

ResourceType:microsoft.certificateregistration/certificateorders
建議標識碼:a2385343-200c-4eba-bbe2-9252d3f1d6ea

App Service

驗證 App Service 網域的連絡資訊

立即確認 App Service 網域的連絡資訊正確性,以避免網域暫停。

潛在優點:防止網域暫停。

衝擊: 高

欲了解更多資訊,請參閱 購買自訂網域 - Azure App 服務

ResourceType:microsoft.domainregistration/domains
建議標識碼:b9b84818-1e7c-45af-8918-a0d280911ca6
子類別:其他

檢查應用程式的服務健康狀態問題

我們有與您應用程式服務健康狀態相關的建議。 打開 Azure 入口網站,進入應用程式,選擇「診斷與解決」以查看更多細節。

潛在優點:讓您的應用程式保持良好狀態

衝擊: 高

欲了解更多資訊,請參閱Azure App 服務最佳實務 - Azure App 服務

ResourceType:microsoft.web/sites
建議標識碼:a85f5f1c-c01f-4926-84ec-700b7624af8c
子類別:其他

修正應用程式程式碼,背景工作處理序因未處理的例外狀況而損毀

因為發生未處理的例外狀況,導致應用程式的背景工作處理序損毀。 若要識別根本原因,請在損毀時收集記憶體傾印並呼叫堆疊資訊。

潛在優點:讓您的應用程式保持良好狀態且高度可用

衝擊: 高

如需詳細資訊,請參閱 Azure App 服務 中的損毀監視 - Azure App 服務

ResourceType:microsoft.web/sites
建議標識碼:3e35f804-52cb-4ebf-84d5-d15b3ab85dfc
子類別:其他

請考慮將應用程式架構變更為 64 位元

您的 App Service 已設定為 32 位元,且其記憶體使用量接近 2 GB 的限制。 如果您的應用程式支援,請考慮重新編譯您的應用程式,並改為將 App Service 組態變更為 64 位元。

潛在優點:改善您的應用程式可靠性

衝擊: 中等

欲了解更多資訊,請參閱 Application Performance FAQs - Azure

ResourceType:microsoft.web/sites
建議標識碼:8be322ab-e38b-4391-a5f3-421f2270d825
子類別:延展性

請考慮將此訂用帳戶中的 Static Web Apps 主控方案升級為標準 SKU。

此訂閱中所有免費 SKU Static Web Apps 的總頻寬已超過每月 100GB 的上限。 請考慮將這些應用程式升級至標準 SKU,以避免節流。

潛在優點:藉由避免節流來提高應用程式的可用性。

衝擊: 高

更多資訊請參閱定價 – Static Web Apps

ResourceType:microsoft.web/staticsites
建議標識碼:dc3edeee-f0ab-44ae-b612-605a0a739612

使用標準或進階層

選擇標準或高級 Azure App 服務 方案,擁有強大且具備先進擴展性、高可用性、優良效能及多頻位的應用程式,確保韌性與持續運作。

潛在優點:增強的調整和可靠性

衝擊: 高

欲了解更多資訊,請參閱韌性服務清單 - Azure建築中心

ResourceType:microsoft.web/sites
建議標識碼:dc298556-8232-4aa8-bfe0-5204c5017be0
子類別:高可用性

將 App Service 的最小執行個體計數設定為 2

App Service 應至少為生產工作負載設定兩個執行個體。 如果應用程式有較長的熱身時間,則至少應該使用三個執行個體。

潛在優點:改善應用程式效能

衝擊: 高

更多資訊,請參閱 Azure App 服務 中的可靠性

ResourceType:microsoft.web/sites
建議標識符:e987dcce-fd2c-4683-8abf-f1a34bbad737
子類別:延展性

啟用 App Service 的健康情況檢查

針對生產工作負載使用健康情況檢查。 健康情況檢查會從狀況不良的執行個體重新路由傳送要求,並在執行個體持續狀況不良時加以取代,藉此增加應用程式的可用性。 健康情況檢查路徑應檢查應用程式的重要元件。

潛在優點:透過自動化增強可靠性

衝擊: 高

欲了解更多資訊,請參閱 監控 App Service 實例的健康狀況 - Azure App 服務

ResourceType:microsoft.web/sites
建議標識碼:72063b96-92fa-4b74-9457-b84b662155f9
子類別:MonitoringAndAlerting

移轉至支援可用區的 App Service 環境

在 App Service 環境 設定中啟用 zoneRedundant

潛在優點:增加 App Service 環境的運行時間

衝擊: 高

欲了解更多資訊,請參閱 App Service 環境 Overview - Azure App Service 環境

資源類型:microsoft.web/hostingenvironments
建議標識碼:96d638d0-3d41-418f-bf21-a75f193c2f6e
子類別:高可用性

使用支援區域的 App Service 方案

部署 App Service 方案,並將 zoneRedundant 設為 TRUE

潛在優點:讓 Web 應用程式跨區域執行

衝擊: 高

更多資訊請參閱 Azure App 服務 計畫 - Azure App 服務

ResourceType:microsoft.web/serverfarms
建議識別碼:fac3022a-eda5-44b9-b54d-cb500d1d01dd
子類別:高可用性

App Service 受控憑證:不再支援 trafficmanager.net 網域

為了符合更新的合規性標準,DigiCert 針對憑證驗證採用多角度簽發確認。 因此,您無法針對 trafficmanager.net 網域發出或更新 App Service 受控憑證。

潛在好處:在新的驗證規則下維護 HTTPS 支援。

衝擊: 高

欲了解更多資訊,請參閱 App 服務管理憑證(ASMC)變更 – 2025 年 7 月 28 日 - Azure App 服務

ResourceType:microsoft.web/sites
建議編號:7ca9b77c-53ea-402a-a1c9-085efd569ef4

將 PHP 升級到更新、支援的版本

對 PHP 8.1 的延伸支援即將結束。 裝載在 App Service 上的應用程式會繼續執行。 未來的安全性更新無法使用。 該平台不再提供 PHP 8.1 的客戶服務。

潛在好處:持續支援Azure App 服務應用程式

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.web/sites
建議編號::42702f7a-06af-4cca-80b6-6b058e22b12f

將組態儲存為網站的應用程式設定

使用應用程式設定來設定,並在 Resource Manager 範本中或透過 PowerShell 定義,以促進自動化部署/更新流程的一部分,以提升可靠性。

潛在優點:透過自動化增強可靠性

衝擊: 中等

更多資訊請參見 配置 App Service 應用程式 - Azure App 服務

ResourceType:microsoft.web/sites
建議編號:b5666e83-63e6-420d-acd2-c1924f1f060e

移轉至彈性使用量

將所有工作負載從 Linux 使用量移轉到彈性使用量,以保持對新功能的存取並避免服務中斷。

潛在好處:避免服務中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.web/sites
建議編號:6f2c6ba6-3fd4-4786-af01-d10b127ee031

將Azure Functions應用程式的 Node.js 升級到 22 版或更新版本

為避免潛在的安全漏洞、降低效能風險,並確保Azure Functions應用程式善用最新功能;請將 Node.js 升級至 22 或更新版本。

潛在好處:避免潛在的安全漏洞

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.web/sites
建議編號:81c8903e-2d50-4e57-9c3b-7049b5a9d0e8

將應用程式升級到 Python 3.10

Python 3.9 的延長支援即將停止。 託管於 App Service 的應用程式將繼續運行,但將不再提供安全性更新及客戶支援

潛在好處:避免服務中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.web/sites
推薦編號:14f2b661-8b62-4e1e-9020-6ae63ce9e354

Durable Functions 對 Netherite 的支援即將結束

阻止開啟尋求支援 Netherite 的應用程式協助的新支援案例。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.web/sites
建議編號:3d5765c2-e25e-47ca-988a-cf11535a592d
子類別:服務升級和退役

轉換到原生備份和復原工具

Azure App 服務 自訂備份功能不會備份作為 Azure App 服務 自訂備份功能一部分的連結資料庫。 轉換到對應資料庫可用的原生備份和復原工具。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.web/sites
推薦編號:271b07b4-c9f6-450a-ac0b-68124c0faa63

Upgrade Azure Functions apps to Python 3.13

配合社群支援結束,Python 3.10 在 Azure Functions 中的支援將結束。 託管在 Functions 上的應用程式仍可運行,但安全性更新與效能優化將不再提供,且我們將不再提供 Python 3.10 的客戶服務。

潛在好處:避免服務中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.web/sites
推薦編號:b5ff4db4-4032-4380-a0fb-2db4f37b4027

.NET 9(STS)的延長支援即將結束

App Service 上託管的應用程式繼續運作。 未來 .NET 9(STS)的安全更新與客服服務暫時無法提供。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.web/sites
建議編號:970c8068-7d7d-470f-93f1-0840d6f63ba2
子類別:服務升級和退役

對 Python 3.9 的支援即將結束

Azure Functions 上託管的應用程式繼續運作。 Python 3.9 不再提供未來的安全性更新和效能最佳化。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.web/sites
推薦編號:c62d7787-7595-4539-a837-9f9bcffac205
子類別:服務升級和退役

將 Python 應用程式遷移到 Linux

Windows 上託管於 Azure App 服務 及 Windows 上 Azure Functions 的 Python 應用程式將不再執行。 為避免服務中斷,請將 Python 應用程式遷移至 Linux。

潛在好處:避免服務中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.web/sites
建議編號:7d26ab34-5f6a-495e-91e3-781a1c578c3f

將應用程式遷移到 .NET 10(LTS)

.NET 8(LTS)的支援即將結束。 託管在 App Service 上的應用程式仍可運行,但安全更新將不再提供。 為避免潛在的安全漏洞並降低 App Service 應用程式的風險,請將應用程式升級至 .NET 10(LTS)。

潛在好處:避免服務中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.web/sites
建議編號:55a560ff-1039-4a49-b6da-6f272dc52db6

將 PHP 8.2 應用程式升級至較新版本

PHP 8.2 的延伸支援即將結束。 裝載在 App Service 上的應用程式會繼續執行。 未來將不再提供安全性更新。 平台將不再為 PHP 8.2 提供客戶支援服務。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.web/sites
建議編號:18745007-438b-4c68-bfa3-b6576d85a831

Node 20 LTS 的社群支援即將結束,因此平台將淘汰 App Service 的支援

Node 20 LTS 的延伸支援即將結束。 App Service 上託管的應用程式仍可運行,但安全更新已不再提供,平台也不再提供 Node 20 LTS 的客戶服務。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.web/sites
推薦編號:dcf3c6e4-27b3-44d4-9b70-bb9e18a7184a

Node 18 LTS 的延伸支援即將結束

Node 18 LTS 的延伸支援即將結束。 裝載在 App Service 上的應用程式會繼續執行。 未來將不再提供安全性更新。 平台將不再為 Node 18 LTS 提供客戶支援服務。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.web/sites
建議編號:060218a1-bf04-43a9-a967-2a507b69904b

程序內模型正在淘汰

該平台已不再支援 Azure Functions 中 .NET 應用程式的同處理序模型。 為了確保使用此模型的應用程式繼續受到支援,您需要在該日期之前轉換到獨立工作者模型。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.web/sites
建議編號:154820bc-8d6f-44c8-b9ad-c214f16968ad

移轉到 Static Web Apps Standard 計價方案或 Azure 容器應用程式

Static Web Apps 專用定價方案即將退役。 將使用專用定價方案的部署遷移至 Static Web Apps 標準定價方案或 Azure 容器應用程式。

潛在優點:避免潛在的中斷

衝擊: 高

欲了解更多資訊,請參閱 Azure Static Web Apps 主機託管計畫

ResourceType:microsoft.web/staticsites
建議編號:92b2f593-b118-4655-9dcb-20137b13f790

遷移到 TLS 1.2 或更新版本供 App Service 使用

App Service 將不再接受使用 TLS 1.0 或 TLS 1.1 的連線。 任何持續使用這些舊有 TLS 版本的用戶端、應用程式或服務,將無法連接這些服務。 遷移到 TLS 1.2 或更新版本。

潛在好處:避免服務中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.web/sites
建議編號:4bf50b72-9c8d-48cb-b78a-b9bc8acdaba7

將 Functions 移轉至 TLS 1.2 或以上版本

函式將不再接受使用 TLS 1.0 或 TLS 1.1 的連線。 任何持續使用這些舊有 TLS 版本的用戶端、應用程式或服務,將無法連接這些服務。 遷移到 TLS 1.2 或更新版本。

潛在好處:避免服務中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.web/sites
推薦編號:de15ab5e-80bd-405f-a709-47cb3e8c7819

遷移到 TLS 1.2 或更新版本以支援邏輯應用

Logic Apps 將不再接受使用 TLS 1.0 或 TLS 1.1 的連線。 任何持續使用這些舊有 TLS 版本的用戶端、應用程式或服務,將無法連接這些服務。 遷移到 TLS 1.2 或更新版本。

潛在好處:避免服務中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.web/sites
建議編號:969227e6-d5c5-40db-9f4c-44f526a1cf26

將 App Service 應用程式升級至 Python 3.11

Python 3.10 的延伸支援即將結束。 託管在 App Service 上的應用程式會繼續運行,但安全性更新和客戶支援將無法提供。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.web/sites
建議編號:bf624ee9-0fd3-4802-b7fa-99b171d2898e

版本 1.x 執行階段即將淘汰

對 Azure Functions 運行時 1.x 版本的支援即將結束。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.web/sites
推薦編號:6e427a59-6f55-474a-8104-0ef6fe48059c

應用程式閘道

將 V1 閘道的子網路變更為目前的子網路包含 NAT 閘道

由於內部升級失敗,您的應用程式閘道可能會在 2024 年 10 月之後刪除。 這是因為其缺少專用子網路,且包含 NAT 閘道。 若要解決,請變更子網路、移除 NAT 閘道,或移轉至 V2。 在修正後,請允許一天讓訊息消失

潛在優點:避免中斷應用程式閘道 V1 資源的管理

衝擊: 高

如需詳細資訊,請參閱 應用程式閘道的常見問題

ResourceType:microsoft.network/applicationgateways
建議標識碼:511a9f7b-7b5e-4713-b18d-0b7464a84d1f

更新應用程式閘道使用者的 VNet 權限

為了提升安全性並提供更一致的 Azure 體驗,所有使用者必須通過權限檢查,才能在 虛擬網路 中建立或更新應用程式閘道。 使用者或服務主體的最低權限要求是 Microsoft.Network/virtualNetworks/subnets/join/action。

潛在好處:確保存取應用程式閘道 V1 資源管理。

衝擊: 高

更多資訊請參見 Azure 應用程式閘道基礎架構配置

ResourceType:microsoft.network/applicationgateways
建議標識碼:6cc8be07-8c03-4bd7-ad9b-c2985b261e01

變更名為 GatewaySubnet 的 V1 閘道子網路,因為它已保留給 VPN/Express Route

由於內部升級失敗,您的應用程式閘道在 2024 年 10 月之後有刪除風險。 這是由於名為 Gatewaysubnet 且已保留給 VPN/ExpressRoute 的子網路。 若要解決,請變更子網路或移轉至 V2。 在修正後,請允許一天讓訊息消失

潛在好處:確保存取應用程式閘道 V1 資源管理。

衝擊: 高

如需詳細資訊,請參閱 應用程式閘道的常見問題

ResourceType:microsoft.network/applicationgateways
建議標識碼:df989782-82d1-420d-b354-71956bd9379c

使用受控 TLS 憑證

由 Front Door 管理您的 TLS 憑證時,會降低您的營運成本,並協助您避免因為忘記更新憑證而造成代價昂貴的中斷情況。 Front Door 會自動發出並循環更新受控 TLS 憑證。

潛在優點:透過讓 Front Door 管理和輪換您的憑證來確保服務可用性

衝擊: 中等

更多資訊請參閱 Azure Front Door- 最佳實務

ResourceType:microsoft.network/frontdoors
建議標識碼:5185d64e-46fd-4ed2-8633-6d81f5e3ca59
子類別:其他

請考慮至少有兩個來源

多個來源可將流量分散到應用程式的多個執行個體,藉此支援備援。 如果一個執行個體無法使用,則其他後端來源仍可接收流量。

潛在優點:增加工作負載復原能力

衝擊: 高

如需詳細資訊,請參閱 Azure Front Door 的 Azure Well-Architected Framework 觀點 - Microsoft Azure Well-Architected Framework

ResourceType:microsoft.network/frontdoors
建議標識碼:589ab0b0-1362-44fd-8551-0e78476767600
子類別:高可用性

在 Front Door 和您的原點上使用相同的網域名稱

在重寫主機標頭時,要求 Cookie 和 URL 重新導向可能會中斷。 當你使用像 Azure App 服務 這類平台時,像是會話親和力、認證和授權等功能可能無法正常運作。 請務必驗證您的應用程式是否正常運作。

潛在優點:藉由保留原始主機名稱來確保應用程式完整性

衝擊: 中等

更多資訊請參閱 Azure Front Door- 最佳實務

ResourceType:microsoft.network/frontdoors
建議標識碼:79f543f9-60e6-4ef6-ae42-2095f6149cba
子類別:其他

避免將流量管理員放在 Front Door 後面

不建議使用流量管理員作為 Front Door 的其中一個來源,因為這樣可能會導致路由問題。 如果你需要在高可用性架構中同時提供這兩種服務,務必將 Traffic Manager 放在 Azure Front Door 前面。

潛在優點:增加工作負載復原能力

衝擊: 中等

如需詳細資訊,請參閱 Front Door 最佳做法

解決私人端點未處於成功狀態的問題

若私人端點未處於成功狀態,可能會影響應用程式可用性和可靠性。 透過私人端點連線狀態良好,對於可靠且安全地存取資源至關重要。 疑難排解並解決導致失敗狀態的問題。

潛在優點:繼續應用程式的私人連線和可用性

衝擊: 中等

欲了解更多資訊,請參見 疑難排解 Azure 私有連接服務連線問題

ResourceType:microsoft.network/privateendpoints
建議標識碼:5db013ba-e657-4b80-93f7-8c5b5f9e780a
子類別:BusinessContinuity

新增端點

設定檔需要多個端點,以確保其中一個端點失敗時的可用性。 此外,也建議端點應位於不同的區域。

潛在優點:藉由允許容錯移轉來提升復原能力

衝擊: 中等

欲了解更多資訊,請參閱 流量管理終端類型

ResourceType:microsoft.network/trafficmanagerprofiles
建議標識碼:6cd70072-c45c-4716-bf7b-b35c18e46e72

新增端點

對於地理路由,流量會在定義的區域路由中傳送至端點。 如果區域失敗,則不會有預先定義的容錯移轉。 為地理設定檔端點的區域群組設定為「所有 (全球)」,可避免流量黑洞,並保證服務可供使用。

潛在優點:藉由避開流量黑洞來提升復原能力

衝擊: 高

欲了解更多資訊,請參閱 在 Azure 流量管理員 中管理端點

ResourceType:microsoft.network/trafficmanagerprofiles
建議標識碼:0bbe0a49-3c63-49d3-ab4a-aa24198f03f7

ExpressRoute IP 路由接近指定限制

您的 ExpressRoute 線路即將達到其 IP 路由限制。 超過這些限制將會中斷連線。 路由達到限制範圍內後,連線就會恢復。 建議:定期監控路由數量。 探索 Virtual WAN RouteMap 以減少宣告的 IP 路由。

潛在好處:防止連接問題並確保穩定性

衝擊: 高

更多資訊請參閱 Azure Virtual WAN常見問題

ResourceType:microsoft.network/virtualhubs
建議標識碼:e3489565-d891-406e-91d1-44f476563850

啟用主動-主動閘道以提供備援

在主動-主動設定中,VPN 閘道的兩個執行個體將對您的內部部署 VPN 裝置建立站對站 (S2S) VPN 通道。 當其中一個閘道執行個體發生計劃性維護或非計劃性事件時,系統會自動將流量切換到另一個主動 IPsec 通道。

潛在優點:透過連線復原能力來確保業務持續性

衝擊: 中等

欲了解更多資訊,請參閱 設計高可用性閘道連接 - Azure VPN 閘道

ResourceType:microsoft.network/virtualnetworkgateways
建議標識碼:c249dc0e-9a17-423e-838a-d72719e8c5dd
子類別:BusinessContinuity

實作 ExpressRoute 的網站復原

為了確保最大復原力,平台建議在兩個對等互連位置中連線到兩個 ExpressRoute 線路。 「最大復原」的目標是要增強可用性,並確保關鍵工作負載的最高復原層級。

潛在優點:使用站台復原連線來改善 ExpressRoute 運行時間

衝擊: 高

欲了解更多資訊,請參閱 設計和架構 Azure ExpressRoute 以提高彈性

ResourceType:microsoft.network/virtualnetworkgateways
建議標識碼:8d61a7d4-5405-4f43-81e3-8c6239b844a6
子類別:高可用性

實作區域備援 ExpressRoute 閘道

在 Azure 可用性區域中實作區域冗餘的 虛擬網路 Gateway。 這為你的 虛擬網路 Gateway 帶來韌性、可擴展性及更高的可用性。

潛在優點:提供 ExpressRoute 的區域性復原和備援

衝擊: 高

欲了解更多資訊,請參閱 在Azure可用區域建立區域冗餘虛擬網路閘道器 - Azure VPN 閘道

ResourceType:microsoft.network/virtualnetworkgateways
建議標識碼:c9af1ef6-55bc-48af-bfe4-2c80490159f8

使用輸出連線的 NAT 閘道

透過使用區域冗餘的標準 V2 NAT 閘道器,防止因來源網路位址轉換(SNAT)埠耗盡而導致的出站連線失敗。 標準 V2 NAT 閘道器動態擴展,提供原生區域冗餘,並提升出站網際網路流量的可靠性。

潛在優點:使用 NAT 閘道避免輸出連線失敗

衝擊: 中等

更多資訊請參見什麼是Azure NAT 閘道?

ResourceType:microsoft.network/virtualnetworks
建議標識碼:56f0c458-521d-4b8b-a704-c0a099483d19

使用健全狀態探查來監視伺服器的健康情況

使用應用閘道健康探測器來監控後端池伺服器健康狀況。 應用閘道健康探測器防止流量傳送到不健康的伺服器。

潛在優點:防止將流量傳送至狀況不良的伺服器。

衝擊: 高

欲了解更多資訊,請參閱Azure 應用程式閘道 健康監控總覽

ResourceType:microsoft.network/applicationgateways
建議標識碼:01c0dcd3-d6f7-4d50-a98b-4e15f9486a32

在可用性區域部署區域冗餘虛擬網路閘道器,確保區域韌性,提升對 Azure 上關鍵且可擴展服務的存取。

潛在優點:改善的可用性和可靠性

衝擊: 高

欲了解更多資訊,請參閱 關於Azure可用性區域中的區域冗餘虛擬網路閘道 - Azure VPN 閘道

ResourceType:microsoft.network/virtualnetworkgateways
建議標識碼:1afa00b3-bb4c-496d-99e5-b7bda59a057c
子類別:高可用性

在多個可用性區域部署 Azure 防火牆

Azure 防火牆 SLA 依部署類型而異,例如單一或多個可用性區域,以提升可靠性與效能。

潛在優點:增強的 SLA 和可靠性

衝擊: 高

如需詳細資訊,請參閱 使用 PowerShell 部署具有可用性區域的 Azure 防火牆

ResourceType:microsoft.network/azurefirewalls
建議標識碼:e82f5b61-b0f8-48e7-8e18-5aa1f57bff81
子類別:高可用性

設定為使用可用性區域的標準負載平衡器和相關資源可抵禦區域故障的能力。 將區域冗餘的前端 IP 指派給 Standard Load Balancer,確保即使某個可用區域失效,流量仍能持續分配。

潛在優點:改善的可用性和可靠性

衝擊: 高

欲了解更多資訊,請參閱 Azure Load Balancer 中的可靠性

ResourceType:microsoft.network/loadbalancers
建議標識碼:796b9be0-487d-4daa-8771-f08e4d7c9c0c0c
子類別:高可用性

確定後端集區至少包含兩個執行個體

部署至少兩個實例的 Azure Load Balancer 後端池,可以防止單一故障點。 與 虛擬機器擴展集 搭配可提供額外的擴展性。

潛在優點:增強的可靠性與延展性

衝擊: 高

欲了解更多資訊,請參閱韌性服務清單 - Azure建築中心

ResourceType:microsoft.network/loadbalancers
建議標識碼:5b132ebc-bd86-46fc-b2ee-95bc3e2d3017
子類別:高可用性

設定為使用可用性區域的標準公用 IP 位址及相關資源,可提升對區域錯誤的復原能力。 區域匹配資源或所有位於相同區域的資源提供隔離保護,以防範其他區域的故障。

潛在優點:改善運行時間和應用程式可用性。

衝擊: 高

欲了解更多資訊,請參閱 Azure 虛擬網路中的公共 IP 位址 - Azure 虛擬網路。

資源類型:microsoft.network/publicipaddresses
建議標識碼:bc45d55d-3902-4505-8e34-ef8777bc6177
子類別:高可用性

設定維護配置

設定維護設定,以避免在重要的服務時間升級。

潛在優點:改善重要服務時間的可靠性。

衝擊: 低

如需詳細資訊,請參閱 設定虛擬網路閘道的客戶控制維護 - ExpressRoute

ResourceType:microsoft.network/virtualnetworkgateways
建議標識碼:b4af9e04-3570-41f1-b4cf-b7af07224799
子類別:BusinessContinuity

使用標準 SKU 搭配區域備援 IP 位址

使用標準 SKU 並跨三個或多個區域部署。

潛在好處:確保區域故障期間的 IP 可用性

衝擊: 高

更多資訊請參見 Azure公共 IP 位址前綴 - Azure 虛擬網路

資源類型:microsoft.network/publicipprefixes
建議編號:cdf6b706-a12c-4b65-96b6-00cb125b7c26
子類別:高可用性

Azure 流量管理員監視器狀態應該為線上

監視器狀態應該為線上,以確保應用程式工作負載的容錯移轉。 如果流量管理員的健全狀態顯示已降級,則一或多個端點也可能降級。

潛在好處:確保容錯移轉功能

衝擊: 高

欲了解更多資訊,請參閱 Azure 流量管理員 endpoint monitoring

ResourceType:microsoft.network/trafficmanagerprofiles
建議編號:20f2ff6a-3940-4cc9-8f14-909466c4ddd0

監控 Virtual WAN 點對站 VPN 閘道器的健康狀況

設定點對站 VPN 閘道的監控與警示。 建立警示規則,以確保對關鍵事件 (包括閘道過度使用、連線數限制及使用者 VPN 路由限制) 迅速回應。 關鍵任務工作負載應使用雙重快速路由,而非 VPN。

潛在好處:主動偵測並減輕中斷

衝擊: 高

更多資訊請參見 Monitor Azure Virtual WAN

資源類型:microsoft.network/p2svpngateways
建議編號:80415aba-c979-4199-b093-873d3a31fec0

使用無版本的 金鑰保存庫 秘密識別碼來參考憑證

若要允許您的應用程式閘道資源在可行的情況下自動擷取新的憑證版本,強烈建議您使用無版本秘密識別碼。 例如:https://myvault.vault.azure.net/secrets/mysecret/

潛在優點:確保新憑證版本的自動輪替

衝擊: 高

如需詳細資訊,請參閱使用 Azure Key Vault 憑證終止 TLS

ResourceType:microsoft.network/applicationgateways
建議編號:c7b5d99f-9759-4a04-9e86-ff6a41e0902f

標準與高效能 VPN 閘道 SKU 正在逐步退役

基本 SKU 公用 IP 位址正在淘汰。 只接受基本 SKU 公用 IP 位址的標準和高效能 SKU 即將淘汰。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.network/virtualnetworkgateways
建議編號:96e232d0-9b01-4e96-8c24-f9160ba3535a

用 Azure 監視器 監控路由表的變更

使用 Azure 監視器 建立警示,用於建立或更新路由表等操作,以偵測生產資源中未授權或不想要的變更。 此設定有助於識別不正確的路由變更,包括規避防火牆或從外部存取資源的行為。

潛在好處:強化安全性與變更偵測

衝擊: 中等

欲了解更多資訊,請參閱Azure 監視器活動日誌 - Azure 監視器

ResourceType: microsoft.network/routetables
建議編號:830e326a-d280-4d4e-887a-884d7d8994ce

將應用程式閘道移轉至 TLS 1.2 或更高版本

Azure 應用程式閘道 對 TLS 1.0 和 1.1 的支援即將退役。 將應用程式閘道的 TLS 原則更新至最新版本。

潛在好處:避免服務中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.network/applicationgateways
推薦編號:a7ecaaa-dc86-444b-8aad-e0773d5c2324

移轉至虛擬網路流量記錄

Azure 網路監看員 中的網路安全性群組(NSG)流程記錄即將停用。 作為這次退休的一部分,客戶將無法再建立新的 NSG 流程日誌。 在 網路監看員 中遷移到虛擬網路流量日誌。

潛在好處:避免服務中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.network/networkwatchers/flowlogs
推薦編號:954daefb-e247-4e27-85c6-a212f9df5a53

在區域冗餘配置中部署 Application Gateway应用閘道

部署應用閘道器以區域冗餘配置,確保客戶持續存取服務。 若某區域離線,其他區域的服務仍可繼續使用。

潛在好處:提升運作時間與客戶存取。

衝擊: 高

欲了解更多資訊,請參閱 適用於 Azure 應用程式閘道 v2 的架構最佳實務 - Microsoft Azure 優質架構指南

ResourceType:microsoft.network/applicationgateways
推薦編號:6012b4f4-b19a-4d6e-ae25-4289c228428e

使用 Zone-Redundant NAT 閘道器配置來減少中斷

部署區域冗餘的 StandardV2 NAT 閘道器配置

潛在好處:即使某一區域失效,出站流量仍能運作

衝擊: 高

欲了解更多資訊,請參閱 啟用 Azure 工作負載的區域韌性

ResourceType: microsoft.network/natgateways
建議編號:374b21de-e7ec-409a-9961-93e789e27536

將 Load Balancer 上的傳入 NAT 集區移轉至傳入 NAT 規則 v2

Azure Load Balancer 上的傳入 NAT 集區將於 2027 年 9 月 30 日淘汰。 遷移至 Inbound NAT Rules v2,以確保持續的埠轉發功能、簡化管理,以及虛擬機擴展套件的無縫擴展。

潛在好處:避免因 NAT 池退休而中斷服務

衝擊: 中等

更多資訊請參閱從 入站NAT規則版本1遷移至版本2

ResourceType:microsoft.network/loadbalancers
建議編號:1e97d137-7812-474d-af09-6d5b3e2a1508

應用程式閘道 V1 即將淘汰。

該平台鼓勵你切換到 Application Gateway V2,以避免潛在的中斷。

潛在好處:避免潛在的中斷並運用新功能。

衝擊: 高

如需詳細資訊,請參閱 Azure 更新。

ResourceType:microsoft.network/applicationgateways
推薦編號:a62f1141-8da0-4e23-a953-eaaa7b8bc475

應用程式閘道 Web 應用程式防火牆 v2 設定即將淘汰

若要繼續使用該服務,請在淘汰日期前移轉至 Application Gateway WAF v2 原則。

潛在好處:避免潛在的中斷並運用新功能。

衝擊: 中等

欲了解更多資訊,請參閱升級至 Azure 應用程式閘道 WAF 政策

ResourceType:microsoft.network/applicationgateways
推薦編號:13d4b9e9-e144-4fa6-8d03-38b1c9f2b4a3

Azure Basic Load Balancer 即將退役

為了讓工作負載合理分配,請升級到 Standard Load Balancer。

潛在好處:避免潛在的中斷並運用新功能。

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.network/loadbalancers
推薦ID:332e07de-da0d-4ee7-b1c4-ca9016005e1d

