微软 Azure 虚拟机部署与配置全面指南
1. 可扩展性
可扩展性指的是调整虚拟机(VM)大小的能力,也意味着可以通过部署额外的实例来扩展 VM。像 Azure 应用服务这样的平台即服务(PaaS)能够为你处理自动扩展,这是 PaaS 和基础设施即服务(IaaS)之间的一个显著区别。
目前,Azure VMs 最接近水平自动扩展的功能是虚拟机规模集(VMSS)。借助 VMSS,你可以创建一个 VM 集群,并指示 Azure 根据 CPU 负载、时间安排等规格进行自动扩展。
不过,VMSS 也存在一些复杂之处:
- 成本较高,因为需要为集群中的每个 VM 付费。
- 需要具备网络知识,因为需要使用 Azure 负载均衡器。
- 必须手动配置和同步工作负载。
是否选择使用规模集或自行创建相同的 VM 副本,取决于你对 VM 部署和配置的熟悉程度。规模集旨在抽象掉许多底层基础设施的复杂性。
2. 隔离模式
Azure 提供了一项功能,使你和你的组织能够将应用程序和数据与其他客户隔离开来。虽然这不是私有云,但你仍然可以利用公共云资源进行扩展。可扩展性和经济效益显著,因为你可以利用多租户云服务进行构建,同时保护应用程序和数据,防止其他 Azure 客户访问。
在规划架构时,你可能会听到基于身份的隔离、零信任架构、Azure Active Directory、数据加密密钥管理、Azure 密钥保管库或托管 HSM 等术语。这些都是复杂的概念,通常与政府、医疗保健和金融机构的应用程序和数据源相关。微软在
超级会员免费看
订阅专栏 解锁全文
1099

被折叠的 条评论
为什么被折叠?



