Rekomendasi keandalan

Azure Advisor membantu Anda memastikan dan meningkatkan kelangsungan aplikasi penting bisnis Anda. Anda bisa mendapatkan rekomendasi keandalan di tab Keandalan di dasbor Advisor.

  1. Masuk ke portal Microsoft Azure.

  2. Cari dan pilih Advisor dari halaman mana pun.

  3. Di dasbor Advisor, pilih tab Keandalan.

FarmBeats

Tingkatkan ke versi API FarmBeats terbaru

Kami telah mengidentifikasi panggilan ke versi API FarmBeats yang dijadwalkan untuk penghentian. Sebaiknya beralih ke versi API FarmBeats terbaru untuk memastikan akses tanpa gangguan ke FarmBeats, fitur terbaru, dan peningkatan performa.

Pelajari lebih lanjut tentang Azure FarmBeats - FarmBeatsApiVersion (Upgrade ke versi API FarmBeats terbaru).

API Management

Rotasi sertifikat nama host gagal

Layanan API Management gagal me-refresh sertifikat hostname dari Key Vault. Pastikan bahwa sertifikat yang ada dalam identitas layanan Key Vault dan API Management diberikan akses baca rahasia. Jika tidak, layanan API Management tidak akan dapat mengambil pembaruan sertifikat dari Key Vault, yang dapat menyebabkan layanan menggunakan sertifikat kedaluwarsa dan sebagai akibatnya traffic API runtime diblokir.

Pelajari lebih lanjut tentang Api Management - HostnameCertRotationFail (Rotasi sertifikat nama host gagal).

Negosiasi ulang SSL/TLS diblokir

Upaya negosiasi ulang SSL/TLS diblokir. Negosiasi ulang terjadi ketika sertifikat klien diminta melalui koneksi yang sudah dibuat. Ketika diblokir, pembacaan 'context.Request.Certificate' dalam ekspresi kebijakan akan menghasilkan 'null'. Untuk mendukung skenario autentikasi sertifikat klien, aktifkan 'Negosiasikan sertifikat klien' pada nama host yang tercantum. Untuk klien berbasis browser, mengaktifkan opsi ini dapat mengakibatkan permintaan sertifikat diberikan kepada klien.

Pelajari lebih lanjut tentang Api Management - TlsRenegotiationBlocked (negosiasi ulang SSL/TLS diblokir).

Aplikasi

Meningkatkan jumlah replika minimal untuk aplikasi kontainer Anda

Kami mendeteksi jumlah replika minimal yang ditetapkan untuk aplikasi kontainer Anda mungkin lebih rendah dari optimal. Pertimbangkan untuk meningkatkan jumlah replika minimal untuk ketersediaan yang lebih baik.

Pelajari selengkapnya tentang Sumber Daya - ContainerAppMinimalReplicaCountTooLow (Meningkatkan jumlah replika minimal untuk aplikasi kontainer Anda).

Cache untuk Redis

Ketersediaan dapat dipengaruhi oleh fragmentasi memori tinggi. Tingkatkan reservasi memori fragmentasi untuk menghindari potensi pengaruh.

Fragmentasi dan tekanan memori dapat menyebabkan insiden ketersediaan selama operasi failover atau pengelolaan. Meningkatkan reservasi memori untuk fragmentasi membantu mengurangi kegagalan cache saat berjalan di bawah tekanan memori yang tinggi. Memori untuk fragmentasi dapat ditingkatkan melalui pengaturan yang disediakan maxfragmentationmemory yang tersedia pada bilah setelan tingkat lanjut.

Pelajari lebih lanjut tentang Redis Cache Server - RedisCacheMemoryFragmentation (Ketersediaan mungkin dipengaruhi dari fragmentasi memori tinggi. Tingkatkan reservasi memori fragmentasi guna menghindari dampak potensial.).

CDN

Mengalihkan versi Rahasia ke 'Terbaru' untuk sertifikat pelanggan Azure Front Door

Kami menyarankan untuk mengonfigurasi rahasia sertifikat pelanggan Azure Front Door ke 'Terbaru' agar AFD merujuk ke versi rahasia terbaru di Azure Key Vault, sehingga rahasia dapat diputar secara otomatis.

Pelajari selengkapnya tentang Profil Front Door - SwitchVersionBYOC (Ubah versi Rahasia ke 'Terbaru' untuk sertifikat pelanggan Azure Front Door).

Compute

Aktifkan Pencadangan di Virtual Machines Anda

Aktifkan cadangan untuk mesin virtual Anda dan amankan data Anda

Pelajari lebih lanjut tentang Mesin virtual (klasik) - EnableBackup (Aktifkan Pencadangan di Mesin Virtual Anda).

Meningkatkan disk standar yang terpasang ke VM berkemampuan premium Anda ke disk premium

Kami telah mengidentifikasi bahwa Anda menggunakan disk standar dengan Komputer Virtual berkemampuan premium dan kami menyarankan Anda mempertimbangkan untuk meningkatkan disk standar ke disk premium. Untuk Setiap Komputer Virtual Instans Tunggal yang menggunakan penyimpanan premium untuk semua Disk Sistem Operasi dan Disk Data, kami menjamin Anda akan memiliki Konektivitas Komputer Virtual setidaknya 99,9%. Pertimbangkan faktor-faktor ini saat membuat keputusan peningkatan Anda. Yang pertama adalah bahwa peningkatan membutuhkan boot ulang VM dan proses ini membutuhkan waktu 3-5 menit untuk selesai. Yang kedua adalah jika VM dalam daftar adalah VM produksi yang sangat penting, evaluasi ketersediaan yang ditingkatkan terhadap biaya disk premium.

Pelajari lebih lanjut tentang Mesin virtual - MigrateStandardStorageAccountToPremium (Tingkatkan disk standar yang terpasang ke VM berkemampuan premium Anda ke disk premium).

Mengaktifkan replikasi komputer virtual untuk melindungi aplikasi Anda dari pemadaman regional

Komputer virtual yang tidak mengaktifkan replikasi ke wilayah lain tidak terlindungi dari pemadaman regional. Mereplikasi komputer secara drastis mengurangi dampak bisnis yang merugikan selama waktu pemadaman wilayah Azure. Kami sangat menyarankan untuk mengaktifkan replikasi semua komputer virtual penting bisnis dari daftar di bawah ini sehingga jika terjadi pemadaman, Anda dapat dengan cepat membuka komputer Anda di wilayah Azure yang jauh. Pelajari lebih lanjut tentang Mesin virtual - ASRUnprotectedVMs (Aktifkan replikasi mesin virtual guna melindungi aplikasi Anda dari pemadaman regional).