基本 SKU 停用

如果您在 Azure 雲端服務 (延伸支援) 中有部署任何基本 SKU 公用 IP 位址,這些部署不會受到本次退場影響,您也不需要為這些部署採取任何動作。

潛在好處:避免潛在的中斷並運用新功能。

衝擊: 高

更多資訊請參閱 Azure updates

資源類型:microsoft.network/publicipaddresses
推薦編號:557fc33a-46a3-4688-9f09-0aa6ae3d38d7

Classic (Azure Front Door) 即將淘汰

Classic (Azure Front Door) 即將淘汰。 移轉至 Front Door Standard 或 Premium。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.network/frontdoorwebapplicationfirewallpolicies
推薦編號:f0d2449d-99ce-4037-86b4-a1e1ace2a6ff

用於點對站連線且使用 Microsoft Entra ID 驗證的手動 VPN 用戶端即將淘汰

為了提高安全性,該平台僅支援 Microsoft 註冊的 VPN 用戶端透過 Microsoft Entra ID 驗證進行點對站連線。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.network/virtualnetworkgateways
推薦編號:666322e5-95e9-4ac4-8c5d-9323f0052b18

VpnGw1-5(非可用區域 SKU)即將退役

由於缺少備援、可用性較低,以及與其他容錯移轉解決方案相關聯的成本可能較高,因此平台正在將所有沒有可用性區域的 SKU 轉換為具有可用性區域的 SKU。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.network/virtualnetworkgateways
推薦 ID:4d9ee0c5-6fbd-41d3-864f-b9251c92eebc

Automation

最佳做法 (Azure Automanage) 即將淘汰

最佳做法 (Azure Automanage) 即將淘汰。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

資源類型:microsoft.automation/automationaccounts
建議編號:d63e646e-752a-40c0-aa76-b744a6b6949a

從 Python 2.7 和 3.8,以及 PowerShell 7.1 和 7.2,遷移至各自受支援的語言和執行階段版本。

Python 2.7 和 3.8,以及 PowerShell 7.1 和 7.2 的語言支援即將停止支援。

潛在優點:避免潛在的中斷

衝擊: 高

欲了解更多資訊,請參閱 Azure 自動化 的語言執行階段支援和淘汰原則

資源類型:microsoft.automation/automationaccounts
推薦編號:8f80e730-c8be-4636-907a-24eb220befed

狀態設定 (DSC) 停用

Azure 自動化 狀態設定 即將淘汰。 移轉至 Azure Machine Configuration。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

資源類型:microsoft.automation/automationaccounts
推薦編號:3a7dee11-21b2-42fc-abab-63225f751033

建立標準搜尋服務 (2GB)

當您超過儲存體配額時,編製索引作業隨即停止運作。 您即將超過 2GB 的儲存體配額。 如果您需要更多儲存體,請建立標準搜尋服務或新增額外的分割區。

潛在優點:處理更多資料的能力

衝擊: 中等

更多資訊請參見不同層級與 SKU 的服務限制 - Azure AI 搜尋服務

ResourceType:microsoft.search/searchservices
建議標識碼:97b38421-f88c-4db0-b397-b2d81eff6630
子類別:延展性

建立標準搜尋服務 (50MB)

當您超過儲存體配額時,編製索引作業隨即停止運作。 您即將超過 50 MB 的儲存體配額。 若要維護作業,請建立基本或標準搜尋服務。

潛在優點:處理更多資料的能力

衝擊: 中等

更多資訊請參見不同層級與 SKU 的服務限制 - Azure AI 搜尋服務

ResourceType:microsoft.search/searchservices
建議標識碼:8d31f25f-31a9-4267-b817-20ee44f88069
子類別:延展性

新增更多分割區,以避免超過可用的儲存體配額

當您超過儲存體配額時,您仍可以查詢,但編製索引作業會停止運作。 您快要超過可用的儲存體配額。 如果您需要更多儲存體,請新增額外的分割區。

潛在優點:能夠為其他資料編製索引

衝擊: 中等

更多資訊請參見不同層級與 SKU 的服務限制 - Azure AI 搜尋服務

ResourceType:microsoft.search/searchservices
建議標識碼:b3efb46f-6d30-4201-98de-6492c1f8f10d
子類別:延展性

升級至最新版的 listQueryKeys 要求

升級至最新版的 Search/searchServices/mysearchservice/listQueryKeys 要求。 平台發現,訂用帳戶下的資源使用的是已過時的 Search/searchServices/mysearchservice/listQueryKeys 要求版本。

潛在優點:改善安全性。

衝擊: 中等

欲了解更多資訊,請參閱 查詢鍵 - 依搜尋服務列表 - REST API(Azure搜尋管理)

ResourceType:microsoft.search/searchservices
建議標識碼:e24f566a-0ea9-4a6b-94c5-be0a73f251c8
子類別:服務升級和退役

為 Azure AI 搜尋服務 新增副本。 Azure AI 搜尋服務 的實例不包含在服務等級協議範圍內。 在 Azure AI 搜尋服務 中,複本是索引的副本。 新增副本後,Azure AI 搜尋服務 能對一個副本進行機器重啟與維護,同時查詢可在另一個副本上執行。

潛在好處:提升 Azure AI 搜尋服務 實例的可靠性。

衝擊: 中等

更多資訊請參見 Reliability in Azure AI 搜尋服務 - Azure AI 搜尋服務

ResourceType:microsoft.search/searchservices
建議標識碼:98acf571-d0a4-4111-993c-829f91b8c71b
子類別:高可用性

Azure Arc 啟用 Kubernetes 組態

Microsoft Flux 擴充套件即將發生的重大變更

Microsoft Flux 擴充功能經常獲得安全性與穩定性的更新。 即將到來的更新會依據 OSS Flux Project 修改 HelmRelease 和 HelmChart API,移除棄用欄位。 為了避免工作負載中斷,需要採取必要的動作。

潛在優點:改善穩定性、安全性和新功能

衝擊: 高

欲了解更多資訊,請參閱 可用於啟用 Azure Arc Kubernetes 叢集的擴充功能 - Azure Arc

ResourceType:microsoft.kubernetesconfiguration/extensions
建議標識碼:79cfad72-9b6d-4215-922d-7df77e1ea3bb

將您的工作負載遷移到開啟 Arc 功能的 Kubernetes 上的 Azure 容器應用程式

Azure Arc 啟用的 Kubernetes 上的 Azure App 服務 即將退役。 應用程式服務擴充功能的安裝不再可用。

潛在好處:避免服務中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.kubernetesconfiguration/extensions
推薦編號:51b9ef93-332d-4438-b1ba-851a6eae2e67

支援 Azure Arc 的 Kubernetes

升級至最新的 Azure Arc 啟用 Kubernetes 代理程式版本

想要獲得最佳的 Azure Arc 啟用 Kubernetes 體驗、提升穩定性及新功能,建議升級到最新的代理版本。

潛在優點:已啟用 Arc 的 K8s 最新代理程式版本

衝擊: 中等

如需詳細資訊,請參閱 升級已啟用 Azure Arc 的 Kubernetes 代理程式 - Azure Arc

ResourceType:microsoft.kubernetes/connectedclusters
建議標識碼:6d55ea5b-6e80-4313-9b80-83d384667eaa
子類別:服務升級和退役

遷移至 Azure 本地的 Azure Kubernetes Service

將系統遷移到 Azure 上的 Azure Kubernetes Service 以獲得增強功能。 平台建議遷移至 Azure Kubernetes Service on Azure Local,以獲得更完善的功能。

潛在好處:避免服務中斷和失去支援

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.kubernetes/connectedclusters
建議編號:7e161911-fa97-4d8c-88a0-d7c4b9432eb0

升級至支援的 Windows Server 版本

Windows Server 2022 映像支援即將退役,請升級至最新版本以享受修正、改進及新功能。

潛在好處:善用修正、改進與新功能

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.kubernetes/connectedclusters
建議編號:988cb7a5-1439-41f5-a07a-a71de67827b5

將其移轉至 Azure Local v23H2 上的 Azure Kubernetes 服務

Azure Kubernetes Service 目前在 Windows Server 2019 和 Windows Server 2022 上的架構即將退役。 將 Windows Server 2019、Windows Server 2022 或 Azure Local, version 22H2 上的現有 Azure Kubernetes Service 叢集替換為 Azure Kubernetes Service on Azure Local版本為 23H2 或更新版本。

潛在好處:避免服務中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.kubernetes/connectedclusters
推薦編號:ee99b379-18e9-467c-9b91-2bc8925fa45b

Azure Kubernetes Service 在 Windows Server 2019 和 Windows Server 2022 上即將淘汰

你無法在 Windows Server 2019 和 Windows Server 2022 上部署、升級或擴展 Azure Kubernetes Service。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.kubernetes/connectedclusters
建議編號:21cd3357-484c-40e7-9714-ec74661c96c5

Open Service Mesh (Azure Kubernetes Service) 附加元件即將淘汰

Open Service Mesh (Azure Kubernetes Service) 附加元件即將淘汰。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.kubernetes/connectedclusters
推薦編號:eca2a85b-2fe3-4b16-b5f5-35acebb15830

AKS 混合環境上的 Windows Server 2019 即將淘汰

AKS 混合環境上的 Windows Server 2019 即將淘汰。

潛在優點:避免潛在的中斷

衝擊: 高

欲了解更多資訊,請參閱 宣告 AKS 與 AKS 混合式環境上的 Windows Server 2019 將於三年後淘汰

ResourceType:microsoft.kubernetes/connectedclusters
推薦編號:a61b0026-fe7a-49d9-8dbb-91fec640dee6

Azure Arc 啟用伺服器

升級 Azure Connected Machine 代理程式

Azure Connected Machine 代理程式定期更新,修正錯誤、提升穩定性及新功能。 為了獲得最佳的 Azure Arc 體驗,請將您的代理程式升級到最新版本。

潛在優點:改善穩定性和新功能

衝擊: 中等

更多資訊請參見 管理Azure連通機器代理 - Azure Arc

ResourceType:microsoft.hybridcompute/machines
建議標識碼:9d5717d2-4708-4e3f-bdda-93b3e6f1715b
子類別:其他

從相依性代理程式與 VM 深入解析對應移轉

相依代理程式和 VM Insights Map 即將淘汰。 若想繼續收集虛擬機上執行的程序資料及外部程序相依性,請考慮採用 Azure Marketplace 中的替代方案。

潛在好處:避免服務中斷

衝擊: 中等

如需詳細資訊,請參閱 VM Insights Map 和相依性代理程式淘汰指引 - Azure 監視器

ResourceType:microsoft.hybridcompute/machines
建議編號:a8ffbd6c-08e0-4a66-b1d5-249719ab9899

Azure Cache for Redis

增加分散記憶體保留

分散和記憶體壓力可能會導致可用性事件。 為了協助降低在高記憶體壓力下執行時發生的快取失敗,請透過 [進階設定] 選項中可用的 maxfragmentationmemory-reserved 設定,增加記憶體的保留。

潛在優點:避免您的快取有高記憶體分散時的可用性事件

衝擊: 中等

更多資訊請參見 如何設定 Azure Cache for Redis - Azure Cache for Redis

ResourceType:microsoft.cache/redis
建議標識碼:7c380315-6ad9-4fb2-8930-a8aeb1d6241b
子類別:其他

設定 Cache for Redis 執行個體的異地複寫,以提高應用程式的持久性

異地複寫可針對快取的資料進行災害復原,即使在不太可能發生大範圍區域性失敗的情況下也一樣。 這對於任務關鍵性應用程式而言非常重要。 我們建議你為 Premium Azure Cache for Redis 實例設定被動地理複製。

潛在優點:異地複寫可為快取的資料提供災害復原功能。

衝擊: 高

欲了解更多資訊,請參見 為 Premium Azure Cache for Redis 實例配置被動地理複寫 - Azure Cache for Redis

ResourceType:microsoft.cache/redis
建議標識碼:c9e4a27c-79e6-4e4c-904f-b6612b6cd892

啟用 Redis 的區域備援

啟用跨可用性區域的多節點複寫設定,並支援自動容錯轉移

潛在優點:降低中斷風險;進階快取的 99.9% 正常運行時間

衝擊: 高

更多資訊請參見 什麼是Azure Cache for Redis?- Azure Cache for Redis

ResourceType:microsoft.cache/redis
建議標識碼:1a0a309c-54f0-4cb0-a839-2cee5912ba62
子類別:高可用性

使用具備區域備援的 Enterprise SKU

在入口網站或 ARM 範本中選取區域備援

潛在優點:降低中斷風險;Enterprise 快取有99.9%的運行正常時間

衝擊: 高

更多資訊請參見 什麼是Azure Cache for Redis?- Azure Cache for Redis

資源類型:microsoft.cache/redisenterprise
建議標識碼:08cff11d-aa10-44a1-a92f-a76a19e63f7d
子類別:高可用性

從 Azure Cache for Redis 移轉至 Azure Managed Redis

為避免服務中斷,請在退休日前將工作負載遷移至 Azure Managed Redis。

潛在好處:避免服務中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.cache/redis
建議編號:f3aded79-f9ff-4ce4-99e3-2ffcf11161a4

從 Azure Cache for Redis Enterprise 移轉至 Azure Managed Redis

為避免服務中斷,請在退休日前將工作負載遷移至 Azure Managed Redis。

潛在好處:避免服務中斷並確保持續支持

衝擊: 中等

更多資訊請參閱 Azure updates

資源類型:microsoft.cache/redisenterprise
建議編號:b498df1b-749b-4fdb-a7a1-28551cef6a82

Azure 通訊服務

請於 2028 年 9 月 30 日前準備 Azure 通訊服務 的重大變更與服務退役

您的資源正在使用的服務將於 2028 年 9 月 30 日淘汰或經歷破壞性變更。 若服務有重大變更,則需與 Microsoft Teams 對齊的服務整合以持續獲得支援。 淘汰的服務將完全移除,不再提供。

潛在效益:為避免中斷,必須在2028年9月30日前採取行動。

衝擊: 中等

欲了解更多資訊,請參閱 Azure 通訊服務 的淘汰與重大變更指南。

ResourceType:microsoft.communication/communicationservices
建議編號:71c92f71-e32f-40c1-abe5-deb2dbfc2c45

Azure 容器應用程式

更新自訂網域憑證

您上傳的自訂網域憑證即將到期。 為防止可能的服務停機,請更新您的憑證,並為容器應用程式上傳新的憑證。

潛在優點:您的服務不會因為憑證過期而失敗。

衝擊: 中等

欲了解更多資訊,請參閱 自訂網域名稱與憑證Azure 容器應用程式

ResourceType:microsoft.app/containerapps
建議標識碼:b9ce2d2e-554b-4391-8ebc-91c570602b04
子類別:其他

偵測到導致無法更新受控憑證的問題。

容器應用程式使用的管理憑證並未自動續約。 檢查你自訂網域的 DNS 設定,確保它們正確。

潛在優點:避免因憑證過期而停機。

衝擊: 高

欲了解更多資訊,請參閱 自訂網域名稱及免費管理憑證Azure 容器應用程式

ResourceType:microsoft.app/containerapps
建議標識碼:fa6c0880-da2e-42fd-9cb3-e1267ec5b5c2
子類別:其他

提高容器化應用程式的最低複本計數

你的 Azure 容器應用容器化應用的最小副本數量設定可能過低,這可能導致韌性、可擴展性及負載平衡問題。 為獲得更好的可用性,請考慮增加最低複本計數。

潛在優點:提供容器應用程式更好的可用性。

衝擊: 中等

更多資訊請參閱Azure 容器應用程式 的縮放

ResourceType:microsoft.app/containerapps
建議標識碼:9be5f344-6fa5-4abc-a1f2-61ae6192a075
子類別:高可用性

重新建立您的容器應用程式環境,以避免 DNS 問題

您的容器應用程式環境有潛在網路問題,可能會導致 DNS 問題。 建議您建立新的容器應用程式環境、在新的環境中重新建立您的容器應用程式,並刪除舊的容器應用程式環境。

潛在優點:避免容器應用程式環境中的 DNS 失敗。

衝擊: 高

欲了解更多資訊,請參閱 快速入門:使用 Azure 入口網站

ResourceType:microsoft.app/managedenvironments
建議標識碼:c692e862-953b-49fe-9c51-e5d2792c1cc1
子類別:其他

為受控環境啟用區域備援

若要最大限度地提升高可用性,請跨區域內多個區域部署應用程式複本。 流量會自動分佈在這些區域之間。 如需最佳復原,請配置至少三個應用程式複本,並確保工作負載設定檔節點計數至少為三。

潛在好處:保護應用程式和資料免受資料中心故障的影響

衝擊: 高

ResourceType:microsoft.app/managedenvironments
建議編號:b7e00078-7703-4a0a-afac-1b403803ba62
子類別:高可用性

從 Azure 容器應用程式 中移除服務連接器(預覽)

Azure 容器應用程式 上的 Service Connector(預覽版)支援即將結束。 透過任何介面使用服務連接器 (預覽) 建立新的服務連線會遭到封鎖。

潛在好處:避免服務中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.app/containerapps
建議編號:ce97546e-2d8f-4534-99dd-c5bbb584d568

容器應用程式中的公開預覽版附加元件功能即將淘汰

執行附加元件的容器應用程式將會與相關聯的應用程式資料一併刪除。 如果你準備好使用生產層級服務,可以轉用 Azure 管理服務,例如 Azure Cache for Redis 或 適用於 PostgreSQL 的 Azure 資料庫。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.app/containerapps
建議編號:632a1d5b-bce5-46d7-a059-f4476b40f932
子類別:服務升級和退役

轉換至 Azure 管理服務或開源快速入門

Azure 容器應用程式 的公開預覽附加元件功能即將退休。 轉用 Azure 管理服務(例如 Azure Cache for Redis、適用於 PostgreSQL 的 Azure 資料庫)或使用開源快速入門軟體進行開發/測試。

潛在好處:避免服務中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.app/containerapps
推薦ID:ea0bf0e5-dc1b-446f-a1e8-eff1b913eb31

Azure Cosmos DB

為 Azure Cosmos DB 容器配置分割索引鍵

Cosmos DB 的非分割集合已接近配置的儲存配額,可能會失去新增資料的能力。 遷移到使用分割區金鑰定義的新集合,讓服務自動擴展這些集合。

潛在優點:提高儲存體或要求費率,以順暢調整容器而不受限制

衝擊: 高

欲了解更多資訊,請參見 分割與水平縮放 - Azure Cosmos DB。

資源類型:microsoft.documentdb/databaseaccounts
建議標識碼:5e4e9f04-9201-4fd9-8af6-a9539d13d8ec
子類別:延展性

在您的程式碼中使用靜態 Cosmos DB 用戶端執行個體,並快取資料庫和集合的名稱

帳戶上的大量中繼資料作業可能會導致速率限制。 中繼資料作業具有系統保留的要求單位 (RU) 限制。 在程式碼中使用靜態 Cosmos DB 用戶端執行個體,並快取資料庫和集合的名稱,以避免中繼資料作業的速率限制。

潛在優點:最佳化您的 RU 使用量並避免速率限制

衝擊: 中等

更多資訊請參閱 Performance Tips for .NET SDK V2 - Azure Cosmos DB

資源類型:microsoft.documentdb/databaseaccounts
建議標識碼:bdb595a4-e148-41f9-98e8-68ec92d1932e

你的 Cosmos DB 帳號無法存取其連結的 Azure Key Vault,該 Vault 是承載你加密金鑰的

當 Azure Cosmos DB 帳號無法存取其連結的 Azure Key Vault(承載 Encyrption Key)時,可能會發生資料存取和安全問題。 你的 Azure Key Vault 設定阻止了你的 Cosmos DB 帳號聯絡金鑰庫以存取你的管理加密金鑰。 如果您最近執行了金鑰輪替,請確定先前的金鑰或金鑰版本仍維持啟用狀態並可供使用,直到 Cosmos DB 完成輪替為止。 先前的金鑰或金鑰版本可在 24 小時後停用,或當 Azure Key Vault 稽核日誌未顯示任何來自 Azure Cosmos DB 的該金鑰或金鑰版本活動後停用。

潛在優點:更新您的設定以繼續使用客戶自控金鑰及存取您的資料

衝擊: 中等

欲了解更多資訊,請參見 配置客戶管理金鑰 - Azure Cosmos DB。

資源類型:microsoft.documentdb/databaseaccounts
建議標識碼:44a0a07f-23a2-49df-b8dc-a1b14c7c6a9d
子類別:其他

考慮在 Azure Cosmos DB 容器上設置一致性索引模式

Azure Cosmos 容器若設定為 Lazy 索引模式,則會非同步更新,這能提升寫入效能,但可能會影響查詢新鮮度。 已使用延遲索引模式設定您的容器。 如果查詢新鮮度很重要,請使用一致的索引模式進行立即索引更新。

潛在優點:改進查詢結果一致性和可靠性

衝擊: 中等

如需詳細資訊,請參閱 在 Azure Cosmos DB 中管理索引編製原則。

資源類型:microsoft.documentdb/databaseaccounts
建議標識碼:213974c8-ed9c-459f-9398-7cdaa3c28856
子類別:其他

更新 Azure Cosmos DB Java SDK v2 至 2.6.14 版本或遷移至 Azure Cosmos DB Java SDK v4

遷移到 Azure Cosmos DB Java SDK v4。 作為 hotflix,請將 Azure Cosmos DB Java SDK v2 更新至 2.6.14 版。 Azure Cosmos DB Async Java SDK v2 版本 2.6.13 及更早版本中的一個嚴重錯誤,當全域邏輯序列號(LSN)大於最大整數值時,會造成錯誤。

潛在好處:若不採取行動,NumberFormatException 會導致操作失敗

衝擊: 高

更多資訊請參閱 SQL 非同步 Java API、SDK 與資源 - Azure Cosmos DB

資源類型:microsoft.documentdb/databaseaccounts
建議標識碼:bc9e5110-a220-4ab9-8bc9-53f92d3eef70

一個關鍵錯誤影響Azure Cosmos DB Java SDK v4 4.15及更早版本。 當全域邏輯序號 (LSN) 超過最大整數值 - 在容器的存留期間進行大量交易時可能會在不知情的情況下發生 - SDK 可能會開始傳回錯誤。 至

潛在好處:所有 CRUD 操作都可能因 NumberFormatException 而失敗

衝擊: 高

欲了解更多資訊,請參閱 Java SDK V4 API for NoSQL 發布說明與資源 - Azure Cosmos DB

資源類型:microsoft.documentdb/databaseaccounts
建議標識碼:38942ae5-3154-4e0b-98d9-23aa061c334b

使用 3.6+ 的新端點來連接升級後的 Azure Cosmos DB API for MongoDB 帳戶。

你的部分應用程式透過舊有的 3.2 端點 [accountname].documents.azure.com 連接到升級Azure Cosmos DB後的 MongoDB 帳號 API。 請使用新的端點 - [accountname].mongo.cosmos.azure.com (或其在主權、政府或受限雲端中的對等項目)。

潛在好處:善用 Azure Cosmos DB MongoDB API 3.6+ 版本中的最新功能

衝擊: 中等

如需詳細資訊,請參閱 適用於 MongoDB 的 Azure Cosmos DB 中支援的 4.0 伺服器版本功能和語法。

資源類型:microsoft.documentdb/databaseaccounts
建議標識碼:123039b5-0fda-4744-9a17-d6b5d5d122b2
子類別:服務升級和退役

將 MongoDB 帳號的 Azure Cosmos DB API 升級到 v4.2,以節省查詢/儲存成本並利用新功能

你的 Azure Cosmos DB API for MongoDB 帳戶有資格升級到 4.2 版本。 升級至 4.2 版後可以利用新的儲存格式,使儲存成本最多降低 55%,查詢成本最多降低 45%。 4.2 版還包含許多額外的功能,例如多文件交易。

潛在優點:改進了可靠性、查詢/儲存效率、效能及新功能

衝擊: 中等

欲了解更多資訊,請參見 升級 Mongo 版本 - Azure Cosmos DB for MongoDB。

資源類型:microsoft.documentdb/databaseaccounts
建議標識碼:0da795d9-26d2-4f02-a019-0ec383363c88
子類別:其他

在適用於 MongoDB 帳戶的 Azure Cosmos DB 的 API 上,啟用伺服器端重試 (SSR)

當帳戶擲回 TooManyRequests 錯誤並出現 16500 錯誤碼時,啟用伺服器端重試 (SSR) 有助於減輕問題。

潛在優點:防止節流並提升查詢的可靠性和效能

衝擊: 高

欲了解更多資訊,請參見 防止 Azure Cosmos DB 中的 MongoDB 操作出現速率限制錯誤。- Azure Cosmos DB for MongoDB

資源類型:microsoft.documentdb/databaseaccounts
建議標識碼:ec6fe20c-08d6-43da-ac18-84ac83756a88

在 Azure Cosmos DB 的生產工作負載中新增第二個區域

在單一區域運行的 Azure Cosmos DB 生產工作負載可能會出現可用性問題,這情況似乎發生在您的某些 Cosmos DB 帳號上。 透過將其配置為跨越至少兩個 Azure 區域來提升可用性。 注意:其他區域會產生額外的成本。

潛在優點:改善生產工作負載的可用性

衝擊: 中等

如需詳細資訊,請參閱 適用於 NoSQL 的 Azure Cosmos DB 中的高可用性(可靠性)。

資源類型:microsoft.documentdb/databaseaccounts
建議標識碼:b57f7a29-dcc8-43de-86fa-18d3f9d3764d
子類別:BusinessContinuity

將舊版的 Azure Cosmos DB SDK 升級為最新版本

使用 Azure Cosmos DB 舊版 SDK 的帳號缺乏最新的修正與改進。 你的 Azure Cosmos DB 帳號使用的是舊版本的 SDK。 若要取得最新修正、提升效能及取得新功能,請升級至最新版本。

潛在優點:改進了可靠性、效能並增加了新功能

衝擊: 中等

如需詳細資訊,請參閱 Azure Cosmos DB。

資源類型:microsoft.documentdb/databaseaccounts
建議標識碼:51a4e6bd-5a95-4a41-8309-40f5640fdb8b
子類別:其他

將過時的 Azure Cosmos DB SDK 升級到最新版本

使用 Azure Cosmos DB 舊版 SDK 的帳號缺乏最新的修正與改進。 你的 Azure Cosmos DB 帳號使用的是舊版的 SDK。 建議您升級至最新版本,以取得最新修正、提升效能及取得新功能。

潛在好處:提升可靠性、效能及新功能

衝擊: 高

欲了解更多資訊,請參閱 Azure Cosmos DB 文件 - Azure Cosmos DB

資源類型:microsoft.documentdb/databaseaccounts
建議標識碼:60a55165-9ccd-4536-81f6-e8dc6246d3d2

針對 Cosmos DB 帳戶啟用受服務管理的容錯移轉

啟用 Cosmos DB 帳戶的服務受控容錯移轉,以確保帳戶的高可用性。 服務受控容錯移轉在主要區域中斷時,會自動將寫入區域切換至次要區域。 這可確保應用程式在沒有任何停機的情況下繼續運作。

潛在好處:Azure 的 Service-Managed 故障轉移功能透過自動化故障轉移流程、減少停機時間並提升韌性,提升系統可用性。

衝擊: 中等

如需詳細資訊,請參閱 適用於 NoSQL 的 Azure Cosmos DB 中的高可用性(可靠性)。

資源類型:microsoft.documentdb/databaseaccounts
建議標識碼:5de9f2e6-087e-40da-863a-34b7943beed4
子類別:其他

至少在另一個 Azure 區域新增一個資料中心

你的「Azure 受控執行個體 for Apache Cassandra」叢集被指定為這個生產叢集,但目前只部署在單一的 Azure 區域。 對於生產叢集,我們建議在另一個 Azure 區域至少新增一個資料中心,以防止災難復原情境。

潛在優點:確保應用程式在災害復原時有另一個區域

衝擊: 中等

欲了解更多資訊,請參閱 建構韌性應用程式 - Azure 受控執行個體 for Apache Cassandra。

資源類型:microsoft.documentdb/databaseaccounts
建議標識碼:92056ca3-8fab-43d1-bebf-f9c377ef20e9
子類別:災難復原

避免控制平面作業的速率受限

我們透過資源提供者在您的帳戶發現大量控制平面作業。 超過連續 5 分鐘期間內持續層級上記錄限制的要求,可能會遇到在 Azure Cosmos DB 資源上進行節流處理的要求,以及失敗或不完整的作業。

潛在優點:最佳化控制平面作業,並避免因速率限制而導致作業失敗

衝擊: 中等

如需詳細資訊,請參閱 服務配額和預設限制 - Azure Cosmos DB。

資源類型:microsoft.documentdb/databaseaccounts
建議標識碼:a030f8ab-4dd4-4751-822b-f231a0df5f5a
子類別:延展性

透過遷移你的 Azure Cosmos DB 帳號到持續備份來提升韌性

你的 Azure Cosmos DB 帳號會使用定期備份。 現在可以使用具有時間點還原的持續備份 - 將數據還原到過去 30 天內的任何時刻。 它也可能更具成本效益,只保留單一數據複本。

潛在好處:提升Azure Cosmos DB工作量的韌性

衝擊: 中等

更多資訊請參見 持續備份與點點還原 - Azure Cosmos DB

資源類型:microsoft.documentdb/databaseaccounts
建議標識碼:52fef986-5897-4359-8b92-0f22749f0d73
子類別:BusinessContinuity

評估 Azure Cosmos DB 的多區域寫入功能

多區域寫入可實現高可用性,但需要謹慎的一致性和衝突解決。 使用有限陳舊性是一種反模式,因為複製滯後會增加延遲和協調額外負荷。 這種設定破壞了可擴展性,影響了效能和可用性。

潛在好處:增強高可用性

衝擊: 高

如需詳細資訊,請參閱 設定多區域寫入

資源類型:microsoft.documentdb/databaseaccounts
建議編號:a2002089-9dd1-46b6-881c-d0f349515230

為多區域 Cosmos DB 帳戶啟用區域備援

為多區域 Cosmos DB 帳號啟用區域冗餘,以提升高可用性並降低區域故障時的資料遺失風險。

潛在優點:改善的可用性和可靠性

衝擊: 高

欲了解更多資訊,請參閱Azure Cosmos DB NoSQL 的高可用性(可靠度)

資源類型:microsoft.documentdb/databaseaccounts
建議編號:687f83d3-db01-4ab1-a77b-b31e99f16d33

透過分割區層級自動容錯移轉提升復原能力

PPAF 是新的 Azure Cosmos DB 預覽功能,透過在分區層級而不是整個帳戶的容錯移轉、減少停機時間,並在區域性服務中斷期間啟用更迅速的復原力來提升單一寫入區域帳戶的可用性。

潛在好處:提升單一區域的可用性

衝擊: 中等

資源類型:microsoft.documentdb/databaseaccounts
建議編號:36b07167-9b19-4725-81bc-54e8e0510a0c

設定 Cosmos DB 的保護

放置於保護層的備份有助於實現網路復原力目標,而長期保留備份則有助於滿足合規需求。 平台建議為 Cosmos DB 設定保護。

潛在效益:達成網路韌性目標並滿足合規需求

衝擊: 中等

更多資訊請參見 關於Azure Cosmos DB備份 - Azure 備份

資源類型:microsoft.documentdb/databaseaccounts
推薦ID:649fd0b8-0bf0-43fe-bfa1-c408f6d33200

Azure Cosmos DB 需要使用 TLS 1.2 或更新版本

所有 Cosmos DB 資料庫帳戶都必須使用 TLS 1.2 或更高版本。

潛在優點:避免潛在的中斷

衝擊: 高

欲了解更多資訊,請參閱 Self-Serve TLS 最低版本強制執行 - Azure Cosmos DB

資源類型:microsoft.documentdb/databaseaccounts
推薦編號:3086bd6c-a257-4577-9401-fa9d1e0ce48a

