Condividi tramite


Raccomandazioni relative all'affidabilità

Azure Advisor consente di garantire e migliorare la continuità delle applicazioni aziendali critiche. È possibile ottenere raccomandazioni sull'affidabilità nella scheda Affidabilità del dashboard di Advisor.

  1. Accedere al portale Azure.

  2. Cercare e selezionare Advisor da qualsiasi pagina.

  3. Nel dashboard di Advisor selezionare la scheda Affidabilità .

Piattaforma AgFood

Eseguire l'aggiornamento alla versione più recente dell'API FarmBeats

Sono state identificate chiamate a una versione API di ADMA pianificata per la deprecazione. Passare alla versione più recente di ADMA API per garantire l'accesso ininterrotto ad ADMA, alle funzionalità più recenti e ai miglioramenti delle prestazioni.

Potenziali vantaggi: garantire l'accesso ininterrotto a FarmBeats

Impatto: Medio

Per ulteriori informazioni, vedere Riferimento alle API REST di Azure Data Manager per l'agricoltura

Tipo di Risorsa: microsoft.agfoodplatform/farmbeats
ID raccomandazione: 1233e513-ac1c-402d-be94-7133dc37cac6
Sottocategoria: Aggiornamento e dismissione del servizio

Eseguire l'aggiornamento alla versione più recente di ADMA Python SDK

Sono state identificate le chiamate a una versione di ADMA Python SDK programmata per essere deprecata. Passare alla versione più recente di Sdk per garantire l'accesso ininterrotto ad ADMA, alle funzionalità più recenti e ai miglioramenti delle prestazioni.

Potenziali vantaggi: garantire l'accesso ininterrotto ad ADMA

Impatto: Medio

Per ulteriori informazioni, vedere la sezione di riferimento API REST di Azure Data Manager per l'Agricoltura.

Tipo di Risorsa: microsoft.agfoodplatform/farmbeats
ID raccomandazione: c4ec2fa1-19f4-491f-9311-ca023ee32c38
Sottocategoria: Aggiornamento e dismissione del servizio

API Management

Rotazione dei certificati del nome host non riuscita

Il mancato aggiornamento del certificato del nome host dal Key Vault da parte del servizio Gestione API può portare all'utilizzo di un certificato obsoleto, bloccando così il traffico dell'API di runtime. Assicurarsi che il certificato esista nella Key Vault e all'identità del servizio Gestione API venga concesso l'accesso in lettura segreto.

Vantaggi potenziali: garantire la disponibilità del servizio

Impatto: Alto

Per altre informazioni, vedere Configurare il nome di dominio personalizzato per l'istanza di Gestione API di Azure - Gestione API di Azure

TipoRisorsa: microsoft.apimanagement/service
ID raccomandazione: 8962964c-a6d6-4c3d-918a-2777f7fbdca7
Sottocategoria: Altro

Il portale legacy è stato reso obsoleto 3 anni fa e ritirato nell'ottobre 2023. Tuttavia, stiamo riscontrando un utilizzo attivo del portale che potrebbe causare interruzioni del servizio quando lo disabiliteremo.

Si raccomanda fortemente di eseguire al più presto la migrazione al nuovo portale sviluppatori in modo da continuare a usufruire dei nostri servizi e trarre vantaggio dalle nuove funzionalità e miglioramenti.

Potenziali vantaggi: garantire la continuità aziendale

Impatto: Alto

Per altre informazioni, vedere Migrate nel nuovo portale per sviluppatori dal portale per sviluppatori legacy - Gestione API di Azure

TipoRisorsa: microsoft.apimanagement/service
ID raccomandazione: 6124b23c-0d97-4098-9009-79e8c56cbf8c
Sottocategoria: non definita

Il controllo dello stato della rete delle dipendenze non è riuscito

Gestione API di Azure: la dipendenza del servizio non è disponibile. Controllare la configurazione della rete virtuale.

Potenziali vantaggi: migliorare la stabilità del servizio

Impatto: Alto

Per altre informazioni, vedere Distribuire un'istanza di Gestione API di Azure su una rete virtuale esterna

TipoRisorsa: microsoft.apimanagement/service
ID raccomandazione: 53fd1359-ace2-4712-911c-1fc420dd23e8
Sottocategoria: Altro

Rinegoziazione SSL/TLS bloccata

Tentativo di rinegoziazione SSL/TLS bloccato; la comunicazione sicura potrebbe non riuscire. Per supportare gli scenari di autenticazione del certificato client, abilitare 'Negozia certificato client' nei nomi host elencati. Per i client basati su browser, questa opzione potrebbe comportare la presentazione di una richiesta di certificato al client.

Vantaggi potenziali: garantire la disponibilità del servizio

Impatto: Medio

Per ulteriori informazioni, vedere Proteggere le API usando l'autenticazione del certificato client nella gestione delle API - Gestione API di Azure

TipoRisorsa: microsoft.apimanagement/service
ID raccomandazione: b7316772-5c8f-421f-bed0-d86b0f128e25
Sottocategoria: Altro

Distribuire un'istanza di Gestione API di Azure in più aree Azure per una maggiore disponibilità del servizio

Gestione API di Azure supporta la distribuzione in più aree, che consente agli editori api di aggiungere gateway API a livello di area a un'istanza di Gestione API esistente. Ciò consente di ridurre la latenza delle richieste percepita dagli utenti dell'API distribuiti geograficamente, oltre a migliorare la disponibilità del servizio .

Potenziali vantaggi: maggiore resilienza contro gli errori a livello di area

Impatto: Alto

Per ulteriori informazioni, vedere Distribuire un'istanza di Gestione API di Azure in più aree di Azure - Gestione API di Azure

TipoRisorsa: microsoft.apimanagement/service
ID raccomandazione: 2e4d65a3-1e77-4759-bcaa-13009484a97e
Sottocategoria: HighAvailability

Abilitare e configurare la scalabilità automatica per l'istanza di Gestione API nei carichi di lavoro di produzione.

L'istanza di Gestione API nei livelli di servizio di produzione può essere ridimensionata aggiungendo e rimuovendo unità. La funzionalità di scalabilità automatica può regolare dinamicamente le unità di un'istanza di Gestione API in modo da adattare una modifica del carico senza intervento manuale.

Vantaggi potenziali: aumentare la scalabilità e ottimizzare i costi.

Impatto: Alto

Per altre informazioni, vedere Configurare la scalabilità automatica di un'istanza di Gestione API di Azure

TipoRisorsa: microsoft.apimanagement/service
ID raccomandazione: f4c48f42-74f2-41bf-bf99-14e2f9ea9ac9
Sottocategoria: scalabilità

Eseguire l'aggiornamento a Premium e distribuire l'istanza di Gestione API in più zone

Aggiornare il gateway e il piano di controllo dell'istanza di Gestione API in modo che vengano replicati in due o più zone separate fisicamente all'interno di un'area Azure.

Vantaggi potenziali: migliora il tempo di attività e l'affidabilità del servizio

Impatto: Alto

Per altre informazioni, vedere Gestione API di Azure - Panoramica e concetti chiave

TipoRisorsa: microsoft.apimanagement/service
ID raccomandazione: 4f130398-8c13-4e84-bdef-bed40c438992
Sottocategoria: HighAvailability

Eseguire la migrazione a TLS 1.2 o versioni successive per API Management

Il supporto per TLS 1.0 e 1.1 in API Management verrà ritirato. Aggiornare i criteri TLS alla versione più recente.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Alto

Per altre informazioni, vedere Azure updates

TipoRisorsa: microsoft.apimanagement/service
ID raccomandazione: 18d79d0b-6a10-49f7-a0e4-f6b3b6f9c9b1
Sottocategoria: non definita

Certificati del servizio app

Verifica del dominio necessaria per ottenere il certificato del tuo servizio app

Si dispone di un certificato del servizio app che attualmente è in stato di rilascio in sospeso e richiede la verifica del dominio. Se non si convalida la proprietà del dominio, si verifica un rilascio di certificato non riuscito. La verifica del dominio non è automatizzata per i certificati del servizio app e richiederà un'azione. Se hai recentemente verificato la proprietà del dominio e ti è stato rilasciato un certificato, puoi ignorare questo messaggio.

Vantaggi potenziali: garantire il corretto rilascio del certificato del servizio app.

Impatto: Alto

Per altre informazioni, vedere Aggiungere e gestire i certificati TLS/SSL - Servizio app di Azure

TipoRisorsa: microsoft.certificateregistration/certificateorders
ID raccomandazione: a2385343-200c-4eba-bbe2-9252d3f1d6ea
Sottocategoria: Altro

App Service

Verificare le informazioni di contatto per il dominio App Service

Verificare immediatamente l'accuratezza delle informazioni di contatto per il dominio del servizio app per evitare la sospensione del dominio.

Potenziali vantaggi: impedire la sospensione del dominio.

Impatto: Alto

Per altre informazioni, vedere Buy a custom domain - Servizio app di Azure

TipoRisorsa: microsoft.domainregistration/domains
ID raccomandazione: b9b84818-1e7c-45af-8918-a0d280911ca6
Sottocategoria: Altro

Aumentare il numero di istanze del piano di servizio app

Prendere in considerazione l'espansione del piano App Service ad almeno due istanze per evitare i ritardi degli avvii a freddo e le interruzioni del servizio, soprattutto durante la manutenzione di routine.

Vantaggi potenziali: ottimizzare l'esperienza utente e la disponibilità

Impatto: Medio

Per altre informazioni, vedere The Ultimate Guide to Running Healthy Apps in the Cloud - Servizio app di Azure

ResourceType: microsoft.web/serverfarms
ID raccomandazione: 45cfc38d-3ffd-4088-bb15-e4d0e1e160fe
Sottocategoria: scalabilità

Aumentare le istanze del piano di servizio app per evitare l'esaurimento della CPU

Un utilizzo elevato della CPU può causare problemi di runtime con le applicazioni. Negli ultimi due giorni l'app ha superato il 90% di utilizzo della CPU. Per ridurre l'utilizzo della CPU ed evitare problemi di runtime, aumentare il numero di istanze dell'applicazione.

Potenziali vantaggi: mantenere integra l'app

Impatto: Alto

Tipo di Risorsa: microsoft.web/sites
ID raccomandazione: 1294987d-c97d-41d0-8fd8-cb6eab52d87b
Sottocategoria: scalabilità

Controllare i problemi di integrità del servizio dell'app

Abbiamo una raccomandazione relativa alla salute del servizio della tua app. Aprire il portale di Azure, passare all'app, fare clic su Diagnostica e risolvi per visualizzare altri dettagli.

Potenziali vantaggi: mantenere integra l'app

Impatto: Alto

Per altre informazioni, vedere Migliori pratiche per Servizio app di Azure - Servizio app di Azure

Tipo di Risorsa: microsoft.web/sites
ID raccomandazione: a85f5f1c-c01f-4926-84ec-700b7624af8c
Sottocategoria: Altro

Correggere le impostazioni del database di backup della risorsa del servizio app

Quando un'applicazione ha una configurazione di database non valida, i relativi backup hanno esito negativo. Per informazioni dettagliate, vedere la cronologia di backup dell'applicazione nella pagina di gestione delle app.

Potenziali vantaggi: garantire la continuità aziendale

Impatto: Alto

Tipo di Risorsa: microsoft.web/sites
ID raccomandazione: b30897cc-2c2e-4677-a2a1-107ae982ff49
Sottocategoria: DisasterRecovery

Aumentare la scala del piano di servizio App Service SKU per evitare problemi di memoria

Il piano di servizio App che contiene la tua applicazione ha superato l'85% dell'allocazione di memoria. Un utilizzo elevato della memoria può causare problemi di runtime con le applicazioni. Individuare l'applicazione problematica e passare a un piano superiore con maggiori risorse di memoria.

Potenziali vantaggi: mantenere integra l'app

Impatto: Alto

Tipo di Risorsa: microsoft.web/sites
ID raccomandazione: 66d3137a-c4da-4c8a-b6b8-e03f5dfba66e
Sottocategoria: scalabilità

Correggere il codice dell'applicazione, un processo di lavoro si è bloccato a causa di un'eccezione non gestita

Un processo di lavoro nell'applicazione si è arrestato in modo anomalo a causa di un'eccezione non gestita. Per identificare la causa radice, raccogliere i dump della memoria e le informazioni sullo stack di chiamate al momento dell'arresto anomalo.

Potenziali vantaggi: mantenere l'app integra e a disponibilità elevata

Impatto: Alto

Per altre informazioni, vedere Crash Monitoring in Servizio app di Azure - Servizio app di Azure

Tipo di Risorsa: microsoft.web/sites
ID raccomandazione: 3e35f804-52cb-4ebf-84d5-d15b3ab85dfc
Sottocategoria: Altro

Aggiornare il servizio app a un piano Standard per evitare i rifiuti delle richieste

Quando un'applicazione fa parte di un piano di servizio app condiviso e raggiunge più volte la sua quota, le richieste in entrata potrebbero essere rifiutate. L'applicazione Web non può accettare richieste in ingresso dopo aver superato una quota. Per rimuovere la quota, eseguire l'aggiornamento a un piano Standard.

Potenziali vantaggi: mantenere integra l'app

Impatto: Alto

Tipo di Risorsa: microsoft.web/sites
ID raccomandazione: 78c5ab69-858a-43ca-a5ac-4ca6f9cdc30d
Sottocategoria: scalabilità

Passare la risorsa del servizio app a Standard o versione successiva e usare slot di distribuzione

Quando un'applicazione viene distribuita più volte in una settimana, possono verificarsi problemi. L'applicazione è stata distribuita più volte nell'ultima settimana. Per contribuire a ridurre l'impatto della distribuzione sull'applicazione Web di produzione, spostare la risorsa servizio app nel piano Standard (o superiore) e utilizzare gli slot di distribuzione.

Potenziali vantaggi: mantenere l'app integra durante l'aggiornamento

Impatto: Alto

Tipo di Risorsa: microsoft.web/sites
ID raccomandazione: 59a83512-d885-4f09-8e4f-c796c71c686e
Sottocategoria: Altro

Usare slot di distribuzione per la risorsa del servizio app

Quando un'applicazione viene distribuita più volte in una settimana, possono verificarsi problemi. L'applicazione è stata distribuita più volte nell'ultima settimana. Per gestire le modifiche e ridurre l'impatto della distribuzione sull'applicazione Web di produzione, è possibile utilizzare gli slot di distribuzione.

Potenziali vantaggi: mantenere l'app integra durante l'aggiornamento

Impatto: Alto

Tipo di Risorsa: microsoft.web/sites
ID raccomandazione: 0dc165fd-69bf-468a-aa04-a69377b6feb0
Sottocategoria: Altro

Valutare se è opportuno modificare l'architettura dell'applicazione a 64 bit

Il servizio app è configurato a 32 bit e il relativo consumo di memoria sta raggiungendo il limite di 2 GB. Se l'applicazione lo supporta, è consigliabile ricompilare l'applicazione e modificare la configurazione servizio app portandola a 64 bit.

Potenziali vantaggi: migliorare l'affidabilità dell'applicazione

Impatto: Medio

Per altre informazioni, vedere Domande frequenti sulle prestazioni dell'applicazione - Azure

Tipo di Risorsa: microsoft.web/sites
ID raccomandazione: 8be322ab-e38b-4391-a5f3-421f2270d825
Sottocategoria: scalabilità

Valutare la possibilità di aggiornare il piano di hosting delle app Web statiche in questa sottoscrizione a uno SKU Standard.

La larghezza di banda combinata usata da tutti gli SKU gratuiti App Web statiche in questa sottoscrizione supera il limite mensile di 100 GB. Prendere in considerazione l'aggiornamento di queste applicazioni a uno SKU Standard per evitare la limitazione delle richieste.

Vantaggi potenziali: maggiore disponibilità per le app evitando il throttling.

Impatto: Alto

Per altre informazioni, vedere Pricing - App Web statiche

ResourceType: microsoft.web/staticsites
ID raccomandazione: dc3edeee-f0ab-44ae-b612-605a0a739612
Sottocategoria: scalabilità

Usare il livello Standard o Premium

Scegliere il Piano Servizio app di Azure Standard o Premium per applicazioni robuste con scalabilità avanzata, alta disponibilità, performance ottimizzate e più slot, garantendo resilienza e operatività continua.

Vantaggi potenziali: scalabilità e affidabilità migliorate

Impatto: Alto

Per ulteriori informazioni, vedere Lista di controllo per la resilienza dei servizi - Azure Architecture Center

Tipo di Risorsa: microsoft.web/sites
ID raccomandazione: dc298556-8232-4aa8-bfe0-5204c5017be0
Sottocategoria: HighAvailability

Impostare il numero di istanze minimo per Servizio app su 2

Servizio app deve essere configurato con almeno due istanze per i carichi di lavoro di produzione. Se le app hanno un tempo di riscaldamento più lungo, è necessario usare almeno tre istanze.

Vantaggi potenziali: migliorare le prestazioni delle app

Impatto: Alto

Per altre informazioni, vedere Reliability in Servizio app di Azure

Tipo di Risorsa: microsoft.web/sites
ID raccomandazione: e987dcce-fd2c-4683-8abf-f1a34bbad737
Sottocategoria: scalabilità

Abilitare il controllo integrità per Servizio app

Usare la verifica dell'integrità per i carichi di lavoro di produzione. Il controllo integrità aumenta la disponibilità dell'applicazione reindirizzando le richieste da istanze non integre e sostituendo le istanze se le istanze rimangono non integre. Il percorso del controllo integrità deve controllare i componenti critici dell'applicazione.

Potenziali vantaggi: maggiore affidabilità tramite l'automazione

Impatto: Alto

Per altre informazioni, vedere Monitora l'integrità delle istanze del servizio app - Servizio app di Azure

Tipo di Risorsa: microsoft.web/sites
ID raccomandazione: 72063b96-92fa-4b74-9457-b84b662155f9
Sottocategoria: Monitoraggio e Allerta

Eseguire la migrazione a un ambiente di App Service supportato dalla zona

Abilitare zoneRedundant nelle impostazioni di ambiente del servizio app

Vantaggi potenziali: il tempo di attività è più elevato per gli ambienti del servizio app

Impatto: Alto

Per ulteriori informazioni, vedere Panoramica di ambiente del servizio app - Azure ambiente del servizio app

ResourceType: microsoft.web/hostingenvironments
ID raccomandazione: 96d638d0-3d41-418f-bf21-a75f193c2f6e
Sottocategoria: HighAvailability

Usare il piano di servizio app supportato dall'area

Distribuire il piano di servizio app con zoneRedundant impostato su true

Vantaggi potenziali: mantiene le app Web in esecuzione tra zone

Impatto: Alto

Per altre informazioni, vedere Servizio app di Azure Plans - Servizio app di Azure

ResourceType: microsoft.web/serverfarms
ID raccomandazione: fac3022a-eda5-44b9-b54d-cb500d1d01d
Sottocategoria: HighAvailability

Azione necessaria: Certificati gestiti dal Servizio app di Azure interessati dalla conformità MPIC

Per soddisfare gli standard di conformità aggiornati, DigiCert ha adottato la Corroboration Multi-Perspective Issuance Corroboration (MPIC) per la convalida dei certificati. Di conseguenza, a partire dal 28 luglio 2025 i certificati gestiti del servizio app non possono più essere rilasciati o rinnovati per le app non accessibili pubblicamente.

Vantaggi potenziali: mantenere la continuità SSL ed evitare errori di rinnovo

Impatto: Alto

Per altre informazioni, vedere App Service Managed Certificate (ASMC) Changes – 28 luglio 2025 - Servizio app di Azure

Tipo di Risorsa: microsoft.web/sites
ID raccomandazione: bb557466-3ab7-44c3-87ac-d95759b9bfe3
Sottocategoria: non definita

Certificati gestiti del servizio app: i domini di trafficmanager.net non sono più supportati

Per soddisfare gli standard di conformità aggiornati, DigiCert applica la corroborazione di rilascio multi-prospettiva per la convalida dei certificati. Di conseguenza, non è possibile rilasciare o rinnovare i certificati gestiti del servizio app per i domini trafficmanager.net.

Vantaggi potenziali: mantenere il supporto HTTPS nelle nuove regole di convalida.

Impatto: Alto

Per maggiori dettagli, vedere App Service Managed Certificate (ASMC) Changes – 28 luglio 2025 - Servizio app di Azure

Tipo di Risorsa: microsoft.web/sites
ID raccomandazione: 7ca9b77c-53ea-402a-a1c9-085efd569ef4
Sottocategoria: non definita

Aggiornare PHP a una versione più recente supportata

Il supporto esteso per PHP 8.1 sta terminando. Le app ospitate nel servizio app continuano a essere eseguite. Gli aggiornamenti della sicurezza futuri non saranno disponibili. La piattaforma non fornisce più l'assistenza clienti per PHP 8.1.

Potenziali vantaggi: Supporto continuo per le applicazioni in Servizio app di Azure

Impatto: Alto

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.web/sites
ID raccomandazione: 42702f7a-06af-4cca-80b6-6b058e22b12f
Sottocategoria: non definita

Archiviare la configurazione come impostazioni dell'app per i siti Web

Usare le impostazioni dell'app per la configurazione e definirle nei modelli di Resource Manager o tramite PowerShell per facilitare parte di un processo di distribuzione/aggiornamento automatizzato per migliorare l'affidabilità.

Potenziali vantaggi: maggiore affidabilità tramite l'automazione

Impatto: Medio

Per altre informazioni, vedere Configurare un'app di Servizio app - Servizio app di Azure

Tipo di Risorsa: microsoft.web/sites
ID raccomandazione: b5666e83-63e6-420d-acd2-c1924f1f060e
Sottocategoria: non definita

Eseguire la migrazione a Consumo Flessibile

Eseguire la migrazione di tutti i carichi di lavoro dal piano a consumo per Linux al Consumo Flessibile per mantenere l'accesso alle nuove funzionalità ed evitare interruzioni del servizio.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Medio

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.web/sites
ID raccomandazione: 6f2c6ba6-3fd4-4786-af01-d10b127ee031
Sottocategoria: non definita

Eseguire la migrazione dalla connessione al database App Web statiche di Azure

La funzionalità di connessione al database di App Web statiche (attualmente in anteprima pubblica) sarà ritirata. Per evitare problemi nelle distribuzioni che utilizzano la funzionalità, eseguire il refactoring delle applicazioni su un'istanza self-hosted di Data API Builder e distribuirla su App contenitore di Azure.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Alto

Per altre informazioni, vedere Azure updates

ResourceType: microsoft.web/staticsites
ID raccomandazione: 9545c3d7-f0cd-4e37-8b15-2d4bb89f9659
Sottocategoria: non definita

Aggiornare Node.js per le app di Funzioni di Azure alla versione 22 o successiva

Per evitare potenziali vulnerabilità di sicurezza, ridurre i rischi per le prestazioni e garantire Funzioni di Azure app sfruttano le funzionalità più recenti; aggiornare Node.js alla versione 22 o successiva.

Potenziali vantaggi: evitare potenziali vulnerabilità di sicurezza

Impatto: Alto

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.web/sites
ID raccomandazione: 81c8903e-2d50-4e57-9c3b-7049b5a9d0e8
Sottocategoria: non definita

Aggiornare le app a Python 3.10

Il supporto esteso per Python 3.9 viene ritirato. Le app ospitate nel servizio app continueranno a essere eseguite, ma gli aggiornamenti della sicurezza e il supporto clienti non saranno più disponibili

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Alto

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.web/sites
ID raccomandazione: 14f2b661-8b62-4e1e-9020-6ae63ce9e354
Sottocategoria: non definita

Il supporto per Netherite in Durable Functions è in fase di conclusione

L'apertura di nuovi casi di supporto che cercano assistenza per le app abilitate per Netherite è bloccata.

Vantaggi potenziali: evitare possibili interruzioni

Impatto: Medio

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.web/sites
ID raccomandazione: 3d5765c2-e25e-47ca-988a-cf11535a592d
Sottocategoria: Aggiornamento e dismissione del servizio

Transizione agli strumenti di backup e ripristino nativi

Servizio app di Azure funzionalità di backup personalizzata non esegue il backup di database collegati configurati come parte della funzionalità di backup personalizzata Servizio app di Azure. Passare agli strumenti di backup e ripristino nativi disponibili con i rispettivi database.

Vantaggi potenziali: evitare possibili interruzioni

Impatto: Medio

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.web/sites
ID raccomandazione: 271b07b4-c9f6-450a-ac0b-68124c0faa63
Sottocategoria: non definita

Aggiornare Funzioni di Azure app a Python 3.13

In linea con la fine del supporto della community, il supporto per Python 3.10 in Funzioni di Azure terminerà. Le app ospitate in Funzioni continueranno a essere eseguite, ma gli aggiornamenti della sicurezza e le ottimizzazioni delle prestazioni non saranno più disponibili e non forniamo più il servizio clienti per Python 3.10.

Potenziali vantaggi: evitare l'interruzione del servizio

Impatto: Medio

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.web/sites
ID raccomandazione: b5ff4db4-4032-4380-a0fb-2db4f37b4027
Sottocategoria: non definita

Il supporto esteso per .NET 9 (STS) sta terminando

Le applicazioni ospitate nel servizio app continuano a essere eseguite. Gli aggiornamenti della sicurezza futuri e il servizio clienti per .NET 9 (STS) non sono disponibili.

Vantaggi potenziali: evitare possibili interruzioni

Impatto: Medio

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.web/sites
ID raccomandazione: 970c8068-7d7d-470f-93f1-0840d6f63ba2
Sottocategoria: Aggiornamento e dismissione del servizio

Gateway applicazione per contenitori

Eseguire la migrazione alla versione supportata di AGC.

È stato effettuato il provisioning della versione del gateway applicazione per contenitori con una versione di anteprima e non è supportato per l'ambiente di produzione. Assicurarsi di effettuare il provisioning di un nuovo gateway usando la versione più recente dell'API.

Potenziali vantaggi: garantire il supporto e la resilienza per i carichi di lavoro di produzione

Impatto: Alto

Per ulteriori informazioni, vedere Che cos'è il gateway delle applicazioni per container?

TipoRisorsa: microsoft.servicenetworking/trafficcontrollers
ID raccomandazione: db83b3d4-96e5-4cfe-b736-b3280cadd163
Sottocategoria: Aggiornamento e dismissione del servizio

Application Gateway

Aggiornare lo SKU o aggiungere altre istanze

L’implemento di due o più istanze di medie o grandi dimensioni garantisce la continuità aziendale (tolleranza di errore) durante le interruzioni causate da operazioni di manutenzione, che siano esse pianificate o meno.

Potenziali vantaggi: garantire la continuità aziendale tramite la resilienza del gateway applicazione

Impatto: Medio

Per altre informazioni, vedere Bilanciamento del carico in più aree - Architetture di riferimento Azure

ResourceType: microsoft.network/applicationgateways
ID raccomandazione: 6a2b1e70-bd4c-4163-86de-5243d7ac05ee
Sottocategoria: BusinessContinuity

Evitare di sostituire il nome host per garantire l'integrità del sito

Evitare di sovrascrivere il nome host durante la configurazione dell'Application Gateway. L'uso di un dominio diverso sul front-end del gateway applicativo rispetto a quello usato per accedere al back-end può causare il malfunzionamento dei cookie o degli URL di reindirizzamento. Assicurarsi che il backend sia in grado di gestire la differenza di dominio, oppure aggiornare la configurazione del gateway delle applicazioni, in modo che non sia necessario sovrascrivere il nome host nel backend. Quando usato con il servizio app, associare un nome di dominio personalizzato all'app Web ed evitare di usare il nome host *.azurewebsites.net per il back-end. Tenere presente che un dominio di front-end diverso non è un problema in tutte le situazioni e che alcune categorie di back-end, come le API REST, sono meno sensibili in generale.

Vantaggi potenziali: garantire l'integrità del sito ed evitare cookie interrotti o url di reindirizzamento tramite una configurazione resiliente del gateway applicazione.

Impatto: Medio

Per ulteriori informazioni, consultare Risolvere i problemi di reindirizzamento all'URL del servizio App - gateway applicazione di Azure

ResourceType: microsoft.network/applicationgateways
ID raccomandazione: 52a9d0a7-efe1-4512-9716-394abd4e0ab1
Sottocategoria: Altro

Modificare la subnet del gateway V1 perché la subnet corrente contiene un gateway NAT

Il Application Gateway potrebbe essere eliminato a partire da Ottobre 2024 a causa di un aggiornamento interno non riuscito. Ciò è dovuto alla mancanza di una subnet dedicata e contiene un gateway NAT. Per risolvere il problema, modificare la subnet, rimuovere il gateway NAT o eseguire la migrazione alla versione 2. Concedi un giorno per la scomparsa del messaggio una volta risolto

Potenziali vantaggi: evitare interruzioni nella gestione della risorsa del gateway dell'applicazione V1

Impatto: Alto

Per altre informazioni, vedere Domande frequenti sul Gateway delle Applicazioni

ResourceType: microsoft.network/applicationgateways
ID raccomandazione: 511a9f7b-7b5e-4713-b18d-0b7464a84d1f
Sottocategoria: non definita

Distribuire il gateway applicazione tra le Zone di Disponibilità

Ottenere la ridondanza delle zone distribuendo il gateway applicazione nelle zone di disponibilità. La ridondanza della zona aumenta la resilienza consentendo all'Application Gateway di sopravvivere a varie interruzioni. La ridondanza della zone garantisce la continuità anche se una zona è interessata e migliora l'affidabilità complessiva.

Potenziali vantaggi: le zone di disponibilità aggiungono resilienza per i gateway applicazione

Impatto: Alto

Per altre informazioni, vedere Gateway applicazione con scalabilità e ridondanza della zona v2

ResourceType: microsoft.network/applicationgateways
ID raccomandazione: 5c488377-be3e-4365-92e8-09d1e8d9038c
Sottocategoria: non definita

Aggiornare l'autorizzazione della rete virtuale degli utenti del gateway applicazione

Per migliorare la sicurezza e offrire un'esperienza più coerente in Azure, tutti gli utenti devono passare un controllo delle autorizzazioni per creare o aggiornare un gateway applicazione in un Rete virtuale. L'autorizzazione minima necessaria per gli utenti o i principali di servizio è Microsoft.Network/virtualNetworks/subnets/join/action.

Potenziali vantaggi: evitare interruzioni nella gestione della risorsa del Application Gateway

Impatto: Alto

Per altre informazioni, vedere gateway applicazione di Azure configurazione dell'infrastruttura

ResourceType: microsoft.network/applicationgateways
ID raccomandazione: 6cc8be07-8c03-4bd7-ad9b-c2985b261e01
Sottocategoria: non definita

Assicurarsi che la scalabilità automatica venga usata per migliorare le prestazioni e la resilienza

Quando si configura il gateway applicazione, è consigliabile effettuare il provisioning della scalabilità automatica per aumentare e ridurre le prestazioni in risposta alle variazioni della domanda. Ciò consente di ridurre al minimo gli effetti di un singolo componente con errori.

Vantaggi potenziali: aumentare le prestazioni e la resilienza.

Impatto: Medio

Per altre informazioni, vedere Gateway applicazione con scalabilità e ridondanza della zona versione 2

ResourceType: microsoft.network/applicationgateways
ID raccomandazione: c9c9750b-9ddb-436f-b19a-9c725539a0b5
Sottocategoria: scalabilità

Modificare la subnet del gateway V1 denominata GatewaySubnet perché è riservata per VPN/ExpressRoute

Il tuo gateway applicativo è a rischio di eliminazione dopo Ottobre 2024 a causa di un aggiornamento interno non riuscito. Ciò è dovuto alla subnet denominata Gatewaysubnet, riservata per VPN/ExpressRoute. Per risolvere il problema, modificare la subnet o eseguire la migrazione alla versione 2. Concedi un giorno per la scomparsa del messaggio una volta risolto

Potenziali vantaggi: evitare interruzioni nella gestione della risorsa del gateway dell'applicazione V1

Impatto: Alto

Per altre informazioni, vedere Domande frequenti sul Gateway delle Applicazioni

ResourceType: microsoft.network/applicationgateways
ID raccomandazione: df989782-82d1-420d-b354-71956bd9379c
Sottocategoria: non definita

Riattivare la sottoscrizione per sbloccare l'aggiornamento interno per il gateway V1

Il tuo gateway applicativo è a rischio di eliminazione dopo Ottobre 2024 a causa di un aggiornamento interno non riuscito. Ciò avviene poiché la sottoscrizione è impostata su uno stato diverso da Attivo. Per risolvere il problema, attivare la sottoscrizione. Consentire la scomparsa di questo messaggio al giorno dopo che il problema è stato risolto.

