إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
توفر خدمات أساس شبكة Azure الاتصال الأساسي الذي تحتاجه مواردك في Azure. هذه الخدمات هي الشبكة الافتراضية في Azure، Azure Private Link، و Azure DNS. تبني هذه القواعد على بعضها البعض لتشكل أساس شبكة Azure الخاصة بك. عندما تنقل أحمال العمل إلى السحابة، تحتاج إلى شبكة خاصة ومعزولة تربط مواردك ببعضها البعض وبشبكات الموقع، وتصل إلى خدمات منصة Azure دون تعريض حركة المرور إلى الإنترنت العام، وتحل تلك الخدمات بالاسم. معا، تلبي هذه الخدمات الثلاث هذا الاحتياج.
تشرح هذه المقالة ما تفعله كل خدمة أساسية وكيف تعمل الشبكة الافتراضية في Azure و Azure Private Link و Azure DNS معا لتشكيل شبكة خاصة وآمنة في Azure.
يلخص الجدول التالي كل خدمة أساسية ومتى يجب استخدامها:
| الخدمة | الغرض | وقت الاستخدام |
|---|---|---|
| الشبكة الافتراضية في Azure | الشبكة الخاصة والتقسيم في Azure | عزل موارد Azure، وتقسيم أعباء العمل، والاتصال بالشبكات المحلية |
| Azure Private Link | الاتصال الخاص بخدمات منصة Azure | Reach Azure PaaS services (مثل تخزين Azure أو Azure SQL) دون التعرض للإنترنت العام |
| Azure DNS | استضافة وحل أسماء النطاقات العامة والخاصة | استضاف مناطق DNS لنطاقاتك وحل نقاط النهاية الخاصة من داخل الشبكات الافتراضية |
يوضح المخطط التالي مثالا على كيفية عمل هذه الخدمات معا في شبكة Azure الأساسية.
خدمات أساس شبكة Azure تبني على بعضها البعض بترتيب محدد. يحدد الشبكة الافتراضية في Azure الحدود الخاصة والمعزولة للشبكة التي تستضيف موارد Azure الخاصة بك ويربطها بشبكات محلية. ضمن هذا الحدود، يعرض Azure Private Link خدمات منصة Azure (مثل تخزين Azure أو قاعدة بيانات Azure SQL) إلى شبكتك الافتراضية عبر نقاط نهاية خاصة، بحيث تبقى حركة المرور إلى تلك الخدمات خارج الإنترنت العام. ثم يقوم Azure DNS بحل أسماء تلك النقاط الخاصة والموارد الأخرى إلى عناوين IP الخاصة بها، بحيث يصل العملاء داخل الشبكة الافتراضية إلى كل خدمة من خلال اسم النطاق المؤهل بالكامل (FQDN).
لمتابعة كيفية تشكل شبكة خاصة آمنة، اقرأ الأقسام التالية بالترتيب: الشبكة الافتراضية في Azure، ثم Azure Private Link، ثم Azure DNS. كل قسم يرتبط بإرشادات أكثر تفصيلا لتلك الخدمة.
الشبكة الافتراضية في Azure
باستخدام الشبكة الافتراضية في Azure، يمكنك إنشاء شبكات خاصة في السحابة وربط موارد Azure والإنترنت والشبكات المحلية بشكل آمن.
المثال التالي يوفر شبكتين افتراضيتين:
- استخدم شبكة المركز الافتراضية لنشر خدمات Azure وتوفير الوصول إلى موارد البيانات. اختياريا، توصيل المركز بشبكة محلية.
- قم بربط المركز بشبكة افتراضية محلقة تحتوي على شبكة فرعية من المستوى التجاري مع آلات افتراضية لمعالجة تفاعلات المستخدمين، وشبكة تطبيقات فرعية للتعامل مع تخزين البيانات والمعاملات.
لمزيد من المعلومات حول تصميم الشبكات الظاهرية، راجع تخطيط الشبكات الظاهرية. لإنشاء شبكة ظاهرية، راجع استخدام مدخل Azure لإنشاء شبكة ظاهرية.
Azure Private Link
يوفر Azure Private Link اتصالا آمنا وخاصا من شبكتك الافتراضية إلى خدمات لا تعبر الإنترنت العام. يبني Azure Private Link على الشبكة الافتراضية في Azure: حيث يعرض خدمات منصة Azure (مثل تخزين Azure أو قاعدة بيانات Azure SQL) إلى الشبكة الافتراضية عبر نقطة نهاية خاصة، بحيث تبقى حركة المرور إلى تلك الخدمات داخل الشبكة حدود.
يوضح الشكل التالي نقطة نهاية خاصة في شبكة التطبيقات الفرعية لشبكة افتراضية مكبرة. نقطة النهاية الخاصة هي عنوان IP خاص (10.1.1.135 في هذا المثال) داخل الشبكة الافتراضية المرتبطة بخدمة تعمل بواسطة Azure Private Link.