Meningkatkan VM dari Disk Tidak Terkelola Premium ke Disk Terkelola tanpa biaya tambahan

Kami telah mengidentifikasi bahwa VM Anda menggunakan disk tidak terkelola premium yang dapat dimigrasikan ke disk terkelola tanpa biaya tambahan. Disk Terkelola Azure memberikan ketahanan yang lebih tinggi, manajemen layanan yang disederhanakan, target skala yang lebih tinggi, dan lebih banyak pilihan di antara beberapa jenis disk. Peningkatan ini dapat dilakukan melalui portal dengan waktu kurang dari 5 menit.

Pelajari selengkapnya tentang Mesin virtual - UpgradeVMToManagedDisksWithoutAdditionalCost (Tingkatkan VM dari Disk Tidak Terkelola Premium ke Disk Terkelola tanpa biaya tambahan).

Perbarui protokol konektivitas keluar Anda ke Service Tag untuk Azure Site Recovery

Menggunakan pemfilteran berbasis Alamat IP telah diidentifikasi sebagai cara yang rentan guna mengontrol konektivitas keluar untuk firewall. Disarankan untuk menggunakan Service Tag sebagai alternatif untuk mengendalikan konektivitas. Kami sangat merekomendasikan penggunaan Service Tag, untuk memungkinkan konektivitas ke layanan Azure Site Recovery untuk komputer.

Pelajari lebih lanjut tentang Mesin virtual - ASRUpdateOutboundConnectivityProtocolToServiceTags (Perbarui protokol konektivitas keluar Anda ke Tag Layanan untuk Azure Site Recovery).

Gunakan Managed Disks untuk meningkatkan keandalan data

Komputer virtual dalam Kumpulan Ketersediaan dengan disk yang berbagi akun penyimpanan atau unit skala penyimpanan tidak tahan terhadap kegagalan unit skala penyimpanan tunggal selama pemadaman. Migrasikan ke Azure Managed Disks untuk memastikan bahwa disk VM yang berbeda dalam Kumpulan Ketersediaan cukup terisolasi untuk menghindari satu titik kegagalan.

Pelajari lebih lanjut tentang Set ketersediaan - ManagedDisksAvSet (Gunakan Disk Terkelola guna meningkatkan keandalan data).

Mesin Virtual Check Point dapat kehilangan Konektivitas Jaringan.

Kami telah mengidentifikasi bahwa kemungkinan Komputer Virtual Anda menjalankan versi image Check Point yang telah diketahui akan kehilangan konektivitas jaringan jika terjadi operasi layanan platform. Sebaiknya Anda meningkatkan image ke versi terbaru yang akan mengatasi masalah ini. Hubungi Check Point untuk instruksi lebih lanjut tentang cara meningkatkan gambar Anda.

Pelajari lebih lanjut tentang Mesin virtual - CheckPointPlatformServicingKnownIssueA (Mesin Virtual Titik Pemeriksaan mungkin kehilangan Konektivitas Jaringan.).

Akses ke URL wajib yang hilang untuk lingkungan Azure Virtual Desktop Anda

Agar host sesi dapat disebarkan dan mendaftar ke WVD dengan benar, Anda perlu menambahkan sekumpulan URL ke daftar yang diizinkan jika mesin virtual berjalan di lingkungan terbatas. Setelah mengunjungi link "Pelajari Lebih Lanjut", Anda akan dapat melihat daftar minimum URL yang perlu dibuka blokirnya untuk memiliki host penyebaran dan sesi fungsional yang sukses. Untuk URL tertentu yang hilang dari daftar yang diizinkan, Anda juga dapat mencari log peristiwa Aplikasi untuk peristiwa 3702.

Pelajari lebih lanjut tentang Mesin virtual - SessionHostNeedsAssistanceForUrlCheck (Akses ke URL wajib tidak ada untuk lingkungan Azure Virtual Desktop Anda).

PostgreSQL

Meningkatkan ketersediaan PostgreSQL dengan menghapus slot replikasi logika yang tidak aktif

Telemetri internal kami menemukan bahwa server PostgreSQL Anda mungkin mempunyai slot replikasi logika yang tidak aktif. MEMERLUKAN PERHATIAN SEGERA. Hal ini dapat mengakibatkan performa server yang terdegradasi dan tidak tersedia karena retensi file WAL dan penumpukan file rekam jepret. Untuk meningkatkan performa dan ketersediaan, kami SANGAT menyarankan Anda SEGERA menghapus slot replikasi yang tidak aktif, atau mulai mengkonsumsi perubahan dari slot ini sehingga Nomor Urutan Log slot (LSN) tingkat lanjut dan dekat dengan LSN server saat ini.

Pelajari lebih lanjut tentang Server PostgreSQL - OrcasPostgreSqlLogicalReplicationSlots (Tingkatkan ketersediaan PostgreSQL dengan menghapus slot replikasi logis yang tidak aktif).

Meningkatkan ketersediaan PostgreSQL dengan menghapus slot replikasi logika yang tidak aktif

Telemetri internal kami menemukan bahwa server fleksibel PostgreSQL Anda mungkin mempunyai slot replikasi logika yang tidak aktif. MEMERLUKAN PERHATIAN SEGERA. Hal ini dapat mengakibatkan performa server yang terdegradasi dan tidak tersedia karena retensi file WAL dan penumpukan file rekam jepret. Untuk meningkatkan performa dan ketersediaan, kami SANGAT menyarankan Anda SEGERA menghapus slot replikasi yang tidak aktif, atau mulai mengkonsumsi perubahan dari slot ini sehingga Nomor Urutan Log slot (LSN) tingkat lanjut dan dekat dengan LSN server saat ini.

Pelajari lebih lanjut tentang Server fleksibel Azure Database for PostgreSQL - OrcasPostgreSqlFlexibleServerLogicalReplicationSlots (Tingkatkan ketersediaan PostgreSQL dengan menghapus slot replikasi logis yang tidak aktif).

IoT Hub

Meningkatkan SDK klien perangkat ke versi yang didukung untuk IotHub

Beberapa atau semua perangkat Anda menggunakan SDK yang sudah kedaluwarsa dan sebaiknya tingkatkan ke versi SDK yang didukung. Lihat detailnya dalam rekomendasi.

