Application Gateway hakkında sık sorulan sorular

Not

Azure ile etkileşime geçmek için Azure Az PowerShell modülünü kullanmanızı öneririz. Başlamak için bkz. Azure PowerShell yükleme. Az PowerShell modülüne nasıl geçiş yapılacağını öğrenmek için bkz. AzureRM'den Az Azure PowerShell dağıtma.

Azure Application Gateway hakkında aşağıdaki yaygın sorular sorulur.

Genel

Application Gateway Nedir?

Azure Application Gateway hizmet olarak bir uygulama teslim denetleyicisi sağlar. Uygulamalarınız için çeşitli katman 7 yük dengeleme özellikleri sunar. Bu hizmet yüksek oranda kullanılabilir, ölçeklenebilir ve Azure tarafından tamamen yönetilir.

Application Gateway hangi özellikleri destekler?

Application Gateway otomatik ölçeklendirmeyi, TLS yük kaldırmayı ve baştan sona TLS'yi, bir web uygulaması güvenlik duvarı (WAF), çerez tabanlı oturum bağımlılığı, URL yolu tabanlı yönlendirme, çok siteli barındırma ve diğer özellikleri destekler. Desteklenen özelliklerin tam listesi için bkz . Application Gateway'e Giriş.

Application Gateway ile Azure Load Balancer arasındaki fark nedir?

Application Gateway bir katman 7 yük dengeleyicidir, yani yalnızca web trafiğiyle (HTTP, HTTPS, WebSocket ve HTTP/2) çalışır. TLS sonlandırma, tanımlama bilgisi tabanlı oturum bağlılığı ve yük dengeleme trafiği için dairesel sıra gibi özellikleri destekler. Load Balancer, 4. katmandaki (TCP veya UDP) trafiğin yükünü dengeler.

Application Gateway hangi protokolleri destekler?

Application Gateway HTTP, HTTPS, HTTP/2 ve WebSocket'i destekler.

Application Gateway HTTP/2'i nasıl destekler?

HTTP/2, yalnızca Application Gateway dinleyicilerine bağlanan istemciler için desteklenir. Arka uç sunucu havuzları ile iletişim her zaman HTTP/1.1'dir. HTTP/2 desteği varsayılan olarak devre dışı bırakılmıştır, ancak Azure portalında bir Uygulama Geçidi oluşturduğunuzda HTTP/2 varsayılan olarak etkinleştirilmiştir. Kurulum sırasında veya sonrasında ayarı değiştirebilirsiniz.

Yapılandırma adımları için HTTP/2 desteğine bakınız.

Arka uç havuzunun parçası olarak hangi kaynaklar desteklenir?

Application Gateway hangi bölgelerde kullanılabilir?

Application Gateway v1 (Standart ve WAF) kullanımdan kaldırılmıştır ve 28 Nisan 2026 itibarıyla desteklenmez. Application Gateway v2 (Standard_v2 ve WAF_v2) kullanılabilirliği için bkz . Application Gateway v2 için desteklenen bölgeler.

Bu dağıtım aboneliğim için ayrılmış mı yoksa müşteriler arasında mı paylaşılıyor?

Application Gateway, sanal ağınızdaki ayrılmış bir dağıtımdır.

Application Gateway HTTP'den HTTPS'ye yeniden yönlendirmeyi destekliyor mu?

Yeniden yönlendirme desteklenir. Bkz. Application Gateway yeniden yönlendirmesine genel bakış.

Dinleyiciler hangi sırayla işlenir?

Dinleyici işleme sırasına bakın.

Application Gateway IP'sini ve DNS'yi nerede bulabilirim?

Uç nokta olarak genel IP adresi kullanıyorsanız, genel IP adresi kaynağında IP ve DNS bilgilerini bulursunuz. Dilerseniz Azure portalında uygulama ağ geçidinin genel bakış sayfasında bulabilirsiniz. İç IP adresleri kullanıyorsanız bilgileri genel bakış sayfasında bulabilirsiniz. v1 SKU'su için, 1 Mayıs 2023'ten sonra oluşturulan ağ geçitlerinin genel IP kaynağıyla otomatik olarak ilişkilendirilen varsayılan bir DNS adı yoktur. v2 SKU'su için genel IP kaynağını açın ve Yapılandırma'yı seçin. DNS adı etiketi (isteğe bağlı) alanı, DNS adını yapılandırmak için kullanılabilir.

Etkin Tutma zaman aşımı ve TCP boşta kalma zaman aşımı ayarları nelerdir?

Keep-Alive zaman aşımı, uygulama ağ geçidinin istemciyi yeniden kullanmadan veya kapatmadan önce kalıcı bir bağlantıda başka bir HTTP isteği göndermesini bekleme süresini yönetir. TCP boşta kalma zaman aşımı, etkinlik yoksa TCP bağlantısının ne kadar süreyle açık tutulduğunu yönetir.

HTTP/1.1 bağlantılarında Keep-Alive Application Gateway v1 ve v2 SKU'larında zaman aşımı süresi 120 saniyedir. Özel IP adresleri için değer 5 dakikalık TCP boşta kalma zaman aşımı ile yapılandırılamaz. TCP boşta kalma zaman aşımı, Application Gateway'in hem v1 hem de v2 SKU'sunun ön uç sanal IP'sinde (VIP) 4 dakikalık varsayılandır. v1 ve v2 Application Gateway örneklerinde TCP boşta kalma zaman aşımı değerini 4 dakika ile 30 dakika arasında olacak şekilde yapılandırabilirsiniz. Hem v1 hem de v2 Application Gateway örnekleri için, uygulama ağ geçidinin genel IP'sine gitmeniz ve portaldaki genel IP'nin Yapılandırma bölmesi altında TCP boşta kalma zaman aşımını değiştirmeniz gerekir. Aşağıdaki komutları çalıştırarak PowerShell aracılığıyla genel IP'nin TCP boşta kalma zaman aşımı değerini ayarlayabilirsiniz:

$publicIP = Get-AzPublicIpAddress -Name MyPublicIP -ResourceGroupName MyResourceGroup
$publicIP.IdleTimeoutInMinutes = "15"
Set-AzPublicIpAddress -PublicIpAddress $publicIP

Application Gateway v2 SKU'sunun ön uç IP adresine yapılan HTTP/2 bağlantıları için boşta kalma zaman aşımı 180 saniye olarak ayarlanır ve yapılandırılamaz.

Çakışmayı ve beklenmeyen davranışı önlemek için TCP boşta kalma zaman aşımının etkin tutma zaman aşımıyla aynı veya daha uzun olacak şekilde ayarlandığından emin olun.

Application Gateway, arka uç sunucusuyla kurulan TCP bağlantısını yeniden kullanıyor mu?

Evet. Application Gateway, arka uç sunucusuyla mevcut TCP bağlantılarını yeniden kullanır.

Application Gateway kaynağımı yeniden adlandırabilir miyim?

Hayır Application Gateway kaynağını yeniden adlandırmanın hiçbir yolu yoktur. Farklı bir isimle yeni bir kaynak oluşturmanız gerekir.

Silinmiş bir Application Gateway kaynağını ve genel IP adresini geri yüklemenin bir yolu var mı?

Hayır Silme işleminden sonra Application Gateway kaynağını veya genel IP'sini geri yüklemenin hiçbir yolu yoktur. Yeni bir kaynak oluşturmanız gerekir.

IP veya DNS adı, uygulama ağ geçidinin ömrü boyunca değişir mi?

