常见问题

请您选择常见问题的类别进行浏览

一般问题 注册问题 计费、订阅和发票 执行与维护 全部展开

一般问题

  • 什么是 Azure?

    Azure 是一个灵活而开放的云平台,通过该平台,您可以在数据中心快速生成、部署和管理应用程序。Azure 支持所有主流操作系统、语言或开发工具,并且能够将公有云应用程序与现有 IT 基础设施相集成。

    Azure 提供国际水准的服务级别协议,使您能够构建和运行高度可用的应用程序,而不必将精力放在基础结构上。它提供了操作系统和服务自动修补功能以及内置的网络负载平衡和硬件故障恢复能力。它支持允许您在不停机的情况下升级应用程序的部署模型。

    Azure 使您能够使用任何语言、框架或工具来生成应用程序。使用开放式 REST 协议公开功能和服务。Azure 客户端库适用于多种编程语言,根据开放源许可发布并承载于 GitHub 上 。

    Azure 提供了一个灵活的云平台,可满足任何应用程序需求。

  • Azure 服务在中国的定价如何?

    我们将不断更新和发布更多价格信息,您可在价格页面上得到最新信息。

  • 中国版 Azure 和其它地区的 Azure 服务是否相同?

    在中国,Azure由北京世纪互联宽带数据中心有限公司的全资子公司上海蓝云网络科技有限公司(简称为“世纪互联”)运营。世纪互联是中国最大的电信中立第三方互联网基础设施服务提供商,微软将技术授权给世纪互联。在中国,Azure 结合了微软的全球技术和世纪互联的本地运营经验,强强联手,为中国打造了一个企业级的国际化云计 算平台。

    在中国以外的地区,Microsoft Azure 由微软自行运营。中国的 Azure 客户将能享受到与其它地区的客户完全相同的用户体验和服务等级。

  • 什么是服务级别协议 SLA(Service Level Agreement)? Azure 在中国提供何种 SLA?

    我们对每一项正式商用的 Azure 服务提供国际水准的服务级别协议。如果未达到相应服务级别,客户可以获得对应的的服务费抵扣。Azure 在中国提供的 SLA 详见:
    https://www.azure.cn/support/legal/sla/

  • Azure 在中国的成功案例有哪些?

    在中国,CNTV、光明网、蓝港在线、锤子手机、中国电信、金蝶软件、PPTV、人人网、蓝汛通信、观致汽车等大批企业登陆中国地区的 Azure 平台,请访问成功案例页面浏览这些案例信息。

  • 如何选择 Azure 计算服务:Web 应用(Web Apps),云服务(Cloud Services)和虚机(Virtual Machines)?如果我是一个企业级的用户,面对这三种不同的计算能力,我应该选择哪一种服务,将现有的企业应用迁移到Azure云计算平台上呢?

    您可以根据以下特点,选择适合需求的服务:

      特点 比较适合
    Web 应用 Web Apps
    1. 在 Azure 上构建高度可扩展的 Web 站点轻松部署一个高度可扩展的云环境,并且可以从很小的规模开始。
    2. 使用您所选择的语言和开源应用程序,比如 WordExpress,FTP,Git 或者 TFS,并轻松集成 Azure 的服务,比如 SQL 数据库,缓存,CDN 和存储。
    3. Web 应用的特点在于快速部署,只能提供基本功能,比如 Application 和 Data。它不支持高级功能,比如 Startup Task,Native Code,Virtual Network等。
    1. 现代的 Web 应用程序。包括客户端脚本,服务器端脚本和数据库的应用程序。并且可以横向扩展。
    2. 连续开发。直接从源代码库使用 Git 或者 Team Foundation 进行部署。
    3. 使用开源应用程序。你可以直接使用开源的应用程序,比如 WordPress 等。
    云计算服务 Cloud Service
    1. 在 Azure 上扩展您的企业应用程序。
    2. 利用丰富的 PaaS 环境,创建高度可用的,可扩展的应用程序和服务。支持高级的多层架构,自动部署和弹性计算。
    3. 通过虚拟网络,可以将本地局域网的网络与 Azure 公有云网络做连接。让企业网络享受公有云带来的高度弹性计算和互操作性,同时保证网络安全。
    1. 多层应用程序,每层都可以自我扩展。使用 Web Role 和 Worker Role,Web Role 可以响应前端的显示,而将复杂的业务放在后端进行处理。
    2. 先进管理。如果您的应用程序需要管理员权限、远程桌面访问或以提升的权限运行代码,您可以使用 Cloud Service。
    3. 私有云+公有云。你可以使用 Azure Connect 与 Azure 公有云进行点对点的连接,或者使用 Azure 虚拟网络将企业内网或者私有网络与到公有云相互连接。
    虚拟机VM
    1. 提供 IaaS 服务。支持 及 Linux 操作系统。
    2. 轻松地在几分钟内部署和运行 Windows Server 和 Linux 虚拟机,迁移运行负载,而且无需改变现有的代码。对于基于 Windows OS 的应用来说,可以将其部署到 Hyper-V 里做成 VHD 文件 ,然后上传到 Azure 进行部署和托管。
    3. 支持虚拟网络,将您的局域网企业应用与公有云直接连接,享受云计算带来的便利性。
    1. 支持 Windows 或者 Linux。你可以将现有的基于 Windows 或者 Linux 的应用快速迁移到 Azure。
    2. 支持更多的服务应用程序。可以在 Azure 使用 SQL Server, MySQL,MongoDB,SharePoint 应用程序。
    3. 支持将已有应用程序迁移到公有云。你可以将持久化的非关系型数据保存到 Azure VHD 里。
  • 中国地区的 Azure 服务如何保证用户的数据和服务安全性?

