Zalecenia dotyczące doskonałości operacyjnej

Zalecenia dotyczące doskonałości operacyjnej w Azure Advisor mogą pomóc w:

  • Wydajność procesu i przepływu pracy.
  • Możliwość zarządzania zasobami.
  • Najlepsze rozwiązania dotyczące wdrażania.

Te rekomendacje można uzyskać w karcie Doskonałość Operacyjna na pulpicie nawigacyjnym Advisor.

  1. Zaloguj się do portalu Azure.

  2. Wyszukaj i wybierz Advisor na dowolnej stronie.

  3. Na pulpicie nawigacyjnym Advisor wybierz kartę Doskonałość operacyjna.

API Management

Funkcja śledzenia powinna być używana tylko do celów debugowania

Ślady generowane przez usługę Azure API Management mogą zawierać poufne informacje przeznaczone dla właściciela usługi i nie powinny być widoczne dla klientów korzystających z usługi. Używanie kluczy subskrypcji z włączonym śledzeniem w scenariuszach produkcyjnych lub zautomatyzowanych powoduje ryzyko ujawnienia poufnych informacji, jeśli klient wywołujący usługę zażąda śledzenia.

Potencjalne korzyści: Unikanie korzystania z subskrypcji z włączoną obsługą śledzenia w scenariuszach produkcyjnych minimalizuje ryzyko przypadkowego ujawnienia poufnych informacji, w tym, ale nie tylko kluczy, tokenów dostępu, haseł, wewnętrznych nazw hostów i adresów IP.

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Tutorial — debugowanie interfejsów API w Azure API Management przy użyciu śledzenia żądań

Typ zasobu: microsoft.apimanagement/service
Identyfikator zalecenia: bb3bb94d-c2f1-4f8b-97b3-7025e1a11f03

Zidentyfikowano instancje własnej bramy, które używają tokenów bramy, które wkrótce wygasną.

Zidentyfikowano co najmniej jedno wdrożone wystąpienie bramy hostowanej lokalnie używające tokenu dostępu do bramy, który wygaśnie w ciągu najbliższych 7 dni. Aby upewnić się, że może nawiązać połączenie z płaszczyzną sterowania, wygeneruj nowy token bramy i zaktualizuj wdrożone bramy hostowane lokalnie. Nie ma to wpływu na ruch płaszczyzny danych.

Potencjalne korzyści: Upewnij się, że wdrożone bramy korzystają z najnowszej konfiguracji.

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Przegląd bramy Self-Hosted

Typ zasobu: microsoft.apimanagement/service
Identyfikator zalecenia: b677ed4b-1eed-45c7-b268-4280be5839f8

Używanie uwierzytelniania opartego na Azure AD z bramą hostowaną samodzielnie

Zamiast tokenów bramy można użyć uwierzytelniania opartego na Azure AD, co pozwala na stosowanie standardowych procedur do tworzenia, przypisywania i zarządzania uprawnieniami oraz kontrolowania czasu ich wygaśnięcia. Ponadto możesz uzyskać precyzyjną kontrolę we wdrożeniach bram i łatwo cofnąć dostęp w przypadku naruszenia zabezpieczeń.

Potencjalne korzyści: bezpieczniejsze uruchamianie bram dzięki uproszczonej funkcji zarządzania

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Azure API Management Self-Hosted Gateway — Microsoft Entra Authentication

Typ zasobu: microsoft.apimanagement/service
Identyfikator zalecenia: b226053d-8d25-4de4-9e26-fa30df1a4379

Użyj nowszych wersji interfejsu API niż 2021-08-01

Zaktualizuj istniejące szablony, narzędzia, skrypty i programy używane do konfigurowania Azure API Management do wersji 2021-08-01 lub nowszej, aby uzyskać najnowsze możliwości i pomoc techniczną.

Potencjalne korzyści: nasze nowsze wersje interfejsu API sprawiają, że infrastruktura jest bezpieczniejsza, niezawodna i oferuje więcej funkcji.

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Azure API Management — wycofywanie wersji interfejsu API (czerwiec 2024)

Typ zasobu: microsoft.apimanagement/service
Identyfikator zalecenia: 6c154595-3c5c-49d3-ac57-f122a8e1adb9

Użyj silniejszych kluczy zabezpieczeń na potrzeby weryfikacji JWT

Sprawdź, czy zasady dotyczące JWT są używane z kluczami bezpieczeństwa, które mają niewystarczający rozmiar klucza do walidacji tokenu internetowego JSON (JWT). Zalecamy użycie dłuższych rozmiarów kluczy w celu zwiększenia bezpieczeństwa uwierzytelniania i autoryzacji opartej na protokole JWT.

Potencjalne korzyści: ulepszone zabezpieczenia uwierzytelniania i autoryzacji opartej na protokole JWT z bardziej niezawodną weryfikacją JWT.

Wpływ: Średni

Typ zasobu: microsoft.apimanagement/service
Identyfikator zalecenia: 580a50ee-8300-4678-9a16-a946c948778b

Wyłącz zaufane połączenie usługowe w ramach API Management

Usługa API Management może polegać na zaufanej łączności usług w celu uzyskania dostępu do innych usług Azure. Aby zapobiec przerwom w działaniu usługi po wycofaniu tej funkcji w marcu 2026 r., zaktualizuj konfigurację sieci i wyłącz zaufaną łączność w usłudze API Management.

Potencjalne korzyści: zapobieganie przestojom w czasie wykonywania interfejsów API w usłudze API Management

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Azure API Management — wycofanie połączeń zaufanych usług (marzec 2026)

Typ zasobu: microsoft.apimanagement/service
Identyfikator zalecenia: d6c54614-97fe-4f55-85cf-adb49ca7ccd3

Weryfikowanie tokenu JSON Web Token (JWT) wydanego przez Microsoft Entra ID za pomocą zasady validate-azure-ad-token

Nowa polityka validate-azure-ad-token umożliwia uproszczoną konfigurację walidacji tokenu JSON Web Token (JWT) wydanego przez Microsoft Entra ID. W przyszłości zasada validate-azure-ad-token będzie ściślej integrować się z funkcjami usługi Microsoft Entra.

Potencjalne korzyści: uproszczone zasady weryfikacji JWT dla Microsoft Entra ID.

Wpływ: Niski

Aby uzyskać więcej informacji, zobacz Introducing a better way to integrate Azure AD with API Management (Wprowadzenie do lepszego sposobu integrowania usługi Azure AD z usługą API Management).

Typ zasobu: microsoft.apimanagement/service
Identyfikator zalecenia: 3b94bf03-9715-47c0-b8d4-556f5122aaa6c

Użyj tagu usługi Azure, aby ograniczyć połączenia przychodzące na potrzeby obsługi sieci wirtualnej (VNet) w warstwach Developer i Premium

Instancja API Management korzysta z integracji z siecią wirtualną (VNet) w warstwie Developer lub Premium, ale dostęp przychodzący nie jest ograniczony za pomocą tagu usługi platformy Azure ApiManagement. Użyj tego tagu usługi, aby ograniczyć ruch przychodzący i uprościć reguły sieciowe.

Potencjalne korzyści: zapobieganie awarii podczas zarządzania konfiguracją.

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Ustawienia konfiguracji sieci wirtualnej

Typ zasobu: microsoft.apimanagement/service
Identyfikator zalecenia: dd689461-5ae0-42f0-9cfa-1756b1712e04

App Service

Aktualizacja wersji interfejsu API łącznika usługi

Zidentyfikowaliśmy wywołania z nieaktualnego API łącznika usługi dla zasobów w tej subskrypcji. Zalecamy przejście na najnowszą wersję interfejsu API łącznika usługi. Aby korzystać z najnowszej wersji interfejsu API, musisz zaktualizować swój istniejący kod lub narzędzia.

Potencjalne korzyści: najnowsza wersja zawiera poprawki i ulepszenia.

Wpływ: Niski

Aby uzyskać więcej informacji, zobacz dokumentację łącznika usługi

Typ zasobu: microsoft.web/sites
Identyfikator zalecenia: 511c0f88-60dd-4178-9c48-36e9d61f6c85

Aktualizowanie zestawu SDK łącznika usługi do najnowszej wersji

Zidentyfikowaliśmy wywołania API z nieaktualnego zestawu SDK do łączenia usług. Zalecamy uaktualnienie do najnowszej wersji, aby uzyskać najnowsze poprawki, lepszą wydajność oraz nowe funkcje.

Potencjalne korzyści: zwiększanie niezawodności, wydajności i dostępności funkcji.

Wpływ: Niski

Aby uzyskać więcej informacji, zobacz dokumentację łącznika usługi

Typ zasobu: microsoft.web/sites
Identyfikator zalecenia: abe69199-cad8-4eb8-a915-15bcf58ff369

Brama aplikacji dla kontenerów

Application Gateway

Rozwiązywanie problemu z Azure Key Vault dla Application Gateway

Wykryliśmy, że co najmniej jeden z Twoich bram aplikacji nie może uzyskać certyfikatu z powodu błędnie skonfigurowanego Key Vault. Należy natychmiast poprawić tę konfigurację, aby uniknąć problemów z działaniem bramy.

Potencjalne korzyści: Rozwiązywanie problemów z awariami płaszczyzny sterowania i przestojami płaszczyzny danych

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz typowe błędy magazynu kluczy w usłudze Application Gateway — Azure Application Gateway

ResourceType: microsoft.network/applicationgateways
Identyfikator zalecenia: 3467464b-955a-4caf-95e5-547344ba0281

Zaktualizuj starszą konfigurację WAF do zasad WAF

Zasady zapory aplikacji sieci Web oferują bogatszy zestaw zaawansowanych funkcji: nowsze zarządzane zestawy reguł, reguły niestandardowe, wykluczenia dla poszczególnych reguł, ochronę przed botami i następną generację silnika zapory aplikacji sieci Web. Polityki zapewniają większą skalę i lepszą wydajność. Można go zdefiniować raz i udostępnić między bramami, słuchaczami i ścieżkami URL.

Potencjalne korzyści: bogatszy zestaw funkcji, zwiększona wydajność i skalowalność

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Upgrade to Azure Application Gateway WAF policy

ResourceType: microsoft.network/applicationgateways
Identyfikator zalecenia: 47ee7abd-4f5e-45d7-9d9f-d0329616fef9

Rozwiązywanie problemów z konfiguracją DNS powodującą błędy rozpoznawania

Co najmniej jedna z usług Application Gateway napotyka błędy rozpoznawania nazw DNS z powodu błędnej konfiguracji DNS.

Potencjalne korzyści: Zapobiega błędom PUT lub problemom ze ścieżką danych w bramie sieciowej.

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Azure Virtual Network Name Resolution Guide

ResourceType: microsoft.network/applicationgateways
Identyfikator zalecenia: 884975b5-12b5-433d-a633-904d8db75c5f

Usuń konfliktującą konfigurację prywatnego adresu IP frontend.

Operacje aktualizacji bramy kończą się niepowodzeniem z powodu konfliktów ze statycznymi prywatnymi adresami IP. Aby rozwiązać ten problem, usuń konfigurację adresu IP frontonu powodującą konflikt. Poczekaj, aż wiadomość zniknie po usunięciu problemu.

Potencjalne korzyści: Unikanie zakłóceń w zarządzaniu usługą Application Gateway w wersji 1

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Remove-AzApplicationGatewayFrontendIPConfig (Az.Network)

ResourceType: microsoft.network/applicationgateways
Identyfikator zalecenia: ea000e01-b053-4076-a61b-e4cc58e9db07

Uaktualnianie do najnowszego zestawu reguł DRS w zaporze aplikacji sieci Web usługi Application Gateway

Zestawy reguł WAF są stale aktualizowane, aby chronić przed nowymi atakami. Uaktualnienie do najnowszej wersji DRS zapewnia zwiększoną wydajność silnika, lepszą ochronę i zmniejszenie liczby wyników fałszywie dodatnich. Zestawy reguł CRS to starsze wersje niż DRS; Zaleca się używanie najnowszej wersji drS (DRS 2.2).

Potencjalne korzyści: Zapewnianie zwiększonej wydajności i lepszej ochrony

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz CRS i DRS rule groups and rules - Azure Web Application Firewall

TypZasobu: microsoft.network/applicationgatewaywebapplicationfirewallpolicies
Identyfikator zalecenia: 7aaefe5a-5b88-4790-9a3d-5106722f7c34

Aktualizuj z przestarzałego zestawu reguł CRS 2.2.9 do najnowszej wersji DRS

Użycie CRS 2.2.9 nie jest już obsługiwane w przypadku nowych zasad zapory aplikacji sieci Web (WAF). Zalecamy uaktualnienie do najnowszej wersji DRS. Uaktualnienie do wersji DRS 2.1 lub nowszej spowoduje migrację zapory sieciowej do nowszego silnika z większymi limitami skalowania, zwiększoną wydajnością, lepszą ochroną i mniejszą liczbą fałszywych alarmów.

Potencjalne korzyści: CRS 2.2.9 nie jest już wspierane dla nowych polityk zapory sieciowej aplikacji

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz CRS i DRS rule groups and rules - Azure Web Application Firewall

TypZasobu: microsoft.network/applicationgatewaywebapplicationfirewallpolicies
Identyfikator zalecenia: aa60b18a-feab-4857-8d9a-e4f6a8d3ef0e

Zaktualizuj do najnowszego zestawu reguł ochrony przed botami w zaporze aplikacji sieci Web (WAF) usługi Application Gateway

Ochrona botów w usłudze Web Application Firewall (WAF) chroni aplikację przed złośliwymi botami, przeszukiwarkami i skanerami. Użycie najnowszej wersji zestawu reguł ochrony przed botami zapewni, że moduł WAF zastosuje najnowsze reguły.