Pelajari lebih lanjut tentang Hub IoT - UpgradeDeviceClientSdk (Tingkatkan SDK klien perangkat ke versi yang didukung untuk IotHub).

Cosmos DB

Mengonfigurasi mode pengindeksan yang Konsisten pada kontainer Azure Cosmos Anda

Kami melihat bahwa kontainer Azure Cosmos Anda dikonfigurasi dengan mode pengindeksan Malas, yang dapat memengaruhi kesegaran hasil kueri. Sebaiknya beralih ke mode Konsisten.

Pelajari lebih lanjut tentang Akun Cosmos DB - CosmosDBLazyIndexing (Konfigurasikan mode pengindeksan konsisten pada kontainer Azure Cosmos Anda).

Meningkatkan Azure Cosmos DB SDK lama ke versi terbaru

Akun Azure Cosmos DB Anda menggunakan SDK versi lama. Sebaiknya tingkatkan ke versi terbaru untuk mendapatkan perbaikan terbaru, peningkatan performa, dan kemampuan fitur baru.

Pelajari lebih lanjut tentang Akun Cosmos DB - CosmosDBUpgradeOldSDK (Tingkatkan Azure Cosmos DB SDK lama Anda ke versi terbaru).

Meningkatkan Azure Cosmos DB SDK Anda yang lama ke versi terbaru

Akun Azure Cosmos DB Anda menggunakan versi SDK yang sudah lama. Sebaiknya tingkatkan ke versi terbaru untuk mendapatkan perbaikan terbaru, peningkatan performa, dan kemampuan fitur baru.

Pelajari lebih lanjut tentang Akun Cosmos DB - CosmosDBUpgradeOutdatedSDK (Tingkatkan Azure Cosmos DB SDK Anda yang usang ke versi terbaru).

Mengonfigurasi kontainer Azure Cosmos DB Anda dengan kunci partisi

Koleksi non-partisi Azure Cosmos Anda mendekati kuota penyimpanan yang disediakan. Migrasikan koleksi ini ke koleksi baru dengan definisi kunci partisi, sehingga dapat diperluas skalanya secara otomatis oleh layanan.

Pelajari lebih lanjut tentang Akun Cosmos DB - CosmosDBFixedCollections (Konfigurasikan kontainer Azure Cosmos DB Anda dengan kunci partisi).

Tingkatkan akun API Azure Cosmos DB untuk MongoDB ke v4.0 untuk menghemat biaya kueri/penyimpanan dan memanfaatkan fitur baru

Azure Cosmos DB API untuk akun MongoDB Anda memenuhi syarat untuk ditingkatkan ke versi 4.0. Meningkatkan ke v4.0 dapat mengurangi biaya penyimpanan hingga 55% dan biaya kueri Anda hingga 45% dengan memanfaatkan format penyimpanan baru. Banyak fitur tambahan seperti transaksi multi-dokumen juga disertakan dalam v4.0.

Pelajari lebih lanjut tentang Akun Cosmos DB - CosmosDBMongoSelfServeUpgrade (Tingkatkan API Azure Cosmos DB Anda untuk akun MongoDB ke v4.0 guna menghemat biaya kueri/penyimpanan dan memanfaatkan fitur baru).

Menambahkan wilayah kedua ke beban kerja produksi Anda di Azure Cosmos DB

Berdasarkan nama dan konfigurasinya, kami telah mendeteksi akun Azure Cosmos DB di bawah ini karena berpotensi digunakan untuk beban kerja produksi. Akun-akun ini saat ini berjalan dalam satu wilayah Azure. Anda dapat meningkatkan ketersediaannya dengan mengonfigurasinya untuk menjangkau setidaknya dua wilayah Azure.

Catatan

Wilayah tambahan akan dikenakan biaya tambahan.

Pelajari lebih lanjut Akun Cosmos DB - CosmosDBSingleRegionProdAccounts (Tambahkan wilayah kedua ke beban kerja produksi Anda di Azure Cosmos DB).

Mengaktifkan Server Side Retry (SSR) di API Azure Cosmos DB Anda untuk akun MongoDB

Kami mengamati akun Anda melemparkan kesalahan TooManyRequests dengan kode galat 16500. Mengaktifkan Server Side Retry (SSR) dapat membantu mengurangi masalah ini untuk Anda.

Pelajari lebih lanjut tentang Akun Cosmos DB - CosmosDBMongoServerSideRetries (Aktifkan Coba Lagi Sisi Server (SSR) di API Azure Cosmos DB untuk akun MongoDB Anda).

Migrasikan Azure Cosmos DB API Anda untuk akun MongoDB ke v4.0 untuk menghemat biaya kueri/penyimpanan dan memanfaatkan fitur baru

Migrasikan akun database Anda ke akun database baru untuk memanfaatkan Azure Cosmos DB API untuk MongoDB v4.0. Meningkatkan ke v4.0 dapat mengurangi biaya penyimpanan hingga 55% dan biaya kueri Anda hingga 45% dengan memanfaatkan format penyimpanan baru. Banyak fitur tambahan seperti transaksi multi-dokumen juga disertakan dalam v4.0. Saat meningkatkan, Anda juga harus memigrasikan data di akun yang sudah ada ke akun baru yang dibuat dengan menggunakan versi 4.0. Azure Data Factory atau Studio 3T dapat membantu Anda dalam memigrasikan data Anda.

Pelajari lebih lanjut tentang Akun Cosmos DB - CosmosDBMongoMigrationUpgrade (Migrasikan API Azure Cosmos DB Anda untuk akun MongoDB ke v4.0 guna menghemat biaya kueri/penyimpanan dan memanfaatkan fitur baru).

Akun Cosmos DB Anda tidak dapat mengakses Azure Key Vault tertaut yang menghosting kunci enkripsi Anda

Tampaknya konfigurasi key vault Anda mencegah akun Cosmos DB menghubungi key vault untuk mengakses kunci enkripsi yang Anda kelola. Jika Anda baru saja melakukan rotasi kunci, pastikan bahwa kunci atau versi kunci sebelumnya tetap diaktifkan dan tersedia hingga Cosmos DB menyelesaikan rotasi. Kunci atau versi kunci sebelumnya dapat dinonaktifkan setelah 24 jam, atau setelah log audit Azure Key Vault tidak lagi menampilkan aktivitas dari Azure Cosmos DB pada kunci atau versi kunci tersebut.

