Ağ izleme ve gözlemlenebilirlik

Bu makalede Ağ İzleyicisi araçları, akış günlükleri, Trafik Analizi ve ağ içgörüleri Azure İzleyici kullanarak Azure ağ kaynaklarını izleme, tanılama ve sorun giderme işlemleri açıklanmaktadır. Trafik desenleri, bağlantı durumu ve güvenlik olayları hakkında görünürlük sağlayan bir ağ gözlemlenebilirliği stratejisi planlamak için bu kılavuzu kullanın.

Bu makalenin kapsamı

Azure'da ağ izleme tanılama, akış görünürlüğü, bağlantı testi ve işletimsel panolara yayılarak gerçekleştirilir. Azure, izleme yığınının farklı katmanlarında amaca yönelik araçlar sağlar:

  • Tanılama ve sorun giderme: Belirli bir pakete neden izin verilip verilmeydüğünü belirleyin, paketin aldığı yolu takip edin ve derin analiz için trafiği yakalayın.
  • Akış görünürlüğü: Güvenlik araştırması, uyumluluk ve kapasite planlaması için sanal ağlarınız genelindeki her ağ akışıyla ilgili meta verileri kaydedin.
  • Bağlantı izleme: Uç noktalar (Azure, şirket içi ve dış) arasındaki erişilebilirliği sürekli test edin ve bağlantının düşmesi durumunda uyarı verin.
  • İşletimsel panolar: Aracı dağıtmadan abonelikler arasında ağ topolojisi, sistem durumu ve ölçümleri görselleştirin.

Bu makale, her katmana yönelik araçları kapsar ve ortamınız için doğru bileşimi seçmenize yardımcı olur.

Bu makaleye kimin ihtiyacı var?

Bu koşullardan biri veya daha fazlası geçerliyse bu makaleyi okuyun:

  • Azure ağ trafiğini, bağlantı durumunu, yönlendirme kararlarını veya güvenlik olaylarını görünür duruma getirmeniz gerekir.
  • Paket filtreleme, sonraki atlamalar, tünel durumu veya beklenmeyen bağlantı hatalarını gidermek için araçlara ihtiyacınız vardır.
  • Güvenlik araştırmaları, kapasite planlaması veya işlemler için akış günlüklerine, trafik analizine veya panolara ihtiyacınız vardır.
  • Azure, şirket içi veya bulutlar arası ağ yolları için sürekli izlemeniz gerekir.

İpucu

Senaryo yolunu mu takip ediyorsunuz? Uyarlanmış rehberlik için sayfanın üst kısmından senaryonuzu seçin. Aşağıdaki temel kılavuz tüm okuyucular için geçerlidir.

Lift-and-shift odağı: Geçiş temelinizi oluşturduktan sonra izlemeyi ayarlayın. Bağlantının beklendiği gibi çalıştığını, performansın gereksinimlerinizi karşıladığını ve trafik desenlerinin geçiş öncesi belgelerinizle eşleşip eşleşmediğini doğrulamak için ağ gözlemlenebilirliğine ihtiyacınız vardır. Ağ İzleyicisi, taşınan iş yüklerinin bağımlılıklarına erişip erişemediğine anında görünürlük sağlar.

Modernizasyon odağı: İzleme, sonradan eklenen bir unsur değil, hedef tasarımınızın bir parçasıdır. Üretime hazır olma, ilk günden itibaren ağ gözlemlenebilirliği gerektirir. AKS ve App Service Ortamı (ASE) iş yükleriniz, birden çok bağlı ağ, bölge ve özel uç nokta genelinde proaktif olarak izlemeniz gereken karmaşık trafik düzenleri oluşturur.

Çoklu bulut odağı: İzleme önemlidir, çünkü çoklu bulut ortamlarında sorun gidermek operasyonel açıdan daha zordur. Trafik, Azure ile AWS veya Google Cloud arasında şifrelenmiş VPN tünellerini geçtiğinde, tünel sınırında görünürlüğü kaybedersiniz. Bulut sınırları genelinde gecikme artışlarını, paket kaybını ve bağlantı hatalarını algılamak için Azure tarafında izleme araçlarına ihtiyacınız vardır.

