Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Managed Instance on Azure App Service, işletim sistemi (OS) özelleştirmesi, isteğe bağlı özel ağ ve Azure hizmetleriyle güvenli entegrasyon gerektiren Windows web uygulamaları için plan kapsamlı bir barındırma seçeneğidir.
- İdare edilen kimlik
- Yapılandırma (yükleme) betikleri
- Depolama montajları
- Kayıt defteri anahtarları
- Uzak Masaüstü Protokolü (RDP) erişimi
Önemli
Managed Instance, seçilmiş bölgelerde Windows web uygulamaları için genel olarak mevcuttur ve Pv4 ile Pmv4 fiyatlandırma planlarıyla sınırlıdır. Microsoft zamanla daha fazla bölge ekleyecek. Managed Instance Linux ve konteynerleri desteklemiyor.
** Yönetilen bir kimlik ekleyin (App Service planına)
Plan düzeyinde yönetilen kimlikler, platform katmanında gerçekleşen altyapı işlemleri için kimlik doğrulama sağlar; örneğin, yapılandırma (kurulum) betiklerinin başlangıçta Azure Depolama'a erişmesi ve depolama bağlantıları ile kayıt anahtarı adaptörleri için Key Vault erişimi.
App Service planı için yönetilen kimlikler aşağıdaki senaryolarda gereklidir:
- Azure Depolama'dan yapılandırma betiğinizi güvenle erişip alabilmek için.
- Depolama Bağlamaları ve Kayıt Defteri Anahtar Bağdaştırıcıları için kimlik bilgilerini ve değerleri sağlamak için Anahtar Kasalarına erişin.
Yönetilen kimlik oluşturmak için bkz. kullanıcı tarafından atanan yönetilen kimlikleri yönetme .
Yönetilen Örnek planına Yönetilen Kimlik eklemek için:
- Azure portalında Yönetilen Örneğinize gidin.
- Kimlik>Kullanıcı Tarafından Atanan seçin.
- + Ekle'yi seçin.
- Aboneliği ve yönetilen kimliği seçin.
- Plana kimlik eklemek için Ekle'yi seçin.
Yapılandırma (yükleme) betikleri ekleme
Yapılandırma (kurulum) betikleri zorunlu değil. Uygulamanız bağımlılıkların kurulmasını veya işletim sistemi düzeyindeki özelliklerin ayarlanmasını gerektirdiğinde bir script kullanın.
Yapılandırma (yükleme) betikleri, kalıcı özelleştirme uygulamak için örnek başlangıcında çalışır. Örnekler arasında Bileşen Nesne Modeli (COM) kaydı, Microsoft/Windows Kurulumcuları (MSI) kurulumları ve Windows rolleri/özelliklerinin etkinleştirilmesi yer alır. Örnek yeniden başlatmalarından sonra da kalıcı olması gereken değişiklikler için yapılandırma betikleri kullanın. Kalıcı yapılandırma için değil, teşhis için RDP kullanın.
Yapılandırma (yükleme) betiklerini kullanmak için aşağıdakilere ihtiyacınız vardır:
- App Service planına atanan yönetilen kimlik
- Yapılandırma (yükleme) betik paketini (zip) tutan bir Blob kapsayıcısı olan bir depolama hesabı.
- Kökünde
Install.ps1(giriş noktası) bulunan tek bir zip dosyası -
Storage Blob Data Readerdepolama hesabı, kapsayıcı veya kaynak grubu rolü
Yapılandırma betiği eklemek için şu adımları izleyin:
Azure portalında Yönetilen Örnek App Service planınıza gidin.
Yapılandırma>Genel Ayarları'nı seçin.
Yapılandırma betiği bölümünde, betiğinizi yapılandırarak başlayın.
Setting Değer Depolama Hesabı Depolama hesabınızı seçin Container Kapsayıcınızın adını girin Zip dosyası Zip dosyasının adını girin Değer Bu değerin doğru olduğunu doğrulayın Değişiklikleri kaydetmek için Uygula'yı seçin.
