الوصول إلى شبكات Azure الظاهرية (VNETs) من Azure Logic Apps باستخدام بيئة خدمة تكامل (ISE)

وينطبق ذلك على: Azure Logic Apps (الاستهلاك)

في بعض الأحيان، تحتاج مهام سير عمل تطبيق المنطق إلى الوصول إلى الموارد المحمية، مثل الأجهزة الظاهرية (VMs) والأنظمة الأخرى أو الخدمات، الموجودة داخل شبكة Azure الظاهرية أو المتصلة بها. للوصول مباشرة إلى هذه الموارد من مهام سير العمل التي تعمل عادة في Azure Logic Apps متعددة المستأجرين، يمكنك إنشاء تطبيقات المنطق وتشغيلها في بيئة خدمة تكامل (ISE) بدلاً من ذلك. ISE هو في الواقع مثيل لـ Azure Logic Apps التي تعمل بشكلٍ منفصل على موارد مخصصة، بصرف النظر عن بيئة Azure العالمية متعددة المستأجرين، ولا تخزن البيانات أو تعالجها أو تنسخها نسخاً متماثلاً خارج المنطقة التي تنشر فيها ISE.

تستخدم بعض شبكات Azure الظاهرية نقاط النهاية الخاصة (Azure Private Link) لتوفير الوصول إلى خدمات Azure PaaS، مثل Azure Storage أو Azure Cosmos DB أو Azure SQL Database أو خدمات الشركاء أو خدمات العملاء المستضافة على Azure. إذا كانت مهام سير عمل تطبيق المنطق تتطلب الوصول إلى الشبكات الظاهرية التي تستخدم نقاط النهاية الخاصة، فلديك هذه الخيارات:

لمزيد من المعلومات، راجع الاختلافات بين تطبيقات Azure Logic Apps متعددة المستأجرين وبيئات خدمة التكامل.

كيفية عمل ISE مع شبكة ظاهرية

عند إنشاء ISE، يمكنك تحديد شبكة Azure الظاهرية حيث تريد من Azure حقن أو نشر ISE الخاص بك. عند إنشاء تطبيقات منطقية وحسابات تكامل تحتاج إلى الوصول إلى هذه الشبكة الظاهرية، يمكنك تحديد ISE كموقع مضيف لتلك التطبيقات المنطقية وحسابات التكامل. داخل ISE، تعمل تطبيقات المنطق على موارد مخصصة بشكلٍ منفصل عن الآخرين في بيئة Azure Logic Apps متعددة المستأجرين. تظل البيانات في ISE في نفس المنطقة التي تقوم فيها بإنشاء وتوزيع ISE.

حدد بيئة خدمة التكامل

للمزيد من التحكم في مفاتيح التشفير المستخدمة من قبل Azure Storage، يمكنك إعداد المفتاح الخاص بك واستخدامه وإدارته باستخدام Azure Key Vault. تعرف هذه الإمكانية أيضا باسم "إنشاء مفتاحك" (BYOK)، ويسمى المفتاح الخاص بك "مفتاح مدار من قبل العميل". للمزيد من المعلومات، راجع إعداد المفاتيح المدارة من قبل العملاء لتشفير البيانات الثابتة لبيئات خدمة التكامل (ISEs) في Azure Logic Apps.

توفر هذه النظرة العامة المزيد من المعلومات حول سبب رغبتك في استخدام ISE، والاختلافات بين خدمة Logic Apps المخصصة ومتعددة المستأجرين، وكيف يمكنك الوصول مباشرة إلى الموارد الموجودة داخل شبكة Azure الظاهرية أو المتصلة بها.

لماذا تستخدم ISE

يساعد تشغيل التطبيقات المنطقية في مثيلك المخصص على تقليل التأثير الذي قد يحدثه مستأجرو Azure الآخرون على أداء التطبيق، والمعروف أيضاً باسم تأثير "الجيران المزعجين". كما يوفر ISE هذه المزايا:

  • الوصول المباشر إلى الموارد الموجودة داخل شبكتك الظاهرية أو المتصلة بها

    يمكن للتطبيقات المنطقية التي تقوم بإنشائها وتشغيلها في ISE استخدام موصلات مصممة خصيصاً تعمل في ISE الخاص بك. إذا كان موصل ISE موجوداً لنظام محلي أو مصدر بيانات، يمكنك الاتصال مباشرة دون الحاجة إلى استخدام بوابة البيانات الداخلية. لمزيد من المعلومات، راجع مخصص مقابل متعدد المستأجرين والوصول إلى الأنظمة المحلية لاحقاً في هذا الموضوع.

