Azure Dosya Eşitleme ara sunucu ve güvenlik duvarı ayarları

Azure Dosya Eşitleme, yerel sunucularınızı Azure Dosyalar'a bağlayarak çoklu site senkronizasyonu ve bulut katmanlama özelliklerini mümkün kılar. Bu nedenle, yerel bir sunucu internete bağlı olmalıdır. Bir BT yöneticisi, sunucunun Azure bulut hizmetlerine ulaşması için en iyi yolu belirlemelidir.

Bu makale, sunucunuzu Azure Dosya Eşitleme'e başarılı ve güvenli bir şekilde bağlamak için mevcut özel gereksinimler ve seçenekler hakkında içgörüler sunmaktadır.

Bu nasıl yapılır rehberini okumadan önce, Azure Dosya Eşitleme ağ değerlendirme noktalarını inceleyin.

Azure Dosya Eşitleme ağa genel bakış

Azure Dosya Eşitleme, Windows Server'ınız, Azure dosya paylaşımınız ve diğer birkaç Azure hizmeti arasında bir orkestrasyon hizmeti olarak hizmet vererek senkronizasyon grubunda tanımlandığı verileri senkronize eder. Azure Dosya Eşitleme'in doğru çalışması için sunucularınızı aşağıdaki Azure servisleriyle iletişim kuracak şekilde yapılandırmanız gerekir:

  • Azure Depolama
  • Azure Dosya Eşitleme
  • Azure Kaynak Yöneticisi
  • Kimlik doğrulama hizmetleri

Note

Windows Server'daki Azure Dosya Eşitleme ajanı, bulut hizmetlerine gönderilen tüm talepleri başlatır; bu da sadece giden trafiği güvenlik duvarı açısından dikkate almak zorunda kalmasına neden olur. Hiçbir Azure hizmeti Azure Dosya Eşitleme agent'ına bağlantı başlatmaz.

Azure Dosya Eşitleme için gerekli portlar

Azure Dosya Eşitleme, dosya verilerini ve meta verileri yalnızca HTTPS üzerinden taşır ve port 443'ün açık çıkış olmasını gerektirir. Sonuç olarak tüm trafik şifrelenir.

Azure'a yönelik ağlar ve özel bağlantılar

Azure Dosya Eşitleme aracısının, Azure’a bağlanmak için ExpressRoute gibi özel kanallar konusunda herhangi bir gereksinimi yoktur.

Azure Dosya Eşitleme, Azure'a erişim sağlayan her türlü yöntemle çalışır. Bant genişliği ve gecikme gibi ağ özelliklerine otomatik olarak uyum sağlar ve ince ayar için yönetici kontrolü sunar.

Azure Dosya Eşitleme ara sunucu ayarları

Azure Dosya Eşitleme uygulamaya özgü ve makine genelinde ara sunucu ayarlarını destekler.

Uygulamaya özgü ara sunucu ayarları

Uygulamaya özgü proxy ayarları, Azure Dosya Eşitleme trafiği için özel proxy yapılandırmasına olanak tanır. Uygulamaya özgü proxy ayarları agent sürüm 4.0.1.0 veya daha yenisinde desteklenir ve ajan kurulumu sırasında veya Set-StorageSyncProxyConfiguration PowerShell cmdlet'i kullanılarak yapılandırılabilir. Şu anda yapılandırılmış olan proxy ayarlarını döndürmek için cmdlet'i Get-StorageSyncProxyConfiguration kullanın. Boş bir sonuç, proxy ayarlarının ayarlanmadığını gösterir. Mevcut proxy yapılandırmasını kaldırmak için cmdlet kullanın Remove-StorageSyncProxyConfiguration .

