Azure ağ hizmetlerine genel bakış

Azure'daki ağ hizmetleri, birlikte veya ayrı ayrı kullanabileceğiniz çeşitli ağ yetenekleri sunar. Bunlar hakkında daha fazla bilgi edinmek için aşağıdaki ağ senaryolarının her birini seçin:

Aşağıdaki tablo, her ağ kategorisini, ana hizmetlerini ve birincil kullanım alanını özetlemektedir:

Kategori Önemli hizmetler Birincil kullanım örneği Learn more
Ağ altyapısı Sanal Ağ, Özel Bağlantı, Azure DNS, Azure Bastion, Route Server, NAT Gateway, Traffic Manager Azure'da kaynaklar için çekirdek bağlantı Azure ağ temel hizmetleri
Yük dengeleme ve içerik teslimi Load Balancer, Application Gateway, Azure Front Door Uygulama trafiğini dağıtın ve optimize edin Azure yük dengeleme ve içerik dağıtım hizmetleri
Hibrit bağlantı VPN Gateway, ExpressRoute, Sanal WAN, Peering Service On-premises ağları Azure'a bağla Azure hibrit bağlantı hizmetleri
Ağ güvenliği Güvenlik Duvarı Yöneticisi, Güvenlik Duvarı, Web Uygulaması Güvenlik Duvarı, DDoS Koruması Uygulamaları ve kaynakları tehditlerden koruyun Azure ağ güvenlik hizmetleri
Ağ Yönetimi ve izleme Ağ İzleyicisi, Azure İzleyici, Azure Sanal Ağ Yöneticisi Ağ kaynaklarını yönetin ve izleyin Azure ağ yönetimi ve izleme hizmetleri
Kapsayıcı ağ yapısı Konteyner ağı güvenliği, Konteyner ağı gözlemlenebilirliği AKS konteyner trafiğini güvence altına alın ve gözlemleyin Gelişmiş Kapsayıcı Ağ Hizmetleri

Azure ağ temel hizmetleri

Bu bölümde Azure - Sanal Ağ (VNet), Özel Bağlantı, Azure DNS, Azure Bastion, Route Server, NAT Gateway ve Traffic Manager'da bir ağ ortamı tasarlamaya ve tasarlamaya yönelik yapı taşları sağlayan hizmetler açıklanmaktadır.

Sanal ağ

Azure Sanal Ağ (VNet) Azure'daki özel ağınız için temel yapı taşıdır. VNets kullanarak şunları yapabilirsiniz:

  • Azure kaynakları arasında iletişim kurun: Sanal makineleri ve Azure App Service Environments, Azure Kubernetes Service (AKS) ve Azure Sanal Makine Ölçek Kümeleri gibi diğer bazı Azure kaynak türlerini bir sanal ağa dağıtın. Bir sanal ağa dağıtabileceğiniz Azure kaynaklarının tam listesini görüntülemek için bkz. Sanal ağ hizmeti tümleştirmesi.
  • Birbirleriyle iletişim kurun: Sanal ağları birbirine bağlayın, böylece her iki sanal ağdaki kaynaklar birbirleriyle iletişim kurabilir; sanal ağ eşleştirme veya Azure Sanal Ağ Yöneticisi kullanarak. Bağlandığınız sanal ağlar aynı veya farklı Azure bölgelerinde bulunabilir. Daha fazla bilgi için bkz. Sanal ağ eşlemesi ve Azure Sanal Ağ Yöneticisi.
  • İnternet ile iletişim kurma: Sanal ağdaki tüm kaynaklar varsayılan olarak İnternet'e giden iletişim kurabilir. Bir kaynağa genel IP adresi veya genel Yük Dengeleyici atayarak kaynağa gelen iletişimi sağlayabilirsiniz. Giden bağlantılarınızı yönetmek için Genel IP adreslerini veya genel Load Balancer'ı da kullanabilirsiniz.
  • On-premises ağlarla iletişim kurun: On-premises bilgisayarlarınızı ve ağlarınızı VPN Gateway veya ExpressRoute kullanarak sanal bir ağa bağlayın.
  • Kaynaklar arasındaki trafiği şifreleyin: Sanal ağ şifrelemesi kullanarak sanal ağ kaynakları arasındaki trafiği şifreleyin.