Application Gateway v1 SKU'sunda, uygulama ağ geçidini durdurup başlatırsanız VIP değişebilir. Ancak uygulama ağ geçidiyle ilişkili DNS adı, ağ geçidinin kullanım ömrü boyunca değişmez. DNS adı değişmediğinden, bir CNAME diğer adı kullanmanız ve bunu uygulama ağ geçidinin DNS adresine yönlendirmeniz gerekir. Application Gateway v2 SKU'sunda IP adresleri statiktir, bu nedenle IP adresi ve DNS adı uygulama ağ geçidinin ömrü boyunca değişmez.

Application Gateway statik IP'yi destekliyor mu?

Evet. Application Gateway v2 SKU'su statik genel IP adreslerini ve statik iç IP'leri destekler. v1 SKU statik iç IP'leri destekler.

Application Gateway, ağ geçidinde birden çok genel IP'yi destekliyor mu?

Uygulama ağ geçidi, IP protokolü başına yalnızca bir genel IP adresini destekler. Uygulama ağ geçidi DualStack olarak yapılandırıldıysa biri IPv4 ve biri IPv6 için olan iki Genel IP'yi destekleyebilir.

Application Gateway için alt ağımı ne kadar büyük yapmalıyım?

Tek bir alt ağa birden fazla Application Gateway kaynağı dağıtabilir miyim?

Evet. Belirli bir Application Gateway dağıtımının birden çok örneğine ek olarak, farklı bir Application Gateway kaynağı içeren mevcut bir alt ağa başka bir benzersiz Application Gateway kaynağı sağlayabilirsiniz.

Tek bir alt ağ hem v2 hem de v1 Application Gateway SKU'larını destekleyemez.

Application Gateway v2 kullanıcı tanımlı yolları destekliyor mu?

Evet, ancak yalnızca belirli senaryolar. Daha fazla bilgi için bkz . Application Gateway altyapı yapılandırması.

Application Gateway, x-forwarded-for başlıklarını destekliyor mu?

Application Gateway örneğinin dağıtılması ne kadar sürer? Uygulama ağ geçidim güncellenirken çalışacak mı?

v2 SKU kullanan çoğu dağıtımın sağlanması yaklaşık 6 dakika sürer. Ancak, dağıtım türüne bağlı olarak işlem daha uzun sürebilir. Örneğin, birçok örneği olan birden çok kullanılabilirlik alanında yapılan dağıtımlar 6 dakikadan fazla sürebilir.

Application Gateway ile arka uç olarak Exchange Server kullanabilir miyim?

Application Gateway, Önizleme kapsamında Katman 4 proxy'si aracılığıyla TLS/TCP protokol proxy'sini destekler.

Application Gateway'in HTTP(S) protokolleri içeren Katman 7 ara sunucusu SMTP, IMAP ve POP3 gibi e-posta protokollerini desteklemez. Bununla birlikte, HTTP(S) protokollerini kullanan Outlook Web Erişimi (OWA), ActiveSync ve Otomatik Bulma trafiği gibi bazı destekleyici e-posta hizmetleri için Katman 7 ara sunucusunu kullanabilirsiniz ve trafiğin akması gerekir. (Not: WAF SKU kullanılırken, WAF kurallarında dışlamalar yapmanız gerekebilir).

v1 SKU'dan v2 SKU'ya geçiş için kullanılabilir kılavuz var mı?

Application Gateway v1 SKU'su destekleniyor mu?

Hayır Application Gateway v1 SKU, 28 Nisan 2026'da emekliye ayrıldı ve artık desteklenmemektedir. Kalan v1 geçitlerinin devre dışı bırakılması başladığı için mümkün olan en kısa sürede v2'ye geçin. Geçiş adımları için Migrate Azure Application Gateway ve Web Uygulaması Güvenlik Duvarı from v1 to v2 sayfalarına bakınız.

Bu makalenin başka bir bölümünde açıklanan herhangi bir v1 davranışı, yalnızca henüz taşınmamış mevcut v1 geçitleri için geçerlidir. Yeni dağıtımlar planlamak için kullanmayın.

Application Gateway v2, NTLM veya Kerberos kimlik doğrulaması ile ara sunucu isteklerini destekliyor mu?

Evet. Application Gateway v2 artık NTLM veya Kerberos kimlik doğrulaması ile ara sunucu isteklerini destekliyor. Daha fazla bilgi için bkz. Ayrılmış arka uç bağlantısı.

İstekler uygulamama iletildiğinde neden bazı üst bilgi değerleri mevcut değil?

İstek üst bilgisi adları alfasayısal karakterler ve kısa çizgiler içerebilir. Arka uç hedefine bir istek gönderildiğinde, başka karakterler içeren istek üst bilgisi adları atılır. Yanıt üst bilgisi adları RFC 7230'da tanımlanan alfasayısal karakterleri ve belirli simgeleri içerebilir.

Application Gateway benzimliği tanımlama bilgisi SameSite özniteliğini destekliyor mu?

Evet. Chromium tarayıcıv80 güncelleştirmesi, SameSite özniteliği olmadan HTTP tanımlama bilgileriyle ilgili olarak SameSite=Laxişlem yapılması için bir zorunlu görev getirti. Bu, Application Gateway benzimliği tanımlama bilgisinin tarayıcı tarafından üçüncü taraf bağlamında gönderilmeyacağı anlamına gelir.

Bu senaryoyu desteklemek için, Application Gateway mevcut ApplicationGatewayAffinityCORS tanımlama bilgisine ek olarak ApplicationGatewayAffinity adlı başka bir tanımlama bilgisi ekler. Bu tanımlama bilgileri benzerdir, ancak ApplicationGatewayAffinityCORS çerezine iki öznitelik daha eklenmiştir: SameSite=None ve Secure. Bu öznitelikler, orijinler arası istekler için bile yapışkan oturumlar tutar. Daha fazla bilgi için Tanımlama bilgisine dayalı ilişkilendirme bölümüne bakın.

Etkin dinleyici ile etkin olmayan dinleyici arasındaki karşılaştırma nedir?

Etkin dinleyici, bir kuralla ilişkilendirilmiş ve arka uç havuzuna trafik gönderen bir dinleyicidir. Yalnızca trafiği yeniden yönlendiren dinleyiciler aktif bir dinleyici değildir. Yeniden yönlendirme kurallarıyla ilişkili dinleyiciler etkin olarak kabul edilmez. Yeniden yönlendirme kuralı yol tabanlı bir kuralsa, bu yeniden yönlendirme kuralındaki tüm yollar trafiği yeniden yönlendiriyor olmalıdır, aksi takdirde dinleyici etkin olarak kabul edilir. Tek tek bileşen sınırı ayrıntıları için bkz. Azure abonelik ve hizmet sınırları, kotalar ve kısıtlamalar.

Bir v2 SKU (WAF_v2 veya Standard_v2) kullanıyor olmama rağmen Application Gateway'im neden "SKU ailesi Generation_1" gösteriyor?

Bu beklenen bir durumdur ve ağ geçidinizin v1 üzerinde çalıştığı anlamına gelmez. "SKU ailesi" ve "SKU adı" iki ayrı özelliktir:

Özellik Ne anlama gelir? Example
SKU adı Seçtiğiniz ürün katmanı. Özellikleri, performansı ve davranışı belirler. Standard_v2, WAF_v2
SKU ailesi Temel alınan donanım nesli için kullanılan dahili bir Azure platform etiketi. Yalnızca bilgilendirme amaçlıdır. Generation_1
  • SKU adınız Standard_v2 veya WAF_v2 ise, SKU family ne gösterirse göstersin, tüm v2 özelliklerinden yararlanarak Application Gateway v2 kullanıyorsunuz demektir.
  • SKU ailesi Azure tarafından otomatik olarak atanır. Portalda, ARM'de, Bicep veya CLI'da değiştiremezsiniz ve değiştirmeniz gerekmez. İşlevsellik, performans, özellikler veya faturalama üzerinde hiçbir etkisi yoktur.

