Azure ağ hizmetlerine genel bakış

Azure ağ servisleri, Azure kaynaklarınızı birbirine, yerel ağlara ve internete bağlar. Bu trafiği dengeler, güvence altına alır ve izlerler. Bu hizmetler birlikte, fiziksel ağ donanımını dağıtmadan veya bakıma geçirmeden bulutta özel, yüksek erişilebilir ve korunan bir ağ kurmanıza olanak tanır.

Bu makale, Azure ağ dokümantasyonuna giriş noktasıdır. Hizmetleri altı kategoriye ayırır, her hizmetin ne yaptığını özetler ve her kategori merkezine bağlantı verir; burada bu alanı derinlemesine keşfedebilirsiniz.

Azure ağ hizmetleri altı kategoriye ayrılır. Hizmetlerini keşfetmek için bir kategori seçin:

  • Ağ temeli: Azure'daki kaynaklarınız için çekirdek bağlantı - Sanal Ağ (VNet), Özel Bağlantı, Azure DNS, Azure Bastion, Route Server, NAT Gateway ve Traffic Manager.
  • Yük dengeleme ve içerik dağıtımı: Uygulamalarınızı ve iş yüklerinizi yönetin, dağıtın ve optimize edin - Load Balancer, Application Gateway ve Azure Front Door.
  • Hibrit bağlantı: Azure'daki kaynaklarınızla güvenli iletişim - VPN Gateway, ExpressRoute, Sanal WAN ve Peering Service.
  • Ağ güvenliği: Web uygulamalarınızı ve IaaS hizmetlerinizi DDoS saldırılarından ve kötü niyetli aktörlerden - Firewall Manager, Firewall, Web Uygulaması Güvenlik Duvarı ve DDoS Protection - koruyun.
  • Ağ yönetimi ve izleme: Ağ kaynaklarınızı yönetin ve izleyin - Ağ İzleyicisi, Azure İzleyici ve Azure Sanal Ağ Yöneticisi.
  • Container networking: Azure Kubernetes Service (AKS) üzerinde konteynerize iş yükleri için geliştirilmiş güvenlik ve gözlemlenebilirlik - Container ağ güvenliği ve Container ağı gözlemlenebilirliği.

Aşağıdaki tablo, her ağ kategorisini, ana hizmetlerini ve birincil kullanım alanını özetlemektedir:

Kategori Önemli hizmetler Birincil kullanım örneği Learn more
Ağ altyapısı Sanal Ağ, Özel Bağlantı, Azure DNS, Azure Bastion, Route Server, NAT Gateway, Traffic Manager Azure'da kaynaklar için çekirdek bağlantı Azure ağ temel hizmetleri
Yük dengeleme ve içerik teslimi Load Balancer, Application Gateway, Azure Front Door Uygulama trafiğini dağıtın ve optimize edin Azure yük dengeleme ve içerik dağıtım hizmetleri
Hibrit bağlantı VPN Gateway, ExpressRoute, Sanal WAN, Peering Service On-premises ağları Azure'a bağla Azure hibrit bağlantı hizmetleri
Ağ güvenliği Güvenlik Duvarı Yöneticisi, Güvenlik Duvarı, Web Uygulaması Güvenlik Duvarı, DDoS Koruması Uygulamaları ve kaynakları tehditlerden koruyun Azure ağ güvenlik hizmetleri
Ağ yönetimi ve izleme Ağ İzleyicisi, Azure İzleyici, Azure Sanal Ağ Yöneticisi Ağ kaynaklarını yönetin ve izleyin Azure ağ yönetimi ve izleme hizmetleri
Kapsayıcı ağ yapısı Konteyner ağı güvenliği, Konteyner ağı gözlemlenebilirliği AKS konteyner trafiğini güvence altına alın ve gözlemleyin Gelişmiş Kapsayıcı Ağ Hizmetleri

Azure ağ temel hizmetleri

Bu bölümde Azure - Sanal Ağ (VNet), Özel Bağlantı, Azure DNS, Azure Bastion, Route Server, NAT Gateway ve Traffic Manager'da bir ağ ortamı tasarlamaya ve tasarlamaya yönelik yapı taşları sağlayan hizmetler açıklanmaktadır.

