Öğretici: Sanal ağ hizmet uç noktalarıyla PaaS kaynaklarına ağ erişimini kısıtlama

Sanal ağ hizmet uç noktaları bazı Azure hizmet uç noktalarına ağ erişimini bir sanal ağ alt ağı ile sınırlamanıza olanak tanır. Ayrıca, kaynaklara internet erişimini de kaldırabilirsiniz. Hizmet uç noktaları, sanal ağınızdan desteklenen Azure hizmetlerine doğrudan bağlantı sağlar, böylece Azure hizmetlerine erişmek için sanal ağınızın özel adres alanını kullanabilirsiniz. Hizmet uç noktaları aracılığıyla Azure kaynaklarına gönderilen trafik her zaman Microsoft Azure omurga ağı üzerinde kalır.

Öğreticide oluşturulan Azure kaynaklarının diyagramı.

Bu öğreticide aşağıdakilerin nasıl yapılacağını öğreneceksiniz:

  • Bir alt ağ içeren sanal ağ oluşturun
  • Alt ağ ekleme ve hizmet uç noktasını etkinleştirme
  • Azure kaynağı oluşturma ve yalnızca bir alt ağdan ağ erişimine izin verme
  • Her alt ağa bir sanal makine (VM) dağıtma
  • Bir alt ağdan kaynağa erişimi onaylama
  • Bir alt ağdan ve internetten kaynağa erişimin reddedildiğini onaylama

Önkoşullar

  • Etkin aboneliği olan bir Azure hesabı. Ücretsiz bir tane oluşturun.

Bir kaynak grubu oluşturun

  1. Azure portalınaoturum açın.

  2. Portalın üst kısmındaki arama kutusuna Kaynak grubu yazın. Arama sonuçlarında Kaynak grupları'nı seçin.

  3. +Oluştur'u seçin.

  4. Kaynak grubu oluştur'unTemel Bilgiler sekmesinde aşağıdaki bilgileri girin veya seçin:

    Ayarlar Değer
    Proje ayrıntıları
    Abonelik Aboneliğinizi seçin.
    Kaynak grubu test-rg girin.
    Bölge Doğu ABD 2’yi seçin.
  5. Seçin, gözden geçir ve oluştur.

  6. Oluştur'u belirleyin.

Sanal ağ oluşturma

  1. Portalın üst kısmındaki arama kutusuna Sanal ağ yazın. Arama sonuçlarında Sanal ağlar'ı seçin.

  2. +Oluştur'u seçin.

  3. Sanal ağ oluştur'un Temel Bilgiler sekmesinde aşağıdaki bilgileri girin veya seçin:

    Ayarlar Değer
    Proje ayrıntıları
    Abonelik Aboneliğinizi seçin.
    Kaynak grubu test-rg öğesini seçin.
    Örnek ayrıntıları
    Adı vnet-1 girin.
    Bölge Doğu ABD 2’yi seçin.
  4. Güvenlik sekmesine gitmek için İleri'yi seçin.

  5. IP Adresleri sekmesine gitmek için İleri'yi seçin.

  6. Alt ağlar'daki adres alanı kutusunda varsayılan alt ağı seçin.

  7. Alt ağı düzenle bölümüne aşağıdaki bilgileri girin veya seçin:

    Ayarlar Değer
    Alt ağ ayrıntıları
    Alt ağ şablonu Varsayılan Varsayılan değeri değiştirmeyin.
    Adı subnet-1'i girin.
    Başlangıç adresi Varsayılan değeri 10.0.0.0 olarak bırakın.
    Alt ağ boyutu Varsayılan değeri /24 (256 adres) olarak bırakın.
  8. Kaydet'i seçin.

  9. Ekranın alt kısmındaki Gözden geçir + oluştur'u seçin ve doğrulama başarılı olduğunda Oluştur'u seçin.

Azure Bastion’ı dağıtma

Azure Bastion, özel IP adreslerini kullanarak güvenli kabuk (SSH) veya uzak masaüstü protokolü (RDP) üzerinden sanal ağınızdaki VM'lere bağlanmak için tarayıcınızı kullanır. VM'lerin genel IP adreslerine, istemci yazılımına veya özel yapılandırmaya ihtiyacı yoktur. Azure Bastion hakkında daha fazla bilgi için bkz . Azure Bastion.

Not

Saatlik fiyatlandırma, giden veri kullanımına bakılmaksızın Bastion dağıtıldığından itibaren başlar. Daha fazla bilgi için bkz . Fiyatlandırma ve SKU'lar. Bastion'ı bir öğretici veya test kapsamında dağıtıyorsanız, kullanmayı bitirdikten sonra bu kaynağı silmenizi öneririz.

  1. Portalın üst kısmındaki arama kutusuna Bastion yazın. Arama sonuçlarında Bastions'ı seçin.

  2. +Oluştur'u seçin.