Yapılandırma komut dosyası en iyi uygulamaları
- Betikleri tekrarlanabilir hale getirin (yüklemeden önce kontrol edin).
- Yıkıcı işlemleri koruyun (korumalı Windows sistem dizinlerini değiştirmekten kaçının).
- Başlatma gecikme süresini azaltmak için ağır yüklemeleri kademeleyin.
Örnek minimal zip yapısı:
Install.ps1
myInstallerfileNameGoesHere.msi
config.xml
Örnek yapılandırma betiği:
# Install Components, for example Crystal Reports, Control Library, Database Driver
$ComponentInstaller = "myInstallerFileNameGoesHere.msi"
try {
$Component = Join-Path $PSScriptRoot $ComponentInstaller
Start-Process $Component -ArgumentList "/q" -Wait -ErrorAction Stop
} catch {
Write-Error "Failed to install ${ComponentInstaller}: $_"
exit 1
}
Depolama bağlamalarını yapılandırma
Depolama montajları, uygulamanızın erişebileceği Azure Dosyalar gibi kalıcı harici depolama sağlar. Paylaşılan dosya sistemi erişimi gerektiren eski kodlar için depolama bağlama noktalarını kullanın. Sırlar için depolama montajı kullanmayın; Bunun yerine Key Vault kullanın. Yerel depolama geçicidir, ancak Azure Dosyalar ve özel UNC mountları yeniden başlatmalarda da devam eder.
Depolama bağlamalarını yapılandırmak için aşağıdakilere ihtiyacınız vardır:
- Yönetilen kimlik (Key Vault erişimi için)
- Key Vault gizli (kimlik doğrulama kaynağı)
Depolama bağlamalarını yapılandırmak için:
- Azure portalında Yönetilen Örneğinize gidin.
- Yapılandırma>Bağlantılar seçin.
- + Yeni depolama bağlantısı'nı seçin.
Depolama bağlamasını yapılandırmak için aşağıdaki ayrıntıları sağlayın:
| Setting | Değer |
|---|---|
| İsim | Bağlama adı girin |
| Depolama türü | Azure dosyaları, Özel veya Yerel (geçici depolama) |
| Depolama hesabı | Depolama hesabı seçme veya girme |
| Dosya paylaşımı | Dosya paylaşımı seçme |
| Değer | Anahtar kasası seçme |
| Gizli | Anahtar kasası sırrını seçin |
| Sürücü harfini bağlama | Sürücü harfi yolunu seçin |
Yönetilen Örneğinize dış depolama bağlayabilirsiniz. Bağlı depolama, yeniden başlatmalar arasında kalıcıdır ve uygulamanızın dosya sisteminden erişilebilir.
Azure Dosyaları ile depolama bağlama noktalarını yapılandırma
Azure Dosyalar depolama birimini yapılandırmak için:
- Azure Depolama Hesabı ve Azure Dosyalar paylaşımı oluşturun.
- Bağlantı kimlik bilgisini Key Vault'ta bir sır olarak depolayın.
Desteklenen gizli içerikler: (Örn:
DefaultEndpointsProtocol=...;AccountName=...;AccountKey=...;EndpointSuffix=core.windows.net) - Yönetilen Örneğe montajı ekleyin (Azure portalı veya ARM/Bicep/Terraform).
İpucu
Gelişmiş güvenlik için Azure RBAC + paylaşım ACL'leri aracılığıyla paylaşım düzeyi izinleri zorunlu tutma.
Özel UNC ile depolama bağlantı noktalarını yapılandırma
Harici olarak (şirket içi, VM veya Microsoft dışı) barındırılan SMB paylaşımları için mount etme işlemlerini kullanın. Ağ bağlantısını (sanal ağ entegrasyonu / özel uç noktalar / güvenlik duvarları) sağlayın.