  • الوصول المستمر إلى الموارد الموجودة خارج الشبكة الظاهرية أو غير المتصلة بها

    لا يزال بإمكان تطبيقات المنطق التي تقوم بإنشائها وتشغيلها في ISE استخدام الموصلات التي تعمل في خدمة Logic Apps متعددة المستأجرين عندما لا يتوفر موصل خاص بـ ISE. لمزيد من المعلومات، راجع مخصص مقابل متعدد المستأجرين.

  • عناوين IP الثابتة الخاصة بك، والتي تكون منفصلة عن عناوين IP الثابتة التي تشاركها التطبيقات المنطقية في الخدمة متعددة المستأجرين. يمكنك أيضاً إعداد عنوان IP خارجي عام وثابت وقابل للتنبؤ للاتصال بأنظمة الوجهة. بهذه الطريقة، لن تضطر إلى إعداد فتحات جدار حماية إضافية في أنظمة الوجهة هذه لكل ISE.

  • قيود متزايدة على مدة التشغيل، والاحتفاظ بالتخزين، والإنتاجية، ومهلة طلب HTTP والاستجابة، وأحجام الرسائل، وطلبات الموصل المخصص. لمزيد من المعلومات، راجع الحدود والتكوين لـ Azure Logic Apps.

مخصص مقابل متعدد المستأجرين

عند إنشاء تطبيقات المنطق وتشغيلها في ISE، تحصل على نفس تجارب المستخدم والقدرات المماثلة مثل خدمة Logic Apps متعددة المستأجرين. يمكنك استخدام جميع المشغلات والإجراءات والموصلات المدارة المضمنة نفسها المتوفرة في خدمة Logic Apps متعددة المستأجرين. توفر بعض الموصلات المدارة إصدارات ISE إضافية. الفرق بين موصلات ISE والموصلات غير ISE موجود في مكان تشغيلها والتسميات التي لديهم في Logic App Designer عند العمل داخل ISE.

الموصلات مع وبدون تسميات في ISE

  • تعرض المشغلات والإجراءات المضمنة، مثل HTTP، تسمية CORE وتشغيلها في نفس ISE مثل تطبيق المنطق الخاص بك.

  • تم تصميم الموصلات المدارة التي تعرض تسمية ISE خصيصاً لبيئات ISE ويتم تشغيلها دائماً في نفس ISE مثل تطبيق المنطق الخاص بك. على سبيل المثال، فيما يلي بعض الموصلات التي تقدم إصدارات ISE:

    • Azure Blob Storage وتخزين الملفات وتخزين الجداول
    • ناقل خدمة Azure وقوائم انتظار Azure ومراكز الأحداث
    • Azure Automation وAzure Key Vault وAzure Event Grid وAzure Monitor Logs
    • FTP وSFTP-SSH ونظام الملفات وSMTP
    • SAP وIBM MQ وIBM DB2 وIBM 3270
    • SQL Server وAzure Synapse Analytics وAzure Cosmos DB
    • AS2 وX12 وEDIFACT

    مع استثناءات نادرة، إذا كان موصل ISE متوفرا لنظام محلي أو مصدر بيانات، يمكنك الاتصال مباشرة دون استخدام بوابة البيانات الداخلية. لمزيد من المعلومات، راجع الوصول إلى الأنظمة المحلية لاحقاً في هذا الموضوع.

  • تستمر الموصلات المدارة التي لا تعرض تسمية ISE في العمل لتطبيقات المنطق داخل ISE. تعمل هذه الموصلات دائماً في خدمة Logic Apps متعددة المستأجرين، وليس في ISE.

  • تستمر الموصلات المخصصة التي تقوم بإنشائها خارج ISE، سواء كانت تتطلب بوابة البيانات الداخلية أم لا، في العمل لتطبيقات المنطق داخل ISE. ومع ذلك، لن تعمل الموصلات المخصصة التي تقوم بإنشائها داخل ISE مع بوابة البيانات الداخلية. لمزيد من المعلومات، راجع الوصول إلى الأنظمة المحلية لاحقاً في هذا الموضوع.

