توزيع خدمات Azure المخصصة في الشبكات الظاهرية

عند توزيع خدمات Azure المخصصة في شبكة ظاهرية، يمكنك الاتصال بموارد الخدمة بشكل خاص من خلال عناوين IP خاصة.

الخدمات الموزعة في شبكة ظاهرية

يوفر توزيع الخدمات داخل أي شبكة ظاهرية الإمكانات التالية:

  • يمكن للموارد الموجودة داخل الشبكة الظاهرية الاتصال ببعضها البعض بشكل خاص من خلال عناوين IP الخاصة. على سبيل المثال، نقل البيانات مباشرةً بين HDInsight وSQL Server المُشغَّل على جهاز ظاهري في الشبكة الظاهرية.
  • يمكن للموارد المحلية الوصول إلى الموارد في أي شبكة ظاهرية باستخدام عناوين IP خاصة عبر شبكة ظاهرية خاصة من موقع إلى موقع (بوابة VPN) أو ExpressRoute.
  • يمكن ربط الشبكات الظاهرية لتمكين الموارد الموجودة في الشبكات الظاهرية من الاتصال ببعضها البعض باستخدام عناوين IP الخاصة.
  • عادةً ما تتم إدارة مثيلات الخدمة في أي شبكة ظاهرية بشكل كامل بواسطة خدمة Azure. ويشمل ذلك مراقبة صحة الموارد والتحجيم باستخدام التحميل.
  • يتم توزيع مثيلات الخدمة في إحدى الشبكات الفرعية لأي شبكة ظاهرية. يجب فتح الوصول إلى الشبكة الواردة والصادرة للشبكة الفرعية من خلال مجموعات أمان الشبكة، وفقاً للإرشادات التي توفرها الخدمة.
  • تفرض بعض الخدمات أيضاً قيوداً على الشبكة الفرعية التي يتم توزيعها فيها، ما يحد من تطبيق النُهُج أو المسارات أو الجمع بين الأجهزة الظاهرية وموارد الخدمة داخل نفس الشبكة الفرعية. تحقق من القيود المحددة لكل خدمة لأنها قد تتغير بمرور الوقت. ومن أمثلة هذه الخدمات ملفات Azure NetApp وHSM المخصص ومثيلات Azure Container وخدمة التطبيقات.
  • بشكل اختياري، قد تتطلب الخدمات شبكة فرعية مفوَّضة كمعرف صريح حتى تتمكن الشبكة الفرعية من استضافة خدمة معينة. من خلال التفويض، تحصل الخدمات على أذونات صريحة لإنشاء موارد خاصة بالخدمة في الشبكة الفرعية المُفوَّضة.
  • شاهد مثالاً على استجابة واجهة برمجة تطبيقات REST على شبكة ظاهرية مع شبكة فرعية مفوَّضة. ويمكن الحصول على قائمة شاملة بالخدمات التي تستخدم نموذج الشبكة الفرعية المفوضة عبر واجهة برمجة تطبيقات التفويضات المتاحة.

الخدمات التي يمكن توزيعها في أي شبكة ظاهرية

الفئة الخدمة شبكة فرعية مخصصة1
Compute الأجهزة الظاهرية: Linux أو Windows
مجموعات مقياس الآلات الافتراضية
خدمة السحابة: شبكة ظاهرية (كلاسيكية) فقط
Azure Batch
لا
لا
لا
رقم2
الشبكة بوابة التطبيق - WAF
بوابة VPN
بوابة ExpressRoute
جدار حماية Azure
Azure Bastion
Network Virtual Appliances
نعم
نعم
نعم
نعم
نعم
لا
البيانات RedisCache
مثيل Azure SQL المُدار
نعم
نعم
التحليلات Azure HDInsight
Azure Databricks
رقم2
رقم2
الهوية خدمات مجال Microsoft Azure Active Directory لا
الحاويات خدمة Azure Kubernetes ‏(AKS)
Azure Container Instance (ACI)
محرك خدمة Azure Container مع المكون الإضافي لـ Azure Virtual Network CNI
دالات Azure
رقم2
نعم
لا
نعم
الويب API Management
تطبيقات الويب
بيئة خدمة التطبيق
Azure Logic Apps
نعم
نعم
نعم
نعم
مُستضافة ⁩Azure Dedicated HSM⁧
ملفات Azure NetApp
نعم
نعم
Azure Spring Apps التوزيع في شبكة Azure الظاهرية (إدخال الشبكة الظاهرية)
نعم
البنية الأساسية الظاهرية لسطح المكتب Azure Lab Services
نعم

1 يشير مصطلح "مخصص" إلى أنه يمكن توزيع الموارد الخاصة بالخدمة فقط في هذه الشبكة الفرعية ولا يمكن دمجها مع الجهاز الظاهري/ VMSS الخاص بالعملاء
2 يوصى، كأفضل ممارسة، بأن تكون هذه الخدمات في شبكة فرعية مخصصة، ولكن هذا ليس شرطاً إلزامياً تفرضه الخدمة.