- Kimlik bilgileri gerekiyorsa, bunları bir Key Vault sırrında şu biçimde depolayın:
username=<user>,password=<password>- Etki alanı yönetici hesaplarından kaçının; en az ayrıcalıklı bir hizmet kimliği kullanın.
- Bağlamayı Yönetilen Örnek'e ekleyin.
Kayıt defteri anahtarlarını yapılandırma
Bazı uygulamalar, Windows Kayıt Defteri'nden okunan değerlere bağlıdır. Kayıt Defteri Anahtarı bağdaştırıcısı ile kayıt defteri anahtarları oluşturabilir ve Azure Key Vault'tan gizli anahtarları değer olarak kullanabilirsiniz.
Kayıt defteri anahtarlarını yapılandırmak için aşağıdakilere ihtiyacınız vardır:
- Yönetilen kimlik (Key Vault erişimi için)
- Key Vault gizli (kimlik doğrulama kaynağı)
Kayıt defteri anahtarlarını yapılandırmak için:
Yapılandırma>Kayıt Defteri Anahtarları'na gidin.
+ Ekle'yi seçin.
Setting Değer Yol Kayıt defteri yolunu girin Kasa Mevcut kasa adını girin Gizli Anahtar kasası gizli bilgisini seçin veya girin Türü Dize veya DWORD Kayıt defteri anahtarını eklemek için Ekle'yi seçin.
Dikkat
Sistem açısından kritik kayıt defteri yollarını değiştirirken dikkatli olun. Yanlış değişiklikler örnek kararlılığını etkileyebilir.
RDP (Bastion) erişimini yapılandırma
Hızlı Başlangıç: Azure Bastion'ı dağıtma özelliği, Vm örneklerinize Uzak Masaüstü Protokolü (RDP) aracılığıyla otomatik olarak güvenli bir şekilde bağlanmanızı sağlar. Azure Bastion üzerinden RDP, tanı ve sorun giderme için tasarlanmıştır. Kalıcı değişiklikler için yapılandırma betikleri kullanın.
Bastion/RDP erişimi için aşağıdaki kaynaklara ihtiyacınız vardır:
- Yönetilen Örnek sanal ağ ile tümleşik olmalıdır
- Hedef sanal ağda Azure Bastion konağı
- Bastion alt ağı NSG'sinden App Service Planı alt ağı NSG'sine 3389 numaralı bağlantı noktasına izin verilmelidir
Bastion'ı yapılandırmak için:
- Yapılandırma>Bastion/RDP'ye gidin.
- Sanal Ağın bağlı olduğunu doğrulayın.
- Uzak Masaüstüne İzin Ver (Bastion aracılığıyla) seçeneğini belirleyin.
Dikkat
El ile yükleyicileri veya yapılandırma değişikliklerini yalnızca RDP aracılığıyla uygulamayın. Geri dönüşümde veya yapılandırma kaymalarında değişiklikler kaybolur.
Sık Sorulan Sorular (SSS)
- Azure App Service'te Yönetilen Örnekte hangi işletim sistemi (OS) çalıştırılıyor?
- Daha fazla Windows rolü ve özelliği etkinleştirebilir miyim?
- Azure App Service'te Yönetilen Örnek normal platform ve uygulama yığını güncelleştirmeleri alıyor mu?
- Azure App Service'te Yönetilen Örneğe hangi programlama dilleri yüklenir?
- Yapılandırma (yükleme) betikleriyle ilgili sınırlamalar nelerdir?
- Yapılandırma (yükleme) betiği hangi izin düzeyinde yürütülür?
- Bir işleç Bastion kullanarak bir örneğe bağlanırken hangi rol izinlerine sahip olur?
- Yapılandırma (yükleme) betiğim veya kayıt defteri/depolama bağdaştırıcılarım ile ilgili hataları nasıl giderebilirim?