Sanal ağ

Azure Sanal Ağ (VNet) Azure'daki özel ağınız için temel yapı taşıdır. VNets kullanarak şunları yapabilirsiniz:

  • Azure kaynakları arasında iletişim kurun: Sanal makineleri ve Azure App Service Environments, Azure Kubernetes Service (AKS) ve Azure Sanal Makine Ölçek Kümeleri gibi diğer bazı Azure kaynak türlerini bir sanal ağa dağıtın. Bir sanal ağa dağıtabileceğiniz Azure kaynaklarının tam listesini görüntülemek için bkz. Sanal ağ hizmeti tümleştirmesi.
  • Birbirleriyle iletişim kurun: Sanal ağları birbirine bağlayın, böylece her iki sanal ağdaki kaynaklar birbirleriyle iletişim kurabilir; sanal ağ eşleştirme veya Azure Sanal Ağ Yöneticisi kullanarak. Bağlandığınız sanal ağlar aynı veya farklı Azure bölgelerinde bulunabilir. Daha fazla bilgi için bkz. Sanal ağ eşlemesi ve Azure Sanal Ağ Yöneticisi.
  • İnternet ile iletişim kurma: Sanal ağdaki tüm kaynaklar varsayılan olarak İnternet'e giden iletişim kurabilir. Bir kaynağa genel IP adresi veya genel Yük Dengeleyici atayarak kaynağa gelen iletişimi sağlayabilirsiniz. Ayrıca giden bağlantılarınızı yönetmek için Genel IP adreslerini veya genel bir Yük Dengeleyici kullanabilirsiniz.
  • On-premises ağlarla iletişim kurun: On-premises bilgisayarlarınızı ve ağlarınızı VPN Gateway veya ExpressRoute kullanarak sanal bir ağa bağlayın.
  • Kaynaklar arasındaki trafiği şifreleyin: Sanal ağ şifrelemesi kullanarak sanal ağ kaynakları arasındaki trafiği şifreleyin.

Ağ güvenlik grupları

Azure sanal ağındaki Azure kaynaklarına giden ve gelen ağ trafiğini bir ağ güvenlik grubu kullanarak filtreleyin. Daha fazla bilgi için bkz . Ağ güvenlik grupları.

Hizmet uç noktaları

Sanal Ağ (VNet) hizmet uç noktaları, sanal ağ özel adres alanınızı ve sanal ağınızın kimliğini doğrudan bağlantı üzerinden Azure hizmetlerine genişletir. Uç noktalar, kritik Azure hizmet kaynaklarınızı yalnızca sanal ağlarınızla güvenlik altına almanızı sağlar. Sanal ağınızdan Azure hizmetine gelen trafik her zaman Microsoft Azure omurga ağında kalır.

Hizmet uç noktaları bulunan bir sanal ağın özel adres alanının, Azure omurgası üzerinden doğrudan Azure PaaS kaynaklarına genişletildiğini gösteren diyagram.

Azure Özel Bağlantı, sanal ağınızda özel uç nokta üzerinden Azure PaaS hizmetlerine (örneğin Azure Depolama ve SQL Database) ve Azure barındırılan müşteri veya ortak hizmetlerine erişmenizi sağlar. Sanal ağınız ile hizmet arasındaki trafik Microsoft omurga ağı üzerinden gider. Artık hizmetinizi genel İnternet'te kullanıma sunmanız gerekmez. Sanal ağınızda kendi özel bağlantı hizmetinizi oluşturup müşterilerinize teslim edebilirsiniz.

Bir hub sanal ağında, uç ağları Azure PaaS, iş ortağı ve müşteriye ait hizmetlere özel olarak bağlayan bir özel uç noktayı gösteren diyagram.