Potencjalne korzyści: Zapewnianie zwiększonej wydajności i ochrony przed botami

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz What is Azure Web Application Firewall on Azure Application Gateway?

TypZasobu: microsoft.network/applicationgatewaywebapplicationfirewallpolicies
Identyfikator zalecenia: fd86a3fc-2048-46a7-8ea1-d859cecf54ef

Konfigurowanie Monitor połączenia dla usługi ExpressRoute

Monitor połączenia jest częścią dzienników Azure Monitor. Rozszerzenie umożliwia również monitorowanie łączności sieciowej dla prywatnych i Microsoft połączeń komunikacji równorzędnej. Podczas konfigurowania Monitor połączenia dla usługi ExpressRoute można wykrywać problemy z siecią w celu identyfikowania i eliminowania.

Potencjalne korzyści: zapewnia monitorowanie obwodów usługi ExpressRoute pod kątem opóźnień, problemów z punktem w czasie i wydajności.

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Configure Monitor połączenia for Azure ExpressRoute

TypZasobu: microsoft.network/expressroutecircuits
Identyfikator zalecenia: 8cf57fc1-66ee-4089-a92f-29b9fdb27ea7

Migracja Azure Front Door (klasycznej) do warstwy standardowej/premium

W marcu 2027 r. Azure Front Door (wersja klasyczna) zostanie wycofana i musisz przeprowadzić migrację do usługi Front Door Standard lub Premium do tej daty. Łączy ona możliwości dostarczania zawartości statycznej/dynamicznej z zabezpieczeniami, ulepszonymi środowiskami DevOps, uproszczonymi cenami i lepszymi integracjami Azure.

Potencjalne korzyści: Unikaj potencjalnych zakłóceń i korzystaj z nowych możliwości

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Zmigruj Azure Front Door (classic) do warstwy Standard lub Premium

Typ zasobu: microsoft.network/frontdoors
Identyfikator zalecenia: 14368063-38db-4dd6-a755-9c49ff123a5e

Zaktualizuj do najnowszego zestawu reguł DRS w WAF Front Door

Zestawy reguł WAF są stale aktualizowane, aby chronić przed nowymi atakami. Uaktualnienie do najnowszej wersji DRS zapewni większą wydajność aparatu, lepszą ochronę i mniejszą liczbę wyników fałszywie dodatnich. Zaleca się używanie najnowszej wersji zestawu reguł DRS.

Potencjalne korzyści: Zapewnianie zwiększonej wydajności i lepszej ochrony

Wpływ: Wysoki

ResourceType: microsoft.network/frontdoorwebapplicationfirewallpolicies (Rodzaj Zasobu: microsoft.network/frontdoorwebapplicationfirewallpolicies)
Identyfikator zalecenia: a1ad465b-8218-40d6-a6ce-4bfff566a6cd

Dodaj jawną metodę ruchu wychodzącego, aby wyłączyć domyślny ruch wychodzący.

Użyj jawnej metody łączności, takiej jak brama translatora adresów sieciowych lub publiczny adres IP. Po 31 marca 2026 r. nowe sieci wirtualne będą domyślnie tworzyć podsieci prywatne, które są celowo przeznaczone do blokowania domyślnej łączności dostępu wychodzącego.

Potencjalne korzyści: Bezpieczny i jawny dostęp wychodzący dla nowych podsieci.

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Default Outbound Access in Azure - Azure Virtual Network

TypZasobu: microsoft.network/networkinterfaces
Identyfikator zalecenia: c7a883a4-fda2-4bcd-9f78-dad70c19429f

Uaktualnienie z dziennika przepływów sieciowej grupy zabezpieczeń do dziennika przepływów Virtual Network

Zaktualizuj dziennik przepływu sieciowej grupy zabezpieczeń do zaawansowanych dzienników przepływu sieci wirtualnej w celu przechwytywania ruchu IP w sieciach wirtualnych, łącznie z bramami, gdzie sieciowe grupy zabezpieczeń są niedostępne.

Potencjalne korzyści: szerszy zasięg sieci z zwiększonym widocznością ruchu.

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz dzienniki przepływu wirtualnej sieci — Azure Network Watcher

TypZasobu: microsoft.network/networkwatchers/flowlogs
Identyfikator zalecenia: 6f087e7e-afdf-4a3d-a1de-41d70404b9cb

Konfigurowanie Monitor połączenia dla bramy usługi ExpressRoute

Monitor połączenia jest częścią dzienników Azure Monitor. Rozszerzenie umożliwia również monitorowanie łączności sieciowej dla prywatnych i Microsoft połączeń komunikacji równorzędnej. Podczas konfigurowania Monitor połączenia dla usługi ExpressRoute można wykrywać problemy z siecią w celu identyfikowania i eliminowania.

Potencjalne korzyści: identyfikowanie i rozwiązywanie problemów z siecią

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Configure Monitor połączenia for Azure ExpressRoute

ResourceType: microsoft.network/virtualnetworkgateways
Identyfikator zalecenia: dedaaba3-b5aa-4e91-a12e-6886ba0b2f6d

Sieć wirtualna z więcej niż 5 peeringami powinna być zarządzana przy użyciu konfiguracji łączności AVNM.

Sieć wirtualna z ponad 5 połączeniami komunikacji równorzędnej powinna być zarządzana za pomocą konfiguracji łączności w usłudze Azure Virtual Network Manager (AVNM). Azure Virtual Network Manager to usługa zarządzania, która umożliwia grupowanie, konfigurowanie, wdrażanie sieci wirtualnych i zarządzanie nimi w różnych subskrypcjach.

Potencjalne korzyści: Doskonałość operacyjna zostanie zwiększona i bardziej niezawodna.

Wpływ: Średni

ResourceType: microsoft.network/virtualnetworks
Identyfikator zalecenia: f8d4da72-3b27-4dd7-839c-bd69b9b95111

Monitorowanie metryk Azure Firewall

Monitoruj Azure Firewall pod kątem ogólnej kondycji, przetwarzanego przepływu i użycia zewnętrznych portów SNAT. Otrzymuj alerty przed limitami wpływającymi na usługi. Rozważ integrację bramy NAT z wdrożeniami strefowymi; uwzględnij ograniczenia dotyczące zapór z nadmiarowością strefową i bezpiecznych sieci Virtual Hub.

Potencjalne korzyści: ulepszanie monitorowania kondycji i wydajności.

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Azure Monitor obsługiwane metryki według typu zasobu — Azure Monitor

Typ zasobu: microsoft.network/azurefirewalls
Identyfikator zalecenia: 8a885111-34c0-4fd6-bb77-dbbb844ad7e5

Monitorowanie kondycji koncentratorów wirtualnych

Konfiguracja monitorowania i alertów dla koncentratorów wirtualnych. Utwórz regułę alertów, aby zapewnić szybką reakcję na zmiany statusu BGP i danych przetwarzanych przez wirtualne koncentratory.

Potencjalne korzyści: wykrywanie i eliminowanie problemów w celu uniknięcia zakłóceń.

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Monitor Azure Virtual WAN

ResourceType: microsoft.network/virtualhubs
Identyfikator zalecenia: 8abe4b22-d8ad-4bff-babe-38b9267e46b7

Migracja z Basic Virtual WAN na Standard Virtual WAN

Warstwa podstawowa nie jest zalecana w przypadku obciążeń krytycznych. Warstwa Standardowa udostępnia ważne funkcje, w tym tranzyt między hubami i sieciami wirtualnymi (VNet-to-VNet) przez wirtualny hub, usługi ExpressRoute, sieci VPN i bramki punkt-lokacja (Point-to-Site), możliwość wdrażania Zapor Azure i wirtualnych urządzeń sieciowych (NVAs).

Potencjalne korzyści: Komunikacja pełnej siatki i odporność systemu

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Upgrade Virtual WAN — SKU typu Basic do SKU typu Standard — Azure Virtual WAN

ResourceType: microsoft.network/virtualhubs
Identyfikator zalecenia: 37652095-cbe3-4132-9c62-526eeb6f4d75

W Azure ExpressRoute Direct stan administratora określa stan administracyjny łącza warstwy 1 jako Włączone lub Wyłączone. Stan administratora jest równoważny z włączeniem lub wyłączeniem fizycznego portu Rozliczenia zaczynają się, gdy stan administracyjny dla dowolnego łącza ma wartość Włączony.

Potencjalne korzyści: Zapewnianie optymalnej łączności

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Konfigurowanie Azure ExpressRoute Direct

Typ zasobu: microsoft.network/expressrouteports
Identyfikator zalecenia: 88ecf03e-51dc-4aa4-9a4d-2ee48c407f56

Automation

Magazyn usługi Wyszukiwanie AI platformy Azure jest zapełniony w 80%. Dodaj partycję, aby zwiększyć pojemność.

Pamięć Wyszukiwanie AI platformy Azure jest zapełniona w 80%. Dodaj nową partycję, aby zwiększyć pojemność. Jeśli zostanie osiągnięta maksymalna liczba dozwolonych partycji, należy uaktualnić warstwę usługi do wyższego poziomu.

Potencjalne korzyści: Zwiększ łączną pojemność magazynu.

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Oszacowanie pojemności dla obciążeń zapytań i indeksów - Wyszukiwanie AI platformy Azure

ResourceType: microsoft.search/searchservices
Identyfikator zalecenia: 20c2eb91-7c3b-4744-8bd3-44820f563ce1

platforma Kubernetes z obsługą Azure Arc

Włączanie monitorowania kontenerów dla klastrów Azure Kubernetes Service (AKS)

Klaster Azure Kubernetes Service (AKS) nie ma włączonego monitorowania kontenerów. Włącz monitorowanie, aby zbierać dzienniki i metryki Prometheus w Azure Monitor, zapewniając lepszy wgląd w stan zasobnika, wydajność i problemy z klastrem.

Potencjalne korzyści: Zwiększanie widoczności i szczegółowych informacji o wydajności

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Monitorowanie Kubernetes w Azure Monitor — Azure Monitor

Typ zasobu: microsoft.kubernetes/connectedclusters
Identyfikator zalecenia: bfa9dd65-27ca-4d93-8634-a909b1132277

serwery z obsługą Azure Arc

Przywróć łączność serwerów z włączoną usługą Arc odłączonych od ponad 30 dni

Azure Arc nie otrzymał pulsu z maszyny przez ponad 30 dni. Przywróć łączność, aby zachować dostęp do zarządzania i upewnić się, że certyfikat tożsamości zarządzanej pozostaje aktualny.

Potencjalne korzyści: wczesne przywracanie łączności w celu uniknięcia przerw w działaniu usługi.

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów z zaleceniami usługi Azure Advisor dotyczącymi serwerów z włączoną usługą Azure Arc — Azure Arc

TypZasobu: microsoft.hybridcompute/machines
Identyfikator zalecenia: 18700d61-0b5a-4807-86a1-b7d669475335

Azure Cache for Redis

Migrowanie do warstwy Enterprise usługi Azure Cache for Redis w celu uzyskania dostępu do bardziej zaawansowanych funkcji

Instancja Azure Cache for Redis korzysta z więcej niż sześciu fragmentów, replikacji geograficznej, nadmiarowości strefowej lub persystencji. Przeprowadź migrację do pamięci podręcznej w warstwie Enterprise, aby zwiększyć dostępność, poprawić wydajność i uzyskać dostęp do bardziej zaawansowanych funkcji, takich jak aktywna replikacja geograficzna.

Potencjalne korzyści: zwiększanie wydajności, dostępności i dodatkowych funkcji

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Azure Cache for Redis Enterprise GA

Typ zasobu: microsoft.cache/redis
Identyfikator zalecenia: f160c11d-9aab-4d41-979f-d119dec02392

Włącz trwałość

Trwałość usługi Redis umożliwia utrwalanie danych przechowywanych w usłudze Redis. Możesz również wykonywać migawki i tworzyć kopie zapasowe danych. Jeśli wystąpi awaria sprzętowa, utrwalone dane zostaną automatycznie załadowane do instancji pamięci podręcznej. Utrata danych jest możliwa, jeśli wystąpi awaria, w wyniku której węzły pamięci podręcznej nie będą działać.

Potencjalne korzyści: Unikaj utraty danych z powodu awarii sprzętu lub awarii węzła pamięci podręcznej

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Konfigurowanie trwałości danych — Premium Azure Cache for Redis — Azure Cache for Redis

Typ zasobu: microsoft.cache/redis
Identyfikator zalecenia: e387838a-4fbc-47d5-9a3d-9d1aaa218345

Sprawdź, czy funkcja „Soft Delete” jest włączona

Sprawdź, czy konto magazynu ma włączone miękkie usuwanie, zanim skorzystasz z funkcji utrwalania danych. Używanie utrwalania danych z miękkim usuwaniem powoduje bardzo wysokie koszty magazynowania. Aby uzyskać więcej informacji, zobacz Sprawdź, czy usuwanie nietrwałe jest włączone dla mojego konta magazynu

Potencjalne korzyści: Unikanie wysokich kosztów magazynowania z powodu miękkiego usuwania

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Konfigurowanie trwałości danych — Premium Azure Cache for Redis — Azure Cache for Redis

Typ zasobu: microsoft.cache/redis
Identyfikator zalecenia: 77204a4e-03ed-4db5-b059-3c3a26145b43

Wprowadzanie pamięci podręcznej do sieci wirtualnej (VNet) nakłada złożone wymagania na konfigurację sieci. Trudno jest dokładnie skonfigurować sieć i uniknąć wpływu na funkcjonalność pamięci podręcznej. Łatwo jest uszkodzić pamięć podręczną podczas wprowadzania zmian w konfiguracji innych zasobów sieciowych. Jest to częste źródło zdarzeń wpływających na aplikacje klientów

Potencjalne korzyści: Unikanie wpływu na funkcjonalność pamięci podręcznej.