    云服务的安全性和稳定性一直是业界关注的焦点。作为首个落地中国市场的国际公有云服务,由世纪互联运营的 Microsoft Azure 已经获得众多中国行业用户的认可,为广大用户带来可靠、灵活、高价值的公有云服务。

    世纪互联运营的 Microsoft Azure 凭借在国内首先实现的 IaaS、PaaS、SaaS 三个层面的全方位云服务,以及可靠的本地化运营、国际品质有财务保障的月度服务级别协议、强大的数据安全保障、丰厚的客户收益等优势,获得了包括云份、云引擎(云服务)、全网负载均衡(Traffic Manager)等在内的共 6 项可信云认证,这是业界对世纪互联国际本土化云服务品质的认可。

    再者,根据《GBT 22240-2008 信息安全技术信息系统安全等级保护定级指南》,公安部授权的测评机构依据《GB/T 22239-2008 信息安全技术信息系统安全等级保护基本要求》对由世纪互联运营的 Microsoft Azure 进行测评,信息安全保护等级评定为第三级 ( Information System Classified Security Protection (DJCP), Level 3 ),并且获得备案证明。

    在完全符合中国政策和法规之下,中国地区的 Azure 数据服务提供分布在 2 个数据中心的(中国北部和中国东部)多达 6 个异地备份,再加上提供给企业客户在线服务方面的数十年的经验应用于 Azure 平台,我们将努力在安全性、隐私与管控和合规性实践方面保持业界领先地位。

    想了解更多详情,请参阅 Azure 信任中心数据安全隐私常见问题页面。

  • 我有一个 MSDN 的订阅,当我为我的账户启用 “Azure Benefit“ 的同时 ,这个服务在 Azure 中国也能使用么?

    不能。中国的 Azure 服务是由世纪互联来运营的。您账户中的 ”Azure Benefit” 仅能在 Azure 全球其他地区的平台上运营。MSDN 账户不能在 Azure 中国由世纪互联运营的平台上启用。如果您对申请一个由世纪互联运营的 Microsoft Azure 服务有兴趣的话,请填写Azure 试用申请表 。加入1元试用计划开始您的 Azure 体验。

  • Azure 在中国是否支持开源软件?

    Azure 支持大量开源应用程序、框架和语言,并且数量仍在不断增加。我们清楚开发人员希望使用最适合自身经验、技能和应用程序需求的工具,而我们的目标就是让开发 人员能够随意选择自己需要的工具。

    关于开放源代码,请参阅https://github.com/Azure/azure-sdk-for-net/

  • 微软在由世纪互联运营的 Microsoft Azure 中扮演何种角色?

    由世纪互联运营的 Microsoft Azure 服务是在中国大陆独立运营的公有云平台,由世纪互联独立运营和销售。采用与微软服务于全球云服务的 Azure 技术,为客户提供全球一致的服 务质量保障。作为由世纪互联运营的 Microsoft Azure 客户,可获得以下服务:

    • 在中国大陆数据中心托管且由世纪互联独立运营的云服务。世纪互联是中国领先的互联网数据中心提供商。
    • 源于微软应用于全球企业客户数十年的丰富在线服务经验而开发的世界一流的 Azure 技术, 全面服务于中国的客户。
  • 世纪互联将如何使用我存储在 Azure 中的信息?

    世纪互联仅将您存储在 Azure 中的客户数据用于为您提供 Azure 服务。这些服务可能包括为防止、检测或修复影响 Azure 运行的问题而进行故障排除 ,以及改进涉及检测和抵御用户受到的新兴且不断演变的威胁(如恶意软件或垃圾邮件)的功能。如果您想了解更多我们对您的数据所做的承诺,请访问 Azure 信任中心的隐私常见问题页面。

  • 什么是 StorSimple?

    StorSimple 是一个混合云存储的解决方案,为 IT 部门提供了一种管理飞速增长的数据、在保护数据的同时简化内部环境存储基础结构的新方法。该方案包含一套部署在企业内部环境中的存储设备,并与由世纪互联运营的 Microsoft Azure 服务相集成,可为您提供分层式存储。

    StorSimple 为客户提供了下列核心功能:

    • 使用 5000,以及 7000 系列装置提供混合云存储
    • 能与现有应用程序的存储轻松集成的 ISCSI 卷访问
    • 通过自动数据分层在本地保存活跃数据,提供更高性能,将不常用的冷数据分层存储至云端
    • 数据去重与压缩
    • 云端存储的数据可使用 AES-256 位加密技术进行安全性保护
    • 针对数据保护和灾难恢复提供本地和云快照功能

    详细信息请访问 StorSimple 混合云解决方案

  • 我还想要更深入地了解 Azure,除了入门指南,有没有更进一步的学习资料?

    您可以浏览文档中心

    这个页面包含链接到以下内容:

    • 开发人员中心:.NET,Node.js,Java,Python
    • 各种服务详细内容:计算, 数据服务, 应用服务, 网络
    • 多种资源:架构结构,参考文档,有关如何有效使用,性能,疑难解答方面的建议等等。

    在 Azure 论坛中发布问题和搜索问题。

注册问题

计费、订阅和发票

  • 什么是“订阅”?

    订阅是 Azure 一个重要的概念。以大家都熟悉的双卡双待的手机为例,客户购买了中国移动和中国联通的 SIM卡 (后付费),就可以通过中国移动或者中国联通的 SIM 卡,进行通话、发短信,或者上网浏览。到每个月底的时候,中国移动和中国联通会分别快递两张手机账单:

    • 中国移动的手机账单会告诉用户,这个月的分类费用,包括通话时间为多少分钟,短信发送了多少条,上网浏览用了多少流量。同时也会显示总体费用是多少。
    • 中国联通的手机账号也会告诉用户,这个月话费的详细账单和总费用。

    在 Azure 中,订阅就好比一张 SIM 卡。比如用户可以创建 ABC,XYZ 两个不同的订阅,并且可以在这2个不同的订阅中,创建和使用 Azure 服务,比如:虚拟机,存储,SQL Database 等等。

    到月底的时候,Azure 系统会产生一张详细的使用清单:

    • 告诉用户 ABC 订阅中,虚拟机的总费用是多少,存储的总费用是多少,SQL Database 的总费用是多少。
    • 同时也会显示 XYZ 订阅中,产生的费用的详细信息。
    • 最后会显示所有订阅的总体费用是多少。

    注意:只有在线服务高级协议及在线服务标准协议用户可以创建无数个订阅。其他用户如测试用户等只能创建和使用一个订阅。

  • 账户和订阅的关系是什么?