الوصول إلى الأنظمة المحلية

يمكن للتطبيقات المنطقية التي تعمل داخل ISE الوصول مباشرة إلى الأنظمة المحلية ومصادر البيانات الموجودة داخل شبكة Azure الظاهرية أو المتصلة بها باستخدام هذه العناصر:

  • مشغل HTTP أو الإجراء الذي يعرض تسمية CORE

  • موصل ISE، إذا كان متوفراً، لمصدر بيانات أو نظام محلي

    إذا كان موصل ISE متوفراً، يمكنك الوصول مباشرة إلى النظام أو مصدر البيانات دون بوابة البيانات الداخلية. ومع ذلك، إذا كنت بحاجة إلى الوصول إلى SQL Server من ISE واستخدام المصادقة المتكاملة في Windows، يجب استخدام إصدار الموصل غير ISE وبوابة البيانات الداخلية. لا يدعم إصدار ISE للموصل المصادقة المتكاملة في Windows. لمزيد من المعلومات، راجع موصلات ISE والاتصال من بيئة خدمة تكامل.

  • موصل مخصص

    • تستمر الموصلات المخصصة التي تقوم بإنشائها خارج ISE، سواء كانت تتطلب بوابة البيانات الداخلية أم لا، في العمل لتطبيقات المنطق داخل ISE.

    • ومع ذلك، لن تعمل الموصلات المخصصة التي تقوم بإنشائها داخل ISE مع بوابة البيانات الداخلية. ومع ذلك، يمكن لهذه الموصلات الوصول مباشرة إلى الأنظمة المحلية ومصادر البيانات الموجودة داخل أو المتصلة بالشبكة الظاهرية التي تستضيف ISE الخاص بك. لذلك، لا تحتاج تطبيقات المنطق الموجودة داخل ISE عادة إلى بوابة البيانات عند الوصول إلى تلك الموارد.

للوصول إلى الأنظمة المحلية ومصادر البيانات التي لا تحتوي على موصلات ISE، أو خارج شبكتك الظاهرية، أو غير متصلة بشبكتك الظاهرية، لا يزال يتعين عليك استخدام بوابة البيانات الداخلية. يمكن للتطبيقات المنطقية داخل ISE الاستمرار في استخدام الموصلات التي لا تحتوي على تسمية CORE أو ISE. تعمل هذه الموصلات في خدمة Logic Apps متعددة المستأجرين، بدلاً من ISE الخاص بك.

وحدات SKU لـ ISE

عند إنشاء ISE الخاص بك، يمكنك تحديد SKU للمطور أو SKU المتميز. يتوفر خيار SKU هذا فقط عند إنشاء ISE ولا يمكن تغييره لاحقاً. فيما يلي الاختلافات بين وحدات SKU هذه:

  • المطور

    يوفر ISE أقل تكلفة يمكنك استخدامه للاستكشاف والتجارب والتطوير والاختبار، ولكن ليس لاختبار الإنتاج أو الأداء. تتضمن وحدة SKU للمطور مشغلات وإجراءات مضمنة وموصلات قياسية وموصلات Enterprise وحساب تكامل طبقة مجانية واحدة بسعر شهري ثابت.

    هام

    لا تحتوي وحدة SKU هذه على اتفاقية على مُستوى الخدمة (SLA) أو إمكانية توسيع النطاق أو التكرار أثناء إعادة التدوير، ما يعني أنك قد تواجه تأخيرات أو تعطل. قد تقاطع تحديثات الواجهة الخلفية الخدمة بشكل متقطع.

    للحصول على مَعلومات حول السعة والحدود، راجع حدود ISE في Azure Logic Apps. لمعرفة كيفية عمل التسعير والفوترة لبيئات ISE، راجع نموذج تسعير Logic Apps.

  • مميزة

    يوفر ISE الذي يمكنك استخدامه لاختبار الإنتاج والأداء. يتضمن SKU المتميز دعم SLA، والمشغلات والإجراءات المضمنة، والموصلات القياسية، وموصلات المؤسسة، وحساب تكامل مستوى قياسي واحد، والقدرة على التوسع، والتكرار أثناء إعادة التدوير بسعر شهري ثابت.

    للحصول على مَعلومات حول السعة والحدود، راجع حدود ISE في Azure Logic Apps. لمعرفة كيفية عمل التسعير والفوترة لبيئات ISE، راجع نموذج تسعير Logic Apps.