Uygulamaya özgü ara sunucu ayarlarını yapılandırmak için PowerShell komutları:

Import-Module "C:\Program Files\Azure\StorageSyncAgent\StorageSync.Management.ServerCmdlets.dll"
Set-StorageSyncProxyConfiguration -Address <url> -Port <port number> -ProxyCredential <credentials>

Örneğin, ara sunucunuz kullanıcı adı ve parola ile kimlik doğrulaması gerektiriyorsa aşağıdaki PowerShell komutlarını çalıştırın:

# IP address or name of the proxy server.
$Address="http://127.0.0.1"

# The port to use for the connection to the proxy.
$Port=8080

# The user name for a proxy.
$UserName="user_name"

# Please type or paste a string with a password for the proxy.
$SecurePassword = Read-Host -AsSecureString

$Creds = New-Object System.Management.Automation.PSCredential ($UserName, $SecurePassword)

# Please verify that you have entered the password correctly.
Write-Host $Creds.GetNetworkCredential().Password

Import-Module "C:\Program Files\Azure\StorageSyncAgent\StorageSync.Management.ServerCmdlets.dll"

Set-StorageSyncProxyConfiguration -Address $Address -Port $Port -ProxyCredential $Creds

Makine genelindeki ara sunucu ayarları

Makine çapındaki proxy ayarları, sunucunun tüm trafiği proxy üzerinden yönlendirildiği için Azure Dosya Eşitleme ajanı için şeffaftır.

Makine çapında proxy ayarlarını yapılandırmak için şu adımları izleyin:

  1. .NET uygulamaları için proxy ayarlarını yapılandırma

    • Bu iki dosyayı düzenleyin:
      C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Config\machine.config
      C:\Windows\Microsoft.NET\Framework\v4.0.30319\Config\machine.config

    • system.net bölümünü <machine.config dosyalarına ekleyin (system.serviceModel> bölümünün <> altında). Ara sunucunun IP adresini ve bağlantı noktasını 127.0.01:8888 olarak değiştirin.

      <system.net>
         <defaultProxy enabled="true" useDefaultCredentials="true">
           <proxy autoDetect="false" bypassonlocal="false" proxyaddress="http://127.0.0.1:8888" usesystemdefault="false" />
         </defaultProxy>
      </system.net>
      
  2. WinHTTP ara sunucu ayarlarını belirleme

    Note

    Bir Windows Server'ı proxy sunucu kullanacak şekilde yapılandırmak için WPAD, PAC file, netsh ve diğerleri gibi birkaç yöntem kullanabilirsiniz. Bu makaledeki adımlar, netsh kullanarak ara sunucu ayarlarının nasıl yapılandırılacağını açıklar. Ancak, Windows dokümantasyonundaki Proxy sunucusunu yapılandırma ayarlarında listelenen herhangi bir yöntemi kullanabilirsiniz.

    • Mevcut proxy ayarını görmek için yükseltilmiş komut satırından veya PowerShell'den aşağıdaki komutu çalıştırın:

      netsh winhttp show proxy

    • Proxy ayarını ayarlamak için yükseltilmiş komut isteğinden veya PowerShell'den aşağıdaki komutu çalıştırın (proxy sunucunun IP adresi ve portunu 127.0.01:8888 olarak değiştirin):

      netsh winhttp set proxy 127.0.0.1:8888

  3. Yükseltme komut dizisi veya PowerShell'den aşağıdaki komutu çalıştırarak Depolama Senkronizasyonu Ajanı hizmetini yeniden başlatın:

    net stop filesyncsvc

    Note

    Storage Sync Agent (filesyncsvc) servisi, durduktan sonra otomatik olarak başlar.

Azure Dosya Eşitleme güvenlik duvarı ayarları

Önceki bölümde belirtildiği gibi, giden port 443'ü açmanız gerekiyor. Veri merkezinizde, şubenizde veya bölgenizdeki politikalara dayanarak, bu port üzerinden trafiği belirli alan bölgelerine daha da sınırlamanız gerekebilir.

Aşağıdaki tablo, iletişim için gerekli alan alanlarını açıklar:

Service Açık bulut uç noktası Azure Kamu uç noktası
Azure Resource Manager https://management.azure.com https://management.usgovcloudapi.net
Microsoft Entra ID (kimlik doğrulama) https://login.windows.net
https://login.microsoftonline.com
https://aadcdn.msftauth.net
https://login.microsoftonline.us
Microsoft Entra ID (service principal) https://graph.microsoft.com/ https://graph.microsoft.com/
Microsoft Entra ID (registration UI) https://secure.aadcdn.microsoftonline-p.com https://secure.aadcdn.microsoftonline-p.com
(halka açık bulut uç noktası URL'si ile aynı)
Azure Depolama *.core.windows.net *.core.usgovcloudapi.net
Azure Dosya Eşitleme *.one.microsoft.com
*.afs.azure.net
*.afs.azure.us
Microsoft PKI https://www.microsoft.com/pki/mscorp/cps
http://crl.microsoft.com/pki/mscorp/crl/
http://mscrl.microsoft.com/pki/mscorp/crl/
http://ocsp.msocsp.com
http://ocsp.digicert.com/
http://crl3.digicert.com/
https://www.microsoft.com/pki/mscorp/cps
http://crl.microsoft.com/pki/mscorp/crl/
http://mscrl.microsoft.com/pki/mscorp/crl/
http://ocsp.msocsp.com
http://ocsp.digicert.com/
http://crl3.digicert.com/
Microsoft Güncelleştirmesi *.update.microsoft.com
*.download.windowsupdate.com
*.ctldl.windowsupdate.com
*.dl.delivery.mp.microsoft.com
*.emdl.ws.microsoft.com
*.update.microsoft.com
*.download.windowsupdate.com
*.ctldl.windowsupdate.com
*.dl.delivery.mp.microsoft.com
*.emdl.ws.microsoft.com

Aşağıdaki tablo, her uç noktanın ne amaçla kullanıldığını açıklar:

Service Description
Azure Resource Manager Herhangi bir kullanıcı çağrısı (örneğin PowerShell) bu URL'ye gider veya içinden geçer, ilk sunucu kayıt çağrısı dahil.
Microsoft Entra ID (kimlik doğrulama) Azure Resource Manager çağrıları kimliği doğrulanmış bir kullanıcı tarafından yapılmalıdır. Bu URL kullanıcı kimlik doğrulamasını yönetir.
Microsoft Entra ID (service principal) Azure Dosya Eşitleme'in dağıtımının bir parçası olarak, aboneliğin Microsoft Entra ID'sinde bir hizmet prensibi oluşturulur. Bu güvenlik sorumlusu, Azure Dosya Eşitleme hizmetine asgari düzeyde bir izin kümesi devreder. İlk kurulumu yapan kullanıcının abonelik sahibi ayrıcalıklarına sahip olması gerekir.
Microsoft Entra ID (registration UI) Azure Dosya Eşitleme sunucu kayıt arayüzünün yöneticiyi giriş yapmak için kullandığı Active Directory kimlik doğrulama kütüphanesi tarafından erişilir.
Azure Depolama Sunucu, yalnızca hedefli dosya paylaşımına erişim sağlayan SAS anahtarı kullanarak depolama hesabındaki Azure dosya paylaşımı ile doğrudan iletişim kurarak veri taşımasını daha verimli gerçekleştirir.
Azure Dosya Eşitleme İlk sunucu kaydından sonra, sunucu o bölgedeki Azure Dosya Eşitleme hizmet örneği için doğrudan ve verimli senkronizasyon iletişimi için bölgesel bir URL alır.
Microsoft PKI Azure Dosya Eşitleme hizmeti ve Azure dosya paylaşımı ile iletişim kurmak için gereken ara sertifikaları indirir. OCSP URL'si sertifika durumunu kontrol eder.
Microsoft Güncelleştirmesi Azure Dosya Eşitleme aracı güncelleştirmelerini indirir.

Important

*.afs.azure.net adresine yönelik trafiğe izin verildiğinde, trafik yalnızca senkronizasyon hizmetine gidebilir. Bu alanı kullanan başka Microsoft hizmetleri yoktur. *.one.microsoft.com trafiğine izin verildiğinde, sunucudan sadece senkronizasyon servisinden daha fazlasına da trafik mümkündür. Alt alanlar altında daha birçok Microsoft hizmetleri mevcuttur.

*.afs.azure.net veya *.one.microsoft.com çok genişse, Azure Dosya Eşitleme hizmetinin yalnızca açık bölgesel örnekleriyle iletişime izin vererek sunucunun iletişimini sınırlayabilirsiniz. Hangi örneği seçmeniz gerektiği, depolama eşitleme hizmetini kurduğunuz ve sunucuyu kaydettirdiğiniz bölgeye bağlıdır. Bu bölge, aşağıdaki tabloda "Birincil uç nokta URL'si" olarak adlandırılmaktadır.

