Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, işlev uygulamalarının IP adresleriyle ilgili aşağıdaki kavramlar açıklanmaktadır:
- Şu anda bir işlev uygulaması tarafından kullanılmakta olan IP adreslerini bulma.
- İşlev uygulaması IP adreslerinin değişmesine neden olan koşullar.
- bir işlev uygulamasına erişebilecek IP adreslerini kısıtlama.
- İşlev uygulaması için ayrılmış IP adresleri tanımlama.
IP adresleri tek tek işlevlerle değil işlev uygulamalarıyla ilişkilendirilir. Gelen HTTP istekleri tek tek işlevleri çağırmak için gelen IP adresini kullanamaz; varsayılan etki alanı adını (functionappname.azurewebsites.net) veya özel bir etki alanı adını kullanmalıdır.
İşlev uygulaması gelen IP adresi
Her işlev uygulaması tek bir gelen IP adresi kullanarak başlar. Bir fonksiyon uygulaması Tüketim veya Premium planında çalıştırıldığında, etkinlik odaklı ölçeklendirme gerçekleştikçe daha fazla gelen IP adresi eklenebilir. Uygulamanız tarafından kullanılan gelen IP adresini veya adreslerini bulmak için yerel bilgisayarınızdan bir yardımcı programını nslookup kullanın, aşağıdaki örnekte olduğu gibi.
nslookup <APP_NAME>.azurewebsites.net
Bu örnekte, <APP_NAME>'yi işlev uygulamanızın adıyla değiştirin. Uygulamanız özel bir etki alanı adı kullanıyorsa, bunun yerine bu özel etki alanı adı için kullanın nslookup .
Fonksiyon uygulaması çıkış IP adresleri
Her işlev uygulamasının bir dizi kullanılabilir giden IP adresi vardır. Herhangi bir işlevden, örneğin arka uç veritabanına olan, giden bağlantılar mevcut giden IP adreslerinden birini kaynak IP adresi olarak kullanır. Belirli bir bağlantının hangi IP adresini kullandığını önceden bilemezsiniz. Bu nedenle, arka uç hizmetinizin güvenlik duvarını işlev uygulamasının tüm giden IP adreslerine açması gerekir.
Tavsiye
Key Vault başvuruları gibi platform düzeyindeki bazı özellikler için kaynak IP giden IP'lerden biri olmayabilir ve hedef kaynağı bu belirli adreslere bağlı olacak şekilde yapılandırmamalısınız. Platform trafiği bu ağ üzerinden hedef kaynağa yönlendirdiğinden, uygulamanın bunun yerine sanal ağ tümleştirmesi kullanmasını öneririz.
Bir işlev uygulamasında kullanılabilen giden IP adreslerini bulmak için:
- Azure portalında oturum açın ve Kaynak Gezgini gidin.
- Kaynak ağacında aboneliğinizin > kaynak grubunu genişletin ve ardından Microsoft.Web>sites altında işlev uygulamanızı seçin.
- Sağ bölmede görüntülenen JSON'da,
outboundIpAddressesvepossibleOutboundIpAddressesözelliklerini bulun.
kümesi outboundIpAddresses şu anda işlev uygulaması tarafından kullanılabilir. kümesi, possibleOutboundIpAddresses yalnızca işlev uygulamasının diğer fiyatlandırma katmanlarına ölçeklendirilmesi durumunda kullanılabilen IP adreslerini içerir.
Uyarı
Tüketim planında veya Premium planda çalışan bir işlev uygulaması ölçeklendirildiğinde, yeni bir giden IP adresi aralığı atanabilir. Bu planlardan herhangi birinde çalışırken, kesin bir izin listesi oluşturmak için bildirilen giden IP adreslerine güvenemezsiniz. Dinamik ölçeklendirme sırasında kullanılan tüm olası giden adresleri ekleyebilmek için veri merkezinin tamamını izin verilenler listenize eklemeniz gerekir.
Veri merkezi giden IP adresleri
İşlev uygulamalarınız tarafından kullanılan giden IP adreslerini izin verilenler listesine eklemeniz gerekiyorsa, başka bir seçenek de işlev uygulamalarının veri merkezini (Azure bölgesi) izin verilenler listesine eklemektir. Tüm Azure veri merkezleri için IP adreslerini listeleyen bir JSON dosyası indirebilirsiniz. Ardından işlev uygulamanızın çalıştığı bölgeye uygulanan JSON parçasını bulun.