Azure Synapse Link for Azure Cosmos DB NoSQL 將於 2029 年 3 月 31 日退役。 使用此功能的客戶應在停用日期前,將分析工作負載遷移至 Microsoft Fabric(推薦的替代解決方案)中的 Cosmos DB 鏡像,以避免服務中斷及潛在的資料遺失。

潛在好處:防止 Cosmos DB 分析工作負載中斷。

衝擊: 中等

欲了解更多資訊,請參閱 從 Azure Synapse Link 移轉到 Microsoft Fabric 中的 Azure Cosmos DB 鏡像 - Microsoft Fabric

資源類型:microsoft.documentdb/databaseaccounts
建議編號:0082c3b0-5b9c-4157-bb43-29307b6f882e

Azure Data Explorer

解決虛擬網路問題

服務因為虛擬網路 (VNet) 問題而無法安裝或繼續。 若要解析此問題,請依照疑難排解指南中的步驟進行。

潛在好處:解決私人端點的連線問題。

衝擊: 高

欲了解更多資訊,請參閱 疑難排解虛擬網路中 Azure Data Explorer 叢集的存取、資料匯入及操作 - Azure Data Explorer

ResourceType:microsoft.kusto/clusters
建議標識碼:fa2649e9-e1a5-4d07-9b26-51c080d9a9ba
子類別:其他

適用於 MariaDB 的 Azure 資料庫

適用於 MariaDB 的 Azure 資料庫 即將淘汰。

該平台鼓勵您在淘汰日期前轉換至 適用於 MySQL 的 Azure 資料庫 Flexible Server,以體驗 適用於 MySQL 的 Azure 資料庫 Flexible Server 的新功能。

潛在好處:避免潛在的中斷並運用新功能。

衝擊: 高

如需詳細資訊,請參閱 Azure 更新。

ResourceType:microsoft.dbformariadb/servers
建議編號:97c5d103-0ef7-4463-80a9-23413d01101c

適用於 MySQL 的 Azure 資料庫

高可用性 - 將主索引鍵新增至目前沒有主索引鍵的資料表。

在高可用性待命伺服器上偵測到顯著的複寫延遲。 此延遲是由於待命伺服器正在對沒有主索引鍵的資料表重播中繼記錄所造成的。 若要解決此問題,請將主索引鍵新增至所有資料表,停用高可用性,然後重新啟用高可用性。

潛在好處:減少故障轉移時間並保持業務連續性

衝擊: 高

欲了解更多資訊,請參閱 Troubleshoot Replication Latency - 適用於 MySQL 的 Azure 資料庫 - Flexible Server

ResourceType:microsoft.dbformysql/flexibleservers
建議標識碼:cf388b0c-2847-4ba9-8b07-54c6b23f60fb

複寫 - 將主索引鍵新增至目前沒有主索引鍵的資料表

在複本伺服器上偵測到顯著的複寫延遲。 此延遲是由於複本伺服器正在對沒有主索引鍵的資料表重播中繼記錄所造成的。 若要解決此問題,請將主索引鍵新增至主伺服器中的資料表,然後重新建立複本伺服器。

潛在好處:增加與主伺服器的同步

衝擊: 高

欲了解更多資訊,請參閱 Troubleshoot Replication Latency - 適用於 MySQL 的 Azure 資料庫 - Flexible Server

ResourceType:microsoft.dbformysql/flexibleservers
建議標識碼:fb41cc05-7ac3-4b0e-a773-a39b5c1ca9e4

調整複本伺服器的 SKU,以符合或超過來源伺服器的 SKU

複本伺服器發生複寫延遲情況。 這是因為複本伺服器的 SKU 小於來源伺服器 SKU。 為了確保複寫順暢,建議您擴大複本伺服器的 SKU。

潛在好處: 追蹤並減少複製延遲

衝擊: 高

欲了解更多資訊,請參閱 Service Tiers - 適用於 MySQL 的 Azure 資料庫

ResourceType:microsoft.dbformysql/flexibleservers
建議標識碼:91fd3a33-3b2f-48bb-81db-a2a54cfa2d76

升級至傳輸層安全性 (TLS) 1.2

從應用程式的 TLS 1.0 或 TLS 1.1 升級至傳輸層安全性 (TLS) 1.2。 TLS 1.0 和 TLS 1.1 已在 2021 年 3 月淘汰。

潛在優點:改善安全性。 符合最新的標準。

衝擊: 高

更多資訊請參閱 Networking 概覽 - 適用於 MySQL 的 Azure 資料庫

ResourceType:microsoft.dbformysql/flexibleservers
建議標識碼:f259e897-9924-45db-a1ea-788f768548da

將 innodb_strict_mode 伺服器參數的值全域設定為 OFF

全域將innodb_strict_mode伺服器參數的值設定為 OFF。 平台發現高可用性伺服器發生重大問題。 平台因錯誤而無法處理來源伺服器中的資料:資料表資料列大小太大。

潛在優點:不間斷的複寫。 改善的資料一致性

衝擊: 高

欲了解更多資訊,請參閱 適用於 MySQL 的 Azure 資料庫 - 彈性伺服器 - 適用於 MySQL 的 Azure 資料庫 中的 Server 參數

ResourceType:microsoft.dbformysql/flexibleservers
建議標識碼:f51c5bce-c771-42c0-97c8-5c6676bad17c

啟用區域備援的高可用性

將 highAvailability.mode 設為 ZoneRedundant

潛在優點:在區域失敗期間維護數據庫存取

衝擊: 高

更多資訊請參見 適用於 MySQL 的 Azure 資料庫 - 彈性伺服器概覽 - 適用於 MySQL 的 Azure 資料庫

ResourceType:microsoft.dbformysql/flexibleservers
建議標識碼:5dd0cbbb-61a6-497c-a498-50fe19c7f5d1
子類別:高可用性

在 MySQL 伺服器上啟用異地複寫備份,以改善災害復原和區域恢復力

我們的監控顯示你的 適用於 MySQL 的 Azure 資料庫 伺服器沒有啟用地理備份。 如果沒有它,您將無法在區域中斷期間還原不同區域中的資料。 啟用異地複寫備份以符合災害復原最佳做法並確保業務持續性。

潛在好處:改善災害復原和區域復原能力

衝擊: 中等

更多資訊請參見 備份與還原 - 適用於 MySQL 的 Azure 資料庫

ResourceType:microsoft.dbformysql/flexibleservers
建議編號:c317d906-e24a-4f6d-8cd7-389bd6bc602c

MySQL v5.7 即將淘汰

MySQL v5.7 即將淘汰。

潛在優點:避免潛在的中斷

衝擊: 高

欲了解更多資訊,請參閱版本支援政策 - 適用於 MySQL 的 Azure 資料庫

ResourceType:microsoft.dbformysql/flexibleservers
推薦編號:99565ce4-6382-4ab9-a3ae-48b7df76fdb3

適用於 PostgreSQL 的 Azure 資料庫

設定異地備援備份儲存體

設定 GRS 以確保您的資料庫即使在發生失敗或災害時,也能滿足可用性和持久性目標。

潛在優點:確保能從區域性失敗或災害中復原。

衝擊: 中等

更多資訊請參見 備份與還原 - 適用於 PostgreSQL 的 Azure 資料庫

ResourceType:microsoft.dbforpostgresql/flexibleservers
建議標識碼:5295ed8a-f7a1-48d3-b4a9-e5e472cf1685
子類別:災難復原

從適用於 PostgreSQL 的 Azure 資料庫彈性伺服器建立讀取複本

建立跨區域讀取複本,以保護資料庫免於發生區域性失敗。 讀取複本是唯讀複本,會使用實體複寫技術,以非同步方式從適用於 PostgreSQL 的 Azure 資料庫彈性伺服器執行個體進行更新。 讀取複本會延隔主要伺服器。

潛在優點:從區域失敗、災害或兩者中復原。

衝擊: 高

欲了解更多資訊,請參閱 地理災難復原

ResourceType:microsoft.dbforpostgresql/flexibleservers
建議標識碼:7d2149f5-94f7-458d-8171-92cf66832cb2
子類別:災難復原

透過區域備援啟用高可用性

在彈性伺服器實例上啟用具有區域備援的高可用性,以在不同的區域中部署待命複本,提供自動故障轉移功能,以改善可靠性和災害復原。

潛在優點:增強運行時間和數據保護

衝擊: 高

欲了解更多資訊,請參閱 PostgreSQL - 彈性伺服器 - 適用於 PostgreSQL 的 Azure 資料庫 - 彈性伺服器

ResourceType:microsoft.dbforpostgresql/flexibleservers
建議標識碼:80b4e93c-4500-4fbd-bd6f-3ec245f72be9
子類別:高可用性

開啟 PostgreSQL 彈性伺服器的備份

備份有助於保護資料免遭意外或惡意刪除。 平台建議設定 PostgreSQL 彈性伺服器以開啟備份。

潛在優點:保護數據免於意外或惡意刪除。

衝擊: 中等

欲了解更多資訊,請參閱 關於 適用於 PostgreSQL 的 Azure 資料庫 靈活伺服器備份 - Azure 備份

ResourceType:microsoft.dbforpostgresql/flexibleservers
建議標識碼:d1f667d3-b945-4c67-98e2-84a1df2c30ca
子類別:災難復原

檢查伺服器以啟用存儲自動擴展

伺服器已使用 80% 的記憶體和記憶體自動成長功能未啟用。 儲存體自動成長有助於確保您的伺服器一律有足夠的可用空間,而且不會變成唯讀。

潛在優點:記憶體自動成長可確保您的伺服器有足夠的可用空間

衝擊: 高

欲了解更多資訊,請參閱 Storage options - 適用於 PostgreSQL 的 Azure 資料庫

ResourceType:microsoft.dbforpostgresql/flexibleservers
建議標識碼:2de25da6-5d44-4c0d-8a37-b61f8a65babe

遷移到 Azure 資料庫以使用 PostgreSQL 彈性叢集

Azure Cosmos DB for PostgreSQL 即將停止服務。 遷移到適用於 PostgreSQL 彈性叢集的 Azure 資料庫。

潛在好處:避免服務中斷

衝擊: 中等

ResourceType:microsoft.dbforpostgresql/servergroupsv2
建議識別碼:bbce2e96-97d6-406e-bb16-07fda2759879

適用於 PostgreSQL 的 Azure 資料庫 Single Server 即將淘汰。

使用遷移工具遷移到 適用於 PostgreSQL 的 Azure 資料庫 Flexible Server。

潛在好處:避免潛在的中斷並運用新功能。

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.dbforpostgresql/servers
推薦編號:aeab15f5-b474-46f5-892e-8d60f874d769

適用於 PostgreSQL 的 Azure 資料庫 彈性伺服器執行個體上的 PostgreSQL 11 即將淘汰

請將 適用於 PostgreSQL 的 Azure 資料庫 彈性伺服器執行個體升級至 PostgreSQL 13 或更新版本。

潛在優點:避免潛在的中斷

衝擊: 高

欲了解更多資訊,請參閱 Version Policy - 適用於 PostgreSQL 的 Azure 資料庫

ResourceType:microsoft.dbforpostgresql/flexibleservers
建議編號:49b73d1f-caf4-47ca-899e-5214af89827c

Azure Databricks

升級 Azure Databricks 至高級層工作區

標準等級工作區將停止使用。 在退役日期之前升級至高級方案。 標準層工作區會在停用日期之後自動升級至高級層。

潛在好處:獲得增強的功能

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.databricks/workspaces
建議編號:99db65bb-fdb3-4bc8-b015-341fba99865c

Azure 健康資料服務

Azure API for FHIR 即將停用。

為避免潛在中斷,請遷移至 Azure 健康資料服務。

潛在好處:避免潛在的中斷並運用新功能。

衝擊: 高

如需詳細資訊,請參閱 Azure 更新。

ResourceType: microsoft.healthcareapis/services
建議編號:61f4820a-997b-4690-a323-8c7df26271c8

在您的 FHIR 服務中,SMART on FHIR 代理功能即將淘汰。

為維持功能連續性,請依照 SMART on FHIR - Azure 健康資料服務 指示,於 2026 年 9 月 21 日前遷移至替代選項。

潛在好處:避免潛在的中斷並運用新功能。

衝擊: 高

如需詳細資訊,請參閱 Azure 更新。

ResourceType: microsoft.healthcareapis/workspaces/fhirservices
建議編號:d649a10e-87a5-4f0d-b9f8-eb21f8b17064

Azure HPC Cache

Azure HPC Cache 即將停用。

修改你現有的工作流程,移除 Azure HPC Cache。

潛在優點:避免潛在的中斷

衝擊: 高

如需詳細資訊,請參閱 Azure 更新。

資源類型:microsoft.storagecache/caches
推薦編號:8e0d3259-067c-4f95-8559-95654a4d3eff

Azure IoT 中樞

升級 IoT 中樞 的裝置用戶端 SDK

當裝置使用過期的 SDK 時,可能會發生效能降低。 部分或所有裝置在使用過期的 SDK。 建議您升級至支援的 SDK 版本。

潛在優點:對您的裝置使用支援的 SDK 來確保業務持續性

衝擊: 中等

欲了解更多資訊,請參閱 Azure IoT 中樞 裝置與服務 SDK

ResourceType:microsoft.devices/iothubs
建議標識碼:d448c687-b808-4143-bbdc-02c35478198a
子類別:服務升級和退役

IoT 中樞 偵測到潛在裝置風暴

這是指兩個或多個裝置使用相同的裝置 ID 憑證嘗試連接 IoT 中樞。 當第二個裝置 (B) 連線時,會導致第一個裝置 (A) 中斷連線。 然後,(A) 嘗試重新連線,導致 (B) 中斷連線。

潛在優點:改善裝置的連線能力

衝擊: 中等

更多資訊請參見 故障排除Azure IoT 中樞錯誤代碼

ResourceType:microsoft.devices/iothubs
建議標識碼:8d7efd88-c891-46be-9287-0aec2fabd51c
子類別:其他

新增 IoT 中樞 單元或提升 SKU 等級

當 IoT 中樞 超過每日訊息配額時,可能會出現運作與成本問題。 若要確保未來作業順暢,請新增單位或增加 SKU 層級。

潛在好處:IoT 中樞 可以再次接收訊息。

衝擊: 高

更多資訊請參見 Troubleshoot Azure IoT 中樞 Error Codes

ResourceType:microsoft.devices/iothubs
建議標識碼:e4bda6ac-032c-44e0-9b40-e0522796a6d2

將 Azure Device Update for IoT 中樞 SDK 升級到最新版本

當 IoT 中樞 實例的裝置更新使用過時的 SDK 版本呼叫服務時,會錯過對現有 API 版本的修正、功能及支援。 過時的 SDK 版本僅支援到其所使用的 API 版本淘汰為止。 升級到建議的版本以持續獲得支援。

潛在好處:持續獲得支援,避免舊 SDK 退休時的中斷。

衝擊: 中等

欲了解更多資訊,請參閱 裝置更新導論 Azure IoT 中樞

ResourceType:microsoft.devices/iothubs
建議標識碼:63f181a7-95a9-42be-9443-34ea8a5b4d3e
子類別:服務升級和退役

Azure Lab Services

Azure Lab Services 即將淘汰。

在淘汰日期之後,Azure Lab Services 將不再受支援。 你無法存取實驗室帳戶、實驗計畫或實驗室。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType: microsoft.labservices/labplans
推薦編號:6127d183-2109-4234-87bf-3518eb8a460e

Azure Lab Services 即將淘汰。

在淘汰日期之後,Azure Lab Services 將不再受支援。 你無法存取實驗室帳戶、實驗計畫或實驗室。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

資源類型:microsoft.labservices/labaccounts
建議編號:703bd88a-fe4b-4e74-ba7b-f328121ad1ca

Azure Lab Services 即將淘汰。

在淘汰日期之後,Azure Lab Services 將不再受支援。 你無法存取實驗室帳戶、實驗計畫或實驗室。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType: microsoft.labservices/labs
建議編號:c363fcbf-28df-417b-a5e9-cf71fa037515

Azure Kubernetes Service (AKS)

針對具有永續性磁碟區的叢集使用 AKS 備份

Azure Kubernetes Service (AKS) 備份是一種雲端原生解決方案,用於在 AKS 叢集中備份與還原容器化應用程式與資料。 AKS 備份支援叢集狀態和永續性磁碟區的排程備份。 AKS 備份提供命名空間或整個叢集的細微控制。

潛在優點:叢集狀態和永續性磁碟區的備份

衝擊: 中等

更多資訊請參見 什麼是Azure Kubernetes Service (AKS)備份?- Azure 備份

ResourceType:microsoft.containerservice/managedclusters
建議標識碼:29f2eea3-b0d8-4934-a0f8-171dbd70ba13
子類別:災難復原

為您的系統節點集區啟用自動調整

為了確保系統 Pod 即使在高負載期間也會排程,請在系統節點集區上啟用自動調整。

潛在好處:Autoscaler 提高了系統 Pod 的正常運行時間

衝擊: 高

更多資訊請參考 Azure Kubernetes Service (AKS) 中使用叢集自動縮放器 - Azure Kubernetes Service

ResourceType:microsoft.containerservice/managedclusters
建議標識碼:70829b1a-272b-4728-b418-8f1a56432d33

在您的系統節點集區中至少有 2 個節點

請確定您的系統節點集區至少有 2 個節點,系統 Pod 才能以可靠的方式運作。 使用單一節點時,您的叢集在節點或硬體失敗時可能會失敗。

潛在優點:擁有 2 個節點可確保抵抗節點失敗的復原能力。

衝擊: 高

更多資訊請參見 Use system node pools in Azure Kubernetes Service (AKS) - Azure Kubernetes Service

ResourceType:microsoft.containerservice/managedclusters
建議標識碼:a9228ae7-4386-41be-b527-acd59fad3c79

建立專用的系統節點集區

你的叢集沒有專用的系統節點池。 建議系統節點集區僅用於提供重要的系統 Pod。 這可防止系統與競爭的使用者 Pod 之間的資源耗盡。 在集區上使用 CriticalAddonsOnly=true:NoSchedule 污點來強制執行此行為。

潛在好處:防止核心系統 Pod 的資源稀缺

衝擊: 高

更多資訊請參見 Use system node pools in Azure Kubernetes Service (AKS) - Azure Kubernetes Service

ResourceType:microsoft.containerservice/managedclusters
建議標識碼:f31832f1-7e87-499d-a52a-120f610aba98

使用非推薦 B 系列節點池的叢集

當叢集包含一或多個使用不建議使用之突發型 VM SKU 的節點集區時,該叢集不保證能以 100% 的效能提供完整的 vCPU 容量。 請確定 B 系列 VM 不會用於生產環境。

潛在優點:一致效能的最佳做法

衝擊: 中等

欲了解更多資訊,請參閱 Bv1 尺寸系列 - Azure 虛擬機器

ResourceType:microsoft.containerservice/managedclusters
建議標識碼:fac2ad84-1421-4dd3-8477-9d6e605392b4
子類別:高可用性

Azure 區域的可用性區域透過提供獨立的地點,確保高可用性。 可用性區域配備獨立的電源、冷卻和網路功能,以確保應用程式和資料受到保護,免於發生資料中心層級失敗。

潛在優點:改善的可用性和可靠性

衝擊: 高

更多資訊請參閱 Azure Kubernetes Service (AKS) 中的可用區域 - Azure Kubernetes Service

ResourceType:microsoft.containerservice/managedclusters
建議標識碼:9f3263db-b9c0-43bb-8523-6800f9f50793
子類別:高可用性

Ubuntu 20.04 在 Azure Kubernetes Service 上即將退役

若要避免服務中斷、擴展限制並繼續獲得支援;升級至支援的 Kubernetes 版本。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.containerservice/managedclusters
建議編號:863d09bd-e767-472b-9980-f32709414ade

將監控遷移至容器深入解析的受管身份驗證

在淘汰日期之前移轉至容器深入解析受控識別驗證,以維護存取權並保留功能。

潛在好處:避免服務中斷並獲得更強的功能

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.containerservice/managedclusters
推薦編號:b005ecf0-23e2-4279-9ca2-718d1518c9fb

使用機群管理員的自動升級設定檔定期更新叢集

使用 Azure Kubernetes Fleet Manager 透過更新執行、自動升級設定檔及策略,安全地更新多個叢集。

潛在好處:多個叢集的安全且可預測地更新

衝擊: 中等

欲了解更多資訊,請參閱使用 Azure Kubernetes Fleet Manager 自動化多個叢集間的 Kubernetes 和節點映像升級。

ResourceType:microsoft.containerservice/fleets
推薦編號:8aad9adb-cb6a-4ddc-b659-12d1c6ca186a

從 Windows 的 NPM 遷移到 AKS

客戶應探索限制 Windows 叢集流量存取的替代選項,例如:節點層級的網路安全群組(NSG)或像 Project Calico 這類開源工具。 Microsoft 鼓勵在退休日前找出最適合您環境的方法。

潛在好處:確保基於Windows的 AKS 叢集的安全流量控制

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.containerservice/managedclusters
建議編號:ec938125-62ef-4dc5-b7b1-257eb8d006d9

移轉至 Cilium 網路原則

針對執行 Linux 節點的 Azure Kubernetes Service 叢集的 Azure Network Policy Manager 即將停用。 在退休日期前,使用 Cilium 提供的 Azure 容器網路介面遷移至 Cilium 網路政策。

潛在好處:避免服務中斷及不支援的配置

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.containerservice/managedclusters
推薦編號:0e15044d-e326-4281-bbe1-1e35b32308ec

移轉至 Azure Linux 3.0

在退休日期前轉換至 Azure Linux 3.0,以接收未來的核心更新、安全改進,並避免擴展失敗。

潛在好處:避免服務中斷及不支援的配置

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.containerservice/managedclusters
推薦編號:91594754-953c-4eda-ac71-7b8e2e9b0e74

從使用應用程式路由附加元件的受控 NGINX 輸入移轉

透過 AKS 應用程式路由附加元件的受控 NGINX 輸入即將淘汰。 規劃移轉至其他解決方案,如適用於容器的應用程式閘道 (AGC) 或 Istio 型服務網格。

潛在好處:避免服務中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.containerservice/managedclusters
建議編號:40985a2e-6876-4a4c-902e-c85d06272935

Azure Kubernetes 即將停止對 HC 系列的支援

Standard_HC44rs、Standard_HC44-16rs 和 Standard_HC44-32rs 虛擬機器大小即將淘汰。 轉換至目前一代的 Azure HPC VM 系列、HBv5 系列或 HX 系列 VM 的其中之一。

潛在優點:避免潛在的中斷

衝擊: 高

欲了解更多資訊,請參見 於 2027 年 5 月 31 日前遷移您的 HC 系列虛擬機 - Azure 虛擬機器

ResourceType:microsoft.containerservice/managedclusters
建議編號:c7507a57-0abf-47af-81bb-819a675bc956

Azure Kubernetes 對 HBv2 系列的支援即將淘汰

Standard_HB120rs_v2、Standard_HB120-96rs_v2、Standard_HB120-64rs_v2、Standard_HB120-32rs_v2 和 Standard_HB120-16rs_v2 虛擬機器大小將被淘汰。 轉換至 HBv5 系列 VM。

潛在優點:避免潛在的中斷

衝擊: 中等

欲了解更多資訊,請參見 於 2027 年 5 月 31 日前遷移您的 HBv2 系列虛擬機 - Azure 虛擬機器

ResourceType:microsoft.containerservice/managedclusters
建議編號:10378caa-f4fe-48f3-9893-6bdec79687b2

遷移到 Ubuntu 24.04 或更新版本

Ubuntu 22.04 的 Azure Kubernetes 服務支援即將結束,請轉用 Ubuntu 24.04+ 或支援的替代方案。

潛在好處:避免服務中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.containerservice/managedclusters
建議編號:00dbcc9d-50d4-44ef-bc21-c15785cddf42

Azure Kubernetes Service 對 NP-series 的支援將終止

Standard_NP10s、Standard_NP20s 和 Standard_NP40s 虛擬機大小正逐步被淘汰。 轉換到 NC 系列或 ND 系列虛擬機。

潛在優點:避免潛在的中斷

衝擊: 中等

欲了解更多資訊,請參見 於 2027 年 5 月 31 日前遷移您的 NP 系列虛擬機 - Azure 虛擬機器

ResourceType:microsoft.containerservice/managedclusters
建議 ID:1f0dbe45-11b2-44e5-a6e6-676f599f786f

Azure Kubernetes 服務 (AKS) 的 Kubenet 網路功能將停用

淘汰後,在 AKS 上使用 kubenet 網路執行的工作負載將不再受到支援。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.containerservice/managedclusters
推薦編號:4686c4de-4652-475b-95a5-08f6518424a9

Kubernetes 工作負載正在停止支援 Windows Server 2019

當 Kubernetes 1.32 平台支援結束時,Windows Server 2019 將停止支援。 在 Kubernetes 1.33 和更新版本中,會封鎖新的 Windows Server 2019 節點集區建立作業。

潛在優點:避免潛在的中斷

衝擊: 高

欲了解更多資訊,請參閱「升級 Azure Kubernetes Service (AKS) Windows 工作負載的作業系統 (OS) 版本 - Azure Kubernetes Service」

ResourceType:microsoft.containerservice/managedclusters
建議編號:73d80d39-3c2c-4baa-908c-82d76027ab14

將 Windows Server 2022 移轉至支援 Kubernetes 工作負載的版本

當 Kubernetes 1.34 平台支援結束時,Windows Server 2022 將停止支援。 在 Kubernetes 1.35 和更新版本中,會封鎖新的 Windows Server 2022 節點集區建立作業。

潛在優點:避免潛在的中斷

衝擊: 高

欲了解更多資訊,請參閱「升級您的 Azure Kubernetes Service (AKS) Windows 工作負載的作業系統 (OS) 版本 - Azure Kubernetes Service」

ResourceType:microsoft.containerservice/managedclusters
建議編號:2c717abc-d6b0-4588-aa10-8ecaec0a33b4

Azure Kubernetes Service 上的 Ubuntu 18.04 即將淘汰

為避免服務中斷、擴展限制並維持支援,請升級至支援的 Kubernetes 版本。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.containerservice/managedclusters
建議編號:66e6be23-79fa-464a-b1b6-dfce922075c3

Ubuntu 20.04 LTS 支援即將終止

Ubuntu 20.04 LTS 支援即將終止。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.containerservice/managedclusters
建議編號:7c4f5f17-03a6-4bc7-b59d-4e565f8dba87

將您的 AKS 叢集自 Kubernetes 1.31 LTS 版本升級

Azure Kubernetes Service 即將淘汰 Kubernetes 1.31 LTS 版本。 為了遵守支援版本與服務等級協議(SLA),請在 Azure 移除 1.31 LTS Kubernetes 版本後 30 天內升級至支援版本。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊,請參閱 Azure Kubernetes Service (AKS) 中支援的 Kubernetes 版本 - Azure Kubernetes Service

ResourceType:microsoft.containerservice/managedclusters
建議編號:b85966b5-4c36-475f-b230-d8a6e31c1375

將您的 AKS 叢集升級至 Kubernetes 官方 1.32 版

Azure Kubernetes Service 淘汰了 1.32 Kubernetes 官方版本。 為了維持在受支援的版本範圍內並符合服務等級協議(SLA),請在 Azure 移除 1.32 版 Kubernetes Official version 後 30 天內升級至受支援的版本。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊,請參閱 Azure Kubernetes Service (AKS) 中支援的 Kubernetes 版本 - Azure Kubernetes Service

ResourceType:microsoft.containerservice/managedclusters
建議編號:7dcef62e-792c-49dc-b36a-1938829c449c

將您的 AKS 叢集從 1.32 LTS Kubernetes 版本升級至更新版本

Azure Kubernetes Service 停止支援 1.32 LTS Kubernetes 版本。 為了遵守支援版本與服務等級協議(SLA),請在 Azure 移除 1.32 LTS Kubernetes 版本後 30 天內升級至支援版本。

潛在優點:避免潛在的中斷

影響:Medium 欲了解更多資訊,請參閱 Supported Kubernetes Versions in Azure Kubernetes Service (AKS) - Azure Kubernetes Service

ResourceType:microsoft.containerservice/managedclusters
推薦編號:11112bf2-7226-486c-94b3-cff3ea6b59e2

將您的 AKS 叢集升級至 Kubernetes 官方版本 1.33

Azure Kubernetes Service 淘汰了 1.33 Kubernetes 正式版。 為了遵守支援版本與服務等級協議(SLA),請在 Azure 移除 Kubernetes 官方版本 1.33 後 30 天內升級至支援版本。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊,請參閱 Azure Kubernetes Service (AKS) 中支援的 Kubernetes 版本 - Azure Kubernetes Service

ResourceType:microsoft.containerservice/managedclusters
建議編號:cf2add1a-e133-4562-92a0-4bd39b2f659b

將您的 AKS 叢集升級至 1.33 LTS Kubernetes 版本

Azure Kubernetes Service 淘汰 1.33 LTS Kubernetes 官方版本 為了遵守支援版本與服務水準協議(SLA),請在 Azure 移除 1.33 LTS Kubernetes 版本後 30 天內升級至支援版本。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊,請參閱 Azure Kubernetes Service (AKS) 中支援的 Kubernetes 版本 - Azure Kubernetes Service

ResourceType:microsoft.containerservice/managedclusters
推薦編號:56b606bb-1363-4fc0-91ef-b26127579d38

將您的 AKS 叢集升級至 1.34 Kubernetes 官方版本

Azure Kubernetes Service 淘汰了 1.34 Kubernetes 官方版本。 為了遵守支援版本及服務等級協議(SLA),請在 Azure 移除 1.34 版 Kubernetes 官方版本後 30 天內升級至支援版本。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊,請參閱 Azure Kubernetes Service (AKS) 中支援的 Kubernetes 版本 - Azure Kubernetes Service

ResourceType:microsoft.containerservice/managedclusters
建議編號:0b1bf3f1-eb3e-4855-b9a5-06cde224c60d

將您的 AKS 叢集從 Kubernetes 1.34 LTS 版本升級至較新版本

Azure Kubernetes Service 即將淘汰 Kubernetes 1.34 LTS 版本。 為了遵守支援版本與服務水準協議(SLA),請在 Azure 移除 1.34 LTS Kubernetes 版本後 30 天內升級至支援版本。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊,請參閱 Azure Kubernetes Service (AKS) 中支援的 Kubernetes 版本 - Azure Kubernetes Service

ResourceType:microsoft.containerservice/managedclusters
推薦編號:997ec7aa-2f8d-4268-9ac0-4e8147cbe9d7

將您的 AKS 叢集升級至 1.35 Kubernetes 官方版本

Azure Kubernetes Service 停止支援 1.35 Kubernetes 官方版本。 為了維持在受支援的版本範圍內並符合服務等級協議(SLA),請在 Azure 移除 Kubernetes 官方版本 1.35 後 30 天內升級至受支援版本。

潛在優點:避免潛在的中斷

影響:Medium 欲了解更多資訊,請參閱 Supported Kubernetes Versions in Azure Kubernetes Service (AKS) - Azure Kubernetes Service

ResourceType:microsoft.containerservice/managedclusters
推薦ID:e228c486-197f-415c-8b93-5e2b07458c17

將您的 AKS 叢集從 Kubernetes 1.35 LTS 版本升級至較新版本

Azure Kubernetes Service 淘汰 Kubernetes 1.35 LTS 版本。 為了遵守支援版本與服務水準協議(SLA),請在 Azure 移除 1.35 LTS Kubernetes 版本後 30 天內升級至支援版本。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊,請參閱 Azure Kubernetes Service (AKS) 中支援的 Kubernetes 版本 - Azure Kubernetes Service