Azure DNS

Azure DNS, Microsoft Azure altyapısını kullanarak DNS barındırma ve çözümleme sağlar. Azure DNS üç hizmetlerden oluşur:

  • Azure Genel DNS DNS etki alanları için bir barındırma hizmetidir. Etki alanlarınızı Azure'da barındırarak DNS kayıtlarınızı diğer Azure hizmetlerinde kullandığınız kimlik bilgileri, API’ler, araçlar ve faturalarla yönetebilirsiniz.
  • Azure Özel DNS, sanal ağlarınız için bir DNS hizmetidir. Azure Özel DNS, özel bir DNS çözümü yapılandırmadan sanal ağdaki etki alanı adlarını yönetir ve çözümler.
  • Azure DNS Private Resolver, VM tabanlı DNS sunucuları dağıtmaya gerek kalmadan Azure DNS özel bölgelerini şirket içi bir ortamdan ve ters yönde sorgulamaya olanak tanıyan bir hizmettir.

Azure DNS kullanarak, kamuya açık alan alanlarını barındırabilir ve çözebilir, sanal ağlarınızda DNS çözümünü yönetebilir ve Azure ile yerel kaynaklarınız arasında isim çözümlemesini etkinleştirebilirsiniz.

Azure Bastion

Azure Bastion, tarayıcınız ve Azure portalı kullanarak sanal makineye bağlanmak için sanal ağda dağıtabileceğiniz bir hizmettir. Ayrıca, yerel bilgisayarınızda zaten yüklü olan yerel SSH veya RDP istemcisiyle de bağlantı kurabilirsiniz. Azure Bastion hizmeti, sanal ağınıza dağıttığınız tam platform tarafından yönetilen bir PaaS hizmetidir. Doğrudan Azure portalda TLS üzerinden sanal makinelere güvenli ve sorunsuz bir şekilde RDP/SSH bağlantısı sunar. Azure Bastion üzerinden bağlandığınızda, sanal makinelerinizin bir açık IP adresine, ajana veya özel istemci yazılımına ihtiyacı yoktur. Azure Bastion dört SKU katmanı sunar: Geliştirici, Temel, Standart ve Premium. Seçtiğiniz seviye, mevcut özellikleri etkiler. Daha fazla bilgi için bkz. Bastion yapılandırma ayarları hakkında.

Sanal ağda Azure Bastion’ı gösteren, VM’lerde genel IP’ler olmadan TLS üzerinden VM’lere tarayıcı tabanlı RDP/SSH erişimi sağlayan diyagram.

Azure Yönlendirme Sunucusu

Azure Route Server , ağ sanal gereciniz (NVA) ile sanal ağınız arasında dinamik yönlendirmeyi basitleştirir. BGP yönlendirme protokolünü destekleyen herhangi bir NVA ile Azure Sanal Ağ (VNet)'deki Azure Software Defined Network (SDN) arasında, yönlendirme bilgilerini doğrudan Border Gateway Protocol (BGP) yönlendirme protokolü üzerinden aktarabilirsiniz; bu da rota tablolarını manuel yapılandırma veya sürdürme gerektirmez.

Azure Route Server'ın sanal ağda BGP rotalarını ağ sanal cihazı ve Azure SDN ile değiştirdiğini gösteren diyagram.

NAT Ağ Geçidi

NAT Gateway, sanal ağlar için sadece dış internet bağlantısını basitleştirir. Bir alt ağda yapılandırdığınızda, tüm dış bağlantılar belirttiğiniz statik genel IP adreslerini kullanır. Giden bağlantılar yük dengeleyicisi veya doğrudan sanal makinelere bağlı genel IP adresleri olmadan kullanılabilir. Daha fazla bilgi için bkz. Azure NAT gateway nedir?

Sanal ağda iki alt ağ için dışa giden bağlantı sağlamak amacıyla genel IP ve IP öneki kullanan bir NAT geçidi diyagramı.