Örneğin aşağıdaki JSON parçası, Batı Avrupa için izin verilenler listesinin nasıl görünebileceğidir:
{
"name": "AzureCloud.westeurope",
"id": "AzureCloud.westeurope",
"properties": {
"changeNumber": 9,
"region": "westeurope",
"platform": "Azure",
"systemService": "",
"addressPrefixes": [
"13.69.0.0/17",
"13.73.128.0/18",
... Some IP addresses not shown here
"213.199.180.192/27",
"213.199.183.0/24"
]
}
}
Bu dosyanın ne zaman güncelleştirileceği ve IP adreslerinin ne zaman değiştiği hakkında bilgi için İndirme Merkezi sayfasının Ayrıntılar bölümünü genişletin.
Gelen IP adresi değişiklikleri
Gelen IP adresi aşağıdaki durumlarda değişebilir :
- İşlev uygulamasını silin ve farklı bir kaynak grubunda yeniden oluşturun.
- Bir kaynak grubu ve bölge kombinasyonundaki son işlev uygulamasını silin ve yeniden oluşturun.
- Sertifika yenilemesi gibi bir TLS bağlaması silin.
İşlev uygulamanız Tüketim planında veya Premium planda çalıştırıldığında, gelen IP adresi, buradakiler gibi herhangi bir eylem gerçekleştirmediğinizde bile değişebilir.
Giden IP adresi değişiklikleri
Giden IP adresinin göreli kararlılığı barındırma planına bağlıdır.
Tüketim ve Premium planları
Otomatik ölçeklendirme davranışları nedeniyle, bir Tüketim planında veya Premium planda çalışılırken giden IP adresi herhangi bir zamanda değişebilir.
İşlev uygulamanızın giden IP adresini denetlemeniz gerekiyorsa (örneğin, izin verilenler listesine eklemeniz gerektiğinde), Premium barındırma planında çalışırken bir sanal ağ NAT ağ geçidi uygulamayı göz önünde bulundurun. Bunu, Ayrılmış (App Service) planında çalıştırarak da yapabilirsiniz.
Ayrılmış planlar
Bir işlev uygulaması Ayrılmış (App Service) planlarında çalıştırıldığında, aşağıdaki durumlarda işlev uygulaması için kullanılabilir giden IP adresleri kümesi değişebilir:
- Gelen IP adresini değiştirebilecek herhangi bir eylem gerçekleştirin.
- Özel (App Service) planı fiyatlandırma katmanınızı değiştirin. Uygulamanızın tüm fiyatlandırma katmanları için kullanabileceği tüm olası giden IP adreslerinin listesi özelliğindedir
possibleOutboundIPAddresses. Bkz . Giden IP'leri bulma.
Giden IP adresi değişikliğini zorlama
Ayrılmış (App Service) planında kasıtlı olarak giden IP adresinin değişmesini sağlamak için aşağıdaki prosedürü kullanın.
App Service planınızın ölçeğini Standart ve Premium v2 fiyatlandırma katmanları arasında artırma veya azaltma.
10 dakika bekleyin.
Yeniden başladığınız yere ölçeklendirin.
IP adresi kısıtlamaları
İşlev uygulamasına erişim izni vermek veya erişimi reddetmek istediğiniz IP adreslerinin listesini yapılandırabilirsiniz. Daha fazla bilgi için bkz Azure Uygulaması Hizmet Erişim Kısıtlamaları.
Ayrılmış IP adresleri
İşlev uygulamanız statik, ayrılmış IP adresleri gerektirdiğinde keşfedilecek çeşitli stratejiler vardır.
Giden statik IP için NAT sanal ağ geçidi
Statik genel IP adresi üzerinden trafiği yönlendirmek için sanal ağ NAT ağ geçidi kullanarak işlevlerinizden giden trafiğin IP adresini denetleyebilirsiniz. Premium planda veya Ayrılmış barındırmaplanında çalışırken bu topolojiyi kullanabilirsiniz. Daha fazla bilgi edinmek için Eğitici Kılavuz: Azure sanal ağ NAT ağ geçidi ile Azure İşlevleri giden IP'sini denetleme kısmına bakın.
App Service Ortamları
Hem gelen hem de giden IP adresleri üzerinde tam denetim için App Service Ortamları'nı (App Service planlarının Yalıtılmış katmanı ) öneririz. Daha fazla bilgi için bkz. App Service Ortamına genel bakış.
İşlev uygulamanızın bir App Service Ortamında çalıştırılıp çalıştırılamadığını öğrenmek için:
- Azure portalınaoturum açın.
- İşlev uygulamasına gidin.
- Genel Bakış sekmesini seçin.
- App Service planı seviyesi, App Service planı/fiyatlandırma katmanı altında görünür. App Service Ortamı fiyatlandırma katmanı Yalıtılmıştır.
App Service Ortamı sku şeklindedir Isolated.
Sonraki Adımlar
IP değişikliklerinin yaygın bir nedeni işlev uygulaması ölçek değişiklikleridir. İşlev uygulaması ölçeklendirme hakkında daha fazla bilgi edinin.