Potenziali vantaggi: evitare interruzioni nella gestione della risorsa del gateway dell'applicazione V1

Impatto: Alto

Per ulteriori informazioni, vedere Riattivare un abbonamento di Azure disabilitato - Gestione dei costi di Microsoft

ResourceType: microsoft.network/applicationgateways
ID raccomandazione: fa44bc92-1747-4cef-9f78-7861be4c0db9
Sottocategoria: BusinessContinuity

Implementare ExpressRoute Monitor su Network Monitor prestazioni

Quando il circuito ExpressRoute non viene monitorato da ExpressRoute Monitor sulle prestazioni della rete, si perdono le notifiche di perdita, latenza e prestazioni delle risorse locali verso Azure e di Azure verso le risorse locali. Per il monitoraggio end-to-end, implementare il monitoraggio di ExpressRoute in Prestazioni della rete.

Vantaggi potenziali: migliorare i tempi di rilevamento e mitigazione dei problemi nella rete e fornire informazioni dettagliate sul percorso di rete tramite ExpressRoute

Impatto: Medio

Per altre informazioni, vedere Azure ExpressRoute: Configurare NPM per circuiti

Tipo di Risorsa: microsoft.network/expressroutecircuits
ID raccomandazione: 17454550-1543-4068-bdaf-f3ed7cdd3d86
Sottocategoria: Monitoraggio e Allerta

Usare i certificati TLS gestiti

Quando Frontdoor gestisce i certificati TLS, riduce i costi operativi e consente di evitare costose interruzioni causate dal dimenticare di rinnovare un certificato. Frontdoor genera automaticamente ed esegue la rotazione dei certificati TLS gestiti.

Potenziali vantaggi: garantire la disponibilità del servizio grazie alla gestione e alla rotazione dei certificati da parte di Frontdoor

Impatto: Medio

Per altre informazioni, vedere Frontdoor di Azure - Procedure consigliate

TipoRisorsa: microsoft.network/frontdoors
ID raccomandazione: 5185d64e-46fd-4ed2-8633-6d81f5e3ca59
Sottocategoria: Altro

Prendere in considerazione la possibilità di avere almeno due origini

Più origini supportano la ridondanza distribuendo il traffico tra più istanze dell'applicazione. Se un'istanza non è disponibile, altre origini back-end possono comunque ricevere traffico.

Vantaggi potenziali: aumentare la resilienza del carico di lavoro

Impatto: Alto

Per ulteriori informazioni, consulta la prospettiva del Framework Ben Architettato di Azure su Frontdoor di Azure - Microsoft Azure Framework Ben Architettato

TipoRisorsa: microsoft.network/frontdoors
ID raccomandazione: 589ab0b0-1362-44fd-8551-0e7847767600
Sottocategoria: HighAvailability

Usare lo stesso nome di dominio in Frontdoor e l'origine

Quando si riscrive l'intestazione Host, i cookie di richiesta e i reindirizzamenti URL possono interrompersi. Quando si usano piattaforme come Servizio app di Azure, le funzionalità come l'affinità di sessione e l'autenticazione e l'autorizzazione potrebbero non funzionare correttamente. Assicurarsi di verificare se l'applicazione funzionerà correttamente.

Vantaggi potenziali: garantire l'integrità dell'applicazione mantenendo il nome host originale

Impatto: Medio

Per altre informazioni, vedere Frontdoor di Azure - Procedure consigliate

TipoRisorsa: microsoft.network/frontdoors
ID raccomandazione: 79f543f9-60e6-4ef6-ae42-2095f6149cba
Sottocategoria: Altro

Evitare di posizionare Gestione traffico dietro Frontdoor

L'uso di Gestione traffico come una delle origini di Frontdoor non è consigliato, in quanto ciò può causare problemi di routing. Se sono necessari entrambi i servizi in un'architettura a disponibilità elevata, posizionare sempre Gestione traffico davanti a Frontdoor di Azure.

Vantaggi potenziali: aumentare la resilienza del carico di lavoro

Per altre informazioni, vedere Procedure consigliate per Frontdoor

Risolvere i problemi relativi all'endpoint privato in uno stato non riuscito

L'endpoint privato in uno stato non riuscito influisce potenzialmente sulla disponibilità e l'affidabilità delle applicazioni. Lo stato integro della connettività sugli endpoint privati è fondamentale per accedere in modo affidabile e sicuro alle risorse. Risolvere i problemi che causano uno stato di errore.

Potenziali vantaggi: riprendere la connettività privata e la disponibilità dell'applicazione

Impatto: Medio

Per altre informazioni, vedere Risoluzione dei problemi di connettività del servizio collegamento privato di Azure

TipoRisorsa: microsoft.network/privateendpoints
ID della raccomandazione: 5db013ba-e657-4b80-93f7-8c5b5f9e780a
Sottocategoria: BusinessContinuity

Aggiungere almeno un altro endpoint al profilo, preferibilmente in un'altra area Azure

I profili devono avere più di un endpoint per garantire la disponibilità in caso di errore di uno degli endpoint. È inoltre consigliabile che gli endpoint si trovino in aree diverse.

Potenziali vantaggi: migliorare la resilienza consentendo il failover

Impatto: Medio

Per altre informazioni, vedere Tipi di endpoint di Gestione traffico

Tipo di Risorsa: microsoft.network/trafficmanagerprofiles
ID raccomandazione: 6cd70072-c45c-4716-bf7b-b35c18e46e72
Sottocategoria: non definita

Aggiungere un endpoint configurato su Tutte (mondo)

Per il routing geografico, il traffico viene instradato agli endpoint in aree definite. In caso di guasti in una regione, non ci sono meccanismi di failover predefiniti. Se si dispone di un endpoint in cui il raggruppamento a livello di area è configurato su Tutte (mondo) per i profili geografici, si eviteranno buchi neri nel traffico e si garantirà la disponibilità del servizio.

Potenziali vantaggi: migliorare la resilienza evitando i buchi neri del traffico

Impatto: Alto

Per altre informazioni, vedere Gestire gli endpoint in Gestione traffico di Azure

Tipo di Risorsa: microsoft.network/trafficmanagerprofiles
ID raccomandazione: 0bbe0a49-3c63-49d3-ab4a-aa24198f03f7
Sottocategoria: non definita

Aggiungere o spostare un endpoint in un'altra area Azure

Tutti gli endpoint associati a questo profilo di prossimità si trovano nella stessa area. Gli utenti di altre aree possono riscontrare una latenza elevata durante il tentativo di connessione. L'aggiunta o lo spostamento di un endpoint in un'altra area migliorerà le prestazioni generali per il routing di prossimità e fornirà una migliore disponibilità se tutti gli endpoint in un'area hanno esito negativo.

Potenziali vantaggi: migliorare la resilienza consentendo il failover in un'altra area

Impatto: Medio

Per altre informazioni, vedere Configurare il metodo di routing del traffico delle prestazioni usando Gestione traffico di Azure

Tipo di Risorsa: microsoft.network/trafficmanagerprofiles
ID raccomandazione: 0db76759-6d22-4262-93f0-2f989ba2b58e
Sottocategoria: BusinessContinuity

Route IP di ExpressRoute che si avvicinano al limite specificato

Il circuito ExpressRoute è vicino al raggiungimento dei limiti di route IP. Il superamento di questi limiti interromperà la connettività. La connettività verrà ripristinata quando le route rientreranno nel limite. Suggerimenti: monitorare regolarmente il numero di route. Esplorare rete WAN virtuale RouteMap per ridurre le route IP annunciate.

Potenziali vantaggi: prevenire i problemi di connettività e garantire la stabilità

Impatto: Alto

Per altre informazioni, vedere domande frequenti su rete WAN virtuale di Azure

ResourceType: microsoft.network/virtualhubs
ID raccomandazione: e3489565-d891-406e-91d1-44f476563850
Sottocategoria: non definita

Passare da gateway Basic a SKU del gateway di produzione

Lo SKU di base della VPN è progettato per scenari di sviluppo o test. Se si sta utilizzando il gateway VPN in ambiente di produzione, passare a uno SKU destinato alla produzione, che offre un numero maggiore di tunnel, il Border Gateway Protocol (BGP), la configurazione attivo-attivo, criteri IPsec/IKE personalizzati e maggiore stabilità e disponibilità.

Vantaggi potenziali: funzionalità disponibili aggiuntive e maggiore stabilità e disponibilità

Impatto: Medio

Per altre informazioni, vedere Gateway VPN di Azure impostazioni di configurazione

ResourceType: microsoft.network/virtualnetworkgateways
ID raccomandazione: e070c4bf-afaf-413e-bc00-e476b89c5f3d
Sottocategoria: HighAvailability

Abilitare gateway attivo-attivo per la ridondanza

"Nella configurazione attivo-attivo, entrambe le istanze di Gateway VPN stabiliscono tunnel VPN da sito a sito (S2S) con il dispositivo VPN locale. Quando in un'istanza del gateway si verifica un evento di manutenzione pianificata o non pianificata, il traffico viene trasferito automaticamente all'altro tunnel IPSec attivo.

Potenziali vantaggi: garantire la continuità aziendale tramite la resilienza della connessione

Impatto: Medio

Per ulteriori informazioni, vedere Progettazione di connettività del gateway ad alta disponibilità - Gateway VPN di Azure

ResourceType: microsoft.network/virtualnetworkgateways
ID raccomandazione: c249dc0e-9a17-423e-838a-d72719e8c5dd
Sottocategoria: BusinessContinuity

Implementare la resilienza del sito per ExpressRoute

Per garantire la massima resilienza, la piattaforma consiglia di connettersi a due circuiti ExpressRoute in due posizioni di peering. L'obiettivo della massima resilienza è migliorare la disponibilità e garantire il massimo livello di resilienza per i carichi di lavoro critici.

Potenziali vantaggi: migliorare il tempo di attività di ExpressRoute con la connettività resiliente del sito

Impatto: Alto

Per ulteriori informazioni, consultare Progetta e pianifica Azure ExpressRoute per la resilienza

ResourceType: microsoft.network/virtualnetworkgateways
ID raccomandazione: 8d61a7d4-5405-4f43-81e3-8c6239b844a6
Sottocategoria: HighAvailability

Implementare gateway ExpressRoute con ridondanza della zona

Implementare un gateway di rete virtuale con ridondanza di zona nelle Azure zone di disponibilità. Ciò offre resilienza, scalabilità e maggiore disponibilità per i gateway Rete virtuale.

Potenziali vantaggi: offre resilienza e ridondanza di zona per ExpressRoute

Impatto: Alto

Per altre informazioni, vedere Creare un gateway di rete virtuale con ridondanza della zona nelle zone di disponibilità Azure - Gateway VPN di Azure

ResourceType: microsoft.network/virtualnetworkgateways
ID raccomandazione: c9af1ef6-55bc-48af-bfe4-2c80490159f8
Sottocategoria: non definita

Usare un gateway NAT per la connettività in uscita

Evitare errori di connettività causati dell'esaurimento della porta di origine Network Address Translation (SNAT) usando il gateway NAT per il traffico in uscita dalle reti virtuali. Il gateway NAT viene dimensionato dinamicamente e fornisce connessioni sicure per il traffico diretto a Internet.

Vantaggi potenziali: prevenire gli errori di connessione in uscita con il gateway NAT

Impatto: Medio

Per altre informazioni, vedere Source Network Address Translation (SNAT) per le connessioni in uscita - Azure Load Balancer

ResourceType: microsoft.network/virtualnetworks
ID raccomandazione: 56f0c458-521d-4b8b-a704-c0a099483d19
Sottocategoria: HighAvailability

Usare una sonda di salute per monitorare la salute dei server

Usare un probe di integrità del gateway applicazione per monitorare l'integrità del server del pool di backend. I controlli di integrità del gateway applicativo impediscono l'invio del traffico ai server non funzionanti.

Potenziali vantaggi: impedire l'invio di traffico a un server non integro.

Impatto: Alto

Per ulteriori informazioni, vedere la panoramica del monitoraggio della salute per gateway applicazione di Azure

ResourceType: microsoft.network/applicationgateways
ID raccomandazione: 01c0dcd3-d6f7-4d50-a98b-4e15f9486a32
Sottocategoria: non definita

La distribuzione di gateway di rete virtuale con ridondanza della zona tra zone di disponibilità garantisce resilienza della zona, migliorando l'accesso a servizi cruciali e scalabili su Azure.

Vantaggi potenziali: disponibilità e affidabilità migliorate

Impatto: Alto

Per ulteriori informazioni, consultare Informazioni sulla ridondanza zonale del gateway di rete virtuale nelle zone di disponibilità di Azure - Gateway VPN di Azure

ResourceType: microsoft.network/virtualnetworkgateways
ID raccomandazione: 1afa00b3-bb4c-496d-99e5-b7bda59a057c
Sottocategoria: HighAvailability

Distribuire Firewall di Azure tra più zone di disponibilità

Firewall di Azure SLA variano in base al tipo di distribuzione, come singole o multiple zone di disponibilità, per migliorare l'affidabilità e le prestazioni.

Vantaggi potenziali: contratto di servizio e affidabilità avanzati

Impatto: Alto

Per ulteriori informazioni, vedere Distribuire Firewall di Azure con Zone di Disponibilità usando PowerShell

Tipo di Risorsa: microsoft.network/azurefirewalls
ID raccomandazione: e82f5b61-b0f8-48e7-8e18-5aa1f57bff81
Sottocategoria: HighAvailability

I bilanciamento del carico e le risorse correlate configurate per l'uso delle zone di disponibilità offrono resilienza agli errori di zona. L'assegnazione di un indirizzo IP front-end con ridondanza di zona a uno Load Balancer Standard garantisce una distribuzione continua del traffico anche se una zona di disponibilità fallisce.

Vantaggi potenziali: disponibilità e affidabilità migliorate

Impatto: Alto

Per altre informazioni, vedere Reliability in Azure Load Balancer

TipoRisorsa: microsoft.network/loadbalancers
ID raccomandazione: 796b9be0-487d-4daa-8771-f08e4d7c9c0c
Sottocategoria: HighAvailability

Assicurarsi che i pool back-end contengano almeno due istanze

La distribuzione di pool back-end Azure Load Balancer con almeno due istanze impedisce un singolo punto di errore. L'associazione con set di scalabilità di macchine virtuali può offrire scalabilità aggiuntiva.

Vantaggi potenziali: affidabilità e scalabilità migliorate

Impatto: Alto

Per ulteriori informazioni, consultare Elenco di controllo per la resilienza dei servizi - Azure Architecture Center

TipoRisorsa: microsoft.network/loadbalancers
ID raccomandazione: 5b132ebc-bd86-46fc-b2ee-95bc3e2d3017
Sottocategoria: HighAvailability

Gli indirizzi IP pubblici standard e le risorse correlate configurate per l'uso delle zone di disponibilità offrono resilienza agli errori di zona. Le risorse associate alla stessa zona offrono protezione isolante contro i guasti in altre zone.

Vantaggi potenziali: miglioramento del tempo di attività e della disponibilità delle applicazioni.

Impatto: Alto

Per altre informazioni, vedere Indirizzo IP pubblico in Azure - Rete virtuale di Azure

Tipo di Risorsa: "microsoft.network/publicipaddresses"
ID consiglio: bc45d55d-3902-4505-8e34-ef8777bc6177
Sottocategoria: HighAvailability

Configurare una configurazione di manutenzione

Configurare una configurazione di manutenzione per evitare aggiornamenti durante le ore di servizio importanti.

Vantaggi potenziali: migliorare l'affidabilità durante le ore di servizio importanti.

Impatto: Basso

Per altre informazioni, vedere Configurare la manutenzione controllata dal cliente per il gateway di rete virtuale - ExpressRoute

ResourceType: microsoft.network/virtualnetworkgateways
ID raccomandazione: b4af9e04-3570-41f1-b4cf-b7af07224799
Sottocategoria: BusinessContinuity

Usare SKU Standard con indirizzi IP con ridondanza della zona

Usare SKU Standard e distribuire in tre o più zone.

Vantaggi potenziali: garantisce la disponibilità IP durante gli errori della zona

Impatto: Alto

Per ulteriori informazioni, consultare Prefisso di indirizzo IP pubblico di Azure - Rete Virtuale di Azure

TipoRisorsa: microsoft.network/publicipprefixes
ID raccomandazione: cdf6b706-a12c-4b65-96b6-00cb125b7c26
Sottocategoria: HighAvailability

Lo stato del monitor di Gestione traffico deve essere online

Lo stato del monitor deve essere online per garantire il failover del carico di lavoro dell'applicazione. Se l'integrità di Gestione traffico risulta danneggiata, è possibile che anche uno o più endpoint siano degradati.

Vantaggi potenziali: garantisce la funzionalità di failover

Impatto: Alto

Per ulteriori informazioni, consultare il monitoraggio degli endpoint di Gestione traffico di Azure

Tipo di Risorsa: microsoft.network/trafficmanagerprofiles
ID raccomandazione: 20f2ff6a-3940-4cc9-8f14-909466c4ddd0
Sottocategoria: non definita

Monitorare l'integrità dei gateway VPN point-to-site di rete WAN virtuale

Configurare il monitoraggio e gli avvisi per i gateway VPN da punto a sito. Creare una regola di avviso per garantire una risposta tempestiva agli eventi critici, tra cui la sovrautilizzazione del gateway, i limiti del numero di connessioni e i limiti di instradamento VPN dell'utente. I carichi di lavoro Mission Critical devono ExpressRoute duale anziché VPN.

Potenziali vantaggi: rilevare e ridurre in modo proattivo le interruzioni

Impatto: Alto

Per altre informazioni, vedere Monitor rete WAN virtuale di Azure

Tipo di risorsa: ResourceType: microsoft.network/p2svpngateways
ID raccomandazione: 80415aba-c979-4199-b093-873d3a31fec0
Sottocategoria: non definita

Usare l'identificatore senza versione del segreto Key Vault per fare riferimento ai certificati

Per consentire alla risorsa di gateway applicazione di recuperare automaticamente una nuova versione del certificato, è vivamente consigliabile utilizzare un identificatore segreto senza versione, se disponibile. Ad esempio: https://myvault.vault.azure.net/secrets/mysecret/

Vantaggi potenziali: garantire la rotazione automatica per le nuove versioni dei certificati

Impatto: Alto

Per maggiori informazioni, vedere l'interruzione TLS con certificati Azure Key Vault.

ResourceType: microsoft.network/applicationgateways
ID raccomandazione: c7b5d99f-9759-4a04-9e86-ff6a41e0902f
Sottocategoria: non definita

Gli SKU Standard e High-Performance Gateway VPN saranno ritirati

Gli indirizzi IP pubblici dello SKU Basic sono in fase di ritiro. Gli SKU Standard e ad alte prestazioni che accettano solo indirizzi IP pubblici dello SKU Basic sono in fase di ritiro.

Vantaggi potenziali: evitare possibili interruzioni

Impatto: Medio

Per altre informazioni, vedere Azure updates

ResourceType: microsoft.network/virtualnetworkgateways
ID raccomandazione: 96e232d0-9b01-4e96-8c24-f9160ba3535a
Sottocategoria: non definita

Monitorare le modifiche nelle tabelle di route con Monitoraggio di Azure

Creare avvisi con Monitoraggio di Azure per operazioni come Crea o Aggiorna tabella di route per individuare modifiche non autorizzate e indesiderate nelle risorse di produzione. Questa impostazione permette di individuare le modifiche di routing non appropriate, tra cui i tentativi di eludere i firewall o accedere alle risorse dall'esterno.

Vantaggi potenziali: sicurezza avanzata e rilevamento delle modifiche

Impatto: Medio

Per ulteriori informazioni, vedere log delle attività di Monitoraggio di Azure - Monitoraggio di Azure

TipoRisorsa: microsoft.network/routetables
ID raccomandazione: 830e326a-d280-4d4e-887a-884d7d8994ce
Sottocategoria: non definita

Eseguire la migrazione a TLS 1.2 o versioni successive per il gateway applicazione

Il supporto per TLS 1.0 e 1.1 in gateway applicazione di Azure viene ritirato. Aggiornare i criteri TLS per il gateway applicazione alla versione più recente.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Alto

Per altre informazioni, vedere Azure updates

ResourceType: microsoft.network/applicationgateways
ID raccomandazione: a7ecaaa-dc86-444b-8aad-e0773d5c2324
Sottocategoria: non definita

Eseguire la migrazione ai log dei flussi di rete virtuale

I log dei flussi del gruppo di sicurezza di rete (NSG) in Azure Network Watcher vengono ritirati. Come parte di questo ritiro, i clienti non saranno più in grado di creare nuovi log dei flussi del gruppo di sicurezza di rete. Migrare ai log di flusso della rete virtuale in Network Watcher.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Medio

Per altre informazioni, vedere Azure updates

ResourceType: microsoft.network/networkwatchers/flowlogs
ID raccomandazione: 954daefb-e247-4e27-85c6-a212f9df5a53
Sottocategoria: non definita

Distribuire il gateway di applicazione in una configurazione con ridondanza zonale

Distribuire il Gateway delle applicazioni in una configurazione a ridondanza di zona per assicurare un accesso continuo dei clienti ai servizi. Se una zona specifica diventa offline, i servizi in altre zone rimangono disponibili.

Vantaggi potenziali: maggiore disponibilità operativa e accesso dei clienti.

Impatto: Alto

Per altre informazioni, vedere Architecture Best Practices for gateway applicazione di Azure v2 - Microsoft Azure Well-Architected Framework

ResourceType: microsoft.network/applicationgateways
ID raccomandazione: 6012b4f4-b19a-4d6e-ae25-4289c228428e
Sottocategoria: non definita

Automazione

Le migliori pratiche (Gestione automatica di Azure) sono in fase di ritiro

Le procedure consigliate (Gestione automatica di Azure) vengono ritirate.

Vantaggi potenziali: evitare possibili interruzioni

Impatto: Medio

Per altre informazioni, vedere Azure updates

Tipo risorsa: microsoft.automation/automationaccounts
ID raccomandazione: d63e646e-752a-40c0-aa76-b744a6b6949a
Sottocategoria: non definita

Creare un servizio di ricerca Standard (2GB)

Quando si supera la quota di archiviazione, le operazioni di indicizzazione smettono di funzionare. Si sta per superare la quota di archiviazione di 2 GB. Se sono necessarie altre risorse di archiviazione, creare un servizio di ricerca Standard o aggiungere partizioni aggiuntive.

Potenziali vantaggi: capacità di gestire più dati

Impatto: Medio

Per ulteriori informazioni, vedere i limiti del servizio per livelli e SKU - Azure AI Search.

ResourceType: microsoft.search/searchservices
ID raccomandazione: 97b38421-f88c-4db0-b397-b2d81eff6630
Sottocategoria: scalabilità

Creare un servizio di ricerca Standard (50 MB)

Quando si supera la quota di archiviazione, le operazioni di indicizzazione smettono di funzionare. Si sta per superare la quota di archiviazione di 50 MB. Per gestire le operazioni, creare un servizio di ricerca Basic o Standard.

Potenziali vantaggi: capacità di gestire più dati

Impatto: Medio

Per ulteriori informazioni, vedere i limiti di servizio per livelli e SKU - Azure AI Search .

ResourceType: microsoft.search/searchservices
ID raccomandazione: 8d31f25f-31a9-4267-b817-20ee44f88069
Sottocategoria: scalabilità

Evitare di superare la quota di archiviazione disponibile aggiungendo ulteriori partizioni

Una volta superata la quota di archiviazione, è ancora possibile eseguire una query, ma le operazioni di indicizzazione non funzioneranno più. Si sta per superare la quota di archiviazione disponibile. Se è necessario più spazio di archiviazione, aggiungere altre partizioni.

Potenziali vantaggi: in grado di indicizzare dati aggiuntivi

Impatto: Medio

Per ulteriori informazioni, vedere i limiti del servizio per livelli e SKU - Azure AI Search

ResourceType: microsoft.search/searchservices
ID raccomandazione: b3efb46f-6d30-4201-98de-6492c1f8f10d
Sottocategoria: scalabilità

Eseguire l'aggiornamento alla versione più recente della richiesta listQueryKeys

Eseguire l'aggiornamento alla versione più recente della richiesta Search/searchServices/mysearchservice/listQueryKeys. La piattaforma ha identificato le risorse nella sottoscrizione usando una versione obsoleta della richiesta Search/searchServices/mysearchservice/listQueryKeys.

Vantaggi potenziali: maggiore sicurezza.

Impatto: Medio

Per altre informazioni, vedere chiavi Query - Elenco per servizio di ricerca - API REST (gestione ricerca Azure)

ResourceType: microsoft.search/searchservices
ID raccomandazione: e24f566a-0ea9-4a6b-94c5-be0a73f251c8
Sottocategoria: Aggiornamento e dismissione del servizio

Aggiungere una replica per Azure AI Search. L'istanza di Azure AI Search non è coperta dal contratto di servizio. In Azure AI Search una replica è una copia dell'indice. L'aggiunta di repliche consente Azure AI Search di eseguire riavvii e manutenzione del computer su una replica, mentre una query viene eseguita in un'altra replica.

Vantaggi potenziali: migliorare l'affidabilità dell'istanza di Azure AI Search.

Impatto: Medio

Per altre informazioni, vedere Reliability in Azure AI Search - Azure AI Search

ResourceType: microsoft.search/searchservices
ID raccomandazione: 98acf571-d0a4-4111-993c-829f91b8c71b
Sottocategoria: HighAvailability

Configurazione di Kubernetes abilitata per Azure Arc

Aggiornare l'estensione Microsoft Flux alla versione principale più recente

L'estensione Microsoft Flux ha un rilascio di una nuova versione principale. Pianificare un aggiornamento manuale alla versione principale più recente per Microsoft Flux per tutti i cluster Kubernetes abilitati per Azure Arc e Servizio Azure Kubernetes (AKS) entro 6 mesi per il supporto continuo e le nuove funzionalità.

Vantaggi potenziali: supporto continuo e nuove funzionalità

Impatto: Medio

Per ulteriori informazioni, vedere Estensioni disponibili per i cluster Kubernetes abilitati per Azure Arc - Azure Arc

ResourceType: microsoft.kubernetesconfiguration/extensions
ID raccomandazione: 4bc7a00b-edbb-4963-8800-1b0f8897fecf
Sottocategoria: Aggiornamento e dismissione del servizio

Modifiche importanti imminenti per l'estensione Microsoft Flux

L'estensione Microsoft Flux riceve spesso aggiornamenti per la sicurezza e la stabilità. L'aggiornamento imminente, in linea con l'Project OSS Flux, modifica le API HelmRelease e HelmChart rimuovendo i campi deprecati. Per evitare ogni interruzione dei carichi di lavoro, è necessaria un'azione.

Vantaggi potenziali: stabilità, sicurezza e nuove funzionalità migliorate

Impatto: Alto

Per ulteriori informazioni, vedere le estensioni disponibili per i cluster Kubernetes abilitati per Azure Arc - Azure Arc

ResourceType: microsoft.kubernetesconfiguration/extensions
ID raccomandazione: 79cfad72-9b6d-4215-922d-7df77e1ea3bb
Sottocategoria: non definita

Eseguire la migrazione a App contenitore di Azure in Kubernetes con abilitazione di Arc

Servizio app di Azure su Kubernetes abilitato per Azure Arc è in fase di ritiro. L'installazione dell'estensione dei servizi per le applicazioni non è più disponibile.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Alto

Per altre informazioni, vedere Azure updates

ResourceType: microsoft.kubernetesconfiguration/extensions
ID raccomandazione: 51b9ef93-332d-4438-b1ba-851a6eae2e67
Sottocategoria: non definita

Kubernetes abilitato per Azure Arc

Eseguire l'aggiornamento alla versione più recente dell'agente di Kubernetes abilitata per Azure Arc

Per un'esperienza ottimale di Kubernetes abilitata da Azure Arc, per migliorare la stabilità e ottenere nuove funzionalità, eseguire l'aggiornamento alla versione più recente dell'agente.

Vantaggi potenziali: versione più recente dell'agente K8s abilitata per Arc

Impatto: Medio

Per altre informazioni, vedere Upgrade Azure Arc-enabled Kubernetes agents - Azure Arc

ResourceType (Tipo di Risorsa): microsoft.kubernetes/connectedclusters
ID raccomandazione: 6d55ea5b-6e80-4313-9b80-83d384667eaa
Sottocategoria: Aggiornamento e dismissione del servizio

Eseguire la migrazione a servizio Azure Kubernetes in Azure Locale

Eseguire la migrazione a servizio Azure Kubernetes in Azure Locale per funzionalità avanzate. La piattaforma consiglia di eseguire la migrazione a servizio Azure Kubernetes su Azure Locale per migliorare le funzionalità.

Potenziali vantaggi: evitare interruzioni del servizio e perdita di supporto

Impatto: Alto

Per altre informazioni, vedere Azure updates

ResourceType (Tipo di Risorsa): microsoft.kubernetes/connectedclusters
ID raccomandazione: 7e161911-fa97-4d8c-88a0-d7c4b9432eb0
Sottocategoria: non definita

Eseguire l'aggiornamento a una versione supportata di Windows Server

Il supporto delle immagini di Windows Server 2022 è in fase di ritiro, aggiorna alla versione più recente per sfruttare le correzioni, i miglioramenti e le nuove funzionalità.

Vantaggi potenziali: sfruttare correzioni, miglioramenti e nuove funzionalità

Impatto: Medio

Per altre informazioni, vedere Azure updates

ResourceType (Tipo di Risorsa): microsoft.kubernetes/connectedclusters
ID raccomandazione: 988cb7a5-1439-41f5-a07a-a71de67827b5
Sottocategoria: non definita

Eseguire la migrazione a servizio Azure Kubernetes in Azure Locale v23H2

L'architettura corrente di servizio Azure Kubernetes su Windows Server 2019 e Windows Server 2022 è in fase di ritiro. Sostituire i cluster di servizio Azure Kubernetes esistenti in Windows Server 2019, Windows Server 2022 o Azure Locale versione 22H2 con servizio Azure Kubernetes in Azure Locale, versione 23H2 o successiva.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Medio

Per altre informazioni, vedere Azure updates

ResourceType (Tipo di Risorsa): microsoft.kubernetes/connectedclusters
ID raccomandazione: ee99b379-18e9-467c-9b91-2bc8925fa45b
Sottocategoria: non definita

server abilitati per Azure Arc

Eseguire l'aggiornamento alla versione più recente dell'agente Azure Connected Machine

L'agente Azure Connected Machine viene aggiornato regolarmente con correzioni di bug, miglioramenti della stabilità e nuove funzionalità. Per un'esperienza di Azure Arc ottimale, aggiornare l'agente alla versione più recente.

Vantaggi potenziali: stabilità migliorata e nuove funzionalità

Impatto: Medio

Per altre informazioni, vedere Gestione dell'agente Azure Connected Machine - Azure Arc

Tipo di risorsa: microsoft.hybridcompute/machines
ID raccomandazione: 9d5717d2-4708-4e3f-bdda-93b3e6f1715b
Sottocategoria: Altro

cache di Azure per Redis

Aumentare la prenotazione di memoria per la frammentazione

La frammentazione e l'utilizzo elevato di memoria possono causare problemi di disponibilità. Per ridurre gli errori della cache in caso di utilizzo elevato della memoria, aumentare la riserva di memoria per la frammentazione tramite l'impostazione maxfragmentationmemory-reserved disponibile nelle opzioni delle Impostazioni avanzate.

Potenziali vantaggi: evitare eventi imprevisti di disponibilità quando la cache presenta una frammentazione elevata della memoria

Impatto: Medio

Per altre informazioni, vedere Come configurare cache di Azure per Redis - cache di Azure per Redis

TipoDiRisorsa: microsoft.cache/redis
ID raccomandazione: 7c380315-6ad9-4fb2-8930-a8aeb1d6241b
Sottocategoria: Altro

Configurare la replica geografica per le istanze di Cache Redis per aumentare la durabilità delle applicazioni

La replica geografica consente il ripristino di emergenza per i dati memorizzati nella cache, anche nel caso improbabile di un errore diffuso a livello di area. Questo può essere essenziale per le applicazioni cruciali. È consigliabile configurare la replica geografica passiva per le istanze di cache di Azure per Redis Premium.

Potenziali vantaggi: Geo-Replication abilita il ripristino di emergenza per i dati memorizzati nella cache.

