共用方式為


可靠性建議

Azure Advisor 協助您確保及改善商務關鍵性應用程式的持續性。 您可以在 Azure Advisor 的 [可靠性] 索引標籤上,取得可靠性建議。

  1. 登入 Azure 入口網站

  2. 搜尋並選取任何頁面中的 Advisor

  3. Advisor 儀表板上,選取 [效能] 索引標籤。

AgFood 平台

升級至最新的 ADMA DotNet SDK 版本

我們已識別出對已排程要淘汰 ADMA DotNet SDK 版本的呼叫。 為了確保不中斷存取 ADMA、最新功能和效能改善,請切換至最新的 SDK 版本。

如需詳細資訊,請參閱什麼是適用於農業的 Azure 資料管理員?
識別碼:77f976ab-59e3-474d-ba04-32a7d41c9cb1

升級至最新的 ADMA Java SDK 版本

我們已識別出對已排程要淘汰 ADMA Java Sdk 版本的呼叫。 建議您切換至最新的 Sdk 版本,以確保不中斷存取 ADMA、最新功能和效能改善。

如需詳細資訊,請參閱什麼是適用於農業的 Azure 資料管理員?
識別碼:1233e513-ac1c-402d-be94-7133dc37cac6

升級至最新的 ADMA Python SDK 版本

我們已識別出對已排程要淘汰 ADMA Python SDK 版本的呼叫。 為了確保不中斷存取 ADMA、最新功能和效能改善,請切換至最新的 SDK 版本。

如需詳細資訊,請參閱什麼是適用於農業的 Azure 資料管理員?
識別碼:c4ec2fa1-19f4-491f-9311-ca023ee32c38

升級至最新的 ADMA JavaScript SDK 版本

我們已識別出對已排程要淘汰 ADMA JavaScript SDK 版本的呼叫。 為了確保不中斷存取 ADMA、最新功能和效能改善,請切換至最新的 SDK 版本。

如需詳細資訊,請參閱什麼是適用於農業的 Azure 資料管理員?
識別碼:9e49a43a-dbe2-477d-9d34-a4f209617fdb

API 管理

將 API 管理服務遷移至 stv2 平台

在 stv1 平台上裝載 API 管理執行個體的支援,將於 2024 年 8 月 31 日淘汰。 先移轉至 stv2 型平台,以避免服務中斷。

如需詳細資訊,請參閱 APIM stv1 平台淘汰 - 全域 Azure 雲端 (2024 年 8 月)
識別碼:3dd24a8c-af06-49c3-9a04-fb5721d7a9bb

主機名稱憑證輪替失敗

API 管理服務無法從金鑰保存庫重新整理主機名稱憑證,可能會導致服務使用過時的憑證,以及執行階段 API 流量遭到封鎖。 請確定憑證存在於金鑰保存庫,而且 API 管理服務識別已獲得秘密的讀取權限。

如需詳細資訊,請參閱設定 Azure APIM 執行個體的自訂網域名稱
識別碼:8962964c-a6d6-4c3d-918a-2777f7fbdca7

舊版入口網站已在 3 年前被取代,並在 2023 年 10 月淘汰。 不過,我們看到入口網站的作用中使用量,可能會在停用服務時很快造成服務中斷。

強烈建議您儘快移轉至新的開發人員入口網站,以繼續享受我們的服務,並利用新功能和改進功能。

如需詳細資訊,請參閱移轉至新的開發人員入口網站
識別碼:6124b23c-0d97-4098-9009-79e8c56cbf8c

相依性網路狀態檢查失敗

Azure APIM 服務相依性無法使用。 請檢查虛擬網路設定。

如需詳細資訊,請參閱將您的 Azure APIM 執行個體部署到虛擬網路 - 外部模式
識別碼:53fd1359-ace2-4712-911c-1fc420dd23e8

SSL/TLS 重新交涉受阻

SSL/TLS 重新交涉嘗試遭到封鎖;安全通訊可能會失敗。 若要支援用戶端憑證驗證情節,請在列出的主機名稱上啟用 [交涉用戶端憑證]。 對於瀏覽器型用戶端,此選項可能會在用戶端出現憑證提示。

如需詳細資訊,請參閱如何使用 APIM 中的用戶端憑證驗證保障 API 的安全性
識別碼:b7316772-5c8f-421f-bed0-d86b0f128e25

將 Azure API 管理執行個體部署到多個 Azure 區域以增加服務可用性

Azure API 管理支援多區域部署,可讓 API 發行者將區域性 API 閘道新增至現有 API 管理執行個體。 多區域部署有助降低異地散發 API 取用者感知的要求延遲,且改善服務可用性。

如需詳細資訊,請參閱將 Azure APIM 執行個體部署到多個 Azure 區域
識別碼:2e4d65a3-1e77-4759-bcaa-13009484a97e

在生產工作負載上啟用和設定 API 受控執行個體的自動縮放。

生產服務層級中的 API 受控執行個體可以藉由新增和移除單位來調整。 自動調整功能可以動態調整 API 受控執行個體的單位,以因應負載變更而不需要手動介入。

如需詳細資訊,請參閱自動調整 Azure APIM 執行個體
識別碼:f4c48f42-74f2-41bf-bf99-14e2f9ea9ac9

應用程式服務

擴增 App Service 方案以避免 CPU 耗盡

高 CPU 使用率可能導致應用程式發生執行階段問題。 在過去幾天,您的應用程式已超過 90% CPU。 為減少 CPU 使用量並避免執行階段問題,請擴增應用程式。

如需詳細資訊,請參閱 Azure App Service 的最佳做法
識別碼:1294987d-c97d-41d0-8fd8-cb6eab52d87b

檢查應用程式的服務健康狀態問題

我們有與您應用程式服務健康狀態相關的建議。 請開啟 Azure 入口網站,移至應用程式,按一下 [診斷並解決] 查看更多詳細資料。

如需詳細資訊,請參閱 Azure App Service 的最佳做法
識別碼:a85f5f1c-c01f-4926-84ec-700b7624af8c

修正 App Service 資源的備份資料庫設定

應用程式有無效的資料庫組態時,備份會失敗。 如需詳細資料,請參閱應用程式管理頁面的應用程式備份歷程記錄。

如需詳細資訊,請參閱 Azure App Service 的最佳做法
識別碼:b30897cc-2c2e-4677-a2a1-107ae982ff49

修正 App Service 資源的備份儲存體設定

應用程式有無效的儲存體設定時,備份會失敗。 如需詳細資料,請參閱應用程式管理頁面的應用程式備份歷程記錄。

如需詳細資訊,請參閱 Azure App Service 的最佳做法
識別碼:80efd6cb-dcee-491b-83a4-7956e9e058d5

擴大 App Service 方案 SKU 以免發生記憶體問題

包含您應用程式的 App Service 方案已超過 85% 記憶體配置。 高記憶體使用量可能導致應用程式發生執行階段問題。 找出問題應用程式,將它擴大為記憶體資源更多的較高階方案。

如需詳細資訊,請參閱 Azure App Service 的最佳做法
識別碼:66d3137a-c4da-4c8a-b6b8-e03f5dfba66e

擴增 App Service 方案

請考慮將您的 App Service 方案擴增到至少兩個執行個體,以避免在例行性維護期間發生冷啟動延遲和服務中斷。

如需詳細資訊,請參閱 https://aka.ms/appsvcnuminstances
識別碼:45cfc38d-3ffd-4088-bb15-e4d0e1e160fe

修正應用程式程式碼,因為發生未處理的例外狀況,導致背景工作處理序損毀

因為發生未處理的例外狀況,導致應用程式的背景工作處理序損毀。 若要識別根本原因,請在損毀時收集記憶傾印並呼叫堆疊資訊。

如需詳細資訊,請參閱 https://aka.ms/appsvcproactivecrashmonitoring
識別碼:3e35f804-52cb-4ebf-84d5-d15b3ab85dfc

將 App Service 升級至標準方案,避免要求拒絕

應用程式是共用 App Service 方案的一部分,且多次達到配額時,可能會拒絕連入要求。 達到配額之後,Web 應用程式就無法接受連入要求。 若要移除配額,請升級為標準方案。

如需詳細資訊,請參閱 Azure App Service 方案概觀
識別碼:78c5ab69-858a-43ca-a5ac-4ca6f9cdc30d

將 App Service 資源移至標準或更高的 SKU 並使用部署位置

一週多次部署應用程式時,可能會發生問題。 上週您已多次部署應用程式。 為協助您減少部署對生產 Web 應用程式的影響,請將 App Service 資源移至 Standard (或更高階) 方案,並使用部署位置。

如需詳細資訊,請參閱在 Azure App Service 中設定預備環境
識別碼:59a83512-d885-4f09-8e4f-c796c71c686e

請考慮將此訂用帳戶中的 Static Web Apps 主控方案升級為標準 SKU。

此訂用帳戶中所有可用 SKU Static Web Apps 使用的頻寬總和超過每月 100 GB 的限制。 請考慮將這些應用程式升級至標準 SKU,以免發生節流。

如需詳細資訊,請參閱定價 - Static Web Apps
識別碼:dc3edeee-f0ab-44ae-b612-605a0a739612

對 App Service 資源使用部署位置

一週多次部署應用程式時,可能會發生問題。 上週您已多次部署應用程式。 為協助您管理變更,並協助您減少部署對生產 Web 應用程式的影響,請使用部署位置。

如需詳細資訊,請參閱在 Azure App Service 中設定預備環境
識別碼:0dc165fd-69bf-468a-aa04-a69377b6feb0

CX 觀察器個人化建議

CX 觀察器個人化建議

識別碼:6d732ac5-82e0-4a66-887e-eccee79a2063

考慮將您的應用程式架構變更為 64 位元

您的 App Service 已設定為 32 位元,且其記憶體耗用量快要接近 2 GB 的限制。 如果您的應用程式有提供支援,請考慮重新編譯您的應用程式,並將 App Service 組態改為 64 位元。

如需詳細資訊,請參閱 Azure Web 應用程式的應用程式效能常見問題集
識別碼:8be322ab-e38b-4391-a5f3-421f2270d825

App Service 憑證

需要網域驗證才能核發 App Service 憑證

您擁有目前處於暫止發行狀態且需要網域驗證的 App Service 憑證。 驗證網域擁有權失敗會導致憑證發行失敗。 未針對 App Service 憑證將網域驗證程序自動化,而且需要操作。 如果您最近已驗證網域擁有權並已核發憑證,您可以忽略此訊息。

如需詳細資訊,請參閱在 Azure App Service 中新增和管理 TLS/SSL 憑證
識別碼:a2385343-200c-4eba-bbe2-9252d3f1d6ea

應用程式閘道

升級 SKU 或新增更多執行個體

部署兩個以上的中型或大型執行個體,可在計劃性或非計劃性維護造成中斷的期間確保業務持續性 (容錯)。

如需詳細資訊,請參閱多重區域負載平衡 - Azure 參考架構
識別碼:6a2b1e70-bd4c-4163-86de-5243d7ac05ee

避免主機名稱覆寫以確保網站完整性

設定應用程式閘道時,避免覆寫主機名稱。 在應用程式閘道前端擁有的網域有別於用來存取後端的網域時,可能導致 Cookie 或重新導向 URL 中斷。 請確定後端能夠處理網域差異,或更新應用程式閘道設定,主機名稱才不必覆寫到後端。 與 App Service 搭配使用時,請將自訂網域名稱附加至 Web 應用程式,並避免對後端使用 *.azurewebsites.net 主機名稱。 請注意,前端網域不同未必在所有情況都是問題,某些類別的後端,例如 REST API,通常比較不敏感。

如需詳細資訊,請參閱針對應用程式閘道中的 App Service 問題進行疑難排解
識別碼:52a9d0a7-efe1-4512-9716-394abd4e0ab1