İş sürekliliği ve felaket kurtarma (BCDR) nedenleriyle, Azure dosya paylaşımlarınızı geo-yedek depolama (GRS) için yapılandırılmış bir depolama hesabında oluşturabilirsiniz. Bu seçeneği seçerseniz, Azure dosya paylaşımlarınız kalıcı bir bölgesel kesinti durumunda eşleştirilmiş bölgeye geçer. Azure Dosya Eşitleme depolama ile aynı bölgesel eşleştirmeleri kullanır. Yani GRS depolama hesapları kullanıyorsanız, sunucunuzun Azure Dosya Eşitleme için eşleştirilmiş bölgeyle iletişim kurmasını sağlamak için ek URL'leri etkinleştirmeniz gerekir. Aşağıdaki tablo buna "Eşleşmiş bölge" adını verir. Ayrıca, etkinleştirmeniz gereken bir trafik yöneticisi profil URL'si de var. Bu URL, bir devre durumunda ağ trafiğinin eşleştirilmiş bölgeye sorunsuz yönlendirilebilmesini sağlar ve tabloda "Keşif URL" olarak adlandırılır.

Genel bulut

  • Yerel yedek depolama (LRS) veya bölge yedekli depolama (ZRS) için yapılandırılmış bir depolama hesabı kullanıyorsanız, sadece "Birincil uç nokta URL" altında listelenen URL'yi etkinleştirmeniz yeterlidir.
  • GRS için yapılandırılmış bir depolama hesabı kullanıyorsanız, üç URL'yi etkinleştirin: bölgeniz için Birincil uç nokta URL'si, eşleştirilen bölge için Birincil uç nokta URL'si ve bölgeniz için Keşif URL'si.

Örnek: Bir depolama senkronizasyon hizmeti "West US" kuruyor ve sunucunu onunla kaydediyorsun. Bu durumda sunucunun iletişim kurmasına izin veren URL'ler şunlardır:

  • https://westus01.afs.azure.net (birincil uç nokta: Batı ABD)
  • https://eastus01.afs.azure.net (eşleştirilmiş yük devretme bölgesi: Doğu ABD)
  • https://tm-westus01.afs.azure.net (birincil bölgenin keşf URL'si)

Aşağıdaki tablo, Azure genel bulut bölgelerindeki Azure Dosya Eşitleme uç noktalarını listelemektedir.