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Migrate from VNet injection caches to Private Link caches - Azure Cache for Redis

Typ zasobu: microsoft.cache/redis
Identyfikator zalecenia: dc33091b-a748-4418-b4b0-d3d97466efe4

Migrowanie do usługi Azure Managed Redis

Azure Cache for Redis zostaną wycofane 30 września 2028 r. Tworzenie nowej pamięci podręcznej zostanie zablokowane w fazach — od 1 kwietnia 2026 r. dla nowych klientów i od 1 października 2026 r. dla istniejących klientów. Proaktywne migrowanie obciążeń do usługi Redis zarządzanej Azure w celu uniknięcia przerw w działaniu usługi.

Potencjalne korzyści: AMR oferuje niskie opóźnienia oraz kosztowo efektywne przechowywanie danych

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Często zadawane pytania dotyczące wycofania Azure Cache for Redis — Azure Cache for Redis

Typ zasobu: microsoft.cache/redis
Identyfikator zalecenia: 2bb28cf0-969d-43a3-baf8-51328ac497fc

Azure Container Apps

Wersja interfejsu API, którą używasz dla Microsoft.App, jest przestarzała, proszę użyj najnowszej wersji interfejsu API.

Wersja interfejsu API, którą używasz dla Microsoft.App, jest przestarzała, proszę użyj najnowszej wersji interfejsu API.

Potencjalne korzyści: bardziej stabilne środowisko interfejsu API

Wpływ: Niski

Aby uzyskać więcej informacji, zobacz dokumentację referencyjną szablonów usługi Azure Resource Manager dla Microsoft.App — Bicep, szablon ARM & dokumentację referencyjną Terraform AzAPI

TypZasobu: microsoft.app/containerapps
Identyfikator zalecenia: A0C6DF20-B77A-4215-A877-A8EE03CEB156

Włącz Java Stack, aby uwolnić możliwości Java

Włącz konfigurację Java Stack, aby zwiększyć wydajność, diagnostykę i możliwości zarządzania aplikacjami Java w Azure Container Apps. Skorzystaj z funkcji, takich jak automatyczne dopasowywanie pamięci, metryki JVM, diagnostyka, różne opcje wdrażania i natywna zgodność z aplikacjami Spring.

Potencjalne korzyści: Wbudowana obsługa Java w celu uzyskania lepszej wydajności i zarządzania

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Jak włączyć funkcje Java w Azure Container Apps

TypZasobu: microsoft.app/containerapps
Identyfikator zalecenia: 135f09ad-9dbb-433d-8854-da272e05f435

Azure Cosmos DB

Migrowanie załączników Azure Cosmos DB do Azure Blob Storage

Zauważyliśmy, że Twoja kolekcja Azure Cosmos korzysta z funkcji starszych załączników. Zalecamy migrację załączników do Azure Blob Storage w celu zwiększenia odporności i skalowalności danych obiektów blob.

Potencjalne korzyści: Poprawa odporności i skalowalności blobów załączników

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Attachments — Azure Cosmos DB for NoSQL

TypZasobu: microsoft.documentdb/databaseaccounts
Identyfikator zalecenia: 061dcd4a-2090-4ec0-b4e0-ec9eaae5cf80

Włączanie scalania partycji w celu skonfigurowania optymalnego układu partycji bazy danych

Twoje konto zawiera kolekcje, które mogą skorzystać na włączeniu scalania partycji. Zminimalizowanie liczby partycji zmniejszy ograniczanie szybkości i rozwiąże problemy z fragmentacją magazynu. Kontenery mogą skorzystać z tej korzyści, jeśli jednostka RU/s na partycję fizyczną wynosi < 3000 jednostek RU, a magazyn wynosi < 20 GB.

Potencjalne korzyści: Zwiększenie wydajności i obniżenie prawdopodobieństwa ograniczenia szybkości

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Merge partitions (wersja zapoznawcza) — Azure Cosmos DB

TypZasobu: microsoft.documentdb/databaseaccounts
Identyfikator zalecenia: bf161e78-ce57-4198-82e8-a34522045518

Włącz analizę niemal w czasie rzeczywistym lub tworzenie raportów dla danych Azure Cosmos DB

Odwzorowanie Azure Cosmos DB w usłudze Microsoft Fabric jest teraz dostępne w wersji próbnej dla NoSQL API. Jeśli zastanawiasz się nad włączeniem analizy niemal w czasie rzeczywistym lub raportowania danych Azure Cosmos DB, zalecamy wypróbowanie mirroringu w celu oceny ogólnego dopasowania dla Twojej organizacji.

Potencjalne korzyści: Lepsza wydajność analityczna

Wpływ: Niski

Aby uzyskać więcej informacji, zobacz Zsynchronizowane bazy danych Microsoft Fabric w Azure Cosmos DB (wersja zapoznawcza) — Microsoft Fabric

TypZasobu: microsoft.documentdb/databaseaccounts
Identyfikator zalecenia: 54537590-fff7-4680-bdf8-5e37b5cf0c12

Monitorowanie Azure Cosmos DB danych przy użyciu ustawień diagnostycznych specyficznych dla zasobów.

Oszczędzaj pieniądze, przechodząc na ustawienia diagnostyczne specyficzne dla zasobów dla Azure Cosmos DB, aby uzyskać bardziej szczegółową kontrolę nad zbieranymi dziennikami i metrykami dla Twoich zasobów.

Potencjalne korzyści: Udoskonalenie monitorowania i rozwiązywania problemów z zasobami Azure Cosmos DB.

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Monitorowanie danych przy użyciu ustawień diagnostycznych — Azure Cosmos DB

TypZasobu: microsoft.documentdb/databaseaccounts
Identyfikator zalecenia: a850ac78-dcea-485d-9c86-17a5f2cf56c4

Uaktualnianie konta Azure Cosmos DB do protokołu TLS 1.2 lub nowszego

Azure użytkownicy bazy danych Cosmos muszą używać bezpiecznych połączeń przy użyciu protokołu Transport Layer Security (TLS) 1.2 lub nowszego, aby zapewnić optymalną niezawodność, bezpieczeństwo i wydajność.

Potencjalne korzyści: zwiększone bezpieczeństwo i niezawodność transmisji danych.

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Samodzielne egzekwowanie minimalnej wersji protokołu TLS — Azure Cosmos DB

TypZasobu: microsoft.documentdb/databaseaccounts
Identyfikator zalecenia: 5c48d9ec-397c-4f11-a342-929a1208c375

Azure Data Explorer

Zmniejsz pamięć podręczną w zasadach pamięci podręcznej

Na podstawie użycia w ciągu ostatniego miesiąca zaktualizuj zasady pamięci podręcznej, aby zmniejszyć gorącą pamięć podręczną dla tabeli. Liczba instancji w klastrze jest określana na podstawie obciążenia procesora i obciążenia związanego z pozyskiwaniem danych, a nie ilości danych w pamięci podręcznej hot cache, i zależy od sposobu użytkowania. Biorąc pod uwagę bieżące użycie, po prostu zmiana pamięci podręcznej nie jest wystarczająca, aby zmniejszyć liczbę wystąpień. Platforma zaleca inne optymalizacje, takie jak zmniejszenie obciążenia procesora CPU, zmiana jednostki SKU i umożliwienie skalowania automatycznego w celu wydajnego skalowania.

Potencjalne korzyści: redukcja pamięci podręcznej

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Zasady pamięci podręcznej (gorące i zimne buforowanie) — Kusto

ResourceType: microsoft.kusto/clusters
Identyfikator zalecenia: 9a3ea211-a282-4ab6-a63b-81024975b796

Azure Database for MySQL

Włączanie automatycznego zwiększania pamięci masowej dla elastycznego serwera MySQL

Automatyczne zwiększanie magazynu zapobiega wyczerpaniu się magazynu serwera i przełączeniu go w tryb tylko do odczytu.

Potencjalne korzyści: zapobieganie przechodzeniu serwerów tylko do odczytu z powodu małej ilości miejsca do magazynowania

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Usługi warstw — Azure Database for MySQL

TypZasobu: microsoft.dbformysql/flexibleservers
Identyfikator zalecenia: 43b6411e-c197-4e3d-9295-af1b84e552cf

Azure Dedicated HSM

Aktualizowanie wersji zestawu SDK modułu HSM w chmurze

Zaktualizuj zestaw SDK Microsoft Azure Cloud HSM do wersji 1.0.0.0 w celu uzyskania poprawek i ulepszeń.

Potencjalne korzyści: nowe funkcje i poprawki błędów.

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz GitHub — microsoft/MicrosoftAzureCloudHSM: Azure Cloud HSM SDK (prywatna wersja zapoznawcza)

Typ zasobu: microsoft.hardwaresecuritymodules/cloudhsmclusters
Identyfikator zalecenia: 5def6158-6b43-44af-9744-681ce65b0248

Azure IoT Hub

IoT Hub trasa rezerwowa wyłączona

Wykryliśmy, że trasa awaryjna w twoim IoT Hub została wyłączona. Gdy trasa rezerwowa jest wyłączona, komunikaty przestają być przesyłane do domyślnego punktu końcowego. Jeśli nie możesz już pozyskiwać danych telemetrycznych w dalszych częściach systemu, rozważ ponowne włączenie ścieżki awaryjnej.

Potencjalne korzyści: Podrzędny może korzystać z komunikatów

Wpływ: Niski

Aby uzyskać więcej informacji, zobacz Zrozumienie routingu komunikatów w Azure IoT Hub — Azure IoT Hub

Typ zasobu: microsoft.devices/iothubs
Identyfikator zalecenia: 31e5d980-53b5-4475-855e-b6d71b70c2af

Azure Kubernetes Service (AKS)

Korzystanie z usługa Load Balancer w warstwie Standardowa

Klaster używa obecnie podstawowego modułu równoważenia obciążenia. Zostanie to wycofane 30 września 2025 r. i nie będzie obsługiwane. Przejście na usługa Load Balancer w warstwie Standardowa pomoże Ci osiągnąć wysoką wydajność i niskie opóźnienia w zarządzaniu ruchem sieciowym zarówno w regionach, jak i między regionami oraz strefami dostępności.

Potencjalne korzyści: Zapewnia wysoką wydajność ruchu między regionami i strefami AZ

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Azure Load Balancer SKU

TypZasobu: microsoft.containerservice/managedclusters
Identyfikator zalecenia: 0b341a36-99c1-41be-b9fb-71efd8029d31

Znaleziono przestarzałe interfejsy API Kubernetes. Unikaj korzystania z przestarzałego interfejsu API.

Klaster został wykryty przy użyciu przestarzałych interfejsów API platformy Kubernetes. Użycie tych interfejsów API może powodować błędy operacji, takie jak uaktualnianie klastra, co powoduje problemy z wydajnością. Postępuj zgodnie z przewodnikiem migracji przestarzałych interfejsów API platformy Kubernetes, aby usunąć te interfejsy API.

Potencjalne korzyści: Najlepsze rozwiązanie dotyczące spójnej wydajności

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Przestarzały przewodnik migracji interfejsu API

TypZasobu: microsoft.containerservice/managedclusters
Identyfikator zalecenia: 37a054b6-21dc-4f5c-bdfe-360c0827205f

Używanie serii maszyn wirtualnych najnowszej generacji, takich jak seria Ddv5

Używaj najnowszej generacji maszyn wirtualnych Azure, takich jak seria Ddv5, aby uzyskać lepszą wydajność i wyższą dostępność podczas zdarzeń konserwacji hosta. Te serie maszyn wirtualnych obsługują najnowszą generację sprzętu w naszych centrach danych, aby pomóc zoptymalizować wydajność klastra.

korzyści Potentalne: Zapewnienie wysokiej wydajności i mniejszego wpływu zdarzeń konserwacji przy użyciu najnowszej generacji sprzętu Azure

Wpływ: Niski

Aby uzyskać więcej informacji, zapoznaj się z serią rozmiarów Dpsv5 — Azure Virtual Machines

TypZasobu: microsoft.containerservice/managedclusters
Identyfikator zalecenia: deb97441-d830-49f6-b9a5-9d04306abde9

Użycie umowy SLA dotyczącej czasu dostępności

Klaster używa warstwy darmowej i ma więcej niż 10 węzłów. Płaszczyzna sterowania Kubernetes w wersji darmowej ma ograniczone zasoby i nie jest przeznaczona do użytku produkcyjnego ani do klastrów z 10 lub więcej węzłami. Aby uniknąć problemów z wydajnością, przeprowadź uaktualnienie do warstwy Standardowa.

Potencjalne korzyści: wysoka dostępność klastra

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Azure Kubernetes Service (AKS) Warstwy cenowe Bezpłatna, Standardowa i Premium — Azure Kubernetes Service

TypZasobu: microsoft.containerservice/managedclusters
Identyfikator zalecenia: e32c5e70-515f-45aa-90e7-94fb4fdb1b6c

Konfigurowanie funkcji automatycznego skalowania klastra

Funkcja automatycznego skalowania klastra nie jest skonfigurowana w klastrze. Klaster nie może automatycznie dostosowywać się do zmieniających się warunków obciążenia, chyba że skaluje się w inny sposób.

