Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Azure Elastic SAN — это облачная служба сети хранения (SAN), которая предоставляет масштабируемое, экономичное, высокопроизводительное и комплексное решение для хранения для различных вариантов вычислений. Elastic SAN позволяет создавать тома и управлять ими, которые являются виртуальными дисками, которые можно подключать к виртуальным машинам, контейнерам или другим службам Azure через протокол iSCSI.
При использовании Azure надежность — это общая ответственность. Корпорация Майкрософт предоставляет ряд возможностей для поддержки устойчивости и восстановления. Вы несете ответственность за понимание того, как работают эти возможности во всех используемых вами службах, а также за выбор возможностей, необходимых для достижения бизнес-целей и целей бесперебойной работы.
В этой статье описывается, как обеспечить устойчивость Azure Elastic SAN к различным потенциальным сбоям и проблемам, в том числе временным сбоям, сбоям зоны доступности и сбоям на уровне региона. В нем также описываются параметры резервного копирования и восстановления, а также выделены ключевые сведения о соглашении об уровне обслуживания (SLA) Azure Elastic SAN.
Рекомендации по развертыванию в рабочей среде для обеспечения надежности
Используйте следующие рекомендации для продуктивных рабочих нагрузок:
- Используйте зонально избыточное хранилище (ZRS): ZRS распространяет копии ваших данных по трем зонам доступности.
- Настройте сетевой доступ для сокращения ручного вмешательства в случае сбоев зоны: Частные конечные точки обеспечивают автоматическое переключение зоны без ручного вмешательства, а конечные точки службы могут потребовать ручного вмешательства.
- Для рабочих нагрузок, требующих аварийного восстановления между регионами: Регулярно создавайте снимки томов и экспортируйте их как управляемые снимки дисков для защиты данных. Скопируйте моментальные снимки в дополнительный регион, географически удаленный от основного региона.
Обзор архитектуры надежности
Elastic SAN имеет трехуровневую иерархию ресурсов:
- Elastic SAN: ресурс верхнего уровня, в котором вы настраиваете избыточность, выделяете емкость хранилища и задаете ограничения производительности. Количество базовых единиц, выделенных для эластичной сети SAN, определяет общее число операций ввода-вывода в секунду и пропускную способность, доступную для всей сети SAN.
- Группы томов: конструкции управления, применяемые для масштабного управления томами. Параметры доступа к сети, такие как частные конечные точки или конечные точки службы, настраиваются на уровне группы томов и наследуются всеми томами в группе.
- Тома: отдельные тома, разделенные из общей емкости SAN. Тома подключаются к вычислительным ресурсам через протокол iSCSI.
Дополнительные сведения о развернутых ресурсах см. в разделе "Ресурсы Elastic SAN".
В Elastic SAN ваши данные хранятся в кластерах хранилища. При настройке эластичной сети SAN для использования локально избыточного хранилища (LRS) данные реплицируются три раза в одном кластере хранения в одном центре обработки данных. Вы можете настроить хранилище с избыточностью между зонами (ZRS) для хранения копий данных в трех зонах доступности. Дополнительные сведения см. в разделе "Устойчивость к сбоям зоны доступности".
Устойчивость к временным сбоям
Временные ошибки являются короткими, периодическими сбоями в компонентах. Они часто происходят в распределенной среде, такой как облачная платформа, и являются обычной частью операций. Временные ошибки исправляют себя через короткий период времени. Важно, чтобы приложения могли обрабатывать временные ошибки, обычно повторяя затронутые запросы.
Все облачные приложения должны следовать рекомендациям по обработке временных ошибок Azure при обмене данными с любыми размещенными в облаке API, базами данных и другими компонентами. Дополнительные сведения см. в Рекомендациях по обработке временных сбоев.
Если подключение iSCSI к тома Elastic SAN прервано, инициатор iSCSI клиента автоматически пытается повторно подключиться. Во время повторного подключения может возникнуть краткая пауза в операциях ввода-вывода. Настройте инициатор iSCSI с соответствующими параметрами повторных попыток и времени ожидания для обработки временных прерываний. Подробные рекомендации по настройке iSCSI и MPIO см. в статье "Оптимизация производительности эластичной сети SAN".
Устойчивость к сбоям зоны доступности
Зоны доступности — это физически отдельные группы центров обработки данных в регионе Azure. При сбое одной зоны службы могут переключиться на одну из оставшихся зон.
Azure Elastic SAN может быть настроен для использования хранилища с избыточностью по зоне (ZRS), что означает, что данные реплицируются синхронно в трех зонах доступности региона. Избыточность зоны помогает обеспечить устойчивость и надежность для ваших производственных нагрузок.
Ваш подход к подключению влияет на возможность обеспечения прозрачного переключения нагрузки во время отказа зоны. Используйте частные конечные точки для подключения к своим томам. Частные конечные точки поддерживают автоматическую отработку отказа. Если вы используете конечные точки службы, восстановление после отказа может потребовать ручного вмешательства. Дополнительные сведения о подходах к подключению см. в статье о конфигурациях сети для Elastic SAN.