Region Birincil uç nokta URL'si Eşleştirilmiş bölge Keşif URL'si
Australia East https://australiaeast01.afs.azure.net
https://kailani-aue.one.microsoft.com
Australia Southeast https://tm-australiaeast01.afs.azure.net
https://tm-kailani-aue.one.microsoft.com
Australia Southeast https://australiasoutheast01.afs.azure.net
https://kailani-aus.one.microsoft.com
Australia East https://tm-australiasoutheast01.afs.azure.net
https://tm-kailani-aus.one.microsoft.com
Güney Brezilya https://brazilsouth01.afs.azure.net ABD'nin Güney Merkez Bölgesi https://tm-brazilsouth01.afs.azure.net
Orta Kanada https://canadacentral01.afs.azure.net
https://kailani-cac.one.microsoft.com
Canada East https://tm-canadacentral01.afs.azure.net
https://tm-kailani-cac.one.microsoft.com
Canada East https://canadaeast01.afs.azure.net
https://kailani-cae.one.microsoft.com
Orta Kanada https://tm-canadaeast01.afs.azure.net
https://tm-kailani.cae.one.microsoft.com
Orta Hindistan https://centralindia01.afs.azure.net
https://kailani-cin.one.microsoft.com
South India https://tm-centralindia01.afs.azure.net
https://tm-kailani-cin.one.microsoft.com
Central US https://centralus01.afs.azure.net
https://kailani-cus.one.microsoft.com
Doğu ABD 2 https://tm-centralus01.afs.azure.net
https://tm-kailani-cus.one.microsoft.com
Doğu Asya https://eastasia01.afs.azure.net
https://kailani11.one.microsoft.com
Güneydoğu Asya https://tm-eastasia01.afs.azure.net
https://tm-kailani11.one.microsoft.com
East US https://eastus01.afs.azure.net
https://kailani1.one.microsoft.com
West US https://tm-eastus01.afs.azure.net
https://tm-kailani1.one.microsoft.com
Doğu ABD 2 https://eastus201.afs.azure.net
https://kailani-ess.one.microsoft.com
Central US https://tm-eastus201.afs.azure.net
https://tm-kailani-ess.one.microsoft.com
Kuzey Almanya https://germanynorth01.afs.azure.net Almanya Batı Merkez https://tm-germanywestcentral01.afs.azure.net
Almanya Batı Merkez https://germanywestcentral01.afs.azure.net Kuzey Almanya https://tm-germanynorth01.afs.azure.net
Japonya Doğu https://japaneast01.afs.azure.net Japonya Batısı https://tm-japaneast01.afs.azure.net
Japonya Batısı https://japanwest01.afs.azure.net Japonya Doğu https://tm-japanwest01.afs.azure.net
Kore Orta https://koreacentral01.afs.azure.net/ Güney Kore https://tm-koreacentral01.afs.azure.net/
Güney Kore https://koreasouth01.afs.azure.net/ Kore Orta https://tm-koreasouth01.afs.azure.net/
ABD'nin Kuzey Orta Bölgesi https://northcentralus01.afs.azure.net ABD'nin Güney Merkez Bölgesi https://tm-northcentralus01.afs.azure.net
North Europe https://northeurope01.afs.azure.net
https://kailani7.one.microsoft.com
West Europe https://tm-northeurope01.afs.azure.net
https://tm-kailani7.one.microsoft.com
ABD'nin Güney Merkez Bölgesi https://southcentralus01.afs.azure.net ABD'nin Kuzey Orta Bölgesi https://tm-southcentralus01.afs.azure.net
South India https://southindia01.afs.azure.net
https://kailani-sin.one.microsoft.com
Orta Hindistan https://tm-southindia01.afs.azure.net
https://tm-kailani-sin.one.microsoft.com
Güneydoğu Asya https://southeastasia01.afs.azure.net
https://kailani10.one.microsoft.com
Doğu Asya https://tm-southeastasia01.afs.azure.net
https://tm-kailani10.one.microsoft.com
Switzerland North https://switzerlandnorth01.afs.azure.net
https://tm-switzerlandnorth01.afs.azure.net
Switzerland West https://switzerlandwest01.afs.azure.net
https://tm-switzerlandwest01.afs.azure.net
Switzerland West https://switzerlandwest01.afs.azure.net
https://tm-switzerlandwest01.afs.azure.net
Switzerland North https://switzerlandnorth01.afs.azure.net
https://tm-switzerlandnorth01.afs.azure.net
UAE Central https://uaecentral01.afs.azure.net UAE North https://tm-uaecentral01.afs.azure.net
UAE North https://uaenorth01.afs.azure.net UAE Central https://tm-uaenorth01.afs.azure.net
UK South https://uksouth01.afs.azure.net
https://kailani-uks.one.microsoft.com
UK West https://tm-uksouth01.afs.azure.net
https://tm-kailani-uks.one.microsoft.com
UK West https://ukwest01.afs.azure.net
https://kailani-ukw.one.microsoft.com
UK South https://tm-ukwest01.afs.azure.net
https://tm-kailani-ukw.one.microsoft.com
Orta Batı ABD https://westcentralus01.afs.azure.net Batı ABD 2 https://tm-westcentralus01.afs.azure.net
West Europe https://westeurope01.afs.azure.net
https://kailani6.one.microsoft.com
North Europe https://tm-westeurope01.afs.azure.net
https://tm-kailani6.one.microsoft.com
West US https://westus01.afs.azure.net
https://kailani.one.microsoft.com
East US https://tm-westus01.afs.azure.net
https://tm-kailani1.one.microsoft.com
Batı ABD 2 https://westus201.afs.azure.net Orta Batı ABD https://tm-westus201.afs.azure.net

Azure Kamu

Aşağıdaki tablo, Azure Kamu bölgelerinde Azure Dosya Eşitleme için uç noktaları listeler.