Traffic Manager

Azure Traffic Manager, trafiği küresel Azure bölgelerindeki hizmetlere optimal şekilde dağıtan DNS tabanlı bir trafik yük dengeleyicisidir ve yüksek erişilebilirlik ve yanıt verir. Traffic Manager, trafiği dağıtmak için öncelikli, ağırlıklı, performans, coğrafi, çok değerli veya alt ağ gibi çeşitli trafik yönlendirme yöntemleri sunar.

Aşağıdaki diyagramda Traffic Manager ile uç nokta önceliği tabanlı yönlendirme gösterilmektedir:

Azure Traffic Manager Öncelik trafik yönlendirme yönteminin diyagramı.

Traffic Manager hakkında daha fazla bilgi için bkz. Azure Traffic Manager nedir?

Azure yük dengeleme ve içerik dağıtım hizmetleri

Bu bölüm, Azure'da uygulamalar ve iş yüklerinin sunulmasına yardımcı olan ağ hizmetlerini - Load Balancer, Application Gateway ve Azure Front Door'u - tanımlar.

Yük Dengeleyici

Important

30 Eylül 2025'te Temel Yük Dengeleyici kullanımdan kaldırıldı. Daha fazla bilgi için resmi duyuruya bakın. Şu anda Temel Load Balancer kullanıyorsanız en kısa sürede Standart Load Balancer'e yükseltin. Yükseltme hakkında yönergeler için bkz. Temel Load Balancer'dan yükseltme - Kılavuz.

Azure Load Balancer , tüm UDP ve TCP protokolleri için yüksek performanslı, düşük gecikme süreli Katman 4 yük dengelemesi sağlar. Gelen ve giden bağlantıları yönetir. Genel ve iç yük dengeli uç noktaları yapılandırabilirsiniz. Hizmet kullanılabilirliğini yönetmek için TCP ve HTTP sistem durumu yoklama seçeneklerini kullanarak gelen bağlantıları arka uç havuzu hedeflerine eşlemek için kurallar tanımlayabilirsiniz.

Azure Load Balancer, Standard ve Gateway SKU'larında mevcuttur.

Aşağıdaki diyagram, hem harici hem de dahili yük dengeleyiciler kullanan internete açık çok katmanlı bir uygulamayı göstermektedir:

Web seviyesi trafiği dağıtan genel yük dengeleyici ve sanal ağda iş seviyesi trafiği dağıtan dahili yük dengeleyicinin diyagramı.

Application Gateway

Azure Application Gateway , web uygulamalarınıza gelen trafiği yönetmek için kullanabileceğiniz bir web trafiği yük dengeleyicidir. Bu, uygulamalarınız için çeşitli Katman 7 yük dengeleme yetenekleri sunan bir hizmet olarak bir Uygulama Teslimat Denetleyicisi (ADC) olarak sunuluyor.

Aşağıdaki diyagram, Application Gateway ile URL yolu tabanlı yönlendirmeyi göstermektedir.

Bir tarayıcı isteğini HTTP dinleyici ve kural üzerinden VM ve sunuculardan oluşan bir arka uç havuzuna yönlendiren Application Gateway diyagramı.

Azure Front Door (Azure Ön Kapı hizmeti)

Azure Front Door, web trafiğinizin küresel yönlendirmesini tanımlamanıza, yönetmenize ve izlemenize yardımcı olur; en iyi performansı ve yüksek erişilebilirlik için anında küresel yedekleme sağlar. Front Door'u kullanarak, küresel (çok bölgeli) tüketici ve kurumsal uygulamalarınızı Azure ile küresel kitleye ulaşan sağlam, yüksek performanslı, kişiselleştirilmiş modern uygulamalara, API'lere ve içeriklere dönüştürebilirsiniz. İçerik dağıtım ağı (CDN) önbelleğe alma, SSL yük boşaltma ve bir web uygulaması güvenlik duvarını (WAF) birden çok bölgedeki arka uçların önünde birleştiren küresel bir Katman 7 giriş noktasına ihtiyaç duyduğunuzda Front Door kullanın.

