Azure Private Link 服務的可靠性

Azure Private Link 服務 幫助你私密地暴露自己的應用程式,例如在虛擬機(VM)上運行的應用程式,並置於Azure虛擬網路中。 Private Link 服務幫助其他 Azure 客戶或網路上的客戶安全連線,無需公共 IP 位址,確保流量留在 Azure 網路內。

使用Azure時,可靠性是共同責任。 Microsoft 提供一系列功能以支援韌性與復原。 您有責任瞭解這些功能在您使用的所有服務中如何運作,並選取符合業務目標和正常運作時間目標所需的功能。

本文聚焦於 Private Link 服務及其相關的私有端點作為連接機制。 它描述了平台層級及控制平面在瞬態故障、可用區中斷及區域性中斷期間的行為。

備註

本文聚焦於 Private Link 服務,該服務促進你在自己虛擬機上運行的應用程式之間的私密連接。 如果你在其他 Azure 服務中使用私有端點,例如 Azure 儲存體 或 Azure SQL Database,應該先查看這些服務的可靠性指南,了解其私有端點的可靠性資訊。

這很重要

整體解決方案的可靠性取決於 Private Link 服務所連接的後端伺服器配置。 這些後端伺服器可能是 Azure 虛擬機、Azure 虛擬機擴展套件,或是外部端點。 你的解決方案可靠性也取決於負載平衡器和其他網路元件的配置。

您的後端伺服器不在本文的範圍內,但其可用性設定會直接影響應用程式的復原能力。 要了解每個服務如何支援您的可靠性需求,請參考您解決方案中所有 Azure 服務的可靠性指南。 您可以透過確保後端伺服器同時配置高可用性與區域冗餘,來實現應用程式的端對端可靠性。

可靠性架構概觀

Private Link 服務幫助你的客戶私密連接 Azure 工作負載。 作為服務提供者,您會部署一個私人連結服務資源。 Service 消費者 會在自己的Azure虛擬網路中建立私有端點。 這些端點透過 Azure Private Link 安全且私密地連接您的應用程式。 這種設定不會暴露公共 IP 位址,即使消費者透過 Azure ExpressRoute 或其他私有連接方式從本地環境使用私人端點。

顯示一個服務提供者虛擬網路中私人連結服務的示意圖。流量從不同虛擬網路中的服務使用者進入私人連結服務,且該網路位於獨立的 Microsoft Entra 租用戶中。

Private Link 服務通常會附加到 Azure 負載平衡器上,該負載平衡器作為前端來管理後端資源,例如虛擬機或虛擬機規模組合。 你也可以使用 Private Link 服務 Direct Connect (預覽),這有助於連接虛擬網路中任何可私有路由的 IP 位址。 如果您使用 Private Link 服務 Direct Connect,請仔細閱讀文件以了解需求、區域可用性及限制。

這很重要

Private Link 服務 Direct Connect 目前處於預覽階段。

請參閱 Supplemental Terms for Microsoft Azure Previews 以了解適用於Azure測試版、預覽版或其他未普遍提供的功能的法律術語。

對瞬態故障的彈性

暫時性錯誤是元件中的短暫間歇性失敗。 它們經常出現在雲端等分散式環境中,而且是作業的一般部分。 暫時性錯誤會在短時間內自行修正。 請務必確保您的應用程式能妥善處理暫時性錯誤,通常透過重試受影響的請求來進行。

所有雲端託管應用程式在與任何雲端託管的 API、資料庫及其他元件通訊時,都應遵循 Azure 暫態故障處理指引。 如需詳細資訊,請參閱 處理暫時性錯誤的建議。

當你部署帶有 Standard Load Balancer 的 Private Link 服務時,請檢視 Azure Load Balancer瞬態故障處理建議,並確保你的負載平衡器已設定為處理瞬態故障。

對可用性區域故障的抵抗力

Private Link 服務在支援可用區域的區域部署時,會自動具備可用性區故障的韌性。 服務提供者不需要設定任何東西來啟用這種行為。

顯示三個具有公用 Load Balancer,且私人連結服務分散於所有區域之可用性區域的示意圖。Load Balancer 會將流量導向至 VM。

圖示顯示三個垂直區段並排排列,代表三個獨立的可用區。 區域備援內部 Load Balancer 與私人連結服務涵蓋三個區域。 每個區域都有後端實例。 Private Link 服務連接負載平衡器,負載平衡器連接所有後端實例。

