Azure Stream Analytics işinizi Azure bir sanal ağda çalıştırma

Ağ yalıtımı ve kaynaklara güvenli erişim için Azure Stream Analytics (ASA) işinizi Azure bir sanal ağda çalıştırmayı öğrenin.

Sanal ağ desteğine genel bakış

Sanal ağ desteği, Azure Stream Analytics'e erişimi sanal ağ altyapınıza kilitlemenizi sağlar. Sanal ağ tümleştirmesi, ağ yalıtımının avantajlarını sağlar ve ASA işinizin kapsayıcılı bir örneğini sanal ağınıza dağıtarak gerçekleştirilebilir. Sanal ağa eklenen ASA işiniz daha sonra aşağıdakiler aracılığıyla sanal ağ içindeki kaynaklarınıza özel olarak erişebilir:

Kullanılabilir bölgeler

Sanal ağ tümleştirmesi şu anda aşağıdaki bölgelerde desteklenmektedir:

Doğu ABD, Doğu ABD 2, Batı ABD, Batı ABD 2, Orta ABD, Orta Kuzey ABD, Orta Kanada, Batı Avrupa, Kuzey Avrupa, Güneydoğu Asya, Güney Brezilya, Doğu Japonya, Güney Birleşik Krallık, Orta Hindistan, Doğu Avustralya, Orta Fransa, Orta Almanya Batı Orta ve BAE Kuzey.

Bölgeniz listede yoksa ve bu özelliği kullanmak istiyorsanız bu formu doldurun.

İstekler isteğe ve fizibiliteye göre değerlendirilir. Bölgenin desteklenip desteklenmediği size bildirilir.

Önkoşullar

  • Sanal ağa enjekte edilen ASA işleri için bir genel amaçlı V2 (GPV2) depolama hesabı gereklidir.

    • Sanal ağa eklenen ASA işleri, işlem amacıyla Azure tablolarında depolanacak denetim noktaları gibi meta verilere erişim gerektirir.

    • ASA işiniz kapsamında zaten temin edilmiş bir GPV2 hesabınız varsa ek bir işlem yapmanız gerekmez.

    • Premium depolama alanına sahip daha yüksek ölçekli işlere sahip kullanıcıların GPV2 depolama hesabı sağlamaları gerekir.

    • Depolama hesaplarını genel IP tabanlı erişimden korumak istiyorsanız Yönetilen Kimlik ve Güvenilen Hizmetler'i kullanarak yapılandırmayı göz önünde bulundurun.

      Depolama hesapları hakkında daha fazla bilgi için bkz . Depolama hesabına genel bakış ve Depolama hesabı oluşturma.

  • bir Azure sanal ağı. Mevcut bir sanal ağı kullanabilir veya yeni bir ağ oluşturabilirsiniz.

  • Çalışan bir Azure NAT Gateway.

    Önemli

    ASA sanal ağa eklenen işler, Azure ağı tarafından sağlanan bir iç kapsayıcı ekleme teknolojisi kullanır.

    Azure Stream Analytics işlerinizin güvenliğini ve güvenilirliğini artırmak için şunları yapmanız gerekir:

    • NAT Ağ Geçidi Yapılandırma: Bu yapılandırma, sanal ağınızdan gelen tüm giden trafiğin güvenli ve tutarlı bir genel IP adresi üzerinden yönlendirilmesini sağlar.

    • Varsayılan Giden Erişimi Devre Dışı Bırak: Bu ayar, sanal ağınızdan gelen istenmeyen giden trafiği önleyerek ağınızın güvenliğini artırır.

    Azure NAT Gateway, tam olarak yönetilen ve yüksek oranda dayanıklı bir Ağ Adresi Çevirisi (NAT) hizmetidir. Bir alt ağda yapılandırıldığında, tüm giden bağlantı NAT ağ geçidinin statik genel IP adreslerini kullanır. Sanal ağın mimarisini gösteren diyagram.

    Azure NAT Gateway hakkında daha fazla bilgi için bkz . Azure NAT Gateway.

  • Azure IoT Hub'ı özel uç noktalarla yapılandırırken, yerleşik Event Hubs uyumlu uç nokta için özel uç nokta ve ilgili DNS ayarlarını da yapılandırdığınızdan emin olun. IoT Hub iletileri yönlendirmek için bu uç noktayı kullanır ve düzgün DNS çözümlemesi olmadan Azure Stream Analytics gibi hizmetler bağlanamayabilir.

