Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure Özel Bağlantı over IPv6, IPv6 tabanlı bağlantı üzerinden Azure Depolama ve Azure SQL Veritabanı gibi Azure PaaS hizmetlerine özel olarak erişmenizi sağlar. Azure sanal ağındaki IPv6 istemcilerden veya ExpressRoute üzerinden şirket içi ağlardan bağlanmak için IPv6 özel uç noktalarını kullanırsınız.
Bu makale, Özel Bağlantı over IPv6'nın gerektirdiği sanal ağ, özel uç nokta, DNS, ExpressRoute ve yönlendirme bileşenlerini nasıl yapılandıracağınızı ve bağlantının nasıl doğrulanacağını gösteriyor.
Important
Azure Özel Bağlantı over IPv6 şu anda önizleme aşamasında ve sınırlı bölgelerde mevcut. Bu önizleme, hizmet düzeyi sözleşmesi olmadan sağlanır ve üretim iş yükleri için önerilmez. Bazı özellikler desteklenmeyebilir veya kısıtlı özelliklere sahip olabilir. Daha fazla bilgi için bkz. Microsoft Azure Önizlemeleri için Ek Kullanım Koşulları.
Desteklenen senaryolar
IPv6 üzerinden Özel Bağlantı aşağıdaki bağlantı senaryolarını destekler:
Azure’a özgü bağlantı: Sanal ağdaki bir IPv6 istemci sanal makinesi (VM), bir IPv6 özel uç noktası üzerinden bir Azure PaaS hizmetine bağlanır.
Yerel bağlantı: Yerel IPv6 istemcileri, Sanal Ağ Routing Appliance üzerinden ExpressRoute üzerinden IPv6 özel uç noktalarına erişir. ExpressRoute, trafiği yeraltı IPv6 istemcilerinden Sanal Ağ Routing Appliance'a yönlendirir, oradan da trafiği Azure PaaS servisi tarafından barındırılan hedef IPv6 özel uç noktasına yönlendirir.
Prerequisites
Aktif bir aboneliğe sahip bir Azure hesabı. Ücretsiz bir hesap oluşturun.
Aboneliğinizin, IPv6 üzerinden Özel Bağlantı önizlemesi için kaydedilmiş olması gerekir. Herhangi bir kaynak yapılandırmadan önce kayıt zorunludur. Aboneliği aşağıdaki komutları çalıştırarak kendi kendiliğinizden kaydedebilirsiniz:
az feature register --namespace Microsoft.Network --name SupportIPv6PrivateEndpoint --subscription <subscription-id> az provider register --namespace Microsoft.NetworkÖnizleme yalnızca aşağıdaki bölgelerde mevcuttur:
- Orta Batı ABD
- East Asia
- UK South
- Central US
- North Europe
Önizleme, Azure Depolama, Azure SQL Veritabanı, Azure Key Vault ve Azure Veri Gezgini için IPv6 özel uç noktalarını destekler.
İki yığınlı (IPv4 ve IPv6) sanal ağ. Bir tane oluşturmak için, Çift yığınlı (IPv4 ve IPv6) yapılandırmalı sanal ağ oluştur bölümüne bakınız. Aşağıdaki sanal ağ politikasını belirleyin:
"privateEndpointVNetPolicies": "Basic"Özel uç noktalarınız için çift yığınlı bir alt net. Bir tane eklemek için bkz. Alt ağ ekle. Alt nette aşağıdaki politikayı belirleyin:
"privateEndpointNetworkPolicies": "RouteTableEnabled"İki yığınlı sanal ağda IPv6 adresine sahip bir sanal makine (VM). Bir tane oluşturmak için bkz. Çift yığınlı VM oluştur.
Eğer özel uç nokta için zaten hedef bir kaynağınız yoksa, aşağıdaki hızlı başlatmaları kullanarak bir tane oluşturun:
| Service | Kaynak oluştur |
|---|---|
| Azure Depolama | Depolama hesabı oluşturma |
| Azure SQL Veritabanı | Tek veritabanı oluşturma |
| Azure Key Vault | Anahtar kasası oluştur |
| Azure Veri Gezgini (Kusto) | Küme ve veritabanı oluşturma |
Özel uç noktayı yapılandırma
Özel uç noktayı parametre ip-version-type olarak IPv6ayarlayarak oluşturun. Bu parametre, özel uç noktanın IPv4 veya IPv6 adresi kullanıp kullanmadığını belirler. Genel özel uç noktası oluşturma adımları için bkz. Özel uç nokta oluştur.
Aşağıdaki örnek, IPv6 özel uç noktası oluşturmak için Azure CLI sözdizimini göstermektedir:
az network private-endpoint create \
--name <private-endpoint-name> \
--resource-group <resource-group-name> \
--vnet-name <vnet-name> \
--subnet <subnet-name> \
--private-connection-resource-id <resource-id-of-target-service> \
--group-id <group-id> \
--connection-name <connection-name> \
--location <region> \
--ip-version-type IPv6
DNS'yi yapılandırma
PaaS hizmetinin tam etki alanı adı (FQDN) özel uç noktanın IPv6 adresine çözümlenecek şekilde Azure Özel DNS’i yapılandırın.