Impatto: Alto

Per altre informazioni, vedere Configurare la replica geografica passiva per le istanze di cache di Azure per Redis Premium - cache di Azure per Redis

TipoDiRisorsa: microsoft.cache/redis
ID raccomandazione: c9e4a27c-79e6-4e4c-904f-b6612b6cd892
Sottocategoria: non definita

Abilitare la ridondanza della zona per Redis

Abilitare la configurazione della replica multi-nodo tra le Zone di Disponibilità (zone di disponibilità), con failover automatico

Potenziali vantaggi: Riduce il rischio di interruzione; 99.9% disponibilità per la cache Premium

Impatto: Alto

Per altre informazioni, vedere Che è cache di Azure per Redis? - cache di Azure per Redis

TipoDiRisorsa: microsoft.cache/redis
ID raccomandazione: 1a0a309c-54f0-4cb0-a839-2cee5912ba62
Sottocategoria: HighAvailability

Usare lo SKU Enterprise con ridondanza della zona

Selezionare Ridondanza della zona nel portale o nel modello di Resource Manager

Potenziali Vantaggi: Riduzione del rischio di interruzione; 99.9% disponibilità per la cache aziendale

Impatto: Alto

Per altre informazioni, vedere Che è cache di Azure per Redis? - cache di Azure per Redis

Tipo di Risorsa: microsoft.cache/redisenterprise
ID raccomandazione: 08cff11d-aa10-44a1-a92f-a76a19e63f7d
Sottocategoria: HighAvailability

Raccomandazione di Contoso - R4

Raccomandazione di Contoso - R4

Potenziali vantaggi: testare potenziali vantaggi

Impatto: Basso

TipoDiRisorsa: microsoft.cache/redis
ID raccomandazione: 4ea9775d-8a8e-481c-8594-5aabd8214431
Sottocategoria: non definita

Migrare a Redis gestito di Azure da Azure Cache per Redis

Per evitare interruzioni del servizio, eseguire la migrazione dei carichi di lavoro a Azure Redis gestito prima della data di ritiro.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Medio

Per altre informazioni, vedere Azure updates

TipoDiRisorsa: microsoft.cache/redis
ID raccomandazione: f3aded79-f9ff-4ce4-99e3-2ffcf11161a4
Sottocategoria: non definita

Migrare ad Azure Managed Redis da cache di Azure per Redis Enterprise

Per evitare interruzioni del servizio, eseguire la migrazione dei carichi di lavoro a Azure Redis gestito prima della data di ritiro.

Potenziali vantaggi: evitare interruzioni del servizio e garantire un supporto continuo

Impatto: Medio

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.cache/redisenterprise
ID raccomandazione: b498df1b-749b-4fdb-a7a1-28551cef6a82
Sottocategoria: non definita

App contenitore di Azure

Rinnovare il certificato di dominio personalizzato

Il certificato di dominio personalizzato caricato è vicino alla scadenza. Per evitare possibili interruzioni del servizio, rinnovare il certificato e caricare il nuovo certificato per le app del contenitore.

Potenziali vantaggi: il tuo servizio non si interromperà a causa di un certificato scaduto.

Impatto: Medio

Per altre informazioni, vedere Nome di dominio e certificati personalizzati in App contenitore di Azure

Tipo di Risorsa: microsoft.app/containerapps
ID raccomandazione: b9ce2d2e-554b-4391-8ebc-91c570602b04
Sottocategoria: Altro

È stato rilevato un problema che impedisce il rinnovo del certificato gestito.

È stato rilevato che il certificato gestito usato dall'applicazione container non è stato possibile rinnovare automaticamente. Seguire il collegamento alla documentazione per assicurarsi che le impostazioni DNS del dominio personalizzato siano corrette.

Potenziali vantaggi: evitare tempi di inattività dovuti a un certificato scaduto.

Impatto: Alto

Per altre informazioni, vedere Nome di dominio personalizzati e certificati gestiti gratuiti in App contenitore di Azure

Tipo di Risorsa: microsoft.app/containerapps
ID raccomandazione: fa6c0880-da2e-42fd-9cb3-e1267ec5b5c2
Sottocategoria: Altro

Aumentare il numero minimo di repliche per l'applicazione in contenitori

Il numero minimo di repliche impostato per l'applicazione containerizzata Azure app contenitore potrebbe essere troppo basso, che può causare problemi di resilienza, scalabilità e bilanciamento del carico. Per migliorare la disponibilità, valutare la possibilità di aumentare il numero minimo di repliche.

Vantaggi potenziali: migliore disponibilità per l'app contenitore.

Impatto: Medio

Per altre informazioni, vedere Scaling in App contenitore di Azure

Tipo di Risorsa: microsoft.app/containerapps
ID raccomandazione: 9be5f344-6fa5-4abc-a1f2-61ae6192a075
Sottocategoria: HighAvailability

Ricreare l'ambiente app contenitore per evitare problemi DNS

C'è un potenziale problema di rete con gli ambienti Container Apps che potrebbe causare problemi DNS. Si raccomanda di creare un nuovo ambiente app contenitore, ricreare le app contenitore nel nuovo ambiente app contenitore ed eliminare l'ambiente app contenitore precedente.

Potenziali vantaggi: evitare errori DNS nell'ambiente di app contenitore.

Impatto: Alto

Per altre informazioni, vedere Quickstart: Distribuire la prima app contenitore usando il portale di Azure

Tipo di risorsa: microsoft.app/managedenvironments
ID raccomandazione: c692e862-953b-49fe-9c51-e5d2792c1cc1
Sottocategoria: Altro

Abilitare la ridondanza della zona per l'ambiente gestito

Per ottimizzare la disponibilità elevata, distribuire le repliche dell'applicazione in più zone all'interno dell'area. Il traffico viene distribuito automaticamente tra queste zone. Per una resilienza ottimale, configurare almeno tre repliche dell'applicazione e assicurarsi che il conteggio di nodi del profilo del carico di lavoro sia almeno tre.

Vantaggi potenziali: proteggere le app e i dati da errori del data center

Impatto: Alto

Tipo di risorsa: microsoft.app/managedenvironments
ID raccomandazione: b7e00078-7703-4a0a-afac-1b403803ba62
Sottocategoria: HighAvailability

Migra dal Connettore di Servizi (anteprima) su App contenitore di Azure

Il supporto alla funzione di connessione al servizio (anteprima) nelle App contenitore di Azure termina. La creazione di nuove connessioni al servizio usando Connettore di servizi (anteprima) tramite qualsiasi è bloccata.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Alto

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.app/containerapps
ID raccomandazione: ce97546e-2d8f-4534-99dd-c5bbb584d568
Sottocategoria: non definita

La funzionalità dei componenti aggiuntivi dell'anteprima pubblica in App contenitore verrà ritirata

Le App contenitore che eseguono componenti aggiuntivi verranno eliminate insieme ai dati applicazione associati. Eseguire la transizione a servizi gestiti da Azure, ad esempio cache di Azure per Redis o Database di Azure per PostgreSQL se si è pronti a usare un servizio a livello di produzione.

Vantaggi potenziali: evitare possibili interruzioni

Impatto: Medio

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.app/containerapps
ID raccomandazione: 632a1d5b-bce5-46d7-a059-f4476b40f932
Sottocategoria: Aggiornamento e dismissione del servizio

Transizione ai servizi gestiti Azure o alle introduzioni rapide open source

La funzionalità dei componenti aggiuntivi di anteprima pubblica in App contenitore di Azure viene ritirata. Passare ai servizi gestiti di Azure (ad esempio, cache di Azure per Redis, Database di Azure per PostgreSQL) o utilizzare soluzioni rapide open source per scopi di sviluppo/test.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Alto

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.app/containerapps
ID raccomandazione: ea0bf0e5-dc1b-446f-a1e8-eff1b913eb31
Sottocategoria: non definita

Azure Cosmos DB

Configurare Azure Cosmos DB contenitori con una chiave di partizione

Quando le raccolte non partizionate di Azure Cosmos DB raggiungono la loro quota di archiviazione predefinita, non è più possibile aggiungere dati. Le raccolte Cosmos DB non partizionate stanno raggiungendo la loro quota di storage allocata. Eseguire la migrazione di queste raccolte a nuove raccolte con una definizione della chiave di partizione in modo che il servizio possa ridimensionarle automaticamente.

Potenziali vantaggi: ridimensionare facilmente i contenitori con un aumento delle frequenze di archiviazione o delle richieste senza che si verifichino limiti

Impatto: Alto

Per altre informazioni, vedere Partitioning e scalabilità orizzontale - Azure Cosmos DB.

TipoRisorsa: microsoft.documentdb/databaseaccounts
ID raccomandazione: 5e4e9f04-9201-4fd9-8af6-a9539d13d8ec
Sottocategoria: scalabilità

Usa istanze client statiche di Cosmos DB nel codice e memorizza nella cache i nomi di database e raccolte.

Un numero elevato di operazioni di metadati su un account può risultare in una limitazione della velocità. Le operazioni sui metadati prevedono un limite di unità richiesta (UR) riservate dal sistema. Usare le istanze statiche del client Cosmos DB nel codice e caricaree nella cache i nomi di database e raccolte per evitare la limitazione della velocità dovuta alle operazioni sui metadati.

Potenziali vantaggi: ottimizzare l'utilizzo delle UR ed evitare la limitazione della frequenza

Impatto: Medio

Per altre informazioni, vedere Performance Tips for .NET SDK V2 - Azure Cosmos DB

TipoRisorsa: microsoft.documentdb/databaseaccounts
ID raccomandazione: bdb595a4-e148-41f9-98e8-68ec92d1932e
Sottocategoria: non definita

Controllare Azure Key Vault collegato che ospita la chiave di crittografia

Quando un account Azure Cosmos DB non riesce ad accedere alle Azure Key Vault collegate che ospitano la chiave di ncyrption, potrebbero verificarsi problemi di accesso ai dati e sicurezza. La configurazione dell'Azure Key Vault impedisce all'account Cosmos DB di contattare il Key Vault per accedere alle chiavi di crittografia gestite. Se di recente è stata eseguita una rotazione della chiave, assicurarsi che la chiave precedente o la versione della chiave rimanga abilitata e disponibile fino a quando Cosmos DB non completa la rotazione. La chiave o la versione della chiave precedente può essere disabilitata dopo 24 ore o dopo che i log di controllo Azure Key Vault non mostrano alcuna attività da Azure Cosmos DB in tale chiave o versione della chiave.

Vantaggi potenziali: aggiornare le configurazioni per continuare a usare chiavi gestite dal cliente e accedere ai dati

Impatto: Medio

Per altre informazioni, vedere Configurare le chiavi gestite dal cliente - Azure Cosmos DB.

TipoRisorsa: microsoft.documentdb/databaseaccounts
ID raccomandazione: 44a0a07f-23a2-49df-b8dc-a1b14c7c6a9d
Sottocategoria: Altro

Configurare la modalità di indicizzazione coerente nei contenitori Azure Cosmos DB

I contenitori Cosmos di Azure configurati con la modalità di indicizzazione differita aggiornano in modo asincrono, migliorando le prestazioni di scrittura, ma possono influire sulla freschezza delle query. Il contenitore è configurato con la modalità di indicizzazione pigra. Se l'aggiornamento delle query è critico, usare la modalità di indicizzazione coerente per gli aggiornamenti immediati degli indici.

Vantaggi potenziali: migliorare la coerenza e l'affidabilità dei risultati delle query

Impatto: Medio

Per altre informazioni, vedere Gestire i criteri di indicizzazione in Azure Cosmos DB.

TipoRisorsa: microsoft.documentdb/databaseaccounts
ID raccomandazione: 213974c8-ed9c-459f-9398-7cdaa3c28856
Sottocategoria: Altro

Aggiornare Azure Cosmos DB Java SDK v2 alla versione 2.6.14 o eseguire la migrazione a Azure Cosmos DB Java SDK v4

Eseguire la migrazione a Azure Cosmos DB Java SDK v4. Come hotflix, aggiornare Azure Cosmos DB Java SDK v2 alla versione 2.6.14. Un bug critico in Azure Cosmos DB Async Java SDK versione 2.6.13 e versioni precedenti causa errori quando un numero di sequenza logica globale (LSN) è maggiore del valore Max Integer.

Potenziali vantaggi: senza azione, le operazioni hanno esito negativo con NumberFormatException

Impatto: Alto

Per altre informazioni, vedere SQL Async Java API, SDK e risorse - Azure Cosmos DB

TipoRisorsa: microsoft.documentdb/databaseaccounts
ID raccomandazione: bc9e5110-a220-4ab9-8bc9-53f92d3eef70
Sottocategoria: non definita

Un bug critico influisce Azure Cosmos DB Java SDK v4 versioni 4.15 e precedenti. Quando il numero LSN (Logical Sequence Number) globale supera il valore intero massimo, situazione che può verificarsi in modo trasparente dopo un volume elevato di transazioni nel corso del ciclo di vita di un contenitore, l'SDK potrebbe iniziare a restituire errori. Per

Potenziali vantaggi: tutte le operazioni CRUD potrebbero non riuscire con NumberFormatException

Impatto: Alto

Per altre informazioni, vedere Java SDK V4 for API for Nosql Release Notes and Resources - Azure Cosmos DB

TipoRisorsa: microsoft.documentdb/databaseaccounts
ID raccomandazione: 38942ae5-3154-4e0b-98d9-23aa061c334b
Sottocategoria: non definita

Utilizzare il nuovo endpoint 3.6+ per connettersi all'account dell'API di Azure Cosmos DB aggiornato per MongoDB.

Alcune applicazioni si connettono all'aggiornato account API di Azure Cosmos DB per MongoDB usando l'endpoint 3.2 obsoleto [accountname].documents.azure.com. Usare il nuovo endpoint - [accountname].mongo.cosmos.azure.com o il relativo equivalente in cloud sovrani, governativi o con restrizioni.

Vantaggi potenziali: utilizzare le funzionalità più recenti nella versione 3.6+ dell'API di Azure Cosmos DB per MongoDB

Impatto: Medio

Per ulteriori informazioni, vedere le funzionalità e la sintassi supportate dalla versione server 4.0 in Azure Cosmos DB per MongoDB.

TipoRisorsa: microsoft.documentdb/databaseaccounts
ID raccomandazione: 123039b5-0fda-4744-9a17-d6b5d5d122b2
Sottocategoria: Aggiornamento e dismissione del servizio

Aggiornare l'account api di Azure Cosmos DB per MongoDB alla versione 4.2 per risparmiare sui costi di query/archiviazione e usare nuove funzionalità

L'account API Azure Cosmos DB per MongoDB è idoneo per l'aggiornamento alla versione 4.2. L'aggiornamento alla versione 4.2 può ridurre i costi di archiviazione fino al 55% e i costi di query fino al 45% sfruttando un nuovo formato di archiviazione. Nella versione 4.2 sono incluse anche numerose funzionalità aggiuntive come le transazioni con più documenti.

Vantaggi potenziali: affidabilità migliorata, efficienza di query/archiviazione, prestazioni e nuove funzionalità

Impatto: Medio

Per altre informazioni, vedere Upgrade the Mongo version - Azure Cosmos DB for MongoDB.

TipoRisorsa: microsoft.documentdb/databaseaccounts
ID raccomandazione: 0da795d9-26d2-4f02-a019-0ec383363c88
Sottocategoria: Altro

Abilita la ripetizione dei tentativi lato server (SSR) nell'account dell'API MongoDB di Azure Cosmos DB.

Quando un account genera un errore TooManyRequests con il codice di errore 16500, l'abilitazione di Tentativi sul lato server (SSR) consente di attenuare il problema.

Potenziali vantaggi: prevenire la riduzione di velocità e migliorare l'affidabilità e le prestazioni delle query.

Impatto: Alto

Per altre informazioni, vedere Previeni gli errori di limitazione della velocità per le operazioni di Azure Cosmos DB per MongoDB. - Azure Cosmos DB per MongoDB

TipoRisorsa: microsoft.documentdb/databaseaccounts
ID raccomandazione: ec6fe20c-08d6-43da-ac18-84ac83756a88
Sottocategoria: non definita

Aggiungere una seconda area ai carichi di lavoro di produzione in Azure Cosmos DB

I carichi di lavoro di produzione in Azure Cosmos DB eseguiti in una singola area potrebbero avere problemi di disponibilità, questo sembra essere il caso di alcuni degli account Cosmos DB. Aumentare la disponibilità configurandoli per estendersi su almeno due aree Azure. NOTA: l'aggiunta di aree comporterà dei costi aggiuntivi.

Potenziali vantaggi: migliorare la disponibilità dei carichi di lavoro di produzione

Impatto: Medio

Per altre informazioni, vedere Disponibilità elevata (affidabilità) in Azure Cosmos DB per NoSQL.

TipoRisorsa: microsoft.documentdb/databaseaccounts
ID raccomandazione: b57f7a29-dcc8-43de-86fa-18d3f9d3764d
Sottocategoria: BusinessContinuity

Aggiornare l'SDK di Azure Cosmos DB precedente alla versione più recente

Un account Azure Cosmos DB che usa una versione precedente dell'SDK non include le correzioni e i miglioramenti più recenti. L'account Azure Cosmos DB usa una versione precedente dell'SDK. Eseguire l'aggiornamento all’ultima versione per ottenere le correzioni più recenti, un miglioramento delle prestazioni e nuove funzionalità.

Vantaggi potenziali: affidabilità, prestazioni e nuove funzionalità migliorate

Impatto: Medio

Per altre informazioni, vedere Azure Cosmos DB.

TipoRisorsa: microsoft.documentdb/databaseaccounts
ID raccomandazione: 51a4e6bd-5a95-4a41-8309-40f5640fdb8b
Sottocategoria: Altro

Aggiornare Azure Cosmos DB SDK obsoleto alla versione più recente

Un account Azure Cosmos DB che usa una versione precedente dell'SDK non include le correzioni e i miglioramenti più recenti. L'account Azure Cosmos DB usa una versione obsoleta dell'SDK. È consigliabile eseguire l'aggiornamento alla versione più recente per ottenere le correzioni più recenti, miglioramenti delle prestazioni e nuove funzionalità.

Vantaggi potenziali: affidabilità, prestazioni e nuove funzionalità migliorate

Impatto: Alto

Per altre informazioni, vedere Azure Cosmos DB documentazione - Azure Cosmos DB

TipoRisorsa: microsoft.documentdb/databaseaccounts
ID raccomandazione: 60a55165-9ccd-4536-81f6-e8dc6246d3d2
Sottocategoria: non definita

Abilitare il failover gestito dal servizio per l'account Cosmos DB

Abilitare il failover gestito del servizio per l'account Cosmos DB al fine di garantire la disponibilità elevata dell'account. Il failover gestito dal servizio passa automaticamente l'area di scrittura all'area secondaria in caso di interruzione dell'area primaria. In questo modo l'applicazione continua a funzionare senza tempi di inattività.

Vantaggi Potenziali: la funzionalità Service-Managed Failover di Azure migliora la disponibilità del sistema automatizzando i processi di failover, riducendo i tempi di inattività e migliorando la resilienza.

Impatto: Medio

Per altre informazioni, vedere Disponibilità elevata (affidabilità) in Azure Cosmos DB per NoSQL.

TipoRisorsa: microsoft.documentdb/databaseaccounts
ID raccomandazione: 5de9f2e6-087e-40da-863a-34b7943beed4
Sottocategoria: Altro

Abilitare la disponibilità elevata per il carico di lavoro di produzione

Molti cluster con carichi di lavoro coerenti non hanno l'alta disponibilità (HA) attivata. È consigliabile attivare HA dalla pagina Ridimensiona nel portale di Azure per evitare tempi di inattività del database in caso di errori imprevisti dei nodi e per usufruire delle garanzie SLA.

Vantaggi potenziali: attivare la disponibilità elevata per evitare tempi di inattività del database in caso di errore imprevisto del nodo

Impatto: Alto

Per ulteriori informazioni, consulta Scale o configurare un cluster - Azure Cosmos DB per MongoDB vCore.

TipoRisorsa: microsoft.documentdb/databaseaccounts
ID raccomandazione: 64fbcac1-f652-4b6f-8170-2f97ffeb5631
Sottocategoria: HighAvailability

Abilitare la ridondanza della zona per gli account Cosmos DB in più aree

Questa indicazione suggerisce di abilitare la ridondanza delle zone negli account Cosmos DB multiregione per migliorare l'alta disponibilità e ridurre il rischio di perdita dei dati in caso di interruzione regionale.

Vantaggi potenziali: maggiore disponibilità elevata e riduzione del rischio di perdita di dati

Impatto: Alto

Per ulteriori informazioni, vedere Alta Disponibilità (Affidabilità) in Azure Cosmos DB per NoSQL

TipoRisorsa: microsoft.documentdb/databaseaccounts
ID raccomandazione: 8034b205-167a-4fd5-a133-0c8cb166103c
Sottocategoria: non definita

Aggiungere almeno un data center in un'altra area Azure

Il Azure Istanza gestita per il cluster Apache Cassandra è designato come cluster di produzione, ma è attualmente distribuito in una singola area Azure. Per i cluster di produzione, è consigliabile aggiungere almeno un altro data center in un'altra area Azure per proteggersi dagli scenari di ripristino di emergenza.

Vantaggi potenziali: assicurarsi che le applicazioni abbiano un'altra area in caso di ripristino di emergenza

Impatto: Medio

Per altre informazioni, vedere Building resilient applications - Azure Istanza gestita for Apache Cassandra.

TipoRisorsa: microsoft.documentdb/databaseaccounts
ID raccomandazione: 92056ca3-8fab-43d1-bebf-f9c377ef20e9
Sottocategoria: DisasterRecovery

Evitare limiti di frequenza per l'operazione del piano di controllo

È stato rilevato un numero elevato di operazioni del piano di controllo nell'account tramite il provider di risorse. Le richieste che superano i limiti documentati a livelli sostenuti per periodi consecutivi di 5 minuti possono subire una limitazione delle richieste e operazioni non riuscite o incomplete sulle risorse di Azure Cosmos DB.

Potenziali vantaggi: ottimizzare l'operazione del piano di controllo ed evitare errori operativi a causa della limitazione della frequenza

Impatto: Medio

Per altre informazioni, vedere quote Service e limiti predefiniti - Azure Cosmos DB.

TipoRisorsa: microsoft.documentdb/databaseaccounts
ID raccomandazione: a030f8ab-4dd4-4751-822b-f231a0df5f5a
Sottocategoria: scalabilità

Migliorare la resilienza eseguendo la migrazione degli account Azure Cosmos DB al backup continuo

Gli account Azure Cosmos DB usano il backup periodico. Il backup continuo con il ripristino temporizzato è ora disponibile: ripristinare i dati in qualsiasi momento negli ultimi 30 giorni. Può anche essere più conveniente, mantenendo solo una singola copia dei dati.

Potenziali vantaggi: migliorare la resilienza dei carichi di lavoro di Azure Cosmos DB

Impatto: Medio

Per altre informazioni, vedere Continuous Backup with Point-in-Time Restore - Azure Cosmos DB

TipoRisorsa: microsoft.documentdb/databaseaccounts
ID raccomandazione: 52fef986-5897-4359-8b92-0f22749f0d73
Sottocategoria: BusinessContinuity

Valutare la funzionalità di scrittura in più aree in Azure Cosmos DB

Le scritture in più aree consentono la disponibilità elevata, ma richiedono attenzione per la coerenza e la risoluzione dei conflitti. L'uso di Decadimento ristretto è un anti-pattern, poiché il ritardo della replica aumenta la latenza e il sovraccarico di coordinamento. Questa configurazione compromette la scalabilità, influendo sulle prestazioni e sulla disponibilità.

Potenziali vantaggi: migliora la disponibilità elevata

Impatto: Alto

Per altre informazioni, vedere Configurare scritture di più aree geografiche

TipoRisorsa: microsoft.documentdb/databaseaccounts
ID raccomandazione: a2002089-9dd1-46b6-881c-d0f349515230
Sottocategoria: non definita

Abilitare la ridondanza della zona per gli account Cosmos DB in più aree

Abilitazione della ridondanza zonale per gli account Cosmos DB multi-regione per migliorare l'alta disponibilità e ridurre il rischio di perdita di dati in caso di interruzione regionale.

Vantaggi potenziali: disponibilità e affidabilità migliorate

Impatto: Alto

Per ulteriori informazioni, vedere Alta Disponibilità (Affidabilità) in Azure Cosmos DB per NoSQL

TipoRisorsa: microsoft.documentdb/databaseaccounts
ID raccomandazione: 687f83d3-db01-4ab1-a77b-b31e99f16d33
Sottocategoria: non definita

Esplora dati di Azure

Risolvere i problemi di rete virtuale

Installazione o ripresa del servizio non riuscita a causa di problemi della rete virtuale. Per risolvere il problema, seguire i passaggi illustrati nella guida alla risoluzione dei problemi.

Vantaggi potenziali: migliorare l'affidabilità, la disponibilità, le prestazioni e le nuove funzionalità

Impatto: Alto

Per ulteriori informazioni, vedere Risoluzione dei problemi di accesso, acquisizione e funzionamento del cluster Esplora dati di Azure nella rete virtuale - Esplora dati di Azure

ResourceType: microsoft.kusto/clusters
ID raccomandazione: fa2649e9-e1a5-4d07-9b26-51c080d9a9ba
Sottocategoria: Altro

Aggiungere la delega della subnet per 'Microsoft.Kusto/clusters'

Se una subnet non è delegata, il servizio di Azure associato non sarà in grado di operare al suo interno. La subnet non ha la delega necessaria. Delegare la subnet per 'Microsoft.Kusto/clusters'.

Vantaggi potenziali: migliorare l'affidabilità, la disponibilità, le prestazioni e le nuove funzionalità

Impatto: Alto

Per altre informazioni, vedere Che è la delega della subnet nella rete virtuale Azure?

ResourceType: microsoft.kusto/clusters
ID raccomandazione: f2bcadd1-713b-4acc-9810-4170a5d01dea
Sottocategoria: Altro

Database di Azure per MySQL

Disponibilità elevata - Aggiungere una chiave primaria alla tabella che attualmente non ne ha una.

Viene rilevato un ritardo significativo della replica nel server di standby a disponibilità elevata. Il ritardo dipende dal fatto che il server di standby sta riproducendo i log di inoltro in una tabella senza chiave primaria. Per risolvere il problema, aggiungere chiavi primarie a tutte le tabelle, disabilitare la disponibilità elevata e quindi riabilitarla.

Vantaggi potenziali: tempi di failover ridotti e continuità aziendale mantenuta

Impatto: Alto

Per altre informazioni, vedere Troubleshoot Replication Latency - Database di Azure per MySQL - Flexible Server

Tipo di risorsa: microsoft.dbformysql/flexibleservers
ID raccomandazione: cf388b0c-2847-4ba9-8b07-54c6b23f60fb
Sottocategoria: non definita

Replica - Aggiungere una chiave primaria alla tabella che attualmente non ne ha una

Viene rilevato un ritardo significativo della replica nel server di replica. Il ritardo dipende dal fatto che il server di replica sta riproducendo i log di inoltro in una tabella senza chiave primaria. Per risolvere il problema, aggiungere chiavi primarie alle tabelle del server primario e ricreare il server di replica.

Vantaggi potenziali: aumentare la sincronizzazione con il server primario

Impatto: Alto

Per altre informazioni, vedere Troubleshoot Replication Latency - Database di Azure per MySQL - Flexible Server

Tipo di risorsa: microsoft.dbformysql/flexibleservers
ID raccomandazione: fb41cc05-7ac3-4b0e-a773-a39b5c1ca9e4
Sottocategoria: non definita

Ridimensionare lo SKU del server di replica in modo che corrisponda o superi lo SKU del server di origine

Il server di replica sta subendo un ritardo nella sincronizzazione. Ciò è dovuto al fatto che lo SKU del server di replica è inferiore allo SKU del server di origine. Per garantire una replica senza problemi, è consigliabile aumentare le prestazioni dello SKU del server di replica.

Potenziali vantaggi: tiene traccia e riduce il ritardo della replica

Impatto: Alto

Per ulteriori informazioni, vedere Livelli di Servizio - Database di Azure per MySQL

Tipo di risorsa: microsoft.dbformysql/flexibleservers
ID raccomandazione: 91fd3a33-3b2f-48bb-81db-a2a54cfa2d76
Sottocategoria: non definita

Aggiornamento a Transport Layer Security (TLS) 1.2

Eseguire l'aggiornamento a Transport Layer Security (TLS) 1.2 da TLS 1.0 o TLS 1.1 per l'applicazione. TLS 1.0 e TLS 1.1 sono stati deprecati a marzo 2021.

Vantaggi potenziali: maggiore sicurezza. Conformità agli standard più recenti.

Impatto: Alto

Per ulteriori informazioni, consultare la Panoramica del networking - Database di Azure per MySQL

Tipo di risorsa: microsoft.dbformysql/flexibleservers
ID raccomandazione: f259e897-9924-45db-a1ea-788f768548da
Sottocategoria: non definita

Impostare su OFF il valore del parametro del server innodb_strict_mode a livello globale

Impostare globalmente il valore del parametro del server innodb_strict_mode su OFF. La piattaforma ha identificato un problema critico relativo al server a disponibilità elevata. La piattaforma non è in grado di elaborare dati dal server di origine a causa di un errore: Dimensione riga tabella troppo grande.

Potenziali vantaggi: replica ininterrotta. Maggiore coerenza dei dati

Impatto: Alto

Per ulteriori informazioni, vedere Parametri del server in Database di Azure per MySQL - Server Flessibile - Database di Azure per MySQL

Tipo di risorsa: microsoft.dbformysql/flexibleservers
ID raccomandazione: f51c5bce-c771-42c0-97c8-5c6676bad17c
Sottocategoria: non definita

Abilitare la disponibilità elevata con ridondanza della zona

Impostare highAvailability.mode su ZoneRedundant

Potenziali vantaggi: mantiene l'accesso al database durante gli errori della zona

Impatto: Alto

Per altre informazioni, vedere Database di Azure per MySQL - Panoramica del server flessibile - Database di Azure per MySQL

Tipo di risorsa: microsoft.dbformysql/flexibleservers
ID raccomandazione: 5dd0cbbb-61a6-497c-a498-50fe19c7f5d1
Sottocategoria: HighAvailability

Abilitare il backup di replica geografica sul server MySQL per migliorare il ripristino di emergenza e la resilienza a livello di area

Il monitoraggio mostra che il backup geografico non è abilitato nel server Database di Azure per MySQL. Senza di esso, non è possibile ripristinare i dati in un'area diversa durante un'interruzione a livello di area. Abilitare il backup di replica geografica per soddisfare le procedure consigliate per il ripristino di emergenza e garantire la continuità aziendale.

Vantaggi potenziali: migliora il ripristino di emergenza e la resilienza a livello di area

Impatto: Medio

Per altre informazioni, vedere Backup and Restore - Database di Azure per MySQL

Tipo di risorsa: microsoft.dbformysql/flexibleservers
ID raccomandazione: c317d906-e24a-4f6d-8cd7-389bd6bc602c
Sottocategoria: null

Database di Azure per PostgreSQL

Configurare l'archiviazione di backup con ridondanza geografica

Configurare l'archiviazione con ridondanza geografica per far sì che il database soddisfi le destinazioni di disponibilità e durabilità anche in caso di errori o emergenze.

Potenziali vantaggi: garantisce il ripristino da un errore o un'emergenza a livello di area.

Impatto: Medio

Per altre informazioni, vedere Backup and restore - Database di Azure per PostgreSQL

ResourceType (Tipo di risorsa): microsoft.dbforpostgresql/flexibleservers
ID raccomandazione: 5295ed8a-f7a1-48d3-b4a9-e5e472cf1685
Sottocategoria: DisasterRecovery

Rimuovere gli slot di replica logici inattivi

Quando un server flessibile Orcas PostgreSQL ha slot di replica logica inattivi, le prestazioni del server si riducono e può verificarsi un'indisponibilità dovuta alla conservazione dei file WAL (write ahead log) e all'accumulo di file snapshot. È RICHIESTA L'ATTENZIONE IMMEDIATA DELL'UTENTE. Eliminare immediatamente gli slot di replica inattivi o iniziare a utilizzare le modifiche di questi slot in modo che il numero di sequenza del file di log (LSN) degli slot avanzi e sia vicino al numero LSN corrente del server.

Potenziali vantaggi: migliorare la disponibilità di PostgreSQL rimuovendo gli slot di replica logica inattivi

Impatto: Alto

Per altre informazioni, vedere la decodifica logica - Database di Azure per PostgreSQL - Single Server

TipoRisorsa: microsoft.dbforpostgresql/servers
ID raccomandazione: 6f33a917-418c-4608-b34f-4ff0e7be8637
Sottocategoria: Altro

Creare una replica di lettura del server flessibile Azure Database per PostgreSQL

Creare una replica in lettura interregionale per proteggere il database da guasti regionali. Una replica in lettura è una replica di sola lettura che viene aggiornata in modo asincrono da un'istanza del server flessibile Database di Azure per PostgreSQL tramite la tecnologia di replica fisica. Una replica in lettura ritarda il server primario.

Potenziali vantaggi: ripristino da un errore a livello di area, un'emergenza o entrambi.

Impatto: Alto

Per altre informazioni, vedere Ripristino di emergenza geografico

ResourceType (Tipo di risorsa): microsoft.dbforpostgresql/flexibleservers
ID raccomandazione: 7d2149f5-94f7-458d-8171-92cf66832cb2
Sottocategoria: DisasterRecovery

Abilitare l'alta disponibilità con ridondanza della zona

Abilitare l'elevata disponibilità con la ridondanza della zona nelle istanze di server flessibili per distribuire una replica di standby in una zona diversa, offrendo la capacità di failover automatico per migliorare l'affidabilità e il ripristino di emergenza.