Pelajari lebih lanjut tentang Akun Cosmos DB - CosmosDBKeyVaultWrap (Akun Cosmos DB Anda tidak dapat mengakses Azure Key Vault yang ditautkan yang menghosting kunci enkripsi Anda).

Hindari dibatasi tingkat dari operasi metadata

Kami menemukan sejumlah besar operasi metadata di akun Anda. Data Anda di Cosmos DB, termasuk metadata tentang database dan koleksi Anda didistribusikan di seluruh partisi. Operasi metadata memiliki batas unit permintaan (RU) yang dicadangkan sistem. Hindari dibatasi tingkat dari operasi metadata dengan menggunakan instans klien Cosmos DB statis dalam kode Anda dan penembolokan nama database dan koleksi.

Pelajari lebih lanjut tentang Akun Cosmos DB - CosmosDBHighMetadataOperations (Hindari tarif terbatas dari operasi metadata).

Gunakan titik akhir 3.6+ baru untuk tersambung ke API Azure Cosmos DB yang ditingkatkan untuk akun MongoDB

Kami mengamati beberapa aplikasi Anda tersambung ke API Azure Cosmos DB yang ditingkatkan untuk akun MongoDB menggunakan titik akhir 3.2 yang lama - [namaakun].documents.azure.com. Gunakan titik akhir baru - [namaakun].mongo.cosmos.azure.com (atau yang setara dalam cloud sovereign, pemerintah, atau terbatas).

Pelajari lebih lanjut tentang Akun Cosmos DB - CosmosDBMongoNudge36AwayFrom32 (Gunakan titik akhir 3.6+ baru guna terhubung ke API Azure Cosmos DB yang ditingkatkan untuk akun MongoDB).

Tingkatkan ke Async Java SDK v2 versi 2.6.14 untuk menghindari masalah penting atau tingkatkan ke Java SDK v4 karena Async Java SDK v2 tidak digunakan lagi

Terdapat bug kritis pada SDK Java v2 Azure Cosmos DB Async versi 2.6.13 dan sebelumnya yang menyebabkan kesalahan ketika nomor urutan logis (LSN) Global lebih besar dari nilai Max Integer tercapai. Layanan menjadikan hal ini transparan bagi Anda setelah terjadi transaksi dalam volume besar selama masa pakai kontainer Azure Cosmos DB. Catatan: Ini adalah perbaikan penting untuk Async Java SDK v2, namun masih sangat disarankan bagi untuk Anda bermigrasi ke Java SDK v4.

Pelajari lebih lanjut tentang Akun DB Cosmos - CosmosDBMaxGlobalLSNReachedV2 (Tingkatkan ke versi 2.6.14 dari Async Java SDK v2 guna menghindari masalah kritis atau tingkatkan ke Java SDK v4 karena Async Java SDK v2 tidak digunakan lagi).

Terdapat bug kritis pada Azure Cosmos DB Java SDK v4 versi 4.15 dan yang lebih lama yang menyebabkan kesalahan ketika nomor urutan logis (LSN) Global lebih besar dari nilai Bilangan Bulat Maks yang tercapai. Layanan menjadikan hal ini transparan bagi Anda setelah terjadi transaksi dalam volume besar selama masa pakai kontainer Azure Cosmos DB.

Pelajari lebih lanjut tentang Akun Cosmos DB - CosmosDBMaxGlobalLSNReachedV4 (Tingkatkan ke versi Java SDK v4 yang direkomendasikan saat ini guna menghindari masalah kritis).

Fluid Relay

Meningkatkan pustaka klien Azure Fluid Relay Anda

Anda baru-baru ini memanggil layanan Azure Fluid Relay dengan pustaka klien lama. Pustaka klien Azure Fluid Relay Anda saat ini harus ditingkatkan ke versi terbaru untuk memastikan bahwa aplikasi Anda tetap beroperasi. Peningkatan akan memberikan fungsionalitas terbaru, serta peningkatan performa dan stabilitas. Untuk informasi lebih lanjut mengenai versi terbaru untuk digunakan dan cara meningkatkan versi, silakan merujuk ke artikel.

Pelajari lebih lanjut tentang Server FluidRelay - UpgradeClientLibrary (Tingkatkan pustaka klien Azure Fluid Relay Anda).

HDInsight

Penghentian Kafka 1.1 di kluster HDInsight 4.0 Kafka

Mulai 1 Juli 2020, pelanggan tidak akan dapat membuat kluster Kafka baru dengan Kafka 1.1 di HDInsight 4.0. Kluster yang ada akan berjalan apa adanya tanpa dukungan dari Microsoft. Pertimbangkan untuk pindah ke Kafka 2.1 pada HDInsight 4.0 sebelum 30 Juni 2020 untuk menghindari potensi gangguan sistem/dukungan.

Pelajari lebih lanjut tentang Kluster HDInsight - KafkaVersionRetirement (Penghentian Kafka 1.1 di kluster HDInsight 4.0 Kafka).

Penghentian Versi Spark Lama di kluster HDInsight Spark

Mulai tanggal 1 Juli 2020, pelanggan tidak akan dapat membuat kluster Spark baru dengan Spark 2.1 dan 2.2 di HDInsight 3.6, dan Spark 2.3 di HDInsight 4.0. Kluster yang ada akan berjalan apa adanya tanpa dukungan dari Microsoft.

Pelajari lebih lanjut tentang kluster HDInsight - SparkVersionRetirement (Penghentian Versi Spark Lama di kluster HDInsight Spark).

Mengaktifkan pembaruan penting agar diterapkan ke kluster HDInsight Anda

Layanan HDInsight menerapkan pembaruan terkait sertifikat penting ke kluster Anda. Namun, satu atau beberapa kebijakan dalam langganan Anda mencegah layanan HDInsight membuat atau memodifikasi sumber daya jaringan (Load balancer, Network Interface, dan alamat IP Publik) yang terkait dengan kluster Anda dan menerapkan pembaruan ini. Ambillah tindakan untuk memungkinkan layanan HDInsight membuat atau memodifikasi sumber daya jaringan (Penyeimbang beban, Antarmuka jaringan, dan Alamat IP publik) yang terkait dengan kluster Anda sebelum 13 Jan 2021 17.00 UTC. Tim HDInsight akan melakukan pembaruan antara 13 Jan 2021 17.00 UTC dan 16 Jan 2021 17.00 UTC. Kegagalan untuk menerapkan pembaruan ini dapat mengakibatkan kluster Anda menjadi tidak sehat dan tidak dapat digunakan.