Azure hizmetleri ve özellikleri

Aşağıdaki tabloda, Azure ağındaki temel izleme ve tanılama araçları açıklanmaktadır.

Araç Ne sağlar? Ne zaman kullanılır?
Ağ İzleyicisi Azure sanal ağlar için tanılama, izleme ve günlüğe kaydetme özellikleri sağlayan platform hizmeti. Sanal ağ oluşturduğunuzda bölge başına otomatik olarak etkinleştirilir. Herhangi bir ağ sorunlarını giderme için başlangıç noktası. Gerçek zamanlı tanılama için IP akışı doğrulama, sonraki atlama ve paket yakalamayı kullanın.
Sanal ağ akış günlükleri Sanal ağ üzerinden akan tüm trafik için meta verileri (kaynak, hedef, bağlantı noktası, protokol, eylem) kaydedin. Hem NSG kurallarını hem de Azure Sanal Ağ Yöneticisi güvenlik yöneticisi kurallarını değerlendirir. Güvenlik araştırması, uyumluluk denetimi ve kapasite planlaması için tüm üretim sanal ağlarında etkinleştirin. NSG akış günlüklerinin yerini alır.
NSG akış günlükleri (kullanımdan kaldırılıyor) Ağ güvenlik grupları tarafından alınan trafik kararlarını alt ağ veya NIC düzeyinde kaydedin. Yalnızca eski kurulumlar için. 30 Eylül 2027'den önce sanal ağ akış günlüklerine geçiş yapın. 30 Haziran 2025'in ardından yeni NSG akış günlükleri oluşturulamıyor.
Trafik Analizi Akış günlüğü verilerini bir Log Analytics çalışma alanında toplar ve görselleştirir. Trafik desenlerini, en çok konuşanları, açık bağlantı noktalarını ve coğrafi akış dağıtımlarını gösterir. Özel sorgular yazmadan akış günlüğü verilerinden operasyonel görünürlük elde edin. Ağınızdaki anomalileri ve güvenlik risklerini belirleyin.
Bağlantı İzleyicisi TCP, ICMP veya HTTP yoklamalarını kullanarak kaynak ve hedef uç noktalar arasındaki bağlantıyı sürekli test eder. Azure VM'leri, şirket içi konakları (Azure Arc aracılığıyla) ve dış URL'leri destekler. Karma bağlantılar için SLA uyumluluğunu izleyin, bağlantı regresyonlarını algılayın ve güvenlik duvarı kurallarının beklenen trafiğe izin aldığını doğrulayın.
Paket Yakalama Sanal makineye erişim gerektirmeden bir sanal makineye gelen ve sanal makineden gelen paketleri yakalar. Yakalamaları bir depolama hesabında veya yerel olarak VM'de depolar. Güvenlik araştırmaları sırasında veya uygulama katmanı bağlantı sorunlarını tanılarken derin paket analizi.
IP Akışı Doğrulama Kaynak IP, hedef IP, kaynak bağlantı noktası, hedef bağlantı noktası ve protokolden oluşan bir beşli birleşim için NSG kurallarını ve AVNM güvenlik yöneticisi kurallarını değerlendirerek belirli bir pakete izin verilip verilmeyeceğini ya da reddedilip reddedilmeyeceğini test eder. Bir VM'nin bir hedefe neden ulaşamadığını veya trafiğin neden beklenmedik şekilde engellendiğini sorun giderin. Paket yakalama olmadan hemen sonuç alın.
Sonraki Atlama Belirli bir ağ arabiriminden çıkan trafiğin sonraki atlama türünü ve IP adresini gösterir. Kullanıcı tanımlı yollar, BGP yolları ve sistem yolları dahil olmak üzere geçerli yolları değerlendirir. Asimetrik yönlendirmeyi tanılayın, trafiğin beklenen bir ağ sanal gereci üzerinden aktığını doğrulayın veya trafiğin neden bırakıldığını belirleyin.
Azure İzleyici Ağ İçgörüleri Aracı yüklemesi veya ek yapılandırma gerektirmeden dağıtılan tüm ağ kaynakları için eksiksiz bir topoloji görünümü ve sistem durumu ölçümleri sağlar. Abonelikler, kaynak grupları ve bölgeler arasında kaynak durumunu, ölçümleri ve bağımlılıkları gösteren operasyonel panolar.