Использование локально избыточного хранилища (LRS) оставляет эластичную SAN незащищенной от сбоев зоны доступности. LRS делает elastic SAN незональным , сохраняя данные в одной зоне доступности, а не распределяя их между зонами с помощью ZRS.
Требования
Поддержка региона: Ресурсы эластичного SAN с зональным резервированием можно развернуть в подмножестве регионов. Список регионов см. в разделе "Целевые показатели масштабирования для эластичной сети SAN".
Cost
При создании эластичной сети SAN с помощью ZRS стоимость выше LRS. Дополнительные сведения о ценах см. в разделе Цены на Azure Elastic SAN.
Настройка поддержки зоны доступности
Создайте новую эластичную SAN с ZRS: При создании эластичной SAN и выборе ZRS в качестве параметра избыточности, ваша эластичная SAN автоматически становится зонально-избыточной. Невозможно изменить параметр избыточности после создания эластичной сети SAN. Дополнительные сведения о создании ресурса Elastic SAN см. в статье "Развертывание эластичной сети SAN".
Включите избыточность зоны в существующей LRS Elastic SAN: Вы не можете преобразовать LRS Elastic SAN в ZRS непосредственно. Для миграции сделайте моментальные снимки ваших томов Elastic SAN, экспортируйте их как моментальные снимки управляемых дисков, разверните новую Elastic SAN на ZRS и затем создайте тома в новой Elastic SAN, используя эти моментальные снимки дисков. Дополнительные сведения см. в разделе Snapshot Azure Elastic SAN тома.
Поведение, когда все зоны работоспособны
В этом разделе описывается, что следует ожидать при настройке Elastic SAN для зональной избыточности, и все зоны функционируют.
Межзональная операция: При подключении к объему Elastic SAN ваше соединение iSCSI направляется на кластер в одной из зон доступности. Платформа автоматически направляет трафик между зонами.
Репликация данных между зонами: Когда клиент записывает данные в том Elastic SAN, данные записываются синхронно в кластеры в трех зонах доступности до подтверждения операции записи. Синхронная репликация обеспечивает высокий уровень согласованности данных и гарантирует отсутствие потери данных во время сбоя зоны.
Развертывание ZRS Elastic SAN обеспечивает более надежность, чем LRS Elastic SAN, но добавляет большую задержку записи. Тестируйте вашу Elastic SAN и имитируйте нагрузку приложения, чтобы сравнить задержку между LRS и ZRS и определить, влияет ли задержка на выполнение рабочей нагрузки.
Поведение во время сбоя зоны
В этом разделе описывается, что следует ожидать при настройке эластичной сети SAN для избыточности зоны, а в одной из зон возникает сбой.
Обнаружение и ответ: Платформа Elastic SAN обнаруживает все сбои в зоне доступности. Вам не нужно ничего делать, чтобы инициировать переключение на резервную зону для ZRS Elastic SAN.
Уведомление: Microsoft не уведомляет вас автоматически, когда зона отключена. Однако вы можете использовать Работоспособность служб Azure для понимания общего состояния службы, включая любые сбои зоны, и настроить оповещения Service Health для уведомления о проблемах.
Активные запросы: Когда зона доступности становится недоступной, служба может завершить операции ввода-вывода, которые подключаются к репликам в затронутой зоне, и необходимо повторить эти операции. Если вы используете частные конечные точки, служба автоматически переключается на резервную работу. Если вы используете конечные точки службы, может потребоваться перезапустить инициатор iSCSI, чтобы переключиться на работоспособную зону.
Ожидаемая потеря данных: Elastic SAN предотвращает потерю данных во время сбоя зоны путем синхронной репликации данных в трех зонах доступности.
Ожидаемое время простоя: При использовании частных конечных узлов автоматическое переключение в случае отказа между зонами происходит автоматически. Вы можете столкнуться с снижением доступности и производительности в течение нескольких минут после переключения в случае отказа во время восстановления баланса SAN.
При использовании конечных точек службы Elastic SAN не переключается на исправную зону автоматически. Вам может потребоваться перезапустить инициатор iSCSI, чтобы выполнить переключение на резервную, исправную зону.
Перенаправка трафика: Если зона недоступна, платформа Elastic SAN обнаруживает потерю зоны и направляет трафик в оставшиеся здоровые зоны.
Чтобы обеспечить автоматическую отказоустойчивость зон без ручного вмешательства, используйте частные конечные точки для подключения к Elastic SAN. При использовании конечных точек службы вместо частных конечных точек может потребоваться перезапустить инициатор iSCSI вручную, чтобы инициировать переключение на работоспособную зону.
Восстановление зоны
Когда зона доступности восстанавливается, платформа Elastic SAN автоматически восстанавливает обычные операции и возобновляет репликацию в трех зонах. Вам не нужно предпринимать никаких действий.
