gebeurtenis
17 mrt, 21 - 21 mrt, 10
Neem deel aan de meetup-serie om schaalbare AI-oplossingen te bouwen op basis van praktijkgebruiksvoorbeelden met collega-ontwikkelaars en experts.
Nu registrerenDeze browser wordt niet meer ondersteund.
Upgrade naar Microsoft Edge om te profiteren van de nieuwste functies, beveiligingsupdates en technische ondersteuning.
Hybride verbindingen is zowel een service in Azure als een functie in Azure-app Service. Als een service heeft het gebruik en de mogelijkheden buiten de mogelijkheden die worden gebruikt in App Service. Zie Hybride verbindingen van Azure Relay voor meer informatie over hybride verbindingen en hun gebruik buiten App Service.
Binnen App Service kunnen hybride verbindingen worden gebruikt voor toegang tot toepassingsbronnen in elk netwerk dat uitgaande aanroepen naar Azure via poort 443 kan uitvoeren. Hybride verbindingen bieden toegang vanuit uw app tot een TCP-eindpunt. Er is geen nieuwe manier om toegang te krijgen tot uw app. Zoals wordt gebruikt in App Service, correleert elke hybride verbinding met één TCP-host en -poortcombinatie.
Met deze functie kunnen uw apps toegang krijgen tot resources op elk besturingssysteem, mits het een TCP-eindpunt is. De functie Hybride verbindingen weet of geeft niet aan wat het toepassingsprotocol is of waartoe u toegang hebt. Het biedt gewoon netwerktoegang.
Voor hybride verbindingen moet een relayagent worden geïmplementeerd waar het zowel het gewenste eindpunt als Azure kan bereiken. De Relay-agent, Hybride Verbindingsbeheer (HCM), roept Azure Relay aan via poort 443. Vanaf de website van de web-app maakt de App Service-infrastructuur ook namens uw toepassing verbinding met Azure Relay. Via de gekoppelde verbindingen heeft uw app toegang tot het gewenste eindpunt. De verbinding maakt gebruik van TLS 1.2 voor SAS-sleutels (Security and Shared Access Signature) voor verificatie en autorisatie.
Wanneer uw app een DNS-aanvraag doet die overeenkomt met een geconfigureerd eindpunt voor hybride verbindingen, wordt het uitgaande TCP-verkeer omgeleid via de hybride verbinding.
Notitie
Dit betekent dat u altijd een DNS-naam moet gebruiken voor uw hybride verbinding. Sommige clientsoftware voert geen DNS-zoekopdracht uit als het eindpunt in plaats daarvan een IP-adres gebruikt.
Er zijn veel voordelen voor de mogelijkheid voor hybride verbindingen, waaronder:
Dit zijn onder andere dingen die u niet kunt doen met hybride verbindingen:
Een hybride verbinding maken:
Selecteer uw app in Azure Portal. Selecteer Instellingen>netwerken.
Selecteer naast Hybride verbindingen de koppeling Niet geconfigureerd. Hier ziet u de hybride verbindingen die zijn geconfigureerd voor uw app.
Als u een nieuwe hybride verbinding wilt toevoegen, selecteert u Hybride verbinding toevoegen. U ziet een lijst met de hybride verbindingen die u al hebt gemaakt. Als u een of meer van deze aan uw app wilt toevoegen, selecteert u de gewenste app en selecteert u vervolgens Hybride verbinding toevoegen.
Als u een nieuwe hybride verbinding wilt maken, selecteert u Nieuwe hybride verbinding maken. Geef de volgende waarden op:
Elke hybride verbinding is gekoppeld aan een Service Bus-naamruimte. Elke Service Bus-naamruimte bevindt zich in een Azure-regio. Gebruik een Service Bus-naamruimte in dezelfde regio als uw app om netwerklatentie te voorkomen.
Als u uw hybride verbinding uit uw app wilt verwijderen, klikt u er met de rechtermuisknop op en selecteert u Verbinding verbreken.
Wanneer een hybride verbinding aan uw app wordt toegevoegd, kunt u er eenvoudig details over zien door deze te selecteren.