Vantaggi potenziali: tempo di attività avanzato e protezione dei dati

Impatto: Alto

Per altre informazioni, vedere Reliabilità e alta disponibilità in PostgreSQL - Server flessibile - Database di Azure per PostgreSQL - Server flessibile

ResourceType (Tipo di risorsa): microsoft.dbforpostgresql/flexibleservers
ID raccomandazione: 80b4e93c-4500-4fbd-bd6f-3ec245f72be9
Sottocategoria: HighAvailability

Attivare il backup per il server flessibile PostgreSQL

Backup aiuta a proteggere i dati da eliminazioni accidentali o dannose. La piattaforma consiglia di configurare il server flessibile PostgreSQL per attivare il backup.

Potenziali vantaggi: proteggere i dati da eliminazioni accidentali o dannose.

Impatto: Medio

Per altre informazioni, vedere About Database di Azure per PostgreSQL Flexible server backup - Backup di Azure

ResourceType (Tipo di risorsa): microsoft.dbforpostgresql/flexibleservers
ID raccomandazione: d1f667d3-b945-4c67-98e2-84a1df2c30ca
Sottocategoria: DisasterRecovery

Esaminare il server per l'aumento automatico delle risorse di archiviazione

Il server ha utilizzato l'80% dell'archiviazione e l'aumento automatico dell'archiviazione non è abilitato. L'aumento automatico dell'archiviazione può contribuire a garantire che il server disponga sempre di spazio libero sufficiente e non diventi di sola lettura.

Potenziali vantaggi: l'aumento automatico dell'archiviazione garantisce che il server disponga di spazio libero sufficiente

Impatto: Alto

Per altre informazioni, vedere opzioni Archiviazione - Database di Azure per PostgreSQL

ResourceType (Tipo di risorsa): microsoft.dbforpostgresql/flexibleservers
ID raccomandazione: 2de25da6-5d44-4c0d-8a37-b61f8a65babe
Sottocategoria: null

Eseguire la migrazione a Azure Database per PostgreSQL Elastic Cluster

Azure Cosmos DB per PostgreSQL è in fase di ritiro. Eseguire la migrazione a Database di Azure per PostgreSQL Cluster Elastico.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Medio

Per altre informazioni, vedere Azure updates

TipoRisorsa: microsoft.dbforpostgresql/servergroupsv2
ID raccomandazione: bbce2e96-97d6-406e-bb16-07fda2759879
Sottocategoria: non definita

Azure Databricks

Eseguire l'aggiornamento all'area di lavoro del livello Premium per Azure Databricks

Le aree di lavoro del livello Standard vengono ritirate. Eseguire l'aggiornamento al livello Premium prima della data di ritiro. L'area di lavoro livello Standard viene aggiornata automaticamente al livello Premium dopo la data di ritiro.

Vantaggi potenziali: accesso a funzionalità avanzate

Impatto: Medio

Per altre informazioni, vedere Azure updates

TipoDiRisorsa: microsoft.databricks/workspaces
ID raccomandazione: 99db65bb-fdb3-4bc8-b015-341fba99865c
Sottocategoria: non definita

hub IoT di Azure

Aggiornare l'SDK client del dispositivo a una versione supportata per IotHub

Quando i dispositivi usano un SDK obsoleto, può verificarsi una riduzione del livello delle prestazioni. Alcuni o tutti i dispositivi usano un SDK obsoleto. Si consiglia di eseguire l'aggiornamento a una versione dell'SDK supportata.

Potenziali vantaggi: garantire la continuità aziendale con l'SDK supportato per i dispositivi

Impatto: Medio

Per altre informazioni, vedere hub IoT di Azure SDK per dispositivi e servizi

TipoRisorsa: microsoft.devices/iothubs
ID raccomandazione: d448c687-b808-4143-bbdc-02c35478198a
Sottocategoria: Aggiornamento e dismissione del servizio

hub IoT rilevata potenziale tempesta di dispositivi

Questo accade quando due o più dispositivi tentano di connettersi al hub IoT usando le stesse credenziali dell'ID dispositivo. Quando il secondo dispositivo (B) si connette, il primo (A) viene disconnesso. Il dispositivo (A) tenta quindi di riconnettersi, causando la disconnessione di (B).

Potenziali vantaggi: migliorare la connettività dei dispositivi

Impatto: Medio

Per altre informazioni, vedere Risoluzione dei problemi dei codici di errore di hub IoT di Azure

TipoRisorsa: microsoft.devices/iothubs
ID raccomandazione: 8d7efd88-c891-46be-9287-0aec2fabd51c
Sottocategoria: Altro

Aggiornare l'aggiornamento software dell'SDK di hub IoT a una versione supportata

Quando un aggiornamento del dispositivo per hub IoT istanza usa una versione obsoleta dell'SDK, non ottiene gli aggiornamenti più recenti. Per le correzioni più recenti, i miglioramenti delle prestazioni e le nuove funzionalità, eseguire l'aggiornamento alla versione più recente di Aggiornamento dispositivi per hub IoT SDK.

Potenziali vantaggi: garantire la continuità aziendale con l'SDK supportato

Impatto: Medio

Per altre informazioni, vedere Introduzione all'Aggiornamento dei dispositivi per hub IoT di Azure

TipoRisorsa: microsoft.devices/iothubs
ID raccomandazione: d1ff97b9-44cd-4acf-a9d3-3af500bd79d6
Sottocategoria: Aggiornamento e dismissione del servizio

Aggiungere unità hub IoT o aumentare il livello di SKU

Quando un hub IoT supera la quota giornaliera dei messaggi, potrebbero verificarsi problemi di funzionamento e costi. Per garantire un funzionamento regolare in futuro, aggiungere unità o aumentare il livello di SKU.

Potenziali vantaggi: l'hub IoT può ricevere nuovamente messaggi.

Impatto: Alto

Per ulteriori informazioni, vedere Risoluzione dei problemi codici di errore di hub IoT di Azure

TipoRisorsa: microsoft.devices/iothubs
ID raccomandazione: e4bda6ac-032c-44e0-9b40-e0522796a6d2
Sottocategoria: scalabilità

Aggiornare l'aggiornamento del dispositivo Azure per hub IoT SDK alla versione più recente

Quando un aggiornamento del dispositivo per hub IoT istanza usa una versione obsoleta dell'SDK, non ottiene gli aggiornamenti più recenti. Aggiornare l'aggiornamento del dispositivo per hub IoT SDK alla versione più recente.

Potenziali vantaggi: garantire la continuità aziendale con l'SDK supportato

Impatto: Medio

Per altre informazioni, vedere Introduzione all'aggiornamento dei dispositivi per hub IoT di Azure

TipoRisorsa: microsoft.devices/iothubs
ID raccomandazione: 63f181a7-95a9-42be-9443-34ea8a5b4d3e
Sottocategoria: Aggiornamento e dismissione del servizio

Servizio Azure Kubernetes (AKS)

Usare AKS Backup per un cluster con volumi persistenti

Servizio Azure Kubernetes (AKS) backup è una soluzione nativa del cloud per il backup e il ripristino di app e dati in contenitori in un cluster del servizio Azure Kubernetes. Il servizio di backup di AKS supporta i backup pianificati per lo stato del cluster e i volumi persistenti. AKS Backup offre un controllo granulare nell'ambito di un namespace o di un intero cluster.

Vantaggi potenziali: backup per lo stato del cluster e volumi persistenti

Impatto: Medio

Per altre informazioni, vedere Che è Servizio Azure Kubernetes (AKS) backup? - Backup di Azure

TipoRisorsa: microsoft.containerservice/managedclusters
ID raccomandazione: 29f2eea3-b0d8-4934-a0f8-171dbd70ba13
Sottocategoria: DisasterRecovery

Abilitare la scalabilità automatica per i pool di nodi di sistema

Abilita la scalabilità automatica del pool di nodi di sistema per assicurarti che i pod di sistema siano pianificati anche durante i periodi di carico elevato.

Potenziali vantaggi: l'autoscaler migliora il tempo di attività dei pod di sistema

Impatto: Alto

Per ulteriori informazioni, vedere Utilizzare l'autoscaler del cluster in Servizio Azure Kubernetes (AKS) - Servizio Kubernetes di Azure

TipoRisorsa: microsoft.containerservice/managedclusters
ID raccomandazione: 70829b1a-272b-4728-b418-8f1a56432d33
Sottocategoria: non definita

Avere almeno 2 nodi nel pool di nodi del sistema

Per garantire l'affidabilità dei pod di sistema, verifica che i pool di nodi di sistema abbiano almeno 2 nodi. Con un singolo nodo, il cluster può avere esito negativo, in caso di guasto di un nodo o di un hardware.

Vantaggi potenziali: la presenza di 2 nodi garantisce la resilienza contro gli errori dei nodi.

Impatto: Alto

Per altre informazioni, vedere Use system node pools in Servizio Azure Kubernetes (AKS) - servizio Azure Kubernetes

TipoRisorsa: microsoft.containerservice/managedclusters
ID raccomandazione: a9228ae7-4386-41be-b527-acd59fad3c79
Sottocategoria: non definita

Creare un pool di nodi di sistema dedicato

Il cluster non ha un pool di nodi di sistema dedicato. Si consiglia di dedicare i pool di nodi di sistema solo ai pod di sistema critici. In questo modo si evita una carenza di risorse tra il sistema e i pod utente concorrenti. Applicare questo comportamento con il taint CriticalAddonsOnly=true:NoSchedule nel pool.

Potenziali vantaggi: impedisce la scarsità delle risorse per i pod di sistema principali

Impatto: Alto

Per altre informazioni, vedere Use system node pools in Servizio Azure Kubernetes (AKS) - servizio Azure Kubernetes

TipoRisorsa: microsoft.containerservice/managedclusters
ID raccomandazione: f31832f1-7e87-499d-a52a-120f610aba98
Sottocategoria: non definita

Verificare che le macchine virtuali serie B non vengano usate negli ambienti di produzione

Quando un cluster dispone di uno o più pool di nodi che utilizzano uno SKU non consigliato di macchine virtuali con possibilità di burst, la capacità completa della vCPU non è garantita. Verificare che le macchine virtuali serie B non vengano usate negli ambienti di produzione.

Potenziali vantaggi: procedura consigliata per prestazioni coerenti

Impatto: Medio

Per ulteriori informazioni, consultare la serie di dimensioni Bv1 - Macchine virtuali di Azure.

TipoRisorsa: microsoft.containerservice/managedclusters
ID raccomandazione: fac2ad84-1421-4dd3-8477-9d6e605392b4
Sottocategoria: HighAvailability

Le zone di disponibilità nelle regioni di Azure garantiscono la disponibilità elevata offrendo località indipendenti. Una zona di disponibilità è dotata di alimentazione, raffreddamento e rete indipendenti per garantire che le applicazioni e i dati siano protetti da errori a livello di data center.

Vantaggi potenziali: disponibilità e affidabilità migliorate

Impatto: Alto

Per altre informazioni, vedere zone di disponibilità in Servizio Azure Kubernetes (AKS) - servizio Azure Kubernetes

TipoRisorsa: microsoft.containerservice/managedclusters
ID raccomandazione: 9f3263db-b9c0-43bb-8523-6800f9f50793
Sottocategoria: HighAvailability

Ubuntu 20.04 su servizio Azure Kubernetes verrà ritirato

Per evitare interruzioni del servizio, restrizioni di ridimensionamento e continuare a usufruire del supporto, eseguire l'aggiornamento a una versione supportata di Kubernetes.

Vantaggi potenziali: evitare possibili interruzioni

Impatto: Medio

Per altre informazioni, vedere Azure updates

TipoRisorsa: microsoft.containerservice/managedclusters
ID raccomandazione: 863d09bd-e767-472b-9980-f32709414ade
Sottocategoria: non definita

Eseguire la migrazione all'autenticazione dell'identità gestita di Container Insights

Eseguire la migrazione all'autenticazione dell'identità gestita di Container Insights prima della data del ritiro per mantenere l'accesso e le funzionalità.

Potenziali vantaggi: evitare interruzioni del servizio e ottenere funzionalità avanzate

Impatto: Medio

Per altre informazioni, vedere Azure updates

TipoRisorsa: microsoft.containerservice/managedclusters
ID raccomandazione: b005ecf0-23e2-4279-9ca2-718d1518c9fb
Sottocategoria: non definita

Usare i profili di aggiornamento automatico di Fleet Manager per aggiornare regolarmente i cluster

Usare Azure Kubernetes Fleet Manager per aggiornare in modo sicuro più cluster usando esecuzioni di aggiornamenti, profili e strategie di aggiornamento automatico.

Vantaggi potenziali: aggiornamenti sicuri e prevedibili di più cluster

Impatto: Medio

Per altre informazioni, vedere Automatizza gli aggiornamenti di Kubernetes e delle immagini dei nodi su più cluster utilizzando Azure Kubernetes Fleet Manager

TipoRisorsa: microsoft.containerservice/fleets
ID raccomandazione: 8aad9adb-cb6a-4ddc-b659-12d1c6ca186a
Sottocategoria: non definita

Eseguire la migrazione da NPM per Windows su AKS

I clienti devono esplorare opzioni alternative per limitare l'accesso al traffico nei cluster Windows, ad esempio gruppi di sicurezza di rete (NSG) a livello di nodo o strumenti open source come Project Calico. Microsoft incoraggia a identificare l'approccio migliore per l'ambiente prima della data di ritiro.

Vantaggi potenziali: Garantire il controllo del traffico sicuro nei cluster AKS basati su Windows

Impatto: Medio

Per altre informazioni, vedere Azure updates

TipoRisorsa: microsoft.containerservice/managedclusters
ID raccomandazione: ec938125-62ef-4dc5-b7b1-257eb8d006d9
Sottocategoria: non definita

Eseguire la migrazione ai Criteri di rete Cilium

Azure Network Policy Manager per servizio Azure Kubernetes cluster che eseguono nodi Linux viene ritirato. Eseguire la migrazione ai criteri di rete di Cilium utilizzando l'interfaccia di rete del contenitore di Azure basata su Cilium prima della data di ritiro.

Potenziali vantaggi: evitare interruzioni del servizio e configurazioni non supportate

Impatto: Medio

Per altre informazioni, vedere Azure updates

TipoRisorsa: microsoft.containerservice/managedclusters
ID della raccomandazione: 0e15044d-e326-4281-bbe1-1e35b32308ec
Sottocategoria: non definita

Eseguire la migrazione a Azure Linux 3.0

Passare a Azure Linux 3.0 prima della data di ritiro per ricevere aggiornamenti futuri del kernel, ricevere miglioramenti futuri della sicurezza ed evitare errori di ridimensionamento.

Potenziali vantaggi: evitare interruzioni del servizio e configurazioni non supportate

Impatto: Alto

Per altre informazioni, vedere Azure updates

TipoRisorsa: microsoft.containerservice/managedclusters
ID raccomandazione: 91594754-953c-4eda-ac71-7b8e2e9b0e74
Sottocategoria: non definita

Eseguire la migrazione dall'ingresso NGINX gestito con il componente aggiuntivo Instradamento dell'applicazione

L'ingresso NGINX gestito con il componente aggiuntivo Instradamento dell'applicazione del servizio Azure Kubernetes è in fase di ritiro. Pianificare le migrazioni a soluzioni alternative, ad esempio il gateway di applicazione per contenitori o la mesh di servizi basato su Istio.

Potenziali vantaggi: evitare l'interruzione del servizio

Impatto: Medio

Per altre informazioni, vedere Azure updates

TipoRisorsa: microsoft.containerservice/managedclusters
ID raccomandazione: 40985a2e-6876-4a4c-902e-c85d06272935
Sottocategoria: non definita

Azure Machine Learning

Transizione dalle API di anteprima degli endpoint batch

Azure Machine Learning API di anteprima degli endpoint batch verranno ritirati. I clienti devono passare a soluzioni alternative per l'inferenza batch per garantire la continuità e sfruttare le funzionalità più recenti.

Potenziali vantaggi: garantire la continuità del servizio

Impatto: Alto

Per altre informazioni, vedere Che cosa sono gli endpoint batch? - Azure Machine Learning

TipoRisorsa: microsoft.machinelearningservices/workspaces
ID raccomandazione: 08a4b7ad-b2b8-41b4-bc80-a733da095979
Sottocategoria: non definita

area di lavoro gestita Azure per Grafana

Usare Managed Grafana nelle regioni ridondanti per zona per garantire che il dashboard rimanga disponibile durante un'interruzione

Distribuire istanze di Grafana in più zone o usare lo SKU con ridondanza della zona (se disponibile). Per le dashboard critiche, configurare il failover a livello di area abbinata.

Potenziali vantaggi: disponibilità del dashboard durante le interruzioni della zona

Impatto: Alto

Per altre informazioni, vedere Enable Zone Resiliency for Azure Workloads

ResourceType: microsoft.dashboard/grafana
ID raccomandazione: b76a9063-460e-437f-b939-da4f322293da
Sottocategoria: non definita

Mappe di Azure

Mappe di Azure Traffic APIs versione 1.0 sarà ritirata

Mappe di Azure Traffic API versione 1.0 non è supportata e le chiamate API falliscono. Passa all'API Mappe di Azure Incidenti del Traffico versione 2025-01-01, all'API Mappe di Azure Recupera Riquadro Mappa versione 2024-04-01 o a entrambe.

Vantaggi potenziali: evitare possibili interruzioni

Impatto: Medio

Per altre informazioni, vedere Azure updates

TipoRisorsa: microsoft.maps/accounts
ID raccomandazione: 32c9c955-d054-4648-b6f8-a02ff805efe6
Sottocategoria: Aggiornamento e dismissione del servizio

Monitoraggio di Azure Workspace

Transizione dalla tabella ContainerLog

La tabella "ContainerLog" di Monitoraggio di Azure verrà ritirata. I clienti devono eseguire la migrazione alla nuova tabella o alle alternative supportate per mantenere l'osservabilità e sfruttare le funzionalità avanzate.

Potenziali vantaggi: mantenere l'osservabilità

Impatto: Medio

Per altre informazioni, vedere Configurare lo schema ContainerLogV2 per Container Insights - Monitoraggio di Azure

TipoRisorsa: microsoft.monitor/accounts
ID raccomandazione: 8c051878-a1ba-42e3-88b7-3533772f295e
Sottocategoria: non definita

Eseguire la migrazione alle impostazioni di diagnostica

Azure soluzione legacy di log di attività verrà ritirata e sostituita da Impostazioni diagnostiche. L'automazione con l'API legacy non sarà supportata; ricreare l'automazione usando la nuova API.

Potenziali vantaggi: garantire la continuità di automazione

Impatto: Medio

Per altre informazioni, vedere Azure updates

TipoRisorsa: microsoft.monitor/accounts
ID raccomandazione: 68da57f8-4582-4d1c-b5a2-4a114a3b2f1a
Sottocategoria: non definita

Monitoraggio di Azure

Migrare a Monitoraggio di Azure VM Insights

Azure Service Map sarà ritirato. Per monitorare le connessioni tra server, processi, latenza delle connessioni in ingresso e in uscita e porte in qualsiasi architettura con connessione TCP, eseguire la migrazione a Monitoraggio di Azure con approfondimenti sulle macchine virtuali.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Alto

Per altre informazioni, vedere Azure updates

ResourceType: microsoft.alertsmanagement/actionrules
ID raccomandazione: 58aa4abd-e6e3-4557-9991-0928f85cee92
Sottocategoria: non definita

L'API batch in Monitoraggio di Azure Log Analytics è in fase di ritiro

L'API batch in Monitoraggio di Azure Log Analytics viene ritirata. Per evitare interruzioni, passare alla richiesta API standard. Aggiornare i carichi di lavoro suddividendo le query batch in query singole e utilizzando i nuovi formati di richiesta e risposta per l'accesso ai dati di Monitoraggio di Azure Log Analytics.

Vantaggi potenziali: evitare possibili interruzioni

Impatto: Medio

Per ulteriori informazioni, vedere Migrare dall'uso delle query batch e beta all'API standard delle query di Log Analytics - Monitoraggio di Azure

TipoRisorsa: microsoft.operationalinsights/workspaces
ID raccomandazione: fb7993fe-daa7-443c-8c20-f6edcda21ac3
Sottocategoria: non definita

Aggiorna il TLS per l'inserimento di Log Analytics alla versione 1.2 o successiva

L'inserimento di Log Analytics richiede il Transport Layer Security (TLS) 1.2 o successive per la crittografia.

Vantaggi potenziali: evitare possibili interruzioni

Impatto: Medio

Per altre informazioni, vedere Secure your Monitoraggio di Azure deployment - Monitoraggio di Azure

TipoRisorsa: microsoft.operationalinsights/workspaces
ID raccomandazione: d972480c-7d93-4670-991a-24f672c51a76
Sottocategoria: Aggiornamento e dismissione del servizio

Azure NetApp Files

Configurare il sito di Active Directory Domain Services per Azure Netapp Files AD Connector

Se Azure NetApp Files non riesce a raggiungere i controller di dominio del sito di Active Directory Domain Services assegnati, il processo di individuazione del controller di dominio esegue query su tutti i controller di dominio. I controller di dominio non raggiungibili possono essere utilizzati, causando problemi con la creazione dei volumi, le query dei client, l'autenticazione e le modifiche alla connessione di Active Directory.

Potential benefits: Ottimizzare la connettività DNS con Azure Netapp Files

Impatto: Alto

Per ulteriori informazioni, vedere Comprendere le linee guida per la progettazione e pianificazione dei siti Active Directory Domain Services

TipoRisorsa: microsoft.netapp/netappaccounts
ID raccomandazione: 2e795f35-fce6-48dc-a5ac-6860cb9a0442
Sottocategoria: Altro

Esaminare la configurazione SAP per i valori di timeout usati con Azure NetApp Files

La disponibilità elevata di SAP durante l'uso con Azure NetApp Files si basa sull'impostazione di valori di timeout appropriati per evitare interruzioni dell'applicazione. Esaminare il collegamento “Scopri di più” per assicurarsi che la configurazione soddisfi i valori di timeout, come indicato nella documentazione.

Potenziali vantaggi: migliorare la resilienza dell'applicazione SAP in ANF

Impatto: Alto

Per altre informazioni, vedere Introduzione a SAP in macchine virtuali Azure

TipoRisorsa: microsoft.netapp/netappaccounts/capacitypools/volumes
ID raccomandazione: 8754f0ed-c82a-497e-be31-c9d701c976e1
Sottocategoria: non definita

Configurare uno snapshot per il volume Azure NetApp Files

Configurare uno snapshot per il volume Azure NetApp Files. Ripristinare uno snapshot in un nuovo volume, ripristinare un singolo file usando un client o ripristinare un volume esistente usando uno snapshot.

Potenziali vantaggi: aggiungi la protezione dei dati per il volume Azure NetApp Files.

Impatto: Alto

Per altre informazioni, vedere Come funzionano gli snapshot Azure NetApp Files

TipoRisorsa: microsoft.netapp/netappaccounts/capacitypools/volumes
ID raccomandazione: cda11061-35a8-4ca3-aa03-b242dcdf7319
Sottocategoria: non definita

Abilitare il volume SMB per Azure Netapp Files per abilitare la disponibilità continua

Per la disponibilità continua, la piattaforma consiglia di abilitare il volume SMB (Server Message Block) per Azure Netapp Files.

Potenziali vantaggi: impedire interruzioni dell'applicazione per i volumi SMB

Impatto: Alto

Per ulteriori informazioni, vedere Abilitare la Disponibilità Continua sui volumi SMB esistenti di Azure NetApp Files

TipoRisorsa: microsoft.netapp/netappaccounts/capacitypools/volumes
ID raccomandazione: e4bebd74-387a-4a74-b757-475d2d1b4e3e
Sottocategoria: non definita

Configurare un backup per il volume Azure NetApp Files

Configurare un backup per il volume Azure NetApp Files. Un backup Azure NetApp Files offre una soluzione di backup completamente gestita per il ripristino a lungo termine, l'archiviazione e la conformità. Un backup Azure NetApp Files espande la protezione dei dati fornita da Azure NetApp Files volume.

Potenziali vantaggi: aggiungi la protezione dei dati per il volume Azure NetApp Files.

Impatto: Medio

Per altre informazioni, vedere Configurare i backup basati su criteri per Azure NetApp Files

TipoRisorsa: microsoft.netapp/netappaccounts
ID raccomandazione: c70fc854-2814-4b03-9b93-8ad7b918bfcf
Sottocategoria: non definita

Creare una relazione di replica tra aree dal volume Azure NetApp Files a un altro volume

Creare una relazione di replica tra aree dal volume Azure NetApp Files a un volume Azure NetApp Files in un'altra area. Azure NetApp Files funzionalità tra aree offre protezione dei dati tra volumi in aree diverse.

Vantaggi potenziali: proteggere i dati per i volumi in aree diverse.

Impatto: Medio

Per ulteriori informazioni, vedere replica tra regioni dei volumi Azure NetApp Files

TipoRisorsa: microsoft.netapp/netappaccounts
ID raccomandazione: 26f91380-cb68-4642-bb6f-1bce3c64c55e
Sottocategoria: DisasterRecovery

Creare una relazione di replica tra zone dal volume Azure NetApp Files a un altro volume

Creare una relazione di replica tra zone dal volume Azure NetApp Files a un volume Azure NetApp Files in un'altra zona di disponibilità. La funzionalità di replica tra più zone Azure NetApp Files garantisce la protezione dei dati tra volumi in zone di disponibilità diverse.

Vantaggi potenziali: proteggere i dati per i volumi in zone di disponibilità diverse.

Impatto: Medio

Per altre informazioni, vedere Replica tra zone dei volumi di Azure NetApp Files

TipoRisorsa: microsoft.netapp/netappaccounts
ID raccomandazione: 7a48f43e-8615-4ce0-8039-83b9d24f945a
Sottocategoria: DisasterRecovery

La creazione di nuovi volumi per la rete di base verrà aggiornata allo standard

Dal 31 maggio, tutti i nuovi volumi Azure NetApp Files useranno la rete Standard. Le richieste che specificano la rete di base (tramite il portale, l'interfaccia della riga di comando, ARM o Terraform) verranno aggiornate automaticamente. I volumi esistenti non sono interessati e gli addebiti si applicano solo se vengono usate funzionalità di rete Standard fatturabili.

Potenziali vantaggi: aumenta il numero di indirizzi IP.

Impatto: Alto

Per ulteriori informazioni, vedere Linee guida per la pianificazione della rete di Azure NetApp Files

TipoRisorsa: microsoft.netapp/netappaccounts/capacitypools/volumes
ID raccomandazione: 64936c6e-8236-4875-8234-109ab34576fe
Sottocategoria: Aggiornamento e dismissione del servizio

Configurare i criteri di backup per Azure NetApp Files volume

Configurare una policy di backup per abilitare la protezione del backup programmata. I volumi di Azure NetApp File non hanno backup pianificati di default, aumentando il rischio di perdita di dati e tempi di ripristino più lunghi. L'uso di questa funzionalità comporta costi aggiuntivi per il backup.

Potenziali vantaggi: aggiungi la protezione dei dati per il volume Azure NetApp Files.

Impatto: Medio

Per altre informazioni, vedere Gestire i criteri di backup per Azure NetApp Files

TipoRisorsa: microsoft.netapp/netappaccounts/capacitypools/volumes
ID raccomandazione: 2c3230cf-e6a3-4479-8a82-b8031b991b24
Sottocategoria: non definita

Inoltro di Azure

Creare aree geografiche supportate nelle zona di disponibilità per mantenere i relè in esecuzione durante le interruzioni a livello di area geografica.

Distribuire i relè in aree geografiche che supportano zone di disponibilità e ridondanza della zona. Se disponibile, abilitare la ridondanza della zona per il servizio o la risorsa durante la creazione.

Potenziali vantaggi: continuità della messaggistica durante le interruzioni della zona

Impatto: Alto

Per altre informazioni, vedere Enable Zone Resiliency for Azure Workloads

ResourceType: microsoft.relay/namespaces
ID raccomandazione: f94e36fd-c8c1-4af3-8ac6-39c151f9515e
Sottocategoria: non definita

Azure Site Recovery

Abilitare l'eliminazione temporanea per gli insiemi di credenziali di Servizi di ripristino

L'eliminazione temporanea consente di conservare i dati di backup nella cassa dei Servizi di ripristino per un periodo di tempo aggiuntivo dopo la cancellazione, offrendoti la possibilità di recuperarli prima che vengano eliminati definitivamente.

Vantaggi potenziali: consente il ripristino dei dati di backup in caso di eliminazione accidentale

Impatto: Medio

Per altre informazioni, vedere Soft delete for Backup di Azure - Backup di Azure

Tipo di Risorsa: microsoft.recoveryservices/vaults
ID raccomandazione: 3ebfaf53-4d8c-4e67-a948-017bbbf59de6
Sottocategoria: DisasterRecovery

Abilitare il ripristino tra aree per l'insieme di credenziali dei servizi di ripristino

Cross Region Restore (CRR) consente di ripristinare le macchine virtuali di Azure in un'area secondaria (un'area associata di Azure), aiutando nel ripristino d'emergenza.

vantaggi Potenziali: come una delle opzioni di ripristino, il Ripristino inter-regionale (CRR) consente di ripristinare le macchine virtuali Azure in un'area secondaria, ovvero un'area associata ad Azure.

Impatto: Medio

Per altre informazioni, vedere Ripristinare macchine virtuali usando il portale di Azure con Backup di Azure - Backup di Azure

Tipo di Risorsa: microsoft.recoveryservices/vaults
ID raccomandazione: 9b1308f1-4c25-4347-a061-7cc5cd6a44ab
Sottocategoria: DisasterRecovery

Abilitare l'archiviazione con ridondanza della zona per l'archiviazione dell'insieme di credenziali allo scopo di proteggere i backup da errori a livello di area.

Creare insiemi di credenziali in aree geografiche che supportano l'archiviazione con ridondanza della zona (ZRS) per i dati di backup.

Potenziali vantaggi: i backup ZRS sopravvivono ai guasti a livello di zona

Impatto: Alto

Per altre informazioni, vedere Enable Zone Resiliency for Azure Workloads

Tipo di Risorsa: microsoft.recoveryservices/vaults
ID raccomandazione: 21ac578c-0fb9-42eb-9c58-69716f87e7fb
Sottocategoria: non definita

Azure Sphere

Azure Sphere in fase di ritiro

Azure Sphere sistema operativo e i servizi cloud vengono ritirati, inclusa la piattaforma basata su microcontroller MT3620 di prima generazione. Eseguire la migrazione a un nuovo stack di hardware e connettività.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Medio

Per altre informazioni, vedere Retirement - Azure Sphere

ResourceType: microsoft.azuresphere/catalogs
ID raccomandazione: ee60d00e-823e-439d-971f-644fce1f1cb4
Sottocategoria: non definita

Azure Spring Apps

Aggiornare il servizio di configurazione delle applicazioni a Gen 2

Abbiamo notato che si sta ancora utilizzando il servizio di configurazione delle applicazioni Gen1, il cui supporto terminerà nell'aprile del 2024. Il servizio di configurazione dell'applicazione Gen2 offre prestazioni migliori rispetto a Gen1 e l'aggiornamento da Gen1 a Gen2 non prevede tempi di inattività, quindi è consigliabile eseguire l'aggiornamento il prima possibile.

Vantaggi potenziali: maggiore stabilità e disponibilità

Impatto: Medio

Per ulteriori informazioni, consultare Use Application Configuration Service for Tanzu - Azure Spring Apps Enterprise plan

ResourceType: microsoft.appplatform/spring
ID raccomandazione: 39d862c8-445c-40c6-ba59-0e86134df606
Sottocategoria: Altro

Azure Spring Apps in fase di ritiro.

I nuovi clienti non possono più iscriversi al servizio, mentre quelli esistenti rimarranno operativi fino al ritiro dei piani.

Potenziali vantaggi: evitare potenziali interruzioni per le applicazioni

Impatto: Alto

Per altre informazioni, vedere Azure updates

ResourceType: microsoft.appplatform/spring
ID raccomandazione: eb6696fd-8e19-45c7-8679-7b40c398f07b
Sottocategoria: non definita

database SQL di Azure

Abilitare il ripristino di emergenza tra aree per database SQL

Abilitare il ripristino di emergenza tra aree per database SQL di Azure per la continuità aziendale in caso di interruzione a livello di area.

Potenziali vantaggi: l'abilitazione del ripristino di emergenza crea un database secondario leggibile continuamente sincronizzato per un database primario.

Impatto: Alto

Per altre informazioni, vedere Cloud Business Continuity - Disaster Recovery - database SQL di Azure

TipoRisorsa: microsoft.sql/servers/databases
ID raccomandazione: 2ea11bcb-dfd0-48dc-96f0-beba578b989a
Sottocategoria: non definita

Abilitare la ridondanza della zona per database SQL di Azure per ottenere disponibilità elevata e resilienza.