在網路效能監控上實作 ExpressRoute 監視器

當 ExpressRoute 線路未受到網路效能的 ExpressRoute 監視器監視時,您會錯過內部部署對 Azure 資源遺失、延遲和效能的通知,以及 Azure 到內部部署資源。 對於端對端監控,在網路效能監控上實作 ExpressRoute 監視器。

如需詳細資訊,請參閱設定 ExpressRoute 的網路效能監控 (已被取代)
識別碼:17454550-1543-4068-bdaf-f3ed7cdd3d86

在您的虛擬網路中針對跨單位復原實作多個 ExpressRoute 線路

ExpressRoute 閘道只有一個相關聯的 ExpressRoute 電路時,可能發生復原問題。 將一或多個額外電路連線到您的閘道,確保對等互連位置的備援和復原。

如需詳細資訊,請參閱使用 ExpressRoute 專為高可用性而設計
識別碼:70f87e66-9b2d-4bfa-ae38-1d7d74837689

在設定檔中再新增至少一個端點,最好是在另一個 Azure 區域

設定檔需要多個端點,才能在其中一個端點失敗時確保可用性。 此外,也建議端點應位於不同的區域。

如需詳細資訊,請參閱流量管理員端點
識別碼:6cd70072-c45c-4716-bf7b-b35c18e46e72

新增設定為「所有 (全球)」的端點

針對地理路由,流量會傳送至定義區域中的端點。 如果區域失敗,則不會有預先定義的容錯移轉。 為地理設定檔端點的區域群組設定為「所有 (全球)」,可避免流量黑洞,並保證服務可供使用。

如需詳細資訊,請參閱新增、停用、啟用、刪除或移動端點
識別碼:0bbe0a49-3c63-49d3-ab4a-aa24198f03f7

將某個端點新增或移動到另一個 Azure 區域

與這個鄰近設定檔相關聯的所有端點都位於相同的區域中。 其他區域的使用者在嘗試連線時可能會遇到較長的延遲。 如果一個區域中的所有端點都失敗,則將端點新增或移動到另一個區域會改善鄰近路由的整體效能,並提供更佳的可用性。

如需詳細資訊,請參閱設定效能流量路由方法
識別碼:0db76759-6d22-4262-93f0-2f989ba2b58e

從基本閘道移至生產閘道 SKU

基本 VPN SKU 適用於開發或測試案例。 如果您打算在實際執行環境使用 VPN 閘道,請移至實際執行 SKU,因為提供的通道數較多,並且提供邊界閘道協定 (BGP)、主動-主動設定、自訂 IPsec/IKE 原則,以及更高的穩定性和可用性。

如需詳細資訊,請參閱關於 VPN 閘道組態設定
識別碼:e070c4bf-afaf-413e-bc00-e476b89c5f3d

啟用主動-主動閘道以提供備援

在主動-主動設定,VPN 閘道的兩個執行個體都會建立內部部署 VPN 裝置的站對站 (S2S) VPN 通道。 一個閘道執行個體發生計劃性維護或非計劃性事件時,系統會自動將流量切換到另一個作用中 IPsec 通道。

如需詳細資訊,請參閱針對跨內部部署和 VNet 對 VNet 連線設計高可用性閘道連線
識別碼:c249dc0e-9a17-423e-838a-d72719e8c5dd

當原始群組中只有一個來源時,停用健全狀態探查

如果您只有單一來源,則 Front Door 始終會將流量路由至該來源,即使其健全狀態探查報告了狀況不良狀態也是如此。 健全狀態探查的狀態不會執行任何動作來變更 Front Door 的行為。 在此案例中,健全狀態探查不提供權益。

如需詳細資訊,請參閱 Front Door 最佳做法
識別碼:1c7fc5ab-f776-4aee-8236-ab478519f68f

使用受控 TLS 認證

當 Front Door 管理 TLS 認證時,會降低您的營運成本,並協助您避免因忘記續訂認證而造成成本高昂的中斷。 Front Door 會自動發出並輪替受控 TLS 認證。

如需詳細資訊,請參閱 Front Door 最佳做法
識別碼:5185d64e-46fd-4ed2-8633-6d81f5e3ca59

使用輸出連線的 NAT 閘道

使用虛擬網路輸出流量的 NAT 閘道,可避免因來源網路位址轉譯 (SNAT) 連接埠耗盡導致連線失敗。 NAT 閘道會動態調整,並為流向網際網路的流量提供安全的連線。

如需詳細資訊,請參閱對輸出連線使用來源網路位址轉譯 (SNAT)
識別碼:56f0c458-521d-4b8b-a704-c0a099483d19

跨可用性區域部署應用程式閘道

透過跨可用性區域部署應用程式閘道來達成區域備援。 區域備援可藉由讓應用程式閘道在各種中斷中倖存下來,以提升復原能力,即使有一個區域受到影響,也能確保連續性,並增強整體可靠性。

如需詳細資訊,請參閱調整應用程式閘道 v2 和 WAF v2
識別碼:5c488377-be3e-4365-92e8-09d1e8d9038c

更新應用程式閘道使用者的 VNet 權限

為了提升安全性,並提供更一致的 Azure 體驗,所有使用者都必須通過權限檢查,才能在虛擬網路中建立或更新應用程式閘道。 使用者或服務主體至少需要的權限為 Microsoft.Network/virtualNetworks/subnets/join/action。

如需詳細資訊,請參閱應用程式閘道基礎結構設定
識別碼:6cc8be07-8c03-4bd7-ad9b-c2985b261e01

在 Front Door 和您的來源上使用相同的網域名稱

當您重寫主機標頭時,要求 Cookie 以及 URL 重新導向可能會中斷。 當您使用 Azure App Service 這樣的平台時,工作階段親和性以及驗證和授權等功能可能無法正常運作。 請務必驗證您的應用程式是否能正常運作。

如需詳細資訊,請參閱 Front Door 最佳做法
識別碼:79f543f9-60e6-4ef6-ae42-2095f6149cba

實作 ExpressRoute 的網站復原性

為了確保復原上限,Microsoft 建議您連線到兩個對等互連位置中的兩個 ExpressRoute 線路。 「最大復原」的目標是要增強可用性,並確保關鍵工作負載的最高復原層級。

如需詳細資訊,請參閱設計和建構 Azure ExpressRoute 以進行復原
識別碼:8d61a7d4-5405-4f43-81e3-8c6239b844a6

實作區域備援 ExpressRoute 閘道

在 Azure 可用性區域中實作區域備援虛擬網路閘道。 此方式可為虛擬網路閘道帶來復原能力、可擴縮性和更高的可用性。

如需詳細資訊,請參閱在可用性區域中建立區域備援虛擬網路閘道
識別碼:c9af1ef6-55bc-48af-bfe4-2c80490159f8

確保自動調整用於提升效能和復原能力

設定應用程式閘道時,建議您佈建自動調整以縮減和擴增,以回應需求變更。 這有助於將單一失敗元件的影響降到最低。

如需詳細資訊,請參閱調整應用程式閘道 v2 和 WAF v2
識別碼:c9c9750b-9ddb-436f-b19a-9c725539a0b5

容器的應用程式閘道

移轉至支援的 AGC 版本

容器的應用程式閘道版本是使用預覽版本佈建的,且不支援生產環境。 請確定您使用最新的 API 版本佈建新閘道。

如需詳細資訊,請參閱什麼是適用於容器的應用程式閘道?
識別碼:db83b3d4-96e5-4cfe-b736-b3280cadd163

建立標準搜尋服務 (2GB)

當您超過儲存配額時,編製索引作業會停止運作。 您快要超過 2GB 的儲存配額。 如果您需要更多記憶體,請建立標準搜尋服務或新增額外分割區。

如需詳細資訊,請參閱 https://aka.ms/azs/search-limits-quotas-capacity
識別碼:97b38421-f88c-4db0-b397-b2d81eff6630

建立標準搜尋服務 (50MB)

當您超過儲存配額時,編製索引作業會停止運作。 您即將超出 50MB 的儲存配額。 若要維護作業,請建立基本或標準搜尋服務。

如需詳細資訊,請參閱 https://aka.ms/azs/search-limits-quotas-capacity
識別碼:8d31f25f-31a9-4267-b817-20ee44f88069

新增更多分割區,以避免超過可用的儲存配額

當超出儲存配額時,您仍可進行查詢,但編製索引作業將停止運作。 您即將超出可用的儲存配額。 如果您需要更多儲存體,請新增額外的分割區。

如需詳細資訊,請參閱 https://aka.ms/azs/search-limits-quotas-capacity
識別碼:b3efb46f-6d30-4201-98de-6492c1f8f10d

已啟用 Azure Arc 的 Kubernetes

升級至已啟用 Azure Arc 的最新代理程式版 Kubernetes

為獲得已啟用 Azure Arc 的最佳 Kubernetes 體驗、改進的穩定性和新功能,請升級至最新的代理程式版本。

如需詳細資訊,請參閱升級已啟用 Azure Arc 的 Kubernetes 代理程式
識別碼:6d55ea5b-6e80-4313-9b80-83d384667eaa

已啟用 Azure Arc 的 Kubernetes 組態

將 Microsoft Flux 擴充功能升級至最新的主要版本

Microsoft Flux 擴充功能已發行主要版本。 針對所有已啟用 Azure Arc 的 Kubernetes 和 Azure Kubernetes Service (AKS) 叢集,在 6 個月內規劃手動升級至 Microsoft Flux 最新主要版本,以取得持續支援和新功能。

如需詳細資訊,請參閱已啟用 Azure Arc 的 Kubernetes 叢集可用的延伸模組
識別碼:4bc7a00b-edbb-4963-8800-1b0f8897fecf

即將推出的 Microsoft Flux 延伸項目中斷性變更

Microsoft Flux 延伸項目經常會接收安全性與穩定性的更新。 即將推出的更新會與 OSS Flux 專案一致,藉由移除已被取代的欄位來修改 HelmRelease 和 HelmChart API。 為了避免工作負載中斷,需要採取必要的動作。

如需詳細資訊,請參閱已啟用 Azure Arc 的 Kubernetes 叢集可用的延伸模組
識別碼:79cfad72-9b6d-4215-922d-7df77e1ea3bb

將 Microsoft Flux 延伸模組升級至支援的版本

一或多個已啟用 Azure Arc 的叢集和 Azure Kubernetes 叢集上目前版本的 Microsoft Flux 不受支援。 要取得安全性修補程式、錯誤修復和 Microsoft 支援服務,升級至支援的版本。

如需詳細資訊,請參閱已啟用 Azure Arc 的 Kubernetes 叢集可用的延伸模組
識別碼:c8e3b516-a0d5-4c64-8a7a-71cfd068d5e8

已啟用 Azure Arc 的伺服器 (英文)

升級至最新版的 Azure Connected Machine 代理程式

Azure Connected Machine 代理程式會定期更新,並修正錯誤、增強穩定性和新增功能。 為獲得最佳的 Azure Arc 體驗,將您的代理程式升級至最新版本。

如需詳細資訊,請參閱管理和維護 Connected Machine 代理程式
識別碼:9d5717d2-4708-4e3f-bdda-93b3e6f1715b

Azure Cache for Redis

增加分散記憶體保留

分散和記憶體壓力可能會導致可用性事件。 為了協助降低在高記憶體壓力下執行的快取失敗,請透過 [進階設定] 選項中可用的 maxfragmentationmemory-reserved 設定,增加片段的記憶體保留。

如需詳細資訊,請參閱如何設定 Azure Cache for Redis
識別碼:7c380315-6ad9-4fb2-8930-a8aeb1d6241b

設定 Cache for Redis 執行個體的異地複寫,以提高應用程式的持久性

異地復寫可針對快取資料進行災害復原,即使在不太可能發生大範圍區域性失敗的情況下也一樣。 這對於任務關鍵性應用程式而言非常重要。 我們建議您設定進階 Azure Cache for Redis 執行個體的被動異地複寫