Naast de portalervaring vanuit uw app kunt u hybride verbindingen maken vanuit de Azure Relay-portal. Als u een hybride verbinding wilt gebruiken door App Service, moet deze het volgende doen:
Hybride verbindingen van App Service zijn alleen beschikbaar in Basic-, Standard-, Premium- en Geïsoleerde prijs-SKU's. Hybride verbindingen zijn niet beschikbaar voor functie-apps in verbruiksabonnementen. Er zijn limieten gekoppeld aan het prijsplan.
Prijsoverzicht | Aantal hybride verbindingen dat kan worden gebruikt in het plan |
---|---|
Basis | 5 per abonnement |
Standaard | 25 per abonnement |
Premium (v1-v3) | 220 per app |
Geïsoleerd (v1-v2) | 220 per app |
In de gebruikersinterface van het App Service-plan ziet u hoeveel hybride verbindingen worden gebruikt en door welke apps.
Selecteer de hybride verbinding om details weer te geven. U kunt alle informatie zien die u in de app-weergave hebt gezien. U kunt ook zien hoeveel andere apps in hetzelfde abonnement gebruikmaken van die hybride verbinding.
Er is een limiet voor het aantal eindpunten voor hybride verbindingen dat kan worden gebruikt in een App Service-plan. Elke gebruikte hybride verbinding kan worden gebruikt voor elk willekeurig aantal apps in dat abonnement. Een enkele hybride verbinding die in vijf afzonderlijke apps in een App Service-plan wordt gebruikt, telt bijvoorbeeld als één hybride verbinding.
Naast dat er een SKU-vereiste voor een App Service-plan is, zijn er extra kosten verbonden aan het gebruik van hybride verbindingen. Er worden kosten in rekening gebracht voor elke listener die door een hybride verbinding wordt gebruikt. De listener is de Hybride Verbindingsbeheer. Als u vijf hybride verbindingen hebt ondersteund door twee hybride Verbindingsbeheer s die 10 listeners zouden zijn. Zie Service Bus-prijzen voor meer informatie.
Voor de functie Hybride verbindingen is een relayagent in het netwerk vereist die als host fungeert voor uw eindpunt voor hybride verbindingen. Deze Relay-agent wordt de Hybrid Verbindingsbeheer (HCM) genoemd. HCM downloaden:
Dit hulpprogramma wordt uitgevoerd op Windows Server 2012 en hoger. De HCM wordt uitgevoerd als een service en verbindt uitgaande verbindingen met Azure Relay op poort 443.
Nadat u HCM hebt geïnstalleerd, kunt u HybridConnectionManagerUi.exe uitvoeren om de gebruikersinterface voor het hulpprogramma te gebruiken. Dit bestand bevindt zich in de installatiemap hybride Verbindingsbeheer. In Windows 10 kunt u ook zoeken naar hybride Verbindingsbeheer gebruikersinterface in uw zoekvak.
Wanneer u de HCM-gebruikersinterface start, ziet u eerst een tabel met alle hybride verbindingen die zijn geconfigureerd met dit exemplaar van de HCM. Als u wijzigingen wilt aanbrengen, moet u zich eerst verifiëren bij Azure.
Een of meer hybride verbindingen toevoegen aan uw HCM:
Start de HCM-gebruikersinterface.
Selecteer Een nieuwe hybride verbinding toevoegen.
Meld u aan met uw Azure-account om uw hybride verbindingen beschikbaar te maken voor uw abonnementen. De HCM blijft uw Azure-account buiten deze stap gebruiken.
Kies een abonnement.
Selecteer de hybride verbindingen die u wilt doorgeven door de HCM.
Selecteer Opslaan.
U kunt nu de hybride verbindingen zien die u hebt toegevoegd. U kunt ook de geconfigureerde hybride verbinding selecteren om details te bekijken.
Voor de ondersteuning van de hybride verbindingen waarmee deze is geconfigureerd, is voor HCM het volgende vereist:
Notitie
Azure Relay is afhankelijk van Web Sockets voor connectiviteit. Deze mogelijkheid is alleen beschikbaar op Windows Server 2012 of hoger. Vanwege dit feit wordt HCM niet ondersteund op systemen ouder dan Windows Server 2012.
Elke HCM kan meerdere hybride verbindingen ondersteunen. Meerdere HCM's kunnen elke hybride verbinding ondersteunen. Het standaardgedrag is om verkeer te routeren over de geconfigureerde HCM's voor een bepaald eindpunt. Als u hoge beschikbaarheid wilt voor uw hybride verbindingen vanuit uw netwerk, voert u meerdere HCM's uit op afzonderlijke machines. Het loaddistributie-algoritme dat door de Relay-service wordt gebruikt om verkeer naar de HCM's te distribueren, is een willekeurige toewijzing.