الوصول إلى نقطة نهاية ISE

عند إنشاء ISE الخاص بك، يمكنك اختيار استخدام نقاط نهاية الوصول الداخلية أو الخارجية. يحدد التحديد الخاص بك ما إذا كان يمكن لمشغلات الطلب أو خطاف الويب على تطبيقات المنطق في ISE تلقي المكالمات من خارج شبكتك الظاهرية. تؤثر نقاط النهاية هذه أيضاً على الطريقة التي يمكنك بها الوصول إلى المدخلات والمخرجات من محفوظات تشغيل تطبيقات المنطق.

هام

يمكنك تحديد نقطة نهاية الوصول فقط أثناء إنشاء ISE ولا يمكنك تغيير هذا الخيار لاحقاً.

  • داخلي: تسمح نقاط النهاية الخاصة باستدعاءات تطبيقات المنطق في ISE حيث يمكنك عرض المدخلات والمخرجات والوصول إليها من محفوظات تشغيل تطبيقات المنطق فقط من داخل شبكتك الظاهرية.

    هام

    إذا كنت بحاجة إلى استخدام هذه المشغلات المستندة إلى خطاف الويب، وكانت الخدمة خارج شبكتك الظاهرية والشبكات الظاهرية النظيرة، فاستخدم نقاط النهاية الخارجية، وليس نقاط النهاية الداخلية، عند إنشاء ISE الخاص بك:

    • Azure DevOps
    • Azure Event Grid
    • Common Data Service
    • Office 365
    • SAP (إصدار متعدد المستأجرين)

    تأكد أيضاً من أن لديك اتصال بالشبكة بين نقاط النهاية الخاصة والكمبيوتر من حيث تريد الوصول إلى محفوظات التشغيل. وإلا، عند محاولة عرض محفوظات تشغيل تطبيق المنطق الخاص بك، يظهر لك خطأ يقول "خطأ غير متوقع. تعذر الإحضار".

    خطأ في إجراء Azure Storage الناتج عن عدم القدرة على إرسال نسبة استخدام الشبكة عبر جدار الحماية

    على سبيل المثال، يمكن أن يكون الكمبيوتر العميل موجوداً داخل الشبكة الظاهرية لـ ISE أو داخل شبكة ظاهرية متصلة بالشبكة الظاهرية لـ ISE من خلال التناظر أو شبكة ظاهرية خاصة.

  • خارجي: تسمح نقاط النهاية العامة باستدعاءات تطبيقات المنطق في ISE حيث يمكنك عرض المدخلات والمخرجات والوصول إليها من محفوظات تشغيل تطبيقات المنطق من خارج شبكتك الظاهرية. إذا كنت تستخدم مجموعات أمان الشبكة (NSGs)، فتأكد من إعدادها مع القواعد الواردة للسماح بالوصول إلى مدخلات ومخرجات محفوظات التشغيل. لمزيد من المعلومات، راجع تمكين الوصول إلى ISE.

لتحديد ما إذا كان ISE يستخدم نقطة نهاية وصول داخلية أو خارجية، في قائمة ISE، ضمن الإعدادات، حدد الخصائص، وابحث عن خاصية الوصول إلى نقطة النهاية:

البحث عن نقطة نهاية الوصول إلى ISE

نموذج الأسعار

تستخدم تطبيقات المنطق والمشغلات المضمنة والإجراءات المضمنة والموصلات التي تعمل في ISE خطة تسعير ثابتة تختلف عن خطة التسعير المستندة إلى الاستهلاك. لمزيد من المعلومات، راجع نموذج أسعار Logic Apps. للحصول على أسعار التسعير، راجع تسعير Logic Apps.

حسابات التكامل باستخدام ISE

يمكنك استخدام حسابات التكامل مع تطبيقات المنطق داخل بيئة خدمة تكامل (ISE). ومع ذلك، يجب أن تستخدم حسابات التكامل هذه ISE نفسه مثل تطبيقات المنطق المرتبطة. يمكن لتطبيقات المنطق في ISE الإشارة فقط إلى حسابات التكامل الموجودة في ISE نفسه. عند إنشاء حساب تكامل، يمكنك تحديد ISE كموقع لحساب التكامل الخاص بك. لمعرفة كيفية عمل التسعير والفوترة لحسابات التكامل، راجع نموذج أسعار Logic Apps. للحصول على أسعار التسعير، راجع تسعير Logic Apps. للحصول على معلومات الحدود، راجع حدود حساب التكامل.

الخطوات التالية