如需詳細資訊,請參閱設定進階 Azure Cache for Redis 執行個體的被動異地複寫
識別碼:c9e4a27c-79e6-4e4c-904f-b6612b6cd892

Azure 容器應用程式

重新建立您的容器應用程式環境,以避免 DNS 問題

您的容器應用程式環境存在潛在的網路問題,可能會導致 DNS 問題。 我們建議您建立新的容器應用程式環境,在新的環境中重新建立您的容器應用程式,並刪除舊的容器應用程式環境。

如需詳細資訊,請參閱快速入門:使用 Azure 入口網站部署您的第一個容器應用程式
識別碼:c692e862-953b-49fe-9c51-e5d2792c1cc1

更新自訂網域憑證

您上傳的自訂網域憑證即將到期。 為防止可能的服務停機,請更新您的憑證,並且為容器應用程式上傳新憑證。

如需詳細資訊,請參閱 Azure 容器應用程式中的自訂網域名稱和攜帶您自己的憑證
識別碼:b9ce2d2e-554b-4391-8ebc-91c570602b04

偵測到導致無法更新受控憑證的問題。

我們偵測到容器應用程式所使用的受控憑證無法自動更新。 請遵循文件連結,確定自訂網域的 DNS 設定正確無誤。

如需詳細資訊,請參閱 Azure 容器應用程式中的自訂網域名稱和免費受控憑證
識別碼:fa6c0880-da2e-42fd-9cb3-e1267ec5b5c2

提高容器化應用程式的最低複本計數

對 Azure 容器應用程式容器化應用程式設定的最低複本計數可能太低,這可能會導致復原、延展性和負載平衡問題。 為獲得更好的可用性,請考慮增加最低複本計數。

如需詳細資訊,請參閱在 Azure 容器應用程式中設定調整規則
識別碼:9be5f344-6fa5-4abc-a1f2-61ae6192a075

Azure Cosmos DB

使用分割區索引鍵來設定 Azure Cosmos DB 容器

當 Azure Cosmos DB 非分割集合達到其佈建的儲存配額時,您會失去新增資料的能力。 Cosmos DB 非分割集合已接近其佈建的儲存配額。 將這些集合遷移至具有分割區索引鍵定義的新集合,讓服務可以自動相應放大。

如需詳細資訊,請參閱 Azure Cosmos DB 中的資料分割與水平放大
識別碼:5e4e9f04-9201-4fd9-8af6-a9539d13d8ec

在程式碼中使用靜態 Cosmos DB 用戶端執行個體,並快取資料庫和集合的名稱

帳戶上的大量中繼資料作業會會導致速率限制。 中繼資料作業具有系統保留的要求單位 (RU) 限制。 在程式碼中使用靜態 Cosmos DB 用戶端執行個體,並快取資料庫和集合的名稱,以避免速率受限於中繼資料作業。

如需詳細資訊,請參閱 Azure Cosmos DB 和 .NET SDK v2 的效能秘訣
識別碼:bdb595a4-e148-41f9-98e8-68ec92d1932e

檢查託管加密金鑰的連結 Azure Key Vault

當 Azure Cosmos DB 帳戶無法存取其託管加密金鑰的連結 Azure Key Vault 時,可能會發生資料存取和安全性問題。 Azure Key Vault 的設定會讓您的 Cosmos DB 帳戶無法與金鑰保存庫聯繫,以存取您的受控加密金鑰。 如果您最近執行了金鑰輪替,請確定先前的金鑰或金鑰版本仍維持啟用狀態並可供使用,直到 Cosmos DB 完成輪替為止。 先前的金鑰或金鑰版本可在 24 小時後停用,或在 Azure Key Vault 稽核記錄不再顯示 Azure Cosmos DB 中屬於該金鑰或金鑰版本的活動之後停用。

如需詳細資訊,請參閱使用 Azure Key Vault,為 Azure Cosmos DB 帳戶設定客戶自控金鑰
識別碼:44a0a07f-23a2-49df-b8dc-a1b14c7c6a9d

在 Azure Cosmos DB 容器上設定一致的索引模式

以延遲索引模式設定的 Azure Cosmos 容器會以異步方式更新,可改善寫入效能,但可能會影響查詢的有效性。 您的容器設定了延遲索引模式。 如果查詢有效性至關重要,請使用一致的索引模式進行立即索引更新。

如需詳細資訊,請參閱管理 Azure Cosmos DB 中的索引編製原則
識別碼:213974c8-ed9c-459f-9398-7cdaa3c28856

Hotfix - 升級至 2.6.14 版的 Async Java SDK v2 或 Java SDK v4

Azure Cosmos DB Async Java SDK v2 的 2.6.13 版 (和更舊版本) 有重大 BUG,會在達到全域邏輯序號 (LSN) 大於最大整數值時造成錯誤。 當 Azure Cosmos DB 容器的存留期內發生大量交易後,服務就會在您不知情的情況下發生錯誤。 注意:這是 Async Java SDK v2 的重大 Hotfix,強烈建議您遷移至 Java SDK v4

如需詳細資訊,請參閱Azure Cosmos DB Async Java SDK for API for NoSQL (舊版):版本資訊與資源
識別碼:bc9e5110-a220-4ab9-8bc9-53f92d3eef70

Azure Cosmos DB Java SDK v4 的 4.15 版和更舊版本有重大 BUG,會在達到全域邏輯序號 (LSN) 大於最大整數值時造成錯誤。 當 Azure Cosmos DB 容器的存留期內發生大量交易後,服務就會在您不知情的情況下造成此情況。 升級至目前建議的 Java SDK v4 版本,以避免此問題

如需詳細資訊,請參閱Azure Cosmos DB Java SDK v4 for API for NoSQL:版本資訊與資源
識別碼:38942ae5-3154-4e0b-98d9-23aa061c334b

使用新的 3.6+ 端點連線至已升級的「適用於 MongoDB 的 Azure Cosmos DB API」帳戶

您的部分應用程式使用舊版 3.2 端點 ([accountname].documents.azure.com) 連線至已升級的「適用於 MongoDB 的 Azure Cosmos DB API」帳戶。 請使用新的端點 - [accountname].mongo.cosmos.azure.com (或其在主權、政府或受限雲端中的對等項目)。

如需詳細資訊,請參閱 Azure Cosmos DB for MongoDB (4.0 伺服器版本):支援的功能和語法
識別碼:123039b5-0fda-4744-9a17-d6b5d5d122b2

將 Azure Cosmos DB API for MongoDB 帳戶升級至 4.2 版,以節省查詢/儲存體成本並享用新的功能

Azure Cosmos DB API for MongoDB 帳戶有資格升級至 4.2 版。 升級至 4.2 版後可以利用新的儲存格式,使儲存成本最多降低 55%,查詢成本最多降低 45%。 4\.2 版還包含許多額外的功能,例如多文件交易。

如需詳細資訊,請參閱升級 API 版本的 Azure Cosmos DB for MongoDB 帳戶
識別碼:0da795d9-26d2-4f02-a019-0ec383363c88

在適用於 MongoDB 帳戶的 Azure Cosmos DB 的 API 上,啟用伺服器端重試 (SSR)

當帳戶擲回 TooManyRequests 錯誤並出現 16500 錯誤碼時,啟用伺服器端重試 (SSR) 有助於緩解問題。

識別碼:ec6fe20c-08d6-43da-ac18-84ac83756a88

將第二個區域新增至 Azure Cosmos DB 上的生產工作負載

在單一區域中執行 Azure Cosmos DB 上的生產工作負載,可能發生可用性問題,一些 Cosmos DB 帳戶似乎就是這種情況。 將其設定為至少跨兩個 Azure 區域,藉以提高其可用性。 注意:更多區域會產生額外的成本。

如需詳細資訊,請參閱 Azure Cosmos DB for NoSQL 中的高可用性 (可靠性)
識別碼:b57f7a29-dcc8-43de-86fa-18d3f9d3764d

將舊版的 Azure Cosmos DB SDK 升級為最新版本

使用舊版 SDK 的 Azure Cosmos DB 帳戶缺乏最新的修正和改進。 您的 Azure Cosmos DB 帳戶目前使用舊版的 SDK。 如需取得最新修正、提升效能及取得新功能,請升級至最新版本。

如需詳細資訊,請參閱 Azure Cosmos DB 文件
識別碼:51a4e6bd-5a95-4a41-8309-40f5640fdb8b

將過時的 Azure Cosmos DB SDK 升級為最新版本

使用舊版 SDK 的 Azure Cosmos DB 帳戶缺乏最新的修正和改進。 您的 Azure Cosmos DB 帳戶使用過時的 SDK 版本。 建議您升級至最新版本,以取得最新修正、提升效能及取得新功能。

如需詳細資訊,請參閱 Azure Cosmos DB 文件
識別碼:60a55165-9ccd-4536-81f6-e8dc6246d3d2

啟用 Cosmos DB 帳戶的服務受控容錯移轉

啟用 Cosmos DB 帳戶的服務受控容錯移轉,以確保帳戶的高可用性。 服務受控容錯移轉會在主要區域中斷時,自動將寫入區域切換至次要區域。 這確保應用程式在不停機的情況下繼續運作。

如需詳細資訊,請參閱 Azure Cosmos DB for NoSQL 中的高可用性 (可靠性)
識別碼:5de9f2e6-087e-40da-863a-34b7943beed4

為您的生產工作負載啟用 HA

許多具有一致工作負載的叢集未啟用高可用性 (HA)。 建議您從 Azure 入口網站中的 [調整] 頁面啟用 HA,以防止發生非預期節點失敗時造成資料庫停機,並符合 SLA 保證的資格。

如需詳細資訊,請參閱調整及設定 Azure Cosmos DB for MongoDB V 核心叢集
識別碼:64fbcac1-f652-4b6f-8170-2f97ffeb5631

為多區域 Cosmos DB 帳戶啟用區域備援

這項建議建議為多區域 Cosmos DB 帳戶啟用區域備援,以增強高可用性,並在發生區域性中斷時降低資料遺失的風險。

如需詳細資訊,請參閱 Azure Cosmos DB for NoSQL 中的高可用性 (可靠性)
識別碼:8034b205-167a-4fd5-a133-0c8cb166103c

在另一個 Azure 區域中新增至少一個資料中心

Azure Managed Instance for Apache Cassandra 叢集被指定為生產叢集,但目前部署在單一 Azure 區域中。 針對生產叢集,我們建議在另一個 Azure 區域中新增至少一個資料中心,以防範災害復原案例。

如需詳細資訊,請參閱高可用性和災害復原的最佳做法
識別碼:92056ca3-8fab-43d1-bebf-f9c377ef20e9

避免控制平面作業的速率受限

我們透過資源提供者在您的帳戶發現大量控制平面作業。 超過連續 5 分鐘期間內持續層級上記錄限制的要求,可能會遇到在 Azure Cosmos DB 資源上進行節流處理的要求,以及失敗或不完整的作業。

如需詳細資訊,請參閱 Azure Cosmos DB 服務配額
識別碼:a030f8ab-4dd4-4751-822b-f231a0df5f5a

Azure 資料總管

解決虛擬網路問題

服務因為虛擬網路 (VNet) 問題而無法安裝或繼續。 若要解決此問題,請遵從下列疑難排解指南中的步驟。

如需詳細資訊,請參閱針對虛擬網路中 Azure 資料總管叢集的存取、擷取和作業進行疑難排解
識別碼:fa2649e9-e1a5-4d07-9b26-51c080d9a9ba