Potencjalne korzyści: zoptymalizowane skalowanie pod kątem kosztów i wydajności

Wpływ: Niski

Aby uzyskać więcej informacji, zobacz Use the cluster autoscaler in Azure Kubernetes Service (AKS) - Azure Kubernetes Service

TypZasobu: microsoft.containerservice/managedclusters
Identyfikator zalecenia: c2f34a5d-2742-4c3d-9247-e0a8b85c3e51

Używanie efemerycznego dysku systemu operacyjnego

Ten klaster nie korzysta z efemerycznych dysków systemu operacyjnego, które mogą zapewnić mniejsze opóźnienie odczytu/zapisu, a także szybsze skalowanie węzłów i uaktualnianie klastrów

Potencjalne korzyści: szybsze skalowanie, uaktualnienia i operacje we/wy

Wpływ: Niski

TypZasobu: microsoft.containerservice/managedclusters
Identyfikator zalecenia: 79d48e7-cd34-4f35-a8be-a7d483353c1c

Włączanie monitorowania kontenerów dla klastrów Azure Kubernetes Service (AKS)

Klaster Azure Kubernetes Service (AKS) nie ma włączonego monitorowania kontenerów. Włącz monitorowanie, aby zbierać dzienniki i metryki Prometheus w Azure Monitor, zapewniając lepszy wgląd w stan zasobnika, wydajność i problemy z klastrem.

Potencjalne korzyści: Zwiększanie widoczności i szczegółowych informacji o wydajności

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Monitorowanie Kubernetes w Azure Monitor — Azure Monitor

TypZasobu: microsoft.containerservice/managedclusters
Identyfikator zalecenia: d1e9f4a0-926e-4480-a4e4-3ea94877370c

Uproszczenie zarządzania wieloma klastrami za pomocą usługi Azure Kubernetes Fleet Manager

Użyj usługi Azure Kubernetes Fleet Manager, aby uprościć zarządzanie klastrami Kubernetes w dowolnym regionie lub subskrypcji Azure.

Potencjalne korzyści: uproszczone zarządzanie wieloma klastrami

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Azure Kubernetes Fleet Manager

TypZasobu: microsoft.containerservice/managedclusters
Identyfikator zalecenia: cc62fec4-24e5-4fc4-bf99-2b83d0702549

Użyj profili automatycznej aktualizacji w menadżerze floty, aby zastąpić automatyczne aktualizacje klastra

Użyj profilów automatycznej aktualizacji Azure Kubernetes Fleet Manager, aby bezpiecznie zaktualizować klastry członkowskie w zdefiniowanej kolejności.

Potencjalne korzyści: Bezpieczne automatyzowanie aktualizacji wielu klastrów

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Automatyzacja aktualizacji Kubernetes i obrazów węzłów w wielu klastrach za pomocą Azure Kubernetes Fleet Manager

TypZasobu: microsoft.containerservice/managedclusters
Identyfikator zalecenia: 89e238d9-56e5-4f05-bd9a-295ebd55711d

Znaleziono nieaktualne SKU systemu operacyjnego Azure dla Azure Linux (Mariner)

Znaleziono nieaktualne wersje SKU systemu operacyjnego Azure Linux (Mariner). CBL-Mariner SKU nie jest obsługiwany. SKU AzureLinux jest odpowiednikiem Mariner, ale ze względu na przyszłe aktualizacje i wsparcie zaleca się przejście na SKU AzureLinux, ponieważ AzureLinux jest wersją ogólnie dostępną.

Potencjalne korzyści: Unikaj korzystania z wycofanej jednostki SKU systemu Azure Linux

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Rozwiązywanie typowych problemów z hostem kontenera systemu Linux Azure Linux dla usługi AKS — Azure

TypZasobu: microsoft.containerservice/managedclusters
Identyfikator zalecenia: 478c34be-baee-415c-b0a0-b2210f1bf400

Azure Managed Workspace for Grafana

Aktualizowanie wersji zestawu SDK Azure Managed Grafana

Ustaliliśmy, że do zarządzania obszarem roboczym narzędzia Grafana lub uzyskiwania do niego dostępu używana jest starsza wersja zestawu SDK. Aby uzyskać dostęp do wszystkich najnowszych funkcji, zaleca się przełączenie do korzystania z najnowszej wersji zestawu SDK.

Możliwe korzyści : Najnowszy zestaw SDK usługi Azure Managed Grafana zawiera najnowsze poprawki i funkcjonalności.

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz What is Azure Managed Grafana?

ResourceType: microsoft.dashboard/grafana
Identyfikator zalecenia: c324c9de-e88a-4074-9727-c775a0b169b2

Azure Monitor

Azure NetApp Files

Konfigurowanie standardowej sieci dla woluminu Azure NetApp Files

Przekonwertuj wolumin podstawowy na standardowy bez przestojów. To ustawienie zezwala na wyższe limity adresów IP i standardowe funkcje Virtual Network, takie jak sieciowe grupy zabezpieczeń i trasy zdefiniowane przez użytkownika w delegowanych podsieciach.

Potencjalne korzyści: Ulepszanie routingu sieciowego.

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Konfigurowanie funkcji sieci dla woluminu Azure NetApp Files

Typ zasobu: microsoft.netapp/netappaccounts
Identyfikator zalecenia: d35fd191-4fa0-4949-8517-50750bd9672e

Migracja magazynu kopii zapasowych

Wszystkie kopie zapasowe w woluminie muszą zostać zmigrowane do magazynu kopii zapasowych. To zalecenie automatycznie zniknie 24 godziny po przeprowadzeniu migracji wszystkich woluminów w ramach subskrypcji.

Potencjalne korzyści: pomaga lepiej zarządzać kopiami zapasowymi

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Zarządzanie zasadami tworzenia kopii zapasowych dla Azure NetApp Files

Typ zasobu: microsoft.netapp/netappaccounts
Identyfikator zalecenia: f1a7425d-69fa-463e-a2b0-f1d37cb995cf

Unikanie problemów z instalowaniem przez określenie opcji instalacji NFSv4.1

Aby uniknąć problemów z instalowaniem systemu plików NFS 4.2 i zapewnić zgodność z możliwościami obsługi, upewnij się, że wersja NFSv4.1 jest określona w opcjach instalacji lub konfiguracja klienta klienta NFS jest ustawiona na ograniczenie wersji systemu plików NFS w systemie plików NFS 4.1.

Potencjalne korzyści: Unikanie problemów z montażem

Wpływ: Średni

TypZasobu: microsoft.netapp/netappaccounts/capacitypools/volumes
Identyfikator zalecenia: 464a7366-ddae-4d74-9187-386bfc45e4f5

Skonfiguruj topologię sieciową i kontrolery domeny

Skonfiguruj topologię sieci i kontroler domeny, aby spełniał wymagania Azure NetApp Files. Platforma wykryła, że kontroler domeny skonfigurowany w łączniku Azure NetApp Files Active Directory jest niedostępny i powoduje zakłócenia aplikacji.

Potencjalne korzyści: znormalizowany dostęp do woluminu.

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Zrozumienie wytycznych dotyczących projektowania i planowania lokacji Active Directory Domain Services.

TypZasobu: microsoft.netapp/netappaccounts/capacitypools/volumes
Identyfikator zalecenia: db4ccef4-d6aa-40a8-8d3c-b42ffc20a9a0

Unikaj problemów z dostępnością woluminów w Azure NetApp Files

Unikaj problemów z dostępnością woluminu, określając preferencje dotyczące woluminu. Skontaktuj się z przedstawicielem konta, aby uzyskać stan żądanego woluminu.

Potencjalne korzyści: ciągła dostępność woluminu

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz poziomy usług dla Azure NetApp Files

TypZasobu: microsoft.netapp/netappaccounts/capacitypools/volumes
Identyfikator zalecenia: 95c1a2fb-ee2f-40bf-b3b4-ee8fc3fd94dd

Zalecenie dotyczące uaktualniania zestawu SDK Azure NetApp Files

Przeprowadź uaktualnienie do najnowszej wersji zestawu SDK Azure NetApp Files, aby rozpocząć korzystanie z nowych możliwości i ulepszeń.

Potencjalne korzyści: zgodność z najnowszym interfejsem API

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz What's new in Azure NetApp Files

TypZasobu: microsoft.netapp/netappaccounts/capacitypools/volumes
Identyfikator zalecenia: 36851155-3579-47fc-afc6-8334fe9eb26a

Azure NetApp Files — zakończenie obsługi domyślnej konfiguracji RC4 na rzecz szyfrowania AES256

Azure NetApp Files obsługuje tylko szyfrowanie AES na potrzeby uwierzytelniania Active Directory. Ta obsługa dotyczy scenariuszy protokołu SMB, podwójnego protokołu i protokołu Kerberos NFS 4.1, które korzystają z połączenia Active Directory. Szyfrowanie RC4 nie jest obsługiwane. Obsługiwane są rozwiązania AES-256 i AES-128 z zalecanym rozwiązaniem AES-256.

Potencjalne korzyści: ulepszone szyfrowanie

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Omówienie AES w Azure NetApp Files

TypZasobu: microsoft.netapp/netappaccounts/capacitypools/volumes
Identyfikator zalecenia: 5a81adcd-918b-43c2-a9d0-f1fd9f94e1ba

Azure Orbital Ground Station

Wykryto przestarzałą wersję interfejsu API ARM komputera planetarnego Microsoft

Wykryto przestarzałą wersję zapoznawczą interfejsu API ARM Microsoft Planetary Computer. Użycie tej wersji może prowadzić do niepowodzeń operacji. Uaktualnij do najnowszej wersji interfejsu API 2026-04-15, aby zapewnić niezawodność i obsługę.

Potencjalne korzyści: Unikaj potencjalnych awarii i problemów z pomocą techniczną

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz GeoCatalogs — REST API (Azure Planetary Computer)

TypZasobu: microsoft.orbital/geocatalogs
Identyfikator zalecenia: cfdd653f-53d8-498d-8310-16da6d1b95b1

Wykryto przestarzałą wersję interfejsu API komputera planetarnego Microsoft.

Wykryto przestarzałą wersję zapoznawczą interfejsu API Microsoft Planetary Computer. Użycie tej wersji może prowadzić do niepowodzeń operacji. Uaktualnij do najnowszej wersji interfejsu API 2026-04-15, aby zapewnić niezawodność i obsługę.

Potencjalne korzyści: Unikaj potencjalnych awarii i problemów z pomocą techniczną

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Płaszczyzna danych

TypZasobu: microsoft.orbital/geocatalogs
Identyfikator zalecenia: b7e3affb-e367-4b6b-ada0-ad40197a9ad3

Azure Site Recovery

Przełącz się na alerty oparte o Azure Monitor dla backupu

Przejdź do alertów opartych na Azure Monitor dla kopii zapasowej, aby korzystać z różnych zalet, takich jak: ustandaryzowane, na dużą skalę środowiska zarządzania alertami oferowane przez Azure, możliwość kierowania alertów do różnych kanałów powiadomień według preferencji oraz większa elastyczność w konfiguracji alertów.

Potencjalne korzyści: bogatsze możliwości zarządzania alertami

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Backup Classic Alerts using Azure Backup - Azure Backup

TypZasobu: microsoft.recoveryservices/vaults
Identyfikator zalecenia: 06578866-1877-41e6-9d22-3ea5122e8048

Azure Spring Apps

Azure Virtual Desktop

Rozwiązanie Azure VMware

Dostępna jest nowa wersja HCX do uaktualnienia

Masz nie najnowszą wersję HCX. Dostępna jest nowa wersja HCX do uaktualnienia. Aktualizacja systemu VMware HCX polega na zainstalowaniu najnowszych funkcji, poprawek problemów i aktualizacji zabezpieczeń.

Potencjalne korzyści: uzyskiwanie najnowszych funkcji, poprawek problemów i poprawek zabezpieczeń

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz TechDocs

ResourceType: microsoft.avs/privateclouds
Identyfikator zalecenia: 78785b91-c41b-4d86-9a8f-37705c13c2a6

Rozwiąż blokery hostów w rozwiązaniu Azure VMware, aby umożliwić pomyślne utrzymanie hosta

Przeanalizuj dotknięte hosty i zastosuj zalecane działania, aby wspierać skuteczne prace konserwacyjne i utrzymywać aktualne środowisko. Nie wiąże się to z żadnymi kosztami, ale chmura prywatna wychodzi z umowy SLA.

Potencjalne korzyści: zmniejszanie błędów konserwacji, opóźnień i ryzyka operacyjnego.

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Konserwacja chmury prywatnej — Rozwiązanie Azure VMware.

ResourceType: microsoft.avs/privateclouds
Identyfikator zalecenia: 67fa3f81-5b79-4cf5-bb60-d437c3950375

Batch

Odśwież swój basen nowym wizerunkiem

Twoja pula używa obrazu, którego data wygaśnięcia wkrótce upływa. Utwórz ponownie pulę z użyciem nowego obrazu, aby uniknąć potencjalnych przerw w działaniu. Lista nowszych obrazów jest dostępna za pośrednictwem interfejsu API ListSupportedImages.

Potencjalne korzyści: Unikaj potencjalnych przerw

Wpływ: Wysoki

Więcej informacji znajdziesz w artykule Wybierz rozmiary maszyn wirtualnych i obrazy dla pul — Azure Batch

Rodzaj zasobu: microsoft.batch/batchaccounts
Identyfikator zalecenia: a37462ed-d4d7-4c42-bf88-f16a60e2f8b6

Przeprowadź uaktualnienie do najnowszej wersji interfejsu API, aby zapewnić ciągłe działanie konta usługi Batch.

W ciągu ostatnich 14 dni użyto wersji API służącej do zarządzania grupowego bądź usługą, która jest przeznaczona do wycofania. Przeprowadź uaktualnienie do najnowszej wersji interfejsu API, aby zapewnić ciągłe działanie konta usługi Batch.