- Azure App Service işlemci örneğindeki Yönetilen Örneğin adreslenebilir belleği nedir?
- Yapılandırma (yükleme) betiğini karşıya yüklemek için hangi Azure Depolama hizmetini kullanmalıyım?
- Yapılandırma (yükleme) betiği için adlandırma ve biçimlendirmeyle ilgili bir kısıtlama var mı?
- Zip dosyasının bir parçası olarak karşıya yükleyebildiğim bağımlılıklar için boyut sınırı var mı?
- App Service plan bağdaştırıcılarında Yönetilen Örnek ekleme veya düzenleme, plan örneklerini yeniden başlatıyor mu?
- Yönetilen Örnek planımda birden çok örnek var, tek bir örneği yeniden başlatabilir miyim?
- App Service'te Yönetilen Örneğim planımda birden çok web uygulaması var, tek bir web uygulamasını yeniden başlatabilir miyim?
- App Service'te Yönetilen Örnek planındaki web uygulamama Yönetilen Kimlik atayabilir miyim?
- App Service planında Yönetilen Örnek için oluşturabildiğim bağdaştırıcı sayısıyla ilgili bir sınırlama var mı?
Azure App Service'te Yönetilen Örnekte hangi işletim sistemi (os) çalıştırılıyor?
Windows Server 2022.
Daha fazla Windows rolü ve özelliği etkinleştirebilir miyim?
Evet, bir yapılandırma betiği aracılığıyla. Ancak, Windows Server'ın gelecekteki sürümlerinden çıkarılan özellikleri yapılandırmak mümkün değil.
Azure App Service'te Yönetilen Örnek normal platform ve uygulama yığını güncelleştirmeleri alıyor mu?
Evet, örnekler rutin platform güncelleştirmelerini ve bakımlarını alır. Hizmet ayrıca önceden yüklenmiş uygulama yığınlarını düzenli olarak günceller. Kurulum betikleri aracılığıyla kurduğunuz tüm bileşenleri korumakla siz sorumlusunuz.
Azure App Service'te Yönetilen Örneğe hangi programlama dilleri yüklenir?
Hizmet, Microsoft .NET Framework 3.5, 4.8 ve Microsoft .NET 8.0'ı içermektedir. Başka çalışma zamanlarına ihtiyacınız varsa, bunları bir yapılandırma betiği kullanarak yükleyin. Azure App Service, platformun bir parçası olarak ekstra çalışma zamanları sağlamaz.
Yapılandırma (yükleme) betikleriyle ilgili sınırlamalar nelerdir?
Yapılandırma (kurulum) betiklerinin sınırlamaları nelerdir?
Yapılandırma (yükleme) betikleri bağımlılıkları yükleyebilir, rolleri ve özellikleri etkinleştirebilir ve işletim sistemini özelleştirebilir. Ancak, hizmet yıkıcı işlemleri (örneğin silme Windows\\System32) desteklemez çünkü bunlar örnek kararlılığını etkileyebilir.
Yapılandırma (yükleme) betiği hangi izin düzeyinde yürütülür?
Yapılandırma (yükleme) betikleri, sistem düzeyinde bileşenlerin yüklenmesine ve yapılandırılmasına izin vermek için Yönetici izinleriyle yürütülür.
Bir işleç Bastion kullanarak bir örneğe bağlanırken hangi rol izinlerine sahip olur?
Bastion aracılığıyla bağlanan kullanıcılar oturum sırasında Yönetici ayrıcalıklarına sahiptir.
Yapılandırma (yükleme) betiğim veya kayıt defteri/depolama bağdaştırıcılarım ile ilgili hataları nasıl giderebilirim?
Bastion kullanarak bağlanan operatörler oturum sırasında Yönetici ayrıcalıklarına sahiptir. Adaptör günlüklerini makinenin kök dizininde bulabilirsiniz veya bunlar App Service Platform Logs'a kaydedilir.