Pelajari lebih lanjut tentang kluster HDInsight - GCSCertRotation (Aktifkan pembaruan penting untuk diterapkan ke kluster HDInsight Anda).

Hilangkan dan buat ulang kluster HDInsight Anda untuk menerapkan pembaruan penting

Layanan HDInsight telah mencoba menerapkan pembaruan sertifikat penting pada semua kluster yang Anda jalankan. Namun, karena beberapa perubahan konfigurasi kustom, kami tidak dapat menerapkan pembaruan sertifikat pada beberapa kluster Anda.

Pelajari lebih lanjut tentang kluster HDInsight - GCSCertRotationRound2 (Lepaskan dan buat ulang kluster HDInsight Anda untuk menerapkan pembaruan penting).

Hilangkan dan buat ulang kluster HDInsight Anda untuk menerapkan pembaruan penting

Layanan HDInsight telah mencoba menerapkan pembaruan sertifikat penting pada semua kluster yang Anda jalankan. Namun, karena beberapa perubahan konfigurasi kustom, kami tidak dapat menerapkan pembaruan sertifikat pada beberapa kluster Anda. Hilangkan dan buat ulang kluster Anda sebelum 25 Jan 2021 untuk mencegah kluster menjadi tidak sehat dan tidak dapat digunakan.

Pelajari lebih lanjut tentang kluster HDInsight - GCSCertRotationR3DropRecreate (Lepaskan dan buat ulang kluster HDInsight Anda untuk menerapkan pembaruan penting).

Menerapkan pembaruan penting pada kluster HDInsight Anda

Layanan HDInsight telah mencoba menerapkan pembaruan sertifikat penting pada semua kluster yang Anda jalankan. Namun, satu atau beberapa kebijakan dalam langganan Anda mencegah layanan HDInsight membuat atau memodifikasi sumber daya jaringan (Load balancer, Network Interface, dan alamat IP Publik) yang terkait dengan kluster Anda dan menerapkan pembaruan ini. Hapus atau perbarui penetapan kebijakan Anda untuk memungkinkan layanan HDInsight membuat atau memodifikasi sumber daya jaringan (Penyeimbang beban, Antarmuka jaringa,n dan Alamat IP publik) yang terkait dengan kluster Anda sebelum 21 Jan 2021 17.00 UTC. Tim HDInsight akan melakukan pembaruan antara 21 Jan 2021 17.00 UTC dan 23 Jan 2021 17.00 UTC. Untuk memverifikasi pembaruan kebijakan, Anda dapat mencoba membuat sumber daya jaringan (Load balancer, Network interface dan Public IP address) di grup sumber daya dan Subnet yang sama tempat kluster Anda berada. Kegagalan untuk menerapkan pembaruan ini dapat mengakibatkan kluster Anda menjadi tidak sehat dan tidak dapat digunakan. Anda juga dapat menjatuhkan dan membuat ulang kluster sebelum 25 Jan 2021 untuk mencegah kluster menjadi tidak sehat dan tidak dapat digunakan. Layanan HDInsight akan mengirimkan pemberitahuan lain jika kami gagal menerapkan pembaruan ke kluster Anda.

Pelajari lebih lanjut tentang kluster HDInsight - GCSCertRotationR3PlanPatch (Terapkan pembaruan penting ke kluster HDInsight Anda).

Tindakan yang diperlukan: Migrasikan kluster A8–A11 HDInsight sebelum 1 Maret 2021

Anda menerima pemberitahuan ini karena memiliki satu atau beberapa kluster A8, A9, A10 atau A11 HDInsight yang aktif. Komputer virtual (VM) A8-A11 akan dinonaktifkan di semua wilayah pada 1 Maret 2021. Setelah tanggal tersebut, semua kluster yang menggunakan A8-A11 akan dibatalkan alokasinya. Migrasikan kluster Anda yang terpengaruh ke VM lain yang didukung HDInsight (https://azure.microsoft.com/pricing/details/hdinsight/) sebelum tanggal tersebut. Untuk detail selengkapnya, lihat tautan ‘Pelajari Lebih Lanjut’ atau hubungi kami di askhdinsight@microsoft.com

Pelajari selengkapnya tentang kluster HDInsight - Penghentian VM (Diperlukan tindakan: Migrasikan kluster HDInsight A8–A11 Anda sebelum 1 Maret 2021).

Komputasi Hibrid

Meningkatkan agen Azure Connected Machine ke versi terbaru

Agen Azure Connected Machine diperbarui secara berkala dengan perbaikan bug, peningkatan stabilitas, dan fungsionalitas baru. Tingkatkan agen Anda ke versi terbaru untuk mendapatkan pengalaman Azure Arc terbaik.

Pelajari lebih lanjut tentang Mesin - Azure Arc - ArcServerAgentVersion (Tingkatkan ke versi terbaru agen Azure Connected Machine).

Kubernetes

Anggaran Gangguan Pod Direkomendasikan. Tingkatkan ketersediaan tinggi layanan.

Pelajari lebih lanjut tentang Layanan Kubernetes - PodDisruptionBudgetsRecommended (Anggaran Gangguan Pod Direkomendasikan).

Melakukan peningkatan ke versi agen terbaru dari Kubernetes dengan dukungan Azure Arc

Lakukan peningkatan ke versi agen terbaru untuk mendapatkan pengalaman Kubernetes dengan dukungan Azure Arc terbaik, peningkatan stabilitas, dan fungsionalitas baru.

Pelajari lebih lanjut tentang Kubernetes - Azure Arc - Peningkatan versi agen K8s berkemampuan Arc (Tingkatkan ke versi agen terbaru Kubernetes berkemampuan Azure Arc).

Media Services

Meningkatkan kuota atau batas Media Services untuk memastikan kelangsungan layanan.

Perhatikan bahwa akun media Anda akan mencapai batas kuotanya. Tinjau penggunaan Aset, Kebijakan Kunci Konten, dan Kebijakan Aliran saat ini untuk akun media. Agar layanan tidak terganggu, Anda harus meminta peningkatan batas kuota untuk entitas yang hampir mencapai batas kuota. Anda dapat meminta peningkatan batas kuota dengan membuka tiket dan menambahkan detail yang relevan ke dalamnya. Jangan membuat akun Azure Media tambahan untuk mendapatkan batas yang lebih tinggi.