新增 'Microsoft.Kusto/clusters' 的子網路委派

如果未委派子網路,相關聯的 Azure 服務將無法在其中運作。 您的子網路沒有必要委派。 委派 'Microsoft.Kusto/clusters' 的子網路。

如需詳細資訊,請參閱什麼是子網路委派?
識別碼:f2bcadd1-713b-4acc-9810-4170a5d01dea

適用於 MySQL 的 Azure 資料庫

高可用性 - 將主索引鍵新增至目前沒有主索引鍵的資料表。

我們的內部監視系統在高可用性待命伺服器上發現重大複寫延遲。 此延遲主要是因為待命伺服器在缺少主索引鍵的資料表上重新執行轉送記錄所造成。 若要解決此問題並遵守最佳做法,建議將所有主索引鍵新增至所有資料表。 完成後,接著繼續停用,然後重新啟用高可用性以減輕問題。

如需詳細資訊,請參閱針對適用於 MySQL 的 Azure 資料庫 - 彈性伺服器中的複寫延遲進行疑難排解
識別碼:cf388b0c-2847-4ba9-8b07-54c6b23f60fb

複寫 - 將主索引鍵新增至目前沒有主索引鍵的資料表

我們的內部監視觀察到複本伺服器存在嚴重的複寫延遲,因為複本伺服器正在一個缺少主索引鍵的資料表上重新執行轉送記錄。 為了確保複本伺服器可以有效地與主伺服器同步並了解變更,請將主索引鍵新增至主要伺服器中的資料表,然後重新建立複本伺服器。

如需詳細資訊,請參閱針對適用於 MySQL 的 Azure 資料庫 - 彈性伺服器中的複寫延遲進行疑難排解
識別碼:fb41cc05-7ac3-4b0e-a773-a39b5c1ca9e4

適用於 PostgreSQL 的 Azure 資料庫

移除非使用中的邏輯複寫位置 (重要)

非使用中的邏輯複寫位置可能會導致伺服器效能降低,並因為預寫記錄檔 (WAL) 檔案保留期和快照集檔案的產生而無法使用。 適用於 PostgreSQL 的 Azure 資料庫彈性伺服器可能具有非使用中邏輯複寫位置。 此問題需要立即關注。 刪除非作用中的複寫位置,或開始使用這些位置的變更,讓位置的記錄序號 (LSN) 累進,並接近伺服器目前的 LSN。

如需詳細資訊,請參閱適用於 PostgreSQL 的 Azure 資料庫 - 彈性伺服器中的邏輯複寫和邏輯解碼
識別碼:33f26810-57d0-4612-85ff-a83ee9be884a

移除非使用中的邏輯複寫位置

當 Orcas PostgreSQL 彈性伺服器具有非使用中邏輯複寫位置時,可能會由於預寫記錄 (WAL) 檔案保留期和快照檔案的產生而導致伺服器效能降低和不可用。 此問題需要立即關注。 刪除非作用中的複寫位置,或開始使用這些位置的變更,讓位置的記錄序號 (LSN) 累進,並接近伺服器目前的 LSN。

如需詳細資訊,請參閱邏輯解碼
識別碼:6f33a917-418c-4608-b34f-4ff0e7be8637

設定地區備援備份儲存體

設定 GRS,確保資料庫在發生失敗或災害時也能滿足可用性和持久性目標。

如需詳細資訊,請參閱適用於 PostgreSQL 的 Azure 資料庫 - 彈性伺服器中的備份與還原
識別碼:5295ed8a-f7a1-48d3-b4a9-e5e472cf1685

定義在離峰時段期間發生的自訂維護時段

指定維護排程的喜好設定時,您可以挑選星期幾和時間範圍。 若未指定,系統將會依據您伺服器的區域時間挑選晚上 11 點和早上 7 點之間的時間。 挑選使用量很低的日期和時間。

如需詳細資訊,請參閱適用於 PostgreSQL 的 Azure 資料庫 - 彈性伺服器中的排程維護
識別碼:eb241cd1-4bdc-4800-945b-4c9c8eeb6f07

Azure IoT 中樞

將 Microsoft Edge 裝置執行階段升級至 IoT 中樞支援的版本

當邊緣裝置使用過時的版本時,可能會發生效能降低的情況。 建議您升級至最新支援的 Azure IoT Edge 執行階段版本。

如需詳細資訊,請參閱更新 IoT Edge
識別碼:51b1fad8-4838-426f-9871-107bc089677b

將裝置用戶端 SDK 升級至支援的 IotHub 版本

當裝置使用過時的 SDK 時,可能會發生效能降低的情況。 部分或所有裝置都使用過時的 SDK。 建議您升級至支援的 SDK 版本。

如需詳細資訊,請參閱 Azure IoT 中樞 SDK
識別碼:d448c687-b808-4143-bbdc-02c35478198a

偵測到 IoT 中樞的潛在裝置風暴

有兩個或更多裝置嘗試使用相同的裝置識別碼認證連線至 IoT 中樞時,就可能發生此狀況。 當第二個裝置 (B) 連線時,會導致第一個裝置 (A) 中斷連線。 然後,(A) 嘗試重新連線,導致 (B) 中斷連線。

如需詳細資訊,請參閱了解和解決 Azure IoT 中樞錯誤
識別碼:8d7efd88-c891-46be-9287-0aec2fabd51c

將 IoT 中樞裝置更新 SDK 升級為支援的版本

當 IoT 中樞裝置更新執行個體使用過時版本的 SDK 時,無法取得最新的升級。 如需取得最新修正、提升效能及取得新功能,請升級至最新 IoT 中樞裝置更新 SDK 版本。

如需詳細資訊,請參閱什麼是 IoT 中樞裝置更新?
識別碼:d1ff97b9-44cd-4acf-a9d3-3af500bd79d6

新增 IoT 中樞單位或增加 SKU 層級

當 IoT 中樞超過每日訊息配額時,可能會發生作業和成本問題。 若要確保未來作業順暢,請新增單位或增加 SKU 層級。

如需詳細資訊,請參閱了解和解決 Azure IoT 中樞錯誤
識別碼:e4bda6ac-032c-44e0-9b40-e0522796a6d2

Azure Kubernetes Service (AKS)

啟用系統節點集區的自動調整

在系統節點集區上啟用自動調整功能,以確保即使在高負載期間也會排程您的系統 Pod。

如需詳細資訊,請參閱使用 Azure Kubernetes Service (AKS) 中的叢集自動調整程式
識別碼:70829b1a-272b-4728-b418-8f1a56432d33

在系統節點集區中至少有 2 個節點

請確定您的系統節點集區至少有 2 個節點,系統 Pod 才能以可靠的方式運作。 使用單一節點時,若節點或硬體失敗,叢集可能失敗。

如需詳細資訊,請參閱在 Azure Kubernetes Service (AKS) 中管理系統節點集區
識別碼:a9228ae7-4386-41be-b527-acd59fad3c79

建立專用的系統節點集區

沒有專用系統節點集區的叢集較不可靠。 我們建議您將系統節點集區專用於只提供重要的系統 Pod,以防止系統與競爭使用者 Pod 之間的資源耗盡。 在集區上使用 CriticalAddonsOnly=true:NoSchedule 污點強制執行此行為。

如需詳細資訊,請參閱在 Azure Kubernetes Service (AKS) 中管理系統節點集區
識別碼:f31832f1-7e87-499d-a52a-120f610aba98

確定 B 系列虛擬機器 (VM) 不會用於生產環境

當叢集有一或多個使用非建議高載 VM SKU 的節點集區,無法保證 100% 的完整 vCPU 功能。 確定 B 系列 VM 不會用於生產環境。

如需詳細資訊,請參閱 B 系列高載虛擬機器大小
識別碼:fac2ad84-1421-4dd3-8477-9d6e605392b4

Azure NetApp Files

設定 Azure Netapp Files AD 連接器的 AD DS 網站

如果 Azure NetApp Files 無法連線到指派的 AD DS 站台網域控制站,網域控制站探索程序會查詢所有網域控制站。 可能使用無法連線的網域控制站,而導致磁碟區建立、用戶端查詢、驗證和 AD 連線修改的問題。

如需詳細資訊,請參閱了解適用於 Azure NetApp Files 的 Active Directory 網域服務網站設計與規劃指導方針
識別碼:2e795f35-fce6-48dc-a5ac-6860cb9a0442

確定指派給 Microsoft.NetApp 代理子網路的角色具有子網路讀取權限

管理 Azure NetApp 檔案資源所需的角色,在委派給 Microsoft.NetApp 的子網路必須具有「Microsoft.network/virtualNetworks/subnets/read」權限。如果角色、自訂或內建沒有此權限,則磁碟區建立將會失敗

識別碼:4e112555-7dc0-4f33-85e7-18398ac41345

檢閱 SAP 組態以取得與 Azure NetApp Files 搭配使用的逾時值

與 Azure NetApp Files 搭配使用時的 SAP 高可用性依賴設定適當的逾時值,以避免中斷您的應用程式。 請檢閱「深入了解」連結,以確保您的設定符合文件中所說明的逾時值。

如需詳細資訊,請參閱使用 Azure 來裝載及執行 SAP 工作負載案例
識別碼:8754f0ed-c82a-497e-be31-c9d701c976e1

為您的 Azure NetApp Files 資源實作災害復原策略

若要避免在區域或區域性災害期間發生資料或功能遺失,請實作常見的災害復原技術,例如跨區域複寫或跨區域複寫,適用於您的 Azure NetApp Files 磁碟區。

如需詳細資訊,請參閱了解 Azure NetApp Files 中的資料保護和災害復原選項
識別碼:cda11061-35a8-4ca3-aa03-b242dcdf7319

Azure Netapp Files - 啟用 SMB 磁碟區的連續可用性

針對持續可用性,建議您為 Azure Netapp Files 啟用伺服器訊息區 (SMB) 磁碟區。

如需詳細資訊,請參閱於現有 SMB 磁碟區啟用持續可用性
識別碼:e4bebd74-387a-4a74-b757-475d2d1b4e3e

Azure Site Recovery

啟用復原服務保存庫的虛刪除

虛刪除可協助您在刪除後於復原服務保存庫中將備份資料保留額外的持續時間,讓您有機會在永久刪除前先加以擷取。

如需詳細資訊,請參閱 Azure 備份的虛刪除
識別碼:3ebfaf53-4d8c-4e67-a948-017bbbf59de6

啟用復原服務保存庫的跨區域還原

跨區域還原 (CRR) 可讓您還原次要區域 (即 Azure 配對區域) 中的 Azure VM,協助進行災害復原。

如需詳細資訊,請參閱如何在 Azure 入口網站中還原 Azure VM 資料
識別碼:9b1308f1-4c25-4347-a061-7cc5cd6a44ab

Azure Spring Apps

將應用程式組態服務升級至 Gen 2

我們注意到您仍在使用應用程式設定服務 Gen1,其將於 2024 年 4 月終止支援。 相較於 Gen1,應用程式設定服務 Gen2 可提供更佳的效能,從 Gen1 升級至 Gen2 是零停機,我們建議儘快升級。

如需詳細資訊,請參閱使用 Tanzu 的應用程式設定服務
識別碼:39d862c8-445c-40c6-ba59-0e86134df606

Azure SQL Database

針對 SQL Database 啟用跨區域災害復原

在發生區域性中斷時,為 Azure SQL Database 啟用跨區域災害復原,以保持商務持續性。

如需詳細資訊,請參閱使用 Azure SQL Database 的商務持續性概觀
識別碼:2ea11bcb-dfd0-48dc-96f0-beba578b989a

啟用 Azure SQL 資料庫的區域備援,以達到高可用性和復原能力。

若要達到高可用性和復原能力,請為 SQL Database 或彈性集區啟用區域備援,以使用可用性區域,並確保資料庫或彈性集區能夠從區域性失敗中復原。

如需詳細資訊,請參閱透過備援的可用性 - Azure SQL Database
識別碼:807e58d0-e385-41ad-987b-4a4b3e3fb563

Azure Stack HCI

升級至 Arc 啟用的 AKS 最新版本

升級至 Azure Arc 啟用的 AKS API/SDK 的最新版本,以獲得新功能和改進的穩定性。

如需詳細資訊,請參閱 https://azure.github.io/azure-sdk/releases/latest/index.html
識別碼:09e56b5a-9a00-47a7-82dd-9bd9569eb6ed