Bağdaştırıcı günlükleri makinenin ana dizininde bulunabilir, alternatif olarak App Service Platform Günlüklerine kaydedilir.
Azure App Service çalışan örneğinde bir Managed Instance'ın adreslenebilir belleği nedir?
Azure App Service işçi örneğinde bir Managed Instance'ın adreslenebilir belleği, seçtiğiniz fiyatlandırma planına göre değişir. Aşağıdaki tablo, Managed Instance işçi örneği için adreslenebilir belleği listeler.
| Fiyatlandırma planı | Çekirdekler | Bellek (MB) |
|---|---|---|
| P0v4 | 1 | 2048 |
| P1v4 | 2 | 5952 |
| P2v4 | 4 | 13440 |
| P3v4 | 8 | 28672 |
| P1Mv4 | 2 | 13440 |
| P2Mv4 | 4 | 28672 |
| P3Mv4 | 8 | 60160 |
| P4Mv4 | 16 | 121088 |
| P5Mv4 | 32 | 246016 |
Yapılandırma (yükleme) betiğini karşıya yüklemek için hangi Azure Depolama hizmetini kullanmalıyım?
Betiği ve gerekli bağımlılıkları karşıya yüklemek için Azure Depolama Blob Hizmeti'ni kullanın.
Yapılandırma (yükleme) betiği için adlandırma ve biçimlendirmeyle ilgili bir kısıtlama var mı?
Evet, betiğin adı Install.ps1olmalıdır. Yalnızca PowerShell desteklenir. Yapılandırma betiğini ve bağımlılıklarını tek bir .zip dosyası olarak karşıya yüklediğinizden emin olun.
Zip dosyasının bir parçası olarak karşıya yükleyebildiğim bağımlılıklar için boyut sınırı var mı?
Boyut sınırı uygulanmaz. Bağımlılıkların genel boyutunun örnek sağlama süresini etkilediğini unutmayın.
App Service plan bağdaştırıcılarında Yönetilen Örnek ekleme veya düzenleme, plan örneklerini yeniden başlatır mı?
Evet, Managed Instance plan adaptörlerini (yapılandırma betikleri, depolama veya kayıt defteri) eklemek veya düzenlemek, altta yatan örnekleri yeniden başlatır ve plana yerleştirilen tüm web uygulamalarını etkiler. Yapılandırma değişikliklerini uygulamak için örnek yeniden başlatma gereklidir.
Yönetilen Örnek planımda birden çok örnek var, tek bir örneği yeniden başlatabilir miyim?
Evet, Yönetilen Örneğe göz atın ve sol menüden Örnekler'i seçin. Ardından örnek adının yanındaki yeniden başlat'ı seçin.
App Service'te Yönetilen Örneğim planımda birden çok web uygulaması var, tek bir web uygulamasını yeniden başlatabilir miyim?
Evet, uygulamanın Genel Bakış sayfasına göz atın ve Yeniden Başlat'ı seçin.
App Service planındaki Yönetilen Örnek içinde yer alan web uygulamama Yönetilen Kimlik atayabilir miyim?
Evet, Yönetilen Örnek içindeki bir web uygulamasına farklı bir Yönetilen kimlik atayabilirsiniz. Yönetilen Kimlik kılavuzunu izleyin
App Service planında Yönetilen Örnek için oluşturabildiğim bağdaştırıcı sayısıyla ilgili bir sınırlama var mı?
App Service planında Managed Instance için oluşturabileceğim adaptör sayısında bir sınırlama var mı?
Hayır, depolama veya kayıt defteri bağdaştırıcılarının sayısında bir sınır yoktur. App Service planında Yönetilen Örnek için yalnızca bir tane yapılandırma (yükleme) betik uyarlayıcısı oluşturabilirsiniz. Adaptör sayısının artırılması, örnek sağlama süresini artırabilir.