    在 Azure 中,账户和订阅的关系是多对多的。假设有2个订阅 ABC 和 XYZ,账户管理员可以创建若干个账户,对应关系如下:

    序号 订阅 账户
    1 ABC xiaozhang@contoso.partner.onmschina.cn
    2 XYZ mike@contoso.partner.onmschina.cn
    3 XYZ tom@contoso.partner.onmschina.cn
    4 XYZ xiaozhang@contoso.partner.onmschina.cn

    上表中,Mike 和 Tom 可以使用的订阅只有一个,他们可以使用订阅 XYZ,来使用 Azure 云服务。xiaozhang 的账户不同,他可以使用2个订阅( ABC 和 XYZ )。xiaozhang 可以使用这2个不同的订阅,来使用 Azure 云服务。

    对于企业级客户来说,账户和订阅可以方便进行内部成本核算。比如 Contoso 集团公司,在国内三个城市,北京、上海和杭州都拥有软件研发基地。为了使用 Azure China 云平台来提高服务水平,Contoso 集团只需要和世纪互联签署一份 Azure 商务合同,创建一个 Org ID: Consoto。同时账户管理员可以创建三个订阅和三个账户。对应关系如下:

    序号 订阅 账户
    1 AAA beijing@contoso.partner.onmschina.cn
    2 BBB shanghai@contoso.partner.onmschina.cn
    3 CCC hangzhou@contoso.partner.onmschina.cn

    这样北京、上海和杭州的用户可以使用上面三个不同的账户,进行各自的软件研发和部署。同时,Contoso 集团总部在月底会收到世纪互联发送的 Azure 账单,里面显示了三个不同的订阅(AAA,BBB,CCC)分别产生的费用是多少,以及 Azure 总的费用是多少。根据账单的信息,Contoso 集团可以根据 Azure 提供的账单,对三个研发基地进行内部成本核算。

    请注意:订阅和订阅之间的信息是互相隔离的,也就是说,订阅 AAA 的账户看不到订阅 BBB 创建的虚拟机,存储,SQL Database 等。同样的,订阅 BBB 账户也看不到订阅 CCC 账户创建的虚拟机,存储,SQL Database 等。这样可以保证服务的隔离,不会因为误操作而互相影响。

  • 若因银行限制无法备注完整的订阅 ID,应该怎么办?
    1. 若因银行限制无法备注完整的订阅 ID,请直接填写以下汇款信息发送到 azure_invoice@oe.21vianet.com,以便我们区分汇款来源并及时充值到您的订阅。
    2. 订阅 ID (您可登录订阅管理门户, 点击订阅名称,页面右侧会显示“订阅 ID” ):
    3. 汇款金额:
    4. 汇款日期:
    5. 汇款银行账号:
    6. 汇款人姓名(汇款底单上的汇款人):
    7. 公司名称:
    8. 联系人手机:
  • 如何对现有订阅进行重新充值?
    1. 使用 Azure 账户登陆到账户管理界面
    2. 点击要充值的订阅名称
    3. 点击右侧的“升级”或“重新充值”即可

    若您选择“支付宝”或“银联在线支付”等线上汇款方式,在点击“升级”或“重新充值”后,按照提示输入充值的金额(最低充值金额为 1,000 元,最高不可超过 150,000 元),点击对勾。页面会跳转到付款的页面,按照提示完成付款。若您选择电汇方式,最低充值金额为 5,000 元,详情操作方式,可参考电汇说明

  • “1元试用账户”是否可以重复注册?

    不可以,每个用户只可以试用1次。如果您需要多个订阅,或者已经试用过1元试用账户,请使用标准预付费账户

  • 如何查看订阅下载使用量详细信息?如何下载和查看使用量报告?以及如何通过账单做数据透视表?

    请您按照以下操作步骤查看订阅下载使用量:

    1. 登录Azure 账户管理界面
    2. 点击订阅名称:“1 元试用”或“标准预付费”
    3. 点击页面右侧、“重新交费”按钮下方的“下载使用率详细信息”
    4. 点击“下载使用量”,即可查看详细信息

    如要下载使用量报告, 点击“下载使用量”后,您可以选择想要查看的日期。以标准预付费订阅为例,点击订阅名称,点击右侧的“下载使用率详细信息”。

    使用量报表分三部分:

    • 第一部分:显示订阅的信息以及状态,例如订阅的 ID,订阅名称以及订阅类型等。
    • 第二部分:显示的是账单月内每一项服务类型的计费总和。
    • 第三部分:每天的使用量,可以按照日期或服务名称筛选,来查看每一项服务每天的使用费用。

    例如:

    在虚拟机的每天的使用量中,会显示同一类型大小并在同一云服务下虚拟机的使用量,并会在“组件”下显示虚拟机所在的云服务名称。

    在存储的每天的使用量中,会显示存储的类型,使用量以及存储账户的名称。

    数据透视表可以参考在线指导视频: 标准预付费账单门户培训

  • 如何查看订阅剩余天数和剩余信用额度?
    1. 登录Azure 账户管理界面
    2. 点击订阅名称:“1 元试用”或“标准预付费”
    3. 页面右侧显示剩余天数和剩余信用额度
  • 如果订阅账户金额显示为 0,余额不足或使用额度过期,会对用户造成什么影响?账号内的数据是否可以取出?如订阅停用后,数据会保留多少天?

    在使用 1 元试用和标准预付费订阅期间,如果剩余使用额度为 0,或者使用额度过期后,您的订阅将被停用。您的订阅处在停用状态,将无法备份数据,需要重新充值激活激活该订阅。为避免服务中断,请及时充值。

    * 1 元试用订阅:订阅停用后,您的数据将被保留 15 天,在 15 天内进行充值,即可恢复订阅,您需要对相关服务进行重新配置;如订阅被停用 15 天后仍未充值,订阅及订阅内的所有数据将被自动删除。

    * 标准预付费订阅停用后,您的数据将被保存 90 天,在 90 天内进行充值,即可恢复订阅,您需要对相关服务进行重新配置;如订阅被停用 90 天后仍未充值,订阅及订阅内的所有数据将被自动删除。

  • 服务被暂停后如何恢复?