升級至 Arc 啟用的 AKS 最新版本

升級至 Azure Arc 啟用的 AKS API/SDK 的最新版本,以獲得新功能和改進的穩定性。

如需詳細資訊,請參閱 https://azure.github.io/azure-sdk/releases/latest/index.html
識別碼:2ac72093-309f-41ec-bf9d-55e9fc490563

傳統部署模型儲存體

必要的動作:在 2024 年 8 月 30 日前移轉傳統儲存體帳戶。

將傳統儲存體帳戶移轉至 Azure Resource Manager 以確保業務持續性。 Azure Resource Manager 將提供所有相同的功能,外加一致的管理層、資源群組,以及新功能和更新的存取權。

識別碼:fd04ff97-d3b3-470a-9544-dfea3a5708db

傳統部署模型虛擬機器

在 2024 年 8 月 31 日之前移轉 雲端服務 (傳統)

雲端服務 (傳統) 即將淘汰。 在 2024 年 8 月 31 日之前移轉,以避免任何資料或商務持續性遺失。

如需詳細資訊,請參閱將 Azure 雲端服務 (傳統) 移轉至 Azure 雲端服務 (延伸支援)
識別碼:13ff4efb-6c84-4684-8838-52c123e3e3a2

認知服務

升級您的應用程式,以使用 Azure OpenAI 的最新 API 版本

具有舊版 API 的 Azure OpenAI 資源缺少最新的特性和功能。 建議您一律使用最新穩定 REST API 版本。

如需詳細資訊,請參閱 Azure OpenAI 服務 REST API 參考
識別碼:13fed411-54aa-4923-b830-23b51539d79d

超過此資源的配額、等候或升級以解除封鎖

如果超過資源的配額,您的資源就會遭到封鎖。 您可以等候配額獲得補充,或立即再次使用資源,將其升級至付費 SKU。

如需詳細資訊,請參閱規劃和管理 Azure AI Studio 的成本
識別碼:3f83aee8-222d-445c-9a46-2af5fe5b4777

Container Registry

若為生產環境工作負載,請使用進階版 SSD

「進階版」登錄提供最多的內含儲存體、並行作業和網路頻寬,可應付高容量案例。 進階版分層也會新增異地複寫、可用性區域支持、內容信任、客戶自控密鑰和私人端點等功能。

如需詳細資訊,請參閱 Azure Container Registry 服務層級
識別碼:af0cdbce-c610-499b-9bd7-b169cdb1bb2e

確定異地複寫已啟用復原功能

異地複寫可讓工作負載跨區域使用單一映像、標記和登錄名稱、提供網路關閉登錄存取、降低資料傳輸成本,以及在發生區域性中斷時區域登錄恢復能力。 進階服務層級中僅提供這項功能。

如需詳細資訊,請參閱 Azure Container Registry 中的異地複寫
識別碼:dcfa2602-227e-4b6c-a60d-7b1f6514e690

內容傳遞網路

Azure CDN From Edgio,受控憑證更新失敗。 需要其他驗證。

Azure CDN from Edgio 採用 CNAME 委派來更新包含 DigiCert 的憑證,以進行受控憑證更新。 自訂網域必須解析為 azureedge.net 端點,才能成功使用 DigiCert 進行自動更新程序。 請確定您的自訂網域 CNAME 和 CAA 記錄已正確設定。 如需進一步的協助,請提交支援案例至 Azure,以重新嘗試更新要求。

識別碼:ceecfd41-89b3-4c64-afe6-984c9cc03126

更新過期的 Azure Front Door 客戶憑證,以避免服務中斷

當 Azure Front Door 標準和進階版配置檔的客戶憑證過期時,您可能會發生服務中斷。 若要避免服務中斷,請在認證到期之前續訂認證。

如需詳細資訊,請參閱透過使用 Azure 入口網站,在 Azure Front Door 自訂網域上設定 HTTPS
識別碼:4e1c2077-7c73-4ace-b4aa-f11b36c28290

重新驗證 Azure Front Door 受控憑證更新的網域擁有權

Azure Front Door (AFD) 無法自動更新受控憑證,因為網域不是對應至 AFD 端點的 CNAME。 為要自動更新的受控憑證重新驗證網域所有權。

如需詳細資訊,請參閱使用 Azure 入口網站在 Azure Front Door 上設定自訂網域
識別碼:bfe85fd2-ee53-4c35-8781-7790da2107e1

將 Azure Front Door 客戶憑證的祕密版本切換為「最新」

將 Azure Front Door (AFD) 客戶憑證祕密設定為「最新」,讓 AFD 可參考 Azure Key Vault 中最新的祕密版本,並讓祕密可自動輪替。

如需詳細資訊,請參閱透過使用 Azure 入口網站,在 Azure Front Door 自訂網域上設定 HTTPS
識別碼:2c057605-4707-4d3e-bbb0-a7fe9b6a626b

藉由將 DNS TXT 記錄新增至 DNS 提供者來驗證網域擁有權

將 DNS TXT 記錄新增至 DNS 提供者,藉以驗證網域擁有權。 透過 TXT 記錄驗證網域所有權可增強安全性,並確保正確控制您的網域。

如需詳細資訊,請參閱使用 Azure 入口網站在 Azure Front Door 上設定自訂網域
識別碼:9411bc9f-d181-497c-b519-4154ae04fb00

Data Factory

在 Azure Data Factory 中實作跨區域備援的 BCDR 策略

實作 BCDR 策略可增強高可用性並降低資料遺失風險

如需詳細資訊,請參閱 Azure Data Factory 和 Azure Synapse Analytics 管線的 BCDR - Azure 架構中心
識別碼:617ee02c-be69-441e-8294-dee5a237efff

在您的 SHIR 上啟用自動升級

已停用自我裝載整合執行階段的自動升級。 了解您未在自我裝載整合執行階段上取得最新的變更和錯誤修正。 評論它們以啟用 SHIR 自動升級

如需詳細資訊,請參閱自我裝載整合執行階段自動更新及過期通知
識別碼:939b97dc-fdca-4324-ba36-6ea7e1ab399b

流體轉送

應升級 Azure 流體轉送用戶端程式庫

如果使用舊的用戶端程式庫叫用 Azure 流體轉送服務,它可能會導致應用程式問題。 為確保您的應用程式可繼續運作,您的 Azure 流體轉送用戶端程式庫現在應升級至最新版本。 升級將提供最新的功能,以及效能和穩定性方面的增強功能。

如需詳細資訊,請參閱 Fluid Framework 版本的版本相容性
識別碼:a5e8a0f8-2c84-407a-b3d8-f371d684363b

HDInsight

卸除並重新建立 HDInsight 叢集來套用重大更新 (憑證輪換第 2 輪)

HDInsight 服務已嘗試在執行中的叢集上,套用重要的憑證更新。 不過,由於某些自訂組態變更,我們無法在所有叢集上都套用更新。 為防止這些叢集狀況不良且無法使用,請卸除並重新建立您的叢集。

如需詳細資訊,請參閱使用 Apache Hadoop、Apache Spark、Apache Kafka 及其他工具在 HDInsight 中設定叢集
識別碼:69740e3e-5b96-4b0e-b9b8-4d7573e3611c

非 ESP ABFS 叢集 [Word 可讀取叢集權限]

計畫引進非 ESP ABFS 叢集的變更,這會限制非 Hadoop 群組使用者,使其無法在進行儲存體作業時執行 Hadoop 命令。 這項變更是在提升叢集安全性狀態。 客戶必須在 2023 年 9 月 30 日之前規劃更新。

如需詳細資訊,請參閱 Azure HDInsight 發行備註
識別碼:24acd95e-fc9f-490c-b32d-edc6d747d0bc

重新啟動 Kafka 叢集磁碟上的訊息代理程式

當 HDInsight 叢集中 Kafka 訊息代理程式使用的資料磁碟幾乎已滿時,Apache Kafka 訊息代理程式的程序無法啟動並失敗。 若要減輕問題,請尋找每個主題的保留時間,備份較舊的檔案並重新啟動訊息代理程式。

如需詳細資訊,請參閱案例:訊息代理程式狀況不良或因磁碟空間已滿的問題而無法重新啟動
識別碼:35e3a19f-16e7-4bb1-a7b8-49e02a35af2e

叢集名稱長度更新

叢集名稱的最大長度將從 59 個字元變更為 45 個字元,以改善叢集的安全性態勢。 這項變更將於 2023 年 9 月 30 日實施。

如需詳細資訊,請參閱 Azure HDInsight 發行備註
識別碼:41a248ef-50d4-4c48-81fb-13196f957210

將您的叢集升級至最新的 HDInsight 映像

一年前建立的叢集沒有最新的映像升級。 您的叢集是在 1 年前建立的。 在最佳做法中,建議您使用最新的 HDInsight 映像,以獲得最佳開放原始碼更新、Azure 更新和安全性修正。 叢集升級的建議最大持續時間小於六個月。

如需詳細資訊,請參閱開始建立叢集之前,請考慮下列幾點。
識別碼:8f163c95-0029-4139-952a-42bd0d773b93

升級 HDInsight 叢集

未使用最新映像的叢集沒有最新的升級。 您的叢集未使用最新的映像。 我們建議您使用最新版的 HDInsight 映像,以獲得最佳的開放原始碼更新、Azure 更新和安全性修正。 HDInsight 每 30 到 60 天會發行一次。

如需詳細資訊,請參閱 Azure HDInsight 發行備註
識別碼:97355d8e-59ae-43ff-9214-d4acf728467a

無法連線到閘道或虛擬機器

我們偵測到網路問題故障,表示閘道或虛擬機器無法連線。 確認所有叢集主機的可用性。 重新啟動虛擬機器以復原。 如果需要進一步協助,歡迎連絡 Azure 支援以取得協助。

識別碼:b3bf9f14-c83e-4dd3-8f5c-a6be746be173

VM 代理程式為 9.9.9.9。 升級叢集。

我們的記錄表明,您的一個或多個叢集正在使用日期為 2022 年 2 月或更早的影像 (影像為 2202xxxxxx 或更低的版本)。 使用 2022 年 2 月或更早的影像的 HDInsight 叢集存在潛在的可靠性問題。請考慮使用最新的影像重建叢集。

識別碼:e4635832-0ab1-48b1-a386-c791197189e6

媒體服務

增加媒體服務配額或限制

當媒體帳戶達到配額限制時,可能會中斷服務。 若要避免任何服務中斷,請檢閱資產、內容金鑰原則和串流原則的目前使用量,以及增加接近達到限制之實體的配額限制。 您可以開啟票證並新增相關詳細資料,要求增加配額限制。 提示:請勿為了嘗試取得更高的限制而建立其他 Azure 媒體帳戶。

如需詳細資訊,請參閱 Azure 媒體服務配額和限制
識別碼:b7c9fd99-a979-40b4-ab48-b1dfab6bb41a

服務匯流排

使用服務匯流排進階層來改善復原能力

執行重要應用程式時,服務匯流排進階層在 CPU 和記憶體層級提供較佳資源隔離,提高可用性。 它還支援異地災害復原功能,能夠更輕鬆地從區域災害復原,而不需要變更應用程式設定。

