Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Die Notfallwiederherstellung ist ein wesentlicher Aspekt der Verwaltung von Azure Enklave. Dadurch wird sichergestellt, dass Clouddienste auch dann verfügbar bleiben, wenn eine der Cloudregionen fehlschlägt. Dieses Dokument enthält einen umfassenden Leitfaden zum Erstellen eines clientseitigen Notfallwiederherstellungsplans mithilfe der integrierten Produkte und der Unterstützung für mehrere Regionen Azure zur Verbesserung der Resilienz und Verfügbarkeit.
Client-Side Notfallwiederherstellungsplan
Sie sollten einen Notfallwiederherstellungsplan für Ihre kritischen Workloads erstellen.
Erstellen mehrerer Replikate der Dienste (Workloads)
Sie sollten mehrere Azure Enklaveninstanzen mit identischen Konfigurationen und Workloads in mindestens zwei Azure Regionen erstellen: eine, die als primäre Region und die andere als sekundäre Region festgelegt ist. Abhängig von den Diensten und Workloads, die innerhalb der Azure Enclave gehostet werden, kann ein geeigneter Load Balancer den Netzwerkverkehr verteilen und/oder umleiten. Überprüfen Sie je nach Bereitstellungsszenario die empfohlenen Lastenausgleichsoptionen, die auf der Seite Azure Architecture Center verfügbar sind. Weitere Informationen finden Sie unter: Lastenausgleichsoptionen – Azure Architecture Center. Im folgenden Beispiel wird die Verwendung von Azure Front Door als Lastenausgleich für Azure-App Services erläutert. Lernprogramm: Erstellen einer App mit mehreren Regionen – Azure App Service.
Primäre Region: Die Region, in der sich die Hauptressource befindet und unter normalen Bedingungen arbeitet. (z. B. Ost-USA)
Sekundäre Region: Der Sicherungsbereich, der die Daten und Konfigurationen der primären Region widerspiegelt. (z. B. West-USA)
Synchronisierung von Daten
Ähnlich wie jede andere Ressourcenbereitstellung in Azure können georeplizierte Dienste in Azure Enclave auch über ARM-/Bicep-Vorlagen oder über das Azure-Portal bereitgestellt werden. Stellen Sie sicher, dass die Daten zwischen den primären und sekundären Regionen synchronisiert bleiben.
Georeplikate Dienste können durch automatisierte Replikationsprozesse erreicht werden, die von Azure bereitgestellt werden, einschließlich:
- Azure Site Recovery, um Apps und Workloads online zu halten
- Azure Storage Redundanz, die mehrere Kopien Ihrer Daten speichert.
Failover-Mechanismus
Wenn ein Fehler in der primären Region auftritt, sollte der Failovermechanismus über Azure Front Door aktiviert werden, um Vorgänge in die sekundäre Region umzuleiten. Hier sind die Schritte zum Implementieren eines Failovers:
Überwachen: Überwachen Sie kontinuierlich den Zustand und die Leistung von Diensten in der primären Region.
Failover auslösen: Konfigurieren Sie Warnungen, um automatische Failovers in die sekundäre Region auszulösen, wenn ein Fehler erkannt wird.
Tests: Testen Sie den Failoverprozess regelmäßig, um einen nahtlosen Übergang zwischen Regionen sicherzustellen.
Notfallwiederherstellung im Falle von regionalen Fehlern
Ein Lastenausgleichsmodul ist entscheidend für die Sicherstellung der hohen Verfügbarkeit und Zuverlässigkeit von Webanwendungen, insbesondere in Szenarien, in denen Ausfallzeiten keine Option sind und der Benutzerzugriff unterbrechungsfrei bleiben muss. Ein Lastenausgleich verteilt eingehenden Datenverkehr auf mehrere Server oder Regionen und verhindert, dass einzelne Ressourcen überwältigt werden, während Leistungsengpässe und Fehler vermieden werden. Darüber hinaus integrieren erweiterte Lastenausgleichslösungen Integritätssonden und Failovermechanismen, um Probleme in Echtzeit zu erkennen und Datenverkehr an gesunde Regionen oder Server umzuleiten. Dieser aktiv aktive Ansatz minimiert Unterbrechungen, verbessert die Benutzererfahrung und garantiert die Betriebskontinuität auch bei unerwarteten Ausfällen oder Spitzenanforderungen. Alternativ können Sie sich entscheiden, kein Lastenausgleichsmodul zu verwenden, sondern dann aktive passive Konfigurationen implementieren müssen, die einige Automatisierungen enthalten, aber auch manuelle Anstrengungen, um die Notfallwiederherstellung zu gewährleisten und Resilienz in Ihrer Infrastruktur aufrechtzuerhalten.
Für ein tieferes Verständnis der Lastenausgleichsfunktionen von Azure sollten Sie die oben erwähnte Seite mit den Lastenausgleichsoptionen überprüfen. Es bietet wertvolle Einblicke in die Auswahl der richtigen Lösungen, um Ausfälle effizient zu überwachen und Failovermechanismen auszulösen.
Im folgenden Beispiel erfahren Sie, wie Sie Application Gateway und Traffic Manager als Lastenausgleichslösungen verwenden. Mit diesen Tools wird nicht nur die Sicherheit von Webanwendungen verbessert, sondern auch die Notfallwiederherstellungsstrategien gestärkt, wodurch Die Resilienz und nahtlose Benutzererfahrungen während unerwarteter Ausfälle sichergestellt werden.