ResourceType:microsoft.containerservice/managedclusters
推薦編號:af3198f6-7691-4d61-8e30-da79088eb579

將您的 AKS 叢集升級至 Kubernetes 官方 1.36 版

Azure Kubernetes Service 淘汰了 1.36 Kubernetes 官方版本。 為保持在受支援版本範圍內並符合服務等級協議(SLA),請在 Azure 移除 Kubernetes 官方版本 1.36 後 30 天內升級至支援版本。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊,請參閱 Azure Kubernetes Service (AKS) 中支援的 Kubernetes 版本 - Azure Kubernetes Service

ResourceType:microsoft.containerservice/managedclusters
推薦編號:e828d5b8-b7bd-47b8-ac15-30e825ccdcfe

將您的 AKS 叢集升級至 Kubernetes 官方 1.37 版

Azure Kubernetes Service 淘汰了 1.37 Kubernetes 官方版本。 為了遵守支援版本與服務等級協議(SLA),請在 Azure 移除 1.37 版 Kubernetes 官方版本後,30 天內升級至支援版本。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊,請參閱 Azure Kubernetes Service (AKS) 中支援的 Kubernetes 版本 - Azure Kubernetes Service

ResourceType:microsoft.containerservice/managedclusters
建議ID:c540fc0a-d78a-4b6a-84df-c97dae512b2d

將您的 AKS 叢集從 1.37 LTS Kubernetes 版本升級至較新版本

Azure Kubernetes Service 將淘汰 1.37 LTS Kubernetes 版本 為了遵守支援版本及服務等級協議(SLA),請在 Azure 移除 1.37 LTS Kubernetes 版本後 30 天內升級至支援版本。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊,請參閱 Azure Kubernetes Service (AKS) 中支援的 Kubernetes 版本 - Azure Kubernetes Service

ResourceType:microsoft.containerservice/managedclusters
推薦編號:cc60a05a-1e40-403f-9790-28f310d54249

將您的 AKS 叢集升級至受支援的長期支援 (LTS) 版本

Azure Kubernetes Service 將停止支援 1.30 LTS 版本。 為了遵守支援版本與服務等級協議(SLA),請在 Azure 移除 1.30 LTS 版本後 30 天內升級至支援版本。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊,請參閱 Azure Kubernetes Service (AKS) 中支援的 Kubernetes 版本 - Azure Kubernetes Service

ResourceType:microsoft.containerservice/managedclusters
建議編號:3afd0e0e-36bd-444b-97d7-d1e85d44066d

Azure Machine Learning

將外部資料匯入遷移至 Microsoft Fabric

從外部來源匯入資料——S3、Snowflake、Azure SQL Db,以及Azure機器學習中的外部資料連線,都將被淘汰。 為避免機器學習管線中斷,請將外部資料匯入遷移至 Microsoft Fabric,並使用 AzureML 資料儲存庫。

潛在好處:避免服務中斷

衝擊: 高

更多資訊請參閱 Azure updates

資源類型:microsoft.machinelearningservices/workspaces
推薦編號:8027dfbe-6af9-427c-8078-6e907d6a7ce1

從即將淘汰的 Azure Machine Learning 預覽功能進行移轉

Azure Machine Learning 的預覽功能即將淘汰。 預覽功能包括將多個步驟分組,以便更好地組織複雜管線工作,並對失敗或非預期問題進行偵錯。 建立計劃以移除預覽功能的相依性。

潛在好處:避免服務中斷

衝擊: 高

更多資訊請參閱 Azure updates

資源類型:microsoft.machinelearningservices/workspaces
建議編號:262c35d4-83fe-457f-afa7-cac774c371d8

遷移至第三方資料標記服務供應商

Azure Machine 資料標記即將退休。 遷移到第三方資料標記供應商。

潛在好處:避免服務中斷

衝擊: 高

更多資訊請參閱 Azure updates

資源類型:microsoft.machinelearningservices/workspaces
推薦編號:45d99071-d74a-49ed-8535-de77290017a5

將運算叢集遷移至專用虛擬機器

在 Batch 集區中配置 Azure 低優先權虛擬機器的功能即將停用。 Azure 低優先權虛擬機器執行個體在新叢集中無法佈建或受支援。

潛在好處:確保持續提供支援並避免中斷

衝擊: 高

更多資訊請參閱 Azure updates

資源類型:microsoft.machinelearningservices/workspaces
推薦編號:38b0a494-d5f6-4855-83e4-4e5f5ed9b987

從批次端點預覽 API 過渡

Azure Machine Learning 批次端點預覽 API 將會被淘汰。 轉向替代的批次推論解決方案,以確保持續運作並善用新功能。

潛在好處:確保服務連續性

衝擊: 高

更多資訊請參閱 「什麼是批次端點?」- Azure 機器學習

資源類型:microsoft.machinelearningservices/workspaces
建議編號:08a4b7ad-b2b8-41b4-bc80-a733da095979

升級至 Azure Machine Learning SDK v2

移轉至 Azure Machine Learning SDK v2 以避免服務中斷。

潛在好處:確保持續提供支援並避免中斷

衝擊: 高

更多資訊請參閱 Azure updates

資源類型:microsoft.machinelearningservices/workspaces
推薦編號:6effe055-73b3-4dd2-bcbf-bbdcd11b4161

Grafana 適用的 Azure 受控工作區

在區域冗餘區域使用 Managed Grafana,確保中斷期間儀表板仍可用

在多個區域部署 Grafana 實例,或使用區域冗餘的 SKU(若有的話)。 如為關鍵儀表板,請設定配對區域的容錯移轉。

潛在好處:區域停電期間儀表板可用性

衝擊: 高

欲了解更多資訊,請參閱 啟用 Azure 工作負載的區域韌性

ResourceType:microsoft.dashboard/grafana
推薦編號:b76a9063-460e-437f-b939-da4f322293da

升級至 X2 以取得更多記憶體和可靠的效能

Grafana 工作區在高負載下可能會遇到記憶體不足(OOM)問題,這可能導致服務不穩定。 擴充到 X2 大小會增加記憶體資源,使工作區能夠維持尖峰使用量,同時提供更一致的效能和更高的可用性。

潛在好處:透過擴展到 X2 來提升可靠性,因為 X2 記憶體容量更高。

衝擊: 中等

欲了解更多資訊,請參閱什麼是Azure 受控 Grafana?

ResourceType:microsoft.dashboard/grafana
建議編號:83357e9d-cc5b-46c3-ac81-6709cf07965e

Azure 地圖服務

Azure 地圖服務 Traffic API 1.0 版本即將退休

Azure 地圖服務 Traffic API 1.0 版本不支援,API 呼叫會失敗。 轉換至 Azure 地圖服務 Traffic Incident API 版本 2025-01-01、Azure 地圖服務 Get Map Tile API 版本 2024-04-01,或兩者皆可。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

資源類型:microsoft.maps/accounts
推薦 ID:32c9c955-d054-4648-b6f8-a02ff805efe6
子類別:服務升級和退役

Azure 地圖服務 Gen1(Standard S0 和 Standard S1)價格層級即將淘汰

為避免部署中斷,請針對透過 Azure Resource Manager 範本建立的新 Azure 地圖服務 帳號使用 Gen2 價格層級。

潛在優點:避免潛在的中斷

衝擊: 高

如需詳細資訊,請參閱 Azure 更新。

資源類型:microsoft.maps/accounts
推薦編號:2b3d5fa8-7583-4203-be7d-53f8598ae47a

Azure 地圖服務 Render V1 API 即將淘汰

Azure 地圖服務 Render V1 API 將停用。 移轉至 Azure 地圖服務 Render V2 APIs.

潛在優點:避免潛在的中斷

衝擊: 高

如需詳細資訊,請參閱 Azure 更新。

資源類型:microsoft.maps/accounts
建議編號:535d4280-cfc2-4dad-a8ab-2beef1473cb9

Azure 地圖服務 Route APIs 版本 1.0 即將淘汰

Azure 地圖服務 Route API 1.0 版本不支援,API 請求會失敗。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

資源類型:microsoft.maps/accounts
建議編號:6801eb05-04b6-4b81-ae58-c16e764dcfc2

資料登錄檔 2023-06-01 即將淘汰

Azure 地圖服務 資料登錄檔 API V 06-01-2023 即將停用。 為避免服務中斷,請停止使用 Azure 地圖服務 Data Registry API V 2023-06-01。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

資源類型:microsoft.maps/accounts
建議編號:97089a37-e512-4a1e-aea2-76b232080c54

空間 API V1 & 2022-08-01 即將淘汰

Azure 地圖服務 空間 API V1 & 2022-08-01 即將淘汰。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

資源類型:microsoft.maps/accounts
推薦編號:f983a0ec-874c-499f-8364-fd1ffc5e917a

Web SDK 地圖控制項 v1.xx 即將淘汰

Azure 地圖服務 Web SDK 地圖控制項版本 1.xx 即將淘汰。 請轉換至 Azure 地圖服務 Web SDK 地圖控制項版本 3.xx。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

資源類型:microsoft.maps/accounts
建議編號:c5a9f2fd-3672-4912-9c48-0295e2a608b1

Azure 監視器管線

移轉至直接 Prometheus

Azure 監視器正在棄用用於 Prometheus 指標遠端寫入 Azure 監視器工作區的 sidecar 功能。 設定自我裝載 Prometheus 或 Prometheus Operator,使其可透過遠端寫入直接寫入 Azure 監視器工作區。

潛在好處:避免服務中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType: microsoft.monitor/accounts
推薦編號:fe21e589-8398-4fae-be74-6364137782eb

Azure 監控工作區 (Azure 監視器 Workspace)

從 ContainerLog 表格轉換

Azure 監視器 ContainerLog table 將停用。 客戶應遷移至新的資料表或支援的替代方案,以維持可觀察性並善用增強功能。

潛在好處:維持可觀察性

衝擊: 高

欲了解更多資訊,請參閱 Configure the ContainerLogV2 schema for Container Insights - Azure 監視器

ResourceType: microsoft.monitor/accounts
推薦編號:8c051878-a1ba-42e3-88b7-3533772f295e

遷移至診斷設定

Azure 活動日誌舊有解決方案將被淘汰,並由診斷設定取代。 不支援使用 Legacy API 的自動化;使用新的 API 重建自動化。

潛在好處:確保自動化持續性

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType: microsoft.monitor/accounts
建議編號:68da57f8-4582-4d1c-b5a2-4a114a3b2f1a

Azure 監視器

更新資料收集規則

預覽功能 將虛擬機用戶端資料傳送至 Event Hubs,Storage 正在退休。 轉用替代方案,繼續使用 AMA 或其他提供更可靠、可擴展且效能優良的 Azure 解決方案來傳送資料。

潛在好處:避免服務中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.insights/actiongroups
建議編號:bc89d51f-df67-4814-ae1f-f36116d34218

Classic Application Insights 即將退役

經典 Application Insights 即將淘汰,請遷移至以工作區為基礎的 Application Insights 資源。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

資源類型:microsoft.insights/components
建議編號:c40a2c46-1da0-4205-be9d-c7d3d8688272

用於查詢的 API 金鑰即將停用

用於查詢 Application Insights 的 API 金鑰即將淘汰。

潛在優點:避免潛在的中斷

衝擊: 高

如需詳細資訊,請參閱 Azure 更新。

資源類型:microsoft.insights/components
建議編號:12cd603f-7c81-4edc-bba8-f67cbaff3981

警示 - GetAlertSummary API 即將退役

警示 - GetAlertSummary API 即將淘汰。 您需要移轉到 Azure Resource Graph 查詢,它提供了 GetAlertSummary API 的所有功能以及新功能。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType: microsoft.insights/activitylogalerts
建議編號:1f72b1d9-0b0d-41ec-84b5-6d1f535b4e63

監控支援(AKS-Engine)即將停用

AKS-Engine 即將淘汰。 隨著本次淘汰,Azure 監視器使用者將無法再存取託管於 AKS-Engine 之應用程式的 UX 支援、入口網站體驗或監控代理程式。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

資源類型:microsoft.insights/components
推薦ID:affb5d76-a7fb-4b4c-a67d-c32dc5be1cc4

Azure 監視器 應用程式洞察功能的 URL ping 測試功能已淘汰。

為確保您可以繼續在 Application Insights 資源中執行單一步驟可用性測試,請轉用標準測試。 Ping 測試已從您的資源中移除。

潛在好處:避免潛在的中斷並運用新功能。

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType: microsoft.insights/webtests
推薦編號:e877d6d4-e952-4f8a-a4c4-5f90e5ac1da9

Azure NetApp Files

檢閱 SAP 組態以取得與 Azure NetApp Files 搭配使用的逾時值

SAP 在搭配 Azure NetApp Files 使用時的高可用性依賴於設定適當的逾時值以防止對應用程式造成中斷。 請檢閱 [深入了解] 連結,以確保您的設定符合文件中所說明的逾時值。

潛在優點:改善 ANF 上 SAP 應用程式的復原能力

衝擊: 高

欲了解更多資訊,請參見 在 Azure 虛擬機上開始使用 SAP

ResourceType:microsoft.netapp/netappaccounts/capacitypools/volumes
建議標識碼:8754f0ed-c82a-497e-be31-c9d701c976e1

為 Azure NetApp Files 卷設定快照

為 Azure NetApp Files 磁碟區設定快照。 將快照集還原至新的磁碟區、使用用戶端還原單一檔案,或使用快照集還原現有的磁碟區。

潛在好處:為Azure NetApp Files卷新增資料保護。

衝擊: 高

如需詳細資訊,請參閱 了解 Azure NetApp Files 以快照為基礎的資料保護

ResourceType:microsoft.netapp/netappaccounts/capacitypools/volumes
建議標識碼:cda11061-35a8-4ca3-aa03-b242dcdf7319

啟用 Azure Netapp 檔案的 SMB 磁碟區以達成連續可用性

針對連續可用性,該平台建議您為 Azure Netapp 檔案啟用伺服器訊息區 (SMB) 磁碟區。

潛在優點:防止 SMB 磁碟區的應用程式中斷

衝擊: 高

欲了解更多資訊,請參閱 啟用現有Azure NetApp Files SMB 卷的持續可用性(Enable Continuous Availability)

ResourceType:microsoft.netapp/netappaccounts/capacitypools/volumes
建議標識碼:e4bebd74-387a-4a74-b757-475d2d1b4e3e

設定 Azure NetApp Files 磁碟區的備份

為 Azure NetApp Files 磁碟區設定備份。 Azure NetApp Files 備份提供全面管理的備份解決方案,用於長期復原、歸檔與合規。 Azure NetApp Files 備份擴充了 Azure NetApp Files 磁碟區所提供的資料保護。

潛在好處:為Azure NetApp Files卷新增資料保護。

衝擊: 中等

如需詳細資訊,請參閱設定 Azure NetApp Files 以原則為基礎的備份

ResourceType:microsoft.netapp/netappaccounts
建議標識碼:c70fc854-2814-4b03-9b93-8ad7b918bfcf

建立從 Azure NetApp Files 磁碟區到另一個磁碟區的跨區域複寫關聯性

建立從 Azure NetApp Files 磁碟區到另一個區域中 Azure NetApp Files 磁碟區的跨區域複寫關聯性。 Azure NetApp Files 跨區域功能提供不同區域磁碟區間的資料保護。

潛在優點:保護不同區域中磁碟區的數據。

衝擊: 中等

如需進一步了解,請參見 Azure NetApp Files 磁碟區的跨區域複製

ResourceType:microsoft.netapp/netappaccounts
建議標識碼:26f91380-cb68-4642-bb6f-1bce3c64c55e
子類別:災難復原

建立從 Azure NetApp Files 磁碟區到另一個磁碟區的跨可用性區域複寫關聯性

建立從 Azure NetApp Files 磁碟區到另一個可用性區域中的 Azure NetApp Files 磁碟區的跨可用性區域複寫關聯性。 Azure NetApp Files 跨區域複製功能提供不同可用性區域內磁碟區間的資料保護。

潛在優點:保護不同可用性區域內的磁碟區的數據。

衝擊: 中等

如需詳細資訊,請參閱 Azure NetApp Files 磁碟區的跨可用性區域複寫

ResourceType:microsoft.netapp/netappaccounts
建議標識碼:7a48f43e-8615-4ce0-8039-83b9d24f945a
子類別:災難復原

僅以標準網路建立新磁碟區

自 5 月 31 日起,所有 Azure NetApp 檔案卷將使用標準網路建立。 基本的網路功能將不再是選項。 現有的磁碟量不受影響,且不需要客戶採取行動。

潛在好處:增加 IP 位址數量。

衝擊: 高

欲了解更多資訊,請參閱Azure NetApp Files網絡規劃指引

ResourceType:microsoft.netapp/netappaccounts/capacitypools/volumes
建議標識碼:64936c6e-8236-4875-8234-109ab34576fe
子類別:服務升級和退役

設定 Azure NetApp Files 磁碟區的備份原則

設定備份政策以啟用排程備份保護。 Azure NetApp 檔案卷預設沒有排程備份,增加資料遺失風險及更長的復原時間。 使用此功能會產生額外的備用費用。

潛在好處:為Azure NetApp Files卷新增資料保護。

衝擊: 中等

欲了解更多資訊,請參閱 管理備份政策Azure NetApp Files

ResourceType:microsoft.netapp/netappaccounts/capacitypools/volumes
建議編號:2c3230cf-e6a3-4479-8a82-b8031b991b24

Azure 轉送

將 Azure 轉送 範本與自動化移轉至 ARM API 2021-11-01 版或更新版本

將 ARM API 2021-11-01 版或更新版本用於 Azure 轉送,可以讓您的部署與目前 Azure Resource Manager 功能相容。 此方法支持模板、腳本與工具間一致的佈建與管理。

潛在好處:確保支援 Azure 轉送 管理

衝擊: 高

欲了解更多資訊,請參閱升級 Azure 服務匯流排、Event Hubs 與 Relay 控制平面 API 參考的步驟

資源類型:microsoft.relay/namespaces
推薦編號:98ac83b7-1944-4a73-b6ed-4cfc6bc610b9

Azure SignalR Service

以區域備援設定部署 Azure Web PubSub

透過使用高級層級(Premium Tier)部署 Azure Web PubSub 以區域冗餘配置,透過分散服務於多個可用區域來提升服務可用性,減少區域層級故障的影響

潛在好處:提升可用性與韌性

衝擊: 高

欲了解更多資訊,請參閱 啟用 Azure 工作負載的區域韌性

ResourceType: microsoft.signalrservice/webpubsub
推薦編號:b2bab712-303b-486c-b9fc-3588fa47c00d

Azure Site Recovery

啟用復原服務保存庫的虛刪除

虛刪除可協助您在刪除後於復原服務保存庫中將備份資料保留額外的持續時間,讓您有機會在永久刪除前先加以擷取。

潛在優點:在意外刪除的情況下,協助復原備份資料

衝擊: 中等

更多資訊請參見Azure 備份 的軟刪除 - Azure 備份

ResourceType:microsoft.recoveryservices/vaults
建議標識碼:3ebfaf53-4d8c-4e67-a948-017bbbf59de6
子類別:災難復原

啟用復原服務保存庫的跨區域還原

跨區域還原(CRR)允許你在次要區域(Azure 配對區域)還原 Azure 虛擬機,協助災難復原。

潛在好處:作為還原選項之一,跨區域還原(CRR)允許你在次要區域(Azure配對區域)還原Azure台虛擬機。

衝擊: 中等

欲了解更多資訊,請參閱 使用 Azure 備份 透過 Azure 入口網站還原虛擬機 - Azure 備份

ResourceType:microsoft.recoveryservices/vaults
建議標識碼:9b1308f1-4c25-4347-a061-7cc5cd6a44ab
子類別:災難復原

為保存庫儲存體啟用區域備援儲存體 (ZRS),以保護備份免於區域失敗影響

在針對備份資料支援區域備援儲存體 (ZRS) 的區域中建立保存庫。

潛在優點:ZRS 備份可在區域層級失敗中倖存

衝擊: 高

欲了解更多資訊,請參閱 啟用 Azure 工作負載的區域韌性

ResourceType:microsoft.recoveryservices/vaults
推薦編號:21ac578c-0fb9-42eb-9c58-69716f87e7fb

Classic Alerts(Azure Site Recovery)即將停用

Classic Alerts(Azure Site Recovery)即將停用。 轉用 Azure 監視器 警示。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.recoveryservices/vaults
推薦編號:42818b36-2faf-467c-af96-57a37a4ab2ab

傳統 VMware 保護即將停用

Classic VMware 保護即將淘汰。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.recoveryservices/vaults
推薦編號:67354030-fcfb-481b-8b6f-02279264493b

復原服務保存庫的傳統警示即將淘汰

Azure 備份中的復原服務保存庫即將淘汰。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.recoveryservices/vaults
建議編號:cd54a1da-c8ee-4a90-b1ca-5cdb822d32a1

從傳統警示移轉至 Azure 復原服務保存庫的內建 Azure 監視器 警示

Azure 備份中 Recovery Services 保存庫的傳統警示將於 2026 年 3 月 31 日淘汰。

潛在好處:增強、可擴展且一致的警示。

衝擊: 中等

欲了解更多資訊,請參閱使用 Azure 備份 的 Backup Classic 警示。

ResourceType:microsoft.recoveryservices/vaults
建議編號:e7b53f49-3639-4673-aed9-beed581d4535

Azure Sphere

Azure Sphere 即將退役

Azure Sphere 作業系統與雲端服務將陸續退役,包括第一代基於 MT3620 的微控制器平台。 遷移到新的硬體和連接架構。

潛在好處:避免服務中斷

衝擊: 中等

欲了解更多資訊,請參閱退休 - Azure Sphere

ResourceType:microsoft.azuresphere/catalogs
推薦ID:ee60d00e-823e-439d-971f-644fce1f1cb4

公用 API(Azure Sphere)即將停用

Azure Sphere Legacy 服務介面,包括 Azure Sphere(Legacy)API(亦稱 PAPI)及 Azure Sphere(Legacy)CLI(亦稱 azsphere),將逐步淘汰。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.azuresphere/catalogs
推薦編號:d76f2201-475e-4397-a654-43390f545dd4

Azure Spring 應用程式

將應用程式設定服務升級至 Gen 2

我們注意到您仍在使用應用程式設定服務 Gen1,將於 2024 年 4 月終止支援。 相較於 Gen1,應用程式設定服務 Gen2 提供更佳的效能,從 Gen1 升級至 Gen2 為零停機,因此建議您盡快升級。

潛在優點:更高的穩定性和可用性

衝擊: 中等

欲了解更多資訊,請參閱 Use Application Configuration Service for Tanzu - Azure Spring 應用程式 Enterprise plan

ResourceType:microsoft.appplatform/spring
建議標識碼:39d862c8-445c-40c6-ba59-0e86134df606
子類別:其他

Azure Spring 應用程式 (包括基本方案、標準方案和企業方案) 即將停用。

Azure Spring 應用程式 即將淘汰,你無法再存取 Azure Spring 應用程式 實例。

潛在優點:避免潛在的中斷

衝擊: 中等

如需詳細資訊,請參閱 Azure 更新。

ResourceType:microsoft.appplatform/spring
推薦編號:bc36b547-2461-4f0d-8063-c9a6a2b19dfc

Azure SQL Database

針對 SQL 資料庫啟用跨區域災害復原

啟用 Azure SQL Database 的跨區域災難復原,以在區域性故障時維持業務連續性。

潛在好處:在區域故障後啟用資料庫復原。

衝擊: 高

欲了解更多資訊,請參閱 Cloud 業務持續性 - 災難復原 - Azure SQL Database

ResourceType:microsoft.sql/servers/databases
建議標識碼:2ea11bcb-dfd0-48dc-96f0-beba578b989a

啟用 SQL 受管理執行個體 的跨區域災難復原

考慮為 SQL 受管理執行個體 部署一個故障轉移群組,讓不同 Azure 區域能持續運作,以應對區域性中斷。

潛在優點:透過區域備援確保商務持續性。

衝擊: 高

欲了解更多資訊,請參閱 故障轉移群組概述與最佳實務 - Azure SQL 受控執行個體

ResourceType:microsoft.sql/managedinstances
建議標識碼:e1967ca0-c0c3-4ae2-b69b-13d5676a4b18
子類別:災難復原

啟用 Azure SQL 受控執行個體 的區域冗餘,以提升高可用性與韌性

Azure SQL 受控執行個體 透過在同一區域部署多個副本,提供內建可用性。 為了提升可用性,建議使用區域冗餘配置,將副本分散到三個 Azure 可用性區域,每個區域分別擁有獨立的電源、冷卻和網路。

潛在優點:具有最小延遲影響的增強可用性

衝擊: 高

欲了解更多資訊,請參閱 透過本地及區域冗餘的可用性 - Azure SQL 受控執行個體

ResourceType:microsoft.sql/managedinstances
建議標識碼:9b7e559c-2f7a-41ea-9b8f-43a53a12c273
子類別:高可用性

將 Azure 監視器 SCOM 管理的執行個體遷移至 System Center Operations Manager 或 Azure 監視器

根據環境類型,將使用 Azure 監視器 SCOM 受控執行個體 的監控工作負載遷移到支援的替代方案。

潛在好處:避免失去存取權及服務中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.sql/managedinstances
建議編號:cdbef351-5bba-4639-abcd-34b594310b97

將 SQL 資料庫移轉至 TLS 1.2 或更高版本

Azure SQL 資料庫上對 TLS 1.0 和 1.1 的支援即將停止。 將 TLS 原則更新為最新版本

潛在好處:避免服務中斷

衝擊: 高

欲了解更多資訊,請參閱連接設定 - Azure SQL Database 及 Fabric 中的 SQL 資料庫

資源類型:microsoft.sql/servers
推薦編號:8eff5550-a532-452b-88dd-f4032156da2f

Fsv2 系列硬體組態即將淘汰

我們建議轉換為超大規模資料庫進階系列或通用標準系列 (Gen5) 服務層級,以維持相當的效能水準。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.sql/servers/databases
推薦碼:78a8bb04-6f10-4112-8b1e-ac0fd88c67a2

使用 Shard_Map_Manager 模式從 Elastic 查詢進行移轉

使用 Shard_Map_Manager 外部資料來源類型的彈性查詢功能即將終止支援。 現有工作負載仍可繼續使用 Azure SQL Elastic query - Shard_Map_Manager 模式執行,但將不再收到 Microsoft 的更新或支援。

潛在好處:避免服務中斷

衝擊: 中等

更多資訊請參閱 Azure updates

資源類型:microsoft.sql/servers
建議編號:7bd8494e-7c51-456b-86a1-0cab4fe0516b

啟用 Azure SQL Database 的區域冗餘以實現高可用性與韌性

預設情況下,Azure SQL Database Premium 層會在同一區域建立多個副本以達到高可用性。 為防止區域層級故障,啟用區域冗餘,將副本分散到區域內的可用區域。

潛在好處:提升可用性與可靠性。

衝擊: 高

欲了解更多資訊,請參閱 透過本地及區域冗餘的可用性 - Azure SQL Database

ResourceType:microsoft.sql/servers/databases
推薦 ID:fe62c79b-21e2-43fe-82b7-f7ec3b76c2aa

啟用 SQL 受管理執行個體 資料庫的區域冗餘

啟用 SQL 受管理執行個體 資料庫的區域冗餘,能提升可用性,確保資料庫副本分布於多個可用性區域,減少區域層級故障的影響。

潛在好處:提升資料庫可用性

衝擊: 高

欲了解更多資訊,請參閱 啟用 Azure 工作負載的區域韌性

ResourceType:microsoft.sql/managedinstances
推薦編號:4c400f75-46b6-42a5-9c18-b80602a44531

啟用 Azure SQL 彈性集區的區域備援

啟用 Azure SQL 彈性池的區域冗餘,透過將池運算分散到不同可用性區域,並降低區域層級故障的影響,提升資料庫可用性。

潛在優點:改善了可用性

衝擊: 高

欲了解更多資訊,請參閱 啟用 Azure 工作負載的區域韌性

資源類型:microsoft.sql/servers/elasticpools
推薦編號:46cc1fcd-f1eb-4558-a7fb-22ba33f9e8e9

資料同步 (Azure SQL) 即將停用

資料同步 (Azure SQL) 即將停用。 建議遷移至替代的資料複寫或同步解決方案。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.sql/servers/databases
推薦編號:f3d3e057-d647-40e4-9905-f085e4a70ff7

Microsoft.SQL 2014-04-01 穩定 API 即將淘汰

Microsoft.SQL 2014-04-01 穩定的 API 正在逐步退役。

潛在優點:避免潛在的中斷

衝擊: 高

欲了解更多資訊,請參閱 Azure SQL Database REST API 2014-04-01 淘汰公告

資源類型:microsoft.sql/servers
建議編號:9d190e63-71f2-4732-994f-bb6074b91e5d

Azure SQL 受控執行個體 對 TLS 1.0 和 TLS 1.1 的支援即將結束

將 TLS 升級到最新版本。 Azure SQL 受控執行個體 對 TLS 1.0 和 TLS 1.1 的支援即將結束。

潛在優點:避免潛在的中斷

衝擊: 高

欲了解更多資訊,請參閱配置最小TLS版本 - SQL 受管理執行個體 - Azure SQL 受控執行個體

ResourceType:microsoft.sql/managedinstances
推薦編號:2ed2b058-8bf0-459d-9674-6fdf8e39e11a

Azure Stack HCI

升級至 Arc 所啟用的最新 AKS 版本

升級到 Azure Arc 啟用的 AKS 最新 API/SDK 版本,以獲得新功能與更佳的穩定性。

潛在好處:由 Azure Arc 啟用的 AKS 提升了穩定性。

衝擊: 高

更多資訊請參見 Azure SDK Releases

ResourceType:microsoft.azurestackhci/clusters
建議標識碼:09e56b5a-9a00-47a7-82dd-9bd9569eb6ed
子類別:服務升級和退役

升級至 Arc 所啟用的最新 AKS 版本

升級到 Azure Arc 啟用的 AKS 最新 API/SDK 版本,以獲得新功能與更佳的穩定性。

潛在好處:由Azure Arc啟用的最新版本 AKS,具備新功能與穩定性提升。

衝擊: 低

更多資訊請參見 Azure SDK Releases

ResourceType:microsoft.azurestackhci/clusters
建議標識碼:2ac72093-309f-41ec-bf9d-55e9fc490563
子類別:服務升級和退役

Azure Synapse Analytics

Azure Synapse 的 Apache Spark 3.4 執行階段即將停止使用。

Azure Synapse 的 Apache Spark 3.4 執行階段即將被淘汰及停用。

潛在好處:避免應用程式的潛在中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType: microsoft.synapse/workspaces/bigdatapools
建議編號:5202f09f-6886-4daf-a2e2-21fea2672973

Azure Synapse runtime for Apache Spark 3.3 即將淘汰。

適用於 Apache Spark 3.3 的 Azure Synapse 執行階段已淘汰並停用。

潛在好處:避免應用程式的潛在中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType: microsoft.synapse/workspaces/bigdatapools
推薦 ID:90fc2705-3d75-44f8-87c2-052e331df519

移轉至 Microsoft Fabric 中的 Eventhouse

Synapse 資料總管 (預覽版) 正在淘汰。 將 Microsoft Fabric 中即時情報中的工作負載移轉至 Eventhouse。

潛在好處:避免服務中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType: microsoft.synapse/workspaces/kustopools
建議編號:439a275e-50fd-412d-8167-8297b32ee12d

Synapse 資料總管 (預覽版) 即將停用

在 Synapse 資料總管上執行的工作負載將會被刪除,而且相關聯的應用程式資料將會遺失。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType: microsoft.synapse/workspaces/kustopools
建議編號:8c05b9dd-60b1-4637-a6c3-5efac13ede7c