Nasıl seçilir?

Ağ İzleyicisi’dan tanılamaya, akış günlüklerine, bağlantı izlemeye ve operasyon panolarına dallanan izleme aracı karar akışını gösteren diyagram.

Sorun giderme için Ağ İzleyicisi ile başlayın

bağlantı sorunlarını tanılamak için ilk durağınız Ağ İzleyicisi. Sanal ağınız olan her bölgede otomatik olarak etkinleştirilir. Ek kurulum gerekmez.

Sorun giderme sırasında aşağıdaki yaklaşımı kullanın:

  1. IP Akışı Doğrulama: Trafiğe izin verilip verilmeyeceğini denetleyin ve bu karardan sorumlu kuralı bulun. Bu araç, NSG kurallarına ve Azure Sanal Ağ Yöneticisi (AVNM) güvenlik yöneticisi kurallarına göre test eder.
  2. Sonraki Atlama: Yönlendirme yolunu onaylayın ve trafiğin hedeflenen sonraki atlamaya ulaşıp ulaşmadığını belirleyin (İnternet, sanal ağ geçidi, NVA veya yok).
  3. Paket Yakalama: IP Akışı Doğrulama ve Sonraki Atlama sorunu ortaya çıkarmazsa, protokol düzeyinde analiz için paketleri yakalayın.

Akış günlükleriyle görünürlük oluşturma

Tanılama özelliklerini oluşturduktan sonra sürekli görünürlük için akış günlüğünü açın:

  1. Tüm üretim sanal ağlarında sanal ağ akış günlüklerini etkinleştirin. VNet akış günlükleri, sanal ağın tamamındaki trafiği kaydeder; bu nedenle günlüğe kaydı birden fazla NSG düzeyinde yapılandırmanız gerekmez. Bu yaklaşım yinelenen kayıtları da önler.
  2. Akış verilerini üzerinde işlem yapabileceğiniz panolarda toplamak için Traffic Analytics'i etkinleştirin. Trafik Analizi için bir Log Analytics çalışma alanı gerekir. Ek veri aktarımı ücretleri ödemeden desteklenen herhangi bir bölgede bir çalışma alanı kullanın.
  3. Uyumluluk gereksinimlerinize göre bekletme ilkeleri ayarlayın. Azure Depolama'de depolanan akış günlüğü kayıtları, depolama hesabının yaşam döngüsü yönetim ilkelerini izler.

SLA açısından kritik yollar için sürekli izleme ekleyin

Kapalı kalma süresinin iş üzerindeki etkisi olan bağlantılar için:

  1. Azure VM'ler, şirket içi uç noktalar ve dış URL'ler arasında Bağlantı İzleyicisi testleri dağıtın.
  2. Gecikme, paket kaybı veya ulaşılabilirlik eşikleri aşıldığında tetiklenmek üzere uyarıları yapılandırın.
  3. Ağ İçgörüleri'ni , ek aracılar dağıtmadan tüm ağınızdaki sistem durumu ölçümlerini ilişkilendiren bir topoloji görünümü için kullanın.

Karar özeti

İzleme gereksinimi Birincil araç Hibrit desteği Ajan gerektirir
"Bu paket neden engellendi?" IP Akışı Doğrulama Hayır Hayır
"Bu trafik nereye gidiyor?" Sonraki Atlama Hayır Hayır
"Son bir saat içinde ne oldu?" Paket Yakalama Hayır Hayır
"Sanal ağımdaki trafik düzeni nedir?" Sanal ağ akış günlükleri + Trafik Analizi Hayır Hayır
"Karma bağlantım iyi durumda mı?" Bağlantı İzleyicisi Evet (Azure Arc) Evet (yalnızca kaynak)
Ağımın genel durumu nedir? Ağ İçgörüleri Partial Hayır

Tasarımla ilgili dikkat edilecek noktalar

İzleme önceliğiniz, geçiş sonrasında temel doğrulamadır. Taşınan iş yüklerinin bağımlılıklarına erişebildiğini ve performansın beklentileri karşıladığını doğrulamaya odaklanın.