如需詳細資訊,請參閱服務匯流排進階傳訊層級
識別碼:29765e2c-5286-4039-963f-f8231e56cc3e

使用服務匯流排自動調整功能在進階層改善復原能力

執行重要應用程式時,啟用自動調整功能可讓您有足夠的容量來處理應用程式上的負載。 執行正確的資源量,可以減少節流,並提供更佳的使用者體驗。

如需詳細資訊,請參閱自動更新 Azure 服務匯流排命名空間的傳訊單位
識別碼:68e62f5c-4ed1-4b78-a2a0-4d9a4cebf106

Azure 虛擬機器上的 SQL Server

為虛擬機器上的 SQL 啟用 Azure 備份

為實現使用 SQL AG 整合的零基礎結構備份、時間點還原和集中管理優勢,請使用 Azure 備份為虛擬機器上的 SQL 資料庫啟用備份。

如需詳細資訊,請參閱關於 Azure VM 中的 SQL Server 備份
識別碼:77f01e65-e57f-40ee-a0e9-e18c007d4d4c

儲存體

將受控磁碟用於達到容量限制的儲存體帳戶

儲存體帳戶中的進階 SSD 非受控磁碟即將達到進階儲存體 容量限制時,可能會發生失敗。 若要避免在達到此限制時發生失敗,請移轉至沒有帳戶容量限制的受控磁碟。 您可以透過入口網站在 5 分鐘內完成此移轉。

如需詳細資訊,請參閱標準儲存體帳戶的可擴縮性和效能目標
識別碼:d42d751d-682d-48f0-bc24-bb15b61ac4b8

設定 blob 備份

Azure blob 備份保護資料免遭意外或惡意刪除。 建議您設定 blob 備份。

如需詳細資訊,請參閱 Azure Blob 備份概觀
識別碼:8ef907f4-f8e3-4bf1-962d-27e005a7d82d

訂用帳戶

開啟 Azure 備份,為資料取得簡單、可靠且符合成本效益的保護措施

若要讓保護資訊與應用程式,請按一下 [backup from Azure] \(從 Azure 備份\)。 啟用 Azure 備份,以針對各種工作負載取得符合成本效益的保護措施,包括 VM、SQL 資料庫、應用程式與檔案共用。

如需詳細資訊,請參閱 Azure 備份文件 - Azure 備份
識別碼:9e91a63f-faaf-46f2-ac7c-ddfcedf13366

建立 Azure 服務健康狀態警示

Azure 服務健康狀態警示可讓您隨時掌握四個領域的問題和諮詢 (服務問題、計劃性維護、安全性和健康狀態諮詢)。 這些警示會個人化,通知您所選 Azure 區域和服務發生中斷或潛在影響。

如需詳細資訊,請參閱使用 Azure 入口網站建立服務通知的活動記錄警示
識別碼:242639fd-cd73-4be2-8f55-70478db8d1a5

虛擬機器

使用受控磁碟改善資料可靠性

可用性設定組的虛擬機器若有磁碟共用儲存體帳戶或儲存體縮放單位,就無法從中斷期間的單一儲存體縮放單位失敗中復原。 遷移至 Azure 受控磁碟可確保可用性設定組中不同 VM 的磁碟已經過充分隔離,以避免發生單一點失敗。

如需詳細資訊,請參閱 https://aka.ms/aa_avset_manageddisk_learnmore
識別碼:02cfb5ef-a0c1-4633-9854-031fbda09946

啟用虛擬機器複寫以防止應用程式受到區域性中斷的影響

當複寫到另一個區域時,虛擬機器可復原區域中斷。 若要降低 Azure 區域中斷期間的不良業務影響,建議您啟用所有業務關鍵虛擬機器的複寫。

如需詳細資訊,請參閱快速入門:設定 Azure VM 到次要 Azure 區域的災害復原
識別碼:ed651749-cd37-4fd5-9897-01b416926745

將您的輸出連線通訊協定更新為 Azure Site Recovery 的服務標籤

IP 位址式允許清單這個控制防火牆輸出連線性的方式易受攻擊,服務標籤是不錯的另類選擇。 強烈建議您使用服務標籤,以允許連線到電腦的 Azure Site Recovery 服務。

如需詳細資訊,請參閱關於 Azure VM 災害復原的網路功能
識別碼:bcfeb92b-fe93-4cea-adc6-e747055518e9

將連結到具進階功能 VM 的標準磁碟升級為進階磁碟

搭配進階版 VM 使用標準 SSD 磁碟,可能導致效能不佳和延遲問題。 建議您考慮將標準磁碟升級至進階版磁碟。 若有任何單一執行個體虛擬機器針對所有作業系統磁碟和資料磁碟使用進階儲存體,我們保證虛擬機器連線能力至少達 99.9%。 選擇升級時,應考量兩項因素。 第一個因素是,升級時必須重新啟動 VM,需要 3 至 5 分鐘才能完成。 第二個因素是,如果清單中的 VM 是任務關鍵性生產 VM,則請針對進階磁碟的成本來評估所提升的可用性。

如需詳細資訊,請參閱 Azure 受控磁碟類型
識別碼:58d6648d-32e8-4346-827c-4f288dd8ca24

免費將 VM 從進階非受控磁碟升級至受控磁碟

Azure 受控磁碟可提供更高的復原性、簡易的服務管理、更高的調整目標,和更多樣化的磁碟類型選項。 您的 VM 所使用的進階非受控磁碟可移轉至受控磁碟,不需要額外付費,透過入口網站可以在 5 分鐘內完成。

如需詳細資訊,請參閱 Azure 受控磁碟簡介
識別碼:57ecb3cd-f2b4-4cad-8b3a-232cca527a0b

將已取代的虛擬機器映射升級至較新的映像

訂用帳戶中的虛擬機器 (VM) 正在已排程淘汰的映像上執行 淘汰映像之後,就無法從已淘汰的映像建立新 VM。 請升級至較新的映像 SKU,以防止工作負載中斷。 (VMRunningDeprecatedImage)

如需詳細資訊,請參閱已取代 Azure Marketplace 映像 - Azure 虛擬機器
識別碼:11f04d70-5bb3-4065-b717-1f11b2e050a8

升級至較新的虛擬機器映像供應專案

訂用帳戶中的虛擬機器 (VM) 正在已排程淘汰的映像上執行 淘汰映像之後,就無法從已淘汰的映像建立新 VM。 請升級至較新的映像 SKU,以防止工作負載中斷。 (VMRunningDeprecatedOfferLevelImage)

如需詳細資訊,請參閱已取代 Azure Marketplace 映像 - Azure 虛擬機器
識別碼:937d85a4-11b2-4e13-a6b5-9e15e3d74d7b

升級至較新的虛擬機器映像 SKU

訂用帳戶中的虛擬機器 (VM) 正在已排程淘汰的映像上執行 淘汰映像之後,就無法從已淘汰的映像建立新 VM。 請升級至較新的映像 SKU,以防止工作負載中斷。

如需詳細資訊,請參閱已取代 Azure Marketplace 映像 - Azure 虛擬機器
識別碼:681acf17-11c3-4bdd-8f71-da563c79094c

將虛擬機器擴展集升級至替代映像版本

訂用帳戶中的 VMSS 正在已排程淘汰的映像上執行。 淘汰映像之後,您的虛擬機器擴展集工作負載將無法再擴增。請升級至較新版本的映像,以防止工作負載中斷。

如需詳細資訊,請參閱已取代 Azure Marketplace 映像 - Azure 虛擬機器
識別碼:3b739bd1-c193-4bb6-a953-1362ee3b03b2

將虛擬機器擴展集升級至替代映像供應項目

訂用帳戶中的 VMSS 正在已排程淘汰的映像上執行。 淘汰映像之後,您的虛擬機器擴展集工作負載將無法再擴增。若要防止工作負載中斷,請升級至較新的映像供應項目。

如需詳細資訊,請參閱已取代 Azure Marketplace 映像 - Azure 虛擬機器
識別碼:3d18d7cd-bdec-4c68-9160-16a677d0f86a

將虛擬機器擴展集升級至替代映像 SKU

訂用帳戶中的 VMSS 正在已排程淘汰的映像上執行。 淘汰映像之後,您的虛擬機器擴展集工作負載將無法再擴增。若要防止工作負載中斷,請升級至較新的映像 SKU。

如需詳細資訊,請參閱已取代 Azure Marketplace 映像 - Azure 虛擬機器
識別碼:44abb62e-7789-4f2f-8001-fa9624cb3eb3

提供 Azure 虛擬桌面環境缺少存取必要網址的權限

若要讓工作階段主機能夠正確部署和註冊至 Windows 虛擬桌面 (WVD),您必須將一組 URL 新增至允許清單,以防止您的 VM 在受限的環境中執行。 針對允許清單中遺漏的特定網址,您也可以在應用程式事件記錄檔中搜尋事件 3702。

如需詳細資訊,請參閱 Azure 虛擬桌面的必要 FQDN 和端點
識別碼:53e0a3cb-3569-474a-8d7b-7fd06a8ec227

對齊資源和資源群組的位置

為了減少區域中斷的影響,請將資源放置在資源群組所在的同一區域。 如此一來,Azure Resource Manager 便可將群組內與所有資源相關的中繼資料都儲存一個區域中。 共置可以減少因區域無法使用而受到影響的機會。

如需詳細資訊,請參閱什麼是 Azure Resource Manager?
識別碼:00e4ac6c-afa3-4578-a021-5f15e18850a2

使用可用性區域來提升復原能力和可用性

Azure 中的可用性區域 (AZ) ,有助於保護您的應用程式和資料不受資料中心故障的影響。 每個 AZ 都是由一或多個資料中心所組成,配備了獨立的電力、冷卻系統及網路系統。 藉由設計使用區域性 VM 解決方案,您可以將 VM 與任何其他區域中的失敗隔離。

如需詳細資訊,請參閱什麼是可用性區域?
識別碼:066a047a-9ace-45f4-ac50-6325840a6b00

啟用 Azure 虛擬機器擴展集 (VMSS) 應用程式狀況監控

使用應用程式健康情況延伸模組或負載平衡器健全狀態探查來設定虛擬機器擴展集應用程式狀況監控,可讓 Azure 平台藉由回應應用程式健康情況中的變更來改善應用程式的復原能力。

如需詳細資訊,請參閱搭配虛擬機器擴展集使用應用程式健康狀態延伸模組
識別碼:3b587048-b04b-4f81-aaed-e43793652b0f

在您的虛擬機器上啟用備份

為虛擬機器啟用備份來保護您的資料。

如需詳細資訊,請參閱什麼是 Azure 備份服務?
識別碼:651c7925-17a3-42e5-85cd-73bd095cf27f

在 Azure 虛擬機器擴展集 (VMSS) 上啟用自動修復原則

透過維護一組狀況良好的執行個體,啟用自動執行個體修復可協助實現高可用性。 如果應用程式健全狀態延伸模組或 Load Balancer 健全狀態探查發現狀況不良的執行個體,則自動執行個體修復會嘗試觸發修復動作來復原執行個體

如需詳細資訊,請參閱Azure 虛擬機器擴展集的自動執行個體修復
識別碼:b4d988a9-85e6-4179-b69c-549bdd8a55bb

依計量設定虛擬機器擴展集自動化調整

使用以計量為基礎的自訂自動調整,將資源使用率最佳化、降低成本,以及增強應用程式效能。 根據 CPU、記憶體和磁碟作業等即時計量自動新增虛擬機器執行個體。 確保高可用性,同時維護成本效益。

如需詳細資訊,請參閱使用 Azure 虛擬機器擴展集自動調整概觀
識別碼:ce8bb934-ce5c-44b3-a94c-1836fa7a269a

搭配區域備援儲存體 (ZRS) 使用 Azure 磁碟,以提高復原能力和可用性

具有 ZRS 的 Azure 磁碟可在區域中的三個可用性區域中提供資料的同步複寫,讓磁碟能夠容忍區域性故障,而不造成應用程式中斷。 將磁碟從 LRS 移轉至 ZRS,以提高復原能力和可用性。