    如果是因为余额不足账户被暂停,可以通过登录 Azure 账户管理界面 ,从网站上对响应的订阅充值的方式来恢复服务。如果是因为其他原因被暂停,请联系世纪互联客户服务+86-10-84563652或400-089-0365。

    以标准预付费客户为例,如果是因为余额不足账户被暂停,在停用 90 天内,您可以对定阅重新充值以激活定阅 ( 如 90 天内没有再度充值您的订阅和所有数据将被自动删除 )。

  • 订阅账户时,都有哪些支付方式?首次选择的支付方式在后续充值中是否可以进行更改?

    针对 1 元试用的用户,Azure 平台提供“支付宝”和“银联在线支付”两种线上支付方式,在您准备从试用订阅转为标准预付费订阅时,可以根据需求自由选择“支付宝”,“银联在线支付”或“电汇”等三种支付方式;

    针对标准预付费用户,Azure 平台提供“支付宝”,“银联在线支付”和“电汇”三种支付方式,用户可自行选择订阅支付,后续的充值亦可根据每次需求变更支付方式。

    关于电汇的详情操作流程,可参考电汇说明

  • 购买标准预付费账户时,在使用支付宝或银联在线支付的过程中中断,该如何处理?
    1. 登录Azure 账户管理界面
    2. 点击订阅名称:“标准预付费”
    3. 点击页面左上侧的 “订阅”
    4. 随后点击订阅名称下侧的黄条,继续支付即可

    注意:通过银联在线支付,在订单提交后,需在 15 分钟内完成支付,如果超过 15 分钟,可能导致付款不成功,需要再次重新提交订单。

  • 使用支付宝进行支付时,如因支付宝账户或金额输入错误,导致支付中断,该如何处理?

    * 如果您是由 1 元试用订阅升级到标准预付费订阅,或是首次购买标准预付费订阅,需等待 3 天订单失效后,重新提交订单并支付;

    * 如果您是再次充值标准预付费订阅,可以点击重新交费,再次提交订单并支付。

  • 虚拟机已显示停止已取消分配的状态,为什么存储仍显示费用产生?

    虚拟机虽然是停止已取消分配的状态,但虚拟机的系统盘仍占用存储,所以会产生存储的费用。

  • 如何检查是否已经正确停止 VM 并且不再计费?

    您可以登入经典管理门户 , 在“虚拟机”选项卡和 VM 仪表板中检查 VM 的状态。如果 VM 状态为“已停止”,则仍计费。仅当状态为“已停止(已取消分配)”时才表明 VM 不再产生费用。例如,如果 使用 Windows 中的电源选项停止 VM,该 VM 仍将产生费用;但如果从管理门户停止 VM,该 VM 将不再产生任何费用。

  • 是否可以查看每一台虚拟机的使用费用?

    您可以通过使用量报表来查看虚拟机的使用量,但目前无法查询每一台虚拟机的使用费用。因为如果多台同样大小、同样型号的虚拟机是部署在同一个云服务下,在使用量报表中会显示为一行。

    例如:3 台 A2(Windows 系统)的虚拟机部署在同一个云服务下,那么,在使用量报表中会显示为一行,运行 24 小时的用量会显示为 72 小时(即 24*3 )

  • 申请发票的具体流程是什么?发票种类有哪些?发票抬头有限制吗?

    登录订阅管理门户,点击订阅,点击“支付历史记录”,之后点击“管理发票”即可注册申请。

    申请流程请详见:发票申请操作解析 - Azure在线业务

    Azure 在中国的服务可提供中国税务发票,包括增值税专用发票和增值税普通发票两种选择。

    关于发票抬头,客户需按真实情况填写方可。

  • 何时可以申请发票?申请发票的流程是什么?

    付款成功三个工作日可以申请发票。如有特殊需求,请联系世纪互联客户服务中心,电话:86-10-84563652或400-089-0365。

    申请发票的流程为:发票申请操作解析 - Azure在线业务

  • 税率是多少?

    依据国家规定,世纪互联运营的云服务的税率为6%。

  • 如何注册发票界面账号?成功激活账号后无法申请开票怎么办?

    点击https://fapiao.cloud.21vianet.com/EmailAcount/LoginView进入发票申请界面后,需要点击页面右上角的[注册账号]进行账号的注册,在注册信息页面按自己购买的产品选择注册 Azure 的账号。

    若成功激活账号后无法申请开票,请联系世纪互联客户服务中心,电话:86-10-84563652或400-089-0365。

  • 申请发票后如何获取发票?是否需要支付额外费用?

    发票可以通过快递寄送或自取获取,快递可选韵达,顺丰(只支持到付),由世纪互联上海蓝云网路科技有限公司打印并快递。

    如果之前选择了自取,可以更改为快递寄送,自取地点:上海市浦东区科苑路 88 号 3 号楼 657 室。

  • 如何更改发票账户的注册邮箱?
  • 没有收到发票账号激活邮件怎么办?

    如果您在注册成功后的 24 小时内没有收到账号激活邮件,可以到发票申请界面点击”重新发送“,系统将再次发送账号激活邮件到您的注册邮箱。若您尝试“重新发送”后还是无法收到激活邮件,请联系世纪互联客户服务 +86-10-84563652 或 400-089-0365。

  • 如何更改订阅名称?

    请您按照以下操作步骤进行操作:

    1. 登陆 Azure 账户管理界面
    2. 点击订阅名称
    3. 点击页面右侧“编辑订阅详细信息 /Edit subscription details"
    4. 在订阅名称栏输入想要修改的订阅名称,之后点击右下角”对号“完成操作
  • 如何更改服务管理员和订阅名称?

    请您按照以下操作步骤进行操作:

    1. 登录Azure 账户管理界面
    2. 点击订阅名称:“1元试用”或“标准预付费”
    3. 点击页面右侧、“重新交费”按钮下方的“编辑订阅详细信息”
    4. 进入页面后即可更改订阅名称和服务管理员账户
  • 如何添加协同管理员?