  • Bağlantı doğrulama için Ağ İzleyicisi: NSG kurallarının ve yönlendirme tablolarının, taşınan uygulamalarınızın ihtiyaç duyduğu trafiğe izin verdiğini doğrulamak için IP Akışını Doğrula ve Sonraki Atlama özelliklerini kullanın. Geçirilen her iş yükü için bu denetimleri sistematik olarak çalıştırın.
  • Temel trafik desenleri için sanal ağ akış günlükleri: Geçirilen iş yüklerinizin gerçek trafik desenlerini yakalamak için üretim sanal ağlarında sanal ağ akış günlüklerini etkinleştirin. Beklenen tüm iletişim yollarının çalıştığını doğrulamak için akış verilerini geçiş öncesi belgelerinizle karşılaştırın.
  • Karma yollar için Bağlantı İzleyicisi: VPN veya ExpressRoute bağlantılarının kabul edilebilir gecikme süresi ve kullanılabilirliği koruduğunu sürekli doğrulamak için Azure VM'ler ve şirket içi uç noktalar arasında Bağlantı İzleyicisi testleri dağıtın.
  • Ertelenen gelişmiş izleme: İlk geçiş kararlı hale getirildikten sonra Trafik Analizi'ni ve gelişmiş uyarıları yapılandırın. Uzun vadeli işletimsel panolara yatırım yapmadan önce bağlantıyı doğrulamak için tanılama araçlarıyla başlayın.

İzleme stratejiniz ilk dağıtımdaki üretim iş yüklerini destekler. AKS kümeleri, App Service Ortamları ve çok bölgeli aktif-aktif mimariler tam kapsamlı gözlemlenebilirlik gerektirir.

  • Tüm spoke’larda VNet akış günlükleri: Tüm spoke sanal ağlarında VNet akış günlüklerini etkinleştirin. Kapsayıcıya alınmış iş yükleriniz, her bir spoke içinde birden çok alt ağ ve özel uç nokta arasında uzanan trafik örüntüleri oluşturur.
  • operasyonel görünürlük için Trafik Analizi: Akış verilerini tüm uçlarda toplamak için trafik analizini bir Log Analytics çalışma alanıyla dağıtın. Ağ operatörleri, varlık genelinde en çok konuşanları, anormal akışları ve kapasite eğilimlerini belirlemek için Trafik Analizi panolarını kullanır.
  • Uygulama ekibi izleme sorumluluğu: Uygulama ekipleri kendi iş yüklerini izler (AKS ölçümleri, ASE tanılamaları). Merkezi ağ işlemleri paylaşılan altyapıyı izler: merkez güvenlik duvarları, VPN ağ geçitleri, eşleme bağlantıları ve bölgeler arası bağlantı.
  • Çoklu bölge için Bağlantı İzleyicisi: Merkezler arası bağlantının etkin-etkin SLA gereksinimlerinizi karşıladığını sürekli doğrulamak için bölgeler arasında Bağlantı İzleyicisi testleri dağıtın. Omurga tıkanıklığını veya yönlendirme değişikliklerini gösterebilecek gecikme süresi artışları için uyarıları yapılandırın.
  • Uçtan uca performans için Bağlantı İzleyicisi: Her bölgesel merkezdeki Azure Güvenlik Duvarı geçen trafik de dahil olmak üzere merkez-uç topolojinizde uçtan uca performansı izlemek için Bağlantı İzleyicisi kullanın. Bağlantı İzleyicisi, kullanım dışı bırakılan Ağ Performans İzleyicisi yerini alır ve Azure, şirket içi ve İnternet atlamaları arasında birleşik topoloji görünümleri sağlar.

VPN tüneli sınırında görünürlüğü kaybettiğiniz için bulutlar arası ortamlar benzersiz izleme zorlukları sunar. AWS veya Google Cloud’a giden bir IPsec tüneline giren trafik, bir yanıt geri dönene kadar Azure tarafındaki izlemede görünmez.

