Azure 彈性 SAN 中的可靠性

Azure 彈性 SAN 是一項雲端原生儲存區域網路(SAN)服務,提供可擴展、具成本效益、高效能且全面的儲存解決方案,適用於多種運算選項。 Elastic SAN 讓你能夠建立和管理卷,這些是可以透過 iSCSI 協定連接到虛擬機器、容器或其他 Azure 服務的虛擬磁碟。

當您使用 Azure 時, 可靠性是共同的責任。 Microsoft 提供一系列功能來支援韌性和復原。 您有責任瞭解這些功能在您使用的所有服務中如何運作,並選取符合業務目標和正常運作時間目標所需的功能。

本文說明如何讓 Azure 彈性 SAN 具備韌性,應對各種潛在的中斷與問題,包括瞬態故障、可用性區故障及區域性故障。 同時說明備份與復原選項,並強調 Azure 彈性 SAN 服務等級協議(SLA)的關鍵資訊。

可靠性的生產部署建議

請使用以下對生產工作負載的建議:

  • 使用區域冗餘儲存(ZRS): ZRS 會將你的資料副本分散到三個可用區域。
  • 設定您的網路存取,以減少區域故障時的人工介入: 私人端點可自動區域故障轉移而無需人工介入,而服務端點則可能需要人工介入。
  • 對於需要跨區域災難復原的工作負載: 定期建立磁碟區的快照,並匯出成管理型磁碟快照以保護資料。 將快照複製到地理上與主要區域較遠的次要區域。

可靠性架構概觀

Elastic SAN 具有三層級資源階層:

  • 彈性 SAN:頂層資源,負責配置冗餘、分配儲存容量及設定效能限制。 分配給 Elastic SAN 的基底單元數量決定了整個 SAN 的總 IOPS 與吞吐量。
  • 卷組:用於大規模管理卷量的管理結構。 網路存取設定,如私有端點或服務端點,會在卷群組層級設定,並由群組內所有卷繼承。
  • 卷:從 SAN 總容量中劃分出的獨立儲存卷。 磁碟區透過 iSCSI 協定連接至計算資源。

關於你部署的資源,請參見 Elastic SAN 資源。

在內部,Elastic SAN 將你的資料儲存在 儲存叢集中。 當你將 Elastic SAN 設定為使用本地冗餘儲存(LRS)時,你的資料會在同一資料中心的單一儲存叢集中複製三次。 你可以設定區域冗餘儲存(ZRS),將資料副本儲存在三個可用區域。 欲了解更多資訊,請參閱 對於可用性區域失效的韌性。

對瞬態故障的彈性

暫時性錯誤是元件中的短暫間歇性失敗。 它們經常出現在雲端等分散式環境中,而且是作業的一般部分。 暫時性錯誤會在短時間內自行修正。 請務必確保您的應用程式能妥善處理暫時性錯誤,通常透過重試受影響的請求來進行。

所有雲端託管應用程式在與任何雲端託管的 API、資料庫及其他元件通訊時,都應遵循 Azure 暫態故障處理指引。 如需詳細資訊,請參閱 處理暫時性錯誤的建議。

如果你與 Elastic SAN 卷的 iSCSI 連線中斷,客戶端的 iSCSI 啟動者會自動嘗試重新連線。 在重新連線時,你可能會遇到 I/O 操作短暫暫停。 請將 iSCSI 啟動器設定為適當的重試與逾時參數,以處理暫時性中斷。 如需詳細的 iSCSI 與 MPIO 設定建議,請參閱 「優化你的 Elastic SAN 效能」。

對可用性區域故障的抵抗力

可用性區域 是 Azure 區域內物理上獨立的資料中心群組。 當某個區域發生故障時,服務可以切換至其他剩餘的區域。

Azure 彈性 SAN 可以設定為使用區域冗餘儲存(ZRS),也就是說你的資料會同步複製到該區域內的三個可用區域。 區域冗餘有助於你在生產工作負載中達到韌性與可靠性。

圖示顯示一個區域冗餘的彈性 SAN,其中的磁碟群組包含單一磁碟。磁碟中的資料會被複製到三個可用性區域。

您的連線方式會影響工作負載在區域故障期間透明地進行容錯移轉的能力。 使用私有端點連線到您的磁碟區。 私用端點支援自動故障轉移。 如果你使用服務端點,故障轉移可能需要人工介入。 欲了解更多連接方法,請參閱 「了解 Elastic SAN 的網路配置」。