Azure Front Door'un WAF, CDN önbellekleme ve SSL offload ile çoklu bölgeli backend'lerin önünde küresel Layer 7 giriş noktası olarak gösteren diyagram.

Azure hibrit bağlantı hizmetleri

Bu bölüm, on-premises ağınızı ve Azure'u güvenli bir şekilde bağlayan ağ bağlantı hizmetlerini açıklar - VPN Gateway, ExpressRoute, Sanal WAN ve Peering Service.

VPN Ağ Geçidi

VPN Gateway , şirket içi konumlardan sanal ağınıza şifreli şirket içi bağlantılar oluşturmanıza veya sanal ağlar arasında şifrelenmiş bağlantılar oluşturmanıza yardımcı olur. VPN Gateway bağlantıları için farklı yapılandırmalar mevcuttur. Ana özelliklerden bazıları şunlardır:

  • Siteden siteye VPN bağlantısı
  • Noktadan siteye VPN bağlantısı
  • VNet'ten VNet'e VPN bağlantısı

Aşağıdaki diyagramda aynı sanal ağa yönelik birden çok siteden siteye VPN bağlantısı gösterilmektedir. Daha fazla bağlantı diyagramı görüntülemek için bkz . VPN Gateway - tasarım.

Aynı Azure sanal ağına VPN Gateway üzerinden site-site VPN ile bağlanan birden fazla yerel siteni gösteren diyagram.

ExpressRoute

ExpressRoute, bir bağlantı sağlayıcısının kolaylaştırdığı özel bağlantı üzerinden Microsoft bulutuna kendi ağlarınızı genişletir. Bu bağlantı özeldir. Trafik İnternet üzerinden gitmez. ExpressRoute kullanarak, Microsoft Azure, Microsoft 365 ve Dynamics 365 gibi Microsoft bulut hizmetlerine bağlanabilirsiniz.

Bir müşteri ağını bir partner edge üzerinden Microsoft genel servislerine ve Azure sanal ağlarına bağlayan bir ExpressRoute devresinin diyagramı.

Sanal WAN

Azure Sanal WAN, tek bir işlem arabirimi sağlamak için birçok ağ, güvenlik ve yönlendirme işlevini bir araya getiren bir ağ hizmetidir. Azure VNets'e sanal ağ bağlantıları kullanarak bağlanıyorsunuz. Ana özelliklerden bazıları şunlardır:

  • Dal bağlantısı (SD-WAN veya VPN CPE gibi Sanal WAN İş Ortağı cihazları tarafından sağlanan bağlantı otomasyonu aracılığıyla)
  • Siteden siteye VPN bağlantısı
  • Uzak kullanıcı VPN bağlantısı (noktadan siteye)
  • Özel bağlantı (ExpressRoute)
  • Bulut içi bağlantı (sanal ağlar için geçişli bağlantı)
  • VPN ExpressRoute ağlar arası bağlantı
  • Özel bağlantı için yönlendirme, Azure Güvenlik Duvarı ve şifreleme

Azure Sanal WAN'ın sanal ağları, şube ofislerini, ExpressRoute ve uzak kullanıcıları merkezi bir hub üzerinden birbirine bağlamasının diyagramı.

Peering Hizmeti

Azure Peering Service, Microsoft 365, Dynamics 365, software as a service (SaaS), Azure veya kamu internet üzerinden erişilebilen herhangi bir Microsoft hizmetleri gibi Microsoft bulut hizmetlerine müşteri bağlantısını geliştirir. Eşleştirme Hizmeti ortakları, Microsoft'un ağ kenarına optimize edilmiş ve güvenilir yönlendirme sağlar; bu da Microsoft bulut hizmetlerine giden trafikte tipik internet taşımacılığına kıyasla gecikmeyi ve paket kaybını azaltır.

