Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure ağ temel hizmetleri, kaynaklarınızın Azure'da ihtiyaç duyduğu temel bağlantıyı sağlar. Bu hizmetler Azure Sanal Ağ, Azure Özel Bağlantı ve Azure DNS'dir. Birbirlerinin üzerine inşa ederek Azure ağınızın temelini oluştururlar. İş yüklerini buluta taşıdığınızda, kaynaklarınızı birbirine ve şirket içi ağlara bağlayan, trafiği genel internete açmadan Azure platform hizmetlerine erişen ve bu hizmetlerin ad çözümlemesini yapan özel, yalıtılmış bir ağa ihtiyacınız vardır. Bu üç hizmet birlikte bu ihtiyacı karşılıyor.
Bu makale, her temel hizmetin ne yaptığını ve Azure Sanal Ağ, Azure Özel Bağlantı ve Azure DNS'in Azure'da güvenli, özel bir ağ oluşturmak için nasıl birlikte çalıştığını açıklıyor.
Aşağıdaki tablo, her bir temel hizmeti ve bunların ne zaman kullanılacağını özetlemektedir:
| Service | Purpose | Ne zaman kullanılır? |
|---|---|---|
| Azure Sanal Ağ | Azure'da özel ağ ve segmentasyon | Azure kaynakları yalıtma, iş yüklerini segmentlere ayırma ve şirket içi ağlara bağlanma |
| Azure Özel Bağlantı | Azure platform hizmetlerine özel bağlantı | Genel İnternet'e maruz kalmadan Azure PaaS hizmetlerine (Azure Depolama veya Azure SQL gibi) erişme |
| Azure DNS | Genel ve özel etki alanı adı barındırma ve çözümleme | Etki alanlarınız için DNS bölgelerini barındırma ve sanal ağların içinden özel uç noktaları çözümleme |
Aşağıdaki diyagram, bu hizmetlerin temel bir Azure ağında nasıl birlikte çalıştığına dair bir örneği göstermektedir.
Azure ağ temel servisleri belirli bir sırayla birbirinin üzerine inşa edilir. Azure Sanal Ağ, Azure kaynaklarınızı barındıran ve onları on-premises ağlara bağlayan özel, izole ağ sınırını belirler. Bu sınır içinde, Azure Özel Bağlantı Azure platform hizmetlerini (Azure Depolama veya Azure SQL Veritabanı gibi) özel uç noktalar aracılığıyla sanal ağınıza yansıtır, böylece bu hizmetlere giden trafik kamu internetinden uzak kalmaz. Azure DNS, bu özel uç noktaların ve diğer kaynakların isimlerini özel IP adreslerine çözer, böylece sanal ağ içindeki müşteriler her hizmete tam nitelikli alan adı (FQDN) ile ulaşır.
Güvenli, özel ağın nasıl şekillendiğini takip etmek için aşağıdaki bölümleri sırayla okuyun: Azure Sanal Ağ, ardından Azure Özel Bağlantı, ardından Azure DNS. Her bölüm, o hizmet için daha ayrıntılı rehberliğe bağlantı verir.
Azure Sanal Ağ
Azure Sanal Ağ'i kullanarak bulutta özel ağlar oluşturabilir ve Azure kaynaklarını, interneti ve yerel ağları güvenli bir şekilde bağlayabilirsiniz.
Aşağıdaki örnek iki sanal ağ sunar:
- Azure hizmetlerini dağıtmak ve veri kaynaklarına erişim sağlamak için hub sanal ağını kullanın. İsteğe göre, hub'ı bir yerel ağa bağlayabilirsiniz.
- Hub sanal ağını, kullanıcı etkileşimlerini işlemek için sanal makineler içeren bir iş katmanı alt ağına ve veri depolama ile işlemleri yönetmek için bir uygulama alt ağına sahip spoke sanal ağıyla eşleştirin.
Sanal ağlar tasarlama hakkında daha fazla bilgi için bkz. Sanal ağları planlama. Sanal ağ oluşturmak için bkz. Sanal ağ oluşturmak için Azure portalını kullanma.
Azure Özel Bağlantı
Azure Özel Bağlantı, sanal ağınızdan halka açık interneti aşmayan servislere güvenli, özel bağlantı sağlar. Azure Özel Bağlantı, Azure Sanal Ağ üzerine kuruludur: Azure platform hizmetlerini (örneğin Azure Depolama veya Azure SQL Veritabanı) özel bir uç nokta aracılığıyla sanal ağa taşır; böylece bu hizmetlere yönelik trafik ağ sınırları içinde kalır.
Aşağıdaki şekil, spoke sanal ağın uygulama alt ağında özel bir uç noktayı göstermektedir. Özel uç nokta, sanal ağ içinde bulunan ve Azure Özel Bağlantı tarafından desteklenen bir hizmetle ilişkilendirilen özel IP adresidir (bu örnekte 10.1.1.135).