Potencjalne korzyści: ulepszona funkcjonalność i stabilność

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Azure Batch Api Life Cycle and Deprecation

Rodzaj zasobu: microsoft.batch/batchaccounts
Identyfikator zalecenia: bbc3f0f1-85b7-4bcb-b474-0e02571eb5fa

Content Delivery Network

Migracja Azure CDN Standard z Microsoft (klasycznego) do Azure Front Door w wersji Standard/Premium

Azure CDN Standard z Microsoft (wersja klasyczna) ma zostać wycofana 30 września 2027 r. Zachęcamy do użycia narzędzia do migracji bez przestojów, aby przejść do SKU Standard i Premium usługi Front Door. Opcje te oferują nie tylko równoważność funkcji, ale także dodatkowe funkcje i zwiększone zabezpieczenia

Potencjalne korzyści: Unikaj potencjalnych zakłóceń i korzystaj z nowych możliwości

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz O migracji z Azure CDN from Microsoft (classic) do Azure Front Door

TypZasobu: microsoft.cdn/profiles
Identyfikator zalecenia: 062d41f2-0dfa-48e0-a9b8-fb40fa5b001f

Centra zdarzeń

Unikaj używania jawnych wersji kluczy dla kluczy zarządzanych przez klienta w przestrzeni nazw usługi Event Hubs

Unikaj używania jawnych wersji kluczy dla Key Vault używanych w przypadku kluczy zarządzanych przez klienta w przestrzeniach nazw usługi Event Hubs, aby umożliwić bezproblemową rotację kluczy, zmniejszyć obciążenie operacyjne i zapobiec awariom spowodowanym wygasłymi lub usuniętymi wersjami kluczy.

Potencjalne korzyści: umożliwia bezproblemową rotację kluczy i zmniejsza awarie

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Konfigurowanie własnego klucza do szyfrowania danych Azure Event Hubs magazynowanych — Azure Event Hubs

ResourceType: microsoft.eventhub/przestrzenie_nazw
Identyfikator zalecenia: 927abfcb-1a85-4411-bc49-7c8a2d9fb098

HDInsight

Uaktualnianie obrazów klastra HDInsight

Klaster usługi HDInsight działa w oparciu o starszy obraz, w związku z czym nie zawiera najnowszych aktualizacji oprogramowania open source, innych aktualizacji zabezpieczeń ani aktualizacji platformy Azure. Zaktualizuj do najnowszego obrazu HDInsight, aby funkcje były aktualne. Nowe obrazy pojawiają się co 90 dni.

Potencjalne korzyści: uzyskaj najnowsze poprawki i funkcje.

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Przed rozpoczęciem pracy z usługą Azure HDInsight.

TypZasobu: microsoft.hdinsight/clusters
Identyfikator zalecenia: 97355d8e-59ae-43ff-9214-d4acf728467a

Key Vault

Tworzenie kopii zapasowej modułu HSM

Utwórz okresową kopię zapasową modułu HSM, aby zapobiec utracie danych i mieć możliwość odzyskania modułu HSM w razie awarii.

Potencjalne korzyści: Ulepszanie ochrony przed utratą danych

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Best practices for securing Azure Key Vault Managed HSM

Typ zasobu: microsoft.keyvault/managedhsms
Identyfikator zalecenia: 12278831-341f-4933-85e6-40560e4a3405

MICROSOFT.APICENTER

Włączanie analizy statycznej specyfikacji interfejsu API

Włącz linting i analizę definicji interfejsu API w centrum API, aby wykrywać i zgłaszać naruszenia reguł w organizacyjnym przewodniku stylu API. Reguły mogą wymuszać składnię interfejsu API, styl, najlepsze rozwiązania lub wytyczne specyficzne dla firmy.

Potencjalne korzyści: zwiększanie spójności i zgodności definicji interfejsu API.

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Perform API linting and analysis — Azure API Center

ResourceType: microsoft.apicenter/services
Identyfikator zalecenia: b64191e1-69b1-4977-be74-284a0b1ff535

MICROSOFT.KUBERNETESRUNTIME

Magistrala usług

Unikaj używania jawnych wersji kluczy dla kluczy zarządzanych przez klienta w przestrzeni nazw Service Bus

Unikaj używania określonych wersji kluczy w Key Vault, które są używane do kluczy zarządzanych przez klientów w przestrzeniach nazw Service Bus, aby umożliwić bezproblemową rotację kluczy, zmniejszyć obciążenie operacyjne i zapobiec awariom spowodowanym wygasłymi lub usuniętymi wersjami kluczy.

Potencjalne korzyści: umożliwia bezproblemową rotację kluczy i zmniejsza awarie

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Konfigurowanie własnego klucza do szyfrowania danych Azure Service Bus w spoczynku — Azure Service Bus

ResourceType: microsoft.servicebus/namespace'y
Identyfikator zalecenia: 8849acb8-a958-41f3-af98-dab43f85bf3c

Service Fabric

Włącz standardowy SKU dla klastrów zarządzanych przez Service Fabric

Podstawowe klastry SKU mają być używane do testowania i środowisk przedprodukcyjnych z możliwością minimalnej zmiany konfiguracji. Klaster SKU typu Standard umożliwia użytkownikom skonfigurowanie klastra zgodnie z ich konkretnymi potrzebami.

Potencjalne korzyści: zalecana jest tylko jednostka SKU w warstwie Standardowa w przypadku obciążeń roboczych w środowisku produkcyjnym

Wpływ: Niski

Aby uzyskać więcej informacji, zobacz FAQ dotyczący zarządzanych klastrów w Service Fabric

Typ zasobu: microsoft.servicefabric/managedclusters
Identyfikator zalecenia: 70825f31-3f42-4070-ae1c-757da5872db3

SQL Server na platformie Azure Virtual Machines

Instalowanie oceny najlepszych rozwiązań SQL na maszynie wirtualnej SQL

Ocena najlepszych rozwiązań SQL zapewnia mechanizm oceny konfiguracji maszyny wirtualnej Azure SQL pod kątem najlepszych rozwiązań, takich jak indeksy, przestarzałe funkcje, użycie flag śledzenia, statystyki itp. Wyniki oceny są przekazywane do obszaru roboczego Log Analytics przy użyciu agenta monitorowania Azure (AMA).

Potencjalne korzyści: Sprawdź konfigurację serwera, aby uzyskać najlepsze rozwiązania i zwiększyć doskonałość

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz SQL best practices assessment — SQL Server on Azure VMs

Typ zasobu: microsoft.sqlvirtualmachine/sqlvirtualmachines
Identyfikator zalecenia: 9e0a4a67-45b6-408b-b766-6c4822fca2ec

Magazyn

Aktualizowanie agenta Azure File Sync do najnowszej wersji

Zaktualizuj agenta Azure File Sync, aby zapewnić bezpieczeństwo i dostęp do najnowszych funkcji.

Potencjalne korzyści: Ulepszenia wydajności i poprawki zabezpieczeń

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Release Notes for Azure File Sync

ResourceType (typ zasobu): microsoft.storagesync/storagesyncservices
Identyfikator zalecenia: fa28a694-3881-4aae-9a77-86ff2f6105aa

Subskrypcje

Subskrypcja z więcej niż 10 sieciami wirtualnymi powinna być zarządzana przy użyciu usługi AVNM

Subskrypcją, która ma więcej niż 10 sieci wirtualnych, należy zarządzać za pomocą AVNM. Azure Virtual Network Manager to usługa zarządzania, która umożliwia grupowanie, konfigurowanie, wdrażanie sieci wirtualnych i zarządzanie nimi w różnych subskrypcjach.

Potencjalne korzyści: Doskonałość operacyjna zostanie zwiększona i bardziej niezawodna.

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz dokumentację Azure Virtual Network Manager

Typ zasobu: microsoft.subscriptions/subscriptions
Identyfikator zalecenia: a58fd47f-d7b9-49dc-b763-c511d8774639

Uaktualnianie do najnowszej wersji interfejsu API optymalizacji węgla

Uaktualnij interfejs API optymalizacji węgla do wersji 2025-04-01, aby uzyskać zaktualizowane funkcje i dostęp do bardziej skalowalnego interfejsu API. Nowsza wersja zwiększa wydajność i efektywność podczas zarządzania zadaniami optymalizacji węgla.

Potencjalne korzyści: dostęp do nowych funkcji i bardziej skalowalny interfejs API.

Wpływ: Niski

Aby uzyskać więcej informacji, zobacz Interfejsy API REST Azure do optymalizacji dwutlenku węgla (wersja zapoznawcza)

Typ zasobu: microsoft.subscriptions/subscriptions
Identyfikator zalecenia: f52ed1b8-9d60-469c-b1d8-b671043fe264

Tworzenie alertu usługi Azure Service Health

Utwórz alerty Azure Service Health, aby otrzymywać informacje o problemach z usługami, planowanej konserwacji, biuletynach zabezpieczeń i poradach dotyczących kondycji. Personalizuj alerty, aby otrzymywać powiadomienia o zakłóceniach lub potencjalnym wpływie na wybrane Azure regiony i usługi.

Potencjalne korzyści: uzyskiwanie alertów dotyczących problemów z usługą, zabezpieczeniami i kondycją.

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Tworzenie alertów usługi Service Health dla powiadomień usługi Azure w portalu Azure — Azure Service Health

Typ zasobu: microsoft.subscriptions/subscriptions
Identyfikator zalecenia: 242639fd-cd73-4be2-8f55-70478db8d1a5

Powiadomienie o wycofaniu: przeprowadź migrację z usługi Azure Blueprints do 31 stycznia 2027 r.

Wykonaj wymagane kroki przed datą wycofania etapowego i wykonaj je do 31 stycznia 2027 r., aby zachować ciągłość usług. Przeprowadź migrację do stosów wdrożeń platformy Azure na potrzeby grupowania zasobów, zarządzania cyklem życia i wymuszania przypisania odmowy.

Potencjalne korzyści: Migracja pomaga przenieść artefakty planu.

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Wycofanie Azure Blueprints — Azure Blueprints

Typ zasobu: microsoft.subscriptions/subscriptions
Identyfikator zalecenia: 5de787df-6f37-4425-bf23-820b2126517b

Uaktualnianie zasobów platformy Microsoft Discovery do najnowszej i stabilnej wersji interfejsu API

Zasoby Microsoft Discovery obecnie korzystają z wersji zapoznawczej interfejsu API (2025-07-01-preview lub 2026-02-01-preview). Interfejsy API w wersji zapoznawczej wkrótce wycofują się i mogą powodować błędy operacyjne. Przeprowadź uaktualnienie do najnowszej wersji interfejsu API (2026-06-01), aby zapewnić długoterminową niezawodność i pomoc techniczną.

Potencjalne korzyści: ulepszona niezawodność i obsługa przy użyciu stabilnej wersji interfejsu API.

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Microsoft Discovery Overview

Typ zasobu: microsoft.subscriptions/subscriptions
Identyfikator zalecenia: fc34f295-bb2a-4d01-82ef-0479295da942

Maszyny wirtualne

Bezpośrednia aktualizacja do systemu Ubuntu Pro bez przestoju dla rozszerzonych zabezpieczeń.

Biorąc pod uwagę, że system Ubuntu 18.04 LTS jest poza standardowym planem pomocy technicznej, klienci muszą przeprowadzić uaktualnienie do systemu Ubuntu Pro, aby włączyć rozszerzoną konserwację zabezpieczeń do 2028 roku. Ubuntu Pro to wersja Premium, która zapewnia najbardziej kompleksowe zabezpieczenia open source, rozszerzając pokrycie do ponad 23 000 pakietów.

Potencjalne korzyści: System Ubuntu Pro umożliwia rozszerzoną konserwację zabezpieczeń do 2028 roku.

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Aktualizacja w miejscu do obrazów Ubuntu Pro Linux na platformie Azure - Maszyny Wirtualne Azure

Typ zasobu: microsoft.compute/virtualmachines
Identyfikator zalecenia: 4b25fc0f-b045-423b-a85a-241978696e36

Umożliwić podstawową doskonałość Zaufanego Uruchamiania oraz nowoczesne zabezpieczenia dla istniejących maszyn wirtualnych Generacji 2

Trusted Launch (TL) oferuje nowoczesne i operacyjne technologie dla maszyn wirtualnych Azure przy użyciu bezpiecznego rozruchu, wirtualnego modułu TPM i zaświadczania gościa. Maszyny wirtualne 2. generacji mogą być aktualizowane do funkcjonalności zaufanego uruchamiania. Upewnij się, że ta maszyna wirtualna (lub te maszyny wirtualne) ma zarówno obraz, jak i rozmiar maszyny wirtualnej zgodne z TL.

Potencjalne korzyści: Wzmocnienie zabezpieczeń maszyny wirtualnej Gen2 chroniąc przed rootkitami

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Trusted Launch for Azure VMs - Azure Virtual Machines

Typ zasobu: microsoft.compute/virtualmachines
Identyfikator zalecenia: de7ddac0-29e6-4bff-a812-519d18184982

Dodaj jawną metodę ruchu wychodzącego, aby wyłączyć domyślny ruch wychodzący dla Virtual Machine Scale Sets

Użyj jawnej metody łączności, takiej jak brama translatora adresów sieciowych lub publiczny adres IP. Po 31 marca 2026 r. nowe sieci wirtualne będą domyślnie tworzyć podsieci prywatne, które są celowo przeznaczone do blokowania domyślnej łączności dostępu wychodzącego.