Ağ güvenlik grupları

Azure sanal ağındaki Azure kaynaklarına giden ve gelen ağ trafiğini bir ağ güvenlik grubu kullanarak filtreleyin. Daha fazla bilgi için bkz . Ağ güvenlik grupları.

Hizmet uç noktaları

Sanal Ağ (VNet) hizmet uç noktaları, sanal ağ özel adres alanınızı ve sanal ağınızın kimliğini doğrudan bağlantı üzerinden Azure hizmetlerine genişletir. Uç noktalar, kritik Azure hizmet kaynaklarınızı yalnızca sanal ağlarınızla güvenlik altına almanızı sağlar. Sanal ağınızdan Azure hizmetine gelen trafik her zaman Microsoft Azure omurga ağında kalır.

Sanal ağ hizmet uç noktalarının diyagramı.

Azure Özel Bağlantı, sanal ağınızda özel uç nokta üzerinden Azure PaaS Hizmetlerine (örneğin Azure Depolama ve SQL Database) ve Azure barındırılan müşteri veya ortak hizmetlerine erişmenizi sağlar. Sanal ağınız ile hizmet arasındaki trafik Microsoft omurga ağı üzerinden gider. Hizmetinizi genel İnternet'te kullanıma açmak artık gerekli değildir. Sanal ağınızda kendi özel bağlantı hizmetinizi oluşturup müşterilerinize teslim edebilirsiniz.

Özel uç noktaya genel bakış ekran görüntüsü.

Azure DNS

Azure DNS, Microsoft Azure altyapısını kullanarak DNS barındırma ve çözümleme sağlar. Azure DNS üç hizmetlerden oluşur:

  • Azure Genel DNS DNS etki alanları için bir barındırma hizmetidir. Etki alanlarınızı Azure'da barındırarak DNS kayıtlarınızı diğer Azure hizmetlerinde kullandığınız kimlik bilgileri, API’ler, araçlar ve faturalarla yönetebilirsiniz.
  • Azure Özel DNS, sanal ağlarınız için bir DNS hizmetidir. Azure Özel DNS, özel bir DNS çözümü yapılandırmaya gerek kalmadan sanal ağdaki etki alanı adlarını yönetir ve çözümler.
  • Azure DNS Private Resolver, Azure DNS özel bölgelerini yerel ortamdan sorgulamanızı ve VM tabanlı DNS sunucularını dağıtmadan sorgulamanızı sağlayan bir hizmettir.

Azure DNS kullanarak, kamuya açık alan alanlarını barındırabilir ve çözebilir, sanal ağlarınızda DNS çözümünü yönetebilir ve Azure ile yerel kaynaklarınız arasında isim çözümlemesini etkinleştirebilirsiniz.

Azure Bastion

Azure Bastion, tarayıcınız ve Azure portalı kullanarak sanal makineye bağlanmanızı sağlayan sanal ağda dağıtabileceğiniz bir hizmettir. Ayrıca, yerel bilgisayarınızda zaten yüklü olan yerel SSH veya RDP istemcisiyle de bağlantı kurabilirsiniz. Azure Bastion hizmeti, sanal ağınıza dağıttığınız tam platform tarafından yönetilen bir PaaS hizmetidir. Doğrudan Azure portalda TLS üzerinden sanal makinelere güvenli ve sorunsuz bir şekilde RDP/SSH bağlantısı sunar. Azure Bastion üzerinden bağlandığınızda, sanal makinelerinizin bir açık IP adresine, ajana veya özel istemci yazılımına ihtiyacı yoktur. Azure Bastion dört SKU katmanı sunar: Geliştirici, Temel, Standart ve Premium. Seçtiğiniz katman kullanılabilir özellikleri etkiler. Daha fazla bilgi için bkz. Bastion yapılandırma ayarları hakkında.

Azure Bastion mimarisini gösteren diyagram.