私人端點會自動分散在區域內的可用區域。 服務消費者不需要在不同區域建立獨立的私人端點。

需求

  • 區域支援:您可以在任何支援可用性區域的地區部署具有區域冗餘功能的私有連接服務。

  • 負載平衡器相依性:若使用Private Link服務搭配後端負載平衡器,也請將負載平衡器設定為區域冗餘,以確保端到端區域的韌性。 欲了解更多資訊,請參閱負載平衡器中的可靠性。

費用

"不會對「Private Link」服務的可用性區域支援收取額外費用。"

設定可用性區域支援

當你在支援可用區域的區域部署 Private Link 服務時,可用性區域支援會自動啟用。

所有區域都狀況良好時的行為

本節說明當 Private Link 服務與私有端點支援可用性區域,且所有區域皆正常運作時,可期待的情況。

  • 跨區操作: 透過私有端點和 Private Link 服務的流量可能經由任意可用性區路由。

  • 跨區資料複製: Private Link 不執行區域間的資料複製,因為它是無狀態的連線服務。

區域失敗期間的行為

本節說明當您的 Private Link 服務和私人端點支援可用性區域,且其中一個區域發生故障時,會發生什麼情況。

  • Detection and Response: Microsoft負責偵測可用性區故障並管理服務回應。
  • Notification: Microsoft 不會自動通知你區域關閉。 不過,你可以使用 Azure 服務健康狀態 來了解服務整體健康狀況,包括任何區域故障,並且可以設定 Service Health 警示來通知你問題。
  • 目前的請求: 在可用性區域故障期間,主動請求可能會被終止。 服務消費者應在暫時中斷後重試已失敗的請求,類似 其他短暫故障。

  • 預期資料遺失: 不會發生資料遺失,因為 Private Link 是一種無狀態的連線服務。

  • 預期的停機時間: 透過故障區域連接的現有連線可能會故障。 若後端元件如負載平衡器與應用伺服器仍可用,服務使用者可立即重試連線,請求會經由其他區域的基礎設施路由。

  • 重新劃分: 當單一可用區域失效時,服務會將新流量導向健康區域,該區域繼續運作。

    受影響可用區的虛擬機在區域中斷期間不太可能繼續運作。 然而,若部分區域故障導致受影響區域的 Private Link 無法使用,而該區域的虛擬機仍持續運作,則受影響區域的虛擬機的出站連線將經由另一區域的 Private Link 基礎設施路由。

如果相依元件如負載平衡器或後端虛擬機不具備區域韌性,也可能導致應用程式停機。

區域復原

當受影響的可用區域恢復後,Microsoft 會自動管理故障恢復流程。 客戶無需採取任何行動。

測試區域失敗

Private Link 平台負責管理跨可用區域的 Private Link 服務與私有端點的流量路由、故障轉移與備援。 由於此功能是完全管理的,您不需要驗證可用區的故障程序。

對區域範圍故障的復原能力

Private Link 服務為單一區域服務。 該服務不提供原生多區域功能或區域間自動故障轉移。 如果 Azure 區域無法使用,該區域的 Private Link 服務也會無法使用。

客製化多區域韌性解決方案

如果你設計跨多個區域的網路方式,應該在每個區域部署獨立的 Private Link 服務。 你負責 Private Link 服務的部署與管理。 服務消費者負責各區域 Private Link 服務的私有端點設定。 服務使用者也需負責將流量路由至適當的 Private Link 服務。

備份與還原

Private Link 服務不會儲存客戶資料,也不需要備份或還原。 若要重建配置,建議維護網路資源的基礎設施程式碼(IaC)範本。 Private Link 服務僅需設定,且不儲存客戶資料,因此備份工作應聚焦於 IaC 範本以快速重新部署。

服務等級協定

Azure 服務的服務層級協議(SLA)描述了每項服務的預期可用性,以及您的解決方案必須符合的條件,以達成該可用性預期。 欲了解更多資訊,請參閱線上服務的 SLA。