  • Bulutlar arası trafik izleme: VPN Gateway veya Sanal WAN hub'ınızı barındıran sanal ağda sanal ağ akış günlüklerini etkinleştirin. Bu günlükler bulutlar arası tünellere giren ve giden trafiği yakalar ve bulutlar arası iletişim için size hacim verileri ve protokol dağıtımı sağlar.
  • Gecikme süresi ölçümü: Azure VM'lerden AWS veya Google Cloud'daki uç noktalara Bağlantı İzleyicisi testleri dağıtın. Şifrelenmiş tüneller arasında gidiş dönüş gecikme süresini ölçmek için ICMP veya TCP yoklamalarını kullanın. Uygulama gereksinimlerinize göre uyarı eşiklerini ayarlayın.
  • Şifrelenmiş tünellerle ilgili sorunları giderme: Bulutlar arası bağlantı başarısız olduğunda, Azure tarafı yönlendirme ve NSG kurallarının trafiği VPN Gateway yönlendirmeye devam ettiğini doğrulamak için Ağ İzleyicisi Sonraki Atlama ve IP Akışı Doğrulama'yı kullanın. VPN Gateway tanılama günlükleri IKE anlaşma durumunu ve tünel durumunu gösterir.
  • İki tarafı da izleme: Azure izleme, bulutlar arası bağlantının Azure tarafını kapsar. Uçtan uca görünürlük elde etmek için AWS CloudWatch veya Google Cloud Monitoring yapılandırmanızla eşgüdüm sağlayın. Her iki sağlayıcıdan gelen tünel durumu değişiklikleriyle ilgili uyarı.
  • başlangıç noktası olarak Ağ İzleyicisi: Bağlantı hatalarının Azure tarafından mı (NSG kuralları, rota tabloları, ağ geçidi yapılandırması) yoksa uzak taraftan mı (AWS veya Google Cloud güvenlik duvarı kuralları, VPN yapılandırması) kaynaklandığını yalıtmak için Ağ İzleyicisi tanılamayı kullanın.

Ağ maliyetlerini izleme

Ağ, izlemenin görünür hale getirmesi gereken yinelenen bir maliyettir. Ağ harcamalarınızı yönlendiren kaynakları belirlemek için Microsoft Maliyet Yönetimi kullanın. Azure Güvenlik Duvarı tarafından işlenen veriler, ağ geçidi ölçek birimleri, genel IP adresleri, bölgeler arası ve global eşleme veri aktarımı ile Log Analytics veri alımı yaygın etkenlerdir. Maliyet analizini Microsoft.Network kaynak sağlayıcısına göre filtreleyin, kaynağa göre gruplandırın ve bütçe uyarıları ayarlayarak beklenmeyen artışların (örneğin, bölgeler arası çoğaltma trafiğindeki ani artışın) erken fark edilmesini sağlayın. Maliyet artışlarını akış günlükleri ve Trafik Analizi ile ilişkilendirerek bunların arkasındaki trafik desenlerini bulun.

Prerequisites

Ağ izlemeyi uygulamadan önce aşağıdaki gereksinimleri karşıladığınızdan emin olun:

  • Ağ İzleyicisi etkin: sanal ağ oluşturduğunuzda veya güncelleştirdiğinizde Ağ İzleyicisi bölge başına otomatik olarak etkinleştirilir. Kuruluşunuz otomatik etkinleştirmeyi geri çevirdiyse, Ağ İzleyicisi her gerekli bölge için el ile etkinleştirin. Devre dışı bırakma işlemini geri almak için bir Azure Destek talebi gerekir.
  • Log Analytics çalışma alanı: Trafik Analizi ve Bağlantı İzleyicisi için gereklidir. Çalışma alanı desteklenen herhangi bir bölgede olabilir. Ek bölgeler arası veri aktarımı ücreti uygulanmaz.
  • Depolama hesabı: Akış günlüğü depolama ve paket yakalama çıkışı için gereklidir. Saklamayı ve maliyeti denetlemek için yaşam döngüsü yönetim kurallarını kullanın.
  • Azure Arc aracısı (yalnızca hibrit): Bağlantı İzleyicisi kaynak uç noktaları olarak kullanılan şirket içi makinelerde gereklidir. Hedef uç noktalar bir ajan gerektirmez. Tüm URL'leri, FQDN'leri veya IP adreslerini izleyin.
  • NSG akış günlüklerinin yerini alarak sanal ağ akış günlükleri: Şu anda NSG akış günlüklerini kullanıyorsanız, kullanımdan kaldırma tarihinden önce sanal ağ akış günlüklerine geçişinizi planlayın.

