Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure Sanal Ağ Yöneticisi'ndeki yapılandırma dağıtımlarının ağ kaynaklarınıza nasıl uygulandığını öğrenin. Yapılandırma dağıtımının güncelleştirilmesinin ağ grubu üyelik türüne göre nasıl farklılık gösterdiğini keşfedin ve dağıtım durumu ve hedef durum modeli hakkındaki ayrıntıları anlayın.
Dağıtım nasıl çalışır?
Dağıtım , Azure Sanal Ağ Yöneticisi'nin ağ gruplarınızın sanal ağlarına yapılandırmaları uygulamak için kullandığı yöntemdir. Yapılandırmalar dağıtılana kadar geçerli olmaz. Azure Sanal Ağ Yöneticisi'ne bir dağıtım isteği gönderildiğinde, hedeflenen bölgelerde ağ yöneticiniz altında hedeflenen tüm kaynakların hedef durumunu hesaplar. Hedef durumu, dağıtılan yapılandırmaların ve ağ grubu üyeliğinin bir birleşimidir. Azure Virtual Network Manager, istenen hedef durumuna ulaşmak için kaynaklarınızın ayarlarına gerekli değişiklikleri uygular.
Dağıtım gerçekleştirirken, seçili yapılandırmaların uygulanmasını istediğiniz bölgeleri seçersiniz. Dağıtımın tamamlanması için gereken süre, yapılandırmanın ne kadar büyük olduğuna bağlıdır. Sanal ağlar bir yapılandırma tarafından hedeflenen bir ağ grubunun üyesi olduktan sonra bu yapılandırmayı bu ağ grubuna dağıtmak birkaç dakika sürebilir. Bu senaryo, hedeflenen ağ grubuna el ile veya koşullu olarak Azure İlkesi ile sanal ağ ekleme veya kaldırmayı içerir. Güvenli dağıtım uygulamaları, değişiklikleri bölge bazında aşamalı olarak dağıtmanızı önerir.
Önemli
Güvenlik yöneticisi ve yönlendirme yapılandırmaları için her yapılandırmadan yalnızca biri tek bir ağ yöneticisinden aynı anda bir bölgeye dağıtılabilir. Ancak, bir bölgede birden çok bağlantı yapılandırması bulunabilir. Bir bölgeye birden çok güvenlik yöneticisi kuralı veya yönlendirme kuralı kümesi dağıtmak için, ilgili yapılandırmalar içinde birden çok kural koleksiyonu oluşturabilirsiniz.
Dağıtım gecikme süresi ve zamanlaması
Bir dağıtımın yapılandırmalarının ne kadar hızlı uygulandığını ve etkili olduğunu gösteren iki faktör vardır:
Yapılandırma uygulamanın temel süresi birkaç dakikadır.
Ağ grubu üyeliğini güncelleştirme süresi (ve bu nedenle etkin yapılandırmaların yeni uygulandığı veya kaldırıldığı üyeler) değişebilir.
El ile eklenen üyeler için ağ grubu üyeliği hemen güncelleştirilir. Kapsamın 1.000'den az abonelik olduğu koşullu olarak eklenen üyeler için ağ grubu üyeliğinin güncelleştirilmiş olması birkaç dakika sürebilir. 1.000'den fazla aboneliği olan ortamlarda koşullu olarak eklenen üyeler için ağ grubuna Azure İlkesi tarafından 24 saatlik bir zaman penceresinde bildirim gönderilir; bu bildirimden sonra, etkin yapılandırmalar birkaç dakika içinde güncelleştirilmiş ağ grubu üyelerine uygulanır. Ağ grubu üyeliğindeki değişiklikler yapılandırma yeniden dağıtımına gerek kalmadan geçerlilik kazanır.
Örneğin, bir sanal ağ, yeni sanal ağ üyesiyle aynı bölgede etkin bir yapılandırmaya zaten dağıtılmış olan bir ağ grubuna yeni eklenirse, bu sanal ağ yapılandırmayı yeniden el ile dağıtmadan otomatik olarak alır.
Dağıtım durumu ve izleme
Bir yapılandırma dağıtımı gerçekleştirdiğinizde, API bir POST işlemi oluşturur. Dağıtım isteği yapıldıktan sonra Azure Sanal Ağ Yöneticisi dağıtılan bölgelerdeki ağlarınızın hedef durumunu hesaplar ve değişiklikleri yapmak için temel alınan altyapıyı istemektedir. Dağıtım durumunu Azure Sanal Ağ Yöneticisi örneğinizin veya ağ yöneticinizin Dağıtım sayfasında görebilirsiniz.