Performans

Application Gateway yüksek kullanılabilirlik ve ölçeklenebilirliği nasıl destekler?

v2 SKU'su, yeni örneklerin hata etki alanlarına ve güncelleştirme etki alanlarına yayılmasını otomatik olarak sağlar. Alanlar arası yedekliliği seçerseniz, en yeni örnekler bölgesel hata dayanıklılığı sunmak için kullanılabilirlik alanlarına da yayılır.

Veri merkezleri arasında Application Gateway kullanarak olağanüstü durum kurtarma senaryosunu nasıl gerçekleştirebilirim?

Trafiği farklı veri merkezlerindeki birden çok uygulama ağ geçidine dağıtmak için Azure Traffic Manager kullanın.

Application Gateway bağlantı boşaltmayı destekliyor mu?

Evet. Kesinti olmadan arka uç havuzundaki üyeleri değiştirmek için bağlantı drenajı yönetimi ayarlayabilirsiniz. Daha fazla bilgi için Application Gateway'in Bağlantı boşaltma bölümüne bakın.

Application Gateway otomatik ölçeklendirmeyi destekliyor mu?

Evet, Application Gateway v2 SKU'su otomatik ölçeklendirmeyi destekler. Daha fazla bilgi için bkz Otomatik ölçeklendirme ve bölge yedekli Application Gateway.

Elle veya otomatik olarak ölçek artırma veya azaltma kesinti süresine neden oluyor mu?

Hayır Örnekler, yükseltme etki alanları ve hata etki alanları arasında dağıtılır.

Kesinti olmadan Standart'tan WAF SKU'ya geçiş yapabilir miyim?

Evet.

Kesinti olmadan örnek boyutunu orta büyüklükten büyüke değiştirebilir miyim?

Evet.

Maintenance

Application Gateway rutin bakımı nasıl işler?

Application Gateway'de başlatılan güncelleştirmeler, aynı anda bir güncelleştirme etki alanı olacak şekilde tek tek uygulanır. Her güncelleştirme etki alanının örnekleri güncelleştirildikçe, diğer güncelleştirme etki alanlarındaki kalan örnekler trafiğe hizmet etmeye devam eder. Güncelleme başlamadan önce, farklı bir güncelleştirme etki alanındaki örneklere bağlantı kurulmasına yardımcı olmak için, güncellenmekte olan örneklerden etkin bağlantılar en fazla 5 dakika süreyle düzgün bir şekilde boşaltılır. Güncelleştirme işlemi, yalnızca geçerli örnek kümesi başarıyla yükseltildiyse sonraki örnek kümesine devam eder.

Azure Application Gateway ayrıca mevcut örnekleri çevrimdışına almadan sıralı yükseltmeler sırasında yeni örneklerin sağlanmasını sağlayan MaxSurge özelliğini de destekler. Müşterilerin herhangi bir kapasite düşüşü olmadan daha yeni ağ geçidi sürümlerine geçiş yapmasına olanak tanır. MaxSurge, Application Gateway'de otomatik olarak etkinleştirilir ve yapılandırma gerektirmez.

Not: MaxSurge tarafından kullanılan geçici örnekleri sağlamak için ek IP alanı gereklidir. Güncelleştirme sırasında yeterli IP alanı yoksa, Application Gateway geleneksel yükseltme yöntemine geri döner ve bu da örnek sayısına bağlı olarak maksimum kapasitenin azalmasına neden olabilir.

Yapılandırma

Application Gateway her zaman bir sanal ağda mı dağıtılır?

Evet. Application Gateway her zaman bir sanal ağ alt ağına dağıtılır. Bu alt ağ yalnızca uygulama ağ geçitleri içerebilir. Daha fazla bilgi için bkz . Sanal ağ ve alt ağ gereksinimleri.

Application Gateway sanal ağı dışındaki veya aboneliğinin dışındaki örneklerle iletişim kurabilir mi?

IP bağlantınız varsa Application Gateway, içinde olduğu sanal ağın dışındaki örneklerle iletişim kurabilir. Application Gateway, içinde yer alan aboneliğin dışındaki örneklerle de iletişim kurabilir. Arka uç havuzu üyeleri olarak iç IP'leri kullanmayı planlıyorsanız sanal ağ eşlemesi veya Azure VPN Gateway kullanın.

FQDN tabanlı arka uç sunucusunun IP adresi nasıl güncelleştirilir?

Tüm DNS çözümleyicileri gibi Application Gateway kaynağı da arka uç sunucusunun DNS kaydının Yaşam Süresi (TTL) değerini kabul eder. TTL'nin süresi dolduktan sonra ağ geçidi bu DNS bilgilerini güncelleştirmek için bir arama gerçekleştirir. Bu arama sırasında, uygulama ağ geçidiniz yanıt alırken bir sorunla karşılaşırsa (veya DNS kaydı bulunmazsa), ağ geçidi trafiğe hizmet vermek için bilinen son iyi DNS değerini kullanmaya devam eder. Daha fazla bilgi için bkz . Uygulama ağ geçidi nasıl çalışır?

Sanal ağ için DNS sunucularını değiştirdikten sonra neden 502 hataları veya iyi durumda olmayan arka uç sunucuları görüyorum?

Uygulama ağ geçidinizin örnekleri, ad çözümlemesi için sanal ağın DNS yapılandırmasını kullanır. Herhangi bir DNS sunucusu yapılandırmasını değiştirdikten sonra, yeni DNS sunucularının yeniden atanması için uygulama ağ geçidini yeniden başlatmanız (Durdurup Başlatmanız) gerekir. O zamana kadar, giden bağlantı için FQDN tabanlı ad çözümlemeleri başarısız olabilir.

Application Gateway kısa adları veya tek etiketli etki alanı adlarını destekliyor mu?

Evet. DNS sunucunuz bunları çözümleyebiliyorsa Application Gateway arka uç havuzlarındaki kısa adları (veya gibi server1backend) çözümleyebilir. Bu, şirket içi, Azure sanal ağlar veya karma ortamlar dahil olmak üzere tüm ağ kurulumlarında çalışır.

Kısa ad çözümlemenin çalışması için:

  • Sanal ağınızın DNS sunucusu kısa adı bir IP adresine dönüştürebilmelidir
  • Tam etki alanı adları (FQDN'ler) gibi kısa adlar da işlev görür: Ağ geçidi DNS sunucusundan IP adresini ister ve kullanır.

Not: Azure varsayılan DNS'sini (168.63.129.16) kullanıyorsanız, yalnızca aynı sanal ağdaki kaynakların kısa adlarını çözümleyebilir. Şirket içi kısa adları çözümlemek için, iç etki alanı adlarınızı işleyebilen özel bir DNS sunucusu ayarlayın.

Daha fazla bilgi için bkz. Application Gateway'de DNS çözümlemesini anlama.

Application Gateway alt akında başka bir şey dağıtabilir miyim?

Hayır Ancak alt ağa diğer uygulama ağ geçitlerini dağıtabilirsiniz.

Mevcut bir uygulama ağ geçidi için sanal ağı veya alt ağı değiştirebilir miyim?