Per ottenere disponibilità elevata e resilienza, abilitare la ridondanza della zona per il database SQL o il pool elastico per usare le zone di disponibilità e assicurarsi che il database o il pool elastico sia resiliente agli errori di zona.

Vantaggi potenziali: l'abilitazione della ridondanza della zona assicura la resilienza di database SQL di Azure ai guasti hardware e software di zona e il ripristino è trasparente alle applicazioni.

Impatto: Alto

Per altre informazioni, vedere Disponibilità tramite ridondanza locale e di zona - Database SQL di Azure

TipoRisorsa: microsoft.sql/servers/databases
ID raccomandazione: 807e58d0-e385-41ad-987b-4a4b3e3fb563
Sottocategoria: non definita

Abilitare il ripristino di emergenza tra aree per Istanza gestita di SQL

Valutare la possibilità di distribuire un gruppo di failover per il Istanza gestita di SQL per consentire la continuità aziendale in aree Azure diverse per gestire un'interruzione a livello di area.

Potenziali vantaggi: garantire la continuità aziendale tramite ridondanza regionale.

Impatto: Alto

Per altre informazioni, vedere Panoramica dei gruppi di failover e Migliori pratiche - Istanza gestita di SQL di Azure

ResourceType: microsoft.sql/managedinstances
ID raccomandazione: e1967ca0-c0c3-4ae2-b69b-13d5676a4b18
Sottocategoria: DisasterRecovery

Abilitare la ridondanza della zona per Istanza gestita di SQL di Azure per migliorare la disponibilità elevata e la resilienza

Istanza gestita di SQL di Azure offre disponibilità predefinita distribuendo più repliche nella stessa zona. Per una maggiore disponibilità, usare una configurazione con ridondanza della zona che distribuisce le repliche in tre zone di disponibilità Azure, ognuna con alimentazione, raffreddamento e rete indipendenti.

Potenziali vantaggi: disponibilità avanzata con impatto minimo sulla latenza

Impatto: Alto

Per altre informazioni, vedere Disponibilità tramite ridondanza locale e zonale - Istanza gestita di SQL di Azure

ResourceType: microsoft.sql/managedinstances
ID raccomandazione: 9b7e559c-2f7a-41ea-9b8f-43a53a12c273
Sottocategoria: HighAvailability

Eseguire la migrazione di Monitoraggio di Azure Istanza gestita SCOM a Surface Headphones o Monitoraggio di Azure

Eseguire la migrazione dei carichi di lavoro di monitoraggio usando Monitoraggio di Azure Istanza gestita SCOM alle alternative supportate in base al tipo di ambiente.

Potenziali vantaggi: evitare la perdita di accesso e interruzioni del servizio

Impatto: Alto

Per altre informazioni, vedere Azure updates

ResourceType: microsoft.sql/managedinstances
ID raccomandazione: cdbef351-5bba-4639-abcd-34b594310b97
Sottocategoria: non definita

Eseguire la migrazione a TLS 1.2 o versioni successive per i database SQL

Il supporto per TLS 1.0 e 1.1 in Azure SQL db viene ritirato. Aggiornare i criteri TLS alla versione più recente

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Alto

Per altre informazioni, vedere Impostazioni di connessione - database SQL di Azure e database SQL in Fabric

ResourceType: microsoft.sql/servers
ID raccomandazione: 8eff5550-a532-452b-88dd-f4032156da2f
Sottocategoria: non definita

La configurazione hardware della serie Fsv2 è in fase di ritiro

È consigliabile eseguire la transizione al livello di servizio serie Premium Hyperscale o serie Standard per utilizzo generico (Gen5) per mantenere livelli di prestazioni paragonabili.

Vantaggi potenziali: evitare possibili interruzioni

Impatto: Medio

Per altre informazioni, vedere Azure updates

TipoRisorsa: microsoft.sql/servers/databases
ID raccomandazione: 78a8bb04-6f10-4112-8b1e-ac0fd88c67a2
Sottocategoria: non definita

Eseguire la migrazione da una query elastica usando la modalità Shard_Map_Manager

La query elastica che utilizza i tipi di origine dati esterna Shard_Map_Manager raggiunge la fine del periodo di supporto. I carichi di lavoro esistenti possono continuare a essere eseguiti usando Azure SQL Elastic query in modalità Shard_Map_Manager, ma non riceveranno più aggiornamenti o supporto da Microsoft.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Medio

Per altre informazioni, vedere Azure updates

ResourceType: microsoft.sql/servers
ID raccomandazione: 7bd8494e-7c51-456b-86a1-0cab4fe0516b
Sottocategoria: non definita

Abilitare la ridondanza della zona per database SQL di Azure per ottenere disponibilità elevata e resilienza

Per impostazione predefinita, database SQL di Azure livello Premium crea più repliche nella stessa area per la disponibilità elevata. Per proteggersi da errori a livello di zona, abilitare la ridondanza zonale per distribuire le repliche tra zone di disponibilità nella regione.

Vantaggi potenziali: maggiore disponibilità e affidabilità.

Impatto: Alto

Per ulteriori informazioni, consultare Disponibilità attraverso la Ridondanza Locale e di Zona - database SQL di Azure

TipoRisorsa: microsoft.sql/servers/databases
ID raccomandazione: fe62c79b-21e2-43fe-82b7-f7ec3b76c2aa
Sottocategoria: non definita

Azure Stack HCI

Eseguire l'aggiornamento all'ultima versione di AKS abilitata da Arc

Eseguire l'aggiornamento alla versione più recente di API/SDK del servizio Azure Kubernetes abilitata da Azure Arc per ottenere nuove funzionalità e migliorare la stabilità.

Potenziali vantaggi: la versione più recente di Azure Kubernetes Service supportata da Azure Arc con nuove funzionalità e maggiore stabilità.

Impatto: Basso

Per altre informazioni, vedere Azure SDK Release

Tipo di risorsa: microsoft.azurestackhci/clusters
ID raccomandazione: 09e56b5a-9a00-47a7-82dd-9bd9569eb6ed
Sottocategoria: Aggiornamento e dismissione del servizio

Eseguire l'aggiornamento all'ultima versione di AKS abilitata da Arc

Eseguire l'aggiornamento alla versione più recente di API/SDK del servizio Azure Kubernetes abilitata da Azure Arc per ottenere nuove funzionalità e migliorare la stabilità.

Potenziali vantaggi: l'ultima versione di AKS supportata da Azure Arc con nuove funzionalità e maggiore stabilità.

Impatto: Basso

Per altre informazioni, vedere Azure SDK Release

Tipo di risorsa: microsoft.azurestackhci/clusters
ID raccomandazione: 2ac72093-309f-41ec-bf9d-55e9fc490563
Sottocategoria: Aggiornamento e dismissione del servizio

Azure Synapse Analytics

Azure Synapse runtime per Apache Spark 3.4 è in fase di ritiro.

Azure Synapse runtime per Apache Spark 3.4 viene ritirato e disabilitato.

Potenziali vantaggi: evitare potenziali interruzioni per le applicazioni

Impatto: Alto

Per altre informazioni, vedere Azure updates

ResourceType: microsoft.synapse/workspaces/bigdatapools
ID raccomandazione: 5202f09f-6886-4daf-a2e2-21fea2672973
Sottocategoria: non definita

soluzione Azure VMware

Eseguire la migrazione dei nodi AV36P a un nuovo tipo di nodo soluzione Azure VMware

Il tipo di nodo AV36P viene ritirato. Eseguire la migrazione dai nodi AV36P a un nuovo tipo di nodo soluzione Azure VMware prima della fine del termine dell'istanza riservata AV36P corrente.

Vantaggi potenziali: evitare possibili interruzioni

Impatto: Medio

Per altre informazioni, vedere Azure updates

ResourceType: microsoft.avs/privateclouds
ID raccomandazione: 42be4c34-135c-4ec7-b3a6-dd3b8ed7b049
Sottocategoria: non definita

Eseguire la migrazione dei nodi AV52 a un nuovo tipo di nodo soluzione Azure VMware

Il tipo di nodo AV52 viene ritirato. Eseguire la migrazione da nodi AV52 a un nuovo tipo di nodo soluzione Azure VMware prima della fine del termine dell'istanza riservata AV52 corrente.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Medio

Per altre informazioni, vedere Azure updates

ResourceType: microsoft.avs/privateclouds
ID raccomandazione: afa137b9-4f71-42bb-92f9-e24a1e3d42df
Sottocategoria: non definita

Batch

Eseguire la migrazione del carico di lavoro a un'immagine di Windows Server supportata

Azure Batch sta ritirando il supporto per Windows Server 2016. Eseguire la migrazione del carico di lavoro a un'immagine di Windows Server supportata.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Medio

Per altre informazioni, vedere Azure updates

TipoDiRisorsa: microsoft.batch/batchaccounts
ID raccomandazione: df47adb1-1b61-4091-911a-d776f85ae81c
Sottocategoria: non definita

Eseguire la migrazione dei pool di batch da HBv2 a SKU più recenti di macchine virtuali

Le dimensioni delle macchine virtuali della serie HBv2 sono in fase di ritiro. Per garantire la continuità e migliorare le prestazioni, passare a una delle famiglie Azure di macchine virtuali HPC di generazione corrente, Azure serie HBv5 o Azure serie HX.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Medio

Per altre informazioni, vedere Azure updates

TipoDiRisorsa: microsoft.batch/batchaccounts
ID raccomandazione: bdb3cf17-47a1-4727-ab02-98856925e50f
Sottocategoria: non definita

Eseguire la migrazione di pool di batch da HCv1 a nuove SKU di macchine virtuali

Le dimensioni delle macchine virtuali della serie HC sono in fase di ritiro. Per garantire la continuità e migliorare le prestazioni, passare a una delle famiglie Azure di macchine virtuali HPC di generazione corrente, Azure serie HBv5 o Azure serie HX.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Medio

Per altre informazioni, vedere Azure updates

TipoDiRisorsa: microsoft.batch/batchaccounts
ID raccomandazione: 0e613505-c557-41b8-90fd-2946528db0f2
Sottocategoria: non definita

Ritiro della famiglia di macchine virtuali serie NP, HC e HBv2 nei pool di Azure Batch

Le macchine virtuali serie NP, serie HC, serie HBv2 vengono ritirate. Eseguire la migrazione dei pool di Batch a una serie di macchine virtuali più recente prima della data di ritiro.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Medio

Per ulteriori informazioni, vedere Aggiornare le proprietà del pool - Azure Batch

TipoDiRisorsa: microsoft.batch/batchaccounts
ID raccomandazione: 3e7bb96a-9aa8-494c-8e43-fc1108a35a9d
Sottocategoria: non definita

Archiviazione del modello di distribuzione classica

Azione necessaria: eseguire la migrazione degli account di archiviazione classici entro il 30/08/2024

Eseguire la migrazione degli account di archiviazione classici a Azure Resource Manager per garantire la continuità aziendale. Azure Resource Manager fornirà tutte le stesse funzionalità e un livello di gestione coerente, il raggruppamento di risorse e l'accesso a nuove funzionalità e aggiornamenti.

Vantaggi potenziali: mantenere la possibilità di gestire i dati

Impatto: Alto

Per ulteriori informazioni, vedere Stiamo ritirando gli account di archiviazione classici il 31 agosto 2024 - Archiviazione di Azure

TipoRisorsa: microsoft.classicstorage/storageaccounts
ID raccomandazione: fd04ff97-d3b3-470a-9544-dfea3a5708db
Sottocategoria: non definita

La versione legacy di Archiviazione di Azure Data Movement Library (v2) è in fase di ritiro

La versione moderna della libreria di spostamento dati di Archiviazione di Azure offre aggiornamenti importanti, tra cui checkpoint, infrastruttura condivisa con librerie client Archiviazione di Azure v12 e offre prestazioni e affidabilità migliorate.

Vantaggi potenziali: evitare possibili interruzioni

Impatto: Medio

Per altre informazioni, vedere Azure updates

TipoRisorsa: microsoft.classicstorage/storageaccounts
ID raccomandazione: 3b56a230-55c4-410f-89e6-d8d596f78593
Sottocategoria: Aggiornamento e dismissione del servizio

Macchine virtuali con il modello di distribuzione classica

Migrare da Servizi Cloud (versione classica) entro il 31 agosto 2024

I servizi cloud (versione classica) vengono ritirati. Eseguire la migrazione prima del 31 agosto 2024 per evitare la perdita di dati o continuità aziendale.

Vantaggi potenziali: continuità del servizio

Impatto: Medio

Per altre informazioni, vedere Migrate Servizi cloud di Azure (versione classica) per Servizi cloud di Azure (supporto esteso)

Tipo di Risorsa: microsoft.classiccompute/domainnames
ID raccomandazione: 13ff4efb-6c84-4684-8838-52c123e3e3a2
Sottocategoria: Aggiornamento e dismissione del servizio

Cognitive Services

Aggiornare l'applicazione per usare la versione più recente dell'API da Azure OpenAI

Una risorsa OpenAI Azure con una versione precedente dell'API non dispone delle funzionalità e delle funzionalità più recenti. È consigliabile usare sempre la versione dell'API REST.più recente.

Vantaggi potenziali: le nuove versioni dell'API contengono le funzionalità e le funzionalità più recenti e più grandi.

Impatto: Medio

Per altre informazioni, vedere informazioni di riferimento sull'API REST Servizio Azure OpenAI - Azure OpenAI

Tipo di Risorsa: microsoft.cognitiveservices/accounts
ID raccomandazione: 13fed411-54aa-4923-b830-23b51539d79d
Sottocategoria: Aggiornamento e dismissione del servizio

Quota superata per questa risorsa, attendere o aggiornare per sbloccare

Se la quota per la risorsa viene superata, la risorsa viene bloccata. È possibile attendere che la quota venga ripristinata presto automaticamente oppure se si vuole sbloccare la risorsa e usarla subito nuovamente è possibile passare a uno SKU a pagamento.

Potenziali vantaggi: se si esegue l'aggiornamento a uno SKU a pagamento, è possibile usare di nuovo la risorsa oggi.

Impatto: Medio

Per altre informazioni, vedere Pianificare e gestire i costi per Microsoft Foundry - Foundry

Tipo di Risorsa: microsoft.cognitiveservices/accounts
ID raccomandazione: 3f83aee8-222d-445c-9a46-2af5fe5b4777
Sottocategoria: scalabilità

Eseguire la migrazione al riconoscimento entità denominata

Il collegamento di entità in Azure Language in Foundry Tools sta per essere ritirato. Si consideri una soluzione sostitutiva, ad esempio il riconoscimento di entità nominate nel linguaggio che supporta le entità e non fornisce un collegamento a una pagina accessibile pubblicamente.

Vantaggi potenziali: mantenere le funzionalità di identificazione delle entità

Impatto: Medio

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.cognitiveservices/accounts
ID raccomandazione: 41853861-bc9a-42b9-8ffc-f34dbaf07c00
Sottocategoria: non definita

Eseguire la migrazione del servizio in un'area geografica che supporta le zone di disponibilità

Eseguire la migrazione del servizio a un'area geografica che supporta le zone di disponibilità per una maggiore resilienza.

Potenziali vantaggi: garantisce la disponibilità elevata durante le interruzioni della zona

Impatto: Alto

Per altre informazioni, vedere Enable Zone Resiliency for Azure Workloads

Tipo di Risorsa: microsoft.cognitiveservices/accounts
ID raccomandazione: 49949bb6-679f-44cc-adc7-205078543df4
Sottocategoria: HighAvailability

Eseguire la migrazione da Azure Custom Vision

Azure Custom Vision verrà ritirato. Pianificare la migrazione a soluzioni alternative.

Potenziali vantaggi: garantire la continuità aziendale e ridurre al minimo le interruzioni

Impatto: Medio

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.cognitiveservices/accounts
ID raccomandazione: d5da3480-071a-49d8-b4ce-06a196d844c9
Sottocategoria: non definita

Eseguire la migrazione da Azure Vision nei Foundry Tools - API di Analisi delle Immagini

L'API Vision - Analisi delle Immagini viene ritirata. Il supporto completo per tutti i clienti esistenti di analisi delle immagini continua fino al ritiro. Per garantire continuità aziendale e ridurre al minimo le interruzioni, i clienti devono pianificare la migrazione a soluzioni alternative.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Medio

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.cognitiveservices/accounts
ID raccomandazione: 85c750a4-a0cb-4610-a2df-074a5e775ddc
Sottocategoria: non definita

Eseguire la migrazione dal servizio Azure AI Health Insights

Azure AI Health Insights, il modello di corrispondenza per studi clinici e il modello di analisi radiologica sono in fase di ritiro. Azure AI Health Insights, il modello di abbinamento delle prove cliniche e il modello di Radiology Insights non sono più disponibili per l'uso o l'integrazione.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Alto

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.cognitiveservices/accounts
ID raccomandazione: 35c12ad3-0e52-45cd-bf53-16777b0f6a34
Sottocategoria: non definita

Eseguire la migrazione alla comprensione del linguaggio di conversazione

Language Understanding (LUIS) verrà dismesso. Eseguire la migrazione alla comprensione del linguaggio di conversazione, una capacità di Azure Language nei Strumenti del Foundry.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Alto

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.cognitiveservices/accounts
ID raccomandazione: 2b8347d8-bd08-4046-892d-8844f741b8b2
Sottocategoria: non definita

Eseguire la migrazione da comandi personalizzati a nuovi servizi Voce

La funzionalità Comandi personalizzati di Servizi cognitivi è in fase di ritiro. Azure Servizi cognitivi sta ristrutturando i servizi voce per sfruttare i modelli di orchestrazione dei dialoghi di nuova generazione per migliorare le prestazioni e l'accuratezza.

Vantaggi potenziali: garantire la continuità e migliorare l'accuratezza

Impatto: Alto

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.cognitiveservices/accounts
ID raccomandazione: 8523d119-bfd8-4f91-b17d-13d6b34338c4
Sottocategoria: non definita

Eseguire la migrazione di carichi di lavoro Visione artificiale all'API Visione artificiale 3.2

Visione artificiale API v1.0, v2.0, v2.1, v3.0 e v3.1 vengono ritirati. È necessario eseguire la migrazione dei carichi di lavoro Visione artificiale di Azure all'API Visione artificiale 3.2.

Vantaggi potenziali: evitare possibili interruzioni

Impatto: Medio

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.cognitiveservices/accounts
ID raccomandazione: 4d9bed4d-22e3-4dae-8eb3-ceb1bdd8c577
Sottocategoria: non definita

Il servizio Azure AI Services Anomaly Detector verrà ritirato.

Fino alla data di ritiro, continuare a usare le risorse del Servizio di Rilevamento Anomalie AI.

Vantaggi potenziali: evitare possibili interruzioni

Impatto: Medio

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.cognitiveservices/accounts
ID raccomandazione: e0e84b83-8be3-48d6-91bf-730d1d5fd745
Sottocategoria: non definita

Il consulente delle metriche dei servizi di Intelligenza Artificiale viene ritirato.

Dopo la data del ritiro, non sarà più possibile usare Metrics Advisor dei Servizi di Intelligenza Artificiale con le applicazioni.

Vantaggi potenziali: evitare possibili interruzioni

Impatto: Medio

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.cognitiveservices/accounts
ID raccomandazione: 8dca8881-92ae-480a-aa8c-0933efdf9e02
Sottocategoria: non definita

AI Services Personalizer verrà ritirato.

Non sarà più possibile usare AI Services Personalizer con le applicazioni dopo la data del ritiro.

Potenziali vantaggi: evitare potenziali interruzioni per le applicazioni

Impatto: Medio

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.cognitiveservices/accounts
ID raccomandazione: d4f522ba-0646-4c73-8ca6-7636f7ad119c
Sottocategoria: non definita

Azure Content Moderator è in fase di ritiro.

La piattaforma incoraggia gli utenti a esplorare la nuova offerta Sicurezza dei contenuti di Azure AI che offre funzionalità nuove e aggiornate per soddisfare diverse esigenze di moderazione del contenuto.

Potenziali vantaggi: evitare potenziali interruzioni e usare nuove funzionalità

Impatto: Medio

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.cognitiveservices/accounts
ID raccomandazione: e30a6464-0e05-4d48-b604-741074db3aa3
Sottocategoria: non definita

Container Registry

Usare il livello Premium per i carichi di lavoro di produzione critici

I registri Premium offrono la quantità più elevata di spazio di archiviazione, operazioni simultanee e bandwidth di rete, consentendo scenari ad alto volume. Il livello Premium aggiunge anche funzionalità come la replica geografica, il supporto della zona di disponibilità, l'attendibilità del contenuto, le chiavi gestite dal cliente e gli endpoint privati.

Vantaggi potenziali: il livello Premium offre prestazioni e resilienza massime

Impatto: Alto

Per altre informazioni, vedere Registro Azure Container SKU Caratteristiche e Limiti - Registro Azure Container

RisorsaTipo: microsoft.containerregistry/registries
ID raccomandazione: af0cdbce-c610-499b-9bd7-b169cdb1bb2e
Sottocategoria: HighAvailability

Verificare che la replica geografica sia abilitata per la resilienza

La replica geografica consente al registro di gestire il pull delle immagini da più aree. Senza di esso, un'interruzione regionale può interrompere i processi di pull e le distribuzioni. L'abilitazione di questo riduce il rischio legato a una singola regione, migliora le prestazioni di pull nella regione locale e rafforza la resilienza al failover. Disponibile nel livello di servizio Premium.

Vantaggi potenziali: riduzione del rischio di interruzioni e pull locali nella regione più veloci.

Impatto: Alto

Per altre informazioni, vedere Geo-replicazione in Registro Azure Container - Registro Azure Container

RisorsaTipo: microsoft.containerregistry/registries
ID raccomandazione: dcfa2602-227e-4b6c-a60d-7b1f6514e690
Sottocategoria: non definita

Rete di distribuzione dei contenuti

Rinnovare il certificato del cliente Frontdoor di Azure scaduto per evitare interruzioni del servizio

Quando i certificati dei clienti per Frontdoor di Azure profili Standard e Premium scadono, potrebbero verificarsi interruzioni del servizio. Per evitare interruzioni del servizio, rinnovare il certificato prima della scadenza.

Vantaggi potenziali: garantire la disponibilità del servizio.

Impatto: Alto

Per altre informazioni, vedere Configurare HTTPS per il dominio personalizzato - Frontdoor di Azure

TipoRisorsa: microsoft.cdn/profili
ID raccomandazione: 4e1c2077-7c73-4ace-b4aa-f11b36c28290
Sottocategoria: non definita

Convalidare nuovamente la proprietà del dominio per il rinnovo del certificato gestito Frontdoor di Azure

Frontdoor di Azure non può rinnovare automaticamente il certificato gestito perché il dominio non è associato tramite CNAME all'endpoint di Frontdoor di Azure (AFD). Per rinnovare automaticamente il certificato gestito, ripetere la convalida della proprietà del dominio.

Vantaggi potenziali: garantire la disponibilità del servizio.

Impatto: Alto

Per altre informazioni, vedere Come aggiungere un dominio personalizzato - Frontdoor di Azure

TipoRisorsa: microsoft.cdn/profili
ID raccomandazione: bfe85fd2-ee53-4c35-8781-7790da2107e1
Sottocategoria: non definita

Modificare la versione del Secret a "Più recente" per il certificato cliente di Frontdoor di Azure

Configurare il segreto del certificato del cliente Frontdoor di Azure (AFD) su "Latest" per l'AFD per fare riferimento alla versione più recente del segreto in Azure Key Vault, consentendo la rotazione automatica del segreto.

Potenziali vantaggi: la versione più recente può essere ruotata automaticamente.

Impatto: Medio

Per altre informazioni, vedere Configurare HTTPS per il dominio personalizzato - Frontdoor di Azure

TipoRisorsa: microsoft.cdn/profili
ID raccomandazione: 2c057605-4707-4d3e-bbb0-a7fe9b6a626b
Sottocategoria: Altro

Convalidare la proprietà del dominio aggiungendo un record TXT DNS al provider DNS

Convalidare la proprietà del dominio aggiungendo un record TXT DNS al provider DNS. La convalida della proprietà del dominio tramite record TXT migliora la sicurezza e garantisce il controllo appropriato sul dominio.

Vantaggi potenziali: garantire la disponibilità del servizio.

Impatto: Alto

Per altre informazioni, vedere Come aggiungere un dominio personalizzato - Frontdoor di Azure

TipoRisorsa: microsoft.cdn/profili
ID raccomandazione: 9411bc9f-d181-497c-b519-4154ae04fb00
Sottocategoria: non definita

Evitare di posizionare Gestione traffico dietro Frontdoor

L'uso di Gestione traffico come una delle origini di Frontdoor non è consigliato, in quanto ciò può causare problemi di routing. Se sono necessari entrambi i servizi in un'architettura a disponibilità elevata, posizionare sempre Gestione traffico davanti a Frontdoor di Azure.

Vantaggi potenziali: aumentare la resilienza del carico di lavoro

Impatto: Medio

Per altre informazioni, vedere Frontdoor di Azure - Procedure consigliate

TipoRisorsa: microsoft.cdn/profili
ID raccomandazione: 825ff735-ed9a-4335-b132-321df86b0e81
Sottocategoria: Altro

Prendere in considerazione la possibilità di avere almeno due origini

Più origini supportano la ridondanza distribuendo il traffico tra più istanze dell'applicazione. Se un'istanza non è disponibile, altre origini back-end possono comunque ricevere traffico.

Vantaggi potenziali: aumentare la resilienza del carico di lavoro

Impatto: Alto

Per altre informazioni, vedere Architecture Best Practices for Frontdoor di Azure - Microsoft Azure Well-Architected Framework

TipoRisorsa: microsoft.cdn/profili
ID raccomandazione: 589ab0b0-1362-44fd-8551-0e7847767600
Sottocategoria: HighAvailability

Usare lo stesso nome di dominio in Frontdoor e l'origine

Quando si riscrive l'intestazione Host, i cookie di richiesta e i reindirizzamenti URL possono interrompersi. Quando si usano piattaforme come Servizio app di Azure, le funzionalità come l'affinità di sessione e l'autenticazione e l'autorizzazione potrebbero non funzionare correttamente. Assicurarsi di verificare se l'applicazione funzionerà correttamente.

Vantaggi potenziali: garantire l'integrità dell'applicazione mantenendo il nome host originale

Impatto: Medio

Per altre informazioni, vedere Frontdoor di Azure - Procedure consigliate

TipoRisorsa: microsoft.cdn/profili
ID raccomandazione: 79f543f9-60e6-4ef6-ae42-2095f6149cba
Sottocategoria: Altro

Usare i certificati TLS gestiti

Quando Frontdoor gestisce i certificati TLS, riduce i costi operativi e consente di evitare costose interruzioni causate dal dimenticare di rinnovare un certificato. Frontdoor genera automaticamente ed esegue la rotazione dei certificati TLS gestiti.

Potenziali vantaggi: garantire la disponibilità del servizio grazie alla gestione e alla rotazione dei certificati da parte di Frontdoor

Impatto: Medio

Per altre informazioni, vedere Frontdoor di Azure - Procedure consigliate

TipoRisorsa: microsoft.cdn/profili
ID raccomandazione: 5185d64e-46fd-4ed2-8633-6d81f5e3ca59
Sottocategoria: Altro

Passare dai certificati gestiti a BYOC entro il 15 agosto 2025 o eseguire la migrazione al servizio Frontdoor di Azure Standard o Premium

A partire dal 15 agosto 2025, Rete CDN di Azure non supporterà più il nuovo onboarding del dominio, la creazione di nuovi profili o il passaggio da BYOC ai certificati gestiti. I certificati gestiti esistenti verranno rinnovati automaticamente entro il 15 agosto 2025, con validità fino al 14 aprile 2026. Successivamente, tali certificati non saranno più supportati.

Vantaggi potenziali: evitare possibili interruzioni

Impatto: Alto

Per altre informazioni, vedere Azure updates

TipoRisorsa: microsoft.cdn/profili
ID raccomandazione: 600a3187-48dd-495b-a9e8-320f83571b01
Sottocategoria: non definita

Data Factory

Implementare la strategia BCDR per la ridondanza tra aree in Azure Data Factory

L'implementazione della strategia BCDR migliora la disponibilità elevata e riduce il rischio di perdita di dati

Potenziali vantaggi: migliora la disponibilità elevata e riduce il rischio di perdita di dati

Impatto: Medio

Per altre informazioni, vedere BCDR per Azure Data Factory e pipeline di Azure Synapse Analytics - Azure Architecture Center

ResourceType: microsoft.datafactory/factory
ID raccomandazione: 617ee02c-be69-441e-8294-dee5a237efff
Sottocategoria: DisasterRecovery

Abilitare l'aggiornamento automatico nello SHIR

L'aggiornamento automatico del runtime di integrazione self-hosted è stato disabilitato. Sappi che non stai ricevendo le modifiche e le correzioni di bug più recenti nel runtime di integrazione auto-ospitato. Rivedili per attivare l'aggiornamento automatico dello SHIR

Vantaggi potenziali: per ottenere le modifiche e le correzioni di bug più recenti nel runtime di integrazione Self-Hosted

Impatto: Medio

Per ulteriori informazioni, consulta Aggiornamento automatico e notifica di scadenza del runtime di integrazione self-hosted - Azure Data Factory

ResourceType: microsoft.datafactory/factory
ID raccomandazione: 939b97dc-fdca-4324-ba36-6ea7e1ab399b
Sottocategoria: null

Entra Domain Services

Transizione ai ruoli RBAC di Azure

Azure ruoli di amministratore classico (coamministratore, amministratore del servizio) verranno ritirati il 31 agosto 2024. Verranno ritirati anche tutte le risorse classiche Azure e le Azure Service Manager. A partire dal 3 aprile 2024, l'aggiunta di nuovi ruoli di Co-Administrator verrà disabilitata.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Alto

Per altre informazioni, vedere Azure updates

ResourceType: microsoft.aad/domainservices
ID raccomandazione: 54594c92-883e-4256-a6b5-e43a70fcac2b
Sottocategoria: non definita

Transizione da FXT Edge Filer

Azure FXT Edge Filer verrà dismesso. Pianificare la migrazione per evitare interruzioni del servizio.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Medio

Per altre informazioni, vedere Azure updates

ResourceType: microsoft.aad/domainservices
ID raccomandazione: a36da88c-c25b-47d1-b3da-e3647a52c6bf
Sottocategoria: non definita

Esegui l'aggiornamento all'API Listino Prezzi più recente

Le vecchie versioni dell'Elenco prezzi EA Azure - il download tramite l'API dell'account di fatturazione verrà ritirato. Passare alla versione 2023-11-01 per sfruttare miglioramenti come prezzi RI, prezzo di mercato, prezzo base e metadati ottimizzati.

Vantaggi potenziali: accedere ai dati sui prezzi avanzati

Impatto: Alto

Per altre informazioni, vedere Azure updates

ResourceType: microsoft.aad/domainservices
ID raccomandazione: e5dbad94-0be4-4bb4-948a-ccbf2fd87050
Sottocategoria: non definita

Event Grid

Eseguire la migrazione a TLS 1.2 o versioni successive per Griglia di eventi

Il supporto per TLS 1.0 e 1.1 in Griglia di eventi verrà ritirato. Aggiornare i criteri TLS alla versione più recente.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Alto

Per altre informazioni, vedere Azure updates

ResourceType (Tipo di risorsa): microsoft.eventgrid/domains
ID raccomandazione: 823258d3-2ad7-4ece-a848-4343defcd94b
Sottocategoria: non definita

Event Hubs

Configurare la replica geografica per lo spazio dei nomi di Hub eventi

Configurare la replica geografica nei namespace di Event Hubs con SKU Premium o dedicati per garantire l'elevata disponibilità e il failover regionale. Questa nuova funzionalità replica sia i metadati che i dati, consentendo di proteggersi da interruzioni e emergenze per carichi di lavoro cruciali.

Potenziali vantaggi: garantisce disponibilità elevata e failover a livello di area

Impatto: Alto

Per altre informazioni, vedere Hub eventi di Azure replica geografica - Hub eventi di Azure

ResourceType: microsoft.eventhub/namespaces
ID raccomandazione: 36901a23-7263-44cb-9986-d60513ad97af
Sottocategoria: DisasterRecovery

Abilitare l'aumento automatico nel livello Standard di Hub eventi

Abilitare l'aumento automatico negli spazi dei nomi dei livelli standard di Hub eventi per aumentare automaticamente le unità elaborate (TU), soddisfare le esigenze di utilizzo e impedire scenari di limitazione dei dati in ingresso o in uscita modificando le tariffe consentite.

Vantaggi potenziali: impedisce la limitazione delle richieste tramite la scalabilità automatica delle UR

Impatto: Alto

Per ulteriori informazioni, vedere Scalare automaticamente verso l'alto le unità di throughput in Hub eventi di Azure - Hub eventi di Azure

ResourceType: microsoft.eventhub/namespaces
ID raccomandazione: e1e0d94e-4805-42e6-b6b4-3bbcb4909c78
Sottocategoria: scalabilità

Abilitare la ridondanza della zona nelle aree supportate

Abilitare la ridondanza della zona nella configurazione del cluster per le aree supportate.