Potencjalne korzyści: Bezpieczny i jawny dostęp wychodzący dla nowych podsieci

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Default Outbound Access in Azure - Azure Virtual Network

Typ Zasobu: microsoft.compute/virtualmachinescalesets/virtualmachines/networkinterfaces
Identyfikator zalecenia: acc30c87-0979-4a35-b4c4-918869897844

Włącz VM Insights dla maszyn wirtualnych

Twoje maszyny wirtualne nie mają włączonej funkcji VM Insights. Włącz tę opcję, aby zbierać dane dotyczące wydajności i zależności w celu uzyskania lepszego rozwiązywania problemów, optymalizacji rozmiaru oraz monitorowania kondycji w Azure Monitor.

Potencjalne korzyści: uzyskiwanie widoczności wydajności i zależności

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Enable VM Insights — Azure Monitor

Typ zasobu: microsoft.compute/virtualmachines
Identyfikator zalecenia: 2881ca3a-070d-40fb-9471-83783ff487c0

Obciążenia robocze

Ustaw parametr net.ipv4.tcp_keepalive_time na wartość „300” w systemie operacyjnym maszyny wirtualnej aplikacji w obciążeniach SAP

W systemie operacyjnym maszyny wirtualnej aplikacji zmodyfikuj plik /etc/sysctl.conf i dodaj wpis net.ipv4.tcp_keepalive_time = 300. Jest to zalecane dla wszystkich OS maszyn wirtualnych aplikacji w środowiskach SAP, aby umożliwić szybsze nawiązywanie połączeń po awarii ASCS.

Potencjalne korzyści: optymalizowanie maszyn wirtualnych aplikacji SAP w celu szybszego nawiązywania połączenia po przejściu w tryb failover usługi ASCS

Wpływ: Średni

Typ zasobu: microsoft.workloads/sapvirtualinstances/applicationinstances
Identyfikator zalecenia: aafa012d-9696-4f5b-8f72-ffa083d7040d

Ustaw parametr net.ipv4.tcp_retries2 na wartość „15” w systemie operacyjnym maszyny wirtualnej aplikacji w obciążeniach SAP

W systemie operacyjnym maszyny wirtualnej aplikacji zmodyfikuj plik /etc/sysctl.conf i dodaj net.ipv4.tcp_retries2 = 15. Jest to zalecane dla wszystkich OS maszyn wirtualnych aplikacji w środowiskach SAP, aby umożliwić szybsze nawiązywanie połączeń po awarii ASCS.

Potencjalne korzyści: optymalizowanie maszyn wirtualnych aplikacji SAP w celu szybszego nawiązywania połączenia po przejściu w tryb failover usługi ASCS

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz System plików NFS zawiesza się. Nowe próby instalacji również się zawieszają.

Typ zasobu: microsoft.workloads/sapvirtualinstances/applicationinstances
Identyfikator zalecenia: 797ce8ea-e16e-4b87-84da-fe3f3e872875

Ustaw parametr net.ipv4.tcp_keepalive_intvl na wartość „75” w systemie operacyjnym dla maszyn wirtualnych aplikacji w kontekście obciążeń SAP.

W systemie operacyjnym VM aplikacji, zmodyfikuj plik /etc/sysctl.conf i dodaj net.ipv4.tcp_keepalive_intvl = 75. Jest to zalecane dla wszystkich OS maszyn wirtualnych aplikacji w środowiskach SAP, aby umożliwić szybsze nawiązywanie połączeń po awarii ASCS.

Potencjalne korzyści: optymalizowanie maszyn wirtualnych aplikacji SAP w celu szybszego nawiązywania połączenia po przejściu w tryb failover usługi ASCS

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Cluster SAP ASCS/SCS instance on WSFC using shared disk in Azure

Typ zasobu: microsoft.workloads/sapvirtualinstances/applicationinstances
Identyfikator zalecenia: c7af38cf-0f55-4843-9b53-66d929a621ae

Ustaw parametr net.ipv4.tcp_keepalive_probes na „9” w systemie operacyjnym wirtualnej maszyny aplikacyjnej dla środowisk SAP

W systemie operacyjnym maszyny wirtualnej dla aplikacji edytuj plik /etc/sysctl.conf i dodaj wpis net.ipv4.tcp_keepalive_probes = 9. Jest to zalecane dla wszystkich OS maszyn wirtualnych aplikacji w środowiskach SAP, aby umożliwić szybsze nawiązywanie połączeń po awarii ASCS.

Potencjalne korzyści: optymalizowanie maszyn wirtualnych aplikacji SAP w celu szybszego nawiązywania połączenia po przejściu w tryb failover usługi ASCS

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Cluster SAP ASCS/SCS instance on WSFC using shared disk in Azure

Typ zasobu: microsoft.workloads/sapvirtualinstances/applicationinstances
Identyfikator zalecenia: 2fc002b9-ad07-40f0-8418-a6f3ef928499

Ustaw parametr net.ipv4.tcp_tw_recycle na „0” w systemie operacyjnym maszyny wirtualnej do obsługi aplikacji SAP.

W systemie operacyjnym maszyny wirtualnej aplikacji zmodyfikuj plik /etc/sysctl.conf i dodaj net.ipv4.tcp_tw_recycle = 0. Jest to zalecane dla wszystkich OS maszyn wirtualnych aplikacji w środowiskach SAP, aby umożliwić szybsze nawiązywanie połączeń po awarii ASCS.

Potencjalne korzyści: optymalizowanie maszyn wirtualnych aplikacji SAP w celu szybszego nawiązywania połączenia po przejściu w tryb failover usługi ASCS

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz System plików NFS zawiesza się. Nowe próby instalacji również się zawieszają.

Typ zasobu: microsoft.workloads/sapvirtualinstances/applicationinstances
Identyfikator zalecenia: 9e273e91-2876-4999-a7cf-7281bf7be031

Ustaw parametr net.ipv4.tcp_tw_reuse na wartość „0” w systemie operacyjnym maszyny wirtualnej aplikacji używanej w obciążeniach SAP

W systemie operacyjnym maszyny wirtualnej aplikacji zmodyfikuj plik /etc/sysctl.conf i dodaj net.ipv4.tcp_tw_reuse = 0. Jest to zalecane dla wszystkich OS maszyn wirtualnych aplikacji w środowiskach SAP, aby umożliwić szybsze nawiązywanie połączeń po awarii ASCS.

Potencjalne korzyści: optymalizowanie maszyn wirtualnych aplikacji SAP w celu szybszego nawiązywania połączenia po przejściu w tryb failover usługi ASCS

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz System plików NFS zawiesza się. Nowe próby instalacji również się zawieszają.

Typ zasobu: microsoft.workloads/sapvirtualinstances/applicationinstances
Identyfikator zalecenia: 528d066a-8652-479e-8eec-92d41174210f

Ustaw parametr net.ipv4.tcp_retries1 na wartość „3” w systemie operacyjnym maszyny wirtualnej aplikacji w obciążeniach SAP

W systemie operacyjnym maszyny wirtualnej aplikacji zmodyfikuj plik /etc/sysctl.conf i dodaj net.ipv4.tcp_retries1 = 3. Jest to zalecane dla wszystkich OS maszyn wirtualnych aplikacji w środowiskach SAP, aby umożliwić szybsze nawiązywanie połączeń po awarii ASCS.

Potencjalne korzyści: optymalizowanie maszyn wirtualnych aplikacji SAP w celu szybszego nawiązywania połączenia po przejściu w tryb failover usługi ASCS

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz System plików NFS zawiesza się. Nowe próby instalacji również się zawieszają.

Typ zasobu: microsoft.workloads/sapvirtualinstances/applicationinstances
Identyfikator zalecenia: 1a778001-f50a-4e08-a03d-ed2e40f4cc15

Upewnij się, że system operacyjny na maszynie wirtualnej aplikacji jest obsługiwany w połączeniu z typem bazy danych w obciążeniu SAP

System operacyjny na maszynach wirtualnych w obciążeniu SAP musi być obsługiwany dla wybranego typu bazy danych. Aby sprawdzić poprawne kombinacje systemu operacyjnego i bazy danych dla maszyn wirtualnych ASCS, bazy danych i aplikacji, zobacz notę SAP 1928533. Pomoże to zapewnić lepszą wydajność i obsługę systemów SAP

Potencjalne korzyści: zwiększona wydajność i obsługa obciążeń SAP

Wpływ: Średni

Typ zasobu: microsoft.workloads/sapvirtualinstances/applicationinstances
Identyfikator zalecenia: 15ab1e61-048c-47e0-9e10-fa55762efd49

Wyłącz polecenie fstrim w systemie operacyjnym SLES, aby uniknąć uszkodzenia metadanych XFS w obciążeniach SAP

Polecenie fstrim skanuje system plików i wysyła polecenia „UNMAP” dla każdego nieużywanego bloku, który znajduje. Jest to przydatne w systemie z cienką aprowizacją, jeśli system jest nad-aprowizowany. Nie zaleca się uruchamiania SAP HANA na zbyt aprowizowanej macierzy magazynowej. Aktywne polecenie fstrim może spowodować uszkodzenie metadanych XFS, zobacz uwaga SAP: 2205917

Potencjalne korzyści: Zapewnianie wysokiej niezawodności systemu plików w obciążeniach SAP

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Wyłączanie fstrim — w jakich warunkach?

Typ zasobu: microsoft.workloads/sapvirtualinstances/applicationinstances
Identyfikator zalecenia: cbb610fd-5caf-445e-943b-8175c77f1118

Upewnij się, że Przyspieszone Sieciowanie jest włączone na wszystkich kartach sieciowych w celu zwiększenia wydajności obciążeń SAP.

Opóźnienie sieci między maszynami wirtualnymi aplikacji i maszynami wirtualnymi bazy danych dla obciążeń SAP musi wynosić maksymalnie 0,7 ms. Jeśli przyspieszona sieć nie jest włączona, opóźnienie sieci może wzrosnąć poza próg 0,7 ms.

Potencjalne korzyści: małe opóźnienie sieci i zwiększona wydajność obciążenia SAP

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Lista kontrolna planowania i wdrażania obciążeń SAP

Typ zasobu: microsoft.workloads/sapvirtualinstances/applicationinstances
Identyfikator zalecenia: fad6ef33-8ee0-4b11-b6b9-27c927a6d06d

Maszyna wirtualna nie jest certyfikowana! Aby uzyskać lepszą wydajność i obsługę, upewnij się, że maszyna wirtualna jest certyfikowana dla oprogramowania SAP w Azure

Maszyna wirtualna nie jest certyfikowana! Aby uzyskać lepszą wydajność i obsługę, upewnij się, że maszyna wirtualna jest certyfikowana dla oprogramowania SAP w Azure

Potencjalne korzyści: zwiększona wydajność i obsługa obciążeń SAP

Wpływ: Średni

Typ zasobu: microsoft.workloads/sapvirtualinstances/applicationinstances
Identyfikator zalecenia: a0609b82-7756-11ec-8827-7c50798c1d82

Upewnij się, że system operacyjny jest obsługiwany na wirtualnej maszynie ASCS w połączeniu z typem bazy danych w obciążeniu SAP.

System operacyjny na maszynach wirtualnych w obciążeniu SAP musi być obsługiwany dla wybranego typu bazy danych. Aby uzyskać prawidłowe kombinacje systemu operacyjnego i bazy danych dla maszyn wirtualnych ASCS, bazy danych i aplikacji, zapoznaj się z notą SAP 1928533. Pomoże to zapewnić lepszą wydajność i obsługę systemów SAP

Potencjalne korzyści: zwiększona wydajność i obsługa obciążeń SAP

Wpływ: Średni

Typ zasobu: microsoft.workloads/sapvirtualinstances/centralinstances
Identyfikator zalecenia: b07e6fcd-1741-477a-b8f0-0bf90c1aef10

Wyłącz polecenie fstrim w systemie operacyjnym SLES, aby uniknąć uszkodzenia metadanych XFS w obciążeniach SAP

Polecenie fstrim skanuje system plików i wysyła polecenia „UNMAP” dla każdego nieużywanego bloku, który znajduje. Jest to przydatne w systemie z cienką aprowizacją, jeśli system jest nad-aprowizowany. Nie zaleca się uruchamiania SAP HANA na zbyt aprowizowanej macierzy magazynowej. Aktywne polecenie fstrim może spowodować uszkodzenie metadanych XFS, zobacz uwaga SAP: 2205917

Potencjalne korzyści: Zapewnianie wysokiej niezawodności systemu plików w obciążeniach SAP

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Wyłączanie fstrim — w jakich warunkach?

Typ zasobu: microsoft.workloads/sapvirtualinstances/centralinstances
Identyfikator zalecenia: 4c3cfb18-c43f-42e5-8814-552b86bac6ff

Upewnij się, że Przyspieszone Sieciowanie jest włączone na wszystkich kartach sieciowych w celu zwiększenia wydajności obciążeń SAP.

Opóźnienie sieci między maszynami wirtualnymi aplikacji i maszynami wirtualnymi bazy danych dla obciążeń SAP musi wynosić maksymalnie 0,7 ms. Jeśli przyspieszona sieć nie jest włączona, opóźnienie sieci może wzrosnąć poza próg 0,7 ms.