    第一步:创建一个新的用户

    • 使用管理员账户登陆到 经典管理门户
    • 点击左侧的 “Active Directory”
    • 点击 AD 名称
    • 选择“添加用户”> 输入用户名并点击“下一步”
    • 输入新用户的相关信息后,依次点击 “下一步”> "创建"> 记录新密码并添写邮件地址后,点击对勾。

    第二步:将新用户添加为协同管理员。

    • 使用管理员账户登陆到 经典管理门户
    • 点击左侧的“设置”
    • 依次点击上方的“管理员”> 页面下方“+”> 输入协同管理员账户并勾选上定阅后,点击对勾。
  • 如何管理订阅账号的管理员角色?
    管理员角色 限制 描述
    账户所有者 一个订阅只能有一个账户所有者 账户所有者用来注册和购买订阅,进入账单门户即可进行账单的查看、订阅的管理,例如:创建订阅、更改订阅名称和服务管理员等。
    服务管理员 一个订阅只能有一个服务管理员 服务管理员可以登录到管理门户,默认情况下,账户所有者即是订阅的服务管理员。
    协同管理员 一个订阅最多有200个协同管理员 一个订阅最多有200个协同管理员,协同管理员可以登录到管理门户,是订阅的使用者,对订阅无管理权限。
  • 如何编辑订阅账户中的个人资料?
    1. 登录Azure 账户管理界面
    2. 点击页面上方的“个人资料”
    3. 点击“编辑详细信息”,进行编辑个人资料,随后保存
  • 如何查看核数,云服务和存储账户配额情况?
    • 登陆到 经典管理门户
    • 点击左侧的“设置”
    • 点击“使用情况”,可以查看到核数,云服务和存储账户的配额情况。
  • 增加配额需要提前几天申请?

    建议您提前至少 3-5 个工作日联系客服申请增加配额以避免耽搁您的使用。如果您是标准预付费账户,请确保您的信用额度充足。

执行与维护

  • 维护时段期间,单个 IaaS 虚拟机或 PaaS 角色实例要保持多长时间的脱机状态?

    回答:单个 IaaS 虚拟机或 PaaS 角色实例的脱机状态将持续约 30-45 分钟。

  • 我能否选择让我的虚拟机退出此维护?

    回答:不能。客户不可选择退出此维护。

  • 我应当采取何种措施来降低此维护对我的运行中应用程序造成的影响和风险?

    回答:我们建议您使用架构中的可用性集,以防止预先计划的维护引起停机。在可用性集中,对于云服务和虚拟机,此维护一次只更新一个故障域 ( FD ) 中的实例。同时,我们也鼓励客户针对可用性集与微软联系人(销售现场人员、技术支持客户经理等)协作。有关详细信息,请访问管理虚拟机的可用性网页。

  • 为何无法从本地 Ping 通 Azure VM 的 VIP IP 地址和端口?

    通过 VIP 地址访问虚拟机时网络通讯需要通过 Azure Load Balancer。 Azure Load Balancer 目前不开放 ICMP 协议。Ping 属于 ICMP 协议组,因此无法通过 Load Balancer。 客户需要通过 VIP 检验虚拟机连接性的时候,可以通过 TCP 协议相关工具,如 Window 操作系统使用 PSping, Linux 操作系统可以使用 TCPping。 在虚拟网内部,虚拟机开放防火墙相应端口的情况下,虚拟机之间可以互相 Ping 通。

  • 我是否可以在 Azure Virtual Machine 中再创建虚拟机呢?

    Azure 数据中心是由成千上万台 RACK 组成的,每个 RACK 都安装了 Windows Server 2012 的操作系统,我们称为 Host OS,即物理服务器的操作系统。

    这些 Windows Server 2012采用特殊版本的 Hyper-V 虚拟化技术,虚拟出了若干虚拟机,称为 Guest OS。

    Host OS 内含一个 Fabric Agent 中控软件,以监控目前虚拟机各项信息给 Fabric Controller。Azure 的最终用户只能接触到 Guest OS,而无法接触到 Host OS。用户无法在 Guest OS 中再创建虚拟机。

  • 我可以在 Azure 选择 Oracle 虚拟机吗?

    基于 Windows 平台的 Oracle 软件镜像将会很快发布,用户可以选择“包含授权”的镜像,Oracle 授权不单独收费,由 Azure 统一计费。21V 提供 Azure 平台的 Oracle 服务,但是这会额外增加客户成本。

  • 我可以在 Azure 创建 Windows Server 2003 的虚拟机吗?

    官方支持的 Windows Server 虚拟机模板为:

    • Windows Server 2008 R2
    • Windows Server 2012, Windows Server 2012 R2

    客户可以自己在本地使用 Hyper-V 创建 Server 2003 的虚拟机模板至 Azure 云端,但是如果这个虚拟机出现问题,就没有办法获得微软官方的支持。

  • 微软的 Exchange, Lync, SharePoint 支持部署在Azure 云端吗?

    SharePoint 虚拟机模板是可以在 Azure 虚拟机模板上选择的,可以得到微软的官方支持。Exchange Server, Lync Server 用户可以自定义上传,但是无法获得微软官方的支持。

  • 负载均衡的机制是什么?

    Azure 为 Web 应用、云服务和虚拟机都提供了免费的负载均衡能力。关于负载均衡我们需要注意的一点就是它对 Session 的处理。一般来说,传统的负载均衡器有一种叫 Session 粘滞(Sticky)的机制,也就是会根据用户的 Session 信息将用户请求转发到固定的一台机器上,这样,如果应用程序在服务器端存储 Session 信息,那么用户与服务器交互就会顺畅,否则,就会发生用户 Session 丢失和应用逻辑异常

    在 Azure 上,云服务和虚拟机的负载均衡器都是纯网络层面的,其均衡机制是轮流将请求发给后端的服务器,不支持 Session 粘滞. 这就要求后台服务器是无状态的,也就是无论将客户请求发给任何一个服务器,都可以得到正确的处理。如果现有的应用是有状态的,那么有两种解决办法:

    1. 将 Session 信息在所有服务器间共享。具体实现方式包括:分布式缓存(比如 Memcache,Azure Caching ), Session 持久化(.NET 和 Java都支持用数据库存储 Session 信息,而 Azure 还支持用 Cache 和 Azure 存储持久化 .NET Session 信息:
      http://blogs.msdn.com/b/cie/archive/2013/05/17/session-state-management-in-windows-azure-web-roles.aspx

    2. 在虚拟机上自行配置负载均衡集群,比如 Squid ( Linux ), IIS ARR ( Windows )。微软的 MSOpenTech 团队提供了一个自动配置 IIS ARR 的方法:
      https://github.com/MSOpenTech/WindowsAzureToolkitForEclipseWithJava/tree/master/Utils/ARRConfigurationAgent
      它原本是为了配置云服务里面的 Java 集群的,也可以用来配置其他 IIS 集群

    Web 应用的负载均衡稍有不同,它的负载均衡是由 IIS ARR 实现的,因此它原生支持 Session 粘滞。其实现原理是,在每个响应里面添加 ARRAffinity 这个 Cookie,这样,下次同一个用户的请求就会被识别,然后发送到上次的服务器上。也就是说,不论应用是否主动写入 Cookie 或是存取 Session,IIS 都会为每个用户保持服务器的绑定关系。

  • 如何做好数据备份?

