Azure App Service üzerinde Yönetilen Örneği Yapılandırın

Managed Instance on Azure App Service, işletim sistemi (OS) özelleştirmesi, isteğe bağlı özel ağ ve Azure hizmetleriyle güvenli entegrasyon gerektiren Windows web uygulamaları için plan kapsamlı bir barındırma seçeneğidir.

  • İdare edilen kimlik
  • Yapılandırma (yükleme) betikleri
  • Depolama montajları
  • Kayıt defteri anahtarları
  • Uzak Masaüstü Protokolü (RDP) erişimi

Önemli

Managed Instance, seçilmiş bölgelerde Windows web uygulamaları için genel olarak mevcuttur ve Pv4 ile Pmv4 fiyatlandırma planlarıyla sınırlıdır. Microsoft zamanla daha fazla bölge ekleyecek. Managed Instance Linux ve konteynerleri desteklemiyor.

** Yönetilen bir kimlik ekleyin (App Service planına)

Plan düzeyinde yönetilen kimlikler, platform katmanında gerçekleşen altyapı işlemleri için kimlik doğrulama sağlar; örneğin, yapılandırma (kurulum) betiklerinin başlangıçta Azure Depolama'a erişmesi ve depolama bağlantıları ile kayıt anahtarı adaptörleri için Key Vault erişimi.

App Service planı için yönetilen kimlikler aşağıdaki senaryolarda gereklidir:

  • Azure Depolama'dan yapılandırma betiğinizi güvenle erişip alabilmek için.
  • Depolama Bağlamaları ve Kayıt Defteri Anahtar Bağdaştırıcıları için kimlik bilgilerini ve değerleri sağlamak için Anahtar Kasalarına erişin.

Yönetilen kimlik oluşturmak için bkz. kullanıcı tarafından atanan yönetilen kimlikleri yönetme .

Yönetilen Örnek planına Yönetilen Kimlik eklemek için:

  1. Azure portalında Yönetilen Örneğinize gidin.
  2. Kimlik>Kullanıcı Tarafından Atanan seçin.
  3. + Ekle'yi seçin.
  4. Aboneliği ve yönetilen kimliği seçin.
  5. Plana kimlik eklemek için Ekle'yi seçin.

Yapılandırma (yükleme) betikleri ekleme

Yapılandırma (kurulum) betikleri zorunlu değil. Uygulamanız bağımlılıkların kurulmasını veya işletim sistemi düzeyindeki özelliklerin ayarlanmasını gerektirdiğinde bir script kullanın.

Yapılandırma (yükleme) betikleri, kalıcı özelleştirme uygulamak için örnek başlangıcında çalışır. Örnekler arasında Bileşen Nesne Modeli (COM) kaydı, Microsoft/Windows Kurulumcuları (MSI) kurulumları ve Windows rolleri/özelliklerinin etkinleştirilmesi yer alır. Örnek yeniden başlatmalarından sonra da kalıcı olması gereken değişiklikler için yapılandırma betikleri kullanın. Kalıcı yapılandırma için değil, teşhis için RDP kullanın.

Yapılandırma (yükleme) betiklerini kullanmak için aşağıdakilere ihtiyacınız vardır:

  • App Service planına atanan yönetilen kimlik
  • Yapılandırma (yükleme) betik paketini (zip) tutan bir Blob kapsayıcısı olan bir depolama hesabı.
  • Kökünde Install.ps1 (giriş noktası) bulunan tek bir zip dosyası
  • Storage Blob Data Reader depolama hesabı, kapsayıcı veya kaynak grubu rolü

Yapılandırma betiği eklemek için şu adımları izleyin:

  1. Azure portalında Yönetilen Örnek App Service planınıza gidin.

  2. Yapılandırma>Genel Ayarları'nı seçin.

  3. Yapılandırma betiği bölümünde, betiğinizi yapılandırarak başlayın.

    Setting Değer
    Depolama Hesabı Depolama hesabınızı seçin
    Container Kapsayıcınızın adını girin
    Zip dosyası Zip dosyasının adını girin
    Değer Bu değerin doğru olduğunu doğrulayın
  4. Değişiklikleri kaydetmek için Uygula'yı seçin.