Azure ağ güvenlik hizmetleri

Bu bölüm, ağ kaynaklarınızı koruyan ve izleyen Azure ağ hizmetlerini - Firewall Manager, Firewall, Web Uygulaması Güvenlik Duvarı ve DDoS Protection - açıklar.

Güvenlik Duvarı Yöneticisi

Azure Güvenlik Duvarı Yöneticisi, bulut tabanlı güvenlik sınırları için merkezi güvenlik politikası ve yönlendirme yönetimi sağlayan bir güvenlik yönetim hizmetidir. Güvenlik Duvarı Yöneticisi, iki tür ağ mimarisi için güvenlik yönetimi sağlayabilir: güvenli sanal hub ve hub sanal ağı. Azure Güvenlik Duvarı Yöneticisi'ı kullanarak Azure bölgeleri ve abonelikleri arasında birden fazla Azure Güvenlik Duvarı örneği dağıtın, DDoS koruma planlarını uygulayın, web uygulama güvenlik politikalarını yönetin ve geliştirilmiş güvenlik için partner security-as-a-service ile entegre olun.

Birden çok Azure Güvenlik Duvarının güvenli bir sanal merkez ve merkez sanal ağındaki diyagramı.

Azure Güvenlik Duvarı

Azure Güvenlik Duvarı, Azure Sanal Ağ kaynaklarınızı koruyan yönetilen, bulut tabanlı bir ağ güvenlik hizmetidir. Azure Güvenlik Duvarı kullanarak, abonelikler ve sanal ağlar arasında uygulama ve ağ bağlantı politikalarını merkezi olarak oluşturabilir, uygulayabilir ve kaydedebilirsiniz. Azure Güvenlik Duvarı, sanal ağ kaynaklarınız için statik bir kamu IP adresi kullanır, böylece dış güvenlik duvarları sanal ağınızdan gelen trafiği tespit edebilir.

Uç ağlar, şirket içi ortamlar ve internet arasındaki trafiği filtreleyen merkezi bir sanal ağdaki Azure Güvenlik Duvarı diyagramı.

Web Uygulama Güvenlik Duvarı

Azure Web Uygulaması Güvenlik Duvarı (WAF), web uygulamalarınızı SQL enjeksiyonu ve çapraz site betik gibi yaygın web açıkları ve açıklıklarından korur. Azure WAF, yönetilen kurallar aracılığıyla OWASP Top 10 güvenlik açığından hazır koruma sağlar. Ayrıca, kaynak IP aralığı ve başlıklar, çerezler, form veri alanları veya sorgu dizisi parametreleri gibi istek niteliklerine dayalı ek koruma sağlamak üzere özel kurallar yapılandırabilirsiniz.

Azure WAF'i, genel ve özel adres alanındaki varlıklara bölgesel koruma sağlayan Application Gateway ile dağıtabilirsiniz. Ayrıca Azure WAF'ı Front Door ile de dağıtabilirsiniz; bu da ağ kenarında halka açık uç noktalara koruma sağlar.

Web Uygulaması Güvenlik Duvarı'un SQL enjeksiyonu, çapraz site betik ve bot saldırılarını engelleyerek geçerli taleplerin geçmesine izin verdiği diyagram.

DDoS Protection

Azure DDoS Koruması , en gelişmiş DDoS tehditlerine karşı önlemler sağlar. Hizmet, uygulamanız ve sanal ağlarınıza dağıtılan kaynaklar için gelişmiş DDoS azaltma özellikleri sağlar. Ayrıca, Azure DDoS Protection ile aktif bir saldırı sırasında DDoS uzmanlarıyla etkileşime geçmek için DDoS Hızlı Müdahale desteğine erişim imkanınız var.

Azure DDoS Koruması iki katmandan oluşur:

  • DDoS Ağ Koruması, uygulama tasarımı en iyi yöntemleriyle birlikte DDoS saldırılarına karşı savunmak için gelişmiş DDoS azaltma özellikleri sağlar. Sanal ağdaki belirli Azure kaynaklarınızın korunmasına yardımcı olmak için otomatik olarak ayarlanmıştır.
  • DDoS IP Koruması, korunan her bir IP için ödeme yapılan bir modeldir. DDoS IP Koruması, DDoS Ağ Koruması ile aynı temel mühendislik özelliklerini içerir, ancak aşağıdaki katma değerli hizmetlerden farklıdır: DDoS hızlı yanıt desteği, maliyet koruması ve WAF indirimleri.

