Azure Özel Bağlantı'i IPv6 üzerinden yapılandırma (Önizleme)

Azure Özel Bağlantı over IPv6, IPv6 tabanlı bağlantı üzerinden Azure Depolama ve Azure SQL Veritabanı gibi Azure PaaS hizmetlerine özel olarak erişmenizi sağlar. Azure sanal ağındaki IPv6 istemcilerden veya ExpressRoute üzerinden şirket içi ağlardan bağlanmak için IPv6 özel uç noktalarını kullanırsınız.

Bu makale, Özel Bağlantı over IPv6'nın gerektirdiği sanal ağ, özel uç nokta, DNS, ExpressRoute ve yönlendirme bileşenlerini nasıl yapılandıracağınızı ve bağlantının nasıl doğrulanacağını gösteriyor.

ExpressRoute ve çift yığınlı bir sanal ağdaki Sanal Ağ Routing Appliance üzerinden, Azure PaaS hizmetlerine Özel Bağlantı üzerinden erişen bir IPv6 özel uç noktasına bağlanan şirket içi ağın diyagramı.

Important

Azure Özel Bağlantı over IPv6 şu anda önizleme aşamasında ve sınırlı bölgelerde mevcut. Bu önizleme, hizmet düzeyi sözleşmesi olmadan sağlanır ve üretim iş yükleri için önerilmez. Bazı özellikler desteklenmeyebilir veya kısıtlı özelliklere sahip olabilir. Daha fazla bilgi için bkz. Microsoft Azure Önizlemeleri için Ek Kullanım Koşulları.

Desteklenen senaryolar

IPv6 üzerinden Özel Bağlantı aşağıdaki bağlantı senaryolarını destekler:

  • Azure’a özgü bağlantı: Sanal ağdaki bir IPv6 istemci sanal makinesi (VM), bir IPv6 özel uç noktası üzerinden bir Azure PaaS hizmetine bağlanır.

  • Yerel bağlantı: Yerel IPv6 istemcileri, Sanal Ağ Routing Appliance üzerinden ExpressRoute üzerinden IPv6 özel uç noktalarına erişir. ExpressRoute, trafiği yeraltı IPv6 istemcilerinden Sanal Ağ Routing Appliance'a yönlendirir, oradan da trafiği Azure PaaS servisi tarafından barındırılan hedef IPv6 özel uç noktasına yönlendirir.

Prerequisites

  • Aktif bir aboneliğe sahip bir Azure hesabı. Ücretsiz bir hesap oluşturun.

  • Aboneliğinizin, IPv6 üzerinden Özel Bağlantı önizlemesi için kaydedilmiş olması gerekir. Herhangi bir kaynak yapılandırmadan önce kayıt zorunludur. Aboneliği aşağıdaki komutları çalıştırarak kendi kendiliğinizden kaydedebilirsiniz:

    az feature register --namespace Microsoft.Network --name SupportIPv6PrivateEndpoint --subscription <subscription-id>
    az provider register --namespace Microsoft.Network
    
  • Önizleme yalnızca aşağıdaki bölgelerde mevcuttur:

    • Orta Batı ABD
    • East Asia
    • UK South
    • Central US
    • North Europe
  • Önizleme, Azure Depolama, Azure SQL Veritabanı, Azure Key Vault ve Azure Veri Gezgini için IPv6 özel uç noktalarını destekler.

  • İki yığınlı (IPv4 ve IPv6) sanal ağ. Bir tane oluşturmak için, Çift yığınlı (IPv4 ve IPv6) yapılandırmalı sanal ağ oluştur bölümüne bakınız. Aşağıdaki sanal ağ politikasını belirleyin:

    "privateEndpointVNetPolicies": "Basic"
    
  • Özel uç noktalarınız için çift yığınlı bir alt net. Bir tane eklemek için bkz. Alt ağ ekle. Alt nette aşağıdaki politikayı belirleyin:

    "privateEndpointNetworkPolicies": "RouteTableEnabled"
    
  • İki yığınlı sanal ağda IPv6 adresine sahip bir sanal makine (VM). Bir tane oluşturmak için bkz. Çift yığınlı VM oluştur.

Eğer özel uç nokta için zaten hedef bir kaynağınız yoksa, aşağıdaki hızlı başlatmaları kullanarak bir tane oluşturun:

Service Kaynak oluştur
Azure Depolama Depolama hesabı oluşturma
Azure SQL Veritabanı Tek veritabanı oluşturma
Azure Key Vault Anahtar kasası oluştur
Azure Veri Gezgini (Kusto) Küme ve veritabanı oluşturma

Özel uç noktayı yapılandırma

Özel uç noktayı parametre ip-version-type olarak IPv6ayarlayarak oluşturun. Bu parametre, özel uç noktanın IPv4 veya IPv6 adresi kullanıp kullanmadığını belirler. Genel özel uç noktası oluşturma adımları için bkz. Özel uç nokta oluştur.