如需詳細資訊,請參閱將磁碟從 LRS 轉換成 ZRS
識別碼:d4102c0f-ebe3-4b22-8fe0-e488866a87af

工作負載

為多用途 SQL 伺服器 (MPSQL) 設定 Always On 可用性群組

具有 Always On 可用性群組的 MPSQL 伺服器具有更好的可用性。 您的 MPSQL 伺服器不會設定為 Epic 系統中共用基礎結構中 Always On 可用性群組的一部分。 Always On 可用性群組可改善資料庫可用性和資源的使用方式。

如需詳細資訊,請參閱什麼是 Always On 可用性群組?
識別碼:3ca22452-0f8f-4701-a313-a2d83334e3cc

在 Citrix VDI 伺服器中設定本機主機快取,以確保訊息代理程式的順暢運行

我們發現您的 Citrix VDI 伺服器未設定本機主機快取。 本地主機快取 (Local Host Cache, LHC) 是 Citrix Virtual 應用程式與桌面的一項功能,可在訊息代理中斷時繼續操作。當無法在 90 秒內存取網站資料庫時,LHC 就會啟動。

識別碼:f3d23f88-aee2-4b5a-bfd6-65b22bd70fc0

將超空間 Web 伺服器部署為針對 3 個區域設定的虛擬機器擴展集 Flex 的一部分

我們發現虛擬機器擴展集 Flex 設定中的超空間 Web 伺服器不會分散到所選取區域中的 3 個區域。 針對 Epic 系統中需要高可用性和大規模的超空間 Web 等服務,建議將伺服器部署為虛擬機器擴展集 Flex 的一部分,並分散到 3 個區域。 透過彈性的協調流程,Azure 就能在整個 Azure VM 生態系統提供統一的體驗。

如需詳細資訊,請參閱建立使用可用性區域的虛擬機器擴展集
識別碼:dfa50c39-104a-418b-873a-c145fe521c9b

根據 SAP 工作負載中的 ASCS HA 設定,將 Azure Load Balancer 的閒置逾時設定為 30 分鐘

若要防止負載平衡器逾時,請確定所有 Azure 負載平衡規則:[閒置逾時 (分鐘)] 設定為最大值 30 分鐘。 開啟負載平衡器,選取 [負載平衡規則],然後新增或編輯規則以啟用設定。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:45c2994f-a01d-4024-843e-a2a84dae48b4

根據 SAP 工作負載中的 ASCS HA 設定,啟用 Azure Load Balancer 中的浮動 IP

為了連接埠重複使用和更好的高可用性,根據 SAP 工作負載中 ASCS 執行個體的 HA 設定,啟用 Azure Load Balancer 負載平衡規則中的浮動 IP。 開啟負載平衡器,選取 [負載平衡規則],然後新增或編輯規則以啟用。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:aec9b9fb-145f-4af8-94f3-7fdc69762b72

根據 SAP 工作負載中的 ASCS HA 設定,啟用 Azure Load Balancer 中的 HA 連接埠

為了連接埠重複使用和更好的高可用性,根據 SAP 工作負載中 ASCS 執行個體的 HA 設定,啟用負載平衡規則中的 HA 連接埠。 開啟負載平衡器,選取 [負載平衡規則],然後新增或編輯規則以啟用。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:c3811f93-a1a5-4a84-8fba-dd700043cc42

在 SAP 工作負載的 ASCS HA 設定中,停用位於 Azure Load Balancer 後方 VM 上的 TCP 時間戳記

在位於 AzurEnabling TCP 時間戳記後方的 VM 上停用 TCP 時間戳記會導致健全狀態探查失敗,因為 VM 客體作業系統 TCP 堆疊捨棄 TCP 封包,導致負載平衡器將端點標示為關閉

如需詳細資訊,請參閱 https://launchpad.support.sap.com/#/notes/2382421
識別碼:27899d14-ac62-41f4-a65d-e6c2a5af101b

根據 SAP 工作負載中的 HANA DB HA 設定,將 Azure Load Balancer 的閒置逾時設定為 30 分鐘

若要防止負載平衡器逾時,請確定所有 Azure 負載平衡規則:[閒置逾時 (分鐘)] 參數設定為最大值 30 分鐘。 開啟負載平衡器,選取 [負載平衡規則],然後新增或編輯規則以啟用建議的設定。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:1c1deb1c-ae1b-49a7-88d3-201285ad63b6

根據 SAP 工作負載中的 HANA DB HA 設定,啟用 Azure Load Balancer 中的浮動 IP

為了獲得更靈活的路由,根據 SAP 工作負載中 HANA DB 執行個體的 HA 設定,啟用 Azure Load Balancer 負載平衡規則中的浮動 IP。 開啟負載平衡器,選取 [負載平衡規則],然後新增或編輯規則以啟用建議的設定。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:cca36756-d938-4f3a-aebf-75358c7c0622

根據 SAP 工作負載中的 HANA DB HA 設定,啟用 Azure Load Balancer 中的 HA 連接埠

為了增強可擴充性,根據 SAP 工作負載中 HANA DB 執行個體的 HA 設定,啟用負載平衡規則中的 HA 連接埠。 開啟負載平衡器,選取 [負載平衡規則],然後新增或編輯規則以啟用建議的設定。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:a5ac35c2-a299-4864-bfeb-09d2348bda68

在 SAP 工作負載的 HANA DB HA 設定中,停用位於 Azure Load Balancer 後方 VM 上的 TCP 時間戳記

停用位於 Azure Load Balancer 後方 VM 上的 TCP 時間戳記。 啟用 TCP 時間戳記會導致健全狀態探查失敗,因為 VM 客體作業系統 TCP 堆疊捨棄 TCP 封包,導致負載平衡器將端點標示為關閉。

如需詳細資訊,請參閱 Azure Load Balancer 健全狀態探查
識別碼:760ba688-69ea-431b-afeb-13683a03f0c2

確定已在 SAP 工作負載中針對 ASCS HA 設定中的 Pacemaker 設定啟用 stonith

在 Pacemaker 叢集中,節點層級隔離的實作會使用 STONITH (Shoot The Other Node in the Head) 資源來進行。 為了協助管理故障節點,確定 HA 叢集設定中的 'stonith-enable' 設定為 'true'。

如需詳細資訊,請參閱Red Hat Enterprise Linux 上 Azure VM 中 SAP HANA 的高可用性
識別碼:28a00e1e-d0ad-452f-ad58-95e6c584e594

針對 SAP 工作負載 (RHEL) 中的 ASCS HA 設定,將 Pacemaker 叢集中的 corosync 權杖設定為 30000

corosync 權杖設定會決定直接使用的逾時,或是在 HA 叢集中作為實際權杖逾時計算基礎的逾時。 要允許記憶體保留維護,將 Azure 上的 SAP 的 corosync 權杖設定為 30000。

如需詳細資訊,請參閱Red Hat Enterprise Linux 上 Azure VM 中 SAP HANA 的高可用性
識別碼:deede7ea-68c5-4fb9-8f08-5e706f88ac67

在 SAP 工作負載 (RHEL) 的 ASCS HA 設定中,將 Pacemaker 設定中的預期投票參數設定為 '2'

針對兩個節點 HA 叢集,請按照 Azure 上的 SAP 建議,將仲裁「預期投票」參數設定為 '2',以確保適當的仲裁、復原和資料一致性。

如需詳細資訊,請參閱Red Hat Enterprise Linux 上 Azure VM 中 SAP HANA 的高可用性
識別碼:35ef8bba-923e-44f3-8f06-691deb679468

在 SAP 工作負載的 ASCS HA 設定中啟用 Pacemaker 設定中的 'concurrent-fencing' 參數 (ConcurrentFencingHAASCSRH)

並行隔離可讓隔離作業平行執行,進而增強高可用性 (HA)、防止核心分裂案例,並促成健全的 SAP 部署。 在 ASCS HA 設定的 Pacemaker 叢集設定中,將此參數設定為 'true'。

如需詳細資訊,請參閱Red Hat Enterprise Linux 上 Azure VM 中 SAP HANA 的高可用性
識別碼:0fffcdb4-87db-44f2-956f-dc9638248659

確定已在 SAP 工作負載中針對 ASCS HA 設定中的叢集設定啟用 stonith

在 Pacemaker 叢集中,節點層級隔離的實作會使用 STONITH (Shoot The Other Node in the Head) 資源來進行。 為了協助管理故障節點,確定 HA 叢集設定中的 'stonith-enable' 設定為 'true'。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:6921340e-baa1-424f-80d5-c07bbac3cf7c

在 SAP 工作負載的 ASCS HA 設定中,將叢集設定中的 stonith timeout 設定為 144

'stonith-timeout' 會指定叢集等候 STONITH 動作完成的時長。 將其設定為 '144' 秒,讓隔離動作有更多時間完成。 我們建議針對 Azure 上的 SAP 上的 HA 叢集使用此設定。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:4eb10096-942e-402d-b4a6-e4e271c87a02

針對 SAP 工作負載 (SUSE) 中的 ASCS HA 設定,將 Pacemaker 叢集中的 corosync 權杖設定為 30000

corosync 權杖設定會決定直接使用的逾時,或是在 HA 叢集中作為實際權杖逾時計算基礎的逾時。 要允許記憶體保留維護,將 Azure 上的 SAP 上 corosync 權杖設定為 '30000'。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:9f30eb2b-6a6f-4fa8-89dc-85a395c31233

在 SAP 工作負載中,於 ASCS HA 設定的 Pacemaker 叢集中,將 'token_retransmits_before_loss_const' 設定為 10

corosync token_retransmits_before_loss_const 會決定在 HA 叢集中逾時之前,嘗試重新傳輸權杖多少次。 為了保持穩定性和可靠性,請將 ASCS HA 設定的 'totem.token_retransmits_before_loss_const' 設定為 '10'。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:f32b8f89-fb3c-4030-bd4a-0a16247db408

'corosync join' 逾時以毫秒為單位,指定在成員協定中等待加入訊息的時間,因此當新的節點加入叢集時,必須有時間將其狀態與現有節點同步處理。 在適用於 ASCS HA 設定的 Pacemaker 叢集設定中,設定 '60'。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:fed84141-4942-49b3-8b0c-73a8b352f754

針對 SAP 工作負載中的 ASCS HA 設定,將 Pacemaker 叢集中的 ‘corosync consensus' 設定為 '36000'

corosync 'consensus' 參數會指定在叢集設定中啟動一輪的成員資格之前,要等候多久 (以毫秒為單位) 以求達成共識。 將 ASCS HA 設定的 Pacemaker 叢集設定中的「共識」設定為 corosync 權杖的 1.2 倍,以實現可靠的容錯移轉行為。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:73227428-640d-4410-aec4-bac229a2b7bd

針對 SAP 工作負載中的 ASCS HA 設定,將 Pacemaker 叢集中的 'corosync max_messages' 設定為 '20'

corosync 'max_messages' 常數會指定處理器收到權杖時,一個處理器可傳送的訊息數目上限。 將其設定為 Pacemaker 叢集中 corosync 權杖參數的 20 倍,以允許高效通訊,而不會壓垮網路。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:14a889a6-374f-4bd4-8add-f644e3fe277d

在 SAP 工作負載 (SUSE) 中 ASCS HA 設定的叢集設定中,將「預期投票」設定為 '2'

針對兩個節點 HA 叢集,請按照 Azure 上的 SAP 建議,將仲裁「預期投票」參數設定為 2,以確保適當的仲裁、復原和資料一致性。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:89a9ddd9-f9bf-47e4-b5f7-a0a4edfa0cdb

在 SAP 工作負載的 ASCS HA 設定中,將叢集設定中的 two_node 參數設定為 1

對於兩個節點的 HA 叢集,請根據 Azure 上的 SAP 適用的建議,將 'two_node' 參數設定為 1。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:2030a15b-ff0b-47c3-b934-60072ccda75e

