Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure'daki ağ hizmetleri, birlikte veya ayrı ayrı kullanabileceğiniz çeşitli ağ yetenekleri sunar. Bunlar hakkında daha fazla bilgi edinmek için aşağıdaki ağ senaryolarının her birini seçin:
- Ağ temeli: Azure ağ temeli hizmetleri, Azure 'daki kaynaklarınız için temel bağlantı sağlar - Sanal Ağ (VNet), Özel Bağlantı, Azure DNS, Azure Bastion, Route Server, NAT Gateway ve Traffic Manager.
- Yük dengeleme ve içerik dağıtımı: Azure yük dengeleme ve içerik dağıtım hizmetleri, uygulamalarınızı ve iş yüklerinizi - Load Balancer, Application Gateway ve Azure Front Door - yönetmenize, dağıtmanıza ve optimize etmenize olanak tanır.
- Karma bağlantı: Azure hibrit bağlantı hizmetleri, VPN Gateway, ExpressRoute, Sanal WAN ve Eşleme Hizmeti'ndeki kaynaklarınıza güvenli iletişim sağlar.
- Ağ güvenliği: Azure ağ güvenlik hizmetleri, web uygulamalarınızı ve IaaS hizmetlerinizi DDoS saldırılarına ve kötü amaçlı aktörlere karşı korur: Güvenlik Duvarı Yöneticisi, Güvenlik Duvarı, Web Uygulaması Güvenlik Duvarı ve DDoS Koruması.
- Ağ Yönetimi ve izleme: Azure ağ yönetimi ve izleme hizmetleri Ağ İzleyicisi, Azure İzleyici ve Azure Sanal Ağ Yöneticisi gibi ağ kaynaklarınızı yönetmek ve izlemek için araçlar sağlar.
- Konteyner ağı:Gelişmiş Konteyner Ağ Hizmetleri, Azure Kubernetes Service (AKS) - Konteyner ağ güvenliği ve Konteyner ağı gözlemlenebilirliği için konteynerize iş yükleri için geliştirilmiş güvenlik ve gözlemlenebilirlik sağlar.
Aşağıdaki tablo, her ağ kategorisini, ana hizmetlerini ve birincil kullanım alanını özetlemektedir:
| Kategori | Önemli hizmetler | Birincil kullanım örneği | Learn more |
|---|---|---|---|
| Ağ altyapısı | Sanal Ağ, Özel Bağlantı, Azure DNS, Azure Bastion, Route Server, NAT Gateway, Traffic Manager | Azure'da kaynaklar için çekirdek bağlantı | Azure ağ temel hizmetleri |
| Yük dengeleme ve içerik teslimi | Load Balancer, Application Gateway, Azure Front Door | Uygulama trafiğini dağıtın ve optimize edin | Azure yük dengeleme ve içerik dağıtım hizmetleri |
| Hibrit bağlantı | VPN Gateway, ExpressRoute, Sanal WAN, Peering Service | On-premises ağları Azure'a bağla | Azure hibrit bağlantı hizmetleri |
| Ağ güvenliği | Güvenlik Duvarı Yöneticisi, Güvenlik Duvarı, Web Uygulaması Güvenlik Duvarı, DDoS Koruması | Uygulamaları ve kaynakları tehditlerden koruyun | Azure ağ güvenlik hizmetleri |
| Ağ Yönetimi ve izleme | Ağ İzleyicisi, Azure İzleyici, Azure Sanal Ağ Yöneticisi | Ağ kaynaklarını yönetin ve izleyin | Azure ağ yönetimi ve izleme hizmetleri |
| Kapsayıcı ağ yapısı | Konteyner ağı güvenliği, Konteyner ağı gözlemlenebilirliği | AKS konteyner trafiğini güvence altına alın ve gözlemleyin | Gelişmiş Kapsayıcı Ağ Hizmetleri |
Azure ağ temel hizmetleri
Bu bölümde Azure - Sanal Ağ (VNet), Özel Bağlantı, Azure DNS, Azure Bastion, Route Server, NAT Gateway ve Traffic Manager'da bir ağ ortamı tasarlamaya ve tasarlamaya yönelik yapı taşları sağlayan hizmetler açıklanmaktadır.