Pelajari lebih lanjut tentang Layanan Media - AccountQuotaLimit (Tingkatkan kuota atau batasan Media Services guna memastikan kelangsungan layanan.).

Jaringan

Tingkatkan SKU Anda atau tambahkan lebih banyak instans untuk memastikan toleransi kegagalan

Menyebarkan dua atau lebih instans berukuran sedang atau besar akan memastikan kelangsungan bisnis selama pemadaman yang disebabkan oleh pemeliharaan yang direncanakan atau tidak direncanakan.

Pelajari lebih lanjut tentang Gateway aplikasi - AppGateway (Tingkatkan SKU Anda atau tambahkan lebih banyak instans guna memastikan toleransi kesalahan).

Pindah ke SKU gateway produksi dari gateway Dasar

VPN gateway Basic SKU dirancang untuk skenario pengembangan atau pengujian. Pindah ke SKU produksi jika Anda menggunakan gateway VPN untuk tujuan produksi. SKU produksi menawarkan jumlah terowongan yang lebih tinggi, dukungan BGP, aktif-aktif, kebijakan IPsec/IKE kustom selain stabilitas dan ketersediaan yang lebih tinggi.

Pelajari lebih lanjut tentang Gateway jaringan virtual - BasicVPNGateway (Pindah ke SKU gateway produksi dari gateway Dasar).

Tambahkan setidaknya satu titik akhir lagi ke profil, sebaiknya di wilayah Azure lain

Profil harus memiliki lebih dari satu titik akhir untuk memastikan ketersediaan jika salah satu titik akhir gagal. Disarankan juga bahwa titik akhir berada di berbagai wilayah.

Pelajari profil Traffic Manager lebih lanjut - GeneralProfile (Tambahkan setidaknya satu titik akhir lagi ke profil, sebaiknya di wilayah Azure lainnya).

Tambahkan titik akhir yang dikonfigurasikan ke "Semua (Dunia)"

Untuk perutean geografis, lalu lintas diarahkan ke titik akhir berdasarkan wilayah yang ditentukan. Jika suatu wilayah gagal, tidak ada failover yang telah ditentukan sebelumnya. Dengan titik akhir tempat Pengelompokan Regional dikonfigurasikan ke "Semua (Dunia)" untuk profil geografis, lubang hitam lalu lintas akan dihindari dan layanan tetap tersedia.

Pelajari selengkapnya tentang profil Traffic Manager - Profil Geografis (Tambahkan titik akhir yang dikonfigurasi ke ""Semua (Dunia)"").

Tambahkan atau pindahkan satu titik akhir ke wilayah Azure lainnya

Semua titik akhir yang terkait dengan profil kedekatan ini berada di kawasan yang sama. Pengguna dari wilayah lain mungkin mengalami latensi yang lama saat mencoba untuk terhubung. Menambahkan atau memindahkan titik akhir ke wilayah lain akan meningkatkan performa keseluruhan untuk perutean jarak dan memberikan ketersediaan yang lebih baik jika semua titik akhir di satu wilayah gagal.

Pelajari lebih lanjut tentang profil Traffic Manager - ProximityProfile (Tambahkan atau memindahkan satu titik akhir ke wilayah Azure lainnya).

Menerapkan beberapa sirkuit ExpressRoute di Virtual Network Anda untuk ketahanan antar premis

Kami telah mendeteksi bahwa gateway ExpressRoute Anda hanya memiliki 1 sirkuit ExpressRoute yang terkait dengannya. Sambungkan 1 atau beberapa sirkuit tambahan ke gateway Anda untuk memastikan redundansi dan ketahanan lokasi peering

Pelajari lebih lanjut tentang Gateway jaringan virtual - ExpressRouteGatewayRedundancy (Terapkan beberapa sirkuit ExpressRoute di Jaringan Virtual Anda untuk ketahanan lintas tempat).

Menerapkan Pemantauan ExpressRoute pada Pemantauan Performa Jaringan untuk pemantauan menyeluruh sirkuit ExpressRoute Anda

Kami mendeteksi bahwa sirkuit ExpressRoute Anda saat ini tidak sedang dipantau oleh Pemantauan ExpressRoute di Pemantauan Performa Jaringan. Pemantauan ExpressRoute menyediakan kemampuan pemantauan menyeluruh termasuk: Kehilangan, latensi, dan performa dari lokal ke Azure dan Azure ke lokal

Pelajari lebih lanjut tentang sirkuit ExpressRoute - ExpressRouteGatewayE2EMonitoring (Terapkan Monitor ExpressRoute pada Monitor Performa Jaringan untuk pemantauan ujung-ke-ujung sirkuit ExpressRoute Anda).

Hindari menimpa nama host untuk memastikan integritas situs

Cobalah untuk menghindari menimpa nama host saat mengonfigurasi Application Gateway. Memiliki domain yang berbeda di frontend dari Application Gateway dengan yang digunakan untuk mengakses backend dapat berpotensi menyebabkan cookie atau url pengalihan rusak. Perhatikan bahwa ini mungkin tidak terjadi di semua situasi dan kategori backend tertentu (seperti REST API) secara umum kurang sensitif terhadap hal ini. Pastikan backend dapat menangani hal ini atau memperbarui konfigurasi Application Gateway, sehingga nama host tidak perlu ditimpa ke backend. Ketika digunakan dengan Layanan Aplikasi, lampirkan nama domain kustom ke Web App dan hindari penggunaan nama host *.azurewebsites.net untuk backend.

Pelajari lebih lanjut tentang Gateway aplikasi - AppGatewayHostOverride (Hindari penggantian nama host guna memastikan integritas situs).

Gunakan ExpressRoute Global Reach untuk meningkatkan desain Anda untuk pemulihan bencana

Anda tampaknya memiliki sirkuit ExpressRoute yang di-peer di setidaknya dua lokasi yang berbeda. Hubungkan satu sama lain menggunakan ExpressRoute Global Reach untuk memungkinkan lalu lintas terus mengalir antara jaringan lokal Anda dan lingkungan Azure jika satu sirkuit kehilangan konektivitas. Anda dapat membuat koneksi Global Reach antar sirkuit di lokasi peering yang berbeda dalam metro yang sama atau di seluruh metro.