Potencjalne korzyści: małe opóźnienie sieci i zwiększona wydajność obciążenia SAP

Wpływ: Wysoki

Typ zasobu: microsoft.workloads/sapvirtualinstances/centralinstances
Identyfikator zalecenia: 7f921999-e9e3-4193-8b77-10382beb4dc9

Maszyna wirtualna nie jest certyfikowana! Aby uzyskać lepszą wydajność i obsługę, upewnij się, że maszyna wirtualna jest certyfikowana dla oprogramowania SAP w Azure

Maszyna wirtualna nie jest certyfikowana! Aby uzyskać lepszą wydajność i obsługę, upewnij się, że maszyna wirtualna jest certyfikowana dla oprogramowania SAP w Azure

Potencjalne korzyści: zwiększona wydajność i obsługa obciążeń SAP

Wpływ: Średni

Typ zasobu: microsoft.workloads/sapvirtualinstances/centralinstances
Identyfikator zalecenia: 2435ce38-ad73-4d5e-ab40-8e508f915796

Dostosuj ustawienia semafora jądra systemu Linux w celu uzyskania lepszej wydajności i niezawodności działania oprogramowania SAP

Aby spełnić wymagania oprogramowania SAP, niezbędne jest dostosowanie parametrów jądra systemu Linux. Ustawienia semafora powinny być zgodnie z informacjami w notatce IBM

Potencjalne korzyści: zwiększona wydajność i obsługa obciążeń SAP

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Wymagania dotyczące parametrów jądra (Linux)

Typ zasobu: microsoft.workloads/sapvirtualinstances/databaseinstances
Identyfikator zalecenia: 78a6427a-8307-4077-9503-50258fc03798

Dostosuj parametr swappiness maszyny wirtualnej dla jądra systemu Linux w celu uzyskania lepszej niezawodności działania oprogramowania SAP na bazie danych DB2

Dostosuj parametr swappiness jądra systemu Linux w maszynie wirtualnej, aby poprawić wydajność i niezawodność systemu SAP z bazą danych DB2

Potencjalne korzyści: zwiększona wydajność i obsługa obciążeń SAP

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Wymagania dotyczące parametrów jądra (Linux)

Typ zasobu: microsoft.workloads/sapvirtualinstances/databaseinstances
Identyfikator zalecenia: 0fa90566-e286-44d4-9dad-9c0cad0cf8ee

Dostosuj parametr przeciążenia pamięci maszyny wirtualnej w jądrze systemu Linux, aby poprawić niezawodność działania SAP z bazą danych DB2.

Dostosuj wartość przeciążenia pamięci maszyny wirtualnej dla jądra systemu Linux w celu uzyskania lepszej wydajności i niezawodności działania oprogramowania SAP na bazie danych DB2

Potencjalne korzyści: zwiększona wydajność i obsługa obciążeń SAP

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Wymagania dotyczące parametrów jądra (Linux)

Typ zasobu: microsoft.workloads/sapvirtualinstances/databaseinstances
Identyfikator zalecenia: 7fa5b5cb-1839-4d0f-9ac6-b6e45959c3a6

Dostosuj parametr losowego rozmieszczenia przestrzeni adresowej jądra systemu Linux, aby poprawić bezpieczeństwo SAP na bazie danych DB2

Dostosuj parametr losowego rozmieszczenia przestrzeni adresowej jądra systemu Linux, aby poprawić bezpieczeństwo SAP na bazie danych DB2

Potencjalne korzyści: ulepszone zabezpieczenia obciążeń SAP

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Minimalne sugerowane wartości parametrów jądra w systemie Linux

Typ zasobu: microsoft.workloads/sapvirtualinstances/databaseinstances
Identyfikator zalecenia: f632b889-88b5-4bf6-adb0-c1c65bd4ba55

Dostosuj ustawienia semafora jądra systemu Linux w celu uzyskania lepszej wydajności i niezawodności działania oprogramowania SAP

Aby spełnić wymagania oprogramowania SAP, niezbędne jest dostosowanie parametrów jądra systemu Linux. Ustawienia semafora powinny być zgodnie z informacjami w notatce SAP 2936683

Potencjalne korzyści: niezawodność oprogramowania SAP w systemie Oracle Linux

Wpływ: Średni

Typ zasobu: microsoft.workloads/sapvirtualinstances/databaseinstances
Identyfikator zalecenia: 13a8f39c-7d65-4008-8be2-3e8520f0ac2b

Upewnij się, że typ maszyny wirtualnej bazy danych HANA obsługuje scenariusz platformy HANA w obciążeniu SAP

Prawidłowy typ maszyny wirtualnej należy wybrać dla konkretnego scenariusza platformy HANA. Scenariusze platformy HANA mogą być „OLAP”, „OLTP”, „OLAP: Scaleout” i „OLTP: Scaleout”. Aby sprawdzić właściwy typ maszyny wirtualnej dla swojego obciążenia roboczego SAP, zapoznaj się z uwagą SAP 1928533. Pomoże to zapewnić lepszą wydajność i obsługę systemów SAP

Potencjalne korzyści: zwiększona wydajność i obsługa obciążeń SAP

Wpływ: Średni

Typ zasobu: microsoft.workloads/sapvirtualinstances/databaseinstances
Identyfikator zalecenia: cd3d9525-7315-42af-a005-a61aea23d20c

Upewnij się, że system operacyjny na maszynie wirtualnej bazy danych jest obsługiwany dla typu bazy danych w obciążeniu SAP

System operacyjny na maszynach wirtualnych w obciążeniu SAP musi być obsługiwany dla wybranego typu bazy danych. Informacje o prawidłowych kombinacjach systemu operacyjnego i bazy danych dla maszyn wirtualnych ASCS, bazy danych i aplikacji można znaleźć w uwadze SAP 1928533. Pomoże to zapewnić lepszą wydajność i obsługę systemów SAP

Potencjalne korzyści: zwiększona wydajność i obsługa obciążeń SAP

Wpływ: Średni

Typ zasobu: microsoft.workloads/sapvirtualinstances/databaseinstances
Identyfikator zalecenia: 083322ac-d997-414e-a6bd-f01187204ab6

Wyłącz polecenie fstrim w systemie operacyjnym SLES, aby uniknąć uszkodzenia metadanych XFS w obciążeniach SAP

Polecenie fstrim skanuje system plików i wysyła polecenia „UNMAP” dla każdego nieużywanego bloku, który znajduje. Jest to przydatne w systemie z cienką aprowizacją, jeśli system jest nad-aprowizowany. Nie zaleca się uruchamiania SAP HANA na zbyt aprowizowanej macierzy magazynowej. Aktywne polecenie fstrim może spowodować uszkodzenie metadanych XFS, zobacz uwaga SAP: 2205917

Potencjalne korzyści: Zapewnianie wysokiej niezawodności systemu plików w obciążeniach SAP

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Wyłączanie fstrim — w jakich warunkach?

Typ zasobu: microsoft.workloads/sapvirtualinstances/databaseinstances
Identyfikator zalecenia: c61597cf-c7b2-4f9c-bbd0-49fb4762278c

Aby uzyskać lepszą wydajność i obsługę, upewnij się, że typ systemu plików danych HANA jest obsługiwany w bazie danych HANA

W przypadku różnych woluminów SAP HANA, w których jest używane asynchroniczne operacje we/wy, system SAP obsługuje tylko systemy plików zweryfikowane w ramach certyfikacji urządzenia SAP HANA. Korzystanie z nieobsługiwanego systemu plików może prowadzić do różnych problemów operacyjnych, takich jak zawieszanie się odzyskiwania i awarie serwera indeksu. Zobacz notatkę SAP 2972496.

Potencjalne korzyści: Lepsza wydajność i obsługa bazy danych HANA w obciążeniach SAP

Wpływ: Wysoki

Typ zasobu: microsoft.workloads/sapvirtualinstances/databaseinstances
Identyfikator zalecenia: 63d8c4d5-b717-44d9-88e1-ca8082e12a1c

Aby uzyskać lepszą wydajność i obsługę, upewnij się, że typ systemu plików dziennika HANA jest obsługiwany w bazie danych HANA

W przypadku różnych woluminów SAP HANA, w których jest używane asynchroniczne operacje we/wy, system SAP obsługuje tylko systemy plików zweryfikowane w ramach certyfikacji urządzenia SAP HANA. Korzystanie z nieobsługiwanego systemu plików może prowadzić do różnych problemów operacyjnych, takich jak zawieszanie się odzyskiwania i awarie serwera indeksu. Zobacz notatkę SAP 2972496.

Potencjalne korzyści: Lepsza wydajność i obsługa bazy danych HANA w obciążeniach SAP

Wpływ: Wysoki

Typ zasobu: microsoft.workloads/sapvirtualinstances/databaseinstances
Identyfikator zalecenia: 70cec929-4e06-4334-ab73-15c48fb4dc6f

Aby uzyskać lepszą wydajność i obsługę, upewnij się, że typ udostępnionego systemu plików HANA jest obsługiwany w bazie danych HANA

W przypadku różnych woluminów SAP HANA, w których jest używane asynchroniczne operacje we/wy, system SAP obsługuje tylko systemy plików zweryfikowane w ramach certyfikacji urządzenia SAP HANA. Korzystanie z nieobsługiwanego systemu plików może prowadzić do różnych problemów operacyjnych, takich jak zawieszanie się odzyskiwania i awarie serwera indeksu. Zobacz notatkę SAP 2972496.

Potencjalne korzyści: Lepsza wydajność i obsługa bazy danych HANA w obciążeniach SAP

Wpływ: Wysoki

Typ zasobu: microsoft.workloads/sapvirtualinstances/databaseinstances
Identyfikator zalecenia: f8fece56-6392-4ee9-b9c1-9bafd056037f

Optymalizowanie konfiguracji sieci pod kątem ulepszonej wewnętrznej komunikacji platformy HANA w obciążeniach SAP

Upewnij się, że masz jak najwięcej dostępnych portów na potrzeby komunikacji wewnętrznej platformy HANA. Musisz również upewnić się, że jawnie wykluczasz porty używane przez procesy i aplikacje powiązane z określonymi portami, dostosowując parametr net.ipv4.ip_local_reserved_ports z zakresem 9000–64999.

Potencjalne korzyści: Ulepszona wewnętrzna komunikacja z platformą HANA

Wpływ: Niski

Typ zasobu: microsoft.workloads/sapvirtualinstances/databaseinstances
Identyfikator zalecenia: b081afb7-0106-4b69-8bc6-9f9ea1e57728

Aby uniknąć regresji wydajności, obszar wymiany w systemach HANA powinien mieć rozmiar 2 GB w obciążeniach SAP.

Skonfiguruj mały obszar wymiany, 2 GB dla SLES/RHEL, aby uniknąć regresji wydajności w przypadku wysokiego wykorzystania pamięci w systemie operacyjnym. Zwykle lepiej jest, jeśli działania kończą się błędami braku pamięci. Gwarantuje to, że można nadal używać systemu, a tylko niektóre żądania są zakończone.

Potencjalne korzyści: Unikaj regresji wydajności w czasie wysokiego wykorzystania

Wpływ: Wysoki

Typ zasobu: microsoft.workloads/sapvirtualinstances/databaseinstances
Identyfikator zalecenia: 416eefce-4efb-4219-8876-c11f51e81365

Upewnij się, że Przyspieszone Sieciowanie jest włączone na wszystkich kartach sieciowych w celu zwiększenia wydajności obciążeń SAP.

Opóźnienie sieci między maszynami wirtualnymi aplikacji i maszynami wirtualnymi bazy danych dla obciążeń SAP musi wynosić maksymalnie 0,7 ms. Jeśli przyspieszona sieć nie jest włączona, opóźnienie sieci może wzrosnąć poza próg 0,7 ms.

Potencjalne korzyści: małe opóźnienie sieci i zwiększona wydajność obciążenia SAP

Wpływ: Wysoki

Typ zasobu: microsoft.workloads/sapvirtualinstances/databaseinstances
Identyfikator zalecenia: a742dd2f-a022-45a2-8948-6741b460c461

Maszyna wirtualna nie jest certyfikowana! Aby uzyskać lepszą wydajność i obsługę, upewnij się, że maszyna wirtualna jest certyfikowana dla oprogramowania SAP w Azure

Maszyna wirtualna nie jest certyfikowana! Aby uzyskać lepszą wydajność i obsługę, upewnij się, że maszyna wirtualna jest certyfikowana dla oprogramowania SAP w Azure

Potencjalne korzyści: zwiększona wydajność i obsługa obciążeń SAP

Wpływ: Średni

Typ zasobu: microsoft.workloads/sapvirtualinstances/databaseinstances
Identyfikator zalecenia: a07aa063-45a8-4538-9bd5-41f4a8abff4b

Ustaw parametr net.ipv4.tcp_retries2 na 15 w swojej maszynie wirtualnej aplikacji SAP

W systemie operacyjnym (OS) maszyny wirtualnej (VM) aplikacji edytuj /etc/sysctl.conf i dodaj net.ipv4.tcp_retries2 = 15. Zastosuj to ustawienie do wszystkich instancji systemu operacyjnego maszyn wirtualnych aplikacji w ramach obciążenia SAP, aby szybciej ponownie nawiązać połączenie po przełączeniu awaryjnym SAP Central Services (ASCS).

Potencjalne korzyści: Optymalizowanie maszyn wirtualnych aplikacji w celu szybszego nawiązywania połączenia po przejściu w tryb failover.

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz System plików NFS zawiesza się. Nowe próby instalacji również się zawieszają.

ResourceType: microsoft.workloads/virtualinstances/components
Identyfikator zalecenia: 120fda4b-ad0b-4a39-bfe2-5bf5c90ee128

Upewnij się, że parametr TCP TIME-WAIT reuse jest ustawiony na 0 na maszynach wirtualnych aplikacji dla obciążeń SAP

W systemie operacyjnym maszyny wirtualnej aplikacji edytuj plik /etc/sysctl.conf i dodaj net.ipv4.tcp_tw_reuse = 0. Ustaw tę wartość dla wszystkich systemów operacyjnych maszyn wirtualnych aplikacyjnych w obciążeniach roboczych SAP, aby umożliwić szybsze ponowne nawiązanie połączenia po przełączeniu awaryjnym ASCS.