Sanal ağ
Azure Sanal Ağ (VNet) Azure'daki özel ağınız için temel yapı taşıdır. VNets kullanarak şunları yapabilirsiniz:
- Azure kaynakları arasında iletişim kurun: Sanal makineleri ve Azure App Service Environments, Azure Kubernetes Service (AKS) ve Azure Sanal Makine Ölçek Kümeleri gibi diğer bazı Azure kaynak türlerini bir sanal ağa dağıtın. Bir sanal ağa dağıtabileceğiniz Azure kaynaklarının tam listesini görüntülemek için bkz. Sanal ağ hizmeti tümleştirmesi.
- Birbirleriyle iletişim kurun: Sanal ağları birbirine bağlayın, böylece her iki sanal ağdaki kaynaklar birbirleriyle iletişim kurabilir; sanal ağ eşleştirme veya Azure Sanal Ağ Yöneticisi kullanarak. Bağlandığınız sanal ağlar aynı veya farklı Azure bölgelerinde bulunabilir. Daha fazla bilgi için bkz. Sanal ağ eşlemesi ve Azure Sanal Ağ Yöneticisi.
- İnternet ile iletişim kurma: Sanal ağdaki tüm kaynaklar varsayılan olarak İnternet'e giden iletişim kurabilir. Bir kaynağa genel IP adresi veya genel Yük Dengeleyici atayarak kaynağa gelen iletişimi sağlayabilirsiniz. Giden bağlantılarınızı yönetmek için Genel IP adreslerini veya genel Load Balancer'ı da kullanabilirsiniz.
- On-premises ağlarla iletişim kurun: On-premises bilgisayarlarınızı ve ağlarınızı VPN Gateway veya ExpressRoute kullanarak sanal bir ağa bağlayın.
- Kaynaklar arasındaki trafiği şifreleyin: Sanal ağ şifrelemesi kullanarak sanal ağ kaynakları arasındaki trafiği şifreleyin.
Ağ güvenlik grupları
Azure sanal ağındaki Azure kaynaklarına giden ve gelen ağ trafiğini bir ağ güvenlik grubu kullanarak filtreleyin. Daha fazla bilgi için bkz . Ağ güvenlik grupları.
Hizmet uç noktaları
Sanal Ağ (VNet) hizmet uç noktaları, sanal ağ özel adres alanınızı ve sanal ağınızın kimliğini doğrudan bağlantı üzerinden Azure hizmetlerine genişletir. Uç noktalar, kritik Azure hizmet kaynaklarınızı yalnızca sanal ağlarınızla güvenlik altına almanızı sağlar. Sanal ağınızdan Azure hizmetine gelen trafik her zaman Microsoft Azure omurga ağında kalır.
Azure Özel Bağlantı
Azure Özel Bağlantı, sanal ağınızda özel uç nokta üzerinden Azure PaaS Hizmetlerine (örneğin Azure Depolama ve SQL Database) ve Azure barındırılan müşteri veya ortak hizmetlerine erişmenizi sağlar. Sanal ağınız ile hizmet arasındaki trafik Microsoft omurga ağı üzerinden gider. Hizmetinizi genel İnternet'te kullanıma açmak artık gerekli değildir. Sanal ağınızda kendi özel bağlantı hizmetinizi oluşturup müşterilerinize teslim edebilirsiniz.
Azure DNS
Azure DNS, Microsoft Azure altyapısını kullanarak DNS barındırma ve çözümleme sağlar. Azure DNS üç hizmetlerden oluşur:
- Azure Genel DNS DNS etki alanları için bir barındırma hizmetidir. Etki alanlarınızı Azure'da barındırarak DNS kayıtlarınızı diğer Azure hizmetlerinde kullandığınız kimlik bilgileri, API’ler, araçlar ve faturalarla yönetebilirsiniz.
- Azure Özel DNS, sanal ağlarınız için bir DNS hizmetidir. Azure Özel DNS, özel bir DNS çözümü yapılandırmaya gerek kalmadan sanal ağdaki etki alanı adlarını yönetir ve çözümler.
- Azure DNS Private Resolver, Azure DNS özel bölgelerini yerel ortamdan sorgulamanızı ve VM tabanlı DNS sunucularını dağıtmadan sorgulamanızı sağlayan bir hizmettir.