Potenziali vantaggi: mantenere attivo lo streaming di eventi durante le interruzioni

Impatto: Alto

Per altre informazioni, vedere Hub eventi di Azure: Piattaforma di streaming dei dati con supporto Kafka - Hub eventi di Azure

ResourceType: microsoft.eventhub/clusters
ID raccomandazione: 508f935c-bd6c-4bd0-a788-78f2c611fa44
Sottocategoria: non definita

Usare i servizi in aree che supportano le zone di disponibilità

Usare le aree che supportano le zone di disponibilità per una maggiore disponibilità in un'area. Offrire ridondanza tra le aree usando la replica geografica per una maggiore disponibilità.

Vantaggi potenziali: i servizi ridondanti a livello di zona impediscono la perdita di dati

Impatto: Alto

Per altre informazioni, vedere Enable Zone Resiliency for Azure Workloads

ResourceType: microsoft.eventhub/namespaces
ID raccomandazione: 4b26f946-3626-4655-b9c9-b3ae6cbbdb71
Sottocategoria: non definita

Fluid Relay

La libreria client di Azure Fluid Relay deve essere aggiornata.

Se il servizio Azure Fluid Relay viene richiamato con una vecchia libreria client, potrebbe causare problemi all'applicazione. Per assicurarsi che l'applicazione rimanga operativa, aggiornare la libreria client Azure Fluid Relay alla versione più recente. L'aggiornamento offre le funzionalità più aggiornate e miglioramenti nelle prestazioni e nella stabilità.

Potenziali vantaggi: maggiore affidabilità

Impatto: Medio

Per ulteriori informazioni, vedere la compatibilità delle versioni con i rilasci di Fluid Framework - Azure Fluid Relay

Tipo di risorsa: ResourceType: microsoft.fluidrelay/fluidrelayservers
ID raccomandazione: a5e8a0f8-2c84-407a-b3d8-f371d684363b
Sottocategoria: Aggiornamento e dismissione del servizio

HDInsight

Applicare gli aggiornamenti critici eliminando e ricreando i cluster HDInsight (rotazione del certificato round 2)

Il servizio HDInsight ha tentato di applicare un aggiornamento critico del certificato nei cluster in esecuzione. Tuttavia, a causa di alcune modifiche di configurazione personalizzate, non è possibile applicare gli aggiornamenti a tutti i cluster. Per impedire che questi cluster diventino non integri e inutilizzabili, eliminare e ricreare i cluster.

Vantaggi potenziali: garantire l'integrità e la stabilità del cluster

Impatto: Alto

Per altre informazioni, vedere Configurare cluster in HDInsight con Apache Hadoop, Apache Spark, Apache Kafka e altro ancora

TipoRisorsa: microsoft.hdinsight/clusters
ID raccomandazione: 69740e3e-5b96-4b0e-b9b8-4d7573e3611c
Sottocategoria: Altro

Cluster ABFS non ESP [Autorizzazioni cluster per Word leggibile]

Pianificare l'introduzione di una modifica nei cluster ABFS non ESP, che limita gli utenti del gruppo non Hadoop a eseguire comandi Hadoop per le operazioni di archiviazione. Questa modifica consiste nel migliorare il comportamento di sicurezza del cluster. I clienti devono pianificare gli aggiornamenti prima del 30 settembre 2023.

Potenziali vantaggi: questa modifica consiste nel migliorare il comportamento di sicurezza del cluster

Impatto: Alto

Per altre informazioni, vedere note Release per Azure HDInsight

TipoRisorsa: microsoft.hdinsight/clusters
ID raccomandazione: 24acd95e-fc9f-490c-b32d-edc6d747d0bc
Sottocategoria: Altro

Riavviare i broker nei dischi del cluster Kafka

Quando i dischi dati utilizzati dai broker Kafka nei cluster HDInsight sono quasi completi, il processo broker Apache Kafka non può essere avviato e non riesce. Per mitigare il problema, individuare il tempo di conservazione per ogni argomento, eseguire il backup dei file più vecchi e riavviare i broker.

Potenziali vantaggi: evitare problemi di broker Kafka

Impatto: Alto

Per altre informazioni, vedere Broker non riesce ad avviarsi a causa di un disco completo in Azure HDInsight

TipoRisorsa: microsoft.hdinsight/clusters
ID raccomandazione: 35e3a19f-16e7-4bb1-a7b8-49e02a35af2e
Sottocategoria: non definita

Aggiornare il cluster alla più recente immagine HDInsight

Un cluster non dispone degli aggiornamenti più recenti dell'immagine. Il cluster è stato creato un anno fa. La piattaforma consiglia di usare le immagini HDInsight più recenti per gli aggiornamenti open source ottimali, gli aggiornamenti Azure e le correzioni di sicurezza. La durata massima consigliata per gli aggiornamenti del cluster è sei mesi o meno.

Vantaggi potenziali: ottenere le correzioni e le funzionalità più recenti

Impatto: Alto

Per altre informazioni, vedere Per iniziare con Azure HDInsight

TipoRisorsa: microsoft.hdinsight/clusters
ID raccomandazione: 8f163c95-0029-4139-952a-42bd0d773b93
Sottocategoria: non definita

Aggiornare il cluster HDInsight

Un cluster che non usa l'immagine più recente non dispone degli aggiornamenti più recenti. Il tuo cluster non sta usando l'immagine più recente. È consigliabile usare le versioni più recenti delle immagini HDInsight per ottimizzare gli aggiornamenti open source, gli aggiornamenti Azure e le correzioni di sicurezza. Le versioni di HDInsight vengono rilasciate ogni 30-60 giorni.

Vantaggi potenziali: ottenere le correzioni e le funzionalità più recenti

Impatto: Alto

Per ulteriori informazioni, consultare le Note di rilascio per Azure HDInsight

TipoRisorsa: microsoft.hdinsight/clusters
ID raccomandazione: 97355d8e-59ae-43ff-9214-d4acf728467a
Sottocategoria: non definita

Gateway o macchina virtuale non raggiungibile

È stato rilevato un errore di probe di rete, indica un gateway non raggiungibile o una macchina virtuale. Verificare la disponibilità di tutti gli host del cluster. Riavviare la macchina virtuale per il ripristino. Se hai bisogno di ulteriore assistenza, non esitare a contattare supporto tecnico di Azure per assistenza.

Vantaggi potenziali: maggiore disponibilità

Impatto: Alto

TipoRisorsa: microsoft.hdinsight/clusters
ID raccomandazione: b3bf9f14-c83e-4dd3-8f5c-a6be746be173
Sottocategoria: Altro

L'agente di macchine virtuali è 9.9.9.9. Aggiornare il cluster.

I record indicano che uno o più cluster usano immagini datate febbraio 2022 o versioni precedenti (versioni dell'immagine 2202xxxxxx o precedenti). Si è verificato un potenziale problema di affidabilità nei cluster HDInsight che usano immagini datate febbraio 2022 o anteriori. È consigliabile ricompilare i cluster con l’immagine più recente.

Vantaggi potenziali: miglioramento dell'affidabilità nel ridimensionamento e nella connettività di rete

Impatto: Alto

Per altre informazioni, vedere Migrate cluster a una versione più recente - Azure HDInsight

TipoRisorsa: microsoft.hdinsight/clusters
ID raccomandazione: e4635832-0ab1-48b1-a386-c791197189e6
Sottocategoria: non definita

HDInsight 4.0 è in fase di ritiro

I clienti che eseguono HDInsight 4.0 non ricevono più supporto e non potranno creare nuovi cluster dopo la data di ritiro.

Potenziali vantaggi: evitare potenziali interruzioni e usare nuove funzionalità

Impatto: Alto

Per altre informazioni, vedere Azure updates

TipoRisorsa: microsoft.hdinsight/clusters
ID raccomandazione: 32b83a78-f586-425a-afd2-52accec61d65
Sottocategoria: non definita

HDInsight 5.0 verrà ritirato

I clienti che eseguono HDInsight 5.0 non riceveranno più supporto.

Potenziali vantaggi: evitare potenziali interruzioni e usare nuove funzionalità

Impatto: Alto

Per altre informazioni, vedere Azure updates

TipoRisorsa: microsoft.hdinsight/clusters
ID raccomandazione: f0466e91-184d-4a0d-8e18-25c1cf7a4c1c
Sottocategoria: non definita

Distribuire nodi tra le zone o tra più cluster per mantenere le analisi in esecuzione

Distribuire cluster HDInsight in una configurazione con riconoscimento della zona o usare più cluster aggiunti a zone diverse.

Potenziali vantaggi: analisi continua durante i guasti della zona

Impatto: Alto

Per altre informazioni, vedere Enable Zone Resiliency for Azure Workloads

TipoRisorsa: microsoft.hdinsight/clusters
ID raccomandazione: 66bfeb4c-1351-4672-b410-3ecea872b17d
Sottocategoria: non definita

Key Vault

Azure Key Vault versioni dell'API precedenti alla versione 2026-02-01 vengono ritirate

Transizione all'API versione 2026-02-01. Il controllo degli accessi in base al ruolo di Azure (RBAC) sarà il modello di controllo di accesso predefinito per tutte le cassaforti appena create. Gli vault di chiavi esistenti continueranno a utilizzare il loro attuale modello di controllo degli accessi.

Vantaggi potenziali: evitare possibili interruzioni

Impatto: Alto

Per altre informazioni, vedere Prepararsi per la versione API di Key Vault 2026-02-01 e successive - Azure RBAC come impostazione predefinita

Tipo di Risorsa: microsoft.keyvault/vaults
ID raccomandazione: 7ff06874-39e9-41be-9552-fa1ae2a83c88
Sottocategoria: non definita

Media Services

Microsoft. BingSearch

Le API di ricerca Bing verranno ritirati

Le API di ricerca Bing saranno ritirate. Le istanze esistenti di API di ricerca Bing vengono rimosse. API di ricerca Bing non sono più disponibili per i clienti nuovi o esistenti.

Vantaggi potenziali: evitare possibili interruzioni

Impatto: Alto

Per altre informazioni, vedere Azure updates

ResourceType: microsoft.bingsearch
ID raccomandazione: bc416431-6245-4337-97b5-de1761692866
Sottocategoria: non definita

MICROSOFT.FILESHARES

Abilitare il Vault Backup nelle file share di Azure

Proteggi i tuoi dati abilitando i backup della cassaforte per le condivisioni di file di Azure.

Potenziali vantaggi: protezione per le condivisioni file di Azure

Impatto: Medio

Per altre informazioni, vedere Manage File di Azure backup - Backup di Azure

ResourceType: microsoft.fileshares/fileshares
ID raccomandazione: b263dad8-02a1-4546-a496-3dc5361c3f0c
Sottocategoria: non definita

MICROSOFT.IOTSECURITY

Accedere al contenuto di conformità tramite Service Trust Portal

Microsoft Azioni e Offerte di Conformità in Defender per il cloud verranno ritirate. I clienti possono continuare ad accedere al contenuto di conformità tramite service trust portal di Microsoft e le risorse correlate.

Potenziali vantaggi: mantenere la visibilità della conformità

Impatto: Alto

Per altre informazioni, vedere Azure updates

TipoDiRisorsa: microsoft.iotsecurity/defendersettings
ID raccomandazione: 095f2f8a-1c1e-4b6c-a6d3-1dfccd08d474
Sottocategoria: non definita

Test con Playwright

Eseguire la migrazione a Test app di Azure

Per evitare interruzioni del servizio, gli utenti devono eseguire la migrazione dei carichi di lavoro Playwright esistenti a Spazi di lavoro Playwright in Test app di Azure.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Alto

Per altre informazioni, vedere Azure updates

TipoRisorsa: microsoft.azureplaywrightservice/accounts
ID raccomandazione: 2c1fc2d7-3e01-4bce-b306-5d506c4d7f2a
Sottocategoria: non definita

Servizio di Raccomandazioni

Azure Raccomandazioni Intelligenti è in dismissione

In seguito a modifiche strategiche, il servizio Azure Raccomandazioni Intelligenti viene disattivato. Alla data di ritiro, i carichi di lavoro che eseguono raccomandazioni intelligenti e i modelli di raccomandazioni intelligenti Machine Learning vengono eliminati. La piattaforma incoraggia l'analisi di altre opzioni.

Vantaggi potenziali: evitare possibili interruzioni

Impatto: Medio

Per altre informazioni, vedere Azure updates

ResourceType: microsoft.recommendationsservice/accounts
ID raccomandazione: aba0b711-0b25-40d8-9cad-ea3786245252
Sottocategoria: non definita

Bus di Servizi

Usare bus di servizio livello Premium per migliorare la resilienza

Quando si eseguono applicazioni critiche, il livello Premium bus di servizio offre un migliore isolamento delle risorse a livello di CPU e memoria, migliorando la disponibilità. Supporta anche la funzionalità di replica geografica che abilita il ripristino completo da emergenze a livello di area.

Potenziali vantaggi: resilienza più forte con isolamento della CPU e replica geografica

Impatto: Basso

Per altre informazioni, vedere bus di servizio di Azure livello di messaggistica Premium - bus di servizio di Azure

ResourceType: microsoft.servicebus/namespaces
ID raccomandazione: 29765e2c-5286-4039-963f-f8231e56cc3e
Sottocategoria: HighAvailability

Utilizzare la funzione di scalabilità automatica di bus di servizio nella versione Premium per migliorare la resilienza.

Quando si eseguono applicazioni critiche, l'abilitazione della funzionalità di scalabilità automatica consente di avere capacità sufficiente per gestire il carico nell'applicazione. Avere la giusta quantità di risorse in esecuzione può ridurre la limitazione e offrire un'esperienza utente migliore.

Potenziali vantaggi: l'abilitazione della scalabilità automatica impedisce agli utenti di vincoli di capacità

Impatto: Alto

Per altre informazioni, vedere bus di servizio di Azure - Aggiornare automaticamente le unità di messaggistica - bus di servizio di Azure

ResourceType: microsoft.servicebus/namespaces
ID raccomandazione: 68e62f5c-4ed1-4b78-a2a0-4d9a4cebf106
Sottocategoria: non definita

Configurare la replica geografica per il namespace bus di servizio

Configurare la replica geografica nei namespace di bus di servizio Premium per garantire la disponibilità elevata e il failover a livello regionale. Questa nuova funzionalità replica sia i metadati che i dati, consentendo di proteggersi da interruzioni e emergenze per carichi di lavoro cruciali.

Potenziali vantaggi: garantisce disponibilità elevata e failover a livello di area

Impatto: Alto

Per altre informazioni, vedere bus di servizio di Azure Geo-Replication - bus di servizio di Azure

ResourceType: microsoft.servicebus/namespaces
ID raccomandazione: 15a7e73b-943e-4cf5-847d-f54ed39c33f1
Sottocategoria: DisasterRecovery

Eseguire la migrazione alle librerie di Azure SDK più recenti

Le vecchie librerie bus di servizio di Azure SDK (WindowsAzure.ServiceBus, Microsoft.Azure.ServiceBus, com.microsoft.azure.servicebus) verranno ritirate. Passare alle librerie di Azure SDK più recenti per gli aggiornamenti della sicurezza e le funzionalità migliorate.

Vantaggi potenziali: mantenere la sicurezza e le prestazioni

Impatto: Medio

Per altre informazioni, vedere Azure updates

ResourceType: microsoft.servicebus/namespaces
ID raccomandazione: 55bd2c8e-da67-4e38-9af7-eb2123b0ca5e
Sottocategoria: non definita

Service Fabric

Eseguire la migrazione a Semantic Python SDK

Il connettore nativo Spark per il collegamento semantico verrà ritirato. Semantic Python SDK offre funzionalità confrontabili e supporto avanzato.

Potenziali vantaggi: garantire un supporto continuo e una maggiore sicurezza

Impatto: Medio

Per altre informazioni, vedere Azure updates

Tipo risorsa: microsoft.servicefabric/clusters
ID raccomandazione: 0523982f-9aef-4211-8466-3330121f34c8
Sottocategoria: non definita

SQL Server su Macchine Virtuali Azure

Abilitare Azure backup per SQL nelle macchine virtuali

Per i vantaggi del backup senza infrastruttura, del ripristino puntuale e della gestione centrale con l'integrazione del gruppo di disponibilità SQL, attivare il backup per i database SQL nelle macchine virtuali usando Azure Backup.

Vantaggi potenziali: backup con riconoscimento SQL senza infra per il backup, gestione centralizzata, integrazione del gruppo di disponibilità e ripristino temporizzato

Impatto: Medio

Per altre informazioni, vedere Backup dei database SQL Server su Azure - Backup di Azure

TipoRisorsa: microsoft.sqlvirtualmachine/sqlvirtualmachines
ID raccomandazione: 77f01e65-e57f-40ee-a0e9-e18c007d4d4c
Sottocategoria: DisasterRecovery

Eseguire la migrazione a Gestore aggiornamenti di Azure

L'applicazione automatica di patch per SQL Server nelle macchine virtuali Azure verrà ritirata e sostituita con Gestore aggiornamenti di Azure. La nuova soluzione offre una gestione centralizzata degli aggiornamenti, pianificazioni personalizzate e report di conformità per migliorare l'efficienza.

Vantaggi potenziali: gestione semplificata degli aggiornamenti

Impatto: Medio

Per altre informazioni, vedere Azure updates

TipoRisorsa: microsoft.sqlvirtualmachine/sqlvirtualmachines
ID raccomandazione: e44bbf9e-55e0-4f18-9ec3-812b10b93fc2
Sottocategoria: non definita

Storage

Configurare il backup BLOB

Azure backup BLOB consente di proteggere i dati da eliminazioni accidentali o dannose. È consigliabile configurare il backup blob.

Potenziali vantaggi: proteggere i dati da eliminazioni accidentali o dannose

Impatto: Medio

Per altre informazioni, vedere Panoramica del backup dei BLOB Azure - Backup di Azure

Tipo di Risorsa: microsoft.storage/storageaccounts
ID raccomandazione: 8ef907f4-f8e3-4bf1-962d-27e005a7d82d
Sottocategoria: DisasterRecovery

Abilitare la ridondanza della zona per gli account di archiviazione per migliorare la disponibilità elevata e la resilienza

Per impostazione predefinita, i dati in un account di archiviazione vengono replicati tre volte all'interno di un singolo data center. Se l'applicazione deve essere altamente disponibile, convertire i dati in ZRS (Zone Redundant Storage). Il servizio di archiviazione con ridondanza di zona (ZRS) sfrutta le zone di disponibilità di Azure per replicare i dati in tre data center separati.

Vantaggi potenziali: ottenere una maggiore disponibilità per l'applicazione.

Impatto: Alto

Per ulteriori informazioni, vedere Ridondanza dei dati - Archiviazione di Azure

Tipo di Risorsa: microsoft.storage/storageaccounts
ID raccomandazione: 4c10f447-fc3d-48b5-931d-23cea8486023
Sottocategoria: HighAvailability

Configurare il backup e abilitare l'eliminazione temporanea per File di Azure per fornire la protezione dei dati

Configurare il backup e abilitare l'eliminazione temporanea per archiviare i dati in base a una pianificazione e rendere disponibile il backup per il ripristino in base alle esigenze.

Potenziali vantaggi: proteggere i dati da perdite o danneggiamenti accidentali

Impatto: Medio

Per altre informazioni, vedere Accidental Delete Protection for File di Azure - Backup di Azure

Tipo di Risorsa: microsoft.storage/storageaccounts
ID raccomandazione: f39dc18e-4830-4027-962b-e27cb9bb1458
Sottocategoria: non definita

Eseguire la migrazione all'archiviazione con ridondanza geografica per i file standard replicati usando l'archiviazione con ridondanza locale

Eseguire la migrazione degli account di archiviazione con file standard all'archiviazione con ridondanza geografica per replicare i dati tra le aree Azure, garantire la durabilità e la protezione da errori a livello di area.

Vantaggi potenziali: aumentare la durabilità e la disponibilità dei dati tra aree.

Impatto: Alto

Per altre informazioni, vedere Modificare le modalità di replica di un account di archiviazione - Archiviazione di Azure

Tipo di Risorsa: microsoft.storage/storageaccounts
ID raccomandazione: b18744b9-2718-4617-9cdd-f6fad6cbc0cf
Sottocategoria: non definita

Configurare il backup per File di Azure per fornire la protezione dei dati

Configurare il backup per archiviare i dati in base a una pianificazione e rendere disponibile il backup per il ripristino in base alle esigenze.

Potenziali vantaggi: proteggere i dati da perdite o danneggiamenti accidentali

Impatto: Medio

Per altre informazioni, vedere Back up File di Azure nel portale di Azure - Backup di Azure

Tipo di Risorsa: microsoft.storage/storageaccounts
ID raccomandazione: ebe76d14-0f9e-4fd2-b453-f04f8852dc8f
Sottocategoria: non definita

Eseguire l'aggiornamento degli account di archiviazione per utilizzo generico v1

Eseguire la migrazione a un account di archiviazione v2 per utilizzo generico o ad alternative specializzate, in base ai requisiti del carico di lavoro, ad esempio BlockBlobStorage o FileStorage.

Potenziali vantaggi: evitare interruzioni del servizio e migliorare le prestazioni

Impatto: Medio

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.storage/storageaccounts
ID raccomandazione: 1d70919c-1a4a-4f79-8300-bb576c291e9d
Sottocategoria: non definita

Abilitare l'eliminazione temporanea per proteggere i dati BLOB

L'eliminazione temporanea elimina i dati solo temporaneamente. Quando i dati vengono sovrascritti, viene generato uno snapshot eliminato temporaneamente in modo da salvare lo stato dei dati sovrascritti. È possibile configurare il tempo per cui i dati eliminati temporaneamente possono comunque essere recuperati prima di scadere definitivamente.

Vantaggi potenziali: ripristinare blob o snapshot dopo la sovrascrittura o l'eliminazione

Impatto: Medio

Per ulteriori informazioni, vedere Soft delete for blob - Archiviazione di Azure

Tipo di Risorsa: microsoft.storage/storageaccounts
ID raccomandazione: 42dbf883-9e4b-4f84-9da4-232b87c4b5e9
Sottocategoria: non definita

Eseguire la migrazione di BlobFuse alla versione 2

Eseguire la migrazione di BlobFuse a BlobFuse2. Tutti i miglioramenti e le innovazioni futuri relativi all'accesso al file system Archiviazione BLOB di Azure si concentrano esclusivamente su BlobFuse2.

Potenziali vantaggi: Miglioramenti nell'accesso al file system di Archiviazione BLOB di Azure

Impatto: Medio

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.storage/storageaccounts
ID raccomandazione: 26cbb942-7c43-4f4b-af10-116f5b107acc
Sottocategoria: non definita

Il supporto per TLS 1.0 e TLS 1.1 negli account di archiviazione Azure termina

Aggiornare TLS alla versione più recente. Il supporto per TLS 1.0 e TLS 1.1 negli account di archiviazione Azure termina.

Vantaggi potenziali: evitare possibili interruzioni

Impatto: Alto

Per altre informazioni, vedere il supporto TLS 1.0 e 1.1 verrà rimosso per i nuovi ed esistenti account di archiviazione di Azure a partire da febbraio 2026

Tipo di Risorsa: microsoft.storage/storageaccounts
ID raccomandazione: ced5fa9f-b5bf-4982-9f25-8190fb36dfca
Sottocategoria: non definita

Subscriptions

Creare un avviso di integrità dei servizi di Azure

Gli avvisi di integrità dei servizi di Azure ti tengono informato sui problemi e gli avvisi in quattro aree (Problemi del servizio, Manutenzione pianificata, Avvisi di sicurezza e integrità). Gli avvisi sono personalizzati per notificare interruzioni o potenziali impatti sulle aree e sui servizi Azure scelti.

Vantaggi potenziali: ottenere avvisi su servizi, sicurezza e problemi di integrità

Impatto: Alto

Per altre informazioni, vedere Creare avvisi di integrità dei servizi per le notifiche del servizio Azure nel portale di Azure - integrità dei servizi di Azure

TipoDiRisorsa: microsoft.subscriptions/subscriptions
ID raccomandazione: 242639fd-cd73-4be2-8f55-70478db8d1a5
Sottocategoria: Monitoraggio e Allerta

Il supporto per TLS 1.0 e TLS 1.1 in Monitoraggio di Azure termina

Aggiornare TLS alla versione più recente. Il supporto per TLS 1.0 e TLS 1.1 in Monitoraggio di Azure termina.

Vantaggi potenziali: evitare possibili interruzioni

Impatto: Medio

Per altre informazioni, vedere Secure your Monitoraggio di Azure deployment - Monitoraggio di Azure

TipoDiRisorsa: microsoft.subscriptions/subscriptions
ID raccomandazione: badb6a09-d33e-4e2a-82d8-8ed668db0aad
Sottocategoria: non definita

Le migliori pratiche (Gestione automatica di Azure) sono in fase di ritiro

Le procedure consigliate (Gestione automatica di Azure) vengono ritirate.

Vantaggi potenziali: evitare possibili interruzioni

Impatto: Medio

Per altre informazioni, vedere Azure updates

TipoDiRisorsa: microsoft.subscriptions/subscriptions
ID raccomandazione: d63e646e-752a-40c0-aa76-b744a6b6949a
Sottocategoria: non definita

Azure Sphere in fase di ritiro

Azure Sphere sistema operativo e i servizi cloud vengono ritirati, inclusa la piattaforma basata su microcontroller MT3620 di prima generazione. Eseguire la migrazione a un nuovo stack di hardware e connettività.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Medio

Per altre informazioni, vedere Retirement - Azure Sphere

TipoDiRisorsa: microsoft.subscriptions/subscriptions
ID raccomandazione: ee60d00e-823e-439d-971f-644fce1f1cb4
Sottocategoria: non definita

Macchine virtuali

Migliorare l'affidabilità dei dati usando Managed Disks

Le macchine virtuali in un set di disponibilità condividono gli account di archiviazione o le unità di scalabilità che comportano tempi di inattività causati da errori a unità singola. Usare Azure Managed Disks per isolare i dischi delle macchine virtuali tra unità ed eliminare singoli punti di errore.

Potenziali vantaggi: garantire la continuità aziendale tramite la resilienza dei dati

Impatto: Alto

Per altre informazioni, vedere Panoramica di archiviazione su disco di Azure - Macchine virtuali di Azure

TipoRisorsa: microsoft.compute/availabilitysets
ID raccomandazione: 02cfb5ef-a0c1-4633-9854-031fbda09946
Sottocategoria: HighAvailability

Assicurarsi che i dischi Azure si trovino nella stessa zona della macchina virtuale per una maggiore resilienza e disponibilità

Azure le macchine virtuali possono essere a livello di area o di zona. Per una maggiore resilienza, usare una macchina virtuale a livello di zona con il disco nella stessa zona per essere isolata dagli errori di zona senza interruzioni nelle applicazioni. Per maggiore resilienza e disponibilità, eseguire la migrazione dei dischi dall'archiviazione con ridondanza locale ad all'archiviazione con ridondanza della zona.

Vantaggi potenziali: maggiore disponibilità e affidabilità.

Impatto: Alto

Per ulteriori informazioni, vedere le migliori procedure per disponibilità elevata con macchine virtuali Azure e dischi gestiti - Macchine virtuali di Azure

Tipo di Risorsa: microsoft.compute/disks
ID raccomandazione: d4102c0f-ebe3-4b22-8fe0-e48886a87af
Sottocategoria: non definita

Abilitare la replica delle macchine virtuali per proteggere le applicazioni da interruzioni a livello di area

Le macchine virtuali sono resilienti alle interruzioni a livello di area quando è abilitata la replica in un'altra area. Per ridurre gli effetti aziendali negativi durante un'interruzione dell'area Azure, la piattaforma consiglia di abilitare la replica di tutte le macchine virtuali critiche per l'azienda.

Vantaggi potenziali: garantire la continuità aziendale durante un'interruzione dell'area Azure.

Impatto: Alto

Per ulteriori informazioni, consulta Configurare il ripristino di emergenza delle macchine virtuali Azure in una regione secondaria con Azure Site Recovery - Azure Site Recovery

Tipo di Risorsa: microsoft.compute/virtualmachines
ID raccomandazione: ed651749-cd37-4fd5-9897-01b416926745
Sottocategoria: non definita

Aggiornare la macchina virtuale da dischi non gestiti Premium a Managed Disks senza costi aggiuntivi

Azure Managed Disks offrono maggiore resilienza, gestione semplificata dei servizi, destinazione di scalabilità più elevata e più scelte tra diversi tipi di disco. La macchina virtuale usa dischi non gestiti Premium di cui è possibile eseguire la migrazione a dischi gestiti senza costi aggiuntivi tramite il portale in meno di 5 minuti.

Potenziali vantaggi: sfruttare la resilienza più elevata e altri vantaggi dei dischi gestiti.

Impatto: Alto

Per altre informazioni, vedere Panoramica di archiviazione su disco di Azure - Macchine virtuali di Azure

Tipo di Risorsa: microsoft.compute/virtualmachines
ID raccomandazione: 57ecb3cd-f2b4-4cad-8b3a-232cca527a0b
Sottocategoria: HighAvailability

Aggiornare l'immagine deprecata della macchina virtuale a un'immagine più recente

Macchine virtuali (VM) nella tua sottoscrizione vengono eseguite su immagini programmate per la dismissione. Dopo la deprecazione dell'immagine, non sarà possibile creare nuove macchine virtuali dall'immagine deprecata. Per evitare interruzioni dei carichi di lavoro, aggiornare a un’immagine più recente. (VMRunningDeprecatedImage)

Potenziali vantaggi: ridurre al minimo eventuali interruzioni dei carichi di lavoro delle macchine virtuali

Impatto: Alto

Per altre informazioni, vedere Immagini obsolete di Azure Marketplace - Macchine virtuali di Azure

Tipo di Risorsa: microsoft.compute/virtualmachines
ID raccomandazione: 11f04d70-5bb3-4065-b717-1f11b2e050a8
Sottocategoria: Aggiornamento e dismissione del servizio

Eseguire l'aggiornamento a un'offerta più recente di immagine di macchina virtuale

Le macchine virtuali (VMs) nel tuo abbonamento sono in esecuzione su immagini pianificate per la deprecazione. Dopo la deprecazione dell'immagine, non sarà possibile creare nuove macchine virtuali dall'immagine deprecata. Per evitare interruzioni dei carichi di lavoro, aggiornare a un’immagine più recente. (VMRunningDeprecatedOfferLevelImage)

Potenziali vantaggi: ridurre al minimo eventuali interruzioni dei carichi di lavoro delle macchine virtuali

Impatto: Alto

Per altre informazioni, vedere Deprecated Azure Marketplace images - Macchine virtuali di Azure

Tipo di Risorsa: microsoft.compute/virtualmachines
ID raccomandazione: 937d85a4-11b2-4e13-a6b5-9e15e3d74d7b
Sottocategoria: Aggiornamento e dismissione del servizio

Eseguire l'aggiornamento a uno SKU più recente dell'immagine della macchina virtuale

Le macchine virtuali (VM) nel tuo abbonamento sono in esecuzione su immagini in programma di deprecazione. Dopo la deprecazione dell'immagine, non sarà possibile creare nuove macchine virtuali dall'immagine deprecata. Per evitare interruzioni dei carichi di lavoro, aggiornare a un’immagine più recente.

Potenziali vantaggi: ridurre al minimo eventuali interruzioni dei carichi di lavoro delle macchine virtuali

Impatto: Alto

Per altre informazioni, vedere Immagini deprecate di Azure Marketplace - Macchine virtuali di Azure

Tipo di Risorsa: microsoft.compute/virtualmachines
ID raccomandazione: 681acf17-11c3-4bdd-8f71-da563c79094c
Sottocategoria: Aggiornamento e dismissione del servizio

Fornire l'accesso agli URL obbligatori mancanti per l'ambiente Desktop virtuale Azure

Affinché un host di sessione venga distribuito e registrato correttamente in Windows Desktop virtuale (WVD), è necessario un set di URL nell'elenco "consentiti" nel caso in cui la macchina virtuale venga eseguita in un ambiente con restrizioni. Per gli URL specifici mancanti nell'elenco degli elementi consentiti, cercare l'evento 3702 nel log eventi dell'applicazione.

Vantaggi potenziali: garantire la corretta distribuzione e la funzionalità dell'host sessione quando si usa il servizio Windows Virtual Desktop

Impatto: Medio

Per altre informazioni, vedere FQDN obbligatori e degli endpoint per Desktop virtuale Azure

Tipo di Risorsa: microsoft.compute/virtualmachines
ID raccomandazione: 53e0a3cb-3569-474a-8d7b-7fd06a8ec227
Sottocategoria: Altro

Usare le zone di disponibilità per migliorare resilienza e disponibilità

zone di disponibilità (AZ) in Azure proteggere le applicazioni e i dati dagli errori del data center. Ogni zona (AZ) è costituita da uno o più data center dotati di impianti indipendenti per l'alimentazione, il raffreddamento e la connettività di rete. Progettando soluzioni per l'uso di VM di zona, è possibile isolare le VM da errori in qualsiasi altra zona.