DDoS korumalı PaaS web uygulaması için başvuru mimarisinin diyagramı.

Azure ağ yönetimi ve izleme hizmetleri

Bu bölümde Azure - Ağ İzleyicisi, Azure İzleyici ve Azure Sanal Ağ Manager'daki ağ yönetimi ve izleme hizmetleri açıklanmaktadır.

Azure Ağ İzleyicisi

Azure Ağ İzleyicisi, Azure sanal ağındaki kaynaklarda izleme, tanılama, ölçümleri görüntüleme ve günlükleri etkinleştirme veya devre dışı bırakma işlemleri için araçlar sağlar.

Azure Ağ İzleyicisi'ın yeteneklerini gösteren diyagram.

Azure Monitör

Azure İzleyici, bulut ve şirket içi ortamlarınızdaki telemetri verilerini toplama, analiz etme ve onları kullanarak harekete geçme amacıyla kapsamlı bir çözüm sunarak uygulamalarınızın kullanılabilirliğini ve performansını en üst düzeye çıkarır. Uygulamalarınızın performansını anlamanıza ve uygulamalarla bağlı oldukları kaynakları etkileyen sorunları önceden tespit etmenize yardımcı olur.

Azure Sanal Ağ Yöneticisi

Azure Sanal Ağ Yöneticisi, abonelikler arasında sanal ağları küresel olarak gruplamak, yapılandırmak, dağıtmak ve yönetmek için kullandığınız bir yönetim hizmetidir. Sanal Ağ Yöneticisi kullanarak, sanal ağlarınızı tanımlamak ve mantıksal olarak segmentlere ayırmak için ağ gruplarını tanımlayabilirsiniz. Ardından, istediğiniz bağlantı ve güvenlik yapılandırmalarını belirleyebilir ve bunları aynı anda ağ gruplarındaki tüm seçili sanal ağlara uygulayabilirsiniz.

Azure sanal ağ yöneticisi ile bir kafes sanal ağ topolojisi için dağıtılan kaynakların diyagramı.

Azure konteyner ağ hizmetleri

Bu bölüm, Azure Kubernetes Service (AKS) - Container ağ güvenliği ve Container ağı gözlemlenebilirliği üzerinde çalışan konteynerize iş yükleri için ağ trafiğini güvence altına alan ve izleyen hizmetleri açıklar. Her iki hizmet de Gelişmiş Konteyner Ağ Hizmetleri'nin bir parçasıdır.

Kapsayıcı ağ güvenliği

Konteyner ağ güvenliği, AKS ağ güvenliği üzerinde geliştirilmiş kontrol sağlar. Tam nitelikli alan adı (FQDN) filtreleme gibi özellikleri kullanarak, Azure CNI Powered by Cilium kullanan kümeler, AKS'te Sıfır Güven güvenlik mimarisi elde etmek için FQDN tabanlı ağ politikaları uygulayabilir.

Kapsayıcı ağı gözlemlenebilirliği

Konteyner ağı gözlemlenebilirliği, Hubble'ın kontrol düzlemini kullanarak AKS ağı ve performansına kapsamlı bir görünürlük sağlar. Düğüm düzeyinde, pod düzeyinde, TCP ve DNS ölçümleri üzerinde gerçek zamanlı, ayrıntılı içgörüler sunarak ağ altyapınızın kapsamlı bir şekilde izlenmesini sağlar.

Kubernetes kümesi ağ telemetrisini (metrikler, loglar ve akış verileri) analiz için toplayan Gelişmiş Konteyner Ağı Gözlemlenebilirliğini gösteren diyagram.