Azure VMware 解決方案

將 AV36P 節點遷移到新的 Azure VMware 解決方案 節點類型

AV36P 節點類型已淘汰。 在目前 AV36P 保留實例期限結束前,從 AV36P 節點遷移到新的 Azure VMware 解決方案 節點類型。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.avs/privateclouds
建議編號:42be4c34-135c-4ec7-b3a6-dd3b8ed7b049

將 AV36 節點移轉至新的 Azure VMware 解決方案 節點類型

AV36 節點類型即將淘汰。 在目前 AV36 保留實例期限結束前,從 AV36 節點遷移到新的 Azure VMware 解決方案 節點類型。

潛在好處:避免服務中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.avs/privateclouds
建議編號:0601549e-0144-4144-9a25-a2644fdf5f22

將 AV52 節點移轉至新的 Azure VMware 解決方案 節點類型

AV52 節點類型即將退役。 在目前 AV52 保留實例期限結束前,從 AV52 節點遷移到新的 Azure VMware 解決方案 節點類型。

潛在好處:避免服務中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.avs/privateclouds
推薦編號:afa137b9-4f71-42bb-92f9-e24a1e3d42df

Batch

將 Azure Batch Pools 從 Av2, F, Fs, Fsv2, G, Gs, Lsv2 遷移

Azure Batch 集區的 Av2-系列、F-系列、Fs-系列、Fsv2-系列、G-系列、Gs-系列和 Lsv2-系列虛擬機器即將淘汰。 需要遷移到 Dsv5/Ddsv5/Dasv5(通用/計算);Lsv3/Lasv3(儲存/記憶體優化);Dlsv6/Falsv6(計算優化)。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.batch/batchaccounts
建議編號:bdc11098-207d-4e5f-9d00-ec506a407464

將 Azure Batch 池從 D、Ds、Dv2、Dsv2、Ls 虛擬機遷移

Azure Batch 池的 Dsv2 系列和 Ls 系列虛擬機將被淘汰。

潛在優點:避免潛在的中斷

衝擊: 中等

欲了解更多資訊,請參閱 Retired VM Sizes Migration Guide - Azure 虛擬機器

ResourceType:microsoft.batch/batchaccounts
建議編號:c081d84e-3811-478b-b083-c8bb09b99ed7

將 Azure Batch Pools 遷移到支援主機加密的 VM 上

適用於 Azure 虛擬機器和虛擬機器擴展集的 Azure 磁碟加密(ADE)即將淘汰。

潛在優點:避免潛在的中斷

衝擊: 中等

欲了解更多資訊,請參閱 從 Azure 磁碟加密移轉至主機端加密 - Azure 虛擬機器

ResourceType:microsoft.batch/batchaccounts
建議識別碼:6c4cd580-41fb-4f20-977b-3be3cbead46e

部分地區的供應情況將停止提供

Azure Batch 將在以下地區退役:印度西部、中國北部 1、中國東部 1、USDoD 東部及 USDoD 中部。 Azure Batch 在其他地區並不會淘汰。 此通知僅針對所提及的地區。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.batch/batchaccounts
建議編號:5c23301a-1a3c-46c5-b4e5-c0bb2b91b36c

經典的運算節點通訊模型即將淘汰

經典的計算節點通訊模型即將淘汰。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.batch/batchaccounts
推薦ID:2a857ec5-3fa1-4e25-8959-05147ffaa66a

將批次集區從 HBv2 遷移至較新的虛擬機器 SKU

HBv2 系列虛擬機器大小即將淘汰。 為確保持續性與效能提升,建議轉換至現世代 Azure HPC VM 家族之一,Azure HBv5 系列或 Azure HX 系列。

潛在好處:避免服務中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.batch/batchaccounts
推薦編號:bdb3cf17-47a1-4727-ab02-98856925e50f

將 HCv1 的批次集區移轉到較新的虛擬機器 SKU

HC 系列虛擬機器(VM)大小規格正在逐步淘汰。 為確保持續性與效能提升,建議轉換至現世代 Azure HPC VM 家族之一,Azure HBv5 系列或 Azure HX 系列。

潛在好處:避免服務中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.batch/batchaccounts
建議編號:0e613505-c557-41b8-90fd-2946528db0f2

將工作負載遷移到支援的 Windows Server 映像檔

Azure Batch 正在終止對 Windows Server 2016 的支援。 將工作負載遷移到支援的 Windows Server 映像檔。

潛在好處:避免服務中斷。

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.batch/batchaccounts
建議編號:df47adb1-1b61-4091-911a-d776f85ae81c

Azure Batch 集區中的 NP、HC 和 HBv2 系列虛擬機器系列淘汰

NP 系列、HC 系列及 HBv2 系列虛擬機器將陸續退役。 在退休日期前將批次池遷移到更新的虛擬機系列。

潛在好處:避免服務中斷

衝擊: 中等

更多資訊請參見 Update pool properties - Azure Batch

ResourceType:microsoft.batch/batchaccounts
推薦編號:3e7bb96a-9aa8-494c-8e43-fc1108a35a9d

傳統部署模型儲存體

需採取動作:在 2024 年 8 月 30 日前,移轉傳統儲存體帳戶

將你的經典儲存帳號遷移到 Azure Resource Manager,以確保業務持續性。 Azure Resource Manager 將提供所有相同的功能,並有一致的管理層、資源分組,以及新功能與更新的存取權。

潛在優點:維護管理數據的能力

衝擊: 高

更多資訊請參見 我們將於 2024 年 8 月 31 日退休經典儲存帳戶 - Azure 儲存體

ResourceType:microsoft.classicstorage/storageaccounts
建議標識碼:fd04ff97-d3b3-470a-9544-dfea3a5708db

Azure 儲存體 Data Movement Library (v2) 的舊版即將退役

Azure 儲存體 Data Movement Library 的現代版本提供重要升級,包括檢查點、與 Azure 儲存體 v12 用戶端函式庫共享基礎設施,並提升效能與可靠性。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.classicstorage/storageaccounts
建議編號:3b56a230-55c4-410f-89e6-d8d596f78593
子類別:服務升級和退役

傳統部署模型虛擬機器

雲端服務 (傳統) 即將淘汰。 請在2024年8月31日前遷移

雲端服務 (傳統) 即將淘汰。 為避免任何資料或商務持續性遺失,請在 2024 年 8 月 31 日之前移轉。

潛在優點:您的服務的持續性

衝擊: 中等

欲了解更多資訊,請參閱 Migrate Azure 雲端服務(經典版)至 Azure 雲端服務(延伸支援)

ResourceType:microsoft.classiccompute/domainnames
建議標識碼:13ff4efb-6c84-4684-8838-52c123e3e3a2
子類別:服務升級和退役

認知服務

升級你的應用程式,使用來自 Azure OpenAI 的最新 API 版本

一個使用 API 版本較舊的 Azure OpenAI 資源,缺乏最新的功能與功能。 建議您使用最新的 REST API 版本。

潛在優點:我們的新 API 版本包含最新、最強大的特性和功能。

衝擊: 中等

更多資訊請參見 Azure OpenAI 服務 REST API 參考 - Azure OpenAI

ResourceType:microsoft.cognitiveservices/accounts
建議標識碼:13fed411-54aa-4923-b830-23b51539d79d
子類別:服務升級和退役

此資源的配額已超標

如果超過資源的配額,您的資源就會遭到封鎖。 您可以等候配額於不久之後自動獲得補充,但如果您想立即再次使用資源,可將其升級至付費 SKU。

潛在優點:如果您升級至付費 SKU,就能立即再次使用資源。

衝擊: 中等

欲了解更多資訊,請參閱Microsoft Foundry 的成本規劃和管理 - Foundry

ResourceType:microsoft.cognitiveservices/accounts
建議標識碼:3f83aee8-222d-445c-9a46-2af5fe5b4777
子類別:延展性

遷移至具名實體識別

Azure AI 語言中的實體連結將停止使用。 考慮採用替代解決方案,例如 Azure AI 語言 中的命名實體辨識;此功能支援實體,但不提供公開頁面的連結。

潛在好處:維護實體識別功能

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.cognitiveservices/accounts
建議編號:41853861-bc9a-42b9-8ffc-f34dbaf07c00

停止使用 Azure Custom Vision

Azure Custom Vision 即將退役。 規劃移轉至替代解決方案。

潛在好處:確保業務持續性並減少中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.cognitiveservices/accounts
建議編號:d5da3480-071a-49d8-b4ce-06a196d844c9

從 Azure AI 視覺 - 影像分析 API 移轉

Azure AI 視覺 - 影像分析 API 即將淘汰。 對所有現有影像分析客戶的全面支援將持續到退休為止。 為了確保業務連續性並最大限度地減少中斷,客戶應規劃遷移到替代解決方案。

潛在好處:避免服務中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.cognitiveservices/accounts
推薦編號:85c750a4-a0cb-4610-a2df-074a5e775ddc

從 Azure AI Health Insights 服務遷移

Azure AI 健康洞察、臨床試驗匹配器模型及放射學洞察模型將陸續退役。 Azure AI 健康洞察、臨床試驗匹配器模型及放射學洞察模型已不再可供使用或整合。

潛在好處:避免服務中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.cognitiveservices/accounts
推薦編號:35c12ad3-0e52-45cd-bf53-16777b0f6a34

移轉至交談語言理解

Language Understanding(LUIS)即將退休。 移轉至會話式語言理解,這是 Azure AI 語言服務的一項功能。

潛在好處:避免服務中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.cognitiveservices/accounts
建議編號:2b8347d8-bd08-4046-892d-8844f741b8b2

從自訂指令遷移到新的語音服務

認知服務自訂指令功能將停用。 Azure 認知服務正在重組語音服務,以利用次世代對話協調模型以提升效能與準確性。

潛在好處:確保連續性與提升準確度

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.cognitiveservices/accounts
推薦編號:8523d119-bfd8-4f91-b17d-13d6b34338c4

將 電腦視覺 工作負載遷移至 電腦視覺 3.2 API

電腦視覺 v1.0、v2.0、v2.1、v3.0 及 v3.1 API 將逐步退役。 你需要將 Azure 電腦視覺 的工作負載遷移到 電腦視覺 3.2 API。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.cognitiveservices/accounts
推薦編號:4d9bed4d-22e3-4dae-8eb3-ceb1bdd8c577

AI 服務異常偵測器即將淘汰。

在淘汰日期之前,您仍可持續使用 AI 服務異常偵測器資源。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.cognitiveservices/accounts
推薦編號:e0e84b83-8be3-48d6-91bf-730d1d5fd745

AI Services 指標顧問正在被淘汰。

淘汰日期之後,您將無法再將 AI Services 計量建議程式與應用程式一起使用。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.cognitiveservices/accounts
建議編號:8dca8881-92ae-480a-aa8c-0933efdf9e02

AI 服務個人化工具即將淘汰。

在淘汰日期之後,您將無法再將 AI 服務個人化工具搭配應用程式使用。

潛在好處:避免應用程式的潛在中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.cognitiveservices/accounts
建議編號:d4f522ba-0646-4c73-8ca6-7636f7ad119c

Azure 內容管理員即將退休。

該平台鼓勵用戶探索我們的新產品 Azure AI 內容安全,提供全新及更新的功能,以滿足各種內容審核需求。

潛在好處:避免潛在的中斷並使用新功能

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.cognitiveservices/accounts
推薦編號:e30a6464-0e05-4d48-b604-741074db3aa3

將部分 Azure AI 語言功能轉換至以 Foundry 為基礎的模型

關鍵片語擷取、情感分析和意見挖掘、自訂文字分類、交談語言理解 (CLU)、自訂問題解答 (CQA)、協調工作流程、摘要和實體連結即將淘汰。

潛在好處:避免服務中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.cognitiveservices/accounts
建議編號:46a2ac77-9b96-4741-a036-76155cc3616c

Azure Document Intelligence v3.0 2022-08-31 API 即將淘汰

Azure Document Intelligence v3.0 2022-08-31 API 即將退休。 遷移到 v4.0 2024-11-30 API。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.cognitiveservices/accounts
推薦編號:134edfc1-8479-4792-b19b-b47ac18a58ac

Azure QnAMaker 即將停用。

從 2022 年 10 月 1 日開始,您將無法建立新的 QnA Maker 資源或知識庫。 在該日期之前建立的所有 QnA Maker 資源和知識庫都將受到支援,直到淘汰日期。

潛在好處:避免潛在的中斷並使用新功能

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.cognitiveservices/accounts
推薦編號:5046219d-e79f-46bf-a68f-0ccb5166f5fd

長音訊 API 即將停用

Azure AI 語音的長音訊 API 將淘汰。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.cognitiveservices/accounts
推薦 ID:7e42bc25-4cf7-47fc-a125-ef619cf7c6aa

S2、S3 和 S4 價格執行個體即將淘汰

Azure AI 翻譯工具 S2-S4 計費執行個體即將淘汰。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.cognitiveservices/accounts
推薦編號:627cfbef-2bd0-4f15-8394-65b1f720ba78

語音轉文字 REST 預覽版 API v3.1-preview.1 即將淘汰

語音轉文字 REST 預覽版 API v3.1-preview.1 即將淘汰。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.cognitiveservices/accounts
推薦編號:ed76767e-3113-4540-872e-0e80fcd3f8d9

Studio v2.1 (Azure Document Intelligence) 即將淘汰

Document Intelligence GA API v2.1 即將淘汰,您需要移轉至較新的 Document Intelligence GA API 版本。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.cognitiveservices/accounts
推薦編號:b7c8556a-5977-49f2-8db0-b3a0e4252f5c

轉換到 Azure AI 文件智慧服務 v3.1 API

Azure AI 文件智慧服務 v2.0 API 即將淘汰。 轉換到 Azure AI 文件智慧服務 v3.1 API。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.cognitiveservices/accounts
推薦編號:28eea5a8-16a5-4e1a-94ef-3c967983e932

容器登錄檔

針對重要的生產工作負載使用進階層

「進階」登錄提供最多的內含儲存體、並行作業和網路頻寬,可啟用大量情節。 進階層也會新增異地複寫、可用性區域支援、內容信任、客戶自控金鑰和私人端點等功能。

潛在好處:高級等級提供最大效能與韌性

衝擊: 高

欲了解更多資訊,請參閱 Azure Container Registry SKU 功能與限制 - Azure Container Registry

ResourceType:microsoft.containerregistry/registries
建議標識符:af0cdbce-c610-499b-9bd7-b169cdb1bb2e
子類別:高可用性

確定異地複寫已啟用復原功能

地理複製讓你的登錄檔能從多個區域拉取映像。 若無此系統,區域性停電可能會中斷拉取與部署。 啟用此功能可降低單一區域風險,提升區域-局部拉取效能,並強化故障轉移韌性。 提供於高級服務層級。

潛在優點:降低中斷風險,並加快區域本機提取速度。

衝擊: 高

欲了解更多資訊,請參閱 Geo-replication in Azure Container Registry - Azure Container Registry

ResourceType:microsoft.containerregistry/registries
建議標識碼:dcfa2602-227e-4b6c-a60d-7b1f6514e690

2017-01-01- (GA) API (Azure Container Registry) 即將淘汰

2017-01-01-(GA)API(Azure Container Registry)即將淘汰。

潛在優點:避免潛在的中斷

衝擊: 高

如需詳細資訊,請參閱 Azure 更新。

ResourceType:microsoft.containerregistry/registries
建議編號:a5c46a88-2122-498c-a3c6-00d333698e2c

Docker Content Trust (DCT) 正在退場,且不再於 Container Registry 中提供

Docker Content Trust(DCT)已不再符合現代容器供應鏈安全的需求。 因此,DCT 將逐步退役,且不再於 Container Registry 中提供。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.containerregistry/registries
建議編號:1ce751c6-35b8-4468-ac4b-d3052a1ae511

內容傳送網絡

更新過期的 Azure Front Door 客戶憑證以避免服務中斷

當 Azure Front Door Standard 和 Premium 的客戶憑證到期時,可能會遇到服務中斷。 若要避免服務中斷,請在憑證到期之前更新憑證。

潛在優點:確保服務可用性。

衝擊: 高

更多資訊請參閱 為自訂網域設定 HTTPS - Azure Front Door

ResourceType:microsoft.cdn/profiles
建議標識碼:4e1c2077-7c73-4ace-b4aa-f11b36c28290

重新驗證 Azure Front Door 受控憑證更新的網域擁有權

Azure Front Door 無法自動續訂受管理憑證,因為該網域未透過 CNAME 對應至 Azure Front Door 端點。 若要自動續訂受控憑證,請重新驗證網域擁有權。

潛在優點:確保服務可用性。

衝擊: 高

更多資訊請參見 如何新增自訂網域 - Azure Front Door

ResourceType:microsoft.cdn/profiles
建議標識碼:bfe85fd2-ee53-4c35-8781-7790da2107e1

將秘密版本切換為「最新」以適用於 Azure Front Door 客戶憑證

將 Azure Front Door (AFD) 客戶憑證秘密設定為「最新」,讓 AFD 參考 Azure Key Vault 中最新的秘密版本,並允許秘密自動輪換。

潛在優點:可以自動輪替最新版本。

衝擊: 中等

更多資訊請參見 自訂網域設定 HTTPS - Azure Front Door

ResourceType:microsoft.cdn/profiles
建議標識碼:2c057605-4707-4d3e-bbb0-a7fe9b6a626b
子類別:其他

藉由將 DNS TXT 記錄新增至 DNS 提供者來驗證網域擁有權

將 DNS TXT 記錄新增至 DNS 提供者,藉以驗證網域擁有權。 透過 TXT 記錄驗證網域擁有權可增強安全性,並確保正確控制您的網域。

潛在優點:確保服務可用性。

衝擊: 高

更多資訊請參見 如何新增自訂網域 - Azure Front Door

ResourceType:microsoft.cdn/profiles
建議標識碼:9411bc9f-d181-497c-b519-4154ae04fb00

避免將流量管理員放在 Front Door 後面

不建議使用流量管理員作為 Front Door 的其中一個來源,因為這樣可能會導致路由問題。 如果你需要在高可用性架構中同時提供這兩種服務,務必將 Traffic Manager 放在 Azure Front Door 前面。

潛在優點:增加工作負載復原能力

衝擊: 中等

更多資訊請參閱 Azure Front Door - 最佳實務

ResourceType:microsoft.cdn/profiles
建議標識碼:825ff735-ed9a-4335-b132-321df86b0e81
子類別:其他

請考慮至少有兩個來源

多個來源可將流量分散到應用程式的多個執行個體,藉此支援備援。 如果一個執行個體無法使用,則其他後端來源仍可接收流量。

潛在優點:增加工作負載復原能力

衝擊: 高

欲了解更多資訊,請參閱 Microsoft Azure Well-Architected Framework 中的 Azure Front Door 架構最佳實踐

ResourceType:microsoft.cdn/profiles
建議標識碼:589ab0b0-1362-44fd-8551-0e78476767600
子類別:高可用性

在 Front Door 和您的原點上使用相同的網域名稱

在重寫主機標頭時,要求 Cookie 和 URL 重新導向可能會中斷。 當你使用像 Azure App 服務 這類平台時,像是會話親和力、認證和授權等功能可能無法正常運作。 請務必驗證您的應用程式是否正常運作。

潛在優點:藉由保留原始主機名稱來確保應用程式完整性

衝擊: 中等

更多資訊請參閱 Azure Front Door - 最佳實務

ResourceType:microsoft.cdn/profiles
建議標識碼:79f543f9-60e6-4ef6-ae42-2095f6149cba
子類別:其他

使用受控 TLS 憑證

由 Front Door 管理您的 TLS 憑證時,會降低您的營運成本,並協助您避免因為忘記更新憑證而造成代價昂貴的中斷情況。 Front Door 會自動發出並循環更新受控 TLS 憑證。

潛在優點:透過讓 Front Door 管理和輪換您的憑證來確保服務可用性

衝擊: 中等

更多資訊請參閱 Azure Front Door - 最佳實務

ResourceType:microsoft.cdn/profiles
建議標識碼:5185d64e-46fd-4ed2-8633-6d81f5e3ca59
子類別:其他

在 2025 年 8 月 15 日前,從受控憑證切換至 BYOC,或移轉至 AFD 標準/進階版

自 2025 年 8 月 15 日起,Azure CDN 將不再支援——新增網域啟動、新設定檔建立或從 BYOC 切換到管理憑證。 現有的受控憑證將在 2025 年 8 月 15 日前自動續訂,有效期至 2026 年 4 月 14 日,之後將不再支援受控憑證。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.cdn/profiles
推薦編號:600a3187-48dd-495b-a9e8-320f83571b01

Azure CDN Standard from Microsoft (classic) 即將淘汰

為避免服務中斷,請遷移至 Azure Front Door Standard 或 Premium。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.cdn/profiles
推薦編號:52ff3019-62b0-4905-b016-da35fa6bbddc

Azure Data Factory

啟用 Azure Data Factory 的現代受信任服務存取,以強化網路安全性。

Azure Data Factory 的現代受信任服務設定尚未啟用,無法安全存取 Azure 儲存體與 Azure Key Vault。 啟用後可簡化對受保護資源的安全連線設定,同時讓您的工廠符合現行安全性標準規範。

潛在好處:提升 Azure Data Factory 的安全性、可用性與支援。

衝擊: 高

欲了解更多資訊,請參閱 Azure Data Factory 中受信任服務防火牆略過的現代模式 - Azure Data Factory

ResourceType:microsoft.datafactory/factories
建議編號:a8a24eaf-864b-406d-b894-c9cfd55154f5

記憶體最佳化資料流程即將停用

Azure Data Factory 記憶體最佳化資料流程即將停用。 展望未來,所有 Azure Data Factory 資料流程都將使用一般用途 SKU,該 SKU 將提供優於目前記憶體最佳化的效能,並採一般用途價格。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.datafactory/factories
推薦編號:8df0d8ad-a3c9-49d0-bf72-f6a3d4793e0a

Entra 網域服務

Azure 受控 Grafana Essential 即將淘汰

Essential SKU 工作區已停用,儀表板也不再顯示。 請移轉至搭配 Grafana 的 Azure 監視器儀表板,或升級至 Azure 受控 Grafana 標準 SKU。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType: microsoft.aad/domainservices
建議編號:5605b630-3f2f-4787-a600-1f3b5042a996

將 Entra 網域服務移轉至 TLS 1.2 或更高版本

Entra 網域服務對 TLS 1.0 和 1.1 的支援即將停用。 將 TLS 原則更新為最新版本。

潛在好處:避免服務中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType: microsoft.aad/domainservices
推薦編號:e756137a-ce78-4586-a777-1059cb9d14c5

從 FXT Edge Filer 轉換

Azure FXT Edge Filer 即將退休。 規劃遷移以避免服務中斷。

潛在好處:避免服務中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType: microsoft.aad/domainservices
推薦編號:a36da88c-c25b-47d1-b3da-e3647a52c6bf

轉換至 Azure RBAC 角色

Azure classic 管理員角色(Co-Administrator、Service Admin)將於 2024 年 8 月 31 日淘汰。 所有 Azure 傳統資源與 Azure 服務管理員 也將淘汰。 自 2024 年 4 月 3 日起,新增 Co-Administrator 角色的功能將被停用。

潛在好處:避免服務中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType: microsoft.aad/domainservices
推薦編號:54594c92-883e-4256-a6b5-e43a70fcac2b

升級至最新定價表介面API

舊版 EA Azure 價格表 – 按計費帳戶下載 API 即將淘汰。 轉換至 2023-11-01 版本,以利用 RI 定價、市價、基礎價格及優化的元資料等增強功能。

潛在好處:取得更豐富的價格數據

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType: microsoft.aad/domainservices
推薦編號:e5dbad94-0be4-4bb4-948a-ccbf2fd87050

事件方格

Event Grid 需要使用 TLS 1.2 或更新版本

對 TLS 1.0 和 TLS 1.1 的支援將在淘汰日期結束。

潛在好處:避免潛在的中斷並運用新功能。

衝擊: 高

如需詳細資訊,請參閱 Azure 更新。

ResourceType: microsoft.eventgrid/namespaces
推薦編號:64f39d77-dca5-479a-b2d8-916d24fe9a61

Event Grid 需要使用 TLS 1.2 或更新版本

對 TLS 1.0 和 TLS 1.1 的支援將在淘汰日期結束。

潛在好處:避免潛在的中斷並運用新功能。

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType: microsoft.eventgrid/partnernamespaces
建議編號:b91050c5-907e-4ab7-8216-70bb36dc4360

Event Grid 需要使用 TLS 1.2 或更新版本

對 TLS 1.0 和 TLS 1.1 的支援將在淘汰日期結束。

潛在好處:避免潛在的中斷並運用新功能。

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType: microsoft.eventgrid/topics
推薦ID:ef89da0a-b5d9-4f20-adfb-defbb7f6c1a4

Event Grid 需要使用 TLS 1.2 或更新版本

對 TLS 1.0 和 TLS 1.1 的支援將在淘汰日期結束。

潛在好處:避免潛在的中斷並運用新功能。

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.eventgrid/domains
推薦 ID:2cbab16d-94e4-47ea-b91e-5e8ad06e007e

事件中樞

為事件中樞命名空間設定異地複寫

在具有進階或專用 SKU 的事件中樞命名空間上設定異地複寫,以確保高可用性及區域性容錯移轉。 此項新功能會複寫中繼資料與資料,有助於保護任務關鍵性工作負載免於在發生中斷和災難時受到影響。

潛在優點:確保高可用性和區域故障轉移

衝擊: 高

更多資訊請參見 Azure 事件中樞 地理複製 - Azure 事件中樞

資源類型:microsoft.eventhub/namespaces
建議標識碼:36901a23-7263-44cb-9986-d60513ad97af
子類別:災難復原

在事件中樞標準層啟用自動擴充

在事件中樞標準層命名空間上啟用自動擴充,以自動擴充輸送量單位 (TU),從而藉由調整為容許速率來滿足使用需求,並防止資料輸入或輸出節流情況。

潛在優點:透過自動調整 TU 防止節流

衝擊: 高

如需詳細資訊,請參閱在 Azure 事件中樞中自動相應增加輸送量單位 - Azure 事件中樞

資源類型:microsoft.eventhub/namespaces
推薦編號:e1e0d94e-4805-42e6-b6b4-3bbcb4909c78
子類別:延展性

在支援的區域中啟用區域備援

在支援區域的叢集組態中啟用區域備援。

潛在好處:在中斷期間保持事件串流活躍

衝擊: 高

更多資訊請參見 Azure 事件中樞:支援 Kafka 的資料串流平台 - Azure 事件中樞

資源類型:microsoft.eventhub/clusters
建議編號:508f935c-bd6c-4bd0-a788-78f2c611fa44

將 Azure 事件中樞部署移轉至 ARM API 2021-11-01 或更新版本

Azure 事件中樞使用 ARM API 2021-11-01 或更新版本,可改善部署相容性與可靠性,並可使用目前的平台功能。 更新範本、指令碼和 SDK,以標準化不同環境中的部署。

潛在好處:確保 Event Hubs 部署的可靠性

衝擊: 高

欲了解更多資訊,請參閱升級 Azure 服務匯流排、Event Hubs 與 Relay 控制平面 API 參考的步驟

資源類型:microsoft.eventhub/namespaces
推薦 ID:bee1c54b-36cb-4409-bf42-f5dd57ef3406

流體轉送

升級你嘅 Azure 流體轉送 客戶端庫

如果你用舊的客戶端函式庫呼叫 Azure 流體轉送 服務,可能會造成應用程式問題。 為了讓您的應用程式持續運作,請將您的 Azure 流體轉送 用戶端函式庫升級到最新版本。 升級後可獲得最新的功能,以及效能與穩定性的提升。

潛在優點:改進了可靠性

衝擊: 中等

欲了解更多資訊,請參閱 与 Fluid Framework 發行版本的版本相容性 - Azure 流體轉送

ResourceType:microsoft.fluidrelay/fluidrelayservers
建議標識碼:a5e8a0f8-2c84-407a-b3d8-f371d684363b
子類別:服務升級和退役

HDInsight

請捨棄並重新建立 HDInsight 叢集 (憑證輪替第二階段) 以套用重要更新

HDInsight 服務嘗試在執行中的叢集上,套用重要的憑證更新。 不過,由於某些自訂設定變更,我們無法在所有叢集上套用更新。 為防止這些叢集狀況不良且無法使用,請卸除並重新建立您的叢集。

潛在優點:確保叢集的健康情況和穩定性

衝擊: 高

如需詳細資訊,請參閱 使用 Apache Hadoop、Apache Spark、Apache Kafka 等在 HDInsight 中設定叢集

ResourceType:microsoft.hdinsight/clusters
建議標識碼:69740e3e-5b96-4b0e-b9b8-4d7573e3611c
子類別:其他

重新啟動 Kafka 叢集磁碟上的訊息代理程式

當 HDInsight 叢集中 Kafka 訊息代理程式使用的資料磁碟幾乎已滿時,Apache Kafka 訊息代理程式程序無法啟動並失敗。 若要減輕問題,請尋找每個主題的保留時間,備份較舊的檔案並重新啟動訊息代理程式。

潛在優點:避免 Kafka 訊息 Broker 問題

衝擊: 高

更多資訊請參見Broker 無法啟動,因為 Azure HDInsight 的磁碟已滿

ResourceType:microsoft.hdinsight/clusters
建議標識碼:35e3a19f-16e7-4bb1-a7b8-49e02a35af2e

將該叢集升級至最新的 HDInsight 映像

叢集沒有最新的映像升級。 該叢集是在 1 年前建立的。 平台建議使用最新的 HDInsight 映像檔,以獲得最佳的 開放原始碼 更新、Azure 更新及安全修補。 建議的叢集升級最長期間為六個月或更短。

潛在優點:取得最新的修正和功能

衝擊: 高

更多資訊請參閱在你開始使用 Azure HDInsight

ResourceType:microsoft.hdinsight/clusters
建議標識碼:8f163c95-0029-4139-952a-42bd0d773b93

VM 代理程式為 9.9.9.9。 升級叢集。

我們的記錄指出,您的一個或多個叢集正在使用日期為 2022 年 2 月或更舊 (映像為 2202xxxxxx 或更舊) 的映像。 使用 2022 年 2 月或更早的映像的 HDInsight 叢集存在潛在的可靠性問題。 請考慮使用最新的映像重建叢集。

潛在優點:改進了調整和網路連線的可靠性

衝擊: 高

欲獲取更多資訊,請參閱將叢集遷移至新版 - Azure HDInsight

ResourceType:microsoft.hdinsight/clusters
建議標識碼:e4635832-0ab1-48b1-a386-c791197189e6

HDInsight 4.0 即將淘汰

執行 HDInsight 4.0 的客戶將不再獲得支援,並且在淘汰日期之後無法建立新的叢集。

潛在好處:避免潛在的中斷並使用新功能

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.hdinsight/clusters
建議編號:32b83a78-f586-425a-afd2-52accec61d65

HDInsight 5.0 即將淘汰

執行 HDInsight 5.0 的客戶將不再獲得支援。

潛在好處:避免潛在的中斷並使用新功能

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.hdinsight/clusters
建議編號:f0466e91-184d-4a0d-8e18-25c1cf7a4c1c

跨區域或多叢集部署節點,以保持分析執行

在具區域感知的配置中部署 HDInsight 叢集,或使用固定到不同區域的多個叢集。

潛在優點:區域故障期間的持續分析

衝擊: 高

欲了解更多資訊,請參閱 啟用 Azure 工作負載的區域韌性

ResourceType:microsoft.hdinsight/clusters
建議編號:66bfeb4c-1351-4672-b410-3ecea872b17d