Azure DNS kullanarak, kamuya açık alan alanlarını barındırabilir ve çözebilir, sanal ağlarınızda DNS çözümünü yönetebilir ve Azure ile yerel kaynaklarınız arasında isim çözümlemesini etkinleştirebilirsiniz.
Azure Bastion
Azure Bastion, tarayıcınız ve Azure portalı kullanarak sanal makineye bağlanmanızı sağlayan sanal ağda dağıtabileceğiniz bir hizmettir. Ayrıca, yerel bilgisayarınızda zaten yüklü olan yerel SSH veya RDP istemcisiyle de bağlantı kurabilirsiniz. Azure Bastion hizmeti, sanal ağınıza dağıttığınız tam platform tarafından yönetilen bir PaaS hizmetidir. Doğrudan Azure portalda TLS üzerinden sanal makinelere güvenli ve sorunsuz bir şekilde RDP/SSH bağlantısı sunar. Azure Bastion üzerinden bağlandığınızda, sanal makinelerinizin bir açık IP adresine, ajana veya özel istemci yazılımına ihtiyacı yoktur. Azure Bastion dört SKU katmanı sunar: Geliştirici, Temel, Standart ve Premium. Seçtiğiniz katman kullanılabilir özellikleri etkiler. Daha fazla bilgi için bkz. Bastion yapılandırma ayarları hakkında.
Azure Yönlendirme Sunucusu
Azure Route Server , ağ sanal gereciniz (NVA) ile sanal ağınız arasında dinamik yönlendirmeyi basitleştirir. Yönlendirme tablolarını el ile yapılandırmanıza veya bakımını yapmanıza gerek kalmadan, bgp yönlendirme protokollerini destekleyen herhangi bir NVA ile Azure Sanal Ağ (VNet) içindeki Azure Yazılım Tanımlı Ağ (SDN) arasında doğrudan Sınır Ağ Geçidi Protokolü (BGP) yönlendirme protokolü aracılığıyla yönlendirme bilgileri alışverişinde bulunmanıza olanak tanır.
NAT Ağ Geçidi
NAT Gateway, sanal ağlar için yalnızca giden İnternet bağlantısını basitleştirir. Bir alt ağda yapılandırdığınızda, tüm dış bağlantılar belirttiğiniz statik genel IP adreslerini kullanır. Sanal makinelere doğrudan bağlı olan yük dengeleyici veya genel IP adresleri olmadan da giden bağlantı mümkündür. Daha fazla bilgi için bkz. Azure NAT gateway nedir?
Traffic Manager
Azure Traffic Manager , yüksek kullanılabilirlik ve yanıt süresi sağlarken trafiği genel Azure bölgelerindeki hizmetlere en iyi şekilde dağıtmanızı sağlayan DNS tabanlı bir trafik yük dengeleyicidir. Traffic Manager, trafiği dağıtmak için öncelikli, ağırlıklı, performans, coğrafi, çok değerli veya alt ağ gibi çeşitli trafik yönlendirme yöntemleri sunar.
Aşağıdaki diyagramda Traffic Manager ile uç nokta önceliği tabanlı yönlendirme gösterilmektedir:
Traffic Manager hakkında daha fazla bilgi için bkz. Azure Traffic Manager nedir?
Azure yük dengeleme ve içerik dağıtım hizmetleri
Bu bölümde, Azure'da Load Balancer, Application Gateway ve Azure Front Door Service gibi uygulama ve iş yüklerinin sunulmasına yardımcı olan ağ hizmetleri açıklanmaktadır.
Yük Dengeleyici
Important
30 Eylül 2025'te Temel Yük Dengeleyici kullanımdan kaldırıldı. Daha fazla bilgi için resmi duyuruya bakın. Şu anda Temel Load Balancer kullanıyorsanız en kısa sürede Standart Load Balancer'e yükseltin. Yükseltme hakkında yönergeler için bkz. Temel Load Balancer'dan yükseltme - Kılavuz.