Pelajari lebih lanjut tentang Sirkuit ExpressRoute - UseGlobalReachForDR (Gunakan ExpressRoute Global Reach guna meningkatkan desain Anda untuk pemulihan bencana).

Azure WAF RuleSet CRS 3.1/3.2 telah diperbarui dengan aturan kerentanan log4j2

Menanggapi kerentanan log4j2 (CVE-2021-44228), Azure Web Application Firewall (WAF) RuleSet CRS 3.1/3.2 telah diperbarui di Application Gateway Anda untuk membantu memberikan perlindungan tambahan dari kerentanan ini. Aturan tersedia berdasarkan Aturan 944240 dan tidak ada tindakan yang diperlukan untuk mengaktifkan ini.

Pelajari lebih lanjut tentang Gateway aplikasi - AppGwLog4JCVEPatchNotification (Azure WAF RuleSet CRS 3.1/3.2 telah diperbarui dengan aturan kerentanan log4j2).

Perlindungan tambahan untuk memitigasi kerentanan Log4j2 (CVE-2021-44228)

Untuk mengurangi dampak kerentanan Log4j2, kami merekomendasikan langkah-langkah berikut:

  1. Tingkatkan Log4j2 ke versi 2.15.0 di server backend Anda. Jika peningkatan tidak memungkinkan, ikuti tautan panduan properti sistem di bawah ini.
  2. Manfaatkan Set aturan inti (CRS) WAF dengan meningkatkan ke SKU WAF

Pelajari lebih lanjut tentang Gateway aplikasi - AppGwLog4JCVEGenericNotification (Perlindungan tambahan guna mengurangi kerentanan Log4j2 (CVE-2021-44228)).

Menggunakan gateway NAT untuk konektivitas keluar

Cegah risiko kegagalan konektivitas karena beban berlebihan dari port SNAT dengan menggunakan gateway NAT untuk lalu lintas keluar dari jaringan virtual Anda. Gateway NAT menskalakan secara dinamis dan menyediakan koneksi aman untuk lalu lintas yang menuju ke internet.

Pelajari selengkapnya tentang Jaringan virtual - natGateway (Gunakan gateway NAT untuk konektivitas keluar).

Enable Active-Aktifkan gateway untuk redundansi

Dalam konfigurasi aktif-aktif, kedua instans gateway VPN akan membuat tunnel S2S VPN pada perangkat VPN lokal Anda. Ketika pemeliharaan yang direncanakan atau kejadian yang tidak direncanakan terjadi pada satu instans gateway, lalu lintas akan dialihkan ke tunnel IPsec aktif lainnya secara otomatis.

Pelajari lebih lanjut tentang Gateway jaringan virtual - VNetGatewayActiveActive (Aktifkan gateway Active-Active untuk redundansi).

Recovery Services

Mengaktifkan penghapusan sementara untuk brankas Recovery Services Anda

Penghapusan sementara membantu Anda menyimpan data cadangan di vault Layanan Pemulihan untuk durasi tambahan setelah penghapusan, memberi Anda kesempatan mengambilnya sebelum dihapus secara permanen.

Pelajari lebih lanjut tentang Vault Layanan Pemulihan - AB-SoftDeleteRsv (Aktifkan penghapusan sementara untuk vault Layanan Pemulihan Anda).

Aktifkan Pemulihan Lintas Wilayah untuk Vault Layanan pemulihan Anda

Mengaktifkan pemulihan lintas wilayah untuk vault geo-redundant Anda

Pelajari lebih lanjut tentang Vault Layanan Pemulihan - Aktifkan CRR (Aktifkan Pemulihan Lintas Wilayah untuk Vault Layanan pemulihan Anda).

Anda hampir melebihi kuota penyimpanan sebesar 2 GB. Membuat layanan Pencarian standar.

Anda hampir melebihi kuota penyimpanan sebesar 2 GB. Membuat layanan Pencarian standar. Operasi pengindeksan akan berhenti bekerja saat kuota penyimpanan terlampaui.

Pelajari lebih lanjut tentang Layanan pencarian - BasicServiceStorageQuota90percent (Anda hampir melebihi kuota penyimpanan 2GB. Buat layanan pencarian Standar.).

Anda hampir melebihi kuota penyimpanan sebesar 50 MB. Membuat layanan pencarian Dasar atau Standar.

Anda hampir melebihi kuota penyimpanan sebesar 50 MB. Membuat layanan pencarian Dasar atau Standar. Operasi pengindeksan akan berhenti bekerja saat kuota penyimpanan terlampaui.

Pelajari lebih lanjut tentang Layanan pencarian - FreeServiceStorageQuota90percent (Anda hampir melebihi kuota penyimpanan sebesar 50 MB. Buat layanan pencarian Dasar atau Standar.).

Anda hampir melebihi kuota penyimpanan yang tersedia. Tambahkan partisi tambahan jika Anda membutuhkan lebih banyak penyimpanan.

Anda hampir melebihi kuota penyimpanan yang tersedia. Tambahkan partisi tambahan jika Anda membutuhkan lebih banyak penyimpanan. Setelah melebihi kuota penyimpanan, Anda masih dapat meminta, tetapi operasi pengindeksan tidak akan berfungsi lagi.

Pelajari lebih lanjut tentang Layanan pencarian - StandardServiceStorageQuota90percent (Anda hampir melebihi kuota penyimpanan yang tersedia. Tambahkan partisi tambahan jika membutuhkan lebih banyak penyimpanan.).

Penyimpanan

Aktifkan Penghapusan Sementara untuk melindungi data blob

Setelah Penghapusan Sementara diaktifkan, data yang dihapus akan dialihkan ke status dihapus sementara, bukan dihapus permanen. Saat data ditimpa, snapshot penghapusan sementara akan dihasilkan untuk menyimpan status data yang ditimpa. Anda dapat mengonfigurasi jangka waktu saat data yang dihapus sementara dapat dipulihkan sebelum masa berlakunya habis secara permanen.

Pelajari lebih lanjut tentang Akun Penyimpanan - StorageSoftDelete (Aktifkan Penghapusan Sementara untuk melindungi data blob Anda).