Als u wilt dat iemand buiten uw abonnement een HCM-exemplaar host voor een bepaalde hybride verbinding, deelt u de gateway verbindingsreeks voor de hybride verbinding met hen. U kunt de gateway zien verbindingsreeks in de eigenschappen voor hybride verbindingen in Azure Portal. Als u deze tekenreeks wilt gebruiken, selecteert u Handmatig invoeren in de HCM en plakt u de gateway verbindingsreeks.
Er zijn periodieke updates voor de hybride Verbindingsbeheer om problemen op te lossen of verbeteringen te bieden. Wanneer er upgrades worden uitgebracht, wordt er een dialoogvenster weergegeven in de HCM-gebruikersinterface. Als u de upgrade toepast, worden de wijzigingen toegepast en wordt de HCM opnieuw opgestart.
Er is Azure CLI-ondersteuning voor hybride verbindingen. De geboden opdrachten werken zowel op het niveau van de app als het App Service-plan. De opdrachten op app-niveau zijn:
az webapp hybrid-connection
Group
az webapp hybrid-connection : Methods that list, add and remove hybrid-connections from webapps.
This command group is in preview. It may be changed/removed in a future release.
Commands:
add : Add a hybrid-connection to a webapp.
list : List the hybrid-connections on a webapp.
remove : Remove a hybrid-connection from a webapp.
Met de opdrachten van het App Service-plan kunt u instellen welke sleutel een bepaalde hybride verbinding gebruikt. Er zijn twee sleutels ingesteld voor elke hybride verbinding, een primaire en een secundaire. U kunt ervoor kiezen om de primaire of secundaire sleutel te gebruiken met de volgende opdrachten. Met deze optie kunt u schakelen tussen sleutels wanneer u uw sleutels periodiek opnieuw wilt genereren.
az appservice hybrid-connection --help
Group
az appservice hybrid-connection : A method that sets the key a hybrid-connection uses.
This command group is in preview. It may be changed/removed in a future release.
Commands:
set-key : Set the key that all apps in an appservice plan use to connect to the hybrid-
connections in that appservice plan.
Elke gebruiker met voldoende machtigingen voor een Azure Service Bus Relay kan een bestaande hybride verbinding voor die relay toevoegen aan andere App Service-web-apps. Als u wilt voorkomen dat anderen dezelfde hybride verbinding opnieuw gebruiken, vergrendelt u de toegang tot Azure Service Bus Relay. Deze situatie kan optreden wanneer de doelresource een service is die geen andere beveiligingsmaatregelen heeft om onbevoegde toegang te voorkomen.
Iedereen met Reader
toegang tot relay kan de hybride verbinding zien als hij deze probeert toe te voegen aan de web-app in Azure Portal. Ze kunnen het niet toevoegen omdat ze niet beschikken over de machtigingen om de verbindingsreeks op te halen die wordt gebruikt om de relayverbinding tot stand te brengen. Als u de hybride verbinding wilt toevoegen, moet deze beschikken over de listKeys
machtiging (Microsoft.Relay/namespaces/hybridConnections/authorizationRules/listKeys/action
). Met Contributor
de rol of een andere rol die deze machtiging voor Relay bevat, kunnen gebruikers de hybride verbinding gebruiken en deze toevoegen aan hun eigen web-apps.
Als u de eindpunthost of poort voor een hybride verbinding wilt wijzigen, gebruikt u de volgende stappen:
De status Connected betekent dat ten minste één HCM is geconfigureerd met die hybride verbinding en Azure kan bereiken. Als de status voor uw hybride verbinding geen Verbonden zegt, is uw hybride verbinding niet geconfigureerd op een HCM die toegang heeft tot Azure. Wanneer uw HCM Not Connected weergeeft, moet u het volgende controleren:
Heeft uw host uitgaande toegang tot Azure op poort 443? U kunt testen vanaf uw HCM-host met behulp van de PowerShell-opdracht Test-NetConnection Destination -P Port
.
Heeft uw HCM mogelijk een slechte status? Start de lokale service azure Hybrid Verbindingsbeheer Service opnieuw op.