Azure Load Balancer , tüm UDP ve TCP protokolleri için yüksek performanslı, düşük gecikme süreli Katman 4 yük dengelemesi sağlar. Gelen ve giden bağlantıları yönetir. Genel ve iç yük dengeli uç noktaları yapılandırabilirsiniz. Hizmet kullanılabilirliğini yönetmek için TCP ve HTTP sistem durumu yoklama seçeneklerini kullanarak gelen bağlantıları arka uç havuzu hedeflerine eşlemek için kurallar tanımlayabilirsiniz.
Azure Load Balancer, Standard ve Gateway SKU'larında mevcuttur.
Aşağıdaki resim, hem harici hem de dahili yük dengeleyicileri kullanan internete açık çok katmanlı bir uygulamayı göstermektedir:
Application Gateway
Azure Application Gateway , web uygulamalarınıza gelen trafiği yönetmek için kullanabileceğiniz bir web trafiği yük dengeleyicidir. Bu, uygulamalarınız için çeşitli Katman 7 yük dengeleme yetenekleri sunan bir hizmet olarak bir Uygulama Teslimat Denetleyicisi (ADC) olarak sunuluyor.
Aşağıdaki diyagram, Application Gateway ile URL yolu tabanlı yönlendirmeyi göstermektedir.
Azure Front Door (Azure Ön Kapı hizmeti)
Azure Front Door , yüksek kullanılabilirlik için en iyi performansı ve anlık genel yük devretmeyi iyileştirerek web trafiğiniz için genel yönlendirmeyi tanımlamanıza, yönetmenize ve izlemenize olanak tanır. Front Door'u kullanarak, küresel (çok bölgeli) tüketici ve kurumsal uygulamalarınızı Azure ile küresel kitleye ulaşan sağlam, yüksek performanslı, kişiselleştirilmiş modern uygulamalara, API'lere ve içeriklere dönüştürebilirsiniz. İçerik dağıtım ağı (CDN) önbelleğe alma, SSL yük boşaltma ve bir web uygulaması güvenlik duvarını (WAF) birden çok bölgedeki arka uçların önünde birleştiren küresel bir Katman 7 giriş noktasına ihtiyaç duyduğunuzda Front Door kullanın.
Azure hibrit bağlantı hizmetleri
Bu bölüm, yeraltı ağınız ile Azure arasında güvenli iletişim sağlayan ağ bağlantı hizmetlerini açıklar - VPN Gateway, ExpressRoute, Sanal WAN ve Peering Service.
VPN Ağ Geçidi
VPN Gateway , şirket içi konumlardan sanal ağınıza şifreli şirket içi bağlantılar oluşturmanıza veya sanal ağlar arasında şifrelenmiş bağlantılar oluşturmanıza yardımcı olur. VPN Gateway bağlantıları için farklı yapılandırmalar mevcuttur. Ana özelliklerden bazıları şunlardır:
- Siteden siteye VPN bağlantısı
- Noktadan siteye VPN bağlantısı
- VNet'ten VNet'e VPN bağlantısı
Aşağıdaki diyagramda aynı sanal ağa yönelik birden çok siteden siteye VPN bağlantısı gösterilmektedir. Daha fazla bağlantı diyagramı görüntülemek için bkz . VPN Gateway - tasarım.
ExpressRoute
ExpressRoute , bir bağlantı sağlayıcısı tarafından kolaylaştırılan özel bir bağlantı üzerinden şirket içi ağlarınızı Microsoft bulutuna genişletmenize olanak tanır. Bu bağlantı özeldir. Trafik İnternet üzerinden gitmez. ExpressRoute kullanarak, Microsoft Azure, Microsoft 365 ve Dynamics 365 gibi Microsoft bulut hizmetlerine bağlanabilirsiniz.