使用本地冗餘儲存(LRS)會讓你的彈性 SAN 無法防範可用性區故障。 LRS 使 Elastic SAN 成為 非區域性, 因為它將資料儲存在單一可用區域,而非透過 ZRS 分散在不同區域。

要求

區域支援: 區域冗餘的彈性 SAN 資源可部署至部分區域。 如需區域清單,請參閱調整彈性 SAN 的目標。

Cost

當你用 ZRS 建立 Elastic SAN,成本會比 LRS 高。 欲了解更多價格資訊,請參閱Azure 彈性 SAN價格。

設定可用性區域支援

  • 用 ZRS 建立新的 Elastic SAN:當你建立 Elastic SAN 並選擇 ZRS 作為冗餘選項時,你的 Elastic SAN 會自動成為區域冗餘。 建立 Elastic SAN 後,你無法更改冗餘選項。 欲了解更多關於建立新 Elastic SAN 資源的資訊,請參見「部署 Elastic SAN」。

  • 在現有 LRS 彈性 SAN 上啟用區域冗餘: 你無法在原地把 LRS Elastic SAN 轉換成 ZRS。 要遷移,先先快照你的 Elastic SAN 卷,匯出成管理型磁碟快照,然後在 ZRS 上部署新的 Elastic SAN,然後用這些磁碟快照在新的 Elastic SAN 上建立卷。 欲了解更多資訊,請參閱 Snapshot Azure 彈性 SAN volumes。

所有區域都狀況良好時的行為

本節說明在配置 Elastic SAN 以實現區域冗餘時的預期情況,以及所有區域運作正常時的狀況。

  • 跨區作業: 當你連接到 Elastic SAN 卷時,你的 iSCSI 連線會路由到其中一個可用區域的叢集。 平台會自動在區域間引導流量。

  • 跨區域資料複製: 當用戶端將資料寫入 Elastic SAN 卷時,該資料會同步寫入三個可用區域內的叢集,然後才確認寫入操作。 同步複製確保高度的資料一致性,並確保區域故障期間不會遺失資料。

    部署 ZRS 彈性 SAN 可提供比 LRS 彈性 SAN 更多的可靠性,但會增加寫入延遲。 針對彈性 SAN 進行效能評定,並模擬應用程式的工作負載,以比較 LRS 與 ZRS 之間的延遲,查看是否會影響您的工作負載。

區域失敗期間的行為

本節說明當你設定 Elastic SAN 以區域冗餘時,當其中一個區域發生故障時,會遇到的情況。

  • 偵測與回應: Elastic SAN 平台會偵測可用性區域內的任何故障。 您不需要做任何事來啟動 ZRS Elastic SAN 的區域故障轉移。

  • 通知: Microsoft 不會在區域關閉時自動通知您。 不過,你可以使用 Azure 服務健康狀態 來了解服務整體健康狀況,包括任何區域故障,並且可以設定 Service Health 警示來通知你問題。

  • 主動請求: 當某個可用區域無法使用時,服務可能會終止正在與受影響區域的副本連接的 I/O 操作,您必須重新嘗試這些操作。 如果你使用私有端點,服務會自動故障轉移。 如果你使用服務端點,可能需要重新啟動 iSCSI 發起者才能切換到健康區域。

  • 預期資料遺失: 彈性 SAN 透過同步複製三個可用區域的資料,防止區域故障時的資料遺失。

  • 預期的停機時間: 使用私有端點時,區域故障轉移會自動發生。 容錯移轉後,SAN 需要重新平衡自身,因此可能會出現幾分鐘的可用性和效能下降。

    當你使用服務端點時,Elastic SAN 不會自動切換到健康區域。 您可能需要重新啟動 iSCSI 啟動器,以起始容錯移轉至不同狀況良好的區域。

  • 交通改道: 當某區域無法使用時,Elastic SAN 平台會偵測該區域的遺失,並將流量導向剩餘的健康區域。

    為了確保區域自動故障轉移且不需人工介入,請使用私有端點連接你的 Elastic SAN。 當你使用服務端點而非私有端點時,可能需要手動重新啟動 iSCSI 發起器,才能啟動到健康區域的故障轉移。