Dağıtım Durumu Görünürlüğü
Dağıtım durumu, Azure Sanal Ağ Yöneticisi örneğinizin Dağıtım sayfasında görünür. Bu durum, tek tek kaynak düzeyi (örneğin, sanal ağ veya alt ağ) sonuçlarını değil, yalnızca yapılandırma dağıtımının genel başarısını veya başarısızlığını yansıtır.
Hata İletisi Emisyonu
Hata iletileri yalnızca dağıtım durumu "Başarısız" olduğunda doldurulur. Dağıtım başarılı olursa hata iletisi alanı boş kalır. Bu, müşterilerin eyleme dönüştürülebilir hatalara odaklanmasını sağlar ve genel dağıtımı etkilemeyen iç veya kaynak düzeyindeki hatalardan kaynaklanan karışıklığı önler.
Hata İletisi İçeriği
Başarısız dağıtımlar için hata iletisi hatanın nedenini sağlamalıdır.
Kaynak Düzeyinde İzleme
Belirli bir kaynağın neden başarısız olduğu gibi tek tek sanal ağlar veya alt ağlar için ayrıntılı durum, dağıtım ayrıntıları ve günlükler aracılığıyla sağlanır.
Hedef durum modeli
Yapılandırmaların dağıtımını işlerken, ağ yöneticinizin hedeflenen bölgelerdeki hedef durumunu açıklarsınız. Bu hedef durumu bir sonraki dağıtım sırasında uygulanır. Örneğin, Config1 ve Config2 yapılandırmalarını bir bölgeye kaydettiğinizde, bu iki yapılandırma uygulanır ve bölgenin hedef durumu olur. Yapılandırma1 ve Config3 yapılandırmalarını aynı bölgeye işlemeye karar verdiyseniz, Config2 kaldırılır ve Config3 eklenir. Tüm yapılandırmaları kaldırmak için, artık herhangi bir yapılandırmanın uygulanmasını istemediğiniz bölgelere Yok'u dağıtırsınız.
Belirli bir bölgede aynı anda dağıtılan birden çok bağlantı yapılandırmanız olabilir. Her bir yapılandırmada tanımlanan bağlantı ilave edilir. Bir yapılandırmayı değiştirirseniz, bu hedef durum modeli altında, bu bölgede etkili olmasını istediğiniz tüm bağlantı yapılandırmalarını dağıtmanız gerekir. Örneğin, Doğu ABD bölgesinde Config1 ve Config2 dağıtılmış olduğu düşünüldüğünde, Config1'i değiştirirseniz, hem Config1'den yapılan değişikliklerin hem de Config2'den gelen davranışın bölgedeki sanal ağlar üzerinde etkili olması için Doğu ABD'de hem Yapılandırma1 hem de Yapılandırma2'yi yeniden dağıtmanız gerekir.
Yapılandırma kullanılabilirliği
Bölge çalışır durumda olduğu sürece bir bölgede ağ yöneticisi kullanılabilir. Ağ yöneticisi olan bir bölge kapatılırsa, ağ yöneticisi artık yeni yapılandırma dağıtımları göndermek veya mevcut yapılandırmaları değiştirmek için kullanılamaz. Ancak, hedeflenen ağ gruplarının hedeflenen bölgelerdeki sanal ağlarına dağıtılan yapılandırmalar, bu sanal ağlar kapanan bölgede olmadığı sürece geçerli olmaya devam eder.
Örneğin, regionA'da bir ağ yöneticisi varsa ve yapılandırmaları bölgeB bölgesindeki sanal ağlara dağıttıysa, regionA kapatılsa bile bu yapılandırmalar hala etkindir. Ancak, regionA'daki ağ yöneticisinden yeni yapılandırma oluşturamaz, mevcut yapılandırmaları değiştiremez veya dağıtamazsınız. Başka bir örnek olarak, bölgeB kapatılırsa bu yapılandırmalar artık geçerli olmaz. Bu durumda,B bölgesindeki sanal ağlara yapılan diğer dağıtımlar başarılı olmayacaktır.
Sonraki adımlar
- Azure portalında Azure Sanal Ağ Yöneticisi örneği oluşturmayı öğrenin.
- Terraform kullanarak bir Azure Sanal Ağ Manager örneği dağıtın.