Azure NAT Gateway tümleştirmesi
Azure NAT Gateway, bir veya daha fazla alt ağ ile ilişkilendirilebilen, tam olarak yönetilen, yüksek oranda dayanıklı bir hizmettir. İnternet'e yönelik tüm trafiğin bir ağ adresi çevirisi (NAT) ağ geçidi üzerinden yönlendirilmesini sağlar. Azure Uygulaması Hizmeti ile NAT ağ geçidini kullanabileceğiniz iki önemli senaryo vardır.
NAT ağ geçidi, giden İnternet'e yönelik trafik için statik, tahmin edilebilir bir genel IP adresi sağlar. Ayrıca, aynı ortak adres/bağlantı noktası bileşimine çok sayıda eşzamanlı bağlantınız olduğu senaryolarda kullanılabilir kaynak ağ adresi çevirisi (SNAT) bağlantı noktalarını önemli ölçüde artırır.
Azure NAT Gateway tümleştirmesi hakkında önemli noktalar şunlardır:
- App Service ile NAT ağ geçidi kullanmak sanal ağ tümleştirmeye bağlıdır, bu nedenle App Service planında desteklenen bir fiyatlandırma katmanı gerektirir.
- App Service ile birlikte nat ağ geçidi kullandığınızda, Azure Depolama tüm trafiğin özel uç noktaları veya hizmet uç noktalarını kullanması gerekir.
- NAT ağ geçidini App Service Ortamı v1 veya v2 ile birlikte kullanamazsınız.
Daha fazla bilgi ve fiyatlandırma için bkz. Azure NAT Gateway'e genel bakış.
NAT ağ geçidi tümleştirmeyi yapılandırma
App Service ile NAT ağ geçidi tümleştirmesini yapılandırmak için önce aşağıdaki görevleri tamamlayın:
- Uygulamanızı Azure sanal ağıyla tümleştirme bölümünde açıklandığı gibi uygulamanızla bölgesel sanal ağ tümleştirmesini yapılandırın.
- Sanal ağ tümleştirmeniz için Tümünü Yönlendir'in etkinleştirildiğinden emin olun, böylece sanal ağınızdaki yollar İnternet'e bağlı trafiği etkiler.
- Genel IP adresiyle bir NAT ağ geçidi sağlayın ve sanal ağ tümleştirmesi için alt ağ ile ilişkilendirin.
Ardından Azure portalı aracılığıyla Azure NAT Gateway'i ayarlayın:
Azure portalında App Service>Ağı'na gidin. Giden Trafik bölümünde Sanal ağ tümleştirmesi'ni seçin. Uygulamanızın bir alt ağ ile tümleştirildiğinden ve Tümünü Yönlendir'in etkinleştirildiğinden emin olun.
Azure portalı menüsünde veya giriş sayfasında Kaynak oluştur’u seçin. Yeni penceresi görüntülenir.
NAT ağ geçidini arayın ve sonuç listesinden seçin.
Temel bilgileri doldurun ve uygulamanızın bulunduğu bölgeyi seçin.
Giden IP sekmesinde bir genel IP adresi oluşturun veya var olan bir IP adresini seçin.
Alt ağ sekmesinde, sanal ağ tümleştirmesi için kullandığınız alt ağı seçin.
Gerekirse etiketleri doldurun ve oluştur'u seçin. NAT ağ geçidi sağlandıktan sonra Kaynak grubuna git'i ve ardından yeni NAT ağ geçidini seçin. Giden IP bölmesi, uygulamanızın giden İnternet'e yönelik trafik için kullanacağı genel IP adresini gösterir.
Ortamınızı yapılandırmak için Azure CLI kullanmayı tercih ediyorsanız, önemli komutlar bunlardır. Önkoşul olarak, sanal ağ tümleştirmesi yapılandırılmış bir uygulama oluşturun.
Tümünü Yönlendir'in sanal ağ tümleştirmeniz için yapılandırıldığından emin olun:
az webapp config set --resource-group [myResourceGroup] --name [myWebApp] --vnet-route-all-enabled
Genel IP adresi ve NAT ağ geçidi oluşturma:
az network public-ip create --resource-group [myResourceGroup] --name myPublicIP --sku standard --allocation static az network nat gateway create --resource-group [myResourceGroup] --name myNATgateway --public-ip-addresses myPublicIP --idle-timeout 10
NAT ağ geçidini sanal ağ tümleştirmesi için alt ağ ile ilişkilendirin:
az network vnet subnet update --resource-group [myResourceGroup] --vnet-name [myVnet] --name [myIntegrationSubnet] --nat-gateway myNATgateway
NAT ağ geçidini ölçeklendirme
Aynı sanal ağdaki birden çok alt ağda aynı NAT ağ geçidini kullanabilirsiniz. Bu yaklaşım, birden çok uygulama ve App Service planında NAT ağ geçidi kullanmanıza olanak tanır.
Azure NAT Gateway hem genel IP adreslerini hem de genel IP ön eklerini destekler. NAT ağ geçidi, tek tek IP adresleri ve ön ekleri arasında en fazla 16 IP adresini destekleyebilir. Her IP adresi, 1 milyona kadar kullanılabilir bağlantı noktası sağlayan 64.512 bağlantı noktası (SNAT bağlantı noktası) ayırır. Azure NAT Gateway kaynağı hakkında daha fazla bilgi edinin.
Sonraki adımlar
Azure NAT Gateway hakkında daha fazla bilgi için Bkz . Azure NAT Gateway belgeleri.
Sanal ağ tümleştirmesi hakkında daha fazla bilgi için sanal ağ tümleştirmesi hakkındaki belgelere bakın.