Potencjalne korzyści: Optymalizowanie maszyn wirtualnych aplikacji SAP w celu szybszego nawiązywania połączenia po przejściu w tryb failover usługi ASCS.

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Wystąpienie klastra SAP ASCS/SCS w usłudze WSFC przy użyciu dysku współdzielonego na platformie Azure.

ResourceType: microsoft.workloads/virtualinstances/components
Identyfikator zalecenia: 18bdc0e6-aaaf-43ef-84a3-d820cf801580

Wyłącz polecenie fstrim w systemie operacyjnym SLES, aby uniknąć uszkodzenia metadanych XFS w obciążeniach SAP

Uruchamianie systemu SAP HANA na nadmiernie przydzielonej pamięci masowej nie jest zalecane. Aktywne polecenie fstrim może spowodować uszkodzenie metadanych XFS. Wyłącz program fstrim w systemie SLES, aby uniknąć problemów z systemem plików i zapewnić niezawodność obciążeń SAP. Szczegółowe informacje zawiera nota SAP 2205917.

Potencjalne korzyści: Zapewnienie wysokiej niezawodności systemu plików w obciążeniach SAP.

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Wyłączanie fstrim — w jakich warunkach?

ResourceType: microsoft.workloads/virtualinstances/components
Identyfikator zalecenia: 1c0de4ee-f89a-473b-a057-b90f0e4127a1

Upewnij się, że dla SAP z bazą danych DB2 lub Oracle w systemie Linux ustawiono SELinux w trybie Permissive

Uruchom narzędzie SELinux w trybie permissive, co oznacza, że rejestruje naruszenia zasad, ale nie wymusza ich. To ustawienie zapobiega awarii kilku komponentów systemu serwera SAP.

Potencjalne korzyści: zwiększona wydajność i obsługa obciążeń SAP

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz sap Note 2936683

ResourceType: microsoft.workloads/virtualinstances/components
Identyfikator zalecenia: 2b1d5151-0f65-433d-84e0-783b18589139

Aby uniknąć spadków wydajności, przestrzeń wymiany w systemach HANA dla obciążeń SAP powinna wynosić 2 GB

Skonfiguruj małą przestrzeń wymiany 2 GB dla usług SLES i RHEL, aby uniknąć regresji wydajności podczas wysokiego wykorzystania pamięci. Ta konfiguracja zapewnia, że ogólny system pozostanie do użytku i tylko niektóre żądania zostaną zakończone bez błędów pamięci.

Potencjalne korzyści: Unikaj regresji wydajności podczas wysokiego wykorzystania pamięci.

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz sap Note 1999997

ResourceType: microsoft.workloads/virtualinstances/components
Identyfikator zalecenia: 3127f497-59f1-4c4b-a31f-1ec81f1969fc

Upewnij się, że parametr jądra `vm.swappiness` jest skonfigurowany dla systemu SAP z bazą danych DB2

Dostosuj parametr „swappiness” jądra dla maszyny wirtualnej w celu uzyskania lepszej wydajności i niezawodności systemu SAP na bazie danych DB2.

Potencjalne korzyści: Zwiększona wydajność i obsługa obciążeń SAP DB2

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Wymagania dotyczące parametrów jądra (Linux)

ResourceType: microsoft.workloads/virtualinstances/components
Identyfikator zalecenia: 3a856750-59f5-49a3-9392-5f1aafad9af8

Otaguj zasoby obciążenia roboczego elektronicznej dokumentacji medycznej (EHR)

Oznacz zasoby obciążenia Elektronicznej Dokumentacji Medycznej (EHR) kontekstowymi metadanymi, aby umożliwić zaawansowane filtrowanie, raportowanie, zarządzanie i zarządzanie kosztami.

Potencjalne korzyści: używanie tagów do ulepszania ładu i raportowania.

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Organizowanie zasobów Azure i hierarchii zarządzania przy użyciu tagów — Azure Resource Manager.

ResourceType: microsoft.workloads/virtualinstances/components
Identyfikator zalecenia: 4b9e9b3d-4d73-44f4-ad67-b87857c00eca

Włączanie diagnostyki rozruchu z portalu Azure, programu PowerShell lub interfejsu wiersza polecenia

Diagnostyka rozruchu to funkcja debugowania maszyn wirtualnych Azure, która pomaga zdiagnozować błędy rozruchu maszyny wirtualnej. Korzystając z diagnostyki rozruchu, możesz zobaczyć stan maszyny wirtualnej podczas rozruchu za pomocą informacji dziennika szeregowego i zrzutów ekranu.

Potencjalne korzyści: Diagnozowanie błędów rozruchu maszyny wirtualnej.

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz diagnostykę rozruchu Azure — Azure Virtual Machines.

ResourceType: microsoft.workloads/virtualinstances/components
Identyfikator zalecenia: 569e45d1-cfd0-4e6f-ab7f-15e876cd139c

Skonfiguruj liczbę sond keepalive TCP bez odpowiedzi w zależności od wymagań obciążenia

Skonfiguruj liczbę sondowań (sprawdzeń) utrzymania aktywności protokołu TCP, na które nie odpowiedziano, aby szybko wykrywać nieodpowiadające połączenia. Na podstawie wymagań obciążenia wybierz zalecaną wartość.

Potencjalne korzyści: Optymalizowanie serwerów aplikacji w celu ponownego nawiązania połączenia po przejściu w tryb failover.

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Konserwacja i aktualizacje — Azure Virtual Machines.

ResourceType: microsoft.workloads/virtualinstances/components
Identyfikator zalecenia: 5db444f4-42ba-4123-985a-5fa143e47112

Zapewnienie, aby ustawienia semaforów jądra Linux obsługiwały procesy SAP wykorzystujące bazy danych DB2 lub Oracle

Dostosuj ustawienia jądra Linuksa, aby spełniały wymagania oprogramowania SAP korzystającego z baz danych DB2 lub Oracle.

Potencjalne korzyści: zwiększanie wydajności i niezawodności obciążeń SAP.

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz wdrażanie systemu DBMS IBM Db2 na platformie Azure Virtual Machines dla obciążeń SAP

ResourceType: microsoft.workloads/virtualinstances/components
Identyfikator zalecenia: 8ad2ccab-5b5e-4f1f-a9ef-254ff39febba

Wdróż każdy składnik elektronicznej dokumentacji medycznej (EHR) do oddzielnej grupy zasobów

Wdróż każdy składnik obciążenia systemu elektronicznej dokumentacji medycznej (EHR) w niezależnej grupie zasobów w każdym środowisku i regionie, aby poprawić nadzór i izolację.

Potencjalne korzyści: poprawa ładu i izolacji operacyjnej.

Wpływ: Niski

Aby uzyskać więcej informacji, zobacz Używanie portalu Azure i Azure Resource Manager do zarządzania grupami zasobów — Azure Resource Manager

Typ zasobu: microsoft.workloads/virtualinstances
Identyfikator zalecenia: 9ceb1fd6-faae-40a4-80f3-f1693153439e

Upewnij się, że SKU maszyny wirtualnej ma certyfikację dla scenariusza HANA dla Twojego obciążenia

Wybierz jednostkę SKU maszyny wirtualnej certyfikowaną dla konkretnego scenariusza SAP HANA (OLAP, OLTP, OLAP scale-out lub OLTP scale-out). Informacje o obsługiwanych jednostkach SKU maszyn wirtualnych można znaleźć w nocie SAP 1928533. Użycie certyfikowanej jednostki SKU pomaga zwiększyć wydajność i zapewnić możliwość obsługi oprogramowania SAP.

Potencjalne korzyści: zwiększona wydajność i obsługa obciążeń SAP

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz sap Note 1928533

ResourceType: microsoft.workloads/virtualinstances/components
Identyfikator zalecenia: a7f3c891-2e54-4d86-b9c1-5f8e2a4d6b73

Upewnij się, że na maszynach wirtualnych aplikacji dla obciążenia SAP parametr TCP retries1 jest ustawiony na 3

W systemie operacyjnym maszyny wirtualnej aplikacji edytuj plik /etc/sysctl.conf i dodaj net.ipv4.tcp_retries1 = 3. Ustaw tę wartość dla wszystkich systemów operacyjnych maszyn wirtualnych aplikacyjnych w obciążeniach roboczych SAP, aby umożliwić szybsze ponowne nawiązanie połączenia po przełączeniu awaryjnym ASCS.

Potencjalne korzyści: Optymalizowanie maszyn wirtualnych aplikacji SAP w celu szybszego nawiązywania połączenia po przejściu w tryb failover usługi ASCS.

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Wystąpienie klastra SAP ASCS/SCS w usłudze WSFC przy użyciu dysku współdzielonego na platformie Azure.

ResourceType: microsoft.workloads/virtualinstances/components
Identyfikator zalecenia: b4234934-34ab-4a36-91ca-7c9f5cf3dc85

Upewnij się, że wszystkie karty sieciowe maszyn wirtualnych z obciążeniem są podłączone do tej samej sieci wirtualnej

Połącz wszystkie interfejsy sieciowe (NIC) skojarzone z maszynami wirtualnymi w ramach obciążenia z tą samą siecią wirtualną (VNet). Ta konfiguracja zapewnia spójną łączność sieciową, uproszczone zarządzanie i optymalną wydajność obciążeń.

Potencjalne korzyści: ulepszona niezawodność sieci i zarządzanie nimi.

Wpływ: Wysoki

Aby uzyskać więcej informacji, zobacz Co to jest Azure Virtual Network?

ResourceType: microsoft.workloads/virtualinstances/components
Identyfikator zalecenia: c9d4e7a2-8f15-4b63-a1c6-3e5d9b2f7a84

Upewnij się, że system operacyjny maszyny wirtualnej jest obsługiwany zgodnie z zaleceniami dotyczącymi obciążenia

System operacyjny na maszynach wirtualnych obsługujących Twoje obciążenia musi być zgodny z wymaganiami tych obciążeń. Korzystanie z obsługiwanych konfiguracji systemu operacyjnego gwarantuje optymalną wydajność, niezawodność oraz wsparcie techniczne od producenta.

Potencjalne korzyści: zwiększona wydajność i obsługa obciążeń SAP

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz sap Note 1928533

ResourceType: microsoft.workloads/virtualinstances/components
Identyfikator zalecenia: d4c7e8a2-5f19-4b63-9e81-2a6d3c5f7b90

Korzystaj z certyfikowanych przez SAP modeli maszyn wirtualnych do obsługi obciążeń SAP

Aby zapewnić optymalną wydajność, niezawodność oraz pełne wsparcie ze strony SAP i Microsoftu, obciążenia SAP wymagają modeli maszyn wirtualnych (VM SKU) certyfikowanych przez SAP.

Potencjalne korzyści: Zwiększona wydajność i obsługa obciążeń SAP.

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz sap Note 1928533

ResourceType: microsoft.workloads/virtualinstances/components
Identyfikator zalecenia: d4e5f6a7-b8c9-4d1e-a2f3-c5b6d7e8f9a0

Upewnij się, że interwał utrzymania aktywności protokołu TCP jest ustawiony na 75 sekund w maszynach wirtualnych aplikacji obciążeń SAP

W systemie operacyjnym maszyny wirtualnej aplikacji edytuj plik /etc/sysctl.conf i dodaj net.ipv4.tcp_keepalive_intvl = 75. Ustaw tę wartość dla wszystkich systemów operacyjnych maszyn wirtualnych aplikacyjnych w obciążeniach roboczych SAP, aby umożliwić szybsze ponowne nawiązanie połączenia po przełączeniu awaryjnym ASCS.

Potencjalne korzyści: Optymalizowanie maszyn wirtualnych aplikacji SAP w celu szybszego nawiązywania połączenia po przejściu w tryb failover usługi ASCS.

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz sap Note 1410736

ResourceType: microsoft.workloads/virtualinstances/components
Identyfikator zalecenia: dffd35a2-c840-4e39-bb45-8f6859f361b9

Ustaw parametr net.ipv4.tcp_keepalive_time na wartość „300” w systemie operacyjnym maszyny wirtualnej aplikacji w obciążeniach SAP

W systemie operacyjnym maszyny wirtualnej aplikacji edytuj plik /etc/sysctl.conf i dodaj net.ipv4.tcp_keepalive_time = 300. Dodaj to ustawienie do wszystkich systemów operacyjnych maszyn wirtualnych aplikacyjnych w środowiskach SAP, aby umożliwić szybsze ponowne łączenie po przełączeniu awaryjnym ASCS.

Potencjalne korzyści: Optymalizowanie maszyn wirtualnych aplikacji SAP w celu szybszego nawiązywania połączenia po przejściu w tryb failover usługi ASCS.

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz sap Note 1410736

ResourceType: microsoft.workloads/virtualinstances/components
Identyfikator zalecenia: f4a7c2d8-9e15-4b63-8a91-2c5d7e3f6b18

Upewnij się, że parametr jądra randomize_va_space jest skonfigurowany dla środowiska SAP z DB2

Dostosuj parametr jądra odpowiedzialny za losowanie przestrzeni adresowej VA, aby zwiększyć bezpieczeństwo systemu SAP z bazą danych DB2.

Potencjalne korzyści: ulepszone zabezpieczenia obciążeń SAP.

Wpływ: Średni

Aby uzyskać więcej informacji, zobacz Linux: sugerowane minimalne wartości

ResourceType: microsoft.workloads/virtualinstances/components
Identyfikator zalecenia: fd3f5c0e-4ced-4c3-a16b-24b35c612eae

Następne kroki

Dowiedz się więcej o Operational Excellence - Microsoft Azure Well Architected Framework