  3. Bastion Oluşturma'nınTemel Bilgiler sekmesinde aşağıdaki bilgileri girin veya seçin:

    Ayarlar Değer
    Proje ayrıntıları
    Abonelik Aboneliğinizi seçin.
    Kaynak grubu test-rg öğesini seçin.
    Örnek ayrıntıları
    Adı Bastion girin.
    Bölge Doğu ABD 2’yi seçin.
    Katman Geliştirici'yi seçin.
    Sanal ağları yapılandırma
    Sanal ağ vnet-1'i seçin.
  4. Seçin, gözden geçir ve oluştur.

  5. Oluştur'u belirleyin.

Bir hizmet uç noktasını etkinleştir

Hizmet uç noktaları her hizmet ve her alt ağ için etkinleştirilir.

  1. Portal sayfasının üst kısmındaki arama kutusunda Sanal ağ'ı arayın. Arama sonuçlarında Sanal ağlar'ı seçin.

  2. Sanal ağlar'da vnet-1'i seçin.

  3. vnet-1'in Ayarlar bölümünde Alt ağlar'ı seçin.

  4. + Alt Ağ'ı seçin.

  5. Alt ağ ekle sayfasında aşağıdaki bilgileri girin veya seçin:

    Ayarlar Değer
    Adı özel alt ağ
    Alt ağ adres aralığı Varsayılan değeri 10.0.2.0/24 olarak bırakın.
    HİzMET UÇ NOKTALARI
    Hizmetler Microsoft.Storage'ı seçin
  6. Kaydet'i seçin.

Dikkat

İçinde kaynaklar bulunan mevcut alt ağ için hizmet uç noktasını etkinleştirmeden önce, bkz. Alt ağ ayarlarını değiştirme.

Bir alt ağ için ağ erişimini kısıtlama

Varsayılan olarak, alt ağdaki tüm sanal makine örnekleri herhangi bir kaynakla iletişim kurabilir. Bir ağ güvenlik grubu oluşturup bunu alt ağ ile ilişkilendirerek, alt ağdaki tüm kaynaklara giden ve gelen iletişimi sınırlandırabilirsiniz.

  1. Portal sayfasının üst kısmındaki arama kutusunda Ağ güvenlik grubu için arama yapın. Arama sonuçlarında Ağ güvenlik grupları'nı seçin.

  2. Ağ güvenlik grupları'nda + Oluştur'u seçin.

  3. Ağ güvenlik grubu oluştur'un Temel Bilgiler sekmesinde aşağıdaki bilgileri girin veya seçin:

    Ayarlar Değer
    Proje ayrıntıları
    Abonelik Aboneliğinizi seçin.
    Kaynak grubu test-rg öğesini seçin.
    Örnek ayrıntıları
    Adı nsg-storage girin.
    Bölge Doğu ABD 2’yi seçin.
  4. Gözden Geçir + oluştur’u ve sonra da Oluştur’u seçin.

Giden Ağ Güvenlik Grubu (NSG) kuralları oluşturma

  1. Portal sayfasının üst kısmındaki arama kutusunda Ağ güvenlik grubu için arama yapın. Arama sonuçlarında Ağ güvenlik grupları'nı seçin.

  2. nsg-storage'ı seçin.

  3. Ayarlar'da Giden güvenlik kuralları'nı seçin.

  4. + Ekle'yi seçin.

  5. Azure Depolama hizmetine giden iletişime izin veren bir kural oluşturun. Giden güvenlik kuralı ekle bölümüne aşağıdaki bilgileri girin veya seçin:

    Ayarlar Değer
    Kaynak Hizmet Etiketi'ne tıklayın.
    Kaynak hizmeti etiketi VirtualNetwork'i seçin.
    Kaynak bağlantı noktası aralıkları Varsayılanı bırakın *.
    Hedef Hizmet Etiketi'ne tıklayın.
    Hedef hizmet etiketi Depolama’yı seçin.
    Hizmet Varsayılan olarak Özel'i bırakın.
    Hedef bağlantı noktası aralıkları 445 girin.
    Protokol Herhangi birini seçin.
    Eylem İzin ver'i seçin.
    Öncelik Varsayılan değeri 100 olarak bırakın.
    Adı allow-storage-all girin.
  6. + Ekle'yi seçin.