Yapılandırma komut dosyası en iyi uygulamaları

  • Betikleri tekrarlanabilir hale getirin (yüklemeden önce kontrol edin).
  • Yıkıcı işlemleri koruyun (korumalı Windows sistem dizinlerini değiştirmekten kaçının).
  • Başlatma gecikme süresini azaltmak için ağır yüklemeleri kademeleyin.

Örnek minimal zip yapısı:

Install.ps1
myInstallerfileNameGoesHere.msi
config.xml

Örnek yapılandırma betiği:

# Install Components, for example Crystal Reports, Control Library, Database Driver
$ComponentInstaller = "myInstallerFileNameGoesHere.msi"
try {
    $Component = Join-Path $PSScriptRoot $ComponentInstaller
    Start-Process $Component -ArgumentList "/q" -Wait -ErrorAction Stop
} catch {
    Write-Error "Failed to install ${ComponentInstaller}: $_"
    exit 1
}

Depolama bağlamalarını yapılandırma

Depolama montajları, uygulamanızın erişebileceği Azure Dosyalar gibi kalıcı harici depolama sağlar. Paylaşılan dosya sistemi erişimi gerektiren eski kodlar için depolama bağlama noktalarını kullanın. Sırlar için depolama montajı kullanmayın; Bunun yerine Key Vault kullanın. Yerel depolama geçicidir, ancak Azure Dosyalar ve özel UNC mountları yeniden başlatmalarda da devam eder.

Depolama bağlamalarını yapılandırmak için aşağıdakilere ihtiyacınız vardır:

  • Yönetilen kimlik (Key Vault erişimi için)
  • Key Vault gizli (kimlik doğrulama kaynağı)

Depolama bağlamalarını yapılandırmak için:

  1. Azure portalında Yönetilen Örneğinize gidin.
  2. Yapılandırma>Bağlantılar seçin.
  3. + Yeni depolama bağlantısı'nı seçin.

Depolama bağlamasını yapılandırmak için aşağıdaki ayrıntıları sağlayın:

Setting Değer
İsim Bağlama adı girin
Depolama türü Azure dosyaları, Özel veya Yerel (geçici depolama)
Depolama hesabı Depolama hesabı seçme veya girme
Dosya paylaşımı Dosya paylaşımı seçme
Değer Anahtar kasası seçme
Gizli Anahtar kasası sırrını seçin
Sürücü harfini bağlama Sürücü harfi yolunu seçin

Yönetilen Örneğinize dış depolama bağlayabilirsiniz. Bağlı depolama, yeniden başlatmalar arasında kalıcıdır ve uygulamanızın dosya sisteminden erişilebilir.

Azure Dosyaları ile depolama bağlama noktalarını yapılandırma

Azure Dosyalar depolama birimini yapılandırmak için:

  1. Azure Depolama Hesabı ve Azure Dosyalar paylaşımı oluşturun.
  2. Bağlantı kimlik bilgisini Key Vault'ta bir sır olarak depolayın. Desteklenen gizli içerikler: (Örn: DefaultEndpointsProtocol=...;AccountName=...;AccountKey=...;EndpointSuffix=core.windows.net)
  3. Yönetilen Örneğe montajı ekleyin (Azure portalı veya ARM/Bicep/Terraform).

İpucu

Gelişmiş güvenlik için Azure RBAC + paylaşım ACL'leri aracılığıyla paylaşım düzeyi izinleri zorunlu tutma.

Özel UNC ile depolama bağlantı noktalarını yapılandırma

Harici olarak (şirket içi, VM veya Microsoft dışı) barındırılan SMB paylaşımları için mount etme işlemlerini kullanın. Ağ bağlantısını (sanal ağ entegrasyonu / özel uç noktalar / güvenlik duvarları) sağlayın.

  1. Kimlik bilgileri gerekiyorsa, bunları bir Key Vault sırrında şu biçimde depolayın: username=<user>,password=<password>
    • Etki alanı yönetici hesaplarından kaçının; en az ayrıcalıklı bir hizmet kimliği kullanın.
  2. Bağlamayı Yönetilen Örnek'e ekleyin.

Kayıt defteri anahtarlarını yapılandırma

Bazı uygulamalar, Windows Kayıt Defteri'nden okunan değerlere bağlıdır. Kayıt Defteri Anahtarı bağdaştırıcısı ile kayıt defteri anahtarları oluşturabilir ve Azure Key Vault'tan gizli anahtarları değer olarak kullanabilirsiniz.