Her hizmet türü için bir Özel DNS bölgesi oluşturun. Adımlar için bkz. Create an Azure private DNS zone. Hizmet başına kullanılacak bölge isimleri için Azure Private Endpoint DNS yapılandırmasına bakınız.
Özel DNS bölgesini özel uç noktalara bağlayın.
PaaS FQDN'nin özel uç nokta IPv6 adresine çözüm verdiğini doğrulayın.
Yerel Azure bağlantısını doğrula
İki yığınlı sanal ağda bir Azure VM'nin IPv6 üzerinden PaaS servisine ulaştığını doğrulayın. Aşağıdaki örnek bir Azure Depolama hesabı kullanmaktadır.
Depolama hesabının FQDN’sinin IPv6 özel uç nokta adresine çözümlendiğinden emin olun.
Depolama hesabına standart hizmet FQDN kullanarak erişin.
Çift yığınlı VM’den depolama hesabının FQDN’sini çözümleyin:
nslookup <storage-account>.blob.core.windows.net
Komut, aşağıdaki örneğe benzer bir çıktı döndürür:
<storage-account>.privatelink.blob.core.windows.net
AAAA: <private endpoint IPv6 address>
Depolama hesabına bağlantıyı doğrulayın:
curl https://<storage-account>.blob.core.windows.net
Test-NetConnection <storage-account>.blob.core.windows.net -Port 443
ExpressRoute ve Sanal Ağ Routing Appliance üzerinden on-premises bağlantıyı yapılandırın
Yerel IPv6 istemcileri, Sanal Ağ Routing Appliance üzerinden ExpressRoute üzerinden IPv6 özel uç noktalarına erişir. ExpressRoute, trafiği yeraltı IPv6 istemcilerinden Sanal Ağ Routing Appliance'a yönlendirir, oradan da trafiği Azure PaaS servisi tarafından barındırılan hedef IPv6 özel uç noktasına yönlendirir.
Bu bağlantı aşağıdaki bileşenleri gerektirir:
Bağlantı tipiniz için uygun gateway SKU'ya sahip bir ExpressRoute devresi (FastPath veya standart). Daha fazla bilgi için ExpressRoute devresi oluşturma ve değiştirme.
IPv6 trafiğini özel uç noktaya yönlendirmek için ExpressRoute ağ geçidi sanal ağında oluşturulmuş çift yığınlı Sanal Ağ Routing Appliance. Adımlar için Create a Sanal Ağ Routing Appliance bölümüne bakınız.
Kullanıcı tanımlı bir rota oluşturun
Bir rota tablosu oluşturun ve Propagate gateway rotalarınıEvet'e ayarlayın. Adımlar için bkz. Rota tablosu oluştur.
Aşağıdaki değerlerle bir rota ekleyin:
Setting Value Hedef türü IP Adresleri Varış Noktası Özel uç nokta IPv6 ön eki Sonraki atlama türü Sanal gereç Sonraki geçiş adresi Sanal Ağ Yönlendirme Gereci IPv6 adresi Yönlendirme tablosunu, Sanal Ağ Routing Appliance'ı oluşturduğunuz sanal ağdaki
GatewaySubnetile ilişkilendirin.
Bağlantıyı doğrulama
On-premises IPv6 istemcinizden özel uç noktaya bağlantıyı doğrulayın.
İstemci VM'den, PaaS FQDN için DNS araması çalıştırın ve özel uç nokta IPv6 adresine çözüm verdiğini doğrulayın.
Hizmete PaaS FQDN kullanarak bağlanın.
Aşağıdaki sonuçları doğrulayın:
- İstemci, IPv6 üzerinden özel uç noktaya bağlanır.
- Veri düzlemi trafiği beklendiği gibi çalışıyor.
- Bağlantı, çift yığınlı senaryolarda çalışır.
Limitations
IPv6 üzerinden Özel Bağlantı, önizleme sırasında aşağıdaki sınırlamalara sahiptir:
- Sınırlı bölgesel erişilebilirlik – bu belgede daha önce bahsedilen önizleme bölgelerine bakınız.
- Hedef PaaS kaynağı, Özel Uç Nokta ile aynı bölgede olmalıdır. Bu sürümde bölgeler arası bağlantı desteklenmiyor.
- Bu sürümde desteklenen sınırlı PaaS hizmetleri (Storage, SQL, AKV, Azure Veri Gezgini).
- Mevcut iç içi bağlantı desteği yalnızca ExpressRoute tabanlı senaryolarla sınırlı ve şu anda VPN, Sanal WAN (vWAN) veya Ağ Sanal Cihazları (NVA) içermiyor.
- IPv6 üzerinden Özel Bağlantı özellikli NSG ve ASG'ler bu önizlemede desteklenmiyor.
- PL IPv6 senaryolarında, orijinal istemci IPv6 adresi aşağı akış hizmet kayıtlarında korunmaz. Örtük NAT çevirisi nedeniyle günlükler, bunun yerine VNet tarafında çevrilmiş olan kaynak IP adresini gösterir.
Support
Önizleme sırasında ürün grubu destek hizmetleri sağlar. Destek talep etmek için aşağıdaki formu doldurun:
Özel Bağlantı IPv6 Kamu Önizleme Destek Talebi