Bir uygulama ağ geçidini yalnızca aynı sanal ağ içindeki alt ağlar arasında taşıyabilirsiniz. v1, genel ve özel ön yüz (dinamik ayırma) ile ve v2 sadece genel bir ön yüz ile desteklenir. Özel ön uç IP yapılandırması statik olarak ayrılmışsa uygulama ağ geçidini başka bir alt ağa taşıyamıyoruz. Bu eylemi gerçekleştirmek için uygulama ağ geçidi Durduruldu durumunda olmalıdır. v1'in durdurulması veya başlatılması genel IP'yi değiştirir. Bu işlem yalnızca aşağıdaki komutları çalıştırarak Azure PowerShell ve Azure CLI kullanılarak yapılabilir:

Azure PowerShell

$VNet = Get-AzVirtualNetwork -Name "<VNetName>" -ResourceGroupName "<ResourceGroup>"
$Subnet = Get-AzVirtualNetworkSubnetConfig -Name "<NewSubnetName>" -VirtualNetwork $VNet
$AppGw = Get-AzApplicationGateway -Name "<ApplicationGatewayName>" -ResourceGroupName "<ResourceGroup>"
Stop-AzApplicationGateway -ApplicationGateway $AppGw
$AppGw = Set-AzApplicationGatewayIPConfiguration -ApplicationGateway $AppGw -Name $AppGw.GatewayIPConfigurations.Name -Subnet $Subnet
#If you have a private frontend IP configuration, uncomment and run the next line:
#$AppGw = Set-AzApplicationGatewayFrontendIPConfig -Name $AppGw.FrontendIPConfigurations.Name[1] -Subnet $Subnet -ApplicationGateway $AppGw
Set-AzApplicationGateway -ApplicationGateway $AppGw

Daha fazla bilgi için bkz . Set-AzApplicationGatewayIPConfiguration.

Azure CLI

az network application-gateway stop -g <ResourceGroup> -n <ApplicationGatewayName>
az network application-gateway update -g <ResourceGroup> -n <ApplicationGatewayName> --set gatewayIpConfigurations[0].subnet.id=<subnetID>

Application Gateway alt ağında ağ güvenlik grupları destekleniyor mu?

Bkz. Application Gateway alt ağında ağ güvenlik grupları.

Application Gateway alt ağı kullanıcı tanımlı yolları destekliyor mu?

Application Gateway alt akında hizmet uç noktası ilkeleri destekleniyor mu?

Hayır Depolama hesapları için Hizmet uç noktası ilkeleri Application Gateway alt asında desteklenmez ve yapılandırma, Azure altyapı trafiğini engeller.

Application Gateway'in sınırları nelerdir? Bu sınırları artırabilir miyim?

Application Gateway'i hem dış hem de iç trafik için aynı anda kullanabilir miyim?

Evet. Application Gateway, uygulama ağ geçidi başına bir iç IP ve bir dış IP destekler.

Application Gateway sanal ağ eşlemesini destekliyor mu?

Evet. Sanal ağ eşlemesi, diğer sanal ağlardaki trafiğin yük dengelemesini gerçekleştirmeye yardımcı olur.

şirket içi sunucularla Azure ExpressRoute veya VPN tünelleri ile bağlandıklarında konuşabilir miyim?

Evet, trafiğe izin verildiğinde.

Bir arka uç havuzu farklı bağlantı noktalarında birçok uygulamaya hizmet verebilir mi?

Mikro hizmet mimarisi desteklenir. Çeşitli bağlantı noktalarını araştırmak için birden çok arka plan ayarını yapılandırmanız gerekir.

Özel yoklamalar yanıt verilerinde joker karakterleri veya regex'i destekliyor mu?

Hayır

Application Gateway'de yönlendirme kuralları nasıl işlenir?

Özel yoklamalar için **Konak** alanı neyi ifade eder?

Ana Makine alanı, Application Gateway'de çoklu siteyi yapılandırdığınızda yoklama gönderilecek adı belirtir. Aksi takdirde 127.0.0.1 kullanın. Bu değer, sanal makine ana bilgisayar adından farklıdır. Biçimi <protocol>://<host>:<port><path> şeklindedir.

Application Gateway'in yalnızca birkaç kaynak IP adresine erişmesine izin verebilir miyim?

Evet. Bkz. Belirli kaynak IP'lere erişimi kısıtlama.

Genel kullanıma yönelik ve özel kullanıma yönelik dinleyiciler için aynı bağlantı noktasını kullanabilir miyim?

Evet, ortak ve özel istemcileri aynı anda desteklemek için aynı bağlantı noktası numarasına sahip genel ve özel kullanıma yönelik dinleyicileri kullanabilirsiniz. Uygulama ağ geçidinizin alt ağıyla bir ağ güvenlik grubu (NSG) ilişkilendirildiyse, yapılandırmasına bağlı olarak belirli bir Gelen kuralı gerekebilir. Daha fazla bilgi edinin.

Application Gateway IPv6'ya destek oluyor mu?

Application Gateway v2, IPv4 ve IPv6 ön uçlarını destekler. Şu anda IPv6 desteği yalnızca yeni uygulama ağ geçitleri için kullanılabilir. IPv6'yı desteklemek için sanal ağ çift yığın olmalıdır. Application Gateway v1, çift yığınlı sanal ağları desteklemez.

Application Gateway FIPS'i destekliyor mu?

Application Gateway SKU'ları genellikle "FIPS modu" olarak adlandırılan FIPS 140-2 onaylı işlem modunda çalıştırılabilir. FIPS modu, etkinleştirildiğinde şifreleme, karma oluşturma ve imzalama için FIPS uyumlu algoritmalar sağlayan bir FIPS 140-2 doğrulanmış şifreleme modülünü çağırır. FIPS modunun etkinleştirildiğinden emin olmak için FIPSMode ayarı Portal (V2 için), PowerShell, Azure Resource Manager şablonu veya REST API aracılığıyla yapılandırılmalıdır.

V2 SKU'da FIPS Modunu Etkinleştirme Adımları: Bkz. Azure Application Gateway V2 SKU için FIPS modunu etkinleştirme.

V1 SKU'da FIPS Modunu etkinleştirme adımları:

1. Adım: Aboneliği FIPS modu yapılandırmasına kaydetmek için 'AllowApplicationGatewayEnableFIPS' özelliğini kaydedin.

Azure PowerShell kullanarak kaydolmak için bir Cloud Shell istemi açın ve aşağıdakileri girin:

Register-AzProviderFeature -FeatureName AllowApplicationGatewayEnableFIPS -ProviderNamespace Microsoft.Network

Azure portalını kullanarak kaydolmak için:

  • Azure portalında oturum açın ve Preview özellikleri araması yapın.
  • Filtre kutusuna AllowApplicationGatewayEnableFIPS yazın. Application Gateway V1 FIPS Moduna İzin Ver'i ve ardından Kaydet'i seçin.

Step 2: PowerShell, Azure Resource Manager şablonu veya REST API kullanarak enableFips özelliğini True olarak ayarlayın.

# Get the application gateway
$appgw = Get-AzApplicationGateway -Name <ApplicationGatewayName> -ResourceGroupName <ResourceGroupName>
# Set the EnableFips property
$appgw.EnableFips = $true
# Update the application gateway
Set-AzApplicationGateway -ApplicationGateway $appgw

FIPS modunun değiştirilmesi, V1 ağ geçitlerinde şifreleme paketlerinin genel kullanılabilirliğini etkilemez. Ancak, şifrelemeler için eliptik eğri şifrelemesi kullanırken, FIPS modu devre dışıyken eğri25519, NistP256 ve NistP384 kullanabilirsiniz, ancak FIPS modu etkinken yalnızca NistP256 ve NistP384'e izin verilir ve eğri25519 devre dışı bırakılır. Eğri25519 FIPS modunda kullanılamadığından, FIPS'yi etkinleştirmeden önce istemcilerinizin güvenli iletişim için NistP256 veya NistP384'i desteklediğinden emin olun.

Application Gateway v2'yi yalnızca özel bir ön uç IP adresiyle nasıl kullanırım?

Application Gateway v2 artık yalnızca özel IP ön uç yapılandırmasını destekliyor. Daha fazla bilgi için bkz. Özel Uygulama Ağ Geçidi dağıtımı.