تربط نقاط النهاية الخاصة خدمات منصة Azure بأمان بشبكات افتراضية. بعد ذلك، يقوم Azure DNS بحل FQDN الخاص بنقطة النهاية الخاصة بهذا العنوان الخاص، كما هو موضح في قسم Azure DNS.
Note
توفر نقاط النهاية الخاصة خيارات تكامل DNS أثناء الإنشاء. يمكنك التكامل مع منطقة DNS خاصة. يبقى هذا التكوين مرنا، لذا يمكنك إضافته أو إزالته أو تعديله بعد النشر. يوضح المثال كيفية اختيار تكامل منطقة DNS الخاصة، والذي يوفر إعداد DNS بسيط مثالي لأحمال العمل في الشبكة الافتراضية بدون Azure DNS Private Resolver. لمزيد من المعلومات، راجع تكامل Azure Private Endpoint DNS.
للحصول على نظرة عامة حول الارتباط الخاص ونقطة النهاية الخاصة، راجع ما هي خدمة Azure Private Link وما هي نقطة النهاية الخاصة. لإنشاء نقطة نهاية خاصة، راجع إنشاء نقطة نهاية خاصة.
Azure DNS
يوفر Azure DNS استضافة اسم المجال العام والخاص المستند إلى السحابة ودقته. يتضمن ثلاث خدمات استضافة وحل DNS، بالإضافة إلى موازن تحميل قائم على DNS:
- يوفر Azure Public DNS استضافة عالية التوفر لمجالات DNS العامة.
- Azure Private DNS هي خدمة تسمية ودقة DNS للشبكات الظاهرية والخدمات الخاصة المستضافة داخل تلك الشبكات.
- Azure DNS Private Resolver هو خدمة DNS مدارة بالكامل وعالية التوافر يمكنك استخدامها للاستعلام عن مناطق DNS الخاصة من بيئة محلية والعكس صحيح دون نشر خوادم DNS قائمة على الآلات الافتراضية.
- مدير حركة بيانات Azure هو موازن تحميل حركة مرور يعتمد على DNS يمكنه توزيع حركة المرور على التطبيقات العامة عبر مناطق Azure.
يوفر Azure DNS أيضا دقة DNS داخلية لكل من الموارد الخاصة والعامة (الإنترنت) من داخل الشبكات الظاهرية. بشكل افتراضي، تقوم الشبكات الافتراضية بحل سجلات DNS باستخدام DNS المقدم من Azure على الرقم 168.63.129.16.
يكمل Azure DNS أساس الشبكة الذي أنشأته الشبكة الافتراضية في Azure و Azure Private Link: حيث يحل نقاط النهاية الخاصة التي يمررها Private Link إلى شبكتك الافتراضية إلى عناوين IP الخاصة بها، بحيث يصل العملاء إلى كل خدمة عبر FQDN الخاص بها. فكر في نقطة نهاية خاصة لحساب مساحة تخزين Azure Blob، يتم نشره في شبكة افتراضية متقطعة ويخصص لعنوان IP 10.1.1.135الخاص. ترتبط هذه النقطة الخاصة بمنطقة privatelink.blob.core.windows.netDNS الخاصة . نوع المورد يحدد اسم المنطقة (تخزين الكتل، في هذه الحالة). لمزيد من المعلومات حول مناطق DNS الخاصة ونقاط النهاية الخاصة، راجع قيم منطقة DNS الخاصة بنقطة النهاية الخاصة ل Azure.
كما يربط رابط الشبكة الافتراضية المنطقة privatelink.blob.core.windows.net بشبكة المركز الافتراضية. يتيح هذا الرابط لجميع الموارد في الشبكة الافتراضية للمركز حل المنطقة باستخدام DNS المقدم من Azure (168.63.129.16) والوصول إلى نقطة النهاية الخاصة عبر FQDN الخاص بها.
افتراضيا، يمكنك حل نقاط النهاية الخاصة فقط من داخل Azure. لحل حساب تخزين مكشوف عبر نقطة نهاية خاصة من داخل الموقع، أو لحل الموارد المحلية من داخل Azure، يمكنك تكوين Azure DNS Private Resolver في شبكة المركز الافتراضية (غير معروض).
للحصول على معلومات حول سيناريوهات نقطة النهاية الخاصة باستخدام محلل Azure DNS الخاص، راجع سيناريوهات تكوين DNS لنقطة النهاية الخاصة.
لمزيد من المعلومات حول تكوين Azure DNS Private Resolver، راجع Resolve Azure وon-premises domains.
تجربة Azure portal
يوفر مدخل Microsoft Azure تجربة مركزية للبدء في خدمات أساس الشبكة. تساعدك المعلومات والروابط في إنشاء شبكة معزولة، وإدارة خدمات الشبكة، وتأمين الوصول إلى الموارد، وإدارة حل الأسماء الهجينة، وحل مشاكل الشبكة.
تساعدك روابط الموارد في شجرة الخدمة اليسرى أيضا على فهم وإنشاء وعرض المكونات الداعمة لخدمات أساس الشبكة.