Özel uç noktalar, Azure platform servislerini sanal ağlara güvenli bir şekilde bağlar. Azure DNS, Azure DNS bölümünde açıklandığı gibi, özel uç noktanın FQDN'sini bu özel IP adresine çözer.
Note
Özel uç noktalar oluşturma sırasında DNS tümleştirme seçenekleri sunar. Özel DNS bölgesiyle entegre olabilirsiniz. Bu yapılandırma esnek kalır, böylece dağıtımdan sonra ekleyebilir, kaldırabilir veya değiştirebilirsiniz. Örnek, Azure DNS Özel Çözümleyicisi olmayan sanal ağ iş yükleri için ideal olan basit bir DNS kurulumu sağlayan özel DNS bölgesi entegrasyonunun nasıl seçileceğini gösterir. Daha fazla bilgi için bkz. Azure Özel Uç Nokta DNS tümleştirmesi.
Özel bağlantı ve özel uç noktaya genel bakış için bkz. Azure Özel Bağlantı hizmeti nedir ve Özel uç nokta nedir? Özel uç nokta oluşturmak için bkz. Özel uç nokta oluşturma.
Azure DNS
Azure DNS , bulut tabanlı genel ve özel etki alanı adı barındırma ve çözümleme sağlar. Üç DNS barındırma ve çözümleme hizmetinin yanı sıra DNS tabanlı yük dengeleyici içerir:
- Azure Genel DNS , genel DNS etki alanları için yüksek kullanılabilirlik barındırması sağlar.
- Azure Özel DNS , sanal ağlar ve bu ağlar içinde barındırılan özel hizmetler için bir DNS adlandırma ve çözümleme hizmetidir.
- Azure DNS Private Resolver, VM tabanlı DNS sunucuları dağıtmadan on-premises ortamdan özel DNS bölgelerini sorgulamak için kullanabileceğiniz tam yönetilen yüksek erişilebilirlikli bir DNS hizmetidir.
- Azure Traffic Manager, Azure bölgeleri arasında halka açık uygulamalara trafik dağıtabilen DNS tabanlı bir trafik yük dengeleyicisidir.
Azure DNS ayrıca sanal ağların içinden hem özel hem de genel (İnternet) kaynaklar için iç DNS çözümlemesi sağlar. Varsayılan olarak, sanal ağlar DNS kayıtlarını Azure tarafından sağlanan DNS ile 168.63.129.16 adresinde çözer.
Azure DNS, Azure Sanal Ağ ve Azure Özel Bağlantı tarafından oluşturulan ağ temelini tamamlar: Özel Bağlantı'in sanal ağınıza projeksiyon ettiği özel uç noktaları özel IP adreslerine çözer, böylece müşteriler her hizmete FQDN'si üzerinden ulaşır. Bir Azure Blob Depolama hesabı için, uç (spoke) bir sanal ağda dağıtılmış ve özel IP’si 10.1.1.135 olarak atanmış bir özel uç noktayı düşünün. Bu özel uç nokta, özel DNS bölgesi privatelink.blob.core.windows.netile ilişkilendirilir. Kaynak türü, bölge adını (bu durumda blob depolama) belirler. Özel DNS bölgeleri ve özel uç noktalar hakkında daha fazla bilgi için bkz. Azure Özel Uç Nokta özel DNS bölgesi değerleri.
Sanal ağ bağlantısı da bölgeyi privatelink.blob.core.windows.net hub sanal ağına bağlar. Bu bağlantı, hub sanal ağdaki tüm kaynakların Azure tarafından sağlanan DNS (168.63.129.16) kullanarak bölgeyi çözmesine ve özel uç noktaya FQDN ile erişmesini sağlar.
Varsayılan olarak, özel uç noktalarını yalnızca Azure içinden çözebilirsiniz. Özel uç nokta üzerinden açılan bir depolama hesabını on-premises üzerinden çözmek veya Azure içinden on-premises kaynakları çözmek için, hub virtual ağında bir Azure DNS Private Resolver yapılandırabilirsiniz (gösterilmemiştir).
Azure DNS Özel Çözümleyicisi ile özel uç nokta senaryoları hakkında bilgi için bkz. özel uç nokta DNS yapılandırma senaryoları.
Azure DNS Özel Çözümleyici yapılandırması hakkında daha fazla bilgi için Resolve Azure ve on-premises domains sayfalarına bakınız.
Azure portal deneyimi
Azure portalı, network foundation hizmetlerini kullanmaya başlamak için merkezi bir deneyim sağlar. Bilgiler ve bağlantılar izole bir ağ oluşturmanıza, ağ hizmetlerini yönetmenize, kaynaklara güvenli erişime, hibrit isim çözümünü yönetmenize ve ağ sorunlarını gidermenize yardımcı olur.
Sol hizmet ağacındaki kaynak bağlantıları ayrıca ağ temel hizmetlerinin destekleyici bileşenlerini anlamanıza, oluşturmanıza ve görüntülemenize yardımcı olur.