  7. İnternete yönelik iletişimi reddeden başka bir giden güvenlik kuralı oluşturun. Bu kural, giden İnternet iletişimine izin veren tüm ağ güvenlik gruplarında varsayılan kuralı geçersiz kılar. Giden güvenlik kuralı ekleme bölümünde aşağıdaki değerlerle önceki adımları tamamlayın:

    Ayarlar Değer
    Kaynak Hizmet Etiketi'ne tıklayın.
    Kaynak hizmeti etiketi VirtualNetwork'i seçin.
    Kaynak bağlantı noktası aralıkları Varsayılanı bırakın *.
    Hedef Hizmet Etiketi'ne tıklayın.
    Hedef hizmet etiketi İnternet'i seçin.
    Hizmet Varsayılan olarak Özel'i bırakın.
    Hedef bağlantı noktası aralıkları * girin.
    Protokol Herhangi birini seçin.
    Eylem Reddet'i seçin.
    Öncelik Varsayılan 110 olarak bırakın.
    Adı İnternet-hepsini-engelle komutunu girin.
  8. Ekle'yi seçin.

  9. Portal sayfasının üst kısmındaki arama kutusunda Ağ güvenlik grubu için arama yapın. Arama sonuçlarında Ağ güvenlik grupları'nı seçin.

  10. nsg-storage'ı seçin.

  11. Ayarlar'da Alt Ağlar'ı seçin.

  12. + İlişkili'yi seçin.

  13. Alt ağı ilişkilendir bölümünde Sanal ağ içinde vnet-1'i seçin. Alt Ağ kısmında subnet-private'ı seçin.

  14. Tamam'ı seçin.

Bir kaynağa ağ erişimini kısıtlama

Hizmet uç noktaları için etkinleştirilen Azure hizmetleri aracılığıyla oluşturulan kaynaklara ağ erişimini kısıtlamak için gereken adımlar hizmetler arasında farklılık gösterir. Bir hizmete yönelik belirli adımlar için ilgili hizmetin belgelerine bakın. Bu öğreticinin geri kalanı, örnek olarak Azure Depolama hesabı için ağ erişimini kısıtlama adımlarını içerir.

Depolama hesabı oluşturma

  1. Portalın üst kısmındaki arama kutusuna Depolama hesabı girin. Arama sonuçlarında Depolama hesapları'nı seçin.

  2. +Oluştur'u seçin.

  3. Depolama hesabı oluştur'un Temel Bilgiler sekmesinde aşağıdaki bilgileri girin veya seçin:

    Ayarlar Değer
    Proje Ayrıntıları
    Abonelik Azure aboneliği seçin.
    Kaynak Grubu test-rg öğesini seçin.
    Örnek ayrıntıları
    Depolama hesabı adı Benzersiz bir ad girin. Bu kılavuzda storage1 kullanılır. İsim mevcut değilse, benzersiz bir isim girin.
    Konum (ABD) Doğu ABD 2'yi seçin.
    Performans Varsayılan Standart seçeneğini bırakın.
    Yedeklilik Yerel olarak yedekli depolama (LRS) seçeneğini belirleyin.
  4. İncele'yi seçin.

  5. Oluştur'u belirleyin.

Önemli

Microsoft, kullanılabilir en güvenli kimlik doğrulama akışını kullanmanızı önerir. Bu yordamda açıklanan kimlik doğrulama akışı, uygulamada çok yüksek düzeyde güven gerektirir ve diğer akışlarda mevcut olmayan riskleri taşır. Bu akışı yalnızca yönetilen kimlikler gibi diğer daha güvenli akışlar uygun olmadığında kullanmalısınız.

Yönetilen kimlik kullanarak depolama hesabına bağlanma hakkında daha fazla bilgi için bkz . Azure Depolama'ya erişmek için yönetilen kimlik kullanma.

Depolama hesabında dosya paylaşımı oluşturma

  1. Portalın üst kısmındaki arama kutusuna Depolama hesabı girin. Arama sonuçlarında Depolama hesapları'nı seçin.

  2. Depolama hesapları bölümünde, önceki adımda oluşturduğunuz depolama hesabını seçin.

  3. Veri depolama alanında Dosya paylaşımları'yı seçin.

  4. + Dosya paylaşımı’nı seçin.

  5. Yeni dosya paylaşımına aşağıdaki bilgileri girin veya seçin:

    Ayarlar Değer
    Adı Dosya paylaşımı girin.
    Katman İşlem için iyileştirilmiş varsayılan değeri değiştirmeyin.
  6. İleri: Yedekle'yi seçin.

  7. Yedeklemeyi etkinleştir seçimini kaldırın.

  8. Gözden Geçir + oluştur’u ve sonra da Oluştur’u seçin.

Ağ erişimini bir alt ağa kısıtlama

Varsayılan olarak, depolama hesapları İnternet de dahil olmak üzere herhangi bir ağdaki istemcilerden gelen ağ bağlantılarını kabul eder. İnternet'ten ağ erişimini ve tüm sanal ağlardaki diğer tüm alt ağları kısıtlayabilirsiniz (vnet-1 sanal ağındaki alt ağ-özel alt ağ hariç).)