金鑰保存庫

Azure Key Vault API 2026-02-01 之前的版本將被停用

轉換至 API 版本 2026-02-01。 Azure 角色型存取控制 (RBAC) 將成為所有新建立保存庫的預設存取控制模型。 現有的金鑰保存庫將繼續使用現有的存取控制模式。

潛在優點:避免潛在的中斷

衝擊: 高

欲了解更詳盡的資訊,請參閱 準備迎接 金鑰保存庫 API 版本 2026-02-01 及後續版本 - 預設使用 Azure RBAC

ResourceType:microsoft.keyvault/vaults
推薦編號:7ff06874-39e9-41be-9552-fa1ae2a83c88

啟用 金鑰保存庫 中的診斷日誌

啟用日誌、設定警示,並遵守保留要求,以提升 金鑰保存庫 存取的監控與安全性。 日誌詳細記錄使用者出現的頻率與身份。

潛在好處:加強監控並符合安全規範

衝擊: 低

欲了解更多資訊,請參閱 Azure Key Vault logging

ResourceType:microsoft.keyvault/vaults
推薦編號:2ee11d3b-0e4c-48ae-84a9-ca3bdf998fd2

啟用金鑰保險庫的清除保護

清除保護透過對軟刪除金鑰庫強制保留期限,防止惡意刪除。 沒有人,包括內部人士或 Microsoft,在這段期間都無法清除你的金鑰庫。 此保護防止永久資料遺失。

潛在好處:防範內部攻擊,避免資料遺失

衝擊: 中等

欲了解更多資訊,請參閱 Azure Key Vault 軟刪除

ResourceType:microsoft.keyvault/vaults
建議編號:ffb6883e-a7c2-470b-91fc-aa3a21f9ed59

移轉至 HSM Platform 2 金鑰

為了確保您的營運安全且正常運作,請盡快轉換至 HSM Platform 2 金鑰。

潛在好處:避免服務中斷並維持營運安全。

衝擊: 中等

如需詳細資訊,請參閱 Azure 更新。

ResourceType:microsoft.keyvault/managedhsms
推薦編號:a6d218b1-a826-4183-8cc8-4b111371e47b

Log Analytics

HTTP Data Collector API 即將停用

HTTP Data Collector API 即將停用。

潛在優點:避免潛在的中斷

衝擊: 高

欲了解更多資訊,請參閱從 HTTP 資料收集 API 遷移至 Logs Ingestion API - Azure 監視器

ResourceType:microsoft.operationalinsights/workspaces
建議編號:e0f4abac-5cd4-4d57-9474-0e86d520b465

Log Analytics Alert API 即將淘汰

Log Analytics 警示 API 即將停用。 轉用排程查詢規則 API 用於日誌搜尋警示。

潛在優點:避免潛在的中斷

衝擊: 高

欲了解更多資訊,請參閱「將舊版規則管理升級為目前的 Azure 監視器 排程查詢規則 API - Azure 監視器」

ResourceType:microsoft.operationalinsights/workspaces
建議編號:ac4c2c10-1af3-4224-a316-aff895f4f308

從相依性代理程式與 VM 深入解析對應移轉

相依代理程式和 VM Insights Map 即將淘汰。 若想繼續收集虛擬機上執行的程序資料及外部程序相依性,請考慮採用 Azure Marketplace 中的替代方案。

潛在好處:避免服務中斷

衝擊: 中等

如需詳細資訊,請參閱 VM Insights Map 和相依性代理程式淘汰指引 - Azure 監視器

ResourceType:microsoft.operationalinsights/workspaces
推薦編號:3055fad1-ed7f-4858-aaee-b198749ea3b8

Azure 監視器 Log Analytics 的批次 API 即將停止使用

Azure 監視器 Log Analytics 的批次 API 正在退休。 為避免中斷,請切換至標準 API 請求。 透過將批次查詢拆分成單一查詢,並使用新的請求與回應格式來進行Azure 監視器 Log Analytics資料存取,來更新工作負載。

潛在優點:避免潛在的中斷

衝擊: 中等

欲了解更多資訊,請參閱從Logs Query API Batch and Beta遷移至最新版本 - Azure 監視器。

ResourceType:microsoft.operationalinsights/workspaces
建議編號:fb7993fe-daa7-443c-8c20-f6edcda21ac3

媒體服務

MICROSOFT.FILESHARES

在您的 Azure 檔案分享中啟用 Vault 備份

透過啟用 Azure 檔案共用的保存庫備份來保護您的資料。

潛在好處:保護您的Azure檔案共享

衝擊: 中等

更多資訊請參見 管理Azure 檔案儲存體備份 - Azure 備份

ResourceType: microsoft.fileshares/fileshares
推薦編號:b263dad8-02a1-4546-a496-3dc5361c3f0c

Microsoft Sentinel

警報觸發劇本 -Microsoft Sentinel 即將淘汰

警示觸發的 playbook - Microsoft Sentinel 即將淘汰。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType: microsoft.sentinelplatformservices/sentinelplatformservices
建議編號:aa6d0dad-580f-4ec6-8f73-db67c1ee26d6

Playwright 測試

遷移至 Azure 應用程式測試

為避免服務中斷,使用者應將現有的 Playwright 工作負載遷移至 Azure 應用程式測試 中的 劇作家工作區。

潛在好處:避免服務中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType: microsoft.azureplaywrightservice/accounts
建議編號:2c1fc2d7-3e01-4bce-b306-5d506c4d7f2a

推薦服務

Azure Intelligent Recommendations Service 正在退休

由於策略變更,Azure 智慧推薦服務即將退役。 在退休當天,執行 Intelligent Recommendations 及 Intelligent Recommendations 機器學習 模型的工作負載會被刪除。 平台鼓勵您探索其他選項。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType: microsoft.recommendationsservice/accounts
推薦碼:aba0b711-0b25-40d8-9cad-ea3786245252

服務匯流排

使用 服務匯流排 高級等級以提升韌性

在執行關鍵應用程式時,服務匯流排 高級層能在 CPU 與記憶體層級提供更佳的資源隔離,提升可用性。 其也支援異地複寫功能,能夠從區域災害中完全復原。

潛在優點:使用CPU隔離和異地複寫來增強復原能力

衝擊: 低

更多資訊請參閱 Azure 服務匯流排 高級訊息層級 - Azure 服務匯流排

ResourceType:microsoft.servicebus/namespaces
建議標識碼:29765e2c-5286-4039-963f-f8231e56cc3e
子類別:高可用性

在高級等級使用 服務匯流排 自動擴展功能以提升韌性

執行重要應用程式時,啟用自動調整功能可讓您有足夠的容量來處理應用程式上的負載。 讓執行的資源量正確,可以減少節流,並提供更佳的使用者體驗。

潛在優點:啟用自動調整可防止使用者受到容量限制

衝擊: 高

更多資訊請參見 Azure 服務匯流排 - 自動更新訊息單元 - Azure 服務匯流排

ResourceType:microsoft.servicebus/namespaces
建議標識碼:68e62f5c-4ed1-4b78-a2a0-4d9a4cebf106

為 服務匯流排 命名空間設定地理複製

在「Premium 服務匯流排」命名空間設置地理複製,以確保高可用性和區域故障轉移。 此項新功能會複寫中繼資料與資料,有助於保護任務關鍵性工作負載免於在發生中斷和災難時受到影響。

潛在優點:確保高可用性和區域故障轉移

衝擊: 高

更多資訊請參見 Azure 服務匯流排 Geo-Replication - Azure 服務匯流排

ResourceType:microsoft.servicebus/namespaces
建議標識碼:15a7e73b-943e-4cf5-847d-f54ed39c33f1
子類別:災難復原

遷移到最新的 Azure SDK 函式庫

舊版 Azure 服務匯流排 SDK 庫(WindowsAzure.ServiceBus,Microsoft.Azure.ServiceBus,com.microsoft.azure.servicebus)將被淘汰。 升級至最新的 Azure SDK 函式庫,以獲取安全更新與強化功能。

潛在好處:維持安全性與效能

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.servicebus/namespaces
推薦ID:55bd2c8e-da67-4e38-9af7-eb2123b0ca5e

針對 Azure 服務匯流排 命名空間使用 ARM API 2021-11-01 或更新版本

Azure 服務匯流排的 Azure Resource Manager (ARM) API 2014-09-01、2015-08-01 和 2016-07-01 版本將於 2026 年 9 月 30 日淘汰。 超過該日期,使用該版本的請求會失敗,命名空間管理也會失效。 將範本、指令碼和 SDK 移轉至 API 版本 2021-11-01 或更新版本。

潛在好處:確保可靠的 服務匯流排 命名空間管理

衝擊: 高

欲了解更多資訊,請參閱升級 Azure 服務匯流排、Event Hubs 與 Relay 控制平面 API 參考的步驟

ResourceType:microsoft.servicebus/namespaces
推薦ID:15ac3f22-d7eb-4d19-b5bc-7e4a2e4eeefe

Service Fabric

遷移到 Semantic Python SDK

Semantic Link 的 Spark 原生連接器即將停用。 Semantic Python SDK 提供類似功能與強化支援。

潛在好處:確保持續支援與提升安全性

衝擊: 中等

更多資訊請參閱 Azure updates

資源類型:microsoft.servicefabric/clusters
建議編號:0523982f-9aef-4211-8466-3330121f34c8

跨分區分佈節點類型,以在故障期間維持仲裁

建立跨多個區域放置的節點類型。 請確保耐用層級設定為「銀級」或「金級」,以實現跨區域的多數決容錯。

潛在優點:在區域故障情況下維持法定人數

衝擊: 高

欲了解更多資訊,請參閱 啟用 Azure 工作負載的區域韌性

資源類型:microsoft.servicefabric/clusters
建議編號:c26fdcea-6dc5-4d41-874b-5bc2462834a7

啟用區域感知管理型叢集,以自動復原區域故障

建立跨多個區域放置的節點類型。 請確保耐用層級設定為「銀級」或「金級」,以實現跨區域的多數決容錯。

潛在優點:自動化區域感知叢集復原能力

衝擊: 高

欲了解更多資訊,請參閱 啟用 Azure 工作負載的區域韌性

資源類型:microsoft.servicefabric/managedclusters
推薦編號:09bbb8ce-4e21-4cd6-99b8-41e2ded05d95

服務群組

將韌性目標指派給服務群

將韌性目標指派給服務群組,讓 Azure 能監控關鍵韌性目標的遵守情況,並主動識別需要關注的區域。

潛在效益:提升服務與應用程式韌性

衝擊: 中等

欲了解更多資訊,請參閱 《如何將目標分配給您的服務團體》。

資源類型:microsoft.management/servicegroups
建議識別碼:9ae3e2dd-c71a-45b8-a074-d95268d6c730

為您的服務群組建立區域性復原方案

制定可用區復原計畫,以便在可用區故障期間無縫復原。

潛在效益:提升停電準備能力

衝擊: 中等

欲了解更多資訊,請參閱 《如何將目標分配給您的服務團體》。

資源類型:microsoft.management/servicegroups
建議 ID:cec2d45b-e50d-4b7f-9d1d-3d51f901b68c

為您的服務群組建立可用區域停機演練

建立一個可用性區域停機演練範本,以驗證應用程式在模擬停機時的韌性。

潛在效益:提升停電準備能力

衝擊: 中等

欲了解更多資訊,請參閱《如何將目標分配給您的服務團體》。

資源類型:microsoft.management/servicegroups
推薦ID:be4ce46f-2a88-4aae-b7e9-10c4efefb695

針對您的服務群組執行區域停擺演練

執行可用區域故障演練範本,透過模擬中斷驗證應用程式的韌性。

潛在效益:提升停電準備能力

衝擊: 中等

欲了解更多資訊,請參閱 《如何將目標分配給您的服務團體》。

資源類型:microsoft.management/servicegroups
推薦ID:caa221ac-931a-4145-a674-ac7395ab1a72

修正服務群組的區域復原計畫

修正區域恢復計畫,使其能在區域中斷時成功恢復。

潛在效益:提升停電準備能力

衝擊: 中等

欲了解更多資訊,請參閱 《如何將目標分配給您的服務團體》。

資源類型:microsoft.management/servicegroups
建議編號:74bd8b9d-7d66-4f84-95ce-046cccbc6016

服務對應

當 Service Map 淘汰時,遷移到 Azure 監視器 VM insights。

若要監控伺服器間的連線、程序間的連線、進出連線延遲,以及任何 TCP 連接架構中的埠,請遷移至 Azure 監視器 VM 洞察。

潛在好處:避免潛在的中斷並運用新功能。

衝擊: 高

如需詳細資訊,請參閱 Azure 更新。

ResourceType: microsoft.operationsmanagement/solutions
推薦編號:5da9649e-147b-4762-a5a5-0abea68e0e9b

在 Azure 虛擬機器上的 SQL Server

在您的虛擬機上啟用 Azure SQL 備份

為了享受零基礎設施備份、時間點還原、中央管理和整合 SQL AG 的優勢,請啟用 Azure 備份功能,為虛擬機上的 SQL 資料庫進行備份。

潛在優點:在備份、集中式管理、AG 整合和時間點還原等方面皆無需基礎結構的 SQL 感知備份

衝擊: 中等

更多資訊請參見 備份SQL Server資料庫至 Azure - Azure 備份

ResourceType:microsoft.sqlvirtualmachine/sqlvirtualmachines
建議標識碼:77f01e65-e57f-40ee-a0e9-e18c007d4d4c
子類別:災難復原

遷移至 Azure Update 管理器

Azure VM 上的 SQL Server 自動修補將被淘汰,並由 Azure 更新管理員 取代。 新解決方案提供集中更新管理、自訂行程與合規報告,提升效率。

潛在好處:簡化更新管理

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.sqlvirtualmachine/sqlvirtualmachines
推薦編號:e44bbf9e-55e0-4f18-9ec3-812b10b93fc2

跨可用性區域部署 SQL 虛擬機器

跨可用區域部署 SQL 虛擬機器,結合支援的高可用性配置,能降低區域層級故障的影響,提升韌性。

潛在好處:提升韌性

衝擊: 高

欲了解更多資訊,請參閱 啟用 Azure 工作負載的區域韌性

ResourceType:microsoft.sqlvirtualmachine/sqlvirtualmachines
建議編號:cb5f37e8-2ce6-4f50-baa0-a2a8c25a2293

儲存體

啟用儲存體帳戶的區域備援,以改善高可用性和復原能力

根據預設,儲存體帳戶中的資料會在單一資料中心內複寫三次。 如果應用程式必須具有高可用性,請將資料轉換成區域備援儲存體 (ZRS)。 ZRS 利用 Azure 可用性區域,在三個獨立的資料中心間複製資料。

潛在優點:為應用程序達到更高的可用性。

衝擊: 高

更多資訊請參見 Data 冗餘 - Azure 儲存體

ResourceType:microsoft.storage/storageaccounts
建議標識碼:4c10f447-fc3d-48b5-931d-23cea8486023
子類別:高可用性

設定備份並啟用 Azure 檔案儲存體 的軟刪除功能,以提供資料保護

設定備份並啟用虛刪除,以按排程儲存資料,並在需要時可將備份用來還原。

潛在好處:保護資料免於意外遺失或損壞

衝擊: 中等

欲了解更多資訊,請參閱Azure 檔案儲存體 的意外刪除保護 - Azure 備份

ResourceType:microsoft.storage/storageaccounts
建議編號:f39dc18e-4830-4027-962b-e27cb9bb1458

將使用本機備援儲存體複寫的標準檔案移轉至 GRS

將帶有標準檔案的儲存帳號遷移到地理冗餘儲存,以便在 Azure 區域複製資料,確保耐用性,並防止區域故障。

潛在優勢:提高跨區域的資料持久性和可用性。

衝擊: 高

欲了解更多資訊,請參閱 變更儲存帳號複製方式 - Azure 儲存體

ResourceType:microsoft.storage/storageaccounts
建議編號:b18744b9-2718-4617-9cdd-f6fad6cbc0cf

配置 Azure 檔案儲存體 備份以提供資料保護

設定備份以依排程儲存資料,並視需要讓備份可供還原。

潛在好處:保護資料免於意外遺失或損壞

衝擊: 中等

更多資訊,請參考於 Azure 入口網站中的備份 Azure 檔案儲存體 - Azure 備份

ResourceType:microsoft.storage/storageaccounts
建議編號:ebe76d14-0f9e-4fd2-b453-f04f8852dc8f

升級一般用途 v1 儲存體帳戶

移轉至一般用途 v2 儲存體帳戶,或根據工作負載需求移轉至特殊替代方案,例如 BlockBlobStorage 或 FileStorage。

潛在好處:避免服務中斷並獲得改進的性能

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.storage/storageaccounts
建議編號:1d70919c-1a4a-4f79-8300-bb576c291e9d

啟用軟刪除

「虛刪除」會將刪除的資料置於虛刪除狀態,而不是永久刪除。 當資料遭到覆寫時,系統會產生虛刪除的快照集,以儲存覆寫資料的狀態。 您可以設定虛刪除的資料在永久失效之前可進行復原的時間長度。

潛在優勢:在覆寫或刪除後將 blob 或快照還原

衝擊: 中等

如需詳細資訊,請參閱 Blob 的虛刪除 - Azure 儲存體

ResourceType:microsoft.storage/storageaccounts
建議編號:42dbf883-9e4b-4f84-9da4-232b87c4b5e9

將 BlobFuse 移轉至版本 2

將 BlobFuse 移轉至 BlobFuse2。 所有未來與 Azure Blob 儲存體 檔案系統存取相關的增強與創新,皆專注於 BlobFuse2。

潛在好處:Azure Blob 儲存體檔案系統存取的增強

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.storage/storageaccounts
建議編號:26cbb942-7c43-4f4b-af10-116f5b107acc

Azure 儲存帳號中對 TLS 1.0 和 TLS 1.1 的支援即將結束

將 TLS 升級至最新版本。 Azure 儲存帳號中對 TLS 1.0 和 TLS 1.1 的支援即將結束。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參見自2026年2月起,將停止對於現有及新增的 Azure 儲存帳戶支援 TLS 1.0 及 1.1

ResourceType:microsoft.storage/storageaccounts
推薦編號:ced5fa9f-b5bf-4982-9f25-8190fb36dfca

遷移至 Blob 儲存帳戶的標準端點

Azure Blob 儲存體帳戶的 AzureDnsZone 端點 (預覽) 即將淘汰。 將所有新的和現有的 Blob 儲存體帳戶部署轉移至標準端點。

潛在好處:避免服務中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.storage/storageaccounts
推薦編號:7be41487-135c-4bee-901f-b4e8cd5e9180

升級到 AES-256 以避免失去 Azure 檔案儲存體 存取權。

Azure 檔案儲存體 儲存帳號與 Active Directory 物件中的 RC4 加密即將退役

潛在優點:避免潛在的中斷

衝擊: 高

如需更多資訊,請參閱疑難排解影響 Azure 檔案服務的加密變更 - Azure

ResourceType:microsoft.storage/storageaccounts
推薦編號:6015a8e7-c899-4724-b39d-4281ddcc2551

Subscriptions

Azure 監視器 對 TLS 1.0 和 TLS 1.1 的支援即將結束

將 TLS 升級至最新版本。 Azure 監視器 對 TLS 1.0 和 TLS 1.1 的支援即將結束。

潛在優點:避免潛在的中斷

衝擊: 高

欲了解更多資訊,請參閱 Secure Your Azure 監視器 deployment - Azure 監視器

ResourceType:microsoft.subscriptions/subscriptions
推薦ID:badb6a09-d33e-4e2a-82d8-8ed668db0aad

最佳做法 (Azure Automanage) 即將淘汰

最佳做法 (Azure Automanage) 即將淘汰。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.subscriptions/subscriptions
建議編號:d63e646e-752a-40c0-aa76-b744a6b6949a

Azure Sphere 即將退役

Azure Sphere 作業系統與雲端服務將陸續退役,包括第一代基於 MT3620 的微控制器平台。 遷移到新的硬體和連接架構。

潛在好處:避免服務中斷

衝擊: 中等

欲了解更多資訊,請參閱退休 - Azure Sphere

ResourceType:microsoft.subscriptions/subscriptions
推薦ID:ee60d00e-823e-439d-971f-644fce1f1cb4

在 Microsoft Discovery Supercomputer 節點池中設定最小節點數大於零

當節點池的 minNodeCount 為 0 時,自動縮放器可以將其縮放到零。 在沒有節點時派遣的工作負載可能會面臨冷啟動延遲或失敗。 將下限設定為至少 1,可維持基準容量可用,降低作業延遲,並避免時間敏感工作流程逾時。

潛在好處:避免因時間敏感的科學工作流程而產生逾時

衝擊: 高

欲了解更多資訊,請參閱 Microsoft Discovery管理超級電腦與節點池>

ResourceType:microsoft.subscriptions/subscriptions
推薦編號:2d6324ac-055e-4657-a42c-a7ef571d4aad

自動擴大和縮小 HPC Pack 叢集資源

在你的 HPC Pack 叢集中部署 Azure 突發節點(包括 Windows 和 Linux),或是在 Azure 中建立 HPC Pack 叢集。 叢集中的資源可以自動成長或縮小,例如節點或核心會因應叢集的工作負載而調整。

潛在好處:高效且不中斷的執行

衝擊: 中等

更多資訊請參閱 HPC Pack 叢集自動擴展

ResourceType:microsoft.subscriptions/subscriptions
推薦編號:d76068ef-16d9-423f-9cb1-e7df7191bad1

Classic(Azure 虛擬桌面)即將退役

Classic(Azure 虛擬桌面)即將淘汰。

潛在優點:避免潛在的中斷

衝擊: 高

欲了解更多資訊,請參閱 Azure 虛擬桌面 (classic) 淘汰 - Azure

ResourceType:microsoft.subscriptions/subscriptions
建議編號:dbf205b2-84ad-4b5b-a69f-008bfb644c32

僅使用「需要已核准的用戶端應用程式」授與控制的條件式存取原則將淘汰

僅使用「需要已核准的用戶端應用程式」授與控制項的條件式存取原則將逐步淘汰。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱條件存取 - Microsoft Entra ID 中的「將已核准客戶端應用程式遷移至應用程式保護原則」

ResourceType:microsoft.subscriptions/subscriptions
建議編號:f0a802ce-63fa-4343-a7e4-d2f09becb999

HPC Pack 2016 即將淘汰

HPC Pack 2016 即將終止支援。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.subscriptions/subscriptions
推薦編號:48960682-e549-4989-b6f8-c785a19b70e2

代理支援 - Azure Functions 即將除役

Azure Functions Proxy 只具備這些功能中的一小部分,因此我們不會再對其投注心力,以免功能重複。 在 2025 年 9 月 30 日前,Azure Functions Proxy 會持續處於維護模式,且在該日期後便不會再受到支援。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.subscriptions/subscriptions
建議編號:d369a4ab-978b-428f-97a7-ba8441ad8f87

從 Linux Pacemaker 叢集移除不需要的位置限制

在 Linux Pacemaker 叢集中使用 migrate 命令來建立暫時性的偏好位置限制,將資源移至指定的節點以進行維護或測試。 此限制是暫時性的,應該在完成該任務後移除,以還原至原始叢集組態。

潛在好處:提升維護與故障轉移處理

衝擊: 高

欲了解更多資訊,請參閱 在 Azure 中於 RHEL 上設定 Pacemaker

ResourceType:microsoft.subscriptions/subscriptions
建議編號:05a63caf-3461-44bf-98a7-2f5d7f7f2a1e

SQL Server 案例將淘汰

Azure 資料庫移轉服務 (傳統版) - SQL Server 使用情境即將淘汰。

潛在優點:避免潛在的中斷

衝擊: 高

如需詳細資訊,請參閱 Azure 更新。

ResourceType:microsoft.subscriptions/subscriptions
推薦編號:b9dad077-2c94-436e-80c5-ed0e1ecd083a

虛擬機器

利用 受控磁碟 提升資料可靠性

可用性設定組共用儲存體帳戶中的 VM 或調整單位可能會因單一單位失敗而有停機風險。 使用 Azure 受控磁碟 來隔離跨單位的虛擬機磁碟,消除單點故障。

潛在優點:透過資料復原能力來確保業務持續性

衝擊: 高

更多資訊請參閱 Azure 磁碟儲存體 - Azure 虛擬機器

ResourceType:microsoft.compute/availabilitysets
建議標識碼:02cfb5ef-a0c1-4633-9854-031fbda09946
子類別:高可用性

確保 Azure 磁碟與虛擬機在同一區域,以提升韌性與可用性

Azure VM 可以是區域型或區域可用性型。 為了提升韌性,建議使用區域虛擬機,將磁碟置於同一區域,這樣可以隔離區域故障,且不會中斷應用程式。 為了提升韌性與可用性,將磁碟從 LRS 遷移到 ZRS。

潛在好處:提升可用性與可靠性。

衝擊: 高

欲了解更多資訊,請參閱 關於Azure虛擬機與管理磁碟的高可用性最佳實務 - Azure 虛擬機器

ResourceType:microsoft.compute/disks
建議標識碼:d4102c0f-ebe3-4b22-8fe0-e488866a87af

啟用虛擬機器複寫以防止應用程式受到區域性中斷的影響

當複寫到另一個區域時,虛擬機器可復原區域中斷。 為減少 Azure 區域故障期間的不利業務影響,平台建議啟用所有業務關鍵虛擬機的複製功能。

潛在效益:確保Azure區域停機時的業務持續性。

衝擊: 高

欲了解更多資訊,請參閱 使用 Azure Site Recovery 設定 Azure VM 災難復原至次要區域 - Azure Site Recovery

ResourceType:microsoft.compute/virtualmachines
建議標識碼:ed651749-cd37-4fd5-9897-01b416926745

將已淘汰的虛擬機器映像升級至較新的映像

訂用帳戶中的虛擬機器 (VM) 正在已排程淘汰的映像上執行。 淘汰映像之後,就無法從已淘汰的映像建立新 VM。 若要防止工作負載中斷,請升級至較新的映像。 (VMRunningDeprecatedImage)

潛在優點:將 VM 工作負載的任何潛在中斷降至最低

衝擊: 高

如需詳細資訊,請參閱已取代 Azure Marketplace 映像 - Azure 虛擬機器 (部分機器翻譯)

ResourceType:microsoft.compute/virtualmachines
建議標識碼:11f04d70-5bb3-4065-b717-1f11b2e050a8
子類別:服務升級和退役

升級至較新的虛擬機器映像供應項目

訂用帳戶中的虛擬機器 (VM) 正在已排程淘汰的映像上執行。 淘汰映像之後,就無法從已淘汰的映像建立新 VM。 若要防止工作負載中斷,請升級至較新的映像。 (VMRunningDeprecatedOfferLevelImage)

潛在優點:將 VM 工作負載的任何潛在中斷降至最低

衝擊: 高

如需詳細資訊,請參閱已取代 Azure Marketplace 映像 - Azure 虛擬機器 (部分機器翻譯)

ResourceType:microsoft.compute/virtualmachines
建議標識碼:937d85a4-11b2-4e13-a6b5-9e15e3d74d7b
子類別:服務升級和退役

升級至較新的虛擬機器映像 SKU

訂用帳戶中的虛擬機器 (VM) 正在已排程淘汰的映像上執行。 淘汰映像之後,就無法從已淘汰的映像建立新 VM。 若要防止工作負載中斷,請升級至較新的映像。

潛在優點:將 VM 工作負載的任何潛在中斷降至最低

衝擊: 高

如需詳細資訊,請參閱已取代 Azure Marketplace 映像 - Azure 虛擬機器 (部分機器翻譯)

ResourceType:microsoft.compute/virtualmachines
建議標識碼:681acf17-11c3-4bdd-8f71-da563c79094c
子類別:服務升級和退役

提供 Azure 虛擬桌面 環境中缺少的強制 URL 存取權

要讓會話主機正確部署並註冊到 Windows 虛擬桌面(WVD),你需要在「允許清單」中有一組 URL,以防你的虛擬機在受限環境中運行。 針對允許清單中遺漏的特定 URL,請在應用程式事件記錄檔中搜尋事件 3702。

潛在好處:確保在使用 Windows 虛擬桌面服務時,成功部署並維持會話主機功能。

衝擊: 中等

欲了解更多資訊,請參閱 Azure 虛擬桌面 的必要 FQDN 與端點

ResourceType:microsoft.compute/virtualmachines
建議標識碼:53e0a3cb-3569-474a-8d7b-7fd06a8ec227
子類別:其他

使用可用性區域來提升復原能力和可用性

Azure 中的 可用性區域(AZ)幫助保護你的應用程式和資料免於資料中心故障。 每個 AZ 是由一或多個配備獨立電源、冷卻和網路功能的資料中心所組成。 您可以設計使用區域 VM 的解決方案,藉此將 VM 與任何其他區域中的失敗隔離。

潛在好處:區域虛擬機保護你的應用程式免受其他區域的區域故障影響

衝擊: 高

欲了解更多資訊,請參見 Azure 將單實例虛擬機從區域可用性移至區域可用性 - Azure 虛擬機器

ResourceType:microsoft.compute/virtualmachines
建議標識碼:066a047a-9ace-45f4-ac50-6325840a6b00

將標準磁碟轉換為進階磁碟以提升運作時間

在單一執行個體虛擬機器中使用進階 SSD 受控磁碟,以達到最高運作時間。 允許從標準受控磁碟轉換為進階受控磁碟。

潛在優點:增強效能、可設定性和運作時間

衝擊: 低

欲了解更多資訊,請參閱 關於Azure虛擬機與管理磁碟的高可用性最佳實務 - Azure 虛擬機器

ResourceType:microsoft.compute/virtualmachines
建議標識碼:2b5cf6e5-2792-49b2-9ec0-0e901be6488b
子類別:BusinessContinuity

啟用你的虛擬機器備份

為虛擬機器啟用備份來保護您的資料。

潛在好處:保護您的虛擬機器

衝擊: 中等

更多資訊請參見 什麼是Azure 備份?- Azure 備份

ResourceType:microsoft.compute/virtualmachines
建議標識碼:651c7925-17a3-42e5-85cd-73bd095cf27f
子類別:災難復原

新增其他 VM 或使用進階磁碟以提升運作時間

將第二個執行個體 VM 新增至可用性設定組,或升級至進階 SSD 受控磁碟,以達到最高運作時間。

潛在優點:增強效能、可設定性和運作時間

衝擊: 中等

欲了解更多資訊,請參閱 關於Azure虛擬機與管理磁碟的高可用性最佳實務 - Azure 虛擬機器

ResourceType:microsoft.compute/virtualmachines
建議標識碼:e5e707f2-f41f-4aa6-bccf-3fb9748e5b66
子類別:BusinessContinuity

將您的 VMSS 升級至替代映像版本

你訂閱中的 VMSS 運行在排程淘汰的映像檔上。 當映像檔棄用時,你的 VMSS 工作負載就不會再擴展。升級到較新的映像檔版本,以避免影響你的工作負載。

潛在好處:盡量減少對 VMSS 工作負載的潛在干擾。

衝擊: 高

如需更多資訊,請參見 Deprecated Azure Marketplace images - Azure 虛擬機器

ResourceType:microsoft.compute/virtualmachinescalesets
建議標識碼:3b739bd1-c193-4bb6-a953-1362ee3b03b2

將您的 VMSS 升級至替代映像供應項目

你訂閱中的 VMSS 運行在排程淘汰的映像檔上。 當映像已淘汰時,您的 VMSS 工作負載將停止向外擴展。為避免工作負載中斷,請升級至該映像較新的供應項目。

潛在好處:盡量減少對 VMSS 工作負載的潛在干擾。

衝擊: 高

如需詳細資訊,請參閱已取代 Azure Marketplace 映像 - Azure 虛擬機器 (部分機器翻譯)

ResourceType:microsoft.compute/virtualmachinescalesets
建議標識碼:3d18d7cd-bdec-4c68-9160-16a677d0f86a
子類別:服務升級和退役