Sanal WAN
Azure Sanal WAN, tek bir işlem arabirimi sağlamak için birçok ağ, güvenlik ve yönlendirme işlevini bir araya getiren bir ağ hizmetidir. Azure VNet'lerine sanal ağ bağlantıları kullanarak bağlantı kurarsınız. Ana özelliklerden bazıları şunlardır:
- Dal bağlantısı (SD-WAN veya VPN CPE gibi Sanal WAN İş Ortağı cihazları tarafından sağlanan bağlantı otomasyonu aracılığıyla)
- Siteden siteye VPN bağlantısı
- Uzak kullanıcı VPN bağlantısı (noktadan siteye)
- Özel bağlantı (ExpressRoute)
- Bulut içi bağlantı (sanal ağlar için geçişli bağlantı)
- VPN ExpressRoute ağlar arası bağlantı
- Özel bağlantı için yönlendirme, Azure Güvenlik Duvarı ve şifreleme
Peering Hizmeti
Azure Eşleme Hizmeti, Microsoft 365, Dynamics 365, hizmet olarak yazılım (SaaS) hizmetleri, Azure veya genel İnternet üzerinden erişilebilen herhangi bir Microsoft hizmetleri gibi Microsoft bulut hizmetlerine müşteri bağlantısını geliştirir. Eşleştirme Hizmeti ortakları, Microsoft'un ağ kenarına optimize edilmiş ve güvenilir yönlendirme sağlar; bu da Microsoft bulut hizmetlerine giden trafikte tipik internet taşımacılığına kıyasla gecikmeyi ve paket kaybını azaltır.
Azure ağ güvenlik hizmetleri
Bu bölüm, ağ kaynaklarınızı koruyan ve izleyen Azure ağ hizmetlerini - Firewall Manager, Firewall, Web Uygulaması Güvenlik Duvarı ve DDoS Protection - açıklar.
Güvenlik Duvarı Yöneticisi
Azure Güvenlik Duvarı Yöneticisi, bulut tabanlı güvenlik sınırları için merkezi güvenlik politikası ve yönlendirme yönetimi sağlayan bir güvenlik yönetim hizmetidir. Firewall Manager, iki farklı ağ mimarisi türü için güvenlik yönetimi sağlayabilir: güvenli sanal hub ve hub sanal ağı. Azure Güvenlik Duvarı Yöneticisi kullanarak, Azure bölgeleri ve abonelikler arasında birden fazla Azure Güvenlik Duvarı örneği dağıtabilir, DDoS koruma planları uygulayabilir, web uygulama güvenlik güvenlik politikalarını yönetebilir ve gelişmiş güvenlik için partner security-as-a-service ile entegre olabilirsiniz.
Azure Güvenlik Duvarı
Azure Güvenlik Duvarı, Azure Sanal Ağ kaynaklarınızı koruyan yönetilen, bulut tabanlı bir ağ güvenlik hizmetidir. Azure Güvenlik Duvarı kullanarak, abonelikler ve sanal ağlar arasında uygulama ve ağ bağlantı politikalarını merkezi olarak oluşturabilir, uygulayabilir ve kaydedebilirsiniz. Azure Güvenlik Duvarı, sanal ağ kaynaklarınız için statik bir kamu IP adresi kullanır, böylece dış güvenlik duvarları sanal ağınızdan gelen trafiği tespit edebilir.
Web Uygulama Güvenlik Duvarı
Azure Web Uygulaması Güvenlik Duvarı (WAF), web uygulamalarınızı SQL enjeksiyonu ve çapraz site betikleme gibi yaygın web açıkları ve açıklıklarından koruma sağlar. Azure WAF, yönetilen kurallar aracılığıyla OWASP Top 10 güvenlik açığından hazır koruma sağlar. Ayrıca, kaynak IP aralığına göre ekstra koruma sağlamak için özel kurallar yapılandırabilir ve başlıklar, çerezler, form veri alanları veya sorgu dizisi parametreleri gibi nitelikleri talep edebilirsiniz.
Azure WAF'i Application Gateway ile dağıtmayı seçebilirsiniz; bu özellik, halka açık ve özel adres alanındaki varlıklara bölgesel koruma sağlar. Ayrıca, ağ kenarında halka açık uç noktalara koruma sağlayan Front Door ile Azure WAF dağıtmayı seçebilirsiniz.
DDoS Protection
Azure DDoS Koruması , en gelişmiş DDoS tehditlerine karşı önlemler sağlar. Hizmet, uygulamanız ve sanal ağlarınıza dağıtılan kaynaklar için gelişmiş DDoS azaltma özellikleri sağlar. Ayrıca Azure DDoS Koruması kullanan müşteriler, etkin bir saldırı sırasında DDoS uzmanlarıyla etkileşim kurmak için DDoS Hızlı Yanıt desteğine erişebilir.