Bir alt ağa ağ erişimini kısıtlamak için:

  1. Portalın üst kısmındaki arama kutusuna Depolama hesabı girin. Arama sonuçlarında Depolama hesapları'nı seçin.

  2. Depolama hesabınızı seçin.

  3. Güvenlik + ağ bölümünde Ağ'ı seçin.

  4. Güvenlik duvarları ve sanal ağlar sekmesinde, Genel ağ erişiminde seçili sanal ağlardan ve IP adreslerinden etkinleştirildi'yi seçin.

  5. Sanal ağlar'da + Var olan sanal ağı ekle'yi seçin.

  6. ekle bölümünde aşağıdaki bilgileri girin veya seçin:

    Ayarlar Değer
    Abonelik Aboneliğinizi seçin.
    Sanal ağlar vnet-1'i seçin.
    Alt ağlar Alt ağ-özel'i seçin.

    Depolama hesabının daha önce oluşturulan alt ağa ve sanal ağa kısıtlamasının ekran görüntüsü.

  7. Ekle'yi seçin.

  8. Sanal ağ yapılandırmalarını kaydetmek için Kaydet'i seçin.

Sanal makineleri alt ağlara dağıtma

Bir depolama hesabına ağ erişimini test etmek için her alt ağa bir sanal makine dağıtın.

İlk sanal makineyi oluşturma

  1. Portalın üst kısmındaki arama kutusuna Sanal makine yazın. Arama sonuçlarında Sanal makineler'i seçin.

  2. + Oluştur'u ve ardından Azure sanal makinesini seçin.

  3. Sanal makine oluştur'a girin veya Temel Bilgiler sekmesinde aşağıdaki bilgileri seçin:

    Ayarlar Değer
    Proje ayrıntıları
    Abonelik Aboneliğinizi seçin.
    Kaynak grubu test-rg öğesini seçin.
    Örnek ayrıntıları
    Sanal makine adı vm-1 girin.
    Bölge (ABD) Doğu ABD 2'yi seçin.
    Kullanılabilirlik seçenekleri Altyapı yedekliliği gerekli değil'i seçin.
    Güvenlik türü Standart'ı seçin.
    Görsel Ubuntu Server 24.04 LTS - x64 Gen2'yi seçin.
    VM mimarisi Varsayılan olan x64'ü bırakın.
    Boyut Bir boyut seçin.
    Yönetici hesabı
    Kimlik doğrulama türü SSH ortak anahtarı'ni seçin.
    Kullanıcı adı Bir kullanıcı adı girin.
    SSH ortak anahtar kaynağı Yeni anahtar çifti oluştur'a tıklayın.
    Anahtar çifti adı vm-1-key girin.
    Gelen bağlantı noktası kuralları
    Genel Erişime Açık Gelen Bağlantı Noktaları Hiçbiri seçeneğini belirtin.
  4. İleri: Diskler'i ve ardından İleri: Ağ'ı seçin.

  5. Ağ sekmesinde aşağıdaki bilgileri girin veya seçin:

    Ayarlar Değer
    Ağ arabirimi
    Sanal ağ vnet-1'i seçin.
    Alt ağ subnet-1 (10.0.0.0/24) öğesini seçin.
    Genel IP Adresi Hiçbiri seçeneğini belirtin.
    Ağ arabirimi (NIC) ağ güvenlik grubu Gelişmiş'i seçin.
    Ağ güvenlik grubunu yapılandırma Yeni oluştur’u seçin.
    Ad alanına nsg-1 girin.
    Tamam'ı seçin.
  6. Diğer seçenekleri varsayılan değerlerde bırakın ve Gözden geçir ve oluştur'u seçin.

  7. Oluştur'u belirleyin.

Not

Savunma konağı olan bir sanal ağdaki sanal makinelerin genel IP adreslerine ihtiyacı yoktur. Bastion genel IP'yi sağlar ve VM'ler ağ içinde iletişim kurmak için özel IP'ler kullanır. Bastion ile barındırılan sanal ağlardaki herhangi bir VM'den genel IP'leri kaldırabilirsiniz. Daha fazla bilgi için bkz: Azure VM'den genel IP adresini ayırma.

Not

Azure, herkese açık IP adresi atanmamış veya bir iç temel Azure yük dengeleyicinin arka uç havuzunda yer alan sanal makineler için varsayılan bir giden erişim IP'si sağlar. Varsayılan giden erişim IP mekanizması, yapılandırılamayan bir giden IP adresi sağlar.

Aşağıdaki olaylardan biri gerçekleştiğinde varsayılan giden erişim IP'si devre dışı bırakılır:

Sanal makine ölçek kümelerini esnek düzenleme modunda kullanarak oluşturduğunuz VM'lerin varsayılan giden erişimi yoktur.

Azure'daki giden bağlantılar hakkında daha fazla bilgi için bkz . Azure'da varsayılan giden erişim