Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure Sanal Ağ, Azure'daki özel ağınız için temel bir yapı taşıdır. Azure kaynaklarının birbirleriyle, internetle ve şirket içi ağlarla güvenli bir şekilde iletişim kurmasını sağlar.
Sanal ağ, kendi veri merkezinizde çalıştıracağınız geleneksel bir ağa benzer. Ancak azure altyapısının ölçek, kullanılabilirlik ve yalıtım gibi ek avantajları vardır.
Sanal ağ kavramlarını anlamak ve en iyi yöntemleri takip ederek sağlam, güvenli ve ölçeklenebilir ağ mimarileri tasarlamanıza yardımcı olur. Mevcut iş yüklerini Azure'a geçirirken veya yeni buluta özel uygulamalar oluştururken, performans, güvenlik ve maliyet iyileştirme için uygun ağ tasarımı gereklidir.
Bu makalede, bulut tabanlı uygulamalarınız için verimli, güvenli ve ölçeklenebilir ağ altyapısı tasarlamanıza yardımcı olacak temel Azure Sanal Ağ kavramları ve en iyi yöntemler açıklanmaktadır. Azure ağ stratejinizi en iyi duruma getiren adres alanları, alt ağlar, güvenlik grupları ve mimari yönergeler hakkında bilgi edinin.
Sanal Ağ kavramları
Adres alanı: Sanal ağ oluştururken, genel ve özel (RFC 1918) adresleri kullanarak özel bir özel IP adresi alanı belirtmeniz gerekir. Azure, bir sanal ağdaki kaynaklara, atadığınız adres alanından özel bir IP adresi atar. Örneğin, adres alanı 10.0.0.0/16 olan bir sanal ağda vm dağıtırsanız, sanal makineye 10.0.0.4'e benzer bir özel IP atanır.
Alt ağ: Alt ağlar, sanal ağı bir veya daha fazla alt ağa segmentlere ayırmanıza ve sanal ağın adres alanının bir bölümünü her alt ağa ayırmanıza olanak tanır. Ardından Azure kaynaklarını belirli bir alt ağa dağıtabilirsiniz. Geleneksel bir ağda olduğu gibi alt ağlar da sanal ağ adres alanınızı kuruluşun iç ağına uygun segmentlere ayırmanıza olanak tanır. Segmentasyon, adres ayırma verimliliğini artırır. Ağ Güvenlik Gruplarını kullanarak alt ağların içindeki kaynakların güvenliğini sağlayabilirsiniz. Daha fazla bilgi için bkz . Ağ güvenlik grupları.
Bölgeler: Sanal ağın kapsamı tek bir bölge/konum olarak belirlenmiştir; ancak farklı bölgelerden birden çok sanal ağ Sanal Ağ Eşleme kullanılarak birbirine bağlanabilir.
Abonelik: Sanal ağın kapsamı bir abonelik olarak belirlenmiştir. Her Azure aboneliğinde ve Azure bölgesinde birden çok sanal ağ uygulayabilirsiniz.
En iyi yöntemler
Azure'da ağınızı oluştururken aşağıdaki evrensel tasarım ilkelerini göz önünde bulundurmanız önemlidir:
Adres alanlarının çakışmadığından emin olun. Sanal ağ adres alanlarınızın (CIDR blokları) kuruluşunuzun diğer kullanımdaki ağ aralıklarıyla çakışmadığından emin olun.
- SSS bölümünde önerilen adres aralıklarına bakın
Alt ağlarınız sanal ağın tüm adres alanını kapsamamalıdır. Önceden plan yapın ve gelecek için biraz adres alanı ayırın.
Tek bir Azure aboneliğindeki yönetim yükünü azaltmak için birden çok küçük ağ yerine birkaç büyük sanal ağ kullanın.
- Ayrıca, Azure ağınızda Sıfır Güven elde edip uygulamanıza yardımcı olmak için Her biri kendi sanal ağına (muhtemelen birden çok) sahip birçok aboneliğinizin olması önerilir anlamına gelen Abonelik Demokratikleştirme azure giriş bölgesi tasarım ilkesine de uymanız gerekir.
- Geleneksel bir sanal ağ yaklaşımı veya Sanal WAN ile bunu büyük ölçekte uygulamak için genellikle merkez-uç mimarisi kullanılır
Altındaki alt ağlara Ağ Güvenlik Grupları (NSG) atayarak sanal ağlarınızın güvenliğini sağlayın. Ağ güvenliği kavramları hakkında daha fazla bilgi için bkz . Azure ağ güvenliğine genel bakış.
Sonraki Adımlar
Bir sanal ağı kullanmaya başlamak için bir sanal ağ oluşturun, bu sanal ağa birkaç sanal makine dağıtın ve sanal makineler arasında iletişim kurun. Nasıl olduğunu öğrenmek için Sanal ağ oluşturma başlıklı hızlı başlangıca bakın.