Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Azure Private Link service pomaga prywatnie uwidocznić własne aplikacje, takie jak aplikacje uruchamiane na maszynach wirtualnych w sieci wirtualnej Azure. usługa Private Link pomaga innym klientom lub klientom Azure w sieciach bezpiecznie łączyć się bez publicznych adresów IP, co gwarantuje, że ruch pozostaje w sieci Azure.
W przypadku korzystania z Azure reliability jest wspólną odpowiedzialnością. Microsoft oferuje szereg funkcjonalności wspierających odporność i odzyskiwanie. Odpowiadasz za zrozumienie, jak te możliwości działają w ramach wszystkich używanych usług oraz za wybór tych, które są potrzebne do osiągnięcia Twoich celów biznesowych i celów dotyczących niezawodności.
Ten artykuł koncentruje się na usłudze Private Link i skojarzonych prywatnych punktach końcowych jako mechanizmie łączności. Opisano w nim zachowanie płaszczyzny sterowania i na poziomie platformy podczas przejściowych błędów, awarii stref dostępności i awarii w całym regionie.
Uwaga / Notatka
Ten artykuł koncentruje się na usłudze Private Link, która ułatwia prywatną łączność z aplikacjami uruchamianymi na własnych maszynach wirtualnych. Jeśli używasz prywatnych punktów końcowych z innymi usługami Azure, na przykład Azure Storage lub Azure SQL Database, należy przejrzeć przewodniki dotyczące niezawodności dla tych usług, aby uzyskać informacje o niezawodności ich prywatnych punktów końcowych.
Ważne
Niezawodność ogólnego rozwiązania zależy od konfiguracji serwerów zaplecza, z którymi łączy się usługa Private Link. Te serwery zaplecza mogą być maszynami wirtualnymi Azure, Azure zestawami skalowania maszyn wirtualnych lub zewnętrznymi punktami końcowymi. Niezawodność rozwiązania zależy również od konfiguracji modułów równoważenia obciążenia i innych składników sieci.
Serwery zaplecza nie znajdują się w zakresie tego artykułu, ale ich konfiguracje dostępności mają bezpośredni wpływ na odporność aplikacji. Aby zrozumieć, jak każda usługa obsługuje wymagania dotyczące niezawodności, zapoznaj się z przewodnikami dotyczącymi niezawodności dla wszystkich usług Azure w rozwiązaniu. Możesz osiągnąć kompleksową niezawodność aplikacji, zapewniając, że serwery zaplecza są również skonfigurowane pod kątem wysokiej dostępności i nadmiarowości stref.
Omówienie architektury niezawodności
Usługa Private Link pomaga klientom łączyć się prywatnie z zasobami obliczeniowymi w Azure. Jako dostawca usług należy wdrożyć zasób usługi Private Link. Konsumenci usług tworzą punkty końcowe prywatne we własnych sieciach wirtualnych Azure. Te punkty końcowe łączą się bezpiecznie i prywatnie z aplikacjami za pośrednictwem Azure Private Link. Ta konfiguracja nie uwidacznia publicznych adresów IP, nawet jeśli użytkownik korzysta z prywatnego punktu końcowego ze środowiska lokalnego za pośrednictwem Azure ExpressRoute lub innej metody łączności prywatnej.
Usługa Private Link jest zwykle podłączona do modułu równoważenia obciążenia Azure, który frontuje zasoby zaplecza, takie jak maszyny wirtualne lub zestawy skalowania maszyn wirtualnych. Można również użyć Private Link service Direct Connect (wersja zapoznawcza), który ułatwia łączność z dowolnym prywatnym adresem IP routowalnym w sieci wirtualnej. Jeśli używasz programu Private Link service Direct Connect, zapoznaj się z dokumentacją, aby dokładnie zrozumieć wymagania, dostępność regionów i ograniczenia.
Ważne
Usługa Private Link Direct Connect jest obecnie dostępna w wersji zapoznawczej.