Application Gateway v2 aşağıdaki birleşimleri destekler:

  • Özel IP ve genel IP
  • Yalnızca genel IP
  • Yalnızca özel IP

Application Gateway'i nasıl durdurabilir ve başlatabilirim?

Application Gateway'i durdurmak ve başlatmak için Azure PowerShell veya Azure CLI kullanabilirsiniz. Application Gateway'i durdurup başlattığınızda faturalama da durur ve başlar. Durdurulan bir uygulama ağ geçidinde yapılan put işlemleri (etiket, durum yoklaması veya dinleyici ekleme gibi) bir başlangıç tetikler. Yapılandırma güncelleştirildikten sonra uygulama ağ geçidini durdurmanızı öneririz.

# Stop an existing Azure Application Gateway instance

$appGateway = Get-AzApplicationGateway -Name $appGatewayName -ResourceGroupName $resourceGroupName
Stop-AzApplicationGateway -ApplicationGateway $appGateway
# Start an existing Azure Application Gateway instance

$appGateway = Get-AzApplicationGateway -Name $appGatewayName -ResourceGroupName $resourceGroupName
Start-AzApplicationGateway -ApplicationGateway $appGateway
# Stop an existing Azure Application Gateway instance

az network application-gateway stop -g MyResourceGroup -n MyAppGateway
# Start an existing Azure Application Gateway instance

az network application-gateway start -g MyResourceGroup -n MyAppGateway

Yapılandırma: TLS

Application Gateway hangi sertifikaları destekler?

Application Gateway kendi imzaladığı sertifikaları, sertifika yetkilisi (CA) sertifikalarını, Genişletilmiş Doğrulama (EV) sertifikalarını, çok etki alanlı (SAN) sertifikalarını ve joker karakterli sertifikaları destekler.

Application Gateway hangi şifreleme paketlerini destekler?

Application Gateway aşağıdaki şifreleme paketlerini destekler:

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA
  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA
  • TLS_RSA_WITH_AES_256_GCM_SHA384
  • TLS_RSA_WITH_AES_128_GCM_SHA256
  • TLS_RSA_WITH_AES_256_CBC_SHA256
  • TLS_RSA_WITH_AES_128_CBC_SHA256
  • TLS_RSA_WITH_AES_256_CBC_SHA
  • TLS_RSA_WITH_AES_128_CBC_SHA
  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
  • TLS_DHE_DSS_WITH_AES_256_CBC_SHA256
  • TLS_DHE_DSS_WITH_AES_128_CBC_SHA256
  • TLS_DHE_DSS_WITH_AES_256_CBC_SHA
  • TLS_DHE_DSS_WITH_AES_128_CBC_SHA
  • TLS_RSA_WITH_3DES_EDE_CBC_SHA
  • TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA

TLS seçeneklerini özelleştirme hakkında bilgi için bkz . Application Gateway'de TLS ilke sürümlerini ve şifreleme paketlerini yapılandırma.

Application Gateway arka uçtaki trafiğin yeniden şifrelenmesini destekliyor mu?

Evet. Application Gateway, arka uca trafiği yeniden şifreleyen TLS boşaltma ve uçtan uca TLS'yi destekler.

TLS protokol sürümlerini denetlemek için TLS ilkesini yapılandırabilir miyim?

Evet. En düşük TLS protokolü sürümünü TLS 1.0, TLS 1.1, TLS 1.2 veya TLS 1.3 olarak ayarlayabilirsiniz (TLS 1.3, v2 SKU'su ve önceden tanımlanmış bir 2022 veya Customv2 ilkesi gerektirir). SSL 2.0 ve 3.0 varsayılan olarak devre dışıdır ve yapılandırılamaz. 31 Ağustos 2025 tarihinden itibaren TLS 1.0 ve TLS 1.1, Application Gateway'de kullanımdan kaldırılmıştır; TLS 1.2 veya üzerini kullanın. Daha fazla bilgi için bkz. Application Gateway TLS ilkesine genel bakış ve Application Gateway'inizi TLS 1.0 ve 1.1 kullanımdan kaldırma ile yönetme.

Şifreleme paketlerini ve ilke sırasını yapılandırabilir miyim?

Evet. Application Gateway'de şifreleme paketlerini yapılandırabilirsiniz. Özel bir ilke tanımlamak için aşağıdaki şifreleme paketlerinden en az birini etkinleştirin:

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
  • TLS_RSA_WITH_AES_128_GCM_SHA256
  • TLS_RSA_WITH_AES_256_CBC_SHA256
  • TLS_RSA_WITH_AES_128_CBC_SHA256

Application Gateway, arka uç yönetimi için SHA256 kullanır.

Application Gateway kaç TLS/SSL sertifikayı destekler?

Application Gateway en fazla 100 TLS/SSL sertifikasını destekler.

Application Gateway, OCSP ve OCSP stapling desteği sağlıyor mu?

Evet. Application Gateway, OCSP (Online Certificate Status Protocol) kullanan sertifikaları destekler ve sunucu sertifikaları için OCSP zımbalamayı destekler. Azure Key Vault'ta depolanan sertifikalar için, PFX veya PEM dosyasının özel anahtarı ve tam sertifika zincirini içerdiğinden emin olun. Kök sertifikanın da dahil edilmesi önerilir. Uygulama Geçidi, OCSP zımbalama için iptal durumu bilgilerini almak üzere sertifikanın Authority Information Access (AIA) uzantısında belirtilen OCSP yanıtlayıcı URL'sini çözümleyebilmeli ve bu URL'ye erişebilmelidir.

Application Gateway arka uç yeniden şifrelemesi için kaç kimlik doğrulama sertifikası destekler?

Application Gateway en fazla 100 kimlik doğrulama sertifikasını destekler.

Application Gateway Azure Key Vault ile yerel olarak tümleşir mi?

Evet, Application Gateway v2 SKU'su Key Vault destekler. Daha fazla bilgi için bkz. Key Vault sertifikalarıyla TLS sonlandırma.

Application Gateway'de TLS dinleyici sertifikası yapılandırırken neden Azure portalında farklı bir abonelikten Azure anahtar kasası seçemiyorum?

Azure portalı şu anda yalnızca Application Gateway ile aynı abonelikten anahtar kasalarının seçilmesine izin veriyor. Bu bilinen bir portal sınırlamasıdır. Ancak Application Gateway, Application Gateway yönetilen kimliğinin anahtar kasası üzerinde gerekli izinlere sahip olması koşuluyla sertifikayı Azure CLI veya PowerShell aracılığıyla anahtar kasası gizli dizi kimliğini kullanarak yapılandırarak farklı bir abonelikten (aynı Microsoft Entra ID kiracı içinde) bir anahtar kasası kullanılmasını destekler.

.com ve .NET siteleri için HTTPS dinleyicilerini nasıl yapılandırebilirim?

Birden çok etki alanı tabanlı (konak tabanlı) yönlendirme için, çok siteli dinleyiciler oluşturabilir, protokol olarak HTTPS kullanan dinleyiciler ayarlayabilir ve dinleyicileri yönlendirme kurallarıyla ilişkilendirebilirsiniz. Daha fazla bilgi için bkz . Application Gateway kullanarak birden çok site barındırma.

.pfx dosya parolamda özel karakterler kullanabilir miyim?

Hayır .pfx dosya parolanızda yalnızca alfasayısal karakterler kullanın.

EV sertifikam DigiCert tarafından verildi ve ara sertifikam iptal edildi. Application Gateway'de sertifikamı yenilemek Nasıl yaparım??