NSG akış günlüklerinden sanal ağ akış günlüklerine geçiş

Important

NSG akış günlükleri 30 Eylül 2027'de kullanımdan kaldırılacak. 30 Haziran 2025'in ardından yeni NSG akış günlükleri oluşturamazsınız. Trafik görünürlüğünü korumak için sanal ağ akış günlüklerine geçiş yapın.

Sanal ağ akış günlükleri, NSG akış günlükleriyle aynı özellikleri sağlar ve ayrıca:

  • NSG'lerin işlemez olduğu trafik de dahil olmak üzere bir sanal ağ içindeki tüm trafiğin kapsamı
  • Azure Sanal Ağ Yöneticisi güvenlik yöneticisi kurallarının değerlendirilmesi
  • Sanal ağ şifreleme durumunun değerlendirilmesi
  • Basitleştirilmiş kapsam: Hem alt ağ hem de ağ arabirimi kartı (NIC) düzeylerinde günlüğe kaydetme yapılandırması gerekmez
  • Yinelenen günlük kayıtları yok

Geçiş adımları:

  1. Etkin NSG akış günlükleriyle tüm sanal ağları tanımlayın.
  2. Her sanal ağda, aynı hedef depolama hesabını ve Trafik Analizi yapılandırmasını kullanarak VNet akış günlüklerini etkinleştirin.
  3. Sanal ağ akış günlüğü verilerinin Traffic Analytics'te göründüğünü doğrulayın.
  4. Yinelenen kayıt ve gereksiz depolama maliyetlerini önlemek için NSG akış günlüklerini kapatın.

İpucu

Sanal ağ akış günlüklerinin doğru kaydedildiğini onayladıktan sonra NSG akış günlüklerini kapatın. Her ikisini de aynı anda çalıştırmak yinelenen kayıtlar oluşturur ve depolama maliyetlerini ikiye katlar.

Azure, büyük ölçekte otomatik geçiş için hem geçiş betiği hem de Azure İlkesi yolu sağlar.

Güvenlik konuları

İzleme verilerini koruyun ve tanılama araçlarına erişimi kontrol edin. Aşağıdaki alt bölümler veri duyarlılığı, saklama, araştırma güvenliği ve rol tabanlı erişimi kapsar.

Akış günlüğü veri hassasiyeti

Akış günlüğü kayıtları kaynak ve hedef IP adresleri, bağlantı noktaları, protokoller ve eylemler de dahil olmak üzere tüm ağ trafiğiyle ilgili meta veriler içerir. Akış günlüğü verilerini hassas olarak değerlendirin:

  • Akış günlüklerini uygun erişim denetimleri ve şifreleme ile bir depolama hesabında depolayın.
  • Azure RBAC kullanarak Traffic Analytics verilerini alan Log Analytics çalışma alanına erişimi sınırlayın.
  • En düşük ayrıcalık ilkesini uygulayın: Ağ operatörlerinin Traffic Analytics panolarına ihtiyacı olabilir ancak ham akış günlüğü erişimine ihtiyaç duymayabilir.

Tanılama verilerini saklama

  • Kuruluşunuzun PCI DSS, HIPAA veya SOC 2 gibi uyumluluk gereksinimlerine göre bekletme ilkeleri tanımlayın.
  • Azure Depolama yaşam döngüsü yönetimini kullanarak gerekli saklama süresinden sonra akış günlüğü verilerini otomatik olarak arşivler veya silersiniz.
  • Depolama hesabı maliyetlerini izleyin. Yüksek aktarım hızına sahip ağlar büyük hacimli akış günlüğü verileri oluşturur.

Bağlantı İzleyicisi güvenliği

  • Bağlantı İzleyicisi yoklama trafiği Azure altyapısından kaynaklanır. NSG kurallarının sorgu kaynak aralıklarına izin verdiğinden emin olun (basitlik için AzureMonitor hizmet etiketini kullanın).
  • Şirket içindeki kaynaklar için Azure Arc aracısı, Azure ile güvenli bir bağlantı sürdürür. Kuruluşunuzun aracı güvenlik ilkelerini izleyin.

