Azure Sanal Ağ Yöneticisi'nde Kiracılar Arası Destek

Azure Sanal Ağ Yöneticisi'nde kiracılar arası destek, kuruluşların birden çok kiracı ve abonelikleri arasında sanal ağları merkezi olarak yönetmesine olanak tanır. Bu makalede senaryolar, avantajlar ve kiracılar arası bağlantıların nasıl kuruldığı açıklanmaktadır.

Kiracılar arası desteğe genel bakış

Azure Sanal Ağ Yöneticisi'ndeki kiracılar arası destek, diğer kiracılardan Azure Sanal Ağ Yöneticisi örneğinize veya ağ yöneticinize abonelikler ve yönetim grupları eklemenize olanak tanır. Ağ yöneticisi ile hedef kiracılar arasında iki yönlü bir bağlantı kurarak ağ yöneticinizde kiracılar arası destek oluşturabilirsiniz. Bağlandıktan sonra, ağ yöneticisi bu bağlı kiracılar arası abonelikler ve yönetim grupları arasında sanal ağlara yapılandırma dağıtabilir.

Kiracılar arası destek, aşağıdaki senaryolara uyan kuruluşlara yardımcı olabilir:

  • Alımlar: Kuruluşların alım aracılığıyla birleştiği ve birden çok kiracıya sahip olduğu durumlarda, kiracılar arası destek merkezi bir ağ yöneticisinin kiracılar genelindeki sanal ağları yönetmesine olanak tanır.

  • Yönetilen hizmet sağlayıcısı: Yönetilen hizmet sağlayıcısı senaryolarında, bir kuruluş diğer kuruluşların kaynaklarını yönetebilir. Kiracılar arası destek, birden çok istemci için merkezi bir hizmet sağlayıcısı tarafından sanal ağların merkezi olarak yönetilmesini sağlar.

Kiracılar arası bağlantı kurma

Kiracılar arası destek oluşturma, iki kiracı arasında kiracılar arası bağlantı oluşturmakla başlar. Kiracılar arası destek, biri ağ yöneticisinden, diğeri de hedef kiracının sanal ağ yöneticisi hub'ından iki yönlü onay gerektirir. Bağlantılar şunlardır:

Bağlantı Türü Açıklama
Ağ yöneticisi bağlantısı Ağ yöneticinizden kiracılar arası bağlantı oluşturursunuz. Bağlantı, kiracının aboneliklerinin ve ağ yöneticinizde yönetecek yönetim gruplarının tam kapsamını içerir.
Sanal ağ yöneticisi hub bağlantısı Kiracı, sanal ağ yöneticisi hub'ından kiracılar arası bir bağlantı oluşturur. Bu bağlantı, merkezi ağ yöneticisi tarafından yönetilen aboneliklerin ve yönetim gruplarının tam olarak aynı kapsamını içerir.

Hem kiracılar arası bağlantılar var olduğunda hem de kapsamlar tam olarak aynı olduğunda, gerçek bir bağlantı kurulur. Yöneticiler, ağ gruplarına kiracılar arası kaynaklar eklemek ve bağlantı kapsamına dahil edilen sanal ağları yönetmek için ağ yöneticilerini kullanabilir. Daha sonra yapılandırmalar bu kiracılar arası sanal ağlara dağıtılabilir.

Her iki tarafın bağlantıları mevcut olduğunda kiracılar arası bağlantı kurabilir ve sürdürebilirsiniz. Bağlantılardan biri kaldırıldığında, kiracılar arası bağlantı kesilir. Kiracılar arası bağlantıyı silmeniz gerekiyorsa şu adımları izleyin:

  • Azure portalındaki Kiracılar arası bağlantılar ayarlarını kullanarak ağ yöneticisi tarafında kiracılar arası bağlantıyı kaldırın.
  • Azure portalındaki Sanal ağ yöneticisi merkezininKiracılar Arası Bağlantılar ayarları aracılığıyla kiracılar arası bağlantıyı kiracı tarafından kaldırın.

Not

Kiracılar arası bağlantı iki taraftan da kaldırıldıktan sonra, ağ yöneticisi kiracının kaynaklarını bu eski bağlantının kapsamı altında görüntüleyemez veya yönetemez.

Bağlantı durumları

Kiracılar arası bağlantı oluşturmak için gereken kaynakların, ilişkili kapsamın ağ yöneticisi kapsamına eklenip eklenmediğini gösteren bir durumu vardır. Olası durum değerleri şunlardır:

Devlet Açıklama
Bağlandı Hem ağ yöneticisi bağlantısı hem de kiracı tarafı sanal ağ yöneticisi hub bağlantısı, eşleşen kapsamlarla birlikte bulunur. Kiracılar arası kapsam ağ yöneticisinin kapsamına eklenir.
Beklemede İki bağlantı kaynağından biri oluşturulmadı. Kiracılar arası kapsam henüz ağ yöneticisinin kapsamına eklenmemiş.
Çakışma Kiracılar arası kapsamla tanımlanan bu abonelik veya yönetim grubuna sahip bir ağ yöneticisi zaten var. Aynı kapsam erişimine sahip iki ağ yöneticisi aynı kapsamı doğrudan yönetemez, bu nedenle bu abonelik veya yönetim grubu ağ yöneticisi kapsamına eklenemez. Çakışmayı düzeltmek için, çakışan ağ yöneticisinin kapsamından kiracılar arası kapsamı kaldırın ve uygun bağlantı kaynağını yeniden oluşturun.
İptal Edildi Kiracılar arası kapsam bir kerede ağ yöneticisinin kapsamına eklendi, ancak bir bağlantı kaynağının kaldırılması kiracılar arası bağlantının iptal edilmesine neden oldu.

Bağlı , kiracılar arası kapsamın ağ yöneticisi kapsamına eklendiğini temsil eden tek durumdur.

Gerekli izinler

Azure Sanal Ağ Yöneticisi'nde kiracılar arası bağlantıları kullanmak için kullanıcıların aşağıdaki izinlere sahip olması gerekir:

  • Merkezi yönetim kiracısının yöneticisinin hedef yönetilen kiracıda bir konuk hesabı vardır.

  • Yönetici konuk hesabı uygun kapsam düzeyinde (yönetim grubu, abonelik veya sanal ağ) Ağ Katkıda Bulunanı izinlerine sahiptir.

İzinleri ayarlamayla ilgili yardıma mı ihtiyacınız var? Azure portalında konuk kullanıcı ekleme ve Azure portalındakikaynaklara kullanıcı rolleri atama adımlarını gözden geçirin

Bilinen sınırlamalar

Şu anda, kiracılar arası sanal ağlar yalnızca el ile ağ gruplarına eklenebilir. Azure İlkesi aracılığıyla ağ gruplarına koşullu olarak kiracılar arası sanal ağlar eklemek gelecekteki bir özelliktir.

Sonraki adımlar