Azure Yönlendirme Sunucusu

Azure Route Server , ağ sanal gereciniz (NVA) ile sanal ağınız arasında dinamik yönlendirmeyi basitleştirir. Yönlendirme tablolarını el ile yapılandırmanıza veya bakımını yapmanıza gerek kalmadan, bgp yönlendirme protokollerini destekleyen herhangi bir NVA ile Azure Sanal Ağ (VNet) içindeki Azure Yazılım Tanımlı Ağ (SDN) arasında doğrudan Sınır Ağ Geçidi Protokolü (BGP) yönlendirme protokolü aracılığıyla yönlendirme bilgileri alışverişinde bulunmanıza olanak tanır.

Sanal ağda yapılandırılan Azure Route Server'ı gösteren diyagram.

NAT Ağ Geçidi

NAT Gateway, sanal ağlar için yalnızca giden İnternet bağlantısını basitleştirir. Bir alt ağda yapılandırdığınızda, tüm dış bağlantılar belirttiğiniz statik genel IP adreslerini kullanır. Sanal makinelere doğrudan bağlı olan yük dengeleyici veya genel IP adresleri olmadan da giden bağlantı mümkündür. Daha fazla bilgi için bkz. Azure NAT gateway nedir?

Sanal ağ NAT ağ geçidi diyagramı.

Traffic Manager

Azure Traffic Manager , yüksek kullanılabilirlik ve yanıt süresi sağlarken trafiği genel Azure bölgelerindeki hizmetlere en iyi şekilde dağıtmanızı sağlayan DNS tabanlı bir trafik yük dengeleyicidir. Traffic Manager, trafiği dağıtmak için öncelikli, ağırlıklı, performans, coğrafi, çok değerli veya alt ağ gibi çeşitli trafik yönlendirme yöntemleri sunar.

Aşağıdaki diyagramda Traffic Manager ile uç nokta önceliği tabanlı yönlendirme gösterilmektedir:

Azure Traffic Manager Öncelik trafik yönlendirme yönteminin diyagramı.

Traffic Manager hakkında daha fazla bilgi için bkz. Azure Traffic Manager nedir?

Azure yük dengeleme ve içerik dağıtım hizmetleri

Bu bölümde, Azure'da Load Balancer, Application Gateway ve Azure Front Door Service gibi uygulama ve iş yüklerinin sunulmasına yardımcı olan ağ hizmetleri açıklanmaktadır.

Yük Dengeleyici

Important

30 Eylül 2025'te Temel Yük Dengeleyici kullanımdan kaldırıldı. Daha fazla bilgi için resmi duyuruya bakın. Şu anda Temel Load Balancer kullanıyorsanız en kısa sürede Standart Load Balancer'e yükseltin. Yükseltme hakkında yönergeler için bkz. Temel Load Balancer'dan yükseltme - Kılavuz.

Azure Load Balancer , tüm UDP ve TCP protokolleri için yüksek performanslı, düşük gecikme süreli Katman 4 yük dengelemesi sağlar. Gelen ve giden bağlantıları yönetir. Genel ve iç yük dengeli uç noktaları yapılandırabilirsiniz. Hizmet kullanılabilirliğini yönetmek için TCP ve HTTP sistem durumu yoklama seçeneklerini kullanarak gelen bağlantıları arka uç havuzu hedeflerine eşlemek için kurallar tanımlayabilirsiniz.

Azure Load Balancer, Standard ve Gateway SKU'larında mevcuttur.

Aşağıdaki resim, hem harici hem de dahili yük dengeleyicileri kullanan internete açık çok katmanlı bir uygulamayı göstermektedir:

Azure Load Balancer örneğinin ekran görüntüsü.

Application Gateway

Azure Application Gateway , web uygulamalarınıza gelen trafiği yönetmek için kullanabileceğiniz bir web trafiği yük dengeleyicidir. Bu, uygulamalarınız için çeşitli Katman 7 yük dengeleme yetenekleri sunan bir hizmet olarak bir Uygulama Teslimat Denetleyicisi (ADC) olarak sunuluyor.

Aşağıdaki diyagram, Application Gateway ile URL yolu tabanlı yönlendirmeyi göstermektedir.

Application Gateway örneğinin görüntüsü.