Region Birincil uç nokta URL'si Eşleştirilmiş bölge Keşif URL'si
ABD Hükümeti - Arizona https://usgovarizona01.afs.azure.us Amerika Birleşik Devletleri Hükümeti Teksas https://tm-usgovarizona01.afs.azure.us
Amerika Birleşik Devletleri Hükümeti Teksas https://usgovtexas01.afs.azure.us ABD Hükümeti - Arizona https://tm-usgovtexas01.afs.azure.us

21Vianet tarafından çalıştırılan Microsoft Azure

Aşağıdaki tablo, Microsoft Azure'da 21Vianet regions tarafından işletilen Azure Dosya Eşitleme uç noktalarını listeler.

Region Birincil uç nokta URL'si Eşleştirilmiş bölge Keşif URL'si
Doğu Çin 2 https://chinaeast201.afs.azure.cn Kuzey Çin 2 https://tm-chinaeast201.afs.azure.cn
Kuzey Çin 2 https://chinanorth201.afs.azure.cn Doğu Çin 2 https://tm-chinanorth201.afs.azure.cn

Azure Dosya Eşitleme IP adresleri için izin listesi

Azure Dosya Eşitleme, belirli bir Azure hizmeti için IP adresi ön ekleri grubunu temsil eden hizmet etiketlerinin kullanımını destekler. Azure Dosya Eşitleme hizmetiyle iletişimi etkinleştiren güvenlik duvarı kuralları oluşturmak için hizmet etiketlerini kullanabilirsiniz. Azure Dosya Eşitleme için hizmet etiketi StorageSyncService.

Azure içinde Azure Dosya Eşitleme kullanıyorsanız, ağ güvenlik grubunda doğrudan hizmet etiketini kullanarak trafiğe izin verebilirsiniz. Bunu nasıl yapacağınız hakkında daha fazla bilgi edinmek için Ağ güvenlik grupları konusuna bkz.

Eğer Azure Dosya Eşitleme'i yerel olarak kullanıyorsanız, servis etiketi API'sini kullanarak güvenlik duvarınızın izin listesi için belirli IP adres aralıklarını alabilirsiniz. Bu bilgileri almak için iki yöntem vardır:

Hizmet etiketi keşif API'si, Microsoft İndirme Merkezi'a yayınlanan JSON belgeleri kadar sık güncellenmeyebileceğinden, yerel güvenlik duvarınızın izin listesini güncellemek için JSON belgesini kullanmanızı öneririz. Bu işlem şu şekilde yapılabilir:

# The specific region to get the IP address ranges for. Replace westus2 with the desired region code 
# from Get-AzLocation.
$region = "westus2"

# The service tag for Azure File Sync. Don't change unless you're adapting this
# script for another service.
$serviceTag = "StorageSyncService"

# Download date is the string matching the JSON document on the Download Center. 
$possibleDownloadDates = 0..7 | `
    ForEach-Object { [System.DateTime]::Now.AddDays($_ * -1).ToString("yyyyMMdd") }

# Verify the provided region
$validRegions = Get-AzLocation | `
    Where-Object { $_.Providers -contains "Microsoft.StorageSync" } | `
    Select-Object -ExpandProperty Location

if ($validRegions -notcontains $region) {
    Write-Error `
            -Message "The specified region $region isn't available. Either Azure File Sync isn't deployed there or the region doesn't exist." `
            -ErrorAction Stop
}

# Get the Azure cloud. This should automatically based on the context of 
# your Az PowerShell login, however if you manually need to populate, you can find
# the correct values using Get-AzEnvironment.
$azureCloud = Get-AzContext | `
    Select-Object -ExpandProperty Environment | `
    Select-Object -ExpandProperty Name

# Build the download URI
$downloadUris = @()
switch($azureCloud) {
    "AzureCloud" { 
        $downloadUris = $possibleDownloadDates | ForEach-Object {  
            "https://download.microsoft.com/download/7/1/D/71D86715-5596-4529-9B13-DA13A5DE5B63/ServiceTags_Public_$_.json"
        }
    }

    "AzureUSGovernment" {
        $downloadUris = $possibleDownloadDates | ForEach-Object { 
            "https://download.microsoft.com/download/6/4/D/64DB03BF-895B-4173-A8B1-BA4AD5D4DF22/ServiceTags_AzureGovernment_$_.json"
        }
    }