Kayıt defteri anahtarlarını yapılandırmak için aşağıdakilere ihtiyacınız vardır:

  • Yönetilen kimlik (Key Vault erişimi için)
  • Key Vault gizli (kimlik doğrulama kaynağı)

Kayıt defteri anahtarlarını yapılandırmak için:

  1. Yapılandırma>Kayıt Defteri Anahtarları'na gidin.

  2. + Ekle'yi seçin.

    Setting Değer
    Yol Kayıt defteri yolunu girin
    Kasa Mevcut kasa adını girin
    Gizli Anahtar kasası gizli bilgisini seçin veya girin
    Türü Dize veya DWORD
  3. Kayıt defteri anahtarını eklemek için Ekle'yi seçin.

Dikkat

Sistem açısından kritik kayıt defteri yollarını değiştirirken dikkatli olun. Yanlış değişiklikler örnek kararlılığını etkileyebilir.

RDP (Bastion) erişimini yapılandırma

Hızlı Başlangıç: Azure Bastion'ı dağıtma özelliği, Vm örneklerinize Uzak Masaüstü Protokolü (RDP) aracılığıyla otomatik olarak güvenli bir şekilde bağlanmanızı sağlar. Azure Bastion üzerinden RDP, tanı ve sorun giderme için tasarlanmıştır. Kalıcı değişiklikler için yapılandırma betikleri kullanın.

Bastion/RDP erişimi için aşağıdaki kaynaklara ihtiyacınız vardır:

  • Yönetilen Örnek sanal ağ ile tümleşik olmalıdır
  • Hedef sanal ağda Azure Bastion konağı
  • Bastion alt ağı NSG'sinden App Service Planı alt ağı NSG'sine 3389 numaralı bağlantı noktasına izin verilmelidir

Bastion'ı yapılandırmak için:

  1. Yapılandırma>Bastion/RDP'ye gidin.
  2. Sanal Ağın bağlı olduğunu doğrulayın.
  3. Uzak Masaüstüne İzin Ver (Bastion aracılığıyla) seçeneğini belirleyin.

Dikkat

El ile yükleyicileri veya yapılandırma değişikliklerini yalnızca RDP aracılığıyla uygulamayın. Geri dönüşümde veya yapılandırma kaymalarında değişiklikler kaybolur.

Sık Sorulan Sorular (SSS)

Azure App Service'te Yönetilen Örnekte hangi işletim sistemi (os) çalıştırılıyor?

Windows Server 2022.

Daha fazla Windows rolü ve özelliği etkinleştirebilir miyim?

Evet, bir yapılandırma betiği aracılığıyla. Ancak, Windows Server'ın gelecekteki sürümlerinden çıkarılan özellikleri yapılandırmak mümkün değil.

Azure App Service'te Yönetilen Örnek normal platform ve uygulama yığını güncelleştirmeleri alıyor mu?

Evet, örnekler rutin platform güncelleştirmelerini ve bakımlarını alır. Hizmet ayrıca önceden yüklenmiş uygulama yığınlarını düzenli olarak günceller. Kurulum betikleri aracılığıyla kurduğunuz tüm bileşenleri korumakla siz sorumlusunuz.

Azure App Service'te Yönetilen Örneğe hangi programlama dilleri yüklenir?

Hizmet, Microsoft .NET Framework 3.5, 4.8 ve Microsoft .NET 8.0'ı içermektedir. Başka çalışma zamanlarına ihtiyacınız varsa, bunları bir yapılandırma betiği kullanarak yükleyin. Azure App Service, platformun bir parçası olarak ekstra çalışma zamanları sağlamaz.

Yapılandırma (yükleme) betikleriyle ilgili sınırlamalar nelerdir?

Yapılandırma (kurulum) betiklerinin sınırlamaları nelerdir?

Yapılandırma (yükleme) betikleri bağımlılıkları yükleyebilir, rolleri ve özellikleri etkinleştirebilir ve işletim sistemini özelleştirebilir. Ancak, hizmet yıkıcı işlemleri (örneğin silme Windows\\System32) desteklemez çünkü bunlar örnek kararlılığını etkileyebilir.

Yapılandırma (yükleme) betiği hangi izin düzeyinde yürütülür?

Yapılandırma (yükleme) betikleri, sistem düzeyinde bileşenlerin yüklenmesine ve yapılandırılmasına izin vermek için Yönetici izinleriyle yürütülür.