Menggunakan Disk Terkelola untuk akun penyimpanan yang mencapai batas kapasitas

Kami telah mengidentifikasi bahwa Anda menggunakan Premium SSD Unmanaged Disk di akun Penyimpanan yang akan mencapai batas kapasitas Penyimpanan Premium. Untuk menghindari kegagalan saat batas tercapai, sebaiknya migrasi ke Disk Terkelola yang tidak memiliki batas kapasitas akun. Migrasi ini dapat dilakukan melalui portal dalam waktu kurang dari 5 menit.

Pelajari lebih lanjut tentang Akun Penyimpanan - StoragePremiumBlobQuotaLimit (Gunakan Disk Terkelola untuk akun penyimpanan yang mencapai batas kapasitas).

Web

Mempertimbangkan untuk meluaskan skala Rencana App Service untuk menghindari kelelahan CPU

Aplikasi Anda mencapai >90% CPU selama beberapa hari terakhir. Penggunaan CPU yang tinggi dapat menyebabkan masalah runtime dengan aplikasi Anda. Untuk menyelesaikannya, Anda dapat meluaskan skala aplikasi Anda.

Pelajari lebih lanjut tentang Layanan aplikasi - AppServiceCPUExhaustion (Pertimbangkan untuk menskalakan Paket App Service Anda untuk menghindari kelelahan CPU).

Memperbaiki pengaturan database pencadangan sumber daya App Service Anda

Pencadangan aplikasi Anda gagal secara terus-menerus karena konfigurasi DB yang tidak valid, Anda dapat menemukan detail selengkapnya di riwayat pencadangan.

Pelajari lebih lanjut tentang Layanan aplikasi - AppServiceFixBackupDatabaseSettings (Perbaiki pengaturan database cadangan sumber daya App Service Anda).

Pertimbangkan untuk meningkatkan SKU Paket App Service Anda untuk menghindari kehabisan memori

Paket App Service yang berisi aplikasi Anda mencapai >85% memori yang dialokasikan. Konsumsi memori tinggi dapat menyebabkan masalah runtime dengan aplikasi Anda. Selidiki aplikasi mana dalam Paket Layanan Aplikasi yang melelahkan memori dan tingkatkan ke paket yang lebih tinggi dengan lebih banyak sumber daya memori jika diperlukan.

Pelajari lebih lanjut tentang Layanan aplikasi - AppServiceMemoryExhaustion (Pertimbangkan untuk meningkatkan SKU Paket App Service Anda untuk menghindari kehabisan memori).

Skalakan sumber daya Layanan Aplikasi Anda untuk menghapus kuota batas

Aplikasi Anda adalah bagian dari paket Layanan Aplikasi bersama dan telah memenuhi kuotanya beberapa kali. Setelah kuota terpenuhi, aplikasi web Anda tidak dapat menerima permintaan masuk. Untuk menghapus kuota, mutakhirkan ke Paket standar.

Pelajari lebih lanjut tentang Layanan aplikasi - AppServiceRemoveQuota (Skalakan sumber daya App Service Anda untuk menghapus batas kuota).

Menggunakan slot penyebaran untuk sumber daya App Service Anda

Anda telah menyebarkan aplikasi Anda beberapa kali selama seminggu terakhir. Slot penyebaran membantu Anda mengelola perubahan dan membantu mengurangi dampak penyebaran ke aplikasi web produksi Anda.

Pelajari lebih lanjut tentang Layanan aplikasi - AppServiceUseDeploymentSlots (Gunakan slot penyebaran untuk sumber daya App Service Anda).

Memperbaiki pengaturan penyimpanan pencadangan sumber daya App Service Anda

Pencadangan aplikasi Anda terus-menerus gagal karena pengaturan penyimpanan yang tidak valid, Anda dapat menemukan detail selengkapnya dalam riwayat pencadangan.

Pelajari lebih lanjut tentang Layanan aplikasi - AppServiceFixBackupStorageSettings (Perbaiki pengaturan penyimpanan cadangan sumber daya App Service Anda).

Pindahkan sumber daya App Service Anda ke Standar atau yang lebih tinggi dan gunakan slot penyebaran

Anda telah menyebarkan aplikasi Anda beberapa kali selama seminggu terakhir. Slot penyebaran membantu Anda mengelola perubahan dan membantu mengurangi dampak penyebaran ke aplikasi web produksi Anda.

Pelajari lebih lanjut tentang Layanan aplikasi - AppServiceStandardOrHigher (Pindahkan sumber daya App Service Anda ke Standar atau lebih tinggi dan gunakan slot penyebaran).

Pertimbangkan untuk meluaskan skala Rencana App Service Anda untuk mengoptimalkan pengalaman dan ketersediaan pengguna.

Pertimbangkan untuk meluaskan skala Rencana App Service Anda ke setidaknya dua instans untuk menghindari keterlambatan mulai dingin dan gangguan layanan selama pemeliharaan rutin.

Pelajari lebih lanjut tentang Paket App Service - AppServiceNumberOfInstances (Pertimbangkan untuk memperbesar Paket App Service Anda untuk mengoptimalkan pengalaman dan ketersediaan pengguna.).

Pertimbangkan untuk meningkatkan paket hosting Aplikasi Web Statis dalam langganan ini ke SKU Standar.

Bandwidth gabungan yang digunakan oleh semua Aplikasi Web Statis SKU Gratis dalam langganan ini melebihi batas bulanan 100GB. Pertimbangkan untuk meningkatkan aplikasi ini ke SKU Standar untuk menghindari pembatasan.

Pelajari lebih lanjut tentang Aplikasi Web Statis - StaticWebAppsUpgradeToStandardSKU (Pertimbangkan untuk meningkatkan paket hosting Aplikasi Web Statis dalam langganan ini ke SKU Standar.).

Kode aplikasi harus diperbaiki saat proses pekerja mengalami crash akibat Pengecualian Yang Tidak Ditangani

Kami mengidentifikasi thread di bawah ini menghasilkan pengecualian yang tidak ditangani untuk Aplikasi Anda dan kode aplikasi harus diperbaiki untuk mencegah dampak terhadap ketersediaan aplikasi. Crash terjadi ketika pengecualian dalam kode Anda tidak ditangani dan mengakhiri proses.

Pelajari lebih lanjut tentang Layanan aplikasi - AppServiceProactiveCrashMonitoring (Kode aplikasi harus diperbaiki saat proses pekerja mengalami crash karena Pengecualian Tidak Tertangani).

Langkah berikutnya

Pelajari lebih lanjut tentang Keandalan - Microsoft Azure Well Architected Framework