Potenziali vantaggi: le macchine virtuali di zona proteggono le app da interruzioni di zona in altre zone

Impatto: Alto

Per altre informazioni, vedere Spostare le macchine virtuali a istanza singola di Azure dalla disponibilità regionale a quella zonale - Macchine virtuali di Azure

Tipo di Risorsa: microsoft.compute/virtualmachines
ID raccomandazione: 066a047a-9ace-45f4-ac50-6325840a6b00
Sottocategoria: non definita

Convertire il disco Standard in Premium per una maggiore disponibilità.

Per garantire la massima disponibilità, utilizzare un disco gestito SSD Premium in una macchina virtuale a istanza singola. La conversione è consentita da un disco gestito Standard a un disco gestito Premium.

Vantaggi potenziali: prestazioni migliorate, configurabilità e tempo di attività

Impatto: Basso

Per ulteriori informazioni, vedere le migliori procedure per disponibilità elevata con macchine virtuali Azure e dischi gestiti - Macchine virtuali di Azure

Tipo di Risorsa: microsoft.compute/virtualmachines
ID raccomandazione: 2b5cf6e5-2792-49b2-9ec0-0e901be6488b
Sottocategoria: BusinessContinuity

I server DNS devono essere configurati a livello di Rete virtuale

Impostare i server DNS per la macchina virtuale a livello di Rete virtuale per garantire la coerenza in tutto l'ambiente. Nella configurazione dell'interfaccia di rete primaria, l'impostazione Server DNS deve essere impostata su Eredita dalla rete virtuale.

Vantaggi potenziali: garantisce coerenza e risoluzione dei nomi affidabile

Impatto: Basso

Per ulteriori informazioni, vedere la risoluzione dei nomi per le risorse nelle reti virtuali di Azure.

Tipo di Risorsa: microsoft.compute/virtualmachines
ID raccomandazione: 490262e8-313c-431f-a143-a9c2cadba41b
Sottocategoria: Altro

Abilitare i backup nel Macchine virtuali

Proteggere i dati abilitando i backup per le tue macchine virtuali.

Potenziali vantaggi: Protezione delle macchine virtuali

Impatto: Medio

Per altre informazioni, vedere Che è Backup di Azure? - Backup di Azure

Tipo di Risorsa: microsoft.compute/virtualmachines
ID raccomandazione: 651c7925-17a3-42e5-85cd-73bd095cf27f
Sottocategoria: DisasterRecovery

Aggiungere altre macchine virtuali o usare dischi Premium per un tempo di attività più elevato

Aggiungere una seconda macchina virtuale dell'istanza al set di disponibilità o eseguire l'aggiornamento a dischi gestiti SSD Premium per un tempo di attività più elevato.

Vantaggi potenziali: prestazioni migliorate, configurabilità e tempo di attività

Impatto: Medio

Per ulteriori informazioni, vedere le migliori procedure per disponibilità elevata con macchine virtuali Azure e dischi gestiti - Macchine virtuali di Azure

Tipo di Risorsa: microsoft.compute/virtualmachines
ID raccomandazione: e5e707f2-f41f-4aa6-bccf-3fb9748e5b66
Sottocategoria: BusinessContinuity

Aggiorna il Virtual Machine Scale Set alla versione alternativa dell'immagine

Il set di scalabilità di macchine virtuali nella sottoscrizione è in esecuzione su immagini pianificate per la deprecazione. Una volta deprecata l'immagine, i carichi di lavoro del set di scalabilità di macchine virtuali non aumentano più. Eseguire l'aggiornamento alla versione più recente dell'immagine per evitare interruzioni del carico di lavoro.

Potenziali vantaggi: ridurre al minimo eventuali interruzioni dei carichi di lavoro del set di scalabilità di macchine virtuali

Impatto: Alto

Per ulteriori informazioni, vedere Immagini deprecate di Azure Marketplace - Macchine Virtuali di Azure

Tipo di Risorsa: microsoft.compute/virtualmachinescalesets
ID raccomandazione: 3b739bd1-c193-4bb6-a953-1362eee3b03b2
Sottocategoria: non definita

Aggiornare il set di scalabilità di macchine virtuali a un'offerta di immagine alternativa

Il set di scalabilità di macchine virtuali nella sottoscrizione è in esecuzione su immagini pianificate per la deprecazione. Una volta deprecata l'immagine, i carichi di lavoro del set di scalabilità di macchine virtuali non aumentano più. Per evitare interruzioni del carico di lavoro, eseguire l'aggiornamento a un'offerta più recente dell'immagine.

Potenziali vantaggi: ridurre al minimo eventuali interruzioni dei carichi di lavoro del set di scalabilità di macchine virtuali

Impatto: Alto

Per ulteriori informazioni, consultare Immagini deprecate di Azure Marketplace - Macchine virtuali di Azure

Tipo di Risorsa: microsoft.compute/virtualmachinescalesets
ID raccomandazione: 3d18d7cd-bdec-4c68-9160-16a677d0f86a
Sottocategoria: Aggiornamento e dismissione del servizio

Aggiornare il set di scalabilità di macchine virtuali allo SKU dell’immagine alternativa

Il set di scalabilità di macchine virtuali nella sottoscrizione è in esecuzione su immagini pianificate per la deprecazione. Una volta deprecata l'immagine, i carichi di lavoro del set di scalabilità di macchine virtuali non aumentano più. Eseguire l'aggiornamento all'SKU più recente dell'immagine per evitare interruzioni dei carichi di lavoro.

Potenziali vantaggi: ridurre al minimo eventuali interruzioni dei carichi di lavoro del set di scalabilità di macchine virtuali

Impatto: Alto

Per ulteriori informazioni, vedere Immagini deprecate di Azure Marketplace - Macchine Virtuali Azure

Tipo di Risorsa: microsoft.compute/virtualmachinescalesets
ID raccomandazione: 44abb62e-7789-4f2f-8001-fa9624cb3eb3
Sottocategoria: Aggiornamento e dismissione del servizio

Abilitare i criteri di ripristino automatico in Set di scalabilità di macchine virtuali di Azure (VMSS)

L'abilitazione delle riparazioni automatiche delle istanze consente di ottenere disponibilità elevata mantenendo un set di istanze integre. Se un'istanza non integra viene trovata dall'estensione integrità dell'applicazione o dal probe di integrità del servizio di bilanciamento del carico, le riparazioni automatiche dell'istanza tentano di ripristinare l'istanza attivando azioni di ripristino.

Vantaggi potenziali: aumentare la resilienza automatizzando il ripristino delle istanze non riuscite

Impatto: Alto

Per altre informazioni, vedere Riparazione automatica delle istanze con Set di scalabilità di macchine virtuali di Azure - Set di scalabilità di macchine virtuali di Azure

Tipo di Risorsa: microsoft.compute/virtualmachinescalesets
ID raccomandazione: b4d988a9-85e6-4179-b69c-549bdd8a55bb
Sottocategoria: BusinessContinuity

Eseguire l'aggiornamento al disco del sistema operativo SSD Standard

I dischi del sistema operativo HDD vengono ritirati nel settembre 2028. Aggiornare il disco del sistema operativo da HDD Standard a SSD Standard per aumentare il tempo di attività della macchina virtuale a istanza singola e migliorare le operazioni di input/output e la velocità effettiva.

Vantaggi potenziali: aumentare il tempo di attività delle macchine virtuali a istanza singola da 95% a 99,5%.

Impatto: Medio

Per ulteriori informazioni, vedere Migrare i dischi del sistema operativo HDD Standard entro l'8 settembre 2028 - Macchine virtuali di Azure

Tipo di Risorsa: microsoft.compute/virtualmachines
ID raccomandazione: 3c03549b-9c0a-4c13-bed4-def3c7e34ddd
Sottocategoria: non definita

Eseguire la migrazione del carico di lavoro alla serie D o a una macchina virtuale migliore

Eseguire la migrazione del carico di lavoro di produzione dalla macchina virtuale di serie A o B alla serie D o a una macchina virtuale migliore. Le macchine virtuali di serie A e B sono progettate per carichi di lavoro di base.

Potenziali vantaggi: prestazioni della CPU complete per carichi di lavoro pesanti nell'ambiente di produzione

Impatto: Alto

Per altre informazioni, vedere Panoramica delle dimensioni dei computer virtuali - Macchine virtuali di Azure

Tipo di Risorsa: microsoft.compute/virtualmachines
ID raccomandazione: 7f71b153-c0b7-4e99-a23e-db8179183ec9
Sottocategoria: non definita

Eseguire la migrazione del carico di lavoro ai set di macchine virtuali scalabili Flex

Migrare il carico di lavoro di produzione da una macchina virtuale autonoma (VM) a più macchine virtuali riunite in un set di scalabilità di macchine virtuali Flex per distribuire in modo intelligente sulla piattaforma.

Potenziali vantaggi: resilienza migliorata per gli errori e gli aggiornamenti della piattaforma.

Impatto: Medio

Per ulteriori informazioni, consultare Modi di orchestrazione per set di scalabilità di macchine virtuali in Azure - Set di scalabilità di macchine virtuali di Azure

Tipo di Risorsa: microsoft.compute/virtualmachines
ID raccomandazione: 5f2613df-629f-4b07-9425-2a47ea0dfad3
Sottocategoria: HighAvailability

Eseguire la migrazione ai set di scalabilità flessibili delle macchine virtuali

Eseguire la migrazione dei carichi di lavoro dalla macchina virtuale (VM) a set di scalabilità di macchine virtuali Flex per la distribuzione tra zone o all'interno della stessa zona in domini di errore diversi.

Potenziali vantaggi: disponibilità tra zone o domini di errore diversi.

Impatto: Medio

Per altre informazioni, vedere Migrazione di distribuzioni e risorse a set di scalabilità di macchine virtuali in orchestrazione flessibile - Set di scalabilità di macchine virtuali di Azure

Tipo di Risorsa: microsoft.compute/virtualmachines
ID raccomandazione: 39fb2718-a2ae-4662-a8c9-cd8df23f01eb
Sottocategoria: HighAvailability

Abilitare il monitoraggio dell'integrità delle applicazioni del set di scalabilità di macchine virtuali (VMSS) Azure

Configurare il monitoraggio dello stato di salute delle applicazioni nei set di scalabilità per macchine virtuali utilizzando l'estensione per lo stato di salute dell'applicazione o i probe di integrità del servizio di bilanciamento del carico consente alla piattaforma Azure di migliorare la resilienza della tua applicazione reagendo ai cambiamenti nello stato di salute dell'applicazione.

Vantaggi potenziali: aumentare la resilienza esponendo l'integrità dell'applicazione di Azure

Impatto: Medio

Per ulteriori informazioni, consultare Utilizzare l'estensione per la salute delle applicazioni con Set di scalabilità di macchine virtuali di Azure - Set di scalabilità di macchine virtuali di Azure

Tipo di Risorsa: microsoft.compute/virtualmachinescalesets
ID raccomandazione: 3b587048-b04b-4f81-aaed-e43793652b0f
Sottocategoria: Monitoraggio e Allerta

Convalidare l'affidabilità della macchina virtuale con un test di failover di Site Recovery.

Eseguire un failover di test per convalidare la strategia di continuità aziendale e ripristino di emergenza e assicurarsi che le applicazioni funzionino correttamente nell'area di destinazione senza influire sull'ambiente di produzione.

Potenziali vantaggi: garantire la continuità aziendale. Verificare il piano di ripristino di emergenza.

Impatto: Alto

Per altre informazioni, vedere Tutorial per eseguire un'esercitazione sul ripristino di emergenza di macchine virtuali Azure con Azure Site Recovery - Azure Site Recovery

Tipo di Risorsa: microsoft.compute/virtualmachines
ID raccomandazione: 01c715f6-426a-47d3-87be-9f26e2ab2d8e
Sottocategoria: non definita

Configurare e distribuire Set di scalabilità di macchine virtuali di Azure in una configurazione più resiliente e bilanciata

Usare set di scalabilità di macchine virtuali per distribuire macchine virtuali tra zone di disponibilità, domini di errore e una distribuzione bilanciata. Una distribuzione bilanciata fornisce una misura di protezione per le applicazioni e i dati in caso di raro evento di guasto del data center.

Vantaggi potenziali: aumento del tempo di attività dell'applicazione.

Impatto: Alto

Per altre informazioni, vedere la panoramica di Set di scalabilità di macchine virtuali di Azure - Set di scalabilità di macchine virtuali di Azure

Tipo di Risorsa: microsoft.compute/virtualmachinescalesets
ID raccomandazione: 4175946b-cd53-4a37-9e9a-0f8a418ef6ac
Sottocategoria: HighAvailability

Allineare la posizione della risorsa e del gruppo di risorse

Spostare le macchine virtuali nella stessa area del gruppo di risorse correlato. In questo modo, Azure Resource Manager archivia i metadati correlati a tutte le risorse all'interno del gruppo in un'area. Con la condivisione della posizione, si riduce la probabilità di essere colpiti dall'indisponibilità dell'area.

Vantaggi potenziali: ridurre l'impatto delle interruzioni a livello di area

Impatto: Medio

Per altre informazioni, vedere Che è Azure Resource Manager? - Azure Resource Manager

Tipo di Risorsa: microsoft.compute/virtualmachines
ID raccomandazione: 00e4ac6c-afa3-4578-a021-5f15e18850a2
Sottocategoria: HighAvailability

I dischi condivisi devono essere abilitati solo nei server in cluster

Azure dischi condivisi consentono di collegare un disco a più macchine virtuali contemporaneamente per la distribuzione o la migrazione di applicazioni in cluster, adatte solo quando un disco viene condiviso tra i membri del cluster di macchine virtuali.

Vantaggi potenziali: migliora la disponibilità del server in cluster

Impatto: Medio

Per altre informazioni, vedere Share an Azure managed disk across VMs - Macchine virtuali di Azure

Tipo di Risorsa: microsoft.compute/disks
ID raccomandazione: 42d6dc9f-3e08-4a56-959d-0fd86310035f
Sottocategoria: Altro

Eseguire la migrazione al modello di distribuzione con riconoscimento della zona

Eseguire la migrazione al modello di distribuzione con riconoscimento della zona, ad esempio set di scalabilità di macchine virtuali, Servizio Azure Kubernetes (AKS) o App Service per il vantaggio di ridondanza zonale.

Potenziali vantaggi: il failover di zona riduce l'interruzione del servizio

Impatto: Alto

Per altre informazioni, vedere Enable Zone Resiliency for Azure Workloads

ResourceType: microsoft.compute/cloudservices
ID raccomandazione: 71c69a25-0953-41d6-bf3a-1db323cd70b0
Sottocategoria: non definita

Distribuire host dedicati tra le zone per l'isolamento degli errori hardware

Creare gruppi host con host distribuiti tra più zone. Assegnare istanze di macchine virtuali agli host in zone diverse per l'isolamento degli errori.

Potenziali vantaggi: isolamento dell'host tra le zone per garantire la durabilità

Impatto: Alto

Per altre informazioni, vedere Enable Zone Resiliency for Azure Workloads

TipoRisorsa: microsoft.compute/hostgroups
ID raccomandazione: 61bd0a3-f2b0-485f-8e5e-95d02ac3483a
Sottocategoria: non definita

Usare gruppi di posizionamento di prossimità con ambito di zona e duplicati tra le zone

Usare gruppi di posizionamento di prossimità con ambito di zona e distribuire le risorse dipendenti nella stessa zona per una latenza ridotta. Assicurarsi che esistano più gruppi di posizionamento di prossimità tra le zone per garantire la ridondanza.

Vantaggi potenziali: bassa latenza e isolamento degli errori a livello di zona

Impatto: Alto

Per altre informazioni, vedere Enable Zone Resiliency for Azure Workloads

Tipo di Risorsa: microsoft.compute/proximityplacementgroups
ID raccomandazione: 3742247e-ea02-4202-bfef-a8a6be51fa4c
Sottocategoria: non definita

Esaminare ed eseguire la migrazione dei carichi di lavoro delle macchine virtuali

Le serie di macchine virtuali di Azure F, Fs, Fsv2, Lsv2, G, Gs, Av2 e B vengono ritirate. Le serie di macchine virtuali non sono più disponibili per l'uso o l'acquisto. È necessario eseguire la migrazione di applicazioni e carichi di lavoro attualmente in esecuzione su questi tipi di macchine virtuali a serie di macchine virtuali più recenti.

Potenziali vantaggi: evitare interruzioni del servizio eseguendo la migrazione proattiva dei carichi di lavoro

Impatto: Alto

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.compute/virtualmachines
ID raccomandazione: 13cea0f1-c3f7-4c66-8b3b-9928a0f07cea
Sottocategoria: non definita

Ridimensionare o eseguire la migrazione delle macchine virtuali serie NVv3

Per evitare interruzioni del servizio, eseguire la migrazione dei carichi di lavoro alle macchine virtuali serie Azure NVadsA10_v5. le macchine virtuali serie Azure NVadsA10_v5 includono una maggiore larghezza di banda di memoria GPU per GPU, carichi di lavoro di intelligenza artificiale di piccole dimensioni e applicazioni grafiche con accelerazione GPU, desktop virtuali e visualizzazioni.

Potenziali vantaggi: evitare interruzioni del servizio e perdita di funzionalità

Impatto: Medio

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.compute/virtualmachines
ID raccomandazione: 0e68ab45-c2c8-4d1f-9873-908dc5828252
Sottocategoria: non definita

Ridimensionare o eseguire la migrazione delle macchine virtuali serie NVv4

Per evitare interruzioni del servizio, eseguire la migrazione dei carichi di lavoro alle macchine virtuali serie Azure NVads_V710_v5. Le macchine virtuali serie NVads_V710_v5 di Azure offrono una maggiore larghezza di banda di memoria per GPU per carichi di lavoro di intelligenza artificiale ridotti e applicazioni grafiche, desktop virtuali e visualizzazioni con accelerazione GPU.

Potenziali vantaggi: evitare interruzioni del servizio e perdita di funzionalità

Impatto: Medio

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.compute/virtualmachines
ID raccomandazione: cfeba225-ca14-48fe-83ba-50d24f60f84e
Sottocategoria: non definita

Eseguire la migrazione alla crittografia nell'host

Crittografia dischi di Azure sta ritirando. Eseguire la migrazione alla crittografia nell'host prima della data di ritiro per garantire la sicurezza, le funzionalità e le prestazioni continue.

Potenziali vantaggi: garantire sicurezza, funzionalità e prestazioni continue

Impatto: Medio

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.compute/virtualmachinescalesets
ID raccomandazione: d7d26cea-dca8-4033-9e7f-d8e8a7a08cf1
Sottocategoria: non definita

Eseguire la migrazione delle istanze di macchine virtuali serie D, Ds, Dv2, Dsv2 e Ls alle serie di macchine virtuali più recenti

Eseguire la migrazione di istanze di macchine virtuali serie D, Ds, Dv2, Dsv2 e Ls a istanze di macchine virtuali di generazione più recente. Le macchine virtuali delle serie D, Ds, Dv2, Dsv2 e Ls in Macchine virtuali di Azure sono in fase di ritiro.

Vantaggi potenziali: evitare possibili interruzioni

Impatto: Medio

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.compute/virtualmachines
ID raccomandazione: 779dbd8a-6102-47d0-b36c-75eb070b86d6
Sottocategoria: non definita

Eseguire la migrazione alla serie di macchine virtuali più recente nella stessa linea di prodotti NC

Le dimensioni di macchine virtuali Standard_NC24rs_v3 nelle macchine virtuali della serie NCv3 verranno ritirate. Eseguire l'aggiornamento alla serie di macchine virtuali più recente nella stessa linea di prodotti NC.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Alto

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.compute/virtualmachines
ID raccomandazione: 81076cd9-e656-4b1a-862b-63f2f2f40ca87
Sottocategoria: non definita

Eseguire la migrazione a Windows Server 2022

I carichi di lavoro Kubernetes non saranno più supportati con Windows Server 2019 quando Kubernetes versione 1.32 raggiunge la fine della vita (EOL).

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Alto

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.compute/virtualmachinescalesets
ID raccomandazione: 98680ff0-2723-4c8b-9af4-54ce8a3a82d1
Sottocategoria: non definita

L'estensione Desired State Configuration per Macchine virtuali di Azure verrà ritirata.

Eseguire la migrazione dell'estensione Desired State Configuration per Macchine virtuali di Azure alla Configurazione delle macchine Azure in Azure Resource Manager. L'estensione Desired State Configuration per le macchine virtuali di Azure viene ritirata.

Vantaggi potenziali: evitare possibili interruzioni

Impatto: Medio

Per altre informazioni, vedere Azure updates

ResourceType: microsoft.compute/virtualmachines/extensions
ID raccomandazione: 5e2403d5-c39a-4701-a4d5-2181b0d3e426
Sottocategoria: non definita

Eseguire la migrazione di dischi del sistema operativo HDD standard a SSD

Per migliorare l'esperienza cliente e allinearsi ai modelli di utilizzo del disco correnti, i dischi del sistema operativo HDD standard verranno ritirati. I clienti devono interrompere l'uso dei dischi del sistema operativo HDD standard per le nuove macchine virtuali ed eseguire la migrazione dei carichi di lavoro dei dischi del sistema operativo esistenti a SSD Standard o SSD Premium.

Potenziali vantaggi: evitare potenziali interruzioni del servizio dopo il ritiro

Impatto: Medio

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.compute/disks
ID raccomandazione: 6885dc91-c4d1-4695-be6f-f64be575769f
Sottocategoria: non definita

Eseguire la migrazione da Dependency Agent e VM Insights Map

Dependency Agent e VM Insights Map verranno ritirati. È consigliabile prendere in considerazione una soluzione sostitutiva del Azure Marketplace per continuare a raccogliere dati sui processi in esecuzione nelle macchine virtuali e nelle dipendenze dei processi esterni.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Medio

Tipo di Risorsa: microsoft.compute/virtualmachines
ID raccomandazione: f49d7356-7251-4e15-a577-a3398527f3fd
Sottocategoria: non definita

Servizi cloud (supporto esteso) in fase di ritiro

La migrazione a set di scalabilità di macchine virtuali con orchestrazione flessibile migliora la scalabilità, la flessibilità e l'affidabilità delle distribuzioni Azure. Dopo la data di ritiro, i carichi di lavoro che eseguono Servizi cloud (supporto esteso) vengono eliminati e i dati dell'applicazione associati vengono persi.

Vantaggi potenziali: evitare possibili interruzioni

Impatto: Medio

Per altre informazioni, vedere Azure updates

ResourceType: microsoft.compute/cloudservices
ID raccomandazione: 69e994b4-9b84-4581-930b-edcf9cc81582
Sottocategoria: Aggiornamento e dismissione del servizio

Eseguire la migrazione di HBv2 alle famiglie di macchine virtuali HPC più recenti

Microsoft sta ritirando le dimensioni delle macchine virtuali serie HBv2 seguenti: Standard_HB120rs_v2, Standard_HB120-96rs_v2, Standard_HB120-64rs_v2, Standard_HB120-32rs_v2 e Standard_HB120-16rs_v2. Per garantire la continuità e migliorare le prestazioni, passare alle famiglie di macchine virtuali HPC di Azure di generazione corrente.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Medio

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.compute/virtualmachines
ID raccomandazione: 851ac46b-6ac2-4074-9ba2-447bb8754cb6
Sottocategoria: non definita

Eseguire la migrazione di HCv1 alle famiglie di macchine virtuali HPC più recenti

Le dimensioni delle macchine virtuali della serie HC sono in fase di ritiro. Per garantire la continuità e migliorare le prestazioni, passare a una delle famiglie Azure di macchine virtuali HPC di generazione corrente, Azure serie HBv5 o Azure serie HX.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Medio

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.compute/virtualmachines
ID raccomandazione: c6199b8a-db76-4a4f-b45b-ef5e9d2be09c
Sottocategoria: non definita

Le macchine virtuali della serie NP sono in fase di ritiro

Le macchine virtuali della serie NP sono in fase di ritiro. Per garantire continuità e prestazioni ottimali, passare alle famiglie di macchine virtuali GPU più recenti. Ad esempio, macchine virtuali NDv2, macchine virtuali NDv2, NCasT4_v3.

Potenziali vantaggi: evitare interruzioni del servizio

Impatto: Medio

Per altre informazioni, vedere Azure updates

Tipo di Risorsa: microsoft.compute/virtualmachines
ID raccomandazione: ac992ddf-2bbf-4049-b142-a30d6236291e
Sottocategoria: non definita

Workloads

Garantire la disponibilità elevata per il server applicazioni SAP di produzione

Verificare la configurazione di alta disponibilità per il server delle applicazioni SAP utilizzato nei carichi di lavoro di produzione SAP.

Potenziali vantaggi: ridurre al minimo i tempi di inattività per migliorare la disponibilità del sistema

Impatto: Alto

Per ulteriori informazioni, consultare l'architettura e gli scenari di disponibilità elevata delle macchine virtuali di Azure per SAP NetWeaver

Tipo di Risorsa: microsoft.workloads/sapvirtualinstances/applicationinstances
ID raccomandazione: 90a86c8e-efab-47a1-bb4d-63f231b15292
Sottocategoria: HighAvailability

Garantire la disponibilità elevata nelle zone per il server applicazioni SAP

Verificare la configurazione a disponibilità elevata in più zone di disponibilità all'interno della stessa area per i server applicazioni SAP dei carichi di lavoro di produzione.

Potenziali vantaggi: ridurre al minimo i tempi di inattività per migliorare la disponibilità del sistema

Impatto: Alto

Per altre informazioni, vedere configurazioni dei carichi di lavoro SAP con Azure zone di disponibilità

Tipo di Risorsa: microsoft.workloads/sapvirtualinstances/applicationinstances
ID raccomandazione: b914567c-cfc4-42a5-8d16-939b77b6b4d0
Sottocategoria: HighAvailability

Usare il disco Premium o Ultra per una macchina virtuale di un server di un'unica applicazione.

Usare Archiviazione Premium o Dischi Ultra per il server applicazioni SAP.

Vantaggi potenziali : Massimizzare il contratto di servizio per una singola macchina virtuale di Azure

Impatto: Alto

Per ulteriori informazioni, vedere Architettura di alta disponibilità delle macchine virtuali di Azure e scenari per SAP NetWeaver

Tipo di Risorsa: microsoft.workloads/sapvirtualinstances/applicationinstances
ID raccomandazione: a7202ec4-8a6e-45ef-9b6e-df2486bcaa86
Sottocategoria: HighAvailability

Impostare il timeout di inattività in Azure Load Balancer su 30 minuti per la configurazione ad alta disponibilità (HA) ASCS nei carichi di lavoro SAP.

Per evitare il timeout del servizio di bilanciamento del carico, assicurarsi che tutte le Regole di bilanciamento del carico di Azure abbiano il "Timeout di inattività (minuti)" impostato sul valore massimo di 30 minuti. Aprire il servizio di bilanciamento del carico, selezionare “Regole di bilanciamento del carico” e aggiungere/modificare la regola per abilitare le impostazioni consigliate.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Medio

Per maggiori informazioni, vedere Alta disponibilità per SAP HANA su macchine virtuali Azure su SLES

TipoRisorsa: microsoft.workloads/sapvirtualinstances/centralinstances
ID raccomandazione: 45c2994f-a01d-4024-843e-a2a84dae48b4
Sottocategoria: HighAvailability

Abilitare l'IP fluttuante nel servizio di bilanciamento del carico (Load balancer) di Azure per la configurazione ASCS a disponibilità elevata nei carichi di lavoro SAP.

Per il riutilizzo delle porte e una migliore alta disponibilità, abilitare l'IP flottante nelle regole di bilanciamento del carico per l'Azure Load Balancer nella configurazione dell'alta disponibilità dell'istanza ASCS nei carichi di lavoro SAP. Aprire il servizio di bilanciamento del carico, selezionare “Regole di bilanciamento del carico” e aggiungere/modificare la regola per abilitare.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Medio

Per maggiori informazioni, vedere Alta disponibilità per SAP HANA su macchine virtuali Azure su SLES

TipoRisorsa: microsoft.workloads/sapvirtualinstances/centralinstances
ID raccomandazione: aec9b9fb-145f-4af8-94f3-7fdc69762b72
Sottocategoria: HighAvailability

Abilitare le porte a disponibilità elevata nel Azure Load Balancer per la configurazione della disponibilità elevata ASCS nei carichi di lavoro SAP

Per il ripristino delle porte e una migliore disponibilità elevata, abilitare l'indirizzo le porte a disponibilità elevata (HA) nelle regole di bilanciamento del carico per per la disponibilità elevata configurata dell'istanza ASCS nei carichi di lavoro SAP. Aprire il servizio di bilanciamento del carico, selezionare “Regole di bilanciamento del carico” e aggiungere/modificare la regola per abilitare.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Medio

Per maggiori informazioni, vedere Alta disponibilità per SAP HANA su macchine virtuali Azure su SLES

TipoRisorsa: microsoft.workloads/sapvirtualinstances/centralinstances
ID raccomandazione: c3811f93-a1a5-4a84-8fba-dd700043cc42
Sottocategoria: HighAvailability

Disabilitare i timestamp TCP nelle macchine virtuali posizionate dietro al Azure Load Balancer nella configurazione ASCS ad alta disponibilità nei carichi di lavoro SAP

Disabilitare i timestamp TCP sulle macchine virtuali posizionate dietro Azur. L'abilitazione dei timestamp TCP provocherà il fallimento dei probe di integrità a causa dello scarto dei pacchetti TCP da parte dello stack TCP del sistema operativo guest della macchina virtuale, facendo sì che il servizio di bilanciamento del carico contrassegni l'endpoint come inattivo.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Medio

TipoRisorsa: microsoft.workloads/sapvirtualinstances/centralinstances
ID raccomandazione: 27899d14-ac62-41f4-a65d-e6c2a5af101b
Sottocategoria: Altro

Assicurarsi che stonith sia abilitato per la configurazione pacemaker nella configurazione di ASCS HA nei carichi di lavoro SAP

In un cluster Pacemaker, l'implementazione dell'isolamento a livello di nodo viene eseguita usando la risorsa STONITH (Shoot The Other Node in the Head). Per agevolare la gestione dei nodi guasti, assicurarsi che "stonith-enable" sia impostato su "true" nella configurazione del cluster ad alta disponibilità.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per altre informazioni, vedere Alta disponibilità di SAP HANA su macchine virtuali Azure su RHEL

TipoRisorsa: microsoft.workloads/sapvirtualinstances/centralinstances
ID raccomandazione: 28a00e1e-d0ad-452f-ad58-95e6c584e594
Sottocategoria: HighAvailability

Impostare il token corosync nel cluster Pacemaker su 30000 per la configurazione di ASCS HA nei carichi di lavoro SAP (RHEL)

L'impostazione del token corosync determina il timeout usato direttamente o come base per il calcolo del timeout del token reale nei cluster a disponibilità elevata. Per consentire la manutenzione con mantenimento della memoria, impostare il token corosync su 30000 per SAP in Azure.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per altre informazioni, vedere Alta disponibilità di SAP HANA su macchine virtuali Azure su RHEL

TipoRisorsa: microsoft.workloads/sapvirtualinstances/centralinstances
ID raccomandazione: deede7ea-68c5-4fb9-8f08-5e706f88ac67
Sottocategoria: Altro

Impostare il parametro dei voti previsti su "2" nella configurazione Pacemaker del cluster nei carichi di lavoro SAP ASCS a disponibilità elevata (RHEL)

Per un cluster ad alta disponibilità di due nodi, impostare il parametro quorum 'expected-votes' su '2', come consigliato per SAP in Azure, per garantire un quorum, resilienza e corretta coerenza dei dati.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per altre informazioni, vedere Alta disponibilità di SAP HANA su macchine virtuali Azure su RHEL

TipoRisorsa: microsoft.workloads/sapvirtualinstances/centralinstances
ID raccomandazione: 35ef8bba-923e-44f3-8f06-691deb679468
Sottocategoria: HighAvailability

Abilitare il parametro "limitazione simultanea della rete" nella configurazione di Pacemaker nella configurazione della disponibilità elevata di ASCS nei carichi di lavoro SAP (ConcurrentFencingHAASCSRH)

L'isolamento simultaneo consente di eseguire le operazioni di isolamento in parallelo, migliorando la disponibilità elevata (HA), impedendo scenari di partizione di rete e contribuendo a una distribuzione SAP affidabile. Impostare questo parametro su "true" nella configurazione del cluster Pacemaker per la configurazione della disponibilità elevata per ASCS

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per altre informazioni, vedere Alta disponibilità di SAP HANA su macchine virtuali Azure su RHEL

