Zarządzanie obciążeniami i monitorowanie
Te wskazówki używają modelu federacyjnego, aby wyjaśnić, w jaki sposób zespoły ds. obciążeń mogą obsługiwać i monitorować obciążenia.
Zagadnienia dotyczące projektowania zarządzania obciążeniami i monitorowania
Aby zaplanować zarządzanie obciążeniami i monitorowanie, należy wziąć pod uwagę następujące czynniki:
Monitorowanie obciążeń w dedykowanych obszarach roboczych dzienników usługi Azure Monitor.
W przypadku obciążeń wdrożonych na maszynach wirtualnych przechowuj dzienniki względem dedykowanych obszarów roboczych dzienników usługi Azure Monitor. Członkowie zespołu ds. obciążeń mogą uzyskiwać dostęp do dzienników obciążeń lub maszyn wirtualnych zgodnie z rolami kontroli dostępu na podstawie ról (RBAC) platformy Azure.
Suwerenne obciążenia, które napędzają korzystanie z dedykowanych obszarów roboczych dzienników usługi Azure Monitor.
W przypadku suwerennych obciążeń wymagających kluczy zarządzanych przez klienta do szyfrowania danych można zapewnić wysoki poziom zabezpieczeń i kontroli. Dane są szyfrowane dwa razy. Klucze zarządzane przez firmę Microsoft lub zarządzane przez klienta szyfrują dane na poziomie usługi. Dwa algorytmy szyfrowania i dwa klucze szyfrują dane na poziomie infrastruktury. Aby uzyskać więcej informacji, zobacz Dedykowane klastry.
Monitorowanie wydajności i kondycji dla zasobów infrastruktury jako usługi (IaaS) i platformy jako usługi (PaaS). Dane są szyfrowane dwa razy: raz na poziomie usługi przy użyciu kluczy zarządzanych przez firmę Microsoft lub kluczy zarządzanych przez klienta, a raz na poziomie infrastruktury przy użyciu dwóch różnych kluczy szyfrowania i algorytmów.
Agregacja danych we wszystkich składnikach obciążenia.
Modelowanie kondycji i operacjonalizacja:
- Jak mierzyć kondycję obciążenia i jego podsystemów.
- Model światła drogowego reprezentujący kondycję.
- Jak reagować na awarie między składnikami obciążenia.
Aby uzyskać więcej informacji, zobacz Monitorowanie w środowisku chmury.
Zalecenia dotyczące zarządzania obciążeniami i monitorowania
Możesz użyć scentralizowanych składników usługi Azure Monitor do zarządzania obciążeniami i monitorowania ich:
Użyj scentralizowanego obszaru roboczego dzienników usługi Azure Monitor, aby zbierać dzienniki i metryki z zasobów obciążeń IaaS i PaaS.
Kontrolowanie dostępu do obszaru roboczego i dziennika przy użyciu kontroli dostępu opartej na rolach platformy Azure. Aby uzyskać więcej informacji, zobacz Omówienie kontroli dostępu usługi Azure Monitor.
Użyj metryk usługi Azure Monitor do analizy czasowej.
Usługa Azure Monitor przechowuje metryki w bazie danych szeregów czasowych zoptymalizowanych pod kątem analizowania danych sygnatur czasowych. Metryki są odpowiednie dla alertów i szybko wykrywają problemy. Metryki mogą również monitorować wydajność systemu. Możesz połączyć metryki z dziennikami, aby zidentyfikować główne przyczyny problemów.
Dzienniki usługi Azure Monitor umożliwiają uzyskiwanie szczegółowych informacji i raportowania.
Dzienniki zawierają różne typy danych zorganizowane w rekordy z różnymi zestawami właściwości. Dzienniki są przydatne do analizowania złożonych danych z różnych źródeł, takich jak dane wydajności, zdarzenia i ślady. W razie potrzeby użyj udostępnionych kont magazynu w strefie docelowej dla magazynu dzienników rozszerzeń diagnostycznych platformy Azure.
Użyj alertów usługi Azure Monitor do generowania alertów operacyjnych. Alerty usługi Azure Monitor ujednolicają alerty metryk i dzienników oraz używają takich funkcji jak akcje i grupy inteligentne do zaawansowanego zarządzania i korygowania.
Aby uzyskać więcej zagadnień i zaleceń dotyczących zarządzania obciążeniami, zobacz Doskonałość operacyjna w strukturze Azure Well-Architected Framework.