Sertifika otoritenizden yeniden verilen bir sertifika talep edin, ardından Application Gateway'in kullandığı her yerde güncelleyin:

Sertifikanın nerede kullanıldığı Action
Dinleyici sertifikası Application Gateway'e yüklendi Yeniden yayımlanan PFX dosyasını dinleyici ayarlarına yükleyin.
Key Vault'tan referans verilen dinleyici sertifikası Yeniden verilen sertifikayı anahtar kasasına aktarın, sonra dinleyicide seçin.
Arka uç kimlik doğrulama sertifikası (v1 ağ geçitleri) Yeniden verilen sertifikayı arka uç HTTP ayarlarına yükleyin.
Arka uç güvenilen kök sertifikası (v2 ağ geçitleri) Güvenilir kök sertifikası geçerli ve değişmemişse, Uygulama Geçidi değişikliği gerekmez. Yenilenen arka uç sertifikası yeni özel kök CA kullanıyorsa, yeni güvenilir kök sertifikayı arka uç ayarına yükleyin.

Bir arka uç sertifika yenileme için, yenilenen sertifika zincirini arka uç sunucusuna yükleyin.

Bu cevabın geri kalanı sertifikaların neden iptal edildiğini açıklar ve her vaka için ayrıntılı adımları verir.

CA/Tarayıcı üyeleri yakın zamanda, müşterilerimizin, Microsoft'un ve genel olarak daha geniş teknoloji topluluğunun kullandığı, CA satıcıları tarafından verilen ve kamuya açık güvenilir CA'ların endüstri standartlarıyla uyumlu olmadığını gösteren birden fazla sertifikanın ayrıntılarını içeren raporlar yayımladı. Uyumsuz CA'larla ilgili raporlar burada bulunabilir:

Sektörün uyumluluk gereksinimlerine göre, CA satıcıları uyumsuz CA'ları iptal etmeye ve uyumlu CA'ları vermeye başladı ve bu da müşterilerin sertifikalarının yeniden verilmesini gerektiriyordu. Microsoft, Azure hizmetleri üzerindeki olası etkiyi en aza indirmek için bu satıcılarla yakın işbirliği içindedir. Ancak, Kendi Sertifikanızı Getir (KCG) senaryolarında kullanılan otomatik olarak verilen sertifikalarınız veya sertifikalarınız hala beklenmedik şekilde iptal edilme riski altındadır.

Uygulamanız tarafından kullanılan sertifikaların iptal edilip iptal edilmediğini denetlemek için bkz . DigiCert'in duyurusu ve Sertifika İptal İzleyicisi. Sertifikalarınız iptal edildiyse veya iptal edilecekse, uygulamalarınızda kullanılan CA satıcısından yeni sertifikalar istemeniz gerekir. Sertifikaların beklenmedik şekilde iptal edilmesi nedeniyle uygulamanızın kullanılabilirliğinin kesintiye uğramasını önlemek veya iptal edilmiş bir sertifikayı güncelleştirmek için bkz. Müşterinin Azure hizmetlerini etkileyebilecek uyumsuz Sertifika Yetkililerinin iptal edilmesi.

Application Gateway'e özgü bilgiler için:

İptal edilen ICA'lardan biri tarafından verilen bir sertifika kullanıyorsanız uygulamanızın kullanılabilirliği kesintiye uğrayabilir. Uygulamanıza bağlı olarak, aşağıdakiler dahil ancak bunlarla sınırlı olmamak üzere çeşitli hata iletileri alabilirsiniz:

  • Geçersiz sertifika/iptal edilen sertifika
  • Bağlantı zaman aşımına uğradı
  • HTTP 502 (İngilizce)

Bu sorun nedeniyle uygulamanızın kesintiye uğramasını önlemek veya iptal edilmiş bir CA'yı yeniden göndermek için aşağıdaki eylemleri gerçekleştirmeniz gerekir:

  1. Sertifikalarınızı yeniden verme konusunda sertifika sağlayıcınıza başvurun.
  2. Yeniden oluşturulmalarının ardından, Application Gateway/WAF üzerindeki sertifikalarınızı güven zincirinin tamamıyla (yaprak, ara ve kök sertifika) güncelleyin. Sertifikanızı nerede kullandığınıza bağlı olarak, dinleyicide veya uygulama ağ geçidinin HTTP ayarlarında sertifikaları güncelleştirmek için buradaki adımları izleyin. Daha fazla bilgi için, bahsedilen belge bağlantılarına bakın.
  3. Arka uç uygulama sunucularınızı yeniden sağlanan sertifikayı kullanacak şekilde güncelleştirin. Kullandığınız arka uç sunucusuna bağlı olarak, sertifika güncelleştirme adımlarınız farklılık gösterebilir. Satıcınızdan gelen belgeleri denetleyin.

Dinleyicinizdeki sertifikayı güncelleştirmek için:

  1. Azure portalında Application Gateway kaynağınızı açın.
  2. Sertifikanızla ilişkili dinleyici ayarlarını açın.
  3. Seçili sertifikayı yenile veya düzenle'yi seçin.
  4. Yeni PFX sertifikanızı karşıya yükleyin, parolasını girin ve Kaydet'i seçin.
  5. Web sitesine erişin ve sitenin beklendiği gibi çalışıp çalışmadığını doğrulayın. Daha fazla bilgi için bkz . Application Gateway sertifikalarını yenileme.

Application Gateway dinleyicinizdeki Key Vault sertifikalara başvuruyorsanız, hızlı bir değişiklik için aşağıdaki adımları öneririz:

  1. Azure portalında uygulama ağ geçidiyle ilişkili Key Vault ayarlarınıza gidin.
  2. Yeniden yayınlanan sertifikayı deponuza ekleyin veya içe aktarın. Daha fazla bilgi için bkz. Quickstart: Azure portalını kullanarak anahtar kasası oluşturma.
  3. Sertifika içeri aktarıldıktan sonra, Application Gateway dinleyici ayarlarınıza gidin ve Key Vault'tan sertifika seçin kısmında, Certificate açılır listesini seçerek son eklenen sertifikayı belirleyin.
  4. Kaydet'i seçin. Application Gateway'de Key Vault sertifikalarla TLS sonlandırma hakkında daha fazla bilgi için bkz. Key Vault sertifikalarıyla TLS sonlandırma.

HTTP ayarlarınızda sertifikayı güncelleştirmek için:

Application Gateway/WAF hizmetinin v1 SKU'sunu kullanıyorsanız, yeni sertifikayı backend kimlik doğrulama sertifikanız olarak yüklemeniz gerekir.

  1. Azure portalında Application Gateway kaynağınızı açın.
  2. Sertifikanızla ilişkili HTTP ayarlarını açın.
  3. Sertifika Ekle'yi seçin, yeniden düzenlenmiş sertifikayı yükleyin ve Kaydet'i seçin.
  4. Eski sertifikanın yanındaki ... seçenekleri düğmesini seçerek eski sertifikayı daha sonra kaldırabilirsiniz. Sil'i ve ardından Kaydet'i seçin. Daha fazla bilgi için portalı kullanarak Application Gateway ile uçtan uca TLS'yi yapılandırmaya bakınız.

Application Gateway/WAF hizmetinin V2 SKU'su kullanıyorsanız, V2 SKU'su "güvenilen kök sertifikalar" kullandığından http ayarlarında yeni sertifikayı karşıya yüklemeniz gerekmez ve burada herhangi bir işlem yapılması gerekmez.

Yapılandırma - TLS/TCP ara sunucusu

Application Gateway'in Katman 7 ve Katman 4'leri aynı ön uç IP adreslerini kullanıyor mu?

Evet. Uygulama ağ geçidi üzerinden hem Katman 7 hem de Katman 4 yönlendirmesi aynı ön uç IP yapılandırmasını kullanır. Bu şekilde, tüm istemcilerinizi tek bir IP adresine (genel veya özel) yönlendirebilirsiniz ve aynı ağ geçidi kaynağı bunları yapılandırılan dinleyici protokollerine ve bağlantı noktalarına göre yönlendirir.

