تحديثات عنوان IP المصدر لموفر الموارد (مارس 2023)

في 31 مارس 2023، وفي إطار عملنا المستمر لزيادة مرونة خدمات API Management، سنكرر موفري الموارد لمنطقة Azure API Management في كل منطقة. سيتغير عنوان IP الذي يستخدمه موفر الموارد للتواصل مع خدمتك في سبع مناطق:

المنطقة عنوان IP القديم عنوان IP الجديد
كندا الوسطى 52.139.20.34 20.48.201.76
جنوب البرازيل 191.233.24.179 191.238.73.14
وسط غرب ألمانيا 51.116.96.0 20.52.94.112
شمال جنوب أفريقيا 102.133.0.79 102.37.166.220
وسط كوريا 40.82.157.167 20.194.74.240
وسط الهند 13.71.49.1 20.192.45.112
جنوب وسط الولايات المتحدة 20.188.77.119 20.97.32.190

لن يكون لهذا التغيير أي تأثير على توفر خدمة API Management. مع ذلك، قد تضطر إلى اتخاذ الخطوات المُوضحة أدناه لتكوين خدمة API Management بعد 31 مارس 2023.

هل تتأثر خدمتي بهذا التغيير؟

تتأثر خدمتك بهذا التغيير في حال:

  • توجد خدمة API Management في إحدى المناطق السبع المدرجة في الجدول أعلاه.
  • عَمل خدمة API Management داخل شبكة Azure الظاهرية.
  • تكوين مجموعة أمان الشبكة (NSG) أو المسارات التي يُعرفها المستخدم (UDRs) للشبكة الظاهرية باستخدام عناوين IP المصدر الصريحة.

ما هو الموعد النهائي للتغيير؟

ستتغير عناوين IP المصدر للمنطقة المتأثرة في 31 مارس 2023. أكمل جميع تغييرات الشبكة المطلوبة قبل ذلك.

بعد 31 مارس 2023، إذا كنت تفضل عدم إجراء تغييرات على عناوين IP، فستواصل خدماتك العمل ولكنك لن تتمكن من إضافة واجهات برمجة التطبيقات أو إزالتها، أو تغيير نهج واجهة برمجة التطبيقات أو تكوين خدمة API Management.

هل يمكنني تجنب مثل هذا التغيير في المستقبل؟

نعم يمكنك.

تنشر API Management علامة خدمة يمكنك استخدامها لتكوين NSG للشبكة الظاهرية. تتضمن علامة الخدمة معلومات حول عناوين IP المصدر التي تستخدمها API Management لإدارة الخدمة. لمزيد من المعلومات حول هذا الموضوع، اقرأ تكوين قواعد NSG في وثائق API Management.

ماذا علي أن أفعل؟

حدّث قواعد أمان NSG التي تسمح لموفر موارد API Management بالاتصال بمثيل API Management. للحصول على إرشادات مُفصلة حول كيفية إدارة NSG، راجع إنشاء مجموعة أمان شبكة أو تغييرها أو حذفها في وثائق Azure Virtual Network.

  1. انتقل إلى مدخل Microsoft Azure لعرض NSGs. ابحث عن مجموعات أمان الشبكة وحددها.

  2. حدد اسم NSG المُقترن بالشبكة الظاهرية التي تستضيف خدمة API Management.

  3. اختر قواعد الأمان الواردة من شريط القوائم.

  4. يجب أن تحتوي قواعد الأمان الواردة بالفعل على إدخال يذكر عنوان مصدر يطابق عنوان IP القديم من الجدول أعلاه. إذا لم تجده، فاعلم أنك لا تستخدم تصفية عنوان IP المصدر الصريح، ويمكنك تخطي هذا التحديث.

  5. حدد ⁧⁩إضافة⁧⁩.

  6. املأ النموذج بالمعلومات التالية:

    1. المورّد: علامة الخدمة
    2. علامة خدمة المصدر: ApiManagement
    3. نطاقات منفذ المصدر: *
    4. الوجهة: VirtualNetwork
    5. نطاقات منفذ الوجهة: 3443
    6. Protocol: TCP
    7. الإجراء:السماح
    8. الأولوية: اختر أولوية مناسبة لوضع القاعدة الجديدة بجوار القاعدة الموجودة.

    يمكن تعيين حقلي "الاسم" و"الوصف" إلى أي شيء تريده. يجب ترك كافة الحقول الأخرى فارغة.

  7. حدد "OK".

بالإضافة إلى ذلك، قد تحتاج إلى ضبط توجيه الشبكة للشبكة الظاهرية لاستيعاب عناوين IP لوحدة التحكم الجديدة. إذا كوّنت مسار افتراضي (0.0.0.0/0) لإجبار كل نسبة استخدام الشبكة من الشبكة الفرعية لـ API Management على التدفق عبر جدار حماية بدلاً من التدفق مباشرة إلى الإنترنت، فحينئذٍ يلزم تكوين إضافي.

إذا كوّنت مسارات يُعرفها المستخدم (UDRs) لعناوين IP لوحدة التحكم، فيجب توجيه عناوين IP الجديدة بنفس الطريقة. لمزيد من التفاصيل حول التغييرات اللازمة للتعامل مع توجيه الشبكة لطلبات الإدارة، راجع وثائق فرض توجيه نسبة استخدام الشبكة لأسفل.

أخيرًا، تحقق من وجود أي أنظمة أخرى قد تؤثر على الاتصال من موفر موارد API Management إلى الشبكة الفرعية لخدمة API Management. لمزيد من المعلومات حول تكوين شبكة ظاهرية، راجع وثائق شبكة ظاهرية.

المزيد من المعلومات