    尽管 Azure 提供了完善的数据存储存储方案,比如一份数据在本地存三份,支持异地数据镜像等,但这只解决了数据物理损坏的问题,而没解决逻辑损坏的问题。比如,维护人员不小心删除了 Blob 上的文件、程序 Bug 删除或者修改了数据内容等等。此外,备份的另一个作用是支持容灾。容灾有两个基本概念,分别是 RTO 和 RPO。Azure 存储提供的异地镜像能力可以实现30分钟的 RPO,但 Azure 并没有承诺 RTO,也就是说,如果 Azure 的某个站点的存储服务发生故障,其恢复时间可能会比较长,在这段时间内,尽管数据没有丢失,但是我们并没有办法访问数据,包括镜像数据。

    下表是 Azure 中各种数据服务的备份和容灾能力说明:

    服务名称 本地数据冗余方式 本地备份 异地数据镜像
    存储服务 3份,Active-Active 异步复制到异地,RPO=30分钟,无RTO
    SQL 数据库 3份,一主两备 无(新功能开发中)
    IaaS 虚拟机系统盘和挂接的磁盘 仅保留数据,同存储服务 仅保留数据,同存储服务
    IaaS 虚拟机临时盘
    PaaS 云服务、移动服务、Web 应用 仅保留发布的软件包、代码

    因此,对云中的数据进行备份还是很有必要的。具体来说,每种数据的备份方式不尽相同。

    • SQL 数据库。 Azure 门户上为 SQL 数据库提供了备份功能,用户点击备份按钮即可将数据库内容以 Data Tier Application 的格式导出到 Blob 存储上。用户可以下载该备份文件导入到本地的 SQL Server 上,也可以用该文件恢复一个 SQL 数据库。对于 SQL 数据库,建议采用自动化脚本定期进行备份,比如每天一次,保留 7 天。SQL 数据库不支持定期任务,我们可以采用 Windows 任务计划或者 Linux 的 Cron 来运行定期脚本。具体的命令可以参考https://github.com/richorama/SQLDatabaseBackup
    • Blob 存储。Blob 存储本身不提供备份功能,只能进行快照。快照可以回滚文件到之前的版本,但是无法恢复被删除的文件(Azure 不支持 Container 快照)。所以,对于重要的文件,建议编写脚本进行定期备份。备份的目的地址,可以是另一个存储账户,或者是本地。AzCopy 这个工具可以用来在不同的存储账户之间进行文件拷贝,也可以用来在本地和 Blob 之间传输文件http://blogs.msdn.com/b/windowsazurestorage/archive/2013/04/01/azcopy-using-cross-account-copy-blob.aspx
    • IaaS 虚拟机。目前可用的方法,是进行虚拟机磁盘对应 Blob 文件的快照。具体可以参考
      http://blog.csdn.net/shaunfang/article/details/8933405#t0
    • IaaS 虚拟机文件。可采用各种传统文件备份工具。对于Windows Server,可以使用 Azure 的云备份服务http://blog.csdn.net/shaunfang/article/details/8933405#t1
    • IaaS 虚拟机中的数据库。可采用各种数据库的备份工具或者将数据库导出再进行文件备份。

    以上各种数据的备份都是定期进行的,建议编写程序或者脚本,专门找一台虚拟机运行。

    有一些公司开发了一些运维工具,比如:Cerebrata 提供的 Azure Management Cmdlets
    该工具提供了命令行工具,可以进行 Blob、Table 的备份,SQL 数据库备份,详见http://www.cerebrata.com/products/azure-management-cmdlets/introduction

  • 客户是否能够自己设置 IP 地址的位置(北京/上海等)?

    IP 地址是跟进客户选择的区域来决定的,如果客户选择的是 China North,那个IP地址会默认为北京, China East 则为上海。其他地区客户没有办法自行设置。

  • Azure 平台的地缘组是什么?

    地缘组 ( Affinity Group ) 允许用户将多个 Azure 服务配置成一个组合以优化性能。地缘组告诉 Azure Fabric Controller,用户的 Compute (计算)和 Storage (存储)物 理位置是非常接近并且放在一起的,这样 Fabric Controller 就可以在 Container 里搜索,让两者放置在尽可能接近,从而减少网络传输中的延时,提高性能。

    地缘组可以提供以下功能:

    1. 聚集:地缘组可以聚集 Compute 和 Storage,让 Fabric Controller 将两者放在同一个数据中心比较接近的位置上;
    2. 减少延时:因为放在比较接近的位置上,当计算节点需要访问存储的时候,就可以得到更好的延迟,提高性能;
    3. 降低成本:使用地缘组可以避免随意选择数据中心部署的情况,因为部署的 Compute 和 Storage 都在同一数据中心,用户无需为跨数据中心产生的流量付额外的费用。
  • 使用虚拟机运行业务应用有什么需要注意的地方?