Azure DDoS Koruması iki katmandan oluşur:
- DDoS Ağ Koruması, uygulama tasarımı en iyi yöntemleriyle birlikte DDoS saldırılarına karşı savunmak için gelişmiş DDoS azaltma özellikleri sağlar. Sanal ağdaki belirli Azure kaynaklarınızın korunmasına yardımcı olmak için otomatik olarak ayarlanmıştır.
- DDoS IP Koruması, korunan her bir IP için ödeme yapılan bir modeldir. DDoS IP Koruması, DDoS Ağ Koruması ile aynı temel mühendislik özelliklerini içerir, ancak aşağıdaki katma değerli hizmetlerden farklıdır: DDoS hızlı yanıt desteği, maliyet koruması ve WAF indirimleri.
Azure ağ yönetimi ve izleme hizmetleri
Bu bölümde Azure - Ağ İzleyicisi, Azure İzleyici ve Azure Sanal Ağ Manager'daki ağ yönetimi ve izleme hizmetleri açıklanmaktadır.
Azure Ağ İzleyicisi
Azure Ağ İzleyicisi, Azure sanal ağındaki kaynaklarda izleme, tanılama, ölçümleri görüntüleme ve günlükleri etkinleştirme veya devre dışı bırakma işlemleri için araçlar sağlar.
Azure Monitör
Azure İzleyici, bulut ve şirket içi ortamlarınızdaki telemetri verilerini toplama, analiz etme ve onları kullanarak harekete geçme amacıyla kapsamlı bir çözüm sunarak uygulamalarınızın kullanılabilirliğini ve performansını en üst düzeye çıkarır. Uygulamalarınızın performansını anlamanıza ve uygulamalarla bağlı oldukları kaynakları etkileyen sorunları önceden tespit etmenize yardımcı olur.
Azure Sanal Ağ Yöneticisi
Azure Sanal Ağ Yöneticisi, abonelikler arasında sanal ağları küresel olarak gruplamak, yapılandırmak, dağıtmak ve yönetmek için kullandığınız bir yönetim hizmetidir. Sanal Ağ Yöneticisi kullanarak, sanal ağlarınızı tanımlamak ve mantıksal olarak segmentlere ayırmak için ağ gruplarını tanımlayabilirsiniz. Ardından, istediğiniz bağlantı ve güvenlik yapılandırmalarını belirleyebilir ve bunları aynı anda ağ gruplarındaki tüm seçili sanal ağlara uygulayabilirsiniz.
Azure konteyner ağ hizmetleri
Bu bölüm, Azure Kubernetes Service (AKS) - Container ağ güvenliği ve Container ağı gözlemlenebilirliği üzerinde çalışan konteynerize iş yükleri için ağ trafiğini güvence altına alan ve izleyen hizmetleri açıklar. Her iki hizmet de Gelişmiş Konteyner Ağ Hizmetleri'nin bir parçasıdır.
Kapsayıcı ağ güvenliği
Konteyner ağ güvenliği, AKS ağ güvenliği üzerinde geliştirilmiş kontrol sağlar. Tam nitelikli alan adı (FQDN) filtreleme gibi özellikleri kullanarak, Azure CNI Powered by Cilium kullanan kümeler, AKS'te Sıfır Güven güvenlik mimarisi elde etmek için FQDN tabanlı ağ politikaları uygulayabilir.
Kapsayıcı ağı gözlemlenebilirliği
Konteyner ağı gözlemlenebilirliği, Hubble'ın kontrol düzlemini kullanarak AKS ağı ve performansına kapsamlı bir görünürlük sağlar. Düğüm düzeyinde, pod düzeyinde, TCP ve DNS ölçümleri üzerinde gerçek zamanlı, ayrıntılı içgörüler sunarak ağ altyapınızın kapsamlı bir şekilde izlenmesini sağlar.
Sonraki Adımlar
- İlk sanal ağınızı oluşturma makalesindeki adımları tamamlayarak ilk sanal ağınızı oluşturun ve ona birkaç sanal makine bağlayın.
- Noktadan siteye bağlantı yapılandırma makalesindeki adımları tamamlayarak bilgisayarınızı bir sanal ağa bağlayın.
- İnternet'e yönelik yük dengeleyici oluşturma makalesindeki adımları tamamlayarak genel sunuculara yönelik İnternet trafiğinin yükünü dengeleme.