Azure Front Door (Azure Ön Kapı hizmeti)

Azure Front Door , yüksek kullanılabilirlik için en iyi performansı ve anlık genel yük devretmeyi iyileştirerek web trafiğiniz için genel yönlendirmeyi tanımlamanıza, yönetmenize ve izlemenize olanak tanır. Front Door'u kullanarak, küresel (çok bölgeli) tüketici ve kurumsal uygulamalarınızı Azure ile küresel kitleye ulaşan sağlam, yüksek performanslı, kişiselleştirilmiş modern uygulamalara, API'lere ve içeriklere dönüştürebilirsiniz. İçerik dağıtım ağı (CDN) önbelleğe alma, SSL yük boşaltma ve bir web uygulaması güvenlik duvarını (WAF) birden çok bölgedeki arka uçların önünde birleştiren küresel bir Katman 7 giriş noktasına ihtiyaç duyduğunuzda Front Door kullanın.

Web Uygulaması Güvenlik Duvarı ile Azure Front Door hizmetinin diyagramı.

Azure hibrit bağlantı hizmetleri

Bu bölüm, yeraltı ağınız ile Azure arasında güvenli iletişim sağlayan ağ bağlantı hizmetlerini açıklar - VPN Gateway, ExpressRoute, Sanal WAN ve Peering Service.

VPN Ağ Geçidi

VPN Gateway , şirket içi konumlardan sanal ağınıza şifreli şirket içi bağlantılar oluşturmanıza veya sanal ağlar arasında şifrelenmiş bağlantılar oluşturmanıza yardımcı olur. VPN Gateway bağlantıları için farklı yapılandırmalar mevcuttur. Ana özelliklerden bazıları şunlardır:

  • Siteden siteye VPN bağlantısı
  • Noktadan siteye VPN bağlantısı
  • VNet'ten VNet'e VPN bağlantısı

Aşağıdaki diyagramda aynı sanal ağa yönelik birden çok siteden siteye VPN bağlantısı gösterilmektedir. Daha fazla bağlantı diyagramı görüntülemek için bkz . VPN Gateway - tasarım.

Birden çok siteden siteye Azure VPN Gateway bağlantısını gösteren diyagram.

ExpressRoute

ExpressRoute , bir bağlantı sağlayıcısı tarafından kolaylaştırılan özel bir bağlantı üzerinden şirket içi ağlarınızı Microsoft bulutuna genişletmenize olanak tanır. Bu bağlantı özeldir. Trafik İnternet üzerinden gitmez. ExpressRoute kullanarak, Microsoft Azure, Microsoft 365 ve Dynamics 365 gibi Microsoft bulut hizmetlerine bağlanabilirsiniz.

Azure ExpressRoute'un ekran görüntüsü.

Sanal WAN

Azure Sanal WAN, tek bir işlem arabirimi sağlamak için birçok ağ, güvenlik ve yönlendirme işlevini bir araya getiren bir ağ hizmetidir. Azure VNet'lerine sanal ağ bağlantıları kullanarak bağlantı kurarsınız. Ana özelliklerden bazıları şunlardır:

  • Dal bağlantısı (SD-WAN veya VPN CPE gibi Sanal WAN İş Ortağı cihazları tarafından sağlanan bağlantı otomasyonu aracılığıyla)
  • Siteden siteye VPN bağlantısı
  • Uzak kullanıcı VPN bağlantısı (noktadan siteye)
  • Özel bağlantı (ExpressRoute)
  • Bulut içi bağlantı (sanal ağlar için geçişli bağlantı)
  • VPN ExpressRoute ağlar arası bağlantı
  • Özel bağlantı için yönlendirme, Azure Güvenlik Duvarı ve şifreleme

Sanal WAN diyagramı.

Peering Hizmeti

Azure Eşleme Hizmeti, Microsoft 365, Dynamics 365, hizmet olarak yazılım (SaaS) hizmetleri, Azure veya genel İnternet üzerinden erişilebilen herhangi bir Microsoft hizmetleri gibi Microsoft bulut hizmetlerine müşteri bağlantısını geliştirir. Eşleştirme Hizmeti ortakları, Microsoft'un ağ kenarına optimize edilmiş ve güvenilir yönlendirme sağlar; bu da Microsoft bulut hizmetlerine giden trafikte tipik internet taşımacılığına kıyasla gecikmeyi ve paket kaybını azaltır.