    Azure 会周期性地更新主机环境,以确保平台上运行的所有应用程序和虚拟机始终处于安全的环境。此更新过程可能会导致您的虚拟机重新启动。虚拟机重新启动的过程中会导致运行在此虚拟机上的应用程序离线。

    虚拟机迁移时可能会发生数据丢失情况。虚拟机迁移的一些原因如下:

    • 调整虚拟机大小
    • 更新主机
    • 主机上硬件故障
    • 用户配置 AutoScale 自动扩展和收缩
    • 用户在高可用集中同时加入多台实例(>5)

    为确保托管在 Azure 虚拟机中的应用程序/服务的高可用性,我们建议:

    • 1. 在可用性集中使用多个虚拟机。

    • 2. 将应用程序的所有组件(前端界面/应用逻辑/数据存储等)实现为高可用结构,每一组件都部署在可用性集中的多台虚拟机中,应用部署涉及的任何一台虚拟机单独离线都不应造成整个系统完全离线。

    • 3. 在关键业务应用部署到 Azure 虚拟机之后针对虚拟机重启可能带来的影响对应用进行全面测试。

    了解更多信息: http://msdn.microsoft.com/library/azure/dn683781.aspx

    虚拟机网页: http://blogs.msdn.com/b/azchina/archive/2014/04/18/windows-azure-virtual-machine-restarted-or-shutdown-with-out-any-notification.aspx

    SLA网页:http://www.azure.cn/support/legal/sla/

  • 关于使用虚拟机存储应用数据有什么需要注意的地方吗?

    Azure 虚拟机磁盘中包含一个临时盘, D:磁盘 ( Windows ) 或者 /dev/sdb1 ( Linux )。它们仅提供临时暂存,其上存储的数据在某些情况下可能会丢失且完全无法恢复。建议您不要用该磁盘保存需要持久化存储的数据。用户必须自行承担由此导致的丢失数据的风险。 临时盘数据丢失通常发生在虚拟机迁移到不同主机上时。虚拟机迁移的一些原因包括调整虚拟机大小、更新主机或主机上硬件故障。虚拟机迁移发生的时间不可预知, 且很可能发生在客户未进行任何操作的情况下。所以我们建议您不要用该磁盘保存需要持久化存储的数据。

    了解更多信息: http://msdn.microsoft.com/library/azure/dn683781.aspx

    虚拟机网页:http://blogs.msdn.com/b/azchina/archive/2014/04/18/windows-azure-virtual-machine-restarted-or-shutdown-with-out-any-notification.aspx

    SLA网页:http://www.azure.cn/support/legal/sla/

  • 如何将虚拟机添加到虚拟网络?将虚拟机放入虚拟机网络与不建虚拟机网络的区别?如何将已有虚拟机放入新建虚拟网络?

    详细步骤请参阅如何将虚拟机添加到虚拟网络,创建虚拟网络后,新建存储帐户,输入URL等信息。创建存储帐户后,新建虚拟机,输入虚拟机名称及密码等信息。

    虚拟机放入虚拟网络后可以保证虚拟机间通过内网通信,而且可以配置 P2S S2S VPN等高级功能。

    如果虚拟机在建立时没有加入虚拟网络,则之后无法将其加入一个虚拟网络。目前只能删除该虚拟机(选择保留数据磁盘),利用保留的数据磁盘的重新创建一个虚拟机,并在创建 此虚拟机时选择加入到已有的虚拟网络中。

  • Azure 端如何配置可以从公网访问虚拟机中部署的网站?

    Azure 虚拟机默认只开放对应 VIP 地址的有限端口,用于远程连接或管理。新建网站如果需要通过虚拟 IP 地址某端口访问,则需要在该虚拟机上添加此服务终端节点(Endpoint)。此操作可以通过 Azure 管理门户网站或通过 PowerShell 进行。

  • 什么是可用性集?如何使用可用性集提高应用的可用性?

    这里有两个非常重要的概念:故障域(Fault Domain)和更新域(Update Domain)。

    http://blogs.technet.com/b/yungchou/archive/2011/05/16/window-azure-fault-domain-and-update-domain-explained-for-it-pros.aspx

    先说故障域。举个例子,我的书房有一个插线板,插线板上接了我的笔记本电脑,手机充电器,电视机等电器。如果这个插线板断电了,那这个插线板上的所有电器都会断电。这个插线板和上面的电器组成了一个故障域。

    Azure 数据中心基础设施由很多的 RACK 组成,每一个 RACK 都被称为故障域。当 RACK 出现硬件故障时候,在 RACK 上的服务,不管是 Azure 的计算服务、存储服务等等都会宕机 。

    当客户部署了2台 Azure Virtual Machine,但是没有设置可用性集的时候,Azure 可能会把这2个 Azure Virtual Machine 部署在同一个 RACK 上,这样就可能会出现单点故障。因为这 1个 RACK 宕机了,上面运行的2个 Azure Virtual Machine 都会宕机。两个 Azure Virtual Machine 宕机的概率和一个 Azure Virtual Machine 的概率是一样。

    而设置了可用性集的情况下,Azure 就会把这2台 Azure Virtual Machine 部署在2个不同的 RACK 上。从数据中心底层设计上,可以保证这2个不同的 RACK 不会同时宕机。

    然后来看更新域。比如我有2台 Azure Virtual Machine 做了负载均衡,名称为 VM1 和VM2,都部署了我的 Web Application,版本为1.0,他们部署在不同的更新域 Update Domain 中。 将来我的软件版本做了更新,升级到了2.0版本,有两种选择:

    • 用户同时更新这2台 Azure Virtual Machine 的软件版本。但是这样如果有客户端发起请求,会造成服务器端的无法响应。
    • Azure Fabric Controller 监控这2台 Azure Virtual Machine。首先更新 Update Domain 0 中的虚拟机软件。更新完毕后再更新 Update Domain 1 中的虚拟机软件,一直到所有的 Azure Virtual Machine 中的 Web Application 更新完毕,这样保证在同一时刻至少有1台 Azure Virtual Machine 能够响应客户端的请求。
  • Azure 存储服务安全性如何?