區域復原

當可用區域恢復時,Elastic SAN 平台會自動恢復正常操作,並恢復跨三個區域的複寫。 您不需要採取任何動作。

測試區域失敗

Azure 彈性 SAN 平台管理區域冗餘資源的流量路由、故障轉移及區域恢復。 由於此功能是完全管理的,您不需要驗證可用區的故障程序。

對區域範圍故障的復原能力

Azure 彈性 SAN 是一個單一區域服務。 如果該區域無法使用,你的 Elastic SAN 資源也會無法使用。 彈性 SAN 沒有內建跨區域複製或故障轉移功能。 如果您的工作負載需要區域層級韌性,您就必須自行設計多區域災難復原解決方案。

客製化多區域韌性解決方案

你負責為 Elastic SAN 資料實施多區域災難復原。 所建議的方法是使用磁碟區快照:

  1. 定期建立快照。 使用磁碟區快照來擷取您的彈性 SAN 磁碟區的時間點副本。

    你的復原點目標(RPO)取決於你建立並複製快照到次要區域的頻率。 你越頻繁地建立快照並複製它們,災害發生時可能的資料遺失就越低。

  2. 將快照匯出到受管理的磁碟快照。將你的磁碟區快照匯出為 受管理的磁碟快照,這些快照可以複製到其他區域。

  3. 將快照複製到次要區域。將增量快照複製到 一個地理上遠離你主要區域的新區域。 這降低了多個地區同時受到同一災害影響的風險。

  4. 從快照還原。 在災難復原情境中,從已複製的受控磁碟快照中,在次要彈性 SAN 上建立新磁碟區。

你的復原時間目標(RTO)取決於資料大小、跨區域複製快照所需的時間,以及在次要區域部署和配置新 Elastic SAN 所需的時間。 為了縮短復原時間,建議在災難發生前,在復原區域部署一個次要的 Elastic SAN。 這也有助於避免停電時的容量限制。

備份與還原

備份和快照可以提供損壞、惡意變更及某些類型意外刪除的復原點,但無法在基礎設施中斷時保持儲存空間。 防止意外刪除磁碟的安全性取決於你所使用的資料保護選項。 請將這些選項與本指南中描述的其他方法一起使用。 欲了解更多關於複製與備份如何處理不同風險的資訊,請參閱 冗餘、複製與備份。

Elastic SAN 支援兩種資料保護選項:

  • Azure 彈性 SAN 備份:這項 Azure 備份 功能提供全管理解決方案,可排程備份、設定復原點的到期時限,並將資料恢復到新磁碟區。 復原點與來源磁碟的生命週期無關,因此此選項有助於防止因磁碟區意外刪除、勒索軟體及應用程式更新而導致的資料遺失。 欲了解更多資訊,請參閱 Azure 彈性 SAN 備份。

  • 彈性 SAN 卷快照: 您可以根據資料保護需求建立和管理快照。

    快照是您磁碟區的一種增量、時間點副本,會佔用您彈性 SAN 總容量的空間。 Elastic SAN 磁碟區快照會隨來源磁碟區一併刪除,因此未匯出的快照無法作為誤刪磁碟區時的復原點。

    以符合你恢復點目標(RPO)的頻率建立快照。 你可以手動建立快照,或自行建立自動化,按排程製作快照。

    您在工作負載執行時建立的快照,可能僅具損毀一致性。 當您需要檔案一致的復原時,請先凍結磁碟區,並將擱置中的寫入作業排清,再建立快照。 針對所有包含相關資料的磁碟區協調快照,並在需要符合應用程式一致性的復原時使用應用程式專屬機制。 欲了解更多資訊,請參閱 「穩定快照」(Take a stable snapshot)。

    快照會儲存在與您的磁碟區相同的彈性 SAN 中,並使用相同的備援設定。 為了防止區域性故障,請將快照匯出到受管理的磁碟快照,然後複製到其他區域。 欲了解更多資訊,請參閱 匯出卷快照 及 將增量快照複製到新區域。

    你可以從快照或受控磁碟快照中建立新的 Elastic SAN 卷。 欲了解更多資訊,請參閱 從快照建立磁碟區。

服務維護的韌性

Microsoft 定期執行服務更新及其他維護。 Azure 平台自動處理這些活動,確保維護過程對您來說無縫且透明。 除非您收到透過 Azure 服務健康狀態 計畫維護 的通知,否則維護期間將不會有停機。

服務等級協定

Azure 服務的服務層級協議(SLA)描述了每項服務的預期可用性,以及您的解決方案必須符合的條件,以達成該可用性預期。 欲了解更多資訊,請參閱線上服務的服務等級協議。