HTTP(S) trafiği için TCP veya TLS ara sunucusu kullanabilir miyim?

HTTP(S) trafiğine L4 proxy protokolleri aracılığıyla da hizmet verilmektedir ancak bunu yapmanızı önermiyoruz. Application Gateway'in L7 proxy çözümü Rewrites, Session Affinity, Redirection, WebSockets, WAF gibi gelişmiş özellikler aracılığıyla HTTP(S) protokolleri üzerinde daha fazla denetim ve güvenlik sunar.

Katman 4 ara sunucusunun özellik adları nelerdir?

Katman 4 özelliklerinin kaynak özellikleri, Katman 7 özelliklerinden farklıdır. Buna göre, REST API veya CLI kullanırken aşağıdaki özellikleri kullanmanız gerekir.

Özellik Amaç
dinleyici TLS veya TCP tabanlı dinleyiciler için
yönlendirme kuralı Katman 4 dinleyicisini katman 4 arka uç ayarıyla ilişkilendirmek için
backendAyarlarKoleksiyonu TLS veya TCP tabanlı arka uç ayarları için

Not

HTTP veya HTTPS protokolü ayarları için katman 4 özelliklerini kullanamazsınız.

TCP/TLS protokol dinleyicisini HTTP(S) protokolü Arka Uç ayarıyla eşleyebilir miyim?

Hayır Katman 4 ve Katman 7 özelliklerini çapraz bağlayamazsınız. Bu nedenle, yönlendirme kuralı yalnızca Katman 4 türünde bir dinleyiciyi Katman 4 türünde bir Arka Uç ayarına bağlamanıza olanak tanır.

L7 ve L4 özellikleri aynı adlara sahip olabilir mi?

L7 (httpListeners) ve L4 (dinleyiciler) için aynı adı kullanamazsınız. Bu, backendSettingsCollection ve routingRules gibi diğer L4 özellikleri için de geçerlidir.

Katman 4 (TCP veya TLS protokolleri) kullanırken arka uç havuzuna Özel uç nokta ekleyebilir miyim?

Elbette. Katman 7 ara sunucusuna benzer şekilde, uygulama ağ geçidinizin arka uç havuzuna özel bir uç nokta ekleyebilirsiniz. Bu özel uç nokta, uygulama ağ geçidinizin aynı sanal ağının bitişik alt ağına dağıtılmalıdır.

Application Gateway arka uç sunucuları için Keepalive bağlantısı kullanıyor mu?

Arka uç bağlantıları için Keepalive kullanmaz. Application Gateway, ön uç dinleyici bağlantısındaki her gelen istek için bu isteği yerine getirmek için yeni bir arka uç bağlantısı başlatır.

Application Gateway ile bağlantı kurulduğunda arka uç sunucusu hangi IP adresini görür?

Arka uç sunucusu, uygulama ağ geçidinin IP adresini görür. Şu anda, arka uç uygulamasının özgün istemcinin IP adresi hakkında bilgi edinebileceği "İstemci IP'sinin korunmasını" desteklemiyoruz.

TLS dinleyicileri için TLS ilkesini nasıl ayarlayabilirim?

Aynı TLS/SSL ilke yapılandırması hem Katman 7 (HTTPS) hem de Katman 4 (TLS) için geçerlidir. Artık TLS dinleyicileri için SSL Profili (dinleyiciye özgü TLS ilkesi ve Karşılıklı Kimlik Doğrulaması için) kullanabilirsiniz. Ancak, şu anda bir SSL profili yalnızca CLI, PowerShell veya REST API aracılığıyla bir TLS dinleyicisiyle ilişkilendirilebilir.

Application Gateway, Katman 4 yönlendirmesi için oturum bağımlılığını destekliyor mu?

Hayır İstemciyi aynı arka uç sunucusuna yönlendirme şu anda desteklenmiyor. Bağlantılar, arka uç havuzundaki sunuculara eşit sayıda ve sırayla dağıtılacaktır.

Otomatik ölçeklendirme özelliği Katman 4 ara sunucusuyla çalışıyor mu?

Evet, otomatik ölçeklendirme özelliği TLS veya TCP protokolü için trafikte ani artışlar ve azaltmalar için de çalışır.

Katman 4 trafiği için Web Uygulaması Güvenlik Duvarı (WAF) destekleniyor mu?

Katman 4 kullanımı için Web Uygulaması Güvenlik Duvarı (WAF) özellikleri çalışmaz.

Application Gateway'in Katman 4 ara sunucusu UDP protokollerini destekliyor mu?

Hayır UDP desteği şu anda kullanılamıyor.

TLS/TCP dinleyicileri için hangi bağlantı noktaları desteklenir?

Katman 4 ara sunucusu için de aynı izin verilen bağlantı noktası aralığı ve özel durum listesi geçerlidir.

Ortak ve Özel TLS/TCP proxy dinleyicileri için aynı bağlantı noktası numarasını nasıl kullanabilirim?

TLS/TCP dinleyicileri için ortak bir bağlantı noktası kullanımı şu anda desteklenmemektedir.

Yapılandırma - AKS için giriş denetleyicisi

Giriş denetleyicisi nedir?

Kubernetes, küme içinde bir grup podu içsel olarak erişilebilir kılmak için deployment ve service kaynaklarının oluşturulmasına olanak tanır. Aynı hizmeti dışarıdan kullanıma sunmak için yük dengeleme, TLS sonlandırma ve ad tabanlı sanal barındırma sağlayan bir Ingress kaynak tanımlanır. Bu Ingress kaynağı karşılamak için, kaynaklarda yapılan değişiklikleri Ingress dinleyen ve yük dengeleyici ilkelerini yapılandıran bir giriş denetleyicisi gerekir.

Application Gateway Giriş Denetleyicisi (AGIC), Application Gateway'nin AKS kümesi olarak da bilinen Azure Kubernetes Service giriş olarak kullanılmasına olanak tanır.

Giriş denetleyicisi kullanmak yerine Application Gateway'i doğrudan yapılandırabilir miyim?

Application Gateway'in doğrudan yapılandırılması desteklenmez.

Application Gateway'de ayarları değiştirmeniz gerekiyorsa, giriş denetleyicisinde veya desteklenen ek açıklamaları kullanma gibi diğer Kubernetes nesnelerinde kullanıma sunulan yapılandırmayı kullanarak değişikliği yapın. Application Gateway, Application Gateway Giriş Denetleyicisi'ne (AGIC) bağlandıktan sonra, bu ağ geçidinin neredeyse tüm yapılandırması giriş denetleyicisi tarafından eşitlenir ve denetlenecektir. Application Gateway'i doğrudan veya kod ile altyapı aracılığıyla yapılandırmaya çalışıyorsanız, bu değişiklikler nihayetinde ingress denetleyicisi tarafından üzerine yazılacaktır.

Tek bir giriş denetleyicisi örneği birden çok uygulama ağ geçidini yönetebilir mi?

Şu anda bir giriş denetleyicisi örneği yalnızca bir uygulama ağ geçidiyle ilişkilendirilebilir.

Kubenet içeren AKS kümem neden AGIC ile çalışmıyor?

AGIC, yönlendirme tablosu kaynağını Application Gateway alt ağıyla otomatik olarak ilişkilendirmeye çalışır, ancak AGIC izinlerinin olmaması nedeniyle bunu gerçekleştiremeyebilir. AGIC, yönlendirme tablosunu Application Gateway alt ağıyla ilişkilendiremezse AGIC günlüklerinde bir hata görüntülenir. Bu durumda AKS kümesi tarafından oluşturulan yol tablosunu Application Gateway'in alt ağıyla el ile ilişkilendirmeniz gerekir. Daha fazla bilgi için bkz . Desteklenen kullanıcı tanımlı yollar.