Bir işleç Bastion kullanarak bir örneğe bağlanırken hangi rol izinlerine sahip olur?

Bastion aracılığıyla bağlanan kullanıcılar oturum sırasında Yönetici ayrıcalıklarına sahiptir.

Yapılandırma (yükleme) betiğim veya kayıt defteri/depolama bağdaştırıcılarım ile ilgili hataları nasıl giderebilirim?

Bastion kullanarak bağlanan operatörler oturum sırasında Yönetici ayrıcalıklarına sahiptir. Adaptör günlüklerini makinenin kök dizininde bulabilirsiniz veya bunlar App Service Platform Logs'a kaydedilir.

Bağdaştırıcı günlükleri makinenin ana dizininde bulunabilir, alternatif olarak App Service Platform Günlüklerine kaydedilir.

Azure App Service çalışan örneğinde bir Managed Instance'ın adreslenebilir belleği nedir?

Azure App Service işçi örneğinde bir Managed Instance'ın adreslenebilir belleği, seçtiğiniz fiyatlandırma planına göre değişir. Aşağıdaki tablo, Managed Instance işçi örneği için adreslenebilir belleği listeler.

Fiyatlandırma planı Çekirdekler Bellek (MB)
P0v4 1 2048
P1v4 2 5952
P2v4 4 13440
P3v4 8 28672
P1Mv4 2 13440
P2Mv4 4 28672
P3Mv4 8 60160
P4Mv4 16 121088
P5Mv4 32 246016

Yapılandırma (yükleme) betiğini karşıya yüklemek için hangi Azure Depolama hizmetini kullanmalıyım?

Betiği ve gerekli bağımlılıkları karşıya yüklemek için Azure Depolama Blob Hizmeti'ni kullanın.

Yapılandırma (yükleme) betiği için adlandırma ve biçimlendirmeyle ilgili bir kısıtlama var mı?

Evet, betiğin adı Install.ps1olmalıdır. Yalnızca PowerShell desteklenir. Yapılandırma betiğini ve bağımlılıklarını tek bir .zip dosyası olarak karşıya yüklediğinizden emin olun.

Zip dosyasının bir parçası olarak karşıya yükleyebildiğim bağımlılıklar için boyut sınırı var mı?

Boyut sınırı uygulanmaz. Bağımlılıkların genel boyutunun örnek sağlama süresini etkilediğini unutmayın.

App Service plan bağdaştırıcılarında Yönetilen Örnek ekleme veya düzenleme, plan örneklerini yeniden başlatır mı?

Evet, Managed Instance plan adaptörlerini (yapılandırma betikleri, depolama veya kayıt defteri) eklemek veya düzenlemek, altta yatan örnekleri yeniden başlatır ve plana yerleştirilen tüm web uygulamalarını etkiler. Yapılandırma değişikliklerini uygulamak için örnek yeniden başlatma gereklidir.

Yönetilen Örnek planımda birden çok örnek var, tek bir örneği yeniden başlatabilir miyim?

Evet, Yönetilen Örneğe göz atın ve sol menüden Örnekler'i seçin. Ardından örnek adının yanındaki yeniden başlat'ı seçin.

App Service'te Yönetilen Örneğim planımda birden çok web uygulaması var, tek bir web uygulamasını yeniden başlatabilir miyim?

Evet, uygulamanın Genel Bakış sayfasına göz atın ve Yeniden Başlat'ı seçin.

App Service planındaki Yönetilen Örnek içinde yer alan web uygulamama Yönetilen Kimlik atayabilir miyim?

Evet, Yönetilen Örnek içindeki bir web uygulamasına farklı bir Yönetilen kimlik atayabilirsiniz. Yönetilen Kimlik kılavuzunu izleyin

App Service planında Yönetilen Örnek için oluşturabildiğim bağdaştırıcı sayısıyla ilgili bir sınırlama var mı?

App Service planında Managed Instance için oluşturabileceğim adaptör sayısında bir sınırlama var mı?

Hayır, depolama veya kayıt defteri bağdaştırıcılarının sayısında bir sınır yoktur. App Service planında Yönetilen Örnek için yalnızca bir tane yapılandırma (yükleme) betik uyarlayıcısı oluşturabilirsiniz. Adaptör sayısının artırılması, örnek sağlama süresini artırabilir.