Azure ağ güvenlik hizmetleri

Bu bölüm, ağ kaynaklarınızı koruyan ve izleyen Azure ağ hizmetlerini - Firewall Manager, Firewall, Web Uygulaması Güvenlik Duvarı ve DDoS Protection - açıklar.

Güvenlik Duvarı Yöneticisi

Azure Güvenlik Duvarı Yöneticisi, bulut tabanlı güvenlik sınırları için merkezi güvenlik politikası ve yönlendirme yönetimi sağlayan bir güvenlik yönetim hizmetidir. Firewall Manager, iki farklı ağ mimarisi türü için güvenlik yönetimi sağlayabilir: güvenli sanal hub ve hub sanal ağı. Azure Güvenlik Duvarı Yöneticisi kullanarak, Azure bölgeleri ve abonelikler arasında birden fazla Azure Güvenlik Duvarı örneği dağıtabilir, DDoS koruma planları uygulayabilir, web uygulama güvenlik güvenlik politikalarını yönetebilir ve gelişmiş güvenlik için partner security-as-a-service ile entegre olabilirsiniz.

Birden çok Azure Güvenlik Duvarının güvenli bir sanal merkez ve merkez sanal ağındaki diyagramı.

Azure Güvenlik Duvarı

Azure Güvenlik Duvarı, Azure Sanal Ağ kaynaklarınızı koruyan yönetilen, bulut tabanlı bir ağ güvenlik hizmetidir. Azure Güvenlik Duvarı kullanarak, abonelikler ve sanal ağlar arasında uygulama ve ağ bağlantı politikalarını merkezi olarak oluşturabilir, uygulayabilir ve kaydedebilirsiniz. Azure Güvenlik Duvarı, sanal ağ kaynaklarınız için statik bir kamu IP adresi kullanır, böylece dış güvenlik duvarları sanal ağınızdan gelen trafiği tespit edebilir.

Güvenlik duvarına genel bakış diyagramı.

Web Uygulama Güvenlik Duvarı

Azure Web Uygulaması Güvenlik Duvarı (WAF), web uygulamalarınızı SQL enjeksiyonu ve çapraz site betikleme gibi yaygın web açıkları ve açıklıklarından koruma sağlar. Azure WAF, yönetilen kurallar aracılığıyla OWASP Top 10 güvenlik açığından hazır koruma sağlar. Ayrıca, kaynak IP aralığına göre ekstra koruma sağlamak için özel kurallar yapılandırabilir ve başlıklar, çerezler, form veri alanları veya sorgu dizisi parametreleri gibi nitelikleri talep edebilirsiniz.

Azure WAF'i Application Gateway ile dağıtmayı seçebilirsiniz; bu özellik, halka açık ve özel adres alanındaki varlıklara bölgesel koruma sağlar. Ayrıca, ağ kenarında halka açık uç noktalara koruma sağlayan Front Door ile Azure WAF dağıtmayı seçebilirsiniz.

Web Uygulaması Güvenlik Duvarı ekran görüntüsü.

DDoS Protection

Azure DDoS Koruması , en gelişmiş DDoS tehditlerine karşı önlemler sağlar. Hizmet, uygulamanız ve sanal ağlarınıza dağıtılan kaynaklar için gelişmiş DDoS azaltma özellikleri sağlar. Ayrıca Azure DDoS Koruması kullanan müşteriler, etkin bir saldırı sırasında DDoS uzmanlarıyla etkileşim kurmak için DDoS Hızlı Yanıt desteğine erişebilir.

Azure DDoS Koruması iki katmandan oluşur:

  • DDoS Ağ Koruması, uygulama tasarımı en iyi yöntemleriyle birlikte DDoS saldırılarına karşı savunmak için gelişmiş DDoS azaltma özellikleri sağlar. Sanal ağdaki belirli Azure kaynaklarınızın korunmasına yardımcı olmak için otomatik olarak ayarlanmıştır.
  • DDoS IP Koruması, korunan her bir IP için ödeme yapılan bir modeldir. DDoS IP Koruması, DDoS Ağ Koruması ile aynı temel mühendislik özelliklerini içerir, ancak aşağıdaki katma değerli hizmetlerden farklıdır: DDoS hızlı yanıt desteği, maliyet koruması ve WAF indirimleri.