Aşağıdaki örnek, IPv6 özel uç noktası oluşturmak için Azure CLI sözdizimini göstermektedir:

az network private-endpoint create \
  --name <private-endpoint-name> \
  --resource-group <resource-group-name> \
  --vnet-name <vnet-name> \
  --subnet <subnet-name> \
  --private-connection-resource-id <resource-id-of-target-service> \
  --group-id <group-id> \
  --connection-name <connection-name> \
  --location <region> \
  --ip-version-type IPv6

DNS'yi yapılandırma

PaaS hizmetinin tam etki alanı adı (FQDN) özel uç noktanın IPv6 adresine çözümlenecek şekilde Azure Özel DNS’i yapılandırın.

  1. Her hizmet türü için bir Özel DNS bölgesi oluşturun. Adımlar için bkz. Create an Azure private DNS zone. Hizmet başına kullanılacak bölge isimleri için Azure Private Endpoint DNS yapılandırmasına bakınız.

  2. Özel DNS bölgesini özel uç noktalara bağlayın.

  3. PaaS FQDN'nin özel uç nokta IPv6 adresine çözüm verdiğini doğrulayın.

Yerel Azure bağlantısını doğrula

İki yığınlı sanal ağda bir Azure VM'nin IPv6 üzerinden PaaS servisine ulaştığını doğrulayın. Aşağıdaki örnek bir Azure Depolama hesabı kullanmaktadır.

  • Depolama hesabının FQDN’sinin IPv6 özel uç nokta adresine çözümlendiğinden emin olun.

  • Depolama hesabına standart hizmet FQDN kullanarak erişin.

Çift yığınlı VM’den depolama hesabının FQDN’sini çözümleyin:

nslookup <storage-account>.blob.core.windows.net

Komut, aşağıdaki örneğe benzer bir çıktı döndürür:

<storage-account>.privatelink.blob.core.windows.net
AAAA: <private endpoint IPv6 address>

Depolama hesabına bağlantıyı doğrulayın:

curl https://<storage-account>.blob.core.windows.net
Test-NetConnection <storage-account>.blob.core.windows.net -Port 443

ExpressRoute ve Sanal Ağ Routing Appliance üzerinden on-premises bağlantıyı yapılandırın

Yerel IPv6 istemcileri, Sanal Ağ Routing Appliance üzerinden ExpressRoute üzerinden IPv6 özel uç noktalarına erişir. ExpressRoute, trafiği yeraltı IPv6 istemcilerinden Sanal Ağ Routing Appliance'a yönlendirir, oradan da trafiği Azure PaaS servisi tarafından barındırılan hedef IPv6 özel uç noktasına yönlendirir.

Bu bağlantı aşağıdaki bileşenleri gerektirir:

Kullanıcı tanımlı bir rota oluşturun

  1. Bir rota tablosu oluşturun ve Propagate gateway rotalarınıEvet'e ayarlayın. Adımlar için bkz. Rota tablosu oluştur.

  2. Aşağıdaki değerlerle bir rota ekleyin:

    Setting Value
    Hedef türü IP Adresleri
    Varış Noktası Özel uç nokta IPv6 ön eki
    Sonraki atlama türü Sanal gereç
    Sonraki geçiş adresi Sanal Ağ Yönlendirme Gereci IPv6 adresi
  3. Yönlendirme tablosunu, Sanal Ağ Routing Appliance'ı oluşturduğunuz sanal ağdaki GatewaySubnet ile ilişkilendirin.

Bağlantıyı doğrulama

On-premises IPv6 istemcinizden özel uç noktaya bağlantıyı doğrulayın.

  1. İstemci VM'den, PaaS FQDN için DNS araması çalıştırın ve özel uç nokta IPv6 adresine çözüm verdiğini doğrulayın.

  2. Hizmete PaaS FQDN kullanarak bağlanın.

  3. Aşağıdaki sonuçları doğrulayın:

    • İstemci, IPv6 üzerinden özel uç noktaya bağlanır.
    • Veri düzlemi trafiği beklendiği gibi çalışıyor.
    • Bağlantı, çift yığınlı senaryolarda çalışır.

Limitations

IPv6 üzerinden Özel Bağlantı, önizleme sırasında aşağıdaki sınırlamalara sahiptir:

  • Sınırlı bölgesel erişilebilirlik – bu belgede daha önce bahsedilen önizleme bölgelerine bakınız.
  • Hedef PaaS kaynağı, Özel Uç Nokta ile aynı bölgede olmalıdır. Bu sürümde bölgeler arası bağlantı desteklenmiyor.
  • Bu sürümde desteklenen sınırlı PaaS hizmetleri (Storage, SQL, AKV, Azure Veri Gezgini).
  • Mevcut iç içi bağlantı desteği yalnızca ExpressRoute tabanlı senaryolarla sınırlı ve şu anda VPN, Sanal WAN (vWAN) veya Ağ Sanal Cihazları (NVA) içermiyor.
  • IPv6 üzerinden Özel Bağlantı özellikli NSG ve ASG'ler bu önizlemede desteklenmiyor.
  • PL IPv6 senaryolarında, orijinal istemci IPv6 adresi aşağı akış hizmet kayıtlarında korunmaz. Örtük NAT çevirisi nedeniyle günlükler, bunun yerine VNet tarafında çevrilmiş olan kaynak IP adresini gösterir.

Support

Önizleme sırasında ürün grubu destek hizmetleri sağlar. Destek talep etmek için aşağıdaki formu doldurun:

Özel Bağlantı IPv6 Kamu Önizleme Destek Talebi