Nuta
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować się zalogować lub zmienić katalog.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule opisano obsługę niezawodności w usłudze Azure Storage Actions i opisano zarówno odporność wewnątrz regionalną ze strefami dostępności, jak i odzyskiwaniem po awarii między regionami i ciągłością działania. Aby uzyskać bardziej szczegółowe omówienie zasad niezawodności na platformie Azure, zobacz Niezawodność platformy Azure.
Azure Storage Actions to platforma bezserwerowa, której można używać do wykonywania typowych operacji na danych na milionach obiektów na wielu kontach magazynu. Sama usługa jest regionalna i nie ma jednostek SKU ani obsługi stref dostępności. Jednak płaszczyzna sterowania usługi automatycznie obsługuje nadmiarowość strefową. Płaszczyzna danych może również obsługiwać nadmiarowość w zależności od tego, czy konto magazynu jest uruchomione w konfiguracji strefowo nadmiarowej.
Obsługa strefy dostępności
Strefy dostępności są fizycznie oddzielnymi grupami centrów danych w regionie świadczenia usługi Azure. Gdy jedna strefa ulegnie awarii, usługi mogą przejść w tryb failover do jednej z pozostałych stref.
Chociaż usługa Azure Storage Actions jest regionalna i nie oferuje jednostek SKU ani stref dostępności, nadmiarowość strefy jest dostępna z płaszczyzny sterowania i warunkowo z płaszczyzny danych:
Płaszczyzna sterowania usługi jest strefowo nadmiarowa. Gdy strefa jest wyłączona w jednym regionie, płaszczyzna sterowania będzie nadal dostępna. W scenariuszu w dół strefy można nadal zarządzać definicją i przypisaniem zadań.
Płaszczyzna danych (wykonanie przypisania zadania) dziedziczy właściwości strefowe z nadrzędnego konta magazynu. Jeśli konto magazynu zostanie wdrożone w strefie, które nie powiodło się, konto stanie się niedostępne i z perspektywy klienta, plan danych nie jest dostępny. Jeśli konto magazynu jest strefowo nadmiarowe, konto będzie nadal dostępne, a usługa nadal wykonuje operację na koncie.
Środowisko strefowe w dół
W scenariuszu wykonanym w strefie usługa akcji magazynu będzie nadal dostępna. Postęp zadań zależy od obsługi kont magazynu w strefie dostępności, względem których są uruchomione. Jeśli konto nie ma wpływu na strefę wyłączoną, zadania będą kontynuować postęp. W przeciwnym razie zadania kończą się niepowodzeniem.
Przygotowywanie i odzyskiwanie w strefie awarii
Usługa akcji magazynu nie jest strefowa, ale konto magazynu. Jeśli na konto magazynu ma wpływ awaria strefy, zadania magazynu przypisane do konta kończą się niepowodzeniem. Po udostępnieniu strefy i konta magazynu zaplanowane zadania będą nadal uruchamiane zgodnie z harmonogramem. Jeśli zadanie jest skonfigurowane do uruchomienia raz, może być konieczne zaplanowanie zadania do ponownego uruchomienia.
Odzyskiwanie po awarii między regionami i ciągłość działania
Odzyskiwanie po awarii (DR) odnosi się do praktyk używanych przez organizacje do odzyskiwania po wystąpieniu zdarzeń o dużym wpływie, takich jak klęski żywiołowe lub nieudane wdrożenia, które powodują przestoje i utratę danych. Niezależnie od przyczyny najlepszym rozwiązaniem dla awarii jest dobrze zdefiniowany i przetestowany plan odzyskiwania po awarii oraz projekt aplikacji, który aktywnie obsługuje odzyskiwanie po awarii. Przed rozpoczęciem tworzenia planu odzyskiwania po awarii zobacz Zalecenia dotyczące projektowania strategii odzyskiwania po awarii.
W przypadku DR firma Microsoft używa modelu wspólnej odpowiedzialności . W tym modelu firma Microsoft zapewnia dostępność podstawowej infrastruktury i usług platformy. Jednak wiele usług platformy Azure nie replikuje automatycznie danych ani nie wraca z regionu, w którym wystąpił błąd, aby przeprowadzić replikację krzyżową do innego włączonego regionu. W przypadku tych usług odpowiadasz za skonfigurowanie planu odzyskiwania po awarii, który działa dla obciążenia. Większość usług oferty platformy Azure jako usługa (PaaS) udostępnia funkcje i wskazówki wspierające DR. Możesz użyć funkcji specyficznych dla usługi, aby wspierać szybkie odzyskiwanie i ułatwić opracowanie planu odzyskiwania po awarii.
Konta magazynowe z GRS i GZRS replikują dane do regionu pomocniczego w przypadku awarii i przełączenia na region zapasowy. Ciągłość działań magazynowania znacznie zależy od konfiguracji nadmiarowości docelowego konta magazynowego. Konta pamięci masowej skonfigurowane z nadmiarowością geograficzną korzystają z zautomatyzowanego procesu przełączenia awaryjnego. To automatyczne zarządzanie zapewnia, że przyszłe przypisania zadań, zarówno jednorazowe, jak i cykliczne, uruchamianie iteracji będzie się odbywać w regionie pomocniczym bez problemów. Jednak zadania magazynu, które były w toku w czasie przełączenia awaryjnego, mogą napotkać błędy. Nowe zadania związane z magazynem oraz przypisania tych zadań nadal działają zgodnie z oczekiwaniami.
Spójne monitorowanie konta magazynu ma kluczowe znaczenie. W przypadku przejścia w tryb failover należy dokładnie przejrzeć raportowanie i monitorowanie zadań, aby zweryfikować pomyślne ukończenie wszystkich operacji obiektów blob oraz zidentyfikować wszelkie rozbieżności, które wymagają uwagi.
Wykrywanie, powiadamianie i zarządzanie awariami
Zadania magazynu nie wysyłają żadnych powiadomień, gdy wystąpi awaria w samej usłudze. Ważne jest, aby sprawdzić stan zadania magazynu i ponowić próbę wykonania zadań po odzyskaniu usługi/regionu.