    Azure 存储服务会分配给用户两个访问密钥:主访问密钥和辅助访问密钥。该访问密钥是256个字节的字符串,用户使用该访问密钥来验证每一个对 Azure 存储服务 的数据访问请求。它的工作流程如下:

    1. 用户首先构建数据访问请求,该数据访问请求可以是读 Blob、写 Entity 到 Table 中或者使用 Queue;
    2. 用户使用访问密钥通过加密算法对数据访问请求进行数字签名;
    3. 该数字签名包含在数据访问请求的标头部分(HTML Header),然后数据访问请求发送到 Azure 存储服务。

    需要注意的是,我们在申请存储账号时系统生成了两个访问密钥:一个是主访问密钥,另一个是辅访问密钥。两个访问密钥的功能相同都可以访问数据。之所以有两个是为了方便用 户切换访问密钥。比如,在通常情况下用户使用主访问密钥,如果一旦主访问密钥被泄露,用户可以把主访问密钥在最短的时间内失效(重新生成一个新的主访问密钥),然后切换到使 用辅访问密钥。用户不需要为此修改代码,而只需要更改服务配置文件即可,同时更新服务配置文件也没有宕机时间。此外,另外一种有效的做法是应用程序代码可以先使用主访问密钥来访问数据,如果验证失败,代码自动使用辅访问密钥,这样用户在切换访问密钥时就不会有宕机时间了。

    为了进一步提高对 Blob 数据访问控制的灵活度,Azure 数据存储服务还提供了另外一种叫做 Shared Access Signature 的数据访问控制方式。使用 Shared Access Signature ,管理员可以为其他用户生成一个临时的数据访问请求,该临时数据访问请求包含有效的数字签名,所以它可以通过数据验证。该临时数据访问请求也包含该用户可以访问哪些数据和 操作权限等信息,而且该临时数据访问请求只会在指定时间内有效。这样管理员既可以允许其他用户访问数据,又不会泄露访问密钥。

  • SQL Azure Database 与传统 SQL Server Database 有什么不同?

    尽管 SQL Server 和 Azure SQL Database 有时处理相同的应用程序工作负荷,但一个是采用软件许可模式的传统数据库服务器,而另一个是服务形式的云数据库,它在世纪互联的数据中心运行,以即付即用模式或承付款率计划模式提供。您可以通过这两种产品轻松选择最符合您的技术需求的平台和业务模型。

    SQL Server Azure SQL Database
    SQL Server 是企业级数据库服务器,可提供“纵向扩展”关系数据存储并能够处理一组广泛的内部部署应用程序类型和方案。SQL Server 不是服务产品,并且不采用即付即用消费模式。SQL Server 按每服务器或每处理器获得许可,并且涉及一套丰富的服务器硬件。SQL Server 在您的数据中心或者托管提供商数据中心中的硬件上运行。 Azure SQL Database 是高度可用的分布式“横向扩展”数据库服务,由世纪互联在云中托管。借助 Azure SQL Database,可以服务的形式轻松设置和部署关系数据库功能。开发人员或管理员不必安装、设置以及修补或管理任何软件。高可用性、备份和恢复、地理分布以及灾难恢复内置于该项服务中。

    除了纵向扩展/横向扩展差异之外,操作模式也存在重大差异。因为 Azure SQL Database 服务涵盖了硬件和操作系统管理,所以您可以集中精力构建解决方案,而不是采购、管理、修补和许可硬件、虚 拟机、操作系统和应用程序平台软件。而对于专用数据库服务器(无论是作为传统服务器在内部部署中安装、托管在虚拟机中还是由第三方服务提供商托管),开发人员和 IT 专业人 员仍要负责安装、设置、更新和修补操作系统和数据库软件。此外,数据库服务器的用户还必须设计他们自己的高可用性、横向扩展和灾难恢复解决方案,因此增加了总管理成本。

    Azure SQL Database 针对需要以低于传统纵向扩展体系结构的成本提供高度扩展和高可用性的应用程序进行设计和优化。因此,Azure SQL Database 能够 在商用硬件上提供高度可用的横向扩展解决方案,并以服务的形式提供数据库功能。

    有关更多详细信息,请访问 SQL Azure 网页。

  • Azure 的数据冗余是如何保障的?

    我们提供异地冗余。中国北京及上海两个数据中心是有独占10G以上带宽相连。数据储存方面,Azure 支持两种模式:

    • 同一数据中心的文件冗余,即在同一个数据中心文件进行三重备份;
    • 不同数据中心的异地冗余,文件在异地数据中心也进行三重冗余,这样在两个不同的数据中心一共有6重备份。

    举个例子,我向上海的 Azure 数据中心上传了一份文件,同时开启了异地冗余。首先我的文件会在上海的数据中心进行三重备份;同时,Azure 会利用上海和北京之间的专线,异步地在北京的数据中心也进行三重备份。在某些极端的情况下,假设上海的数据中心因为地震、战争、洪水等原因完全宕机了,我的文件还能安全的保存在北京的数据中心,不会丢失。

    由于我们出色的储存设置,很多客户把 Azure 做为数据备份的解决方案。

  • Azure 中存储的数据是否都是加密的?

    关于数据加密, Azure 提供包括 AES-256 在内的各种加密功能,便于客户采用满足自己需求的最佳方法。

  • Azure 在国内获得了哪些云和数据安全相关的认证?

    Azure 在国内获得了以下云和数据安全相关的认证:

    ISO/IEC 27001:2005 审核和认证

    世纪互联承诺每年基于 ISO/IEC 27001:2005(这是一种适用范围广泛的国际信息安全标准)进行认证。ISO/IEC 27001:2005 证书确认世纪互联已实施此标准中定义的国际上认可的信息安全控制措施,包括有关启动、实施、维护和改进组织中的信息安全管理的指南和一般原则。

    ISO 范围:信息安全管理系统 ( ISMS ) ,其中包含了操作、安全和对商务流程管理。

    该证书由北京赛西认证有限责任公司 ( CESI )公开颁发。

    可信云服务认证

    世纪互联采用 Azure 领先的技术,以其强大的本地化运营能力,开放性的平台、高质量的SLA服务等级协议 ( Service Level Agreement )、强大的数据恢复能力和最佳的客户收益, 成功地在首批获得对虚拟机和存储服务的可信云服务认证。

    可信云服务认证是在工业和信息化部的指导下由云计算发展与政策论坛“可信云服务工作组”组织开展的云服务质量评估体系。该认证旨在培育国内公共云服务市场,增强用户对云服务的信心,保护正规云服务商,促进市场良性发展。

    范围:以下功能处于当前审核范围内:虚拟机和云存储,接受了 SLA 服务协议框架内,包括数据管理、业务质量及权益保障三大类共16项指标的测评。其中,在运行的稳定性方面, 世纪互联提供的 Microsoft Azure 虚拟云主机和云存储服务达到了99.9%的 SLA 保证。

    测试结果发布于云计算发展与政策论坛网站。