在 SAP 工作負載 (ConcurrentFencingHAASCSSLE) 中啟用 Pacemaker ASCS HA 設定中的「並行隔離」

並行隔離可讓隔離作業平行執行,進而增強 HA、防止核心分裂案例,並促成健全的 SAP 部署。 在 ASCS HA 設定的 Pacemaker 叢集設定中,將此參數設定為 'true'。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:dc19b2c9-0770-4929-8f63-81c07fe7b6f3

確定已啟用 HA 的 SAP 工作負載中,Pacemaker 中的 'fence_azure_arm' 執行個體數目為一

如果您使用 Azure 柵欄代理程式搭配受控識別或服務主體進行隔離,請確定 ASCS HA 設定的 Pacemaker 設定中有一個 fence_azure_arm (適用於 Azure Resource Manager 的 I/O 隔離代理程式) 執行個體,以達到高可用性。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:cb56170a-0ecb-420a-b2c9-5c4878a0132a

針對 ASCS HA 設定的 Azure 柵欄代理程式,將 Pacemaker 設定中的 stonith-timeout 設定為 900

將 'stonith-timeout't 設定為 900,以讓 ASCS HA 設定的 Pacemaker 可靠運作。 如果您使用 Azure 柵欄代理程式來隔離受控識別或服務主體,則適用此設定。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:05747c68-715f-4c8f-b027-f57a931cc07a

在 SAP 工作負載中針對 ASCS HA 設定的 Pacemaker 設定建立 softdog 設定檔

softdog 計時器會載入為 linux OS 中的核心模組。 如果此計時器偵測到系統停止回應,就會觸發系統重設。 確定已在 Pacemaker 叢集中建立適用於 ASCS HA 設定的 Softdog 設定檔

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:88261a1a-6a32-4fb6-8bbd-fcd60fdfcab6

確保已在 SAP 工作負載中針對 ASCS HA 設定中的 Pacemaler 載入 softdog 模組

softdog 計時器會載入為 linux OS 中的核心模組。 如果此計時器偵測到系統停止回應,就會觸發系統重設。 首先,請確保您已建立 softdog 設定檔,然後在 ASCS HA 設定的 Pacemaker 設定中載入 softdog 模組

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:3730bc11-c81c-43eb-896a-8fce0bac139d

在 HANA DB HA 設定的 Pacemaker 設定中,將 PREFER_SITE_TAKEOVER 參數設定為 'true'

SAP HANA 中的 PREFER_SITE_TAKEOVER 參數會定義 HANA 系統複寫 (SR) 資源代理程式是否會接管至次要執行個體,而不是在本機重新啟動失敗的主要執行個體。 如需 HANA DB 高可用性 (HA) 設定的可靠功能,請將 PREFER_SITE_TAKEOVER 設定為 'true'。

如需詳細資訊,請參閱Red Hat Enterprise Linux 上 Azure VM 中 SAP HANA 的高可用性
識別碼:255e9f7b-db3a-4a67-b87e-6fdc36ea070d

針對具有 Redhat OS 的 VM,在已啟用 HA 的 SAP 工作負載的叢集設定中啟用 stonith

在 Pacemaker 叢集中,節點層級隔離的實作會使用 STONITH (Shoot The Other Node in the Head) 資源來進行。 為了協助管理故障節點,確定您 SAP 工作負載的 HA 叢集設定中已將 'stonith-enable' 設定為 'true'。

如需詳細資訊,請參閱Red Hat Enterprise Linux 上 Azure VM 中 SAP HANA 的高可用性
識別碼:4594198b-b114-4865-8ed8-be06db945408

針對具有 RHEL OS 的 VM 已啟用 HA 的 HANA DB,將 Pacemaker 叢集中的 corosync 權杖設定為 30000

corosync 權杖設定會決定直接使用的逾時,或是在 HA 叢集中作為實際權杖逾時計算基礎的逾時。 要允許記憶體保留維護,透過 Redhat OS 將 Azure 上的 SAP 的 corosync 權杖設定為 30000。

如需詳細資訊,請參閱Red Hat Enterprise Linux 上 Azure VM 中 SAP HANA 的高可用性
識別碼:604f3822-6a28-47db-b31c-4b0dbe317625

在已啟用 HA 的 SAP 工作負載 (RHEL) 的叢集設定中,將預期的投票參數設定為 '2'

針對兩個節點 HA 叢集,請按照 Azure 上的 SAP 建議,將仲裁投票設定為 '2',以確保適當的仲裁、復原和資料一致性。

如需詳細資訊,請參閱Red Hat Enterprise Linux 上 Azure VM 中 SAP HANA 的高可用性
識別碼:937a1997-fc2d-4a3a-a9f6-e858a80921fd

在 HANA DB HA 設定的 Pacemaker 設定中啟用 'concurrent-fencing' 參數

並行隔離可讓隔離作業平行執行,進而增強高可用性 (HA)、防止核心分裂案例,並促成健全的 SAP 部署。 在 HANA DB HA 設定的 Pacemaker 叢集設定中,將此參數設定為 'true'。

如需詳細資訊,請參閱Red Hat Enterprise Linux 上 Azure VM 中 SAP HANA 的高可用性
識別碼:6cc63594-c89f-4535-b878-cdd13659cfc5

在已啟用 HA 的 SAP 工作負載的叢集設定中,將 PREFER_SITE_TAKEOVER 參數設定為 'true'

SAP HANA 拓撲中的 PREFER_SITE_TAKEOVER 參數會定義 HANA SR 資源代理程式是否應該會接管至次要執行個體,而不是在本機重新啟動失敗的主要執行個體。 要獲得 HANA DB HA 設定的可靠函式,請將其設定為 'true'。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:230fddab-0864-4c5e-bb27-037bec7c46c6

針對具有 SUSE OS 的 VM,在已啟用 HA 的 SAP 工作負載的叢集設定中啟用 stonith

在 Pacemaker 叢集中,節點層級隔離的實作會使用 STONITH (Shoot The Other Node in the Head) 資源來進行。 為了協助管理故障節點,確定 HA 叢集設定中的 'stonith-enable' 設定為 'true'。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:210d0895-074c-4cc7-88de-b0a9e00820c6

在已啟用 HA 的 SAP 工作負載的叢集設定中,將 stonith 逾時設定為 144

'stonith-timeout' 會指定叢集等候 STONITH 動作完成的時長。 將其設定為 '144' 秒,讓隔離動作有更多時間完成。 我們建議針對 Azure 上的 SAP 上的 HA 叢集使用此設定。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:64e5e17e-640e-430f-987a-721f133dbd5c

針對具有 SUSE OS 的 VM 已啟用 HA 的 HANA DB,將 Pacemaker 叢集中的 corosync 權杖設定為 30000

corosync 權杖設定會決定直接使用的逾時,或是在 HA 叢集中作為實際權杖逾時計算基礎的逾時。 若要允許記憶體保留維護,針對具有 SUSE OS 的 VM 已啟用 HA 的 HANA DB,將 corosync 權杖設定為 30000。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:a563e3ad-b6b5-4ec2-a444-c4e30800b8cf

在已啟用 HA 的 SAP 工作負載中,於 Pacemaker 叢集中將 'token_retransmits_before_loss_const' 設定為 10

corosync token_retransmits_before_loss_const 會決定在 HA 叢集中逾時之前,嘗試重新傳輸權杖多少次。 根據 HANA DB HA 設定的建議,將 totem.token_retransmits_before_loss_const 設定為 10。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:99681175-0124-44de-93ae-edc08f9dc0a8

針對 SAP 工作負載中已啟用 HA 的 HANA DB,將 Pacemaker 叢集中的 'corosync join' 設定為 60

'corosync join' 逾時以毫秒為單位,指定在成員協定中等待加入訊息的時間,因此當新的節點加入叢集時,必須有時間將其狀態與現有節點同步處理。 在適用於 HANA DB HA 設定的 Pacemaker 叢集設定中,設定 '60'。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:b8ac170f-433e-4d9c-8b75-f7070a2a5c92

針對 SAP 工作負載中已啟用 HA 的 HANA DB,將 Pacemaker 叢集中的 'corosync consensus' 設定為 36000

corosync 'consensus' 參數會指定在叢集中啟動新一輪的成員資格之前,要等候多久 (以毫秒為單位) 以求達成共識。 要實現可靠的容錯移轉行為,將 HANA DB HA 設定的 Pacemaker 叢集設定中的「共識」設定為 corosync 權杖的 1.2 倍。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:63e27ad9-1804-405a-97eb-d784686ffbe3

針對 SAP 工作負載中已啟用 HA 的 HANA DB,將 Pacemaker 叢集中的 'corosync max_messages' 設定為 20

corosync 'max_messages' 常數會指定處理器收到權杖時,一個處理器可傳送的訊息數目上限。 要允許高效通訊,而不會壓垮網路,將其設定為 Pacemaker 叢集設定中 corosync 權杖參數的 20 倍。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:7ce9ff70-f684-47a2-b26f-781f80b1bccc

在已啟用 HA 的 SAP 工作負載 (SUSE) 的叢集設定中,將預期的投票參數設定為 2

在已啟用 HA 的 SAP 工作負載的叢集設定中,將預期的投票參數設定為 '2',以確保適當的仲裁、復原性和資料一致性。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:37240e75-9493-433a-8671-2e2582584875

在已啟用 HA 的 SAP 工作負載的叢集設定中,將 two_node 參數設定為 1

對於兩個節點的 HA 叢集,請根據 Azure 上的 SAP 適用的建議,將 'two_node' 參數設定為 1。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:41cd63e2-69a4-4a4f-bb69-1d3f832001f9

在已啟用 HA 的 SAP 工作負載 (RHEL) 的叢集設定中,將預期的投票參數設定為 '2'

並行隔離可讓隔離作業平行執行,進而增強 HA、防止核心分裂案例,並促成健全的 SAP 部署。 在已啟用 HA 的 SAP 工作負載中,將此參數設定為 'true'。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:d763b894-7641-4c5d-9bc3-6f2515a6eb67

確定 HANA DB HA 設定的 Pacemaker 設定中有一個 fence_azure_arm 執行個體

如果您使用 Azure 柵欄代理程式搭配受控識別或服務主體進行隔離,請確定 HANA DB HA 設定的 Pacemaker 設定中有一個 fence_azure_arm (適用於 Azure Resource Manager 的 I/O 隔離代理程式) 執行個體,以達到高可用性。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:1f4b5e87-69e9-470a-8245-f337fd0d5528

針對 HANA DB HA 設定的 Azure 柵欄代理程式,將 Pacemaker 設定中的 stonith-timeout 設定為 900

如果您使用 Azure 柵欄代理程式搭配受控識別或服務主體進行隔離,請透過將 'stonith-timeout' 設定為 900,確保 HANA DB HA 設定 Pacemaker 的可靠功能。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:943f7572-1884-4120-808d-ac2a3e70e33a

確保 softdog 設定檔處於 SAP 工作負載中 HANA DB 的 Pacemaker 設定中

softdog 計時器會載入為 Linux OS 中的核心模組。 如果此計時器偵測到系統停止回應,就會觸發系統重設。 確定已在 Pacemaker 叢集中建立適用於 HANA DB HA 設定的 Softdog 設定檔。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:63233341-73a2-4180-b57f-6f83395161b9

確保已在 SAP 工作負載中針對 ASCS HA 設定中的 Pacemaler 載入 softdog 模組

softdog 計時器會載入為 Linux OS 中的核心模組。 如果此計時器偵測到系統停止回應,就會觸發系統重設。 首先,請確保您已建立 softdog 設定檔,然後在 HANA DB HA 設定的 Pacemaker 設定中載入 softdog 模組。

如需詳細資訊,請參閱SUSE Linux Enterprise Server 上 Azure VM 的 SAP HANA 高可用性
識別碼:b27248cd-67dc-4824-b162-4563adaa6d70

下一步

深入了解可靠性 - Microsoft Azure Well Architected Framework