Zapoznaj się z Warunkami dodatkowymi użytkowania dla wersji zapoznawczych Microsoft Azure aby zapoznać się z postanowieniami prawnymi mającymi zastosowanie do funkcji Azure, które są w wersji beta, wersji zapoznawczej lub w inny sposób nie są jeszcze ogólnie dostępne.
Odporność na błędy przejściowe
Błędy przejściowe to krótkotrwałe, sporadyczne awarie w komponentach. Występują one często w środowisku rozproszonym, takich jak chmura, i są one normalną częścią operacji. Błędy przejściowe naprawiają się po krótkim czasie. Ważne jest, aby aplikacje mogły obsługiwać błędy przejściowe, zwykle ponawiając próby żądań, których dotyczy problem.
Wszystkie aplikacje hostowane w chmurze powinny stosować się do wskazówek dotyczących obsługi błędów przejściowych Azure podczas komunikowania się z dowolnymi interfejsami API hostowanymi w chmurze, bazami danych i innymi składnikami. Aby uzyskać więcej informacji, zobacz Zalecenia dotyczące obsługi błędów przejściowych.
Podczas wdrażania usługi Private Link ze usługa Load Balancer w warstwie Standardowa, przejrzyj zalecenia dotyczące obsługi błędów przejściowych dla Azure Load Balancer i upewnij się, że równoważnik obciążenia jest odpowiednio skonfigurowany do obsługi błędów przejściowych.
Odporność na błędy strefy dostępności
Usługa Private Link jest automatycznie odporna na błędy strefy dostępności, gdy jest wdrażana w regionie obsługującym te strefy. Dostawcy usług nie muszą konfigurować żadnych elementów w celu włączenia tego zachowania.
Diagram przedstawiający trzy sekcje pionowe rozmieszczone obok siebie, które reprezentują trzy oddzielne strefy dostępności. Nadmiarowy w strefach wewnętrzny moduł równoważenia obciążenia i usługa Private Link działają we wszystkich trzech strefach. Każda strefa ma instancję backendową. Usługa Private Link łączy się z równoważnikiem obciążenia, który łączy się ze wszystkimi instancjami zaplecza.
Prywatne punkty końcowe są automatycznie dystrybuowane między strefami dostępności w regionie. Użytkownicy usługi nie muszą tworzyć oddzielnych prywatnych punktów końcowych w różnych strefach.
Wymagania
Region support: Możesz wdrożyć strefowo nadmiarowe usługi Private Link w dowolnym regionie, który obsługuje strefy dostępności.
Zależność modułu równoważenia obciążenia: Jeśli używasz usługi Private Link z równoważnikiem obciążenia dla zaplecza, skonfiguruj również równoważnik obciążenia jako z nadmiarowością strefową, aby zapewnić kompleksową odporność strefową. Aby uzyskać więcej informacji, zobacz Reliability in Load Balancer(
Koszt
Nie ma dodatkowych kosztów związanych z obsługą stref dostępności dla usługi Private Link.
Konfiguruj obsługę stref dostępności
Obsługa strefy dostępności jest automatycznie włączana podczas wdrażania usługi Private Link w regionie obsługującym strefy dostępności.
Zachowanie, gdy wszystkie strefy są w dobrej kondycji
W tej sekcji opisano, czego można oczekiwać, gdy usługi Private Link i prywatne punkty końcowe obsługują strefy dostępności, a wszystkie strefy działają.
Działanie między strefami: Ruch poprzez prywatny punkt końcowy oraz usługę "Private Link" może być przekierowany przez dowolną z dostępnych stref.
Replikacja danych między strefami: Private Link nie wykonuje replikacji danych między strefami, ponieważ jest to bezstanowa usługa łączności.
Zachowanie podczas awarii strefy
W tej sekcji opisano, czego można oczekiwać, gdy usługi Private Link i prywatne punkty końcowe obsługują strefy dostępności, a w jednej ze stref występuje awaria.
- Wykrywanie i reagowanie: Microsoft odpowiada za wykrywanie błędów strefy dostępności i zarządzanie reakcją usługi.
- Notification: Microsoft nie powiadamia cię automatycznie, gdy strefa nie działa. Można jednak użyć Azure Service Health aby zrozumieć ogólną kondycję usługi, w tym wszelkie błędy strefy, i skonfigurować alerty Service Health w celu powiadamiania o problemach.