  • IoT Hub ve Event Hubs için özel uç noktaları ve DNS'yi ayarlama yönergeleri için aşağıdaki kaynaklara bakın:

Alt ağ ile ilgili dikkat edilmesi gerekenler

Sanal ağ tümleştirmesi ayrılmış bir alt ağa bağlıdır.

Temsilci alt ağınızı yapılandırırken, ASA iş yükünüz için hem geçerli hem de gelecekteki gereksinimleri karşılamak için IP aralığını göz önünde bulundurun. Alt ağ boyutu oluşturulduktan sonra değiştirilemediğinden, işinizin olası ölçeğini destekleyebilecek bir alt ağ boyutu seçin. Azure Ağ, alt ağ aralığındaki ilk beş IP adresini iç kullanım için ayırır.

Ölçeklendirme işlemi, belirli bir alt ağ boyutu için gerçek, kullanılabilir desteklenen örnekleri etkiler.

IP aralıklarını tahmin etmek için dikkat edilmesi gerekenler:

  • Alt ağ aralığının ASA'nın alt ağ aralığıyla çarpışmadığından emin olun. ASA tarafından kullanıldığından 10.0.0.0 ile 10.0.255.255 arasında IP aralığından kaçının.
  • Ayır:
    • Azure Ağı için beş IP adresi
    • Bu alt ağ ile ilişkili işler için örnek veriler, test bağlantısı ve meta veri bulma gibi özellikleri kolaylaştırmak için bir IP adresi gereklidir.
    • Iki IP adresleri her altı akış birimi (SU) veya bir SU V2 için gereklidir. V2 fiyatlandırma modeli hakkında ayrıntılı bilgi için bkz. Azure Stream Analytics fiyatlandırma.

Alt Ağ Delegasyonu ve Serbest Bırakma Davranışı:

  • Azure Stream Analytics (ASA) işi için sanal ağ tümleştirmesini etkinleştirdiğinizde, Azure portalı belirtilen alt ağı otomatik olarak ASA hizmetine devreder.

  • ASA aşağıdaki durumlardan birinde alt ağın yetkilendirmesini otomatik olarak iptal edecektir.

    • Azure portalı aracılığıyla bu alt ağı kullanarak son ASA işi için sanal ağ tümleştirmesini devre dışı bırakırsınız.
    • Alt ağ ile ilişkili son ASA işini silersiniz.

Not

Birden çok ASA işi aynı alt ağı paylaşabilir. "Son iş", başka hiçbir ASA işi bu alt ağı kullanmadığında noktayı ifade eder. Son iş kaldırıldıktan sonra, ASA atanan alt ağı serbest bırakır. Bu sürümün tamamlanması birkaç dakika sürebilir.

Alt Ağ Intra-Subnet Trafiğe İzin Vermelidir:

  • Alt ağ yapılandırmasının alt ağ içi ağ trafiğini etkinleştirmesi gerekir.
  • Bu, hem kaynak hem de hedef IP adreslerinin aynı alt ağda bulunduğu gelen ve giden trafiğe izin vermesi gerektiği anlamına gelir. Daha fazla bilgi için bkz. Alt ağ içi trafik.

Sanal ağ tümleştirmesini ayarlayın

Azure portalı

  1. Azure portalında, Stream Analytics işinizin sayfasında, soldaki menüde Ayarlar altında 'ı seçin.

  2. Bu işi sanal ağda çalıştır'ı seçin, ayarları istendiği gibi yapılandırın ve Kaydet'i seçin.

    Stream Analytics işinin Ağ sayfasının ekran görüntüsü.

Visual Studio Code'de sanal ağ tümleştirmesi ayarlama

  1. Visual Studio Code'da, ASA işinizde alt ağa referans verin. Bu adım, işinize bir alt ağ ile çalışması gerektiğini bildirir.

  2. JobConfig.json içinde, VirtualNetworkConfiguration öğenizi aşağıdaki görselde gösterildiği gibi ayarlayın.

    Örnek sanal ağ yapılandırmasının ekran görüntüsü.