Тестирование на сбои в зоне
Платформа Azure Elastic SAN управляет маршрутизацией трафика, аварийным переключением и восстановлением зон для зонально-резервированных ресурсов. Так как эта функция полностью управляется, вам не нужно проверять процессы сбоя зоны доступности.
Устойчивость к сбоям на уровне региона
Azure Elastic SAN — это служба с одним регионом. Если регион становится недоступным, ресурс Elastic SAN также недоступен. Встроенная репликация данных между регионами или аварийное восстановление для эластичной сети SAN отсутствует. Вы несете ответственность за разработку собственного решения аварийного восстановления с несколькими регионами, если для рабочей нагрузки требуется устойчивость на уровне региона.
Кастомные многорегиональные решения для повышения отказоустойчивости
Вы несете ответственность за реализацию аварийного восстановления с несколькими регионами для данных Elastic SAN. Рекомендуемый подход — использовать снимки томов:
Регулярно создавайте моментальные снимки. Используйте снимки состояния томов для записи копий томов Elastic SAN в определенный момент времени.
Цель точки восстановления (RPO) зависит от частоты создания и копирования моментальных снимков во вторичный регион. Чем чаще вы создаете моментальные снимки и копируете их, тем меньше потенциальной потери данных во время аварии.
Экспорт моментальных снимков в управляемые моментальные снимки дисков.Экспортируйте моментальные снимки томов в управляемые моментальные снимки дисков, которые можно копировать в другие регионы.
Копирование моментальных снимков в дополнительный регион.Скопируйте добавочный моментальный снимок в новый регион , географически удаленный от основного региона. Это снижает риск возникновения нескольких регионов, пострадавших от одной аварии.
Восстановление из моментальных снимков. В сценарии аварийного восстановления создайте новые тома в вторичной эластичной сети SAN из скопированных моментальных снимков управляемого диска.
Цель времени вашего восстановления (RTO) зависит от размера ваших данных, времени, необходимого для копирования моментальных снимков между регионами, а также времени, необходимого для развертывания и настройки нового Elastic SAN в вспомогательном регионе. Чтобы сократить время восстановления, рассмотрите возможность развертывания вторичной эластичной сети SAN в регионе восстановления перед аварией. Это также помогает избежать ограничений емкости во время сбоя.
Резервное копирование и восстановление
Для большинства решений не следует полагаться исключительно на резервные копии. Вместо этого используйте другие возможности, описанные в этом руководстве, для поддержки требований к устойчивости. Однако резервные копии защищают от некоторых рисков, которые другие методы не обеспечивают. Дополнительные сведения см. в статье "Что такое избыточность, репликация и резервное копирование?".
Elastic SAN поддерживает два типа резервного копирования:
Azure Elastic SAN backup: Эта возможность Azure Backup предлагает полностью управляемое решение для планирования резервных копий, установки сроков истечения действия точек восстановления и восстановления данных на новый том. Это помогает защитить от потери данных от случайных удалений, программ-шантажистов и обновлений приложений. Дополнительные сведения см. в разделе резервное копирование Azure Elastic SAN (предварительная версия).
Important
Так как это решение рассматривается дополнительными условиями майкрософт для предварительных версий Azure, используйте его для тестирования, а не для использования в рабочей среде.
Снимки: Кроме того, вы можете создавать моментальные снимки и управлять ими на основе требований к защите данных.
Azure Elastic SAN поддерживает моментальные снимки томов для защиты данных. Моментальные снимки являются инкрементными копиями ваших томов, которые снимаются в определенный момент времени и используют место из общей емкости ваших Elastic SAN. Защищайте свои данные, регулярно создавая моментальные снимки. Частота зависит от того, сколько данных вы можете позволить себе потерять (RPO). Вы можете создать моментальные снимки вручную или разработать собственную систему автоматизации для их создания по расписанию.
Моментальные снимки хранятся в том же Elastic SAN, что и тома, и используют тот же уровень избыточности. Чтобы защититься от сбоев в пределах региона, экспортируйте снимки в управляемые снимки дисков и скопируйте их в другой регион. Дополнительные сведения см. в статьях Экспорт моментального снимка тома и Копирование инкрементального моментального снимка в новый регион.
Вы можете создать новый том Elastic SAN из моментального снимка или из моментального снимка управляемого диска. Дополнительные сведения см. в статье "Создание тома из моментального снимка".
Устойчивость к обслуживанию служб
Корпорация Майкрософт регулярно применяет обновления служб и выполняет другое обслуживание. Платформа Azure автоматически обрабатывает эти действия, обеспечивая простое и прозрачное обслуживание. Во время мероприятий технического обслуживания простой не ожидается, если только вас не предупредили через Работоспособность служб Azure о плановом обслуживании.
Соглашение об уровне обслуживания
Соглашение об уровне обслуживания (SLA) для служб Azure описывает ожидаемую доступность каждой службы и условия, которые должно соответствовать вашему решению для достижения этого ожидания доступности. Дополнительные сведения см. в разделе SLA для онлайн-услуг.