將 VMSS 升級為其他映像 SKU

你訂閱中的 VMSS 運行在排程淘汰的映像檔上。 當映像檔棄用時,你的 VMSS 工作負載就不會再擴展。為了避免工作負載中斷,建議升級到較新的映像 SKU。

潛在好處:盡量減少對 VMSS 工作負載的潛在干擾。

衝擊: 高

如需詳細資訊,請參閱已取代 Azure Marketplace 映像 - Azure 虛擬機器 (部分機器翻譯)

ResourceType:microsoft.compute/virtualmachinescalesets
建議標識碼:44abb62e-7789-4f2f-8001-fa9624cb3eb3
子類別:服務升級和退役

在 Azure 虛擬機器擴展集上啟用自動修復原則

啟用自動執行個體修復可維護一組狀況良好的執行個體,藉此助於達到高可用性。 如果應用程式健康情況延伸模組或負載平衡器健全狀態探查找到狀況不良的執行個體,則自動執行個體會觸發修復動作來嘗試復原執行個體。

潛在優點:透過自動修復失敗的執行個體來增加復原能力

衝擊: 高

如需詳細資訊,請參閱使用 Azure 虛擬機器擴展集自動修復執行個體 - Azure 虛擬機器擴展集

ResourceType:microsoft.compute/virtualmachinescalesets
建議標識碼:b4d988a9-85e6-4179-b69c-549bdd8a55bb
子類別:BusinessContinuity

升級至標準 SSD OS 磁碟

硬碟作業系統(OS)磁碟將於 2028 年 9 月正式退役。 將作業系統磁碟從標準硬碟升級為標準 SSD,以提升單實例虛擬機的正常運作時間,並改善輸入/輸出操作與吞吐量。

潛在優點:將單一實例 VM 運行時間從 95% 提升至 99.5%。

衝擊: 中等

欲了解更多資訊,請參閱 遷移標準 HDD OS 磁碟,日期為 2028 年 9 月 8 日前 - Azure 虛擬機器

ResourceType:microsoft.compute/virtualmachines
建議標識碼:3c03549b-9c0a-4c13-bed4-def3c7e34dd

將 A 系列或 B 系列虛擬機器 (VM) 的工作負載遷移至 D 系列或更佳的 VM

將生產工作負載從 A 系列或 B 系列虛擬機器 (VM) 移轉至 D 系列或更好的 VM。 A 系列和 B 系列 VM 是專為入門層級工作負載所設計。

潛在優點:生產環境中繁重工作負載的完整 CPU 效能

衝擊: 高

欲了解更多資訊,請參閱 虛擬機大小概覽 - Azure 虛擬機器

ResourceType:microsoft.compute/virtualmachines
建議標識碼:7f71b153-c0b7-4e99-a23e-db8179183ec9

將工作負載遷移至虛擬機器規模集 Flex (虛擬機器擴展集 Flex)

將生產工作負載從獨立虛擬機(VM)遷移至虛擬機擴展集 Flex 中的多個虛擬機,以智慧地分散到整個平台。

潛在優點:增強平臺錯誤和更新的復原能力。

衝擊: 中等

欲了解更多資訊,請參閱Azure 虛擬機器擴展集的編排模式 - Azure 虛擬機器擴展集

ResourceType:microsoft.compute/virtualmachines
建議標識碼:5f2613df-629f-4b07-9425-2a47ea0dfad3
子類別:高可用性

使用可用性設定組將虛擬機器移轉到「虛擬機器擴展集 Flex」

將工作負載從虛擬機(VM)遷移至 虛擬機器擴展集 Flex,以便跨區域部署,或在同一區域內跨越不同故障域部署。

潛在優點:跨區域或跨不同容錯網域的可用性。

衝擊: 中等

欲了解更多資訊,請參閱 Migrate deployments and resources to 虛擬機器擴展集 in Flexible orchestration - Azure 虛擬機器擴展集

ResourceType:microsoft.compute/virtualmachines
建議標識碼:39fb2718-a2ae-4662-a8c9-cd8df23f01eb
子類別:高可用性

啟用 虛擬機器擴展集(VMSS) 的應用程式健康監控

使用應用程式健康擴充套件或負載平衡探測器設定虛擬機擴充集應用程式健康監控,讓 Azure 能偵測不健康的實例、觸發修復,並啟用更安全的升級,以提升應用程式韌性。

潛在好處:升級與自動修復時的應用程式健康偵測

衝擊: 中等

欲了解更多資訊,請參閱 將應用程式健康狀態擴充功能用於 Azure 虛擬機器規模設定 - Azure 虛擬機器規模設定

ResourceType:microsoft.compute/virtualmachinescalesets
建議標識碼:3b587048-b04b-4f81-aaed-e43793652b0f

透過 Site Recovery 測試故障轉移驗證虛擬機的可靠性

執行測試故障轉移來驗證商務持續性和災害復原策略,並確保應用程式在目標區域中正常運作,而不會影響生產環境。

潛在優點:確保商務持續性。 確認災害復原計劃。

衝擊: 高

更多資訊請參閱 教學,了解如何以 Azure Site Recovery - Azure Site Recovery

ResourceType:microsoft.compute/virtualmachines
建議標識碼:01c715f6-426a-47d3-87be-9f26e2ab2d8e

以更具彈性與平衡的方式配置和部署 Azure 虛擬機器系列部署集

使用虛擬機器規模設定來跨可用性區域、錯誤域部署虛擬機,並取得均衡分佈。 平衡分配會針對資料中心失敗的罕見事件,為應用程式和資料提供保護量值。

潛在優點:增加應用程式運行時間。

衝擊: 高

更多資訊請參閱 Azure 虛擬機器擴展集 概述 - Azure 虛擬機器擴展集

ResourceType:microsoft.compute/virtualmachinescalesets
建議標識碼:4175946b-cd53-4a37-9e9a-0f8a418ef6ac
子類別:高可用性

對齊資源和資源群組的位置

將虛擬機器移至與相關資源群組相同的區域。 這樣一來,Azure Resource Manager 會將群組內所有資源相關的元資料儲存在同一區域。 共置可以降低因區域無法使用而受影響的機會。

潛在好處:降低區域中斷的影響

衝擊: 中等

欲了解更多資訊,請參見 什麼是Azure Resource Manager?- Azure Resource Manager

ResourceType:microsoft.compute/virtualmachines
建議編號:00e4ac6c-afa3-4578-a021-5f15e18850a2
子類別:高可用性

移轉至區域感知部署模型

遷移到區域感知部署模型,例如 虛擬機器擴展集、Azure Kubernetes Service (AKS) 或 App Service,以獲得區域冗餘的好處。

潛在優勢:區域容錯移轉可減少服務中斷

衝擊: 高

欲了解更多資訊,請參閱 啟用 Azure 工作負載的區域韌性

資源類型:microsoft.compute/cloudservices
建議編號:71c69a25-0953-41d6-bf3a-1db323cd70b0

跨區域分散專用主機,以便隔離硬體故障

建立主機群組,並將主機分散於多個區域。 將虛擬機器執行個體指派給不同區域中的主機,以隔離錯誤。

潛在好處:跨區域的主機隔離以提高耐用性

衝擊: 高

欲了解更多資訊,請參閱 啟用 Azure 工作負載的區域韌性

資源類型:microsoft.compute/hostgroups
建議編號:61bd0aa3-f2b0-485f-8e5e-95d02ac3483a

使用區域範圍的鄰近位置群組並在區域間複製

使用區域範圍的鄰近放置群組,並在相同區域中部署相依資源,以實現低延遲。 確保跨區域存在多個鄰近放置組以實現備援。

潛在優勢:低延遲加上區域級故障隔離

衝擊: 高

欲了解更多資訊,請參閱 啟用 Azure 工作負載的區域韌性

資源類型:microsoft.compute/proximityplacementgroups
建議編號:3742247e-ea02-4202-bfef-a8a6be51fa4c

檢閱和移轉虛擬機器工作負載

Azure 虛擬機(VM)系列 F、Fs、Fsv2、Lsv2、G、Gs、Av2 和 B 將陸續退役。 VM 系列不再可供使用或購買。 目前在 VM 類型上運作的應用程式和工作負載必須移轉至較新的 VM 系列。

潛在好處:透過主動遷移工作負載來避免服務中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.compute/virtualmachines
建議編號:13cea0f1-c3f7-4c66-8b3b-9928a0f07cea

調整 NVv3 系列虛擬機器的大小或加以移轉

為避免服務中斷,請將工作負載遷移至 Azure NVadsA10_v5 系列虛擬機。 Azure NVadsA10_v5 系列虛擬機器提供每 GPU 增加的記憶體頻寬,適用於小型 AI 工作負載、GPU 加速的圖形應用、虛擬桌面以及視覺化作業。

潛在好處:避免服務中斷和功能遺失

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.compute/virtualmachines
建議編號:0e68ab45-c2c8-4d1f-9873-908dc5828252

調整 NVv4 系列虛擬機器的大小或移轉

為避免服務中斷,請將工作負載遷移至Azure NVads_V710_v5系列虛擬機。 NVads_V710_v5 系列虛擬機器為小型 AI 工作負載和 GPU 加速圖形應用程式、虛擬桌面和視覺化提供每個 GPU 更大的 GPU 記憶體頻寬。

潛在好處:避免服務中斷和功能遺失

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.compute/virtualmachines
建議編號:cfeba225-ca14-48fe-83ba-50d24f60f84e

移轉至主機加密

Azure 磁碟加密 即將退役。 在淘汰日期之前移轉至主機加密,以確保持續的安全性、功能和效能。

潛在好處:確保持續的安全性、功能和效能

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.compute/virtualmachinescalesets
建議編號:d7d26cea-dca8-4033-9e7f-d8e8a7a08cf1

將 D、Ds、Dv2、Dsv2 和 Ls 系列 VM 執行個體移轉至最新系列 VM

將 D、Ds、Dv2、Dsv2 和 Ls 系列 VM 執行個體移轉至較新 VM 世代執行個體。 Azure 虛擬機器 中的 D、Ds、Dv2、Dsv2 和 Ls 系列虛擬機正在退休。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.compute/virtualmachines
推薦編號:779dbd8a-6102-47d0-b36c-75eb070b86d6

移轉至相同 NC 產品線中的更新 VM 系列

NCv3 系列虛擬機中的 Standard_NC24rs_v3 虛擬機大小即將停用。 升級至相同 NC 產品線中的更新 VM 系列。

潛在好處:避免服務中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.compute/virtualmachines
建議編號:81076cd9-e656-4b1a-862b-63f2f40caa87

遷移至 Windows Server 2022

當 Kubernetes 1.32 版本終止支援(EOL)時,Kubernetes 工作負載將不再支援 Windows Server 2019。

潛在好處:避免服務中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.compute/virtualmachinescalesets
推薦編號:98680ff0-2723-4c8b-9af4-54ce8a3a82d1

將標準 HDD 作業系統磁碟移轉至 SSD

為提升客戶體驗並符合目前的磁碟使用模式,標準 HDD 作業系統磁碟即將停用。 客戶應停止在新虛擬機器上使用標準 HDD 作業系統磁碟,並將現有的作業系統磁碟工作負載移轉至標準 SSD 或高效能 SSD。

潛在好處:避免退休後可能的服務中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.compute/disks
建議編號:6885dc91-c4d1-4695-be6f-f64be575769f

從相依性代理程式與 VM 深入解析對應移轉

相依性代理程式與 VM Insights Map 即將淘汰。 我們建議考慮從 Azure Marketplace 換取替代方案,以持續收集虛擬機上執行的程序及外部程序依賴性的資料。

潛在好處:避免服務中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.compute/virtualmachines
推薦編號:f49d7356-7251-4e15-a577-a3398527f3fd

雲端服務 (延伸支援) 即將淘汰

遷移至 虛擬機器擴展集 搭配 Flexible Orchestration 可提升 Azure 部署的可擴展性、彈性與可靠性。 淘汰日期之後,系統會刪除執行雲端服務 (延伸支援) 的工作負載,且相關聯的應用程式資料將會遺失。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

資源類型:microsoft.compute/cloudservices
推薦編號:69e994b4-9b84-4581-930b-edcf9cc81582
子類別:服務升級和退役

將 HBv2 移轉到最新的 HPC 虛擬機器系統

Microsoft 將停止提供以下 HBv2 系列虛擬機器(VM)的型號:Standard_HB120rs_v2、Standard_HB120-96rs_v2、Standard_HB120-64rs_v2、Standard_HB120-32rs_v2,以及 Standard_HB120-16rs_v2。 為確保連續性與效能提升,建議轉換至現世代 Azure HPC VM 家族。

潛在好處:避免服務中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.compute/virtualmachines
推薦ID:851ac46b-6ac2-4074-9ba2-447bb8754cb6

將 HCv1 移轉到最新的 HPC 虛擬機器系統

即將淘汰 HC-系列虛擬機器大小。 為確保持續性與效能提升,建議轉換至現世代 Azure HPC VM 家族之一,Azure HBv5 系列或 Azure HX 系列。

潛在好處:避免服務中斷

衝擊: 中等

ResourceType:microsoft.compute/virtualmachines
建議編號:c6199b8a-db76-4a4f-b45b-ef5e9d2be09c

即將淘汰 NP-系列虛擬機器

NP-系列虛擬機器將退役。 為了確保連續性與最佳效能,建議轉換到最新的 GPU VM 系列。 例如 NDv2 虛擬機、NDv2 虛擬機、NCasT4_v3。

潛在好處:避免服務中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.compute/virtualmachines
推薦編號:ac992ddf-2bbf-4049-b142-a30d6236291e

Windows Server 2022 的 Service Fabric 支援即將結束

Windows Server 2022 的 Service Fabric 支援即將結束。 為維持支援,請將所有服務織體叢集升級至 Windows Server 2025。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.compute/virtualmachinescalesets
建議編號:b131ddbe-5439-4c87-95bc-6999b0648252

Windows Server 2019 的 Service Fabric 支援即將結束

Windows Server 2019 的 Service Fabric 支援即將結束。 為維持支援,請將所有服務織體叢集升級至 Windows Server 2025。

潛在好處:避免服務中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.compute/virtualmachinescalesets
推薦編號:2ae93784-84f0-4f3a-8a9c-4ee4f8549cd4

新增並啟用 LegacyVMNVA 標籤以支援 NVA 虛擬機

該工作負載使用可部署於支援 MANA 的硬體上的 VM 系列。 若工作負載尚未準備好 MANA,請在受影響的虛擬機上套用並啟用「LegacyVMNVA」標籤,以暫時避免部署於支援 MANA 的硬體,直到 2027 年 5 月 31 日。 到時候就遷移到支援的作業系統或虛擬機系列。

潛在好處:降低因 MANA 不相容而產生的網路效能風險。

衝擊: 高

欲了解更多資訊,請參閱 MANA 對網路虛擬設備(NVA)的支援 - Microsoft Azure 網路介面卡

ResourceType:microsoft.compute/virtualmachines
建議編號:40df4452-9b9f-47d7-921c-638e6cac6333

啟用 LegacyVMNVA 標籤以支援 NVA 虛擬機

該工作負載使用可部署於支援 MANA 的硬體上的 VM 系列。 工作負載有 LegacyVMNVA 標籤,但需要啟用該標籤。 啟用標籤將暫時避免在支援 MANA 的硬體上部署,直到 2027 年 5 月 31 日。 到時候就遷移到支援的作業系統或虛擬機系列。

潛在好處:降低因 MANA 不相容而產生的網路效能風險。

衝擊: 高

欲了解更多資訊,請參閱 MANA 對網路虛擬設備(NVA)的支援 - Microsoft Azure 網路介面卡

ResourceType:microsoft.compute/virtualmachines
建議編號:53f3eb12-bd32-4e63-8241-234ae2b58615

在含有 NVA 的 VM Scale Set 上新增並啟用 LegacyVMNVA 標籤

VMSS 中的虛擬機使用可部署於支援 MANA 的硬體上的虛擬機系列。 若虛擬機尚未準備好 MANA,請套用並啟用 VMSS 上的「LegacyVMNVA」標籤,以暫時避免部署於支援 MANA 的硬體,直到 2027 年 5 月 31 日。 到時候就遷移到支援 MANA 的作業系統或虛擬機系列。

潛在好處:降低因 MANA 不相容而產生的網路效能風險。

衝擊: 高

欲了解更多資訊,請參閱 MANA 對網路虛擬設備(NVA)的支援 - Microsoft Azure 網路介面卡

ResourceType:microsoft.compute/virtualmachinescalesets
建議編號:2a126a9d-b0ec-4352-bb39-863cb8fafdcf

啟用 VM Scale Set Uniform 的 LegacyVMNVA 標籤

VMSS 中的虛擬機使用可部署於支援 MANA 的硬體上的虛擬機系列。 若虛擬機尚未具備 MANA 支援,請在 VMSS 上啟用「LegacyVMNVA」標籤,以暫時避免部署於支援 MANA 的硬體,直到 2027 年 5 月 31 日。 到時候就遷移到支援 MANA 的作業系統或虛擬機系列。

潛在好處:降低因 MANA 不相容而產生的網路效能風險。

衝擊: 高

欲了解更多資訊,請參閱 MANA 對網路虛擬設備(NVA)的支援 - Microsoft Azure 網路介面卡

ResourceType:microsoft.compute/virtualmachinescalesets
建議編號:b70fccd9-37c8-435a-8868-7b5b2ec759f7

在 VM Scale Set Uniform 中為 NVA 啟用 LegacyVMNVA 標籤

虛擬機使用的是可部署於支援 MANA 的硬體上的虛擬機系列。 VMSS 有 LegacyVMNVA 標籤,但該標籤必須啟用於虛擬機。 啟用標籤將暫時避免在支援 MANA 的硬體上部署,直到 2027 年 5 月 31 日。 到時候就遷移到支援的作業系統或虛擬機系列。

潛在好處:降低因 MANA 不相容而產生的網路效能風險。

衝擊: 高

欲了解更多資訊,請參閱 MANA 對網路虛擬設備(NVA)的支援 - Microsoft Azure 網路介面卡

ResourceType:microsoft.compute/virtualmachinescalesets/virtualmachines
建議識別碼:dcca165d-ffec-43e4-a21d-bc41b7812e09

從相依性代理程式與 VM 深入解析對應移轉

相依性代理程式與 VM Insights Map 即將淘汰。 我們建議考慮從 Azure Marketplace 換取替代方案,以持續收集虛擬機上執行的程序及外部程序依賴性的資料。

潛在好處:避免服務中斷

衝擊: 中等

如需詳細資訊,請參閱 VM Insights Map 和相依性代理程式淘汰指引 - Azure 監視器

ResourceType:microsoft.compute/virtualmachinescalesets
推薦編號:5d4bb790-d34a-4b45-81d7-4dd060e59853

Azure Diagnostic Extensions 即將淘汰

Microsoft 將停止 Windows 和 Linux 的 Azure 診斷擴充套件(WAD/LAD),並不再支援它們。 此淘汰同時包含從 Azure 儲存體 帳戶匯入 Log Analytics 工作空間的診斷擴充功能資料收集。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.compute/virtualmachines
推薦編號:8db086d4-6f1e-4459-86c1-7e83e4c436a9

Azure 虛擬機器 DCsv2 系列即將停用

你現在不能再使用 虛擬機器 DCsv2 系列了。 變更 SKU 後檢查虛擬機器計費的變化。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.compute/virtualmachines
建議編號:ad6df2a0-827c-493f-8307-d9d553bb5531

Azure 非受控磁碟即將停用

將你的資料從 Azure 非受控磁碟儲存體遷移到受控磁碟。

潛在好處:避免潛在的中斷並運用新功能。

衝擊: 高

欲了解更多資訊,請參閱「Unmanaged disks have been retired - Azure 虛擬機器」。

ResourceType:microsoft.compute/virtualmachines
推薦ID:2d1f43c1-9d8d-46be-873c-6ddda75636ee

在不同可用性區域間設定節點集區工作節點虛擬機器,以提升可用性。

您的 Azure Red Hat OpenShift 節點集區會在單一可用性區域中執行工作節點虛擬機器。 跨可用性區域建立節點集區,以提升應用程式的可用性。

潛在好處:提升應用程式在不同可用區域的可用性。

衝擊: 高

欲了解更多資訊,請參閱「What are Azure 可用性區域?」

ResourceType:microsoft.compute/virtualmachines
推薦編號:990f7204-592d-49e4-8ddf-251a056dada0

Azure 虛擬機器的預設輸出存取連線功能即將淘汰。

Azure 虛擬機器的預設輸出存取連線功能即將淘汰。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.compute/virtualmachines
推薦 ID:e3a21ba5-e34b-4614-a718-131670d51e3f

Azure 虛擬機器的 Desired State Configuration 擴充功能即將停用

在淘汰日期之後,Azure 將不再支援 Azure 虛擬機器 的 Desired State Configuration 擴充功能。

潛在優點:避免潛在的中斷

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.compute/virtualmachines
推薦編號:beae2503-c504-47b1-8ca4-d0e708559af9

將 ccV5 遷移至一般用途虛擬機器

cc_v5 機密虛擬機系列即將退役,DCas_cc_v5、DCads_cc_v5、ECas_cc_v5 和 ECads_cc_v5 不再可供使用或購買。 將你的工作負載遷移到通用的虛擬機器系列。

潛在好處:避免服務中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.compute/virtualmachines
建議編號:8e73c079-f841-49c6-9fca-cd552930efb8

NCv3 VM 系列支援 - Azure Batch 即將淘汰

Microsoft Azure 即將停止對 NCv3 系列虛擬機器的支援,包括 Standard_NC24rs_v3、Standard_NC6s_v3、Standard_NC12s_v3 和 Standard_NC24s_v3。 Azure Batch 遵循 Microsoft Azure 對 Batch 集區中 NCv3 系列 VM 的支援終止日期。

潛在優點:避免潛在的中斷

衝擊: 高

更多資訊請參閱 Azure updates

ResourceType:microsoft.compute/virtualmachines
推薦編號:475ee3a1-e973-4a80-9f41-7f5fafc48e93

Standard_M192idms_v2 即將淘汰。

執行於 Standard_M192idms_v2 的工作負載將會被刪除,關聯的應用程式資料也將遺失。

潛在好處:避免潛在的中斷並運用新功能。

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.compute/virtualmachines
建議編號:e1c591d0-5ccb-4aca-91d7-b41b6924da8c

Standard_M192ids_v2 即將停用

執行 Standard_M192ids_v2 的工作負載會遭到刪除,相關聯的應用程式資料會遺失。

潛在好處:避免潛在的中斷並運用新功能。

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.compute/virtualmachines
推薦 ID:06e322e4-61bd-4399-8074-09eef9272950

Standard_M192ims_v2 將停用。

執行 Standard_M192ims_v2 的工作負載已刪除,相關的應用程式資料將會遺失。

潛在好處:避免潛在的中斷並運用新功能。

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.compute/virtualmachines
推薦編號:321a6b2e-ff3a-4319-95a2-312953015781

Standard_M192is_v2 即將淘汰。

在 Standard_M192is_v2 上執行的工作負載會遭到刪除,相關的應用程式資料也會遺失。

潛在好處:避免潛在的中斷並運用新功能。

衝擊: 中等

更多資訊請參閱 Azure updates

ResourceType:microsoft.compute/virtualmachines
建議編號:046927b3-bbf7-460d-86fc-d2b10f7f5f00

使用混沌實驗測試 Azure 虛擬機器擴展集復原力

執行 S3 計算區域停機混亂實驗,以驗證你的 VMSS 擴展集的區域韌性。 混沌實驗會注入故障,並可能影響目標資源。 從非生產環境開始,並使用經核准的維護期間來處理生產工作負載。

潛在效益:提升停電準備度並驗證區域韌性。

衝擊: 高

欲了解更多資訊,請參閱 Chaos Studio Workspaces - Azure Chaos Studio 的情境與故障範本

ResourceType:microsoft.compute/virtualmachinescalesets
推薦編號:604fb48f-017f-4239-9a9c-e46d6c48132e

NCv3 系列的虛擬機即將退役

為避免服務中斷,請將工作負載的虛擬機容量從目前的 NCv3 系列虛擬機改為同一 NC 產品線中較新的 VM 系列。

潛在好處:避免潛在的中斷並運用新功能。

衝擊: 高

如需詳細資訊,請參閱 Azure 更新。

ResourceType:microsoft.compute/virtualmachines
建議編號:1c5fb9ab-77aa-4298-9caf-2a38f9feecdb

從 DCsv3、DCdsv3 系列移轉到 DCesv6、ECesv6 虛擬機器

DCsv3 與 DCdsv3 系列虛擬機即將退役。 遷移到 DCesv6、ECesv6 虛擬機器系列。

潛在好處:避免服務中斷

衝擊: 中等

欲了解更多資訊,請參閱 DCsv3-series 與 DCdsv3-series 淘汰 - Azure 虛擬機器

ResourceType:microsoft.compute/virtualmachines
推薦編號:3455290f-894b-45cf-b441-f28861424c5e

Workloads

確保生產 SAP 應用程式伺服器的高可用性

確認生產 SAP 工作負載 SAP 應用程式伺服器的高可用性組態。

潛在優點:將停機降到最低,以提升系統可用性

衝擊: 高

欲了解更多資訊,請參閱 Azure VM 的 HA 架構與 SAP NetWeaver

ResourceType:microsoft.workloads/sapvirtualinstances/applicationinstances
建議標識碼:90a86c8e-efab-47a1-bb4d-63f231b15292
子類別:高可用性

確保 SAP 應用程式伺服器的跨區域高可用性

針對生產工作負載的 SAP 應用程式伺服器,確認相同區域內多個可用性區域的高可用性設定。

潛在優點:將停機降到最低,以提升系統可用性

衝擊: 高

欲了解更多資訊,請參閱 SAP 工作負載配置,包含 Azure 可用性區域

ResourceType:microsoft.workloads/sapvirtualinstances/applicationinstances
建議標識碼:b914567c-cfc4-42a5-8d16-939b77b6b4d0
子類別:高可用性

針對單一應用程式伺服器 VM 使用進階或 Ultra 磁碟

SAP 應用伺服器請使用 進階儲存體 或 Ultra Disks。

潛在好處:最大化單一虛擬機的Azure SLA

衝擊: 高

欲了解更多資訊,請參閱 Azure VM 的 HA 架構與 SAP NetWeaver

ResourceType:microsoft.workloads/sapvirtualinstances/applicationinstances
建議標識碼:a7202ec4-8a6e-45ef-9b6e-df2486bcaa86
子類別:高可用性

在 Azure Load Balancer 中將 SAP 工作負載的 ASCS HA 設定的閒置逾時時間設為 30 分鐘。

為避免負載平衡逾時,請確保所有 Azure 負載平衡規則中都設定為:『閒置逾時(分鐘)』為最大值 30 分鐘。 開啟負載平衡器,選取 [負載平衡規則],然後新增或編輯規則以啟用設定。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 中等

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/centralinstances
建議標識碼:45c2994f-a01d-4024-843e-a2a84dae48b4
子類別:高可用性

在 Azure 負載平衡器中啟用浮動 IP 以設定 ASCS HA 在 SAP 工作負載中

為了提升埠重用和提升高可用性,可以在 SAP 工作負載中設定 Azure Load Balancer for HA 的 ASCS 實例負載平衡規則中啟用浮動 IP。 開啟負載平衡器,選取 [負載平衡規則],然後新增或編輯規則以啟用。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 中等

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/centralinstances
建議標識碼:aec9b9fb-145f-4af8-94f3-7fdc69762b72
子類別:高可用性

根據 SAP 工作負載中的 ASCS HA 設定,啟用 Azure Load Balancer 中的 HA 連接埠

為了連接埠重複使用並達到更佳的高可用性,請根據 SAP 工作負載中 ASCS 執行個體的 HA 設定,啟用負載平衡規則中的 HA 連接埠。 開啟負載平衡器,選取 [負載平衡規則],然後新增或編輯規則以啟用。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 中等

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/centralinstances
建議標識碼:c3811f93-a1a5-4a84-8fba-dd700043cc42
子類別:高可用性

在 SAP 工作負載的 ASCS HA 設定中,關閉位於 Azure 負載平衡器後方虛擬機上的 TCP 時間戳

在位於 AzurEnabling TCP 時間戳記後方的 VM 上停用 TCP 時間戳記會導致健全狀態探查失敗,因為 VM 客體作業系統 TCP 堆疊捨棄 TCP 封包,導致負載平衡器將端點標示為關閉

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 中等

ResourceType:microsoft.workloads/sapvirtualinstances/centralinstances
建議標識碼:27899d14-ac62-41f4-a65d-e6c2a5af101b
子類別:其他

確定已在 SAP 工作負載中針對 ASCS HA 設定中的 Pacemaker 設定啟用 stonith

在 Pacemaker 叢集中,節點層級隔離的實作會使用 STONITH (Shoot The Other Node in the Head) 資源來進行。 若要協助管理失敗的節點,請確定 HA 叢集設定中的 'stonith-enable' 設定為 'true'

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

更多資訊請參閱 在 RHEL 上的 Azure 虛擬機上的 SAP Hana 高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/centralinstances
建議標識碼:28a00e1e-d0ad-452f-ad58-95e6c584e594
子類別:高可用性

針對 SAP 工作負載 (RHEL) 中的 ASCS HA 設定,將 Pacemaker 叢集中的 corosync 權杖設定為 30000

corosync 權杖設定會決定直接使用的逾時,或是在 HA 叢集中作為實際權杖逾時計算基礎的逾時。 為了允許保留記憶體的維護,請將 SAP 在 Azure 上的 corosync token 設為 30000。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

更多資訊請參閱 在 RHEL 上的 Azure 虛擬機上的 SAP Hana 高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/centralinstances
建議標識碼:deede7ea-68c5-4fb9-8f08-5e706f88ac67
子類別:其他

在 SAP 工作負載的 RHEL 中,將 ASCS HA 設定中 pacemaker 叢集的預期投票參數設為 2

對於兩節點的 HA 叢集,請將 quorum 的 expected-votes 參數設為 '2',這是 SAP on Azure 的建議,以確保適當的 quorum、韌性與資料一致性。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

更多資訊請參閱 在 RHEL 上的 Azure 虛擬機上的 SAP Hana 高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/centralinstances
建議標識碼:35ef8bba-923e-44f3-8f06-691deb679468
子類別:高可用性

在 SAP 工作負載的 RHEL 中,為 ASCS HA 設定中的 Pacemaker 叢集啟用 concurrent-fencing 參數

同時隔離可讓隔離作業平行執行,進而增強高可用性 (HA)、防止核心分裂案例,並促成健全的 SAP 部署。 在 ASCS HA 設定的 Pacemaker 叢集設定中,將此參數設定為 'true'。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

更多資訊請參閱 在 RHEL 上的 Azure 虛擬機上的 SAP Hana 高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/centralinstances
建議標識碼:0fffcdb4-87db-44f2-956f-dc9638248659
子類別:其他

確定已在 SAP 工作負載中針對 ASCS HA 設定中的叢集設定啟用 stonith

在 Pacemaker 叢集中,節點層級隔離的實作會使用 STONITH (Shoot The Other Node in the Head) 資源來進行。 若要協助管理失敗的節點,請確定 HA 叢集設定中的 'stonith-enable' 設定為 'true'

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/centralinstances
建議標識碼:6921340e-baa1-424f-80d5-c07bbac3cf7c
子類別:高可用性

在 SAP 工作負載的 ASCS HA 設定中,將叢集設定中的 stonith timeout 設定為 144

stonith-timeout指定叢集等候 STONITH 動作完成的時間長度。 將其設定為 '144' 秒,讓隔離動作有更多時間完成。 我們建議 Azure 上的 SAP HA 叢集設定使用此設定。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/centralinstances
建議標識碼:4eb10096-942e-402d-b4a6-e4e271c87a02
子類別:其他

