Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure sanal ağlarında alt ağ temsilcisi seçme, seçtiğiniz bir Azure PaaS hizmeti için sanal ağınıza eklenmesi gereken belirli bir alt ağ belirtmenizi sağlar. Bu özellik, müşterilere Azure hizmetlerinin sanal ağlarıyla tümleştirmesini yönetme konusunda tam denetim sağlayarak daha iyi performans ve güvenlik sağlar.
Azure hizmetine bir alt ağ temsilcisi eklediğinizde, bu hizmetin bu alt ağ için azure hizmetinin örneklerini kararlı bir şekilde çalıştırmasına yardımcı olan bazı temel ağ yapılandırma kuralları oluşturmasına izin verirsiniz. Sonuç olarak, Azure hizmeti aşağıdaki dağıtım öncesi veya sonrası koşullarından bazılarını kurabilir:
- Hizmeti ortak veya özel bir alt ağa dağıtın.
- Hizmetin düzgün çalışması için gereken dağıtım sonrasında hizmete bir dizi Ağ Amacı İlkesi ekleyin.
Alt ağ yetkilendirmenin avantajları
Belirli hizmetlere bir alt ağı devretmek şu avantajları sağlar:
Bir veya daha fazla Azure hizmeti için bir alt ağ oluşturulmasına yardımcı olur ve ihtiyaçlara göre alt ağdaki örnekleri yönetir. Örneğin, sanal ağ sahibi kaynakları daha iyi yönetmek için temsilci alt ağı için aşağıdaki ilkeleri ve seçenekleri tanımlayabilir:
Ağ güvenlik grupları ile ağ filtreleme trafik politikaları.
Kullanıcı tanımlı yollar ile yönlendirme ilkeleri.
Hizmet uç noktası yapılandırmalarıyla hizmetlerin bütünleştirilmesi.
Eklenen hizmetlerin, dağıtım önkoşullarını Ağ Amacı İlkeleri biçiminde tanımlayarak sanal ağ ile daha iyi tümleştirilmesine yardımcı olur. Bu politika, enjekte edilen hizmetin işleyişini etkileyebilecek herhangi bir eylemin PUT sırasında engellenebilmesini sağlar.
Kim yetki verebilir?
Alt ağ temsilcisi, sanal ağ sahiplerinin belirli bir Azure Hizmeti için alt ağlardan birini atamak için gerçekleştirmesi gereken bir alıştırmadır. Azure Hizmeti, müşterinin iş yükleri tarafından tüketilmesi için bu alt ağa örnekleri yerleştirir.
Alt ağ görevlendirmesinin alt ağınız üzerindeki etkisi
Her Azure hizmeti, kendi dağıtım modelini tanımlar ve bu modelde enjeksiyon amaçları için hangi özellikleri destekleyip desteklemediklerini belirleyebilirler. Yetkilendirilmiş bir alt ağda şu şekildedir:
- Aynı alt ağda diğer Azure Hizmetleri veya sanal makine / sanal makine ölçek kümesi ile paylaşılan bir alt ağı ya da yalnızca içinde bu hizmetin örnekleri bulunan, ayrılmış bir alt ağı destekler.
- Delege edilmiş alt ağ ile Ağ Güvenlik Grubu (NSG) ilişkilendirmesini destekler.
- Yetkilendirilmiş alt ağ ile ilişkilendirilen NSG'ler, başka herhangi bir alt ağ ile de ilişkilendirilebilir.
- Devredilmiş alt ağ ile yol tablosu ilişkilendirmesine izin verir.
- Delege edilmiş alt ağa bağlı olan yönlendirme tablosunun başka herhangi bir alt ağla ilişkilendirilmesine izin verir.
- Atanan alt ağdaki IP adreslerinin asgari sayısını belirler.
- Atanan alt ağa ait IP Adres alanının Özel IP Adres alanından (10.0.0.0/8, 192.168.0.0/16, 172.16.0.0/12) olması gerektiğini belirtir.
- Özel DNS yapılandırmasının bir Azure DNS girdisi içermesi gerektiğini belirtir.
- Alt ağ veya sanal ağın silinebilmesi için yetkilendirmenin kaldırılması gerekir.
- Alt ağ yetkilendirilmişse özel bir uç nokta ile kullanılamaz. Sonuç olarak, özel uç nokta ağ ilkeleri bu alt ağlarda yapılandırılmamalıdır.
Enjekte edilen servisler, kendi politikalarını da aşağıdaki şekilde ekleyebilirler:
- Güvenlik politikaları: Belirli bir hizmetin çalışabilmesi için gerekli güvenlik kuralları topluluğu.
- Yol ilkeleri: Belirli bir hizmetin çalışması için gereken yolların koleksiyonu.
Alt ağ devrinin yapmadıkları
Temsilci olarak atanan bir alt ağa eklenen Azure hizmetleri, aşağıdakiler gibi yetkilendirilmemiş alt ağlar için kullanılabilen temel özellikler kümesine sahip olmaya devam eder:
- Azure hizmetleri müşteri alt ağlarına örnekler ekleyebilir ancak mevcut iş yüklerini etkilemez.
- Bu hizmetlerin uyguladığı ilkeler veya yollar esnektir ve müşteri tarafından geçersiz kılınabilir.