Ağ İzleyicisi erişim denetimi

Ağ İzleyicisi işlemleri için belirli Azure RBAC rolleri gerekir. En az ayrıcalık ilkesini izleyin:

Rolü Capabilities
Ağ Katılımcısı Paket yakalama ve akış günlüğü yapılandırması dahil olmak üzere tam Ağ İzleyicisi erişimi
Reader Ağ İzleyicisi kaynaklarını ve topolojiyi görüntüleme
Özel rol Tam Contributor erişimi olmadan belirli işlemlerle sınırlandırın (IP Akışı Doğrulama, Sonraki Atlama)

Daha fazla bilgi edinin

Sonraki Adımlar

İpucu

Keşfetmeyi bitirdiniz mi? Ana Azure ağ tasarımı kılavuzunun sonuna ulaştınız. Herhangi bir yetenek alanını yeniden ziyaret etmek için genel bakış gezginine dönün veya birçok sanal ağda merkezi ağ yönetimi için Azure Sanal Ağ Yöneticisi devam edin.

Lift-and-shift ağ oluşturma yolunu tamamladınız. Artık, VPN/ExpressRoute hibrit bağlantısına sahip bir hub-and-spoke topolojiniz, doğu-batı ve giden trafik için merkezi Azure Güvenlik Duvarı, güvenli yönetici erişimi için Bastion ve geçiş temel durumunuzu izleyen Ağ İzleyicisi'ınız var.

Gereksinimleriniz genişletildiyse İnternet girişi, WAF, DDoS ve çok bölgeli seçenekler için senaryo kılavuzunuzdaki koşullu makaleleri yeniden ziyaret edin.

Merkezi ağ yönetimi. İsteğe bağlı: Geçişiniz çok sanal ağlı bir varlık oluşturduysa merkezi idare için Azure Sanal Ağ Yöneticisi kullanın.

Genel bakışa geri dönün: Diğer özellikleri keşfedin veya mimarinizi gözden geçirin.

Modernleştirme ağ yolunu tamamladınız. Artık genel giriş için Front Door veya Traffic Manager ile çift merkezli, çok bölgeli mimariniz, güvenli PaaS bağlantısı için Özel Bağlantı, Azure Güvenlik Duvarı ve WAF aracılığıyla katmanlı güvenlik ve uygulama katmanlarınızda uçtan uca izleme özelliklerine sahipsiniz.

Gereksinimleriniz temel yığının ötesine geçtiyse bölgeler arası yük devretme ve ek güvenlik katmanları gibi gelişmiş ağ özellikleri için senaryo kılavuzunuzdaki ek makaleleri yeniden ziyaret edin.

Merkezi ağ yönetimi. Isteğe bağlı: Varlığınız birden çok aboneliğe ve takıma yayılmışsa merkezi ilke yönetimi için Azure Sanal Ağ Yöneticisi kullanın.

Genel bakışa geri dönün: Diğer özellikleri keşfedin veya mimarinizi gözden geçirin.

Bulutlar arası ağ yolunu tamamladınız. Artık Azure Sanal WAN aracılığıyla Transit Gateway eşdeğerliğine, AWS VPC’lerinizi ve Google Cloud VPC’lerinizi Azure’a bağlayan VPN tünellerine, bulutlar arası ad çözümlemesi için Özel DNS Resolver ile DNS geçişine ve tüm bulutlar arası trafik için güvenli sanal hub denetimine sahipsiniz.

Gereksinimleriniz genişletildiyse İnternet girişi, WAF, DDoS ve çok bölgeli seçenekler için senaryo kılavuzunuzdaki koşullu makaleleri yeniden ziyaret edin.

Merkezi ağ yönetimi. İsteğe bağlı: Azure tarafı yönetilen çok abonelikli bir varlık haline gelirse, merkezi yönetim için Azure Sanal Ağ Yöneticisi kullanın.

Genel bakışa geri dönün: Diğer özellikleri keşfedin veya mimarinizi gözden geçirin.