Hebt u conflicterende software geïnstalleerd? Hybride Verbindingsbeheer kan niet naast Biztalk Hybrid Verbindingsbeheer of Service Bus voor Windows Server bestaan. Wanneer u de HCM installeert, moet u eerst alle versies van deze pakketten verwijderen.
Hebt u een firewall tussen uw HCM-host en Azure? Zo ja, dan moet u uitgaande toegang toestaan tot zowel de URL van het Service Bus-eindpunt als de Service Bus-gateways die uw hybride verbinding gebruiken.
U vindt de Service Bus-eindpunt-URL in de gebruikersinterface van hybride Verbindingsbeheer.
De Service Bus-gateways zijn de resources die de aanvraag accepteren in de hybride verbinding en deze doorgeven via Azure Relay. U moet alle 128 gateways toestaan. De gateways hebben de volgende indeling: G#-prod-[stamp]-sb.servicebus.windows.net
. Het nummerteken , #
is een getal tussen 0 en 127 en stamp
is de naam van het exemplaar in uw Azure-datacenter waar uw Service Bus-eindpunt bestaat.
Als u een jokerteken kunt gebruiken, kunt u de acceptatielijst *.servicebus.windows.net.
Als u geen jokerteken kunt gebruiken, moet u alle 128 gateways toestaan.
U vindt de stempel met nslookup op de URL van het Service Bus-eindpunt.
In dit voorbeeld is sn3-010
de stempel . Als u de Service Bus-gateways wilt toestaan, hebt u de volgende vermeldingen nodig:
G0-prod-sn3-010-sb.servicebus.windows.net
G1-prod-sn3-010-sb.servicebus.windows.net
G2-prod-sn3-010-sb.servicebus.windows.net
G3-prod-sn3-010-sb.servicebus.windows.net
... G126-prod-sn3-010-sb.servicebus.windows.net
G127-prod-sn3-010-sb.servicebus.windows.net
Als uw status Verbonden zegt, maar uw app uw eindpunt niet kan bereiken, doet u het volgende:
Test-NetConnection EndpointDNSname -P Port
. Als u het eindpunt niet kunt bereiken vanaf uw HCM-host, controleert u de firewalls tussen de twee hosts, inclusief hostfirewalls op de doelhost.localhost
. Gebruik in plaats daarvan de computernaam als u een verbinding probeert te maken met een resource op uw lokale computer.In App Service kan het tcpping-opdrachtregelprogramma worden aangeroepen vanuit de Kudu-console (Advanced Tools). Met dit hulpprogramma kunt u zien of u toegang hebt tot een TCP-eindpunt, maar u weet niet of u toegang hebt tot een eindpunt voor hybride verbindingen. Wanneer u het hulpprogramma in de console gebruikt voor een eindpunt voor hybride verbindingen, bevestigt u alleen dat er een combinatie van host:poort wordt gebruikt.
Als u een opdrachtregelclient voor uw eindpunt hebt, kunt u de connectiviteit testen vanuit de app-console. U kunt bijvoorbeeld de toegang tot webservereindpunten testen met behulp van curl.
gebeurtenis
17 mrt, 21 - 21 mrt, 10
Neem deel aan de meetup-serie om schaalbare AI-oplossingen te bouwen op basis van praktijkgebruiksvoorbeelden met collega-ontwikkelaars en experts.
Nu registrerenTraining
Leertraject
HPC-toepassingen (High Performance Computing) uitvoeren in Azure - Training
Azure HPC is een speciaal gebouwde cloudmogelijkheid voor HPC & AI-workload, met behulp van toonaangevende processors en HPC-klasse InfiniBand-interconnect, om de beste toepassingsprestaties, schaalbaarheid en waarde te leveren. Met Azure HPC kunnen gebruikers innovatie, productiviteit en bedrijfsflexibiliteit ontgrendelen via een maximaal beschikbare reeks HPC & AI-technologieën die dynamisch kunnen worden toegewezen wanneer uw bedrijf en technische behoeften veranderen. Dit leertraject is een reeks module
Certificering
Microsoft Gecertificeerd: Windows Server Hybride Beheerder Associate - Certifications
Als hybride beheerder van Windows Server integreert u Windows Server-omgevingen met Azure-services en beheert u Windows Server in on-premises netwerken.