針對 SAP 工作負載 (SUSE) 中的 ASCS HA 設定,將 Pacemaker 叢集中的 corosync 權杖設定為 30000

corosync 權杖設定會決定直接使用的逾時,或是在 HA 叢集中作為實際權杖逾時計算基礎的逾時。 為了允許保留記憶體的維護,請將 SAP 在 Azure 上的 corosync token 設為「30000」。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/centralinstances
建議標識碼:9f30eb2b-6a6f-4fa8-89dc-85a395c31233
子類別:其他

在 SAP 工作負載中,於 ASCS HA 設定的 Pacemaker 叢集中,將 'token_retransmits_before_loss_const' 設定為 10

corosync token_retransmits_before_loss_const 會決定在 HA 叢集中逾時之前,嘗試重新傳輸權杖多少次。 為了穩定性和可靠性,請將 ASCS HA 設定中的 'totem.token_retransmits_before_loss_const' 設定為 '10'。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/centralinstances
建議標識碼:f32b8f89-fb3c-4030-bd4a-0a16247db408
子類別:其他

在 Pacemaker 叢集中將 corosync join 設為 60,以便在 SAP 工作負載中設定 ASCS HA

corosync 的 join 逾時值以毫秒為單位,指定在成員身分通訊協定中等待加入訊息的時間。 在 ASCS HA 設定的 Pacemaker 叢集設定中,將它設為 60。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/centralinstances
建議標識碼:fed84141-4942-49b3-8b0c-73a8b352f754
子類別:其他

針對 SAP 工作負載中的 ASCS HA 設定,將 Pacemaker 叢集中的 ‘corosync consensus' 設定為 '36000'

corosync 'consensus' 參數會指定在叢集設定中啟動一輪的成員資格之前,要等候多久 (以毫秒為單位) 以求達成共識。 將 ASCS HA 設定的 Pacemaker 叢集設定中的 'consensus' 設定為 corosync 權杖的 1.2 倍,以實現可靠的容錯移轉行為。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/centralinstances
建議標識碼:73227428-640d-4410-aec4-bac229a2b7bd
子類別:其他

針對 SAP 工作負載中的 ASCS HA 設定,將 Pacemaker 叢集中的 'corosync max_messages' 設定為 '20'

corosync max_messages 常數會指定處理器收到權杖時,一個處理器可傳送的訊息數目上限。 將 Pacemaker 叢集中的 corosync 權杖參數設定設為 20 倍,以允許有效率的通訊,而不會癱瘓網路。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/centralinstances
建議標識碼:14a889a6-374f-4bd4-8add-f644e3fe277d
子類別:其他

在 SAP 工作負載 (SUSE) 的 ASCS HA 設定中,將叢集設定中的「預期投票」設定為 '2'

對於兩節點 HA 叢集,請依照 SAP on Azure 建議,將 quorum 參數「expected_votes」設為 2,以確保適當的 quorum 數量、容錯性與資料一致性。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/centralinstances
建議標識碼:89a9dd9-f9bf-47e4-b5f7-a0a4edfa0cdb
子類別:高可用性

在 SAP 工作負載的 ASCS HA 設定中,將叢集設定中的 two_node 參數設定為 1

對於兩節點的 HA 叢集,請依照 SAP on Azure 建議,將 quorum 參數 'two_node' 設為 1。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/centralinstances
建議標識碼:2030a15b-ff0b-47c3-b934-60072ccda75e
子類別:高可用性

在 SAP 工作負載中啟用 Pacemaker ASCS HA 設定中的 'concurrent-fencing' (ConcurrentFencingHAASCSSLE)

同時隔離可讓隔離作業平行執行,進而增強 HA、防止核心分裂案例,並促成健全的 SAP 部署。 在 ASCS HA 設定的 Pacemaker 叢集設定中,將此參數設定為 'true'。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/centralinstances
建議標識碼:dc19b2c9-0770-4929-8f63-81c07fe7b6f3
子類別:其他

確定已啟用 HA 的 SAP 工作負載中,Pacemaker 設定中的 'fence_azure_arm' 執行個體數目為 1

如果您使用 Azure 柵欄代理程式搭配受控識別或服務主體進行隔離,請確定 ASCS HA 設定的 Pacemaker 設定中有一個 fence_azure_arm (適用於 Azure Resource Manager 的 I/O 隔離代理程式) 執行個體,以達到高可用性。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/centralinstances
建議標識碼:cb56170a-0ecb-420a-b2c9-5c4878a0132a
子類別:高可用性

在使用 Azure 隔離代理的 Pacemaker 配置中,將 stonith-timeout 設置為 900,以便建立 ASCS 高可用性配置。

為使 ASCS HA 設定的 Pacemaker 能夠可靠地運作,請將 'stonith-timeout' 設定為 900。 如果您使用 Azure 柵欄代理程式來隔離受控識別或服務主體,則適用此設定。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/centralinstances
建議標識碼:05747c68-715f-4c8f-b027-f57a931cc07a
子類別:高可用性

在 SAP 工作負載中針對 ASCS HA 設定的 Pacemaker 設定建立 softdog 設定檔

softdog 計時器會載入為 linux OS 中的核心模組。 如果此計時器偵測到系統停止回應,就會觸發系統重設。 確定已在 Pacemaker 叢集中建立適用於 ASCS HA 設定的 Softdog 設定檔

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/centralinstances
建議標識碼:88261a1a-6a32-4fb6-8bbd-fcd60fdfcab6
子類別:高可用性

確保已在 SAP 工作負載中針對 ASCS HA 設定中的 Pacemaler 載入 softdog 模組

softdog 計時器會載入為 linux OS 中的核心模組。 如果此計時器偵測到系統停止回應,就會觸發系統重設。 首先,請確保您已建立 softdog 設定檔,然後在 ASCS HA 設定的 Pacemaker 設定中載入 softdog 模組

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/centralinstances
建議標識碼:3730bc11-c81c-43eb-896a-8fce0bac139d
子類別:高可用性

確保生產 SAP 中央服務的高可用性

確認生產 SAP 工作負載之 SAP 中央服務執行個體的高可用性設定。

潛在優點:將停機降到最低,以提升系統可用性

衝擊: 高

欲了解更多資訊,請參閱 Azure VM 的 HA 架構與 SAP NetWeaver

ResourceType:microsoft.workloads/sapvirtualinstances/centralinstances
建議標識碼:d2c08f71-906b-4915-a08e-c56215913fb2
子類別:高可用性

利用可用性區域,確保 SAP Central Services 的高可用性。

針對生產工作負載的 SAP 中央服務,確認相同區域內多個可用性區域的高可用性設定。

潛在優點:將停機降到最低,以提升可用性

衝擊: 高

欲了解更多資訊,請參閱 SAP 工作負載配置,包含 Azure 可用性區域

ResourceType:microsoft.workloads/sapvirtualinstances/centralinstances
建議標識碼:9db6dd7f-af0e-45aa-89df-d35062baaefb
子類別:高可用性

針對 SAP 中央服務 VM 使用進階或 Ultra 磁碟

SAP 中央服務實例可使用 進階儲存體 或 Ultra Disks。

潛在好處:最大化單一虛擬機的Azure SLA

衝擊: 高

欲了解更多資訊,請參閱 Azure VM 的 HA 架構與 SAP NetWeaver

ResourceType:microsoft.workloads/sapvirtualinstances/centralinstances
建議標識碼:bbdfaf94-719f-4cb2-897a-9e237007328a
子類別:高可用性

根據 SAP 工作負載中的 HANA DB HA 設定,將 Azure Load Balancer 的閒置逾時設定為 30 分鐘

為防止負載平衡逾時,請確保所有 Azure 負載平衡規則中的「閒置逾時(分鐘)」參數都設定為最大 30 分鐘。 開啟負載平衡器,選取 [負載平衡規則],然後新增或編輯規則以啟用建議的設定。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 中等

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/databaseinstances
建議標識碼:1c1deb1c-ae1b-49a7-88d3-201285ad63b6
子類別:高可用性

在 Azure 負載平衡器中啟用浮動 IP 以在 SAP 工作負載的 HANA 資料庫高可用性設置中使用

為了更靈活的路由,可以在 SAP 工作負載中設定的 HANA DB 實例的 Azure Load Balancer for HA 負載平衡規則中啟用浮動 IP。 開啟負載平衡器,選取 [負載平衡規則],然後新增或編輯規則以啟用建議的設定。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 中等

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/databaseinstances
建議標識碼:cca36756-d938-4f3a-aebf-75358c7c0622
子類別:高可用性

啟用 Azure 負載平衡器的 HA 埠,以設定 SAP 工作負載中 HANA 資料庫的高可用性 (HA) 配置。

為了增強可擴縮性,請根據 SAP 工作負載中 HANA DB 執行個體的 HA 設定,啟用負載平衡規則中的 HA 連接埠。 開啟負載平衡器,選取 [負載平衡規則],然後新增或編輯規則以啟用建議的設定。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 中等

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/databaseinstances
建議標識碼:a5ac35c2-a299-4864-bfeb-09d2348bda68
子類別:高可用性

在高可用性 SAP 工作負載中,停用位於 Azure Load Balancer 後方之虛擬機器的 TCP 時間戳記

關閉放置在 Azure Load Balancer 後方的虛擬機上的 TCP 時間戳。 啟用 TCP 時間戳記會導致健全狀態探查失敗,因為 VM 客體作業系統 TCP 堆疊捨棄 TCP 封包,導致負載平衡器將端點標示為關閉。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 中等

欲了解更多資訊,請參閱 Azure Load Balancer 健康探針

ResourceType:microsoft.workloads/sapvirtualinstances/databaseinstances
建議標識碼:760ba688-69ea-431b-afeb-13683a03f0c2
子類別:其他

確保生產 SAP 資料庫的高可用性

確認生產 SAP 工作負載之 SAP 資料庫執行個體的高可用性設定

潛在優點:將停機降到最低,以提升系統可用性

衝擊: 高

欲了解更多資訊,請參閱 Azure VM 的 HA 架構與 SAP NetWeaver

ResourceType:microsoft.workloads/sapvirtualinstances/databaseinstances
建議標識碼:c16626fe-2b55-4e01-9ddf-7d25f694f2ef
子類別:高可用性

確保 SAP 資料庫跨區域的高可用性

針對生產工作負載的 SAP 資料庫執行個體,確認相同區域內多個可用性區域的高可用性設定

潛在優點:將停機降到最低,以提升系統可用性

衝擊: 高

欲了解更多資訊,請參閱 SAP 工作負載配置,包含 Azure 可用性區域

ResourceType:microsoft.workloads/sapvirtualinstances/databaseinstances
建議標識碼:ab3fc753-4f6e-481f-a42a-7d9a85c56b43
子類別:高可用性

針對資料庫 VM 的生產系統使用進階或 Ultra 磁碟

SAP 資料庫實例請使用 進階儲存體 或 Ultra Disks

潛在好處:最大化單一虛擬機的Azure SLA

衝擊: 高

欲了解更多資訊,請參閱 Azure VM 的 HA 架構與 SAP NetWeaver

ResourceType:microsoft.workloads/sapvirtualinstances/databaseinstances
建議標識碼:4a047f75-39f1-4ec7-a5e7-2261d1741b0c
子類別:高可用性

在 HANA DB HA 設定的 Pacemaker 設定中,將 PREFER_SITE_TAKEOVER 參數設定為 'true'

SAP Hana 中的 PREFER_SITE_TAKEOVER 參數定義了 HANA 系統複製(SR)資源代理是否偏好接管次要實例,而非在本地重新啟動失敗的主實例。 如需 HANA DB 高可用性 (HA) 設定的可靠功能,請將 PREFER_SITE_TAKEOVER 設定為 'true'。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

更多資訊請參閱 在 RHEL 上的 Azure 虛擬機上的 SAP Hana 高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/databaseinstances
建議標識碼:255e9f7b-db3a-4a67-b87e-6fdc36ea070d
子類別:高可用性

針對具有 Redhat OS 的 VM,在已啟用 HA 的 SAP 工作負載的叢集設定中啟用 stonith

在 Pacemaker 叢集中,節點層級隔離的實作會使用 STONITH (Shoot The Other Node in the Head) 資源來進行。 若要協助管理失敗的節點,請確定您 SAP 工作負載的 HA 叢集設定中的 'stonith-enable' 設定為 'true'

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

更多資訊請參閱 在 RHEL 上的 Azure 虛擬機上的 SAP Hana 高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/databaseinstances
建議標識碼:4594198b-b114-4865-8ed8-be06db945408
子類別:高可用性

針對具有 RHEL OS 的 VM 已啟用 HA 的 HANA DB,將 Pacemaker 叢集中的 corosync 權杖設定為 30000

corosync 權杖設定會決定直接使用的逾時,或是在 HA 叢集中作為實際權杖逾時計算基礎的逾時。 為了允許記憶體保留維護,請將 SAP on Azure 搭配 Redhat OS 的 corosync token 設為 30000。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

更多資訊請參閱 在 RHEL 上的 Azure 虛擬機上的 SAP Hana 高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/databaseinstances
建議標識碼:604f3822-6a28-47db-b31c-4b0dbe317625
子類別:其他

在已啟用 HA 的 SAP 工作負載 (RHEL) 中,將預期的投票參數設定為 '2'

對於兩節點的 HA 叢集,請依照 SAP on Azure 建議的規定,將法定人數投票數設為「2」,以確保適當的法定人數、韌性與資料一致性。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

更多資訊請參閱 在 RHEL 上的 Azure 虛擬機上的 SAP Hana 高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/databaseinstances
建議標識碼:937a1997-fc2d-4a3a-a9f6-e858a80921fd
子類別:高可用性

在 HANA DB HA 設定的 Pacemaker 設定中啟用 'concurrent-fencing' 參數

同時隔離可讓隔離作業平行執行,進而增強高可用性 (HA)、防止核心分裂案例,並促成健全的 SAP 部署。 在 HANA DB HA 設定的 pacemaker 叢集設定中,將此參數設定為 'true'。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

更多資訊請參閱 在 RHEL 上的 Azure 虛擬機上的 SAP Hana 高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/databaseinstances
建議標識碼:6cc63594-c89f-4535-b878-cdd13659cfc5
子類別:其他

在已啟用 HA 的 SAP 工作負載的叢集設定中,將 PREFER_SITE_TAKEOVER 參數設定為 'true'

SAP Hana拓撲中的PREFER_SITE_TAKEOVER參數定義了 HANA SR 資源代理是否偏好接管次要實例,而非在本地重新啟動失敗的主實例。 針對可靠的 HANA DB HA 設定函式,請將其設定為 'true'。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/databaseinstances
建議標識碼:230fddab-0864-4c5e-bb27-037bec7c46c6
子類別:高可用性

針對具有 SUSE OS 的 VM,在已啟用 HA 的 SAP 工作負載的叢集設定中啟用 stonith

在 Pacemaker 叢集中,節點層級隔離的實作會使用 STONITH (Shoot The Other Node in the Head) 資源來進行。 若要協助管理失敗的節點,請確定 HA 叢集設定中的 'stonith-enable' 設定為 'true'

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/databaseinstances
建議標識碼:210d0895-074c-4cc7-88de-b0a9e00820c6
子類別:高可用性

在已啟用 HA 的 SAP 工作負載的叢集設定中,將 stonith 逾時設定為 144

'stonith-timeout' 會指定叢集等候 STONITH 動作完成的時間長度。 將其設定為 '144' 秒,讓隔離動作有更多時間完成。 我們建議 Azure 上的 SAP HA 叢集設定使用此設定。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/databaseinstances
建議標識碼:64e5e17e-640e-430f-987a-721f133dbd5c
子類別:高可用性

針對具有 SUSE OS 的 VM 已啟用 HA 的 HANA DB,將 Pacemaker 叢集中的 corosync 權杖設定為 30000

corosync 權杖設定會決定直接使用的逾時,或是在 HA 叢集中作為實際權杖逾時計算基礎的逾時。 若要允許記憶體保留維護,針對具有 SUSE OS 的 VM 已啟用 HA 的 HANA DB,將 corosync 權杖設定為 30000。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/databaseinstances
建議標識碼:a563e3ad-b6b5-4ec2-a444-c4e30800b8cf
子類別:其他

在已啟用 HA 的 SAP 工作負載中,於 Pacemaker 叢集中將 'token_retransmits_before_loss_const' 設定為 10

corosync token_retransmits_before_loss_const 會決定在 HA 叢集中逾時之前,嘗試重新傳輸權杖多少次。 根據 HANA DB HA 設定的建議,將 totem.token_retransmits_before_loss_const 設定為 10。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/databaseinstances
建議標識碼:99681175-0124-44de-93ae-edc08f9dc0a8
子類別:其他

針對 SAP 工作負載中已啟用 HA 的 HANA DB,將 Pacemaker 叢集中的 'corosync join' 設定為 60

'corosync join' 逾時以毫秒為單位,指定在成員資格通訊協定中等待加入訊息的時間,因此當新的節點加入叢集時,便有時間將其狀態與現有節點同步。 針對 HANA DB HA 設定,在 Pacemaker 叢集設定中設定為 '60'。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/databaseinstances
建議標識碼:b8ac170f-433e-4d9c-8b75-f7070a2a5c92
子類別:其他

針對 SAP 工作負載中已啟用 HA 的 HANA DB,將 Pacemaker 叢集中的 'corosync consensus' 設定為 36000

corosync 'consensus' 參數會指定在叢集中啟動新一輪的成員資格之前,要等候多久 (以毫秒為單位) 以求達成共識。 若要實現可靠的容錯移轉行為,請將 HANA DB HA 設定的 Pacemaker 叢集設定中的 'consensus' 設定為 corosync 權杖的 1.2 倍。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/databaseinstances
建議標識碼:63e27ad9-1804-405a-97eb-d784686ffbe3
子類別:其他

針對 SAP 工作負載中已啟用 HA 的 HANA DB,將 Pacemaker 叢集中的 'corosync max_messages' 設定為 20

corosync max_messages 常數會指定處理器收到權杖時,一個處理器可傳送的訊息數目上限。 若要允許有效率的通訊,而不會癱瘓網路,請將 Pacemaker 叢集中的 corosync 權杖參數設定設為 20 倍。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/databaseinstances
建議標識碼:7ce9ff70-f684-47a2-b26f-781f80b1bccc
子類別:其他

在已啟用 HA 的 SAP 工作負載 (SUSE) 中,將預期的投票參數設定為 2

在已啟用 HA 的 SAP 工作負載的叢集設定中,將預期的投票參數設定為 '2',以確保適當的仲裁、復原性和資料一致性。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/databaseinstances
建議標識碼:37240e75-9493-433a-8671-2e2582584875
子類別:高可用性

在已啟用 HA 的 SAP 工作負載的叢集設定中,將 two_node 參數設定為 1

對於兩節點的 HA 叢集,請依照 SAP on Azure 建議,將 quorum 參數 'two_node' 設為 1。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/databaseinstances
建議標識碼:41cd63e2-69a4-4a4f-bb69-1d3f832001f9
子類別:高可用性

在已啟用 HA 的 SAP 工作負載的叢集設定中啟用 'concurrent-fencing' 參數

同時隔離可讓隔離作業平行執行,進而增強 HA、防止核心分裂案例,並促成健全的 SAP 部署。 在已啟用 HA 的 SAP 工作負載中,將此參數設定為 'true'。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/databaseinstances
建議標識碼:d763b894-7641-4c5d-9bc3-6f2515a6eb67
子類別:其他

確定 HANA DB HA 設定的 Pacemaker 設定中有一個 fence_azure_arm 的執行個體

如果您使用 Azure 柵欄代理程式搭配受控識別或服務主體進行隔離,請確定 HANA DB HA 設定的 Pacemaker 設定中有一個 fence_azure_arm (適用於 Azure Resource Manager 的 I/O 隔離代理程式) 執行個體,以達到高可用性。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/databaseinstances
建議標識碼:1f4b5e87-69e9-470a-8245-f337fd0d5528
子類別:高可用性

針對 HANA DB HA 設定的 Azure 柵欄代理程式,將 Pacemaker 設定中的 stonith-timeout 設定為 900

如果您使用 Azure 柵欄代理程式搭配受控識別或服務主體進行隔離,請透過將 'stonith-timeout' 設定為 900,確保 HANA DB HA 設定 Pacemaker 的可靠功能。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/databaseinstances
建議標識碼:943f7572-1884-4120-808d-ac2a3e70e33a
子類別:高可用性

確定 softdog 組態檔位於 SAP 工作負載中 HANA DB 的 Pacemaker 設定中

softdog 計時器會載入為 Linux OS 中的核心模組。 如果此計時器偵測到系統停止回應,就會觸發系統重設。 確定已在 Pacemaker 叢集中建立適用於 HANA DB HA 設定的 Softdog 設定檔。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/databaseinstances
建議標識碼:63233341-73a2-4180-b57f-6f83395161b9
子類別:高可用性

確定已針對 SAP 工作負載 ASCS HA 設定中的 Pacemaker 載入 softdog 模組

softdog 計時器會載入為 Linux OS 中的核心模組。 如果此計時器偵測到系統停止回應,就會觸發系統重設。 首先,請確保您已建立 softdog 設定檔,然後在 HANA DB HA 設定的 Pacemaker 設定中載入 softdog 模組。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

ResourceType:microsoft.workloads/sapvirtualinstances/databaseinstances
建議標識碼:b27248cd-67dc-4824-b162-4563adaa6d70
子類別:高可用性

將您的電子醫療保健記錄 (EHR) 工作負載元件部署於各可用性區域。

將支援您電子醫療保健 (EHR) 工作負載的虛擬機器,部署於各可用性區域,以提升可用性,並於您所在地區的實體獨立資料中心之間進行故障隔離。

潛在好處:區域內的高可用性與故障隔離。

衝擊: 高

欲了解更多資訊,請參閱 Azure 虛擬機器 的可用性選項 - Azure 虛擬機器

資源類型:microsoft.workloads/virtualinstances/components
建議編號:38ac2342-ae5f-4086-b152-3d2044ae891a

在 SAP 工作負載中的高可用性 (HA) 設定中,停用 Azure Load Balancer 的 TCP 重設功能

在高可用性 (HA) 設定中停用 Azure Load Balancer 的 TCP 重設功能,確保不會有 TCP 重設封包備傳送到執行個體,並在容錯移轉案例中維持連線穩定。

潛在好處:SAP 工作負載中高可用性(HA)設置的可靠性

衝擊: 中等

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

資源類型:microsoft.workloads/virtualinstances/components
推薦編號:230678ae-6682-4972-b3da-0854156e3ddc

在 SAP 工作負載的 HA 中,啟用 Azure Load Balancer 的浮動 IP

為確保連接埠可重複使用並提升高可用性,請在 SAP HA 設定中 Azure Load Balancer 的負載平衡規則中啟用浮動 IP。 在 Azure 入口網站,進入你的負載平衡器,選擇負載平衡規則,然後新增或編輯規則以啟用浮動 IP。

潛在效益:提升 SAP HA 工作負載的可靠性與故障轉移

衝擊: 中等

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

資源類型:microsoft.workloads/virtualinstances/components
推薦編號:866884c7-ede2-40e2-a09b-eb58ba3d35fd

在 SAP 工作負載的 HA 設定中,於 Azure Load Balancer 啟用高可用性 (HA) 連接埠

為了重複使用連接埠並提升高可用性,請在您的 SAP 工作負載的負載平衡規則中啟用高可用性 (HA) 連接埠。 此設定確保流量分布於所有配置埠口,以提升容錯能力。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 中等

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

資源類型:microsoft.workloads/virtualinstances/components
推薦 ID:c3ccd660-1e0c-4c7b-bac2-8b33f12d077e

確保對於 RHEL 上的高可用性 (HA) SAP,PREFER_SITE_TAKEOVER 已設定為 true。

SAP Hana 中的 PREFER_SITE_TAKEOVER 參數定義了 HANA 系統複寫(SR)資源代理是否偏好接管次要實例,而非在本地重新啟動失敗的主實例。 如需 HANA DB 高可用性 (HA) 設定的可靠運作,請將 PREFER_SITE_TAKEOVER 設定為 true。

潛在好處:SAP 工作負載中高可用性(HA)設置的可靠性

衝擊: 高

欲了解更多資訊,請參閱 RHEL 上 Azure 虛擬機SAP Hana的高可用性。

資源類型:microsoft.workloads/virtualinstances/components
建議編號:600720f1-fe59-48eb-9d29-0c261bb44ac3

確保 STONITH 在 RHEL 上 SAP 的高可用性(HA)配置中啟用

在 Pacemaker 叢集中,節點層級隔離的實作會使用 STONITH (Shoot The Other Node in the Head) 資源來進行。 為了協助管理失敗節點,請確保 SAP 工作負載的高可用性(HA)叢集設定中,將「stonith-enable」設為「true」。

潛在好處:SAP 工作負載中高可用性(HA)設置的可靠性

衝擊: 高

欲了解更多資訊,請參閱 RHEL 上 Azure 虛擬機SAP Hana的高可用性。

資源類型:microsoft.workloads/virtualinstances/components
建議編號:98dd295e-59d5-40f7-a0aa-5cbedfe627b0

針對 SUSE 上的高可用性 (HA) SAP 工作負載,確認 corosync join 設定為 60

corosync join timeout 指定當新的節點加入叢集時,等待加入訊息的時間長短。 在 SUSE 上的 Pacemaker 叢集配置中,將此值設為 60,用於高可用性(HA)SAP。

潛在好處:SAP 工作負載中高可用性(HA)設置的可靠性

衝擊: 高

欲了解更多資訊,請參閱 Azure VM 上 SAP Hana 在 SLES 上的高可用性。

資源類型:microsoft.workloads/virtualinstances/components
推薦編號:74b5f9b6-5297-4ead-b50e-e520efc5bb70

針對 SUSE 上的高可用性 (HA) SAP 工作負載,確認 corosync max_messages 設定為 20

corosync max_messages設定指定處理器在收到令牌時可發送的最大訊息數量。 將它設為 20,以便在 SUSE 上的高可用性 (HA) SAP 叢集中達到有效率的通訊。

潛在好處:SAP 工作負載中高可用性(HA)設置的可靠性

衝擊: 高

欲了解更多資訊,請參閱 在 SLES 上 Azure VM 的 SAP Hana 高可用性。

資源類型:microsoft.workloads/virtualinstances/components
建議編號:8a866318-ccb6-41da-a742-4553d0a68c92

確保在 RHEL 上執行高可用性 (HA) SAP 時, corosync 權杖參數設定為 30000

corosync token 設定決定系統直接使用的逾時,或作為高可用性(HA)叢集中實際 token 逾時計算基礎的逾時。 若要允許記憶體保留維護,請將 Azure 上的 SAP 和 RHEL 的 corosync 權杖設定為 30000。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 RHEL 上 Azure 虛擬機SAP Hana的高可用性。

資源類型:microsoft.workloads/virtualinstances/components
推薦編號:106abf77-dab9-4e01-b0e5-31779e982030

確保 RHEL 上高可用性 (HA) SAP 工作負載的預期投票數設為 2

對於雙節點高可用性(HA)叢集,請依 SAP on Azure 的建議將仲裁投票數設為 2 票,以確保適當的仲裁、韌性與資料一致性。

潛在好處:SAP 工作負載中高可用性(HA)設置的可靠性

衝擊: 高

欲了解更多資訊,請參閱 RHEL 上 Azure 虛擬機SAP Hana的高可用性。

資源類型:microsoft.workloads/virtualinstances/components
推薦 ID:0ebd80ff-24c6-47f1-8e8a-2a0a368259b2

透過分散虛擬機在不同可用性區域,確保 SAP 的高可用性

確保每個生產工作負載具備高可用性(HA),並將同一區域內多個可用區域的運算實例分散部署,以透過跨不同可用區域分散虛擬機器來降低單一故障點風險。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 高

欲了解更多資訊,請參閱 SAP 工作負載配置與 Azure 可用性區域。

資源類型:microsoft.workloads/virtualinstances/components
推薦ID:938e467d-cdf4-40d2-9ef2-1e359abdd185

監控您的 Oracle Database@Azure Exadata 基礎設施生命週期狀態,以保持其可用性。

您的 Oracle Database@Azure Exadata 基礎設施包含生命週期狀態屬性,如配置、更新、維護、故障及終止。

潛在好處:你能提升資料庫運作的可靠性。

衝擊: 高

欲了解更多資訊,請參閱 管理Exadata雲端基礎設施

資源類型:microsoft.workloads/virtualinstances/components
推薦編號:f8681e63-15d2-4e50-8bc4-2443c1713052

將健全狀態探查閾值設定為建議值,讓負載平衡器在連續兩次失敗後將後端執行個體標示為狀況不良,以便快速識別並隔離異常執行個體。

潛在優點:SAP 工作負載中 HA 設定的可靠性

衝擊: 中等

欲了解更多資訊,請參閱 在 SLES 的 Azure 虛擬機上支援 SAP Hana 的高可用性

資源類型:microsoft.workloads/virtualinstances/components
推薦ID:a96a02ff-a80d-4b16-a166-1e4236b8ec4e

將相同存貨單位 (SKU) 的 Azure 虛擬機器分散在多個可用性區域。

將相同存貨單位 (SKU) 的 Azure 虛擬機器,以高可用性架構分散在多個可用性區域,以提升 SAP 工作負載的韌性與容錯能力。

潛在優點:HA 設定在 SAP 工作負載中的可靠性。

衝擊: 高

欲了解更多資訊,請參見 Azure 將單實例虛擬機從區域可用性移至區域可用性 - Azure 虛擬機器

資源類型:microsoft.workloads/virtualinstances/components
推薦編號:b428f425-5a24-4fb5-bb1d-c6f31c770869

針對 SAP 工作負載中的單一伺服器 VM,請使用 Premium 或 Ultra Disk,以盡可能提高 Azure 單一 VM SLA

對於 SAP 工作負載角色的單一執行個體 VM,請使用進階儲存體或 Ultra 磁碟以達成最高的 Azure 單一 VM SLA。 此配置確保關鍵 SAP 系統在沒有 HA 設定的情況下能達到最佳效能與可用性,提供更佳的正常運作保證。

潛在好處:最大化單一虛擬機的Azure SLA

衝擊: 高

欲了解更多資訊,請參閱 Azure VMs SAP NetWeaver 的 HA 架構與場景。

資源類型:microsoft.workloads/virtualinstances/components
推薦 ID:262d0cbf-2054-4091-a003-09b42525bcde

針對 SAP 共用檔案系統使用 ZRS,以確保高可用性

SAP 共享檔案系統如 /sapmnt、 /usr/sap/trans及介面目錄應使用 Zone-Redundant 儲存(ZRS)或地理Zone-Redundant 儲存(GZRS)以達成跨可用區域的高可用性。

潛在好處:提升 SAP 共享儲存的可用性與韌性

衝擊: 高

欲了解更多資訊,請參閱 Azure 檔案儲存體 中的資料冗餘

資源類型:microsoft.workloads/virtualinstances/components
推薦 ID:182c769e-d361-4f85-a905-a468451e13fd

請對你的 Oracle Database@Azure Exadata 基礎設施使用滾動修補模式。

Azure Exadata 基礎結構上的 Oracle Database 支援滾動和非滾動修補模式。 使用滾動補丁模式,在自動維護期間維持可用性。

潛在好處:在補丁期間保持可用性。

衝擊: 中等

欲了解更多資訊,請參閱 配置 Oracle-Managed 基礎設施

資源類型:microsoft.workloads/virtualinstances/components
建議編號:2b3c3748-77ef-49ea-85d4-bb81e251d7bd

後續步驟

了解更多關於 Reliability - Microsoft Azure 良好架構框架