DDoS korumalı PaaS web uygulaması için başvuru mimarisinin diyagramı.

Azure ağ yönetimi ve izleme hizmetleri

Bu bölümde Azure - Ağ İzleyicisi, Azure İzleyici ve Azure Sanal Ağ Manager'daki ağ yönetimi ve izleme hizmetleri açıklanmaktadır.

Azure Ağ İzleyicisi

Azure Ağ İzleyicisi, Azure sanal ağındaki kaynaklarda izleme, tanılama, ölçümleri görüntüleme ve günlükleri etkinleştirme veya devre dışı bırakma işlemleri için araçlar sağlar.

Azure Ağ İzleyicisi'ın yeteneklerini gösteren diyagram.

Azure Monitör

Azure İzleyici, bulut ve şirket içi ortamlarınızdaki telemetri verilerini toplama, analiz etme ve onları kullanarak harekete geçme amacıyla kapsamlı bir çözüm sunarak uygulamalarınızın kullanılabilirliğini ve performansını en üst düzeye çıkarır. Uygulamalarınızın performansını anlamanıza ve uygulamalarla bağlı oldukları kaynakları etkileyen sorunları önceden tespit etmenize yardımcı olur.

Azure Sanal Ağ Yöneticisi

Azure Sanal Ağ Yöneticisi, abonelikler arasında sanal ağları küresel olarak gruplamak, yapılandırmak, dağıtmak ve yönetmek için kullandığınız bir yönetim hizmetidir. Sanal Ağ Yöneticisi kullanarak, sanal ağlarınızı tanımlamak ve mantıksal olarak segmentlere ayırmak için ağ gruplarını tanımlayabilirsiniz. Ardından, istediğiniz bağlantı ve güvenlik yapılandırmalarını belirleyebilir ve bunları aynı anda ağ gruplarındaki tüm seçili sanal ağlara uygulayabilirsiniz.

Azure sanal ağ yöneticisi ile bir kafes sanal ağ topolojisi için dağıtılan kaynakların diyagramı.

Azure konteyner ağ hizmetleri

Bu bölüm, Azure Kubernetes Service (AKS) - Container ağ güvenliği ve Container ağı gözlemlenebilirliği üzerinde çalışan konteynerize iş yükleri için ağ trafiğini güvence altına alan ve izleyen hizmetleri açıklar. Her iki hizmet de Gelişmiş Konteyner Ağ Hizmetleri'nin bir parçasıdır.

Kapsayıcı ağ güvenliği

Konteyner ağ güvenliği, AKS ağ güvenliği üzerinde geliştirilmiş kontrol sağlar. Tam nitelikli alan adı (FQDN) filtreleme gibi özellikleri kullanarak, Azure CNI Powered by Cilium kullanan kümeler, AKS'te Sıfır Güven güvenlik mimarisi elde etmek için FQDN tabanlı ağ politikaları uygulayabilir.

Kapsayıcı ağı gözlemlenebilirliği

Konteyner ağı gözlemlenebilirliği, Hubble'ın kontrol düzlemini kullanarak AKS ağı ve performansına kapsamlı bir görünürlük sağlar. Düğüm düzeyinde, pod düzeyinde, TCP ve DNS ölçümleri üzerinde gerçek zamanlı, ayrıntılı içgörüler sunarak ağ altyapınızın kapsamlı bir şekilde izlenmesini sağlar.

Kapsayıcı Ağı Gözlemlenebilirliği diyagramı.

Sonraki Adımlar

  • İlk sanal ağınızı oluşturma makalesindeki adımları tamamlayarak ilk sanal ağınızı oluşturun ve ona birkaç sanal makine bağlayın.
  • Noktadan siteye bağlantı yapılandırma makalesindeki adımları tamamlayarak bilgisayarınızı bir sanal ağa bağlayın.
  • İnternet'e yönelik yük dengeleyici oluşturma makalesindeki adımları tamamlayarak genel sunuculara yönelik İnternet trafiğinin yükünü dengeleme.