İlişkili depolama hesabı ayarlama

  1. Stream Analytics iş sayfanızdaki soldaki menüden Ayarlar'ın altında Depolama hesabı ayarları'nı seçin.

  2. Depolama hesabı ayarları sayfasında Depolama hesabı ekle'yi seçin.

  3. Depolama hesabı ayarlarınızı yapılandırmak için yönergeleri izleyin.

    Stream Analytics işinin Depolama hesabı ayarları sayfasının ekran görüntüsü.

Önemli

  • bağlantı dizesi kimlik doğrulaması yapmak için depolama hesabı güvenlik duvarı ayarlarını devre dışı bırakmanız gerekir.
  • Yönetilen Kimlik kullanarak kimlik doğrulaması yapmak için Stream Analytics işinizi, depolama hesabının erişim denetimi listesine Storage Blob Data Contributor rolü ve Storage Table Data Contributor rolü için eklemeniz gerekir. İşinize erişim vermezseniz, iş herhangi bir işlem gerçekleştiremez. Erişim verme hakkında daha fazla bilgi için bkz. Azure RBAC kullanarak başka bir kaynağa yönetilen kimlik erişimi atama.

İzinler

Azure portalı, CLI aracılığıyla veya virtualNetworkSubnetId site özelliğini doğrudan ayarlarken sanal ağ tümleştirmesini yapılandırmak için alt ağda veya daha üst düzeyde aşağıdaki Rol tabanlı erişim denetimi izinlerine sahip olmanız gerekir:

Eylem Açıklama
Microsoft.Network/virtualNetworks/read Sanal ağ tanımını okuyun
Microsoft.Network/virtualNetworks/subnets/read Sanal ağ alt ağ tanımını okuma
Microsoft.Network/virtualNetworks/subnets/join/action Sanal ağa katılır
Microsoft.Network/virtualNetworks/subnets/write isteğe bağlı. Alt ağ yetkilendirmesi yapmanız gerekiyorsa zorunludur.

Sanal ağ ASA işinizden farklı bir abonelikteyse, sanal ağı içeren aboneliğin Microsoft.StreamAnalytics kaynak sağlayıcısına kaydedilmiş olduğundan emin olmanız gerekir. Kaynak sağlayıcısını kaydetme bölümündeki adımları izleyerek sağlayıcıyı açıkça kaydedebilirsiniz, ancak abonelikte iş oluşturulurken otomatik olarak kaydedilir.

Sanal ağ tümleştirme sınırlamaları

  • Sanal ağ işleri için en az bir SU V2 (yeni fiyatlandırma modeli) veya altı SU (geçerli) gerekir
  • Alt ağ aralığının ASA alt ağ aralığıyla çarpışmadığından emin olun (yani 10.0.0.0/16 alt ağ aralığını kullanmayın).
  • ASA işleri ve sanal ağ aynı bölgede olmalıdır.
  • Yetki verilmiş alt ağ yalnızca Azure Stream Analytics tarafından kullanılabilir.
  • ASA ile tümleştirilmiş bir sanal ağı silemezsiniz. Atanmış alt ağdaki son işin* ilişkisini kaldırmanız veya onu silmeniz gerekir.
  • Etki Alanı Adı Sistemi (DNS) yenilemeleri şu anda desteklenmiyor. Sanal ağınızın DNS yapılandırmaları değişirse, bu sanal ağdaki tüm ASA işlerini yeniden dağıtmanız gerekir (alt ağların da tüm işlerle ilişkisinin kaldırılması ve yeniden yapılandırılması gerekir). Daha fazla bilgi için bkz. Azure sanal ağlarındaki kaynaklar için ad çözümleme.

Şirket içi kaynaklara erişme

Sanal ağ tümleştirme özelliğinin sanal ağınızdan şirket içi kaynaklara ulaşması için ek yapılandırma gerekmez. ExpressRoute veya siteden siteye VPN kullanarak sanal ağınızı şirket içi kaynaklara bağlamanız yeterlidir.

Fiyatlandırma ayrıntıları

Bu belgede listelenen temel gereksinimlerin dışında, sanal ağ tümleştirmesinin Azure Stream Analytics fiyatlandırma ücretlerinden başka bir kullanım ücreti yoktur.

Sanal ağ tümleştirme sorunlarını giderme

İstediğiniz uç noktaya erişirken sorunlarla karşılaşırsanız Microsoft Desteği ile iletişime geçin.

Not

Bu özellik hakkında doğrudan geri bildirim için bir Azure desteği isteği oluşturun.