TipoRisorsa: microsoft.workloads/sapvirtualinstances/centralinstances
ID raccomandazione: 0fffcdb4-87db-44f2-956f-dc9638248659
Sottocategoria: Altro

Assicurarsi che stonith sia abilitato per la configurazione del cluster nella configurazione di ASCS a disponibilità elevata nei carichi di lavoro SAP

In un cluster Pacemaker, l'implementazione dell'isolamento a livello di nodo viene eseguita usando la risorsa STONITH (Shoot The Other Node in the Head). Per agevolare la gestione dei nodi guasti, assicurarsi che "stonith-enable" sia impostato su "true" nella configurazione del cluster ad alta disponibilità.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per maggiori informazioni, vedere Alta disponibilità per SAP HANA su macchine virtuali Azure su SLES

TipoRisorsa: microsoft.workloads/sapvirtualinstances/centralinstances
ID raccomandazione: 6921340e-baa1-424f-80d5-c07bbac3cf7c
Sottocategoria: HighAvailability

Impostare il timeout stonith su 144 per la configurazione del cluster nei carichi di lavoro SAP con configurazione ASCS a disponibilità elevata

stonith-timeout Specifica per quanto tempo il cluster attende il completamento di un'azione STONITH. Impostandolo su "144" secondi, si concede più tempo per completare le azioni di isolamento. È consigliabile usare questa impostazione per i cluster a disponibilità elevata per SAP in Azure.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per maggiori informazioni, vedere Alta disponibilità per SAP HANA su macchine virtuali Azure su SLES

TipoRisorsa: microsoft.workloads/sapvirtualinstances/centralinstances
ID raccomandazione: 4eb10096-942e-402d-b4a6-e4e271c87a02
Sottocategoria: Altro

Impostare il token corosync nel cluster Pacemaker su 30000 per la configurazione di ASCS a disponibilità elevata nei carichi di lavoro SAP (SUSE)

L'impostazione del token corosync determina il timeout usato direttamente o come base per il calcolo del timeout del token reale nei cluster a disponibilità elevata. Per consentire la manutenzione con mantenimento della memoria, impostare il token corosync su "30000" per SAP in Azure.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per maggiori informazioni, vedere Alta disponibilità per SAP HANA su macchine virtuali Azure su SLES

TipoRisorsa: microsoft.workloads/sapvirtualinstances/centralinstances
ID raccomandazione: 9f30eb2b-6a6f-4fa8-89dc-85a395c31233
Sottocategoria: Altro

Impostare "token_retransmits_before_loss_const" su 10 nel cluster Pacemaker nella configurazione della disponibilità elevata Hana in carichi di lavoro SAP abilitati

Il token_retransmits_before_loss_const corosync determina il numero di ritrasmissioni di token che vengono tentate prima del timeout nei cluster a disponibilità elevata. Per avere stabilità e affidabilità, impostare "totem.token_retransmits_before_loss_const" su "10" per la configurazione della disponibilità elevata di ASCS.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per maggiori informazioni, vedere Alta disponibilità per SAP HANA su macchine virtuali Azure su SLES

TipoRisorsa: microsoft.workloads/sapvirtualinstances/centralinstances
ID raccomandazione: f32b8f89-fb3c-4030-bd4a-0a16247db408
Sottocategoria: Altro

Il timeout "corosync join" specifica in millisecondi il tempo di attesa per i messaggi di partecipazione nel protocollo di appartenenza, in modo che quando un nuovo nodo si unisce al cluster, questo ha il tempo di sincronizzarne lo stato con i nodi esistenti. Impostare su "60" nella configurazione del cluster Pacemaker per la configurazione della disponibilità elevata di ASCS.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per maggiori informazioni, vedere Alta disponibilità per SAP HANA su macchine virtuali Azure su SLES

TipoRisorsa: microsoft.workloads/sapvirtualinstances/centralinstances
ID raccomandazione: fed84141-4942-49b3-8b0c-73a8b352f754
Sottocategoria: Altro

Impostare il parametro "corosync join" nel cluster Pacemaker su "36000" per la configurazione di ASCS con disponibilità elevata nei carichi di lavoro SAP

Il parametro corosync "consensus" specifica in millisecondi il tempo di attesa del raggiungimento del consenso prima di avviare un nuovo turno di adesione nel cluster. Per un comportamento di failover affidabile, impostare "consenso" nella configurazione del cluster Pacemaker per l'installazione ad alta disponibilità di ASCS su 1,2 volte il valore del token corosync.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per maggiori informazioni, vedere Alta disponibilità per SAP HANA su macchine virtuali Azure su SLES

TipoRisorsa: microsoft.workloads/sapvirtualinstances/centralinstances
ID raccomandazione: 73227428-640d-4410-aec4-bac229a2b7bd
Sottocategoria: Altro

Impostare il parametro "corosync max_messages" nel cluster Pacemaker su "20" per la configurazione di ASCS con disponibilità elevata nei carichi di lavoro SAP

La costante corosync “max_messages” specifica il numero massimo di messaggi che un processore può inviare o ricevere dal token. Impostarlo su 20 volte il parametro del token corosync nella configurazione del cluster Pacemaker per consentire comunicazioni efficienti senza sovraccaricare la rete.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per maggiori informazioni, vedere Alta disponibilità per SAP HANA su macchine virtuali Azure su SLES

TipoRisorsa: microsoft.workloads/sapvirtualinstances/centralinstances
ID raccomandazione: 14a889a6-374f-4bd4-8add-f644e3fe277d
Sottocategoria: Altro

Impostare "voti previsti" su "2" nella configurazione del cluster nei carichi di lavoro SAP ASCS a disponibilità elevata (SUSE)

Per un cluster HA (alta disponibilità) a due nodi, impostare il parametro 'expected_votes' del quorum su 2, come consigliato per SAP su Azure, per garantire un quorum appropriato, la resilienza e la coerenza dei dati.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per maggiori informazioni, vedere Alta disponibilità per SAP HANA su macchine virtuali Azure su SLES

TipoRisorsa: microsoft.workloads/sapvirtualinstances/centralinstances
ID raccomandazione: 89a9ddd9-f9bf-47e4-b5f7-a0a4edfa0cdb
Sottocategoria: HighAvailability

Impostare il parametro two_node su 1 nella configurazione del cluster nell'ambito dell'impostazione di alta disponibilità ASCS nei carichi di lavoro SAP.

Per un cluster a disponibilità elevata a due nodi, impostare il parametro quorum 'two_node' su 1 come consigliato per SAP in Azure.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per maggiori informazioni, vedere Alta disponibilità per SAP HANA su macchine virtuali Azure su SLES

TipoRisorsa: microsoft.workloads/sapvirtualinstances/centralinstances
ID raccomandazione: 2030a15b-ff0b-47c3-b934-60072ccda75e
Sottocategoria: HighAvailability

Abilitare "isolamento simultaneo" nella configurazione della disponibilità elevata di Pacemaker ASCS nei carichi di lavoro SAP (ConcurrentFencingHAASCSSLE)

L'isolamento simultaneo consente di eseguire le operazioni di isolamento in parallelo, operazione che migliora la disponibilità elevata, impedisce scenari split brain e contribuisce a una distribuzione SAP affidabile. Impostare questo parametro su "true" nella configurazione del cluster Pacemaker per la configurazione della disponibilità elevata per ASCS

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per maggiori informazioni, vedere Alta disponibilità per SAP HANA su macchine virtuali Azure su SLES

TipoRisorsa: microsoft.workloads/sapvirtualinstances/centralinstances
ID raccomandazione: dc19b2c9-0770-4929-8f63-81c07fe7b6f3
Sottocategoria: Altro

Nei carichi di lavoro SAP abilitati per la disponibilità elevata, verificare che il numero di istanze di "fence_azure_arm" in Pacemaker sia una

Se si utilizza l'agente Azure per il fencing con l'identità gestita o il principal del servizio, assicurarsi che sia presente un'istanza di fence_azure_arm (un agente di isolamento di I/O per Azure Resource Manager) nella configurazione di Pacemaker per ASCS HA per garantire l'alta disponibilità.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per maggiori informazioni, vedere Alta disponibilità per SAP HANA su macchine virtuali Azure su SLES

TipoRisorsa: microsoft.workloads/sapvirtualinstances/centralinstances
ID raccomandazione: cb56170a-0ecb-420a-b2c9-5c4878a0132a
Sottocategoria: HighAvailability

Impostare stonith-timeout su 900 nella configurazione di Pacemaker con agente di fencing di Azure per l'alta disponibilità di ASCS.

Per un funzionamento affidabile di Pacemaker per la configurazione a disponibilità elevata di ASCS impostare il parametro stonith-timeout su 900. Questa impostazione è applicabile se si usa l'agente di recinzione Azure per la recinzione con identità gestita o principale del servizio.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per maggiori informazioni, vedere Alta disponibilità per SAP HANA su macchine virtuali Azure su SLES

TipoRisorsa: microsoft.workloads/sapvirtualinstances/centralinstances
ID raccomandazione: 05747c68-715f-4c8f-b027-f57a931cc07a
Sottocategoria: HighAvailability

Creare il file di configurazione softdog nella configurazione di Pacemaker per configurare la disponibilità elevata per ASCS nei carichi di lavoro SAP

Il timer softdog viene caricato come modulo del kernel nel sistema operativo Linux. Questo timer attiva una reimpostazione del sistema se rileva che il sistema è bloccato. Per la configurazione della disponibilità elevata per ASCS, assicurarsi che il file di configurazione softdog venga creato nel cluster Pacemaker

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per maggiori informazioni, vedere Alta disponibilità per SAP HANA su macchine virtuali Azure su SLES

TipoRisorsa: microsoft.workloads/sapvirtualinstances/centralinstances
ID raccomandazione: 88261a1a-6a32-4fb6-8bbd-fcd60fdfcab6
Sottocategoria: HighAvailability

Verificare che il modulo softdog sia stato caricato per Pacemaler nella configurazione della disponibilità elevata per ASCS nei carichi di lavoro SAP

Il timer softdog viene caricato come modulo del kernel nel sistema operativo Linux. Questo timer attiva una reimpostazione del sistema se rileva che il sistema è bloccato. Prima assicurati di aver creato il file di configurazione softdog, quindi carica il modulo softdog nella configurazione di Pacemaker per l'impostazione HA di ASCS.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per maggiori informazioni, vedere Alta disponibilità per SAP HANA su macchine virtuali Azure su SLES

TipoRisorsa: microsoft.workloads/sapvirtualinstances/centralinstances
ID raccomandazione: 3730bc11-c81c-43eb-896a-8fce0bac139d
Sottocategoria: HighAvailability

Garantire la disponibilità elevata per il servizio centrale SAP di produzione

Verificare la configurazione a disponibilità elevata per l'istanza di SAP Central Services dei carichi di lavoro di produzione SAP.

Potenziali vantaggi: ridurre al minimo i tempi di inattività per migliorare la disponibilità del sistema

Impatto: Alto

Per ulteriori informazioni, vedere Architettura e scenari di alta disponibilità delle macchine virtuali Azure per SAP NetWeaver

TipoRisorsa: microsoft.workloads/sapvirtualinstances/centralinstances
ID raccomandazione: d2c08f71-906b-4915-a08e-c56215913fb2
Sottocategoria: HighAvailability

Garantire la disponibilità elevata nelle zone del servizio centrale SAP

Verificare la configurazione a disponibilità elevata in più zone di disponibilità all'interno della stessa area per i servizi centrali SAP dei carichi di lavoro di produzione.

Potenziali vantaggi: ridurre al minimo i tempi di inattività per migliorare la disponibilità

Impatto: Alto

Per altre informazioni, vedere configurazioni dei carichi di lavoro SAP con Azure zone di disponibilità

TipoRisorsa: microsoft.workloads/sapvirtualinstances/centralinstances
ID raccomandazione: 9db6dd7f-af0e-45aa-89df-d35062baaefb
Sottocategoria: HighAvailability

Usare il disco Premium o Ultra per la macchina virtuale del servizio centrale SAP

Usare Archiviazione Premium o Dischi Ultra per l'istanza di Servizi centrali SAP.

Potenziali vantaggi: Ottimizzare l'SLA di una singola macchina virtuale Azure

Impatto: Alto

Per ulteriori informazioni, vedere Architettura e scenari di alta disponibilità delle macchine virtuali Azure per SAP NetWeaver

TipoRisorsa: microsoft.workloads/sapvirtualinstances/centralinstances
ID raccomandazione: bbdfaf94-719f-4cb2-897a-9e237007328a
Sottocategoria: HighAvailability

Impostare il timeout di inattività su Azure Load Balancer a 30 minuti per l'impostazione della disponibilità elevata del database HANA nei carichi di lavoro di SAP.

Per evitare il timeout del servizio di bilanciamento del carico, assicurarsi che il parametro 'Timeout di inattività (minuti)' di tutte le regole di bilanciamento del carico di Azure sia impostato al valore massimo di 30 minuti. Aprire il servizio di bilanciamento del carico, selezionare “Regole di bilanciamento del carico” e aggiungere/modificare la regola per abilitare le impostazioni consigliate.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Medio

Per maggiori informazioni, vedere Alta disponibilità per SAP HANA su macchine virtuali Azure su SLES

Tipo di risorsa: microsoft.workloads/sapvirtualinstances/databaseinstances
ID raccomandazione: 1c1deb1c-ae1b-49a7-88d3-201285ad63b6
Sottocategoria: HighAvailability

Abilitare l'indirizzo IP dinamico nel servizio di bilanciamento del carico di Azure per la configurazione HA del database HANA per carichi di lavoro SAP.

Per un routing più flessibile, abilita gli IP flottanti nelle regole di bilanciamento del carico per l’Azure Load Balancer nella configurazione ad alta disponibilità dell'istanza del database HANA nei carichi di lavoro SAP. Aprire il servizio di bilanciamento del carico, selezionare “Regole di bilanciamento del carico” e aggiungere/modificare la regola per abilitare le impostazioni consigliate.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Medio

Per maggiori informazioni, vedere Alta disponibilità per SAP HANA su macchine virtuali Azure su SLES

Tipo di risorsa: microsoft.workloads/sapvirtualinstances/databaseinstances
ID raccomandazione: cca36756-d938-4f3a-aebf-75358c7c0622
Sottocategoria: HighAvailability

Abilitare le porte HA nell'Azure Load Balancer per la configurazione HA di HANA DB nei carichi di lavoro SAP

Per migliorare la scalabilità, abilitare le porte a disponibilità elevata nelle regole di bilanciamento del carico per la configurazione a disponibilità elevata dell'istanza del database HANA nei carichi di lavoro SAP. Aprire il servizio di bilanciamento del carico, selezionare “Regole di bilanciamento del carico” e aggiungere/modificare la regola per abilitare le impostazioni consigliate.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Medio

Per maggiori informazioni, vedere Alta disponibilità per SAP HANA su macchine virtuali Azure su SLES

Tipo di risorsa: microsoft.workloads/sapvirtualinstances/databaseinstances
ID raccomandazione: a5ac35c2-a299-4864-bfeb-09d2348bda68
Sottocategoria: HighAvailability

Disabilitare i timestamp TCP nelle macchine virtuali posizionate dietro Azure Load Balancer nella configurazione a disponibilità elevata del database HANA nei carichi di lavoro SAP

Disabilitare i timestamp TCP nelle macchine virtuali posizionate dietro Azure Load Balancer. L'abilitazione dei timestamp TCP prova errori dei probe di integrità a causa del rilascio dei pacchetti TCP da parte dello stack TCP del sistema operativo guest della macchina virtuale, a seguito del quale il servizio di bilanciamento del carico contrassegna l'endpoint come inattivo.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Medio

Per ulteriori informazioni, consultare Azure Load Balancer sonde di integrità

Tipo di risorsa: microsoft.workloads/sapvirtualinstances/databaseinstances
ID raccomandazione: 760ba688-69ea-431b-afeb-13683a03f0c2
Sottocategoria: Altro

Garantire la disponibilità elevata per il database SAP di produzione

Garantire la configurazione a disponibilità elevata per l'istanza del database SAP dei carichi di lavoro di produzione SAP

Potenziali vantaggi: ridurre al minimo i tempi di inattività per migliorare la disponibilità del sistema

Impatto: Alto

Per ulteriori informazioni, vedere Architettura e scenari di disponibilità elevata delle macchine virtuali Azure per SAP NetWeaver

Tipo di risorsa: microsoft.workloads/sapvirtualinstances/databaseinstances
ID raccomandazione: c16626fe-2b55-4e01-9ddf-7d25f694f2ef
Sottocategoria: HighAvailability

Garantire la disponibilità elevata nelle zone del database SAP

Verificare la configurazione a disponibilità elevata in più zone di disponibilità all'interno della stessa area per le istanze del database SAP dei carichi di lavoro di produzione

Potenziali vantaggi: ridurre al minimo i tempi di inattività per migliorare la disponibilità del sistema

Impatto: Alto

Per altre informazioni, vedere configurazioni dei carichi di lavoro SAP con Azure zone di disponibilità

Tipo di risorsa: microsoft.workloads/sapvirtualinstances/databaseinstances
ID raccomandazione: ab3fc753-4f6e-481f-a42a-7d9a85c56b43
Sottocategoria: HighAvailability

Usare il disco Premium o Ultra per il sistema di produzione della macchina virtuale di database

Usare Archiviazione Premium o dischi Ultra per l'istanza del database SAP

Potenziali vantaggi: Ottimizzare l'SLA di una singola macchina virtuale Azure

Impatto: Alto

Per ulteriori informazioni, vedere Architettura e scenari di alta disponibilità delle macchine virtuali Azure per SAP NetWeaver

Tipo di risorsa: microsoft.workloads/sapvirtualinstances/databaseinstances
ID raccomandazione: 4a047f75-39f1-4ec7-a5e7-2261d1741b0c
Sottocategoria: HighAvailability

Impostare il parametro PREFER_SITE_TAKEOVER su "true" nella configurazione di Pacemaker per l'HA del database HANA

Il parametro PREFER_SITE_TAKEOVER in SAP HANA definisce se l'agente di risorse di replica di sistema HANA (SR) preferisce assumere la proprietà dell'istanza secondaria anziché riavviare l'istanza primaria non riuscita in locale. Per una funzione affidabile della configurazione a disponibilità elevata (HA) del database HANA, impostare PREFER_SITE_TAKEOVER su "true".

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per altre informazioni, vedere Alta disponibilità di SAP HANA su macchine virtuali Azure su RHEL

Tipo di risorsa: microsoft.workloads/sapvirtualinstances/databaseinstances
ID raccomandazione: 255e9f7b-db3a-4a67-b87e-6fdc36ea070d
Sottocategoria: HighAvailability

Abilitare STONITH nella configurazione del cluster nei carichi di lavoro SAP abilitati per la disponibilità elevata per macchine virtuali con sistema operativo Redhat

In un cluster Pacemaker, l'implementazione dell'isolamento a livello di nodo viene eseguita usando la risorsa STONITH (Shoot The Other Node in the Head). Per facilitare la gestione dei nodi guasti, assicurarsi che "stonith-enable" sia impostato su "true" nella configurazione del cluster ad alta disponibilità del carico di lavoro SAP.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per altre informazioni, vedere Alta disponibilità di SAP HANA su macchine virtuali Azure su RHEL

Tipo di risorsa: microsoft.workloads/sapvirtualinstances/databaseinstances
ID raccomandazione: 4594198b-b114-4865-8ed8-be06db945408
Sottocategoria: HighAvailability

Impostare il token corosync nel cluster Pacemaker su 30000 per il database HANA abilitato per la disponibilità elevata per macchine virtuali con sistema operativo RHEL

L'impostazione del token corosync determina il timeout usato direttamente o come base per il calcolo del timeout del token reale nei cluster a disponibilità elevata. Per consentire la manutenzione con mantenimento della memoria, impostare il token corosync su 30000 per SAP in Azure con Redhat OS.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per altre informazioni, vedere Alta disponibilità di SAP HANA su macchine virtuali Azure su RHEL

Tipo di risorsa: microsoft.workloads/sapvirtualinstances/databaseinstances
ID raccomandazione: 604f3822-6a28-47db-b31c-4b0dbe317625
Sottocategoria: Altro

Impostare il parametro dei voti previsti su "2" nei carichi di lavoro SAP abilitati per la disponibilità elevata (RHEL)

Per un cluster a disponibilità elevata a due nodi, impostare i voti del quorum su '2' come consigliato per SAP in Azure per garantire un quorum, resilienza e coerenza dei dati appropriati.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per altre informazioni, vedere Alta disponibilità di SAP HANA su macchine virtuali Azure su RHEL

Tipo di risorsa: microsoft.workloads/sapvirtualinstances/databaseinstances
ID raccomandazione: 937a1997-fc2d-4a3a-a9f6-e858a80921fd
Sottocategoria: HighAvailability

Abilitare il parametro "concurrent-fencing" nella configurazione di Pacemaker per l'implementazione di HA del database HANA

L'isolamento simultaneo consente di eseguire le operazioni di isolamento in parallelo, migliorando la disponibilità elevata (HA), impedendo scenari di partizione di rete e contribuendo a una distribuzione SAP affidabile. Impostare questo parametro su "true" nella configurazione del cluster Pacemaker per l'impostazione HA del database HANA.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per altre informazioni, vedere Alta disponibilità di SAP HANA su macchine virtuali Azure su RHEL

Tipo di risorsa: microsoft.workloads/sapvirtualinstances/databaseinstances
ID raccomandazione: 6cc63594-c89f-4535-b878-cdd13659cfc5
Sottocategoria: Altro

Impostare il parametro PREFER_SITE_TAKEOVER su "true" nella configurazione del cluster nei carichi di lavoro SAP abilitati per la disponibilità elevata

Il parametro PREFER_SITE_TAKEOVER nella topologia SAP HANA definisce se l'agente di risorse HANA SR preferisce assumere la proprietà dell'istanza secondaria anziché riavviare il database primario non riuscito in locale. Per garantire un funzionamento affidabile, imposta la configurazione HA del database HANA su 'true'.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per ulteriori informazioni, vedere Alta disponibilità per SAP HANA su macchine virtuali Azure con SLES

Tipo di risorsa: microsoft.workloads/sapvirtualinstances/databaseinstances
ID raccomandazione: 230fddab-0864-4c5e-bb27-037bec7c46c6
Sottocategoria: HighAvailability

Abilitare STONITH nella configurazione del cluster nei carichi di lavoro SAP abilitati per la disponibilità elevata per macchine virtuali con sistema operativo SUSE

In un cluster Pacemaker, l'implementazione dell'isolamento a livello di nodo viene eseguita usando la risorsa STONITH (Shoot The Other Node in the Head). Per agevolare la gestione dei nodi guasti, assicurarsi che "stonith-enable" sia impostato su "true" nella configurazione del cluster ad alta disponibilità.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per ulteriori informazioni, consultare High availability for SAP HANA su macchine virtuali Azure su SLES

Tipo di risorsa: microsoft.workloads/sapvirtualinstances/databaseinstances
ID raccomandazione: 210d0895-074c-4cc7-88de-b0a9e0820c6
Sottocategoria: HighAvailability

Impostare il timeout stonith su 144 per la configurazione del cluster nei carichi di lavoro SAP abilitati per la disponibilità elevata

"stonith-timeout" specifica per quanto tempo il cluster attende il completamento di un'azione STONITH. Impostandolo su "144" secondi, si concede più tempo per completare le azioni di isolamento. È consigliabile usare questa impostazione per i cluster a disponibilità elevata per SAP in Azure.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per ulteriori informazioni, vedere High availability for SAP HANA on Azure VMs on SLES sulla disponibilità

Tipo di risorsa: microsoft.workloads/sapvirtualinstances/databaseinstances
ID raccomandazione: 64e5e17e-640e-430f-987a-721f133dbd5c
Sottocategoria: HighAvailability

Impostare il token corosync nel cluster Pacemaker su 30000 per il database HANA abilitato per la disponibilità elevata per macchine virtuali con sistema operativo SUSE

L'impostazione del token corosync determina il timeout usato direttamente o come base per il calcolo del timeout del token reale nei cluster a disponibilità elevata. Per consentire la manutenzione con mantenimento della memoria, impostare il token corosync su 30000 per il database HANA abilitato per la disponibilità elevata per la macchina virtuale con sistema operativo SUSE.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per ulteriori informazioni, vedere Alta disponibilità per SAP HANA su macchine virtuali Azure su SLES.

Tipo di risorsa: microsoft.workloads/sapvirtualinstances/databaseinstances
ID raccomandazione: a563e3ad-b6b5-4ec2-a444-c4e30800b8cf
Sottocategoria: Altro

Impostare "token_retransmits_before_loss_const" su 10 nel cluster Pacemaker nei carichi di lavoro SAP abilitati per la disponibilità elevata

Il token_retransmits_before_loss_const corosync determina il numero di ritrasmissioni di token che vengono tentate prima del timeout nei cluster a disponibilità elevata. Impostare il parametro totem.token_retransmits_before_loss_const su 10 come consigliato per la configurazione del database HANA con disponibilità elevata.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per ulteriori informazioni, consultare l'alta disponibilità per SAP HANA su macchine virtuali Azure con SLES

Tipo di risorsa: microsoft.workloads/sapvirtualinstances/databaseinstances
ID raccomandazione: 99681175-0124-44de-93ae-edc08f9dc0a8
Sottocategoria: Altro

Impostare il "corosync join" nel cluster Pacemaker su 60 per il database HANA abilitato per la disponibilità elevata nei carichi di lavoro SAP

Il timeout "corosync join" specifica in millisecondi il tempo di attesa per i messaggi di partecipazione nel protocollo di appartenenza, in modo che quando un nuovo nodo si unisce al cluster, questo ha il tempo di sincronizzarne lo stato con i nodi esistenti. Impostare su "60" nella configurazione del cluster Pacemaker per la configurazione della disponibilità elevata di HANA DB.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per ulteriori informazioni, consultare Alta disponibilità per SAP HANA su macchine virtuali Azure su SLES.

Tipo di risorsa: microsoft.workloads/sapvirtualinstances/databaseinstances
ID raccomandazione: b8ac170f-433e-4d9c-8b75-f7070a2a5c92
Sottocategoria: Altro

Impostare "corosync consensus" nel cluster Pacemaker su 36000 per il database HANA abilitato per la disponibilità elevata nei carichi di lavoro SAP

Il parametro corosync "consensus" specifica in millisecondi il tempo di attesa del raggiungimento del consenso prima di avviare un nuovo turno di adesione nel cluster. Per un comportamento di failover affidabile, impostare "consenso" nella configurazione del cluster Pacemaker per l'installazione ad alta disponibilità di HANA DB su 1,2 volte il valore del token corosync.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per ulteriori informazioni, vedere la disponibilità elevata di SAP HANA su VM Azure su SLES

Tipo di risorsa: microsoft.workloads/sapvirtualinstances/databaseinstances
ID raccomandazione: 63e27ad9-1804-405a-97eb-d784686ffbe3
Sottocategoria: Altro

Impostare la costante "corosync max_messages" nel cluster Pacemaker su 20 per il database HANA abilitato per la disponibilità elevata nei carichi di lavoro SAP

La costante corosync “max_messages” specifica il numero massimo di messaggi che un processore può inviare o ricevere dal token. Per consentire comunicazioni efficienti senza sovraccaricare la rete, impostarla su 20 volte il parametro del token corosync nella configurazione del cluster Pacemaker.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per altre informazioni, vedere Disponibilità elevata per SAP HANA su Azure VMs su SLES

Tipo di risorsa: microsoft.workloads/sapvirtualinstances/databaseinstances
ID raccomandazione: 7ce9ff70-f684-47a2-b26f-781f80b1bccc
Sottocategoria: Altro

Impostare il parametro dei voti previsti su "2" nei carichi di lavoro SAP abilitati per la disponibilità elevata (SUSE)

Impostare il parametro dei voti previsti su '2' nella configurazione del cluster nei carichi di lavoro SAP abilitati per la disponibilità elevata al fine di garantire un quorum, una resilienza e una coerenza dei dati appropriati.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per ulteriori informazioni, vedere Alta disponibilità per SAP HANA su macchine virtuali Azure su SLES.

Tipo di risorsa: microsoft.workloads/sapvirtualinstances/databaseinstances
ID raccomandazione: 37240e75-9493-433a-8671-2e2582584875
Sottocategoria: HighAvailability

Impostare il parametro two_node su 1 nella configurazione del cluster nei carichi di lavoro SAP con alta disponibilità

Per un cluster a disponibilità elevata a due nodi, impostare il parametro quorum 'two_node' su 1 come consigliato per SAP in Azure.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per ulteriori informazioni, vedere "Alta disponibilità per SAP HANA su Macchine Virtuali di Azure su SLES"

Tipo di risorsa: microsoft.workloads/sapvirtualinstances/databaseinstances
ID raccomandazione: 41cd63e2-69a4-4a4f-bb69-1d3f832001f9
Sottocategoria: HighAvailability

Abilitare il parametro "limitazione simultanea della rete" nella configurazione del cluster nei carichi di lavoro SAP abilitati per la disponibilità elevata

L'isolamento simultaneo consente di eseguire le operazioni di isolamento in parallelo, operazione che migliora la disponibilità elevata, impedisce scenari split brain e contribuisce a una distribuzione SAP affidabile. Impostare questo parametro su "true" nei carichi di lavoro SAP abilitati per la disponibilità elevata.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per altre informazioni, vedere disponibilità High availability for SAP HANA on Azure VMs on SLES

Tipo di risorsa: microsoft.workloads/sapvirtualinstances/databaseinstances
ID raccomandazione: d763b894-7641-4c5d-9bc3-6f2515a6eb67
Sottocategoria: Altro

Per configurare la disponibilità elevata di HANA DB, assicurarsi che sia presente un'istanza di fence_azure_arm nella configurazione di Pacemaker

Se si utilizza l'agente di isolamento Azure per l'isolamento con un'identità gestita o un'entità servizio, assicurarsi che un'istanza di fence_azure_arm (un agente di isolamento I/O per Azure Resource Manager) sia inclusa nella configurazione di Pacemaker per l'impostazione di alta disponibilità di HANA DB.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per ulteriori informazioni, vedere Alta disponibilità per SAP HANA su macchine virtuali Azure su SLES

Tipo di risorsa: microsoft.workloads/sapvirtualinstances/databaseinstances
ID raccomandazione: 1f4b5e87-69e9-470a-8245-f337fd0d5528
Sottocategoria: HighAvailability

Impostare stonith-timeout su 900 nella configurazione di Pacemaker con l'agente di isolamento Azure per il setup HA del database HANA

Se si utilizza l'agente di isolamento di Azure per il fencing con identità gestita o entità del servizio, assicurarsi del funzionamento affidabile di Pacemaker nella configurazione di alta disponibilità per HANA DB, impostando "stonith-timeout" su 900.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per ulteriori informazioni, vedere Alta disponibilità per SAP HANA su Macchine Virtuali Azure su SLES

Tipo di risorsa: microsoft.workloads/sapvirtualinstances/databaseinstances
ID raccomandazione: 943f7572-1884-4120-808d-ac2a3e70e33a
Sottocategoria: HighAvailability

Assicurarsi che il file di configurazione softdog si trovi nella configurazione pacemaker per HANA DB nei carichi di lavoro SAP

Il timer softdog viene caricato come modulo del kernel nel sistema operativo Linux. Questo timer attiva un ripristino del sistema se rileva che il sistema è bloccato. Per la configurazione della disponibilità elevata per HANA DB, assicurarsi che il file di configurazione softdog venga creato nel cluster Pacemaker.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per ulteriori informazioni, vedere Alta disponibilità per SAP HANA su macchine virtuali Azure in SLES.

Tipo di risorsa: microsoft.workloads/sapvirtualinstances/databaseinstances
ID raccomandazione: 63233341-73a2-4180-b57f-6f83395161b9
Sottocategoria: HighAvailability

Assicurarsi che il modulo softdog sia caricato in Pacemaker nella configurazione a disponibilità elevata di ASCS nei carichi di lavoro SAP

Il timer softdog viene caricato come modulo del kernel nel sistema operativo Linux. Questo timer attiva un ripristino del sistema se rileva che il sistema è bloccato. Assicurarsi prima di tutto di aver creato il file di configurazione softdog, quindi caricare il modulo softdog nella configurazione di Pacemaker per la configurazione della disponibilità elevata del database HANA.

Vantaggi potenziali: affidabilità della configurazione ad alta disponibilità nei carichi di lavoro SAP

Impatto: Alto

Per maggiori informazioni, vedere Alta disponibilità per SAP HANA su macchine virtuali Azure su SLES

Tipo di risorsa: microsoft.workloads/sapvirtualinstances/databaseinstances
ID raccomandazione: b27248cd-67dc-4824-b162-4563adaa6d70
Sottocategoria: HighAvailability

Passaggi successivi

Altre informazioni su Reliability - Microsoft Azure Well Architected Framework