    "AzureChinaCloud" {
        $downloadUris = $possibleDownloadDates | ForEach-Object { 
            "https://download.microsoft.com/download/9/D/0/9D03B7E2-4B80-4BF3-9B91-DA8C7D3EE9F9/ServiceTags_China_$_.json"
        }
    }

    "AzureGermanCloud" {
        $downloadUris = $possibleDownloadDates | ForEach-Object { 
            "https://download.microsoft.com/download/0/7/6/076274AB-4B0B-4246-A422-4BAF1E03F974/ServiceTags_AzureGermany_$_.json"
        }
    }

    default {
        Write-Error -Message "Unrecognized Azure Cloud: $_" -ErrorAction Stop
    }
}

# Find most recent file
$found = $false 
foreach($downloadUri in $downloadUris) {
    try { $response = Invoke-WebRequest -Uri $downloadUri -UseBasicParsing } catch { }
    if ($response.StatusCode -eq 200) {
        $found = $true
        break
    }
}

if ($found) {
    # Get the raw JSON 
    $content = [System.Text.Encoding]::UTF8.GetString($response.Content)

    # Parse the JSON
    $serviceTags = ConvertFrom-Json -InputObject $content -Depth 100

    # Get the specific $ipAddressRanges
    $ipAddressRanges = $serviceTags | `
        Select-Object -ExpandProperty values | `
        Where-Object { $_.id -eq "$serviceTag.$region" } | `
        Select-Object -ExpandProperty properties | `
        Select-Object -ExpandProperty addressPrefixes
} else {
    # If the file cannot be found, that means there hasn't been an update in
    # more than a week. Please verify the download URIs are still accurate
    # by checking https://learn.microsoft.com/azure/virtual-network/service-tags-overview
    Write-Verbose -Message "JSON service tag file not found."
    return
}

Sonra IP adres aralıklarını $ipAddressRanges kullanarak güvenlik duvarınızı güncelleyebilirsiniz. Güvenlik duvarınızı güncelleştirme hakkında bilgi için güvenlik duvarınızın/ağ gerecinizin web sitesine bakın.

Hizmet uç noktalarına ağ bağlantısını test etme

Bir sunucu Azure Dosya Eşitleme servisine kaydedildikten sonra, Test-StorageSyncNetworkConnectivity cmdlet ve ServerRegistration.exe, bu sunucuya özgü tüm uç noktalarla (URL) iletişimi test etmek için kullanılabilir. Bu cmdlet, eksik iletişim nedeniyle sunucunun Azure Dosya Eşitleme ile tam çalışmasını engellediğinde sorun gidermeye yardımcı olabilir ve proxy ile firewall yapılandırmalarını ince ayarlar yapmak için kullanılabilir.

Ağ bağlantısı testini çalıştırmak için aşağıdaki PowerShell komutlarını çalıştırın:

Import-Module "C:\Program Files\Azure\StorageSyncAgent\StorageSync.Management.ServerCmdlets.dll"
Test-StorageSyncNetworkConnectivity

Test başarısız olursa, sorun gidermek için WinHTTP hata ayıklama izlerini toplayın: netsh trace start scenario=InternetClient_dbg capture=yes overwrite=yes maxsize=1024

Ağ bağlantı testini tekrar çalıştırın ve ardından iz toplamayı durdurun: netsh trace stop

Oluşturulan NetTrace.etl dosyayı bir ZIP arşivine koy, bir destek vakası aç ve dosyayı destek ile paylaş.

Güvenlik duvarı ve proxy gereksinimlerinin özeti

Bu belgenin önceki listeleri, Azure Dosya Eşitleme'in iletişim kurduğu URL'leri içerir. Güvenlik duvarları bu alanlara giden trafiğe izin vermelidir. Microsoft bu listeyi güncel tutmaya çalışıyor.

Alan sınırlayıcı güvenlik duvarı kuralları kurmak, güvenliği artırmak için bir önlem olabilir. Bu güvenlik duvarı yapılandırmaları kullanılırsa, URL'lerin ekleneceğini ve zamanla değişebileceğini unutmayın. Bu makaleyi ara sıra kontrol edin.

Sonraki Adımlar