AKS kümemi ve uygulama ağ geçidimi ayrı sanal ağlara bağlayabilir miyim?

Sanal ağlar eşleştirildiği ve çakışan adres alanları olmadığı sürece, evet. AKS'yi kubenet ile çalıştırıyorsanız AKS tarafından oluşturulan yol tablosunu Application Gateway alt ağıyla ilişkilendirdiğinizden emin olun.

AGIC eklentisinde hangi özellikler desteklenmez?

Helm aracılığıyla dağıtılan AGIC ile AKS eklentisi olarak dağıtılan AGIC arasındaki farklar için bkz . Helm dağıtımı ile AKS eklentisi arasındaki farklar.

Helm dağıtımı yerine eklentiyi ne zaman kullanmalıyım?

Helm aracılığıyla dağıtılan AGIC ile AKS eklentisi olarak dağıtılan AGIC arasındaki farklar için bkz. Helm dağıtımı ile AKS eklentisi arasındaki farklar. Özellikle, AKS eklentisi yerine Helm üzerinden dağıtılan AGIC tarafından desteklenen senaryoları belgeleyen tablolar. Genel olarak Helm aracılığıyla dağıtım yapmak, beta özelliklerini ve sürüm adaylarını resmi bir sürümden önce test etmenizi sağlar.

Eklentiyle hangi AGIC sürümünün dağıtılacağı denetlenebilir mi?

Hayır AGIC eklentisi yönetilen bir hizmettir, yani Microsoft eklentiyi en son kararlı sürüme otomatik olarak güncelleştirir.

Kubenet veya Azure CNI çalıştıran bir kümeyi AGIC yüklü Azure CNI Katmanına yükseltebilir miyim?

Evet, AKS kümesinin Kubenet veya CNI'den CNI Katman'a yükseltilmesi Application Gateway Giriş Denetleyicisi tarafından otomatik olarak algılanır. Trafik kesintisi yaşanabileceği için yükseltme işleminin bakım penceresi sırasında zamanlanması önerilir. Denetleyicinin CNI Katman desteğini algılaması ve yapılandırması küme yükseltmesi sonrasında birkaç dakika sürebilir.

Yapılandırma: Karşılıklı kimlik doğrulaması

Karşılıklı kimlik doğrulaması nedir?

Karşılıklı kimlik doğrulaması, istemci ile sunucu arasında iki yönlü kimlik doğrulamasıdır. Application Gateway ile karşılıklı kimlik doğrulaması şu anda ağ geçidinin isteği gönderen istemciyi (istemci kimlik doğrulaması) doğrulamasını sağlar. Genellikle istemci, uygulama ağ geçidinin kimliğini doğrulayan tek istemcidir. Application Gateway artık istemcinin kimliğini de doğrulayabildiğinden, Application Gateway ve istemcinin karşılıklı kimlik doğrulaması yaptığı karşılıklı kimlik doğrulamasına dönüşür.

Application Gateway ile arka uç havuzları arasında karşılıklı kimlik doğrulaması kullanılabilir mi?

Hayır, karşılıklı kimlik doğrulaması şu anda yalnızca ön uç istemcisiyle uygulama ağ geçidi arasındadır. Arka uç karşılıklı kimlik doğrulaması şu anda desteklenmiyor.

Tanılama ve loglama

Application Gateway ne tür günlükler sağlar?

Application Gateway üç farklı günlük sağlar.

  • ApplicationGatewayAccessLog: Erişim günlüğü, uygulama ağ geçidi ön ucuna gönderilen her isteği içerir. Veriler, çağıranın IP'sini, istenen URL'yi, yanıt gecikme süresini, dönüş kodunu ve baytları içeri ve dışarı içerir. Uygulama ağ geçidi başına bir kayıt içerir.
  • ApplicationGatewayPerformanceLog: Performans günlüğü her bir uygulama ağ geçidi için performans bilgilerini yakalar. Bilgiler bayt cinsinden aktarım hızını, sunulan toplam istekleri, başarısız istek sayısını ve iyi durumda ve iyi durumda olmayan arka uç örneği sayısını içerir. Performans günlüğü yalnızca v1 SKU'su için kullanılabilir. v2 SKU'su için bunun yerine Application Gateway ölçümlerini kullanın.
  • ApplicationGatewayFirewallLog: WAF ile yapılandırdığınız uygulama ağ geçitleri için, güvenlik duvarı günlüğü algılama modundan veya önleme modundan günlüğe kaydedilen istekleri içerir.

Tüm günlükler 60 saniyede bir toplanır. Daha fazla bilgi için bkz . Application Gateway için arka uç durumu, tanılama günlükleri ve ölçümler.

Arka uç havuz üyelerimin iyi durumda olup olmadığını nasıl anlayabilirim?

PowerShell cmdlet'ini Get-AzApplicationGatewayBackendHealth veya portalı kullanarak sistem durumunu doğrulayın. Daha fazla bilgi için Application Gateway tanılama bölümüne bakınız.

Tanılama günlükleri için bekletme ilkesi nedir?

Tanılama günlükleri müşterinin depolama hesabına akar. Müşteriler bekletme ilkesini tercihlerine göre ayarlayabilir. Tanılama günlükleri bir olay hub'ına veya Azure İzleyici Günlüklerine de gönderilebilir. Daha fazla bilgi için Application Gateway tanılama bölümüne bakınız.

Application Gateway için denetim günlüklerini nasıl edinebilirim?

Portalda, bir uygulama ağ geçidinin menü bölmesinde Etkinlik Günlüğü'nü seçerek denetim günlüğüne erişin.

Application Gateway ile uyarı ayarlayabilir miyim?

Evet. Application Gateway'de uyarılar ölçümler üzerinde yapılandırılır. Daha fazla bilgi için Application Gateway ölçümleri ve Uyarı bildirimleri alma bölümüne bakın.

Application Gateway için trafik istatistiklerini analiz Nasıl yaparım??

Erişim günlüklerini çeşitli yollarla görüntüleyebilir ve analiz edebilirsiniz. Azure İzleyici Günlükleri, Excel, Power BI vb. kullanın.

Application Gateway erişim günlükleri için popüler GoAccess günlük çözümleyicisini yükleyen ve çalıştıran bir Resource Manager şablonu da kullanabilirsiniz. GoAccess benzersiz ziyaretçiler, istenen dosyalar, konaklar, işletim sistemleri, tarayıcılar ve HTTP durum kodları gibi değerli HTTP trafik istatistikleri sağlar. Daha fazla bilgi için GitHub Resource Manager şablon klasöründeki Readme dosyasına bakın.

Arka uç durumunun bilinmeyen bir durum döndürmesine ne neden olabilir?

Genellikle arka uca erişim Application Gateway alt ağına NSG, özel DNS veya kullanıcı tanımlı yönlendirme tarafından engellendiğinde bilinmeyen bir durumla karşılaşırsınız. Daha fazla bilgi için Application Gateway için arka uç sağlığı, tanılama günlüğü ve ölçümler kısmına bakın.

Application Gateway v2 alt ağıyla ilişkili NSG'lerde NSG akış günlükleri destekleniyor mu?

Geçerli platform sınırlamaları nedeniyle, Application Gateway v2 (Standard_v2, WAF_v2) alt ağına bir NSG'niz varsa ve bu alt ağda NSG akış günlüklerini etkinleştirdiyseniz, belirsiz bir davranış görürsünüz. Bu senaryo şu anda desteklenmiyor.

Application Gateway müşteri verilerini nerede depolar?

Application Gateway, müşteri verilerini dağıtıldığı bölgenin dışına taşımaz veya depolamaz.

Sonraki adımlar