Aktywne żądania: Aktywne żądania mogą zostać zakończone podczas niepowodzenia strefy dostępności. Konsumenci usług powinni ponownie wysłać nieudane żądania po przejściowych przerwach, podobnie jak w przypadku innych błędów przejściowych.
Expected data loss: Brak utraty danych, ponieważ Private Link jest usługą bezstanową na potrzeby łączności.
Oczekiwany przestój: Istniejące połączenia, które łączą się za pośrednictwem strefy, która zakończyła się niepowodzeniem, może zakończyć się niepowodzeniem. Jeśli składniki zaplecza, takie jak moduł równoważenia obciążenia i serwery aplikacji, pozostaną dostępne, użytkownicy usługi mogą natychmiast ponowić próbę połączenia, a żądania są kierowane przez infrastrukturę w innej strefie.
Redystrybucja: W przypadku awarii pojedynczej strefy dostępności usługa kieruje nowy ruch przez strefy w dobrej kondycji, aby kontynuować działanie.
Maszyny wirtualne w strefie dostępności, których dotyczy problem, prawdopodobnie nie będą działać podczas przestoju strefy. Jeśli jednak częściowa awaria strefy powoduje, że Private Link staje się niedostępny w strefie, której dotyczy problem, podczas gdy maszyny wirtualne w tej strefie nadal działają, połączenia wychodzące do maszyn wirtualnych w tej strefie są kierowane przez infrastrukturę Private Link w innej strefie.
Przestój aplikacji może również wystąpić, jeśli składniki zależne, takie jak moduły równoważenia obciążenia lub maszyny wirtualne typu backend, nie są odporne na awarie strefowe.
Odzyskiwanie strefy
Po odzyskaniu strefy dostępności, której dotyczy problem, Microsoft automatycznie zarządza procesem powrotu po awarii. Nie jest wymagana żadna akcja ze strony klienta.
Testowanie pod kątem niepowodzeń strefy
Platforma Private Link zarządza routingiem ruchu, przełączaniem awaryjnym i przywracaniem po awarii dla usług Private Link i prywatnych punktów końcowych w różnych strefach dostępności. Ponieważ ta funkcja jest w pełni zarządzana, nie trzeba weryfikować procesów awarii strefy dostępności.
Odporność na awarie całego regionu
usługa Private Link jest usługą jednoregionową. Usługa nie zapewnia natywnej obsługi wielu regionów ani automatycznego przełączania awaryjnego między regionami. Jeśli region Azure stanie się niedostępny, Private Link usługi w tym regionie są również niedostępne.
Niestandardowe rozwiązania wieloregionowe zapewniające odporność
Jeśli projektujesz podejście sieciowe obejmujące wiele regionów, należy wdrożyć niezależne usługi Private Link w każdym regionie. Odpowiadasz za wdrażanie i zarządzanie usługami Private Link. Użytkownicy usługi są odpowiedzialni za konfigurację prywatnego punktu końcowego w usługach Private Link poszczególnych regionów. Użytkownicy usług są również odpowiedzialni za kierowanie ruchu do odpowiedniej usługi Private Link.
Tworzenie kopii zapasowej i przywracanie
Private Link usługa nie przechowuje danych klientów i nie wymaga tworzenia kopii zapasowej ani przywracania. Aby odtworzyć konfiguracje, rozważ utrzymywanie szablonów infrastruktury jako kodu (IaC) dla zasobów sieciowych. Usługi Private Link opierają się wyłącznie na konfiguracji i nie przechowują danych klientów, więc kopie zapasowe powinny skupić się na szablonach IaC w celu szybkiego ponownego wdrożenia.
Umowa dotycząca poziomu usług
Umowa dotycząca poziomu usług (SLA) dla usług Azure opisuje oczekiwaną dostępność każdej usługi oraz warunki, które rozwiązanie musi spełnić, aby osiągnąć te oczekiwania dotyczące dostępności. Aby uzyskać więcej informacji, zobacz SLAs for Usługi online.