Verwenden des Anwendungsgateways und des Datenverkehrs-Managers
Das Anwendungsgateway ist ein Lastenausgleichsmodul, das Routingentscheidungen basierend auf den Attributen einer HTTP-Anforderung trifft. Es wird in Web Application Firewall (WAF) integriert, um Schutz auf Anwendungsebene bereitzustellen, um sicherzustellen, dass eingehender Datenverkehr überprüft und basierend auf vordefinierten Sicherheitsregeln gefiltert wird.
Azure Traffic Manager ist ein DNS-basierter Datenverkehrslastenausgleich, der den Datenverkehr an Ihre öffentlich zugänglichen Anwendungen über globale Azure Regionen verteilt. Dadurch wird die Verfügbarkeit und Leistung Ihrer Anwendungen verbessert, indem Benutzeranforderungen basierend auf verschiedenen Datenverkehrsroutingmethoden, z. B. Leistung, geografischem oder Prioritätsrouting, an den am besten geeigneten Dienstendpunkt weitergeleitet werden. Weitere Informationen zum Anwenden von Traffic Manager auf ein Anwendungsgateway finden Sie unter: Verwenden von Azure-App Gateway mit Azure Traffic Manager
Um einen App-Dienst innerhalb Azure Enklave zu nutzen und gleichzeitig eine sichere und effiziente Kommunikation zu gewährleisten, können Sie das Anwendungsgateway verwenden, um als Brücke zwischen der Webanwendung und einer demilitarisierten Zone (DMZ) zu fungieren. Der gesamte eingehende Datenverkehr wird über die Web Application Firewall (WAF) weitergeleitet, indem ein Anwendungsgateway bereitgestellt wird, das Anforderungen basierend auf vordefinierten Sicherheitsrichtlinien überprüft und filtert. Dadurch wird sichergestellt, dass nur legitimer Datenverkehr die Anwendung erreicht und potenzielle Bedrohungen effektiv verringert und den Sicherheitsstatus der Infrastruktur verbessert.
Darüber hinaus fügt die Integration von Azure Traffic Manager mit dem Anwendungsgateway eine robuste Ebene zur Notfallwiederherstellungsplanung hinzu. Der Datenverkehrs-Manager fungiert als DNS-basiertes Lastenausgleichsmodul und leitet Datenverkehr an die öffentliche IP-Adresse weiter, die dem Anwendungsgateway zugeordnet ist. Wenn es zu einem regionalen Ausfall kommt, kann der Traffic Manager nahtlos ein Failover auf eine sekundäre Region durchführen, sodass für die Benutzer nur minimale Unterbrechungen entstehen. Dieser Failovermechanismus verwendet Integritätssonden, um die Verfügbarkeit von Endpunkten kontinuierlich zu überwachen und den Datenverkehr automatisch an den reaktionsfähigsten oder geografisch optimalen Endpunkt umzuleiten.
Diese Kombination aus Application Gateway, WAF und Traffic Manager stärkt nicht nur die Sicherheit, sondern gewährleistet auch eine hohe Verfügbarkeit und den kontinuierlichen Betrieb für in Azure Enclave bereitgestellte App-Dienste. Um diese Failover- und Lastenausgleichsstrategien zu ergänzen, sollten Sie auch die Verwendung von Datenpersistenzdiensten wie SQL-Datenbanken und Azure-Speicherkonten in Betracht ziehen. Diese Dienste verfügen über inhärente Funktionen zum Replizieren von Daten in allen Regionen und stellen eine dauerhafte und hohe Verfügbarkeit kritischer Informationen sicher. Durch die Nutzung dieser Features können Unternehmen einen konsistenten Zugriff auf ihre Daten erhalten, auch wenn ein regionaler Fehler auftritt. Es ist jedoch zwingend erforderlich, dass Sie Ihre spezifischen Anforderungen auswerten und diese Dienste entsprechend konfigurieren, um die gewünschte Datenresilienz und Barrierefreiheit zu erreichen.
Conclusion
Die Implementierung eines umfassenden Notfallwiederherstellungsplans für Azure Enklave umfasst das Erstellen mehrerer Ressourcen mit synchronisierten Konfigurationen in primären und sekundären Regionen. Durch die Verwendung eines Lastenausgleichs für die Datenverkehrsverwaltung und das Failoverrouting wird die Resilienz und Verfügbarkeit von Diensten, die in Azure Enklave bereitgestellt werden, weiter verbessert. Regelmäßige Tests und Überwachungen sind unerlässlich, um die Effektivität des Notfallwiederherstellungsplans sicherzustellen und den Benutzern unterbrechungsfreie Dienste bereitzustellen.
Anhand dieser Richtlinien können Sie eine robuste Notfallwiederherstellung erreichen und eine hohe Verfügbarkeit ihrer Dienste sicherstellen, die in Azure Enklave gehostet werden, auch angesichts regionaler Fehler.
Resources
- Weitere Informationen zur Funktionsweise von Azure Site Recovery: Azure Site Recovery Dokumentation
- Weitere Informationen zur Integration von WAF und Azure Front Door: Web Application Firewall (WAF) auf Azure Front Door
- Verwenden von Azure-App Gateway mit Azure Traffic Manager
- Anleitungen zum Konfigurieren von WAF-Richtlinien für ein Anwendungsgateway finden Sie hier: Erstellen von Web Application Firewall (WAF)-Richtlinien für das Anwendungsgateway
- Lernprogramm: Erstellen einer App mit mehreren Regionen – Azure App Service