Dlaczego regiony są tak istotne w przypadku Microsoft Azure i egzaminu AZ-900? O tym wszystkim w tym wpisie.
Czy jest region w chmurze Microsoft Azure?
No właśnie, chmura dostawcy takiego jako Microsoft to sprzęt, którego nie widać od strony klienta. Jako że nie może on działać w próżni, potrzebny jest do tego spory budynek (i to nie jeden), aby wszystkie te rzeczy tam podłączyć:).
Region składa się z minimum jednej serwerowni ( z reguły są trzy). Posiadającej niezależne zasilanie, dostęp do Internetu od kilku dostawców oraz zespół, który dba o poprawną pracę całej infrastruktury. Serwerownie te nazywają się Availability Zone (AZ). Niższym szczeblem jest Availability Set (AS), czyli x szaf z maszynami, które utrzymują infrastrukturę klientów. Takie podejście zapewnia możliwość serwisowania urządzeń w serwerowniach.
Update domain i fault domain
Można dodać jeszcze dwa pojęcia w odniesieniu do AZ. Sprzęt w lokalizacji jest podzielony na wiele domen aktualizacji (update domain) i domen błędów (fault domain). Domena aktualizacji to grupa maszyn wirtualnych i podstawowego sprzętu fizycznego, które można ponownie uruchomić w tym samym czasie. Maszyny wirtualne w tej samej domenie błędów współużytkują wspólną pamięć masową, a także wspólne źródło zasilania i przełącznik sieciowy. Powielenie infrastruktury (swojej) pozwala na zabezpieczenie się przed awariami czy też okienkami serwisowymi, które są konieczne do utrzymania sprawności działania.
Dostępność
Brak takich konfiguracji powoduje, że wyłączenie jednej szafy, automatycznie odcina dostęp do infrastruktury dla klienta. Można machnąć ręką na brak dostępu do prywatnej skrzynki mailowej przez kilka godzin, ale ile będzie kosztował brak dostępu do np. maszyny wirtualnej, która przechowuje bazę danych krytyczną do pozyskiwania zamówień od klientów? Możemy się kłócić co jest lepsze, własna serwerownia czy może wynajem u dostawcy, który jest przygotowany na kataklizm.
Na liście znajduje się kilka specjalnych regionów, które obsługują agencje rządowe w USA lub są całkowicie autonomiczne jak te w Chinach.
- Min. US DoD Central, US Gov Virginia, US Gov Iowa – te regiony to fizyczne i logiczne instancje platformy Azure izolowane w sieci dla agencji rządowych i partnerów USA. Centra danych są kontrolowane przez personel USA a także obejmują dodatkowe certyfikaty zgodności.
- Min. China East, China North – regiony te są dostępne w ramach partnerstwa między firmą Microsoft a 21Vianet, w ramach którego Microsoft nie obsługuje bezpośrednio centrów danych.
Poniżej mapa z listą obecnych oraz przygotowywanych do wdrożenia regionów. Widzisz na niej, że pierwszy region w Polsce zostanie wkrótce uruchomiony. Wiele państw takich jak USA czy Niemcy, posiada po kilka regionów.
Lista regionów MS Azure
Jak widzisz, takie podejście zapewnia już całkiem dobrą odporność na ewentualne awarie. Czy może być lepiej? Tak. Dodatkowym zabezpieczeniem jest połączenie każdego z obecnych regionów z innym. Takie podejście zabezpiecza odpowiednio oddalonego od siebie miejsca przed katastrofami naturalnymi, niepokojami społecznymi czy problemami czysto technicznymi. Dane replikowane są pomiędzy regionami, dzięki czemu, nawet w przypadku awarii całego regionu, dostęp do infrastruktury zostanie zachowany.
Podsumowanie
Widzisz teraz, dlaczego regiony są tak istotne dla poprawnego działania chmury obliczeniowej. Zabezpieczenie danych klienta, które rozsiane są na całym świecie, jest najważniejsze.
Dziękuję Ci, za poświęcony czas na przeczytanie tego artykułu. Jeśli był on dla Ciebie przydatny, to gorąco zachęcam Cię do zapisania się na mój newsletter, jeżeli jeszcze Cię tam nie ma. Proszę Cię także o “polubienie” mojego bloga na Facebooku oraz kanału na YouTube – pomoże mi to dotrzeć do nowych odbiorców. Raz w tygodniu (niedziela punkt 17.00) otrzymasz powiadomienia o nowych artykułach / projektach zanim staną się publiczne. Możesz również pozostawić całkowicie anonimowy pomysł na wpis/nagranie.
Link do formularza tutaj: https://beitadmin.pl/pomysly
Pozostaw również komentarz lub napisz do mnie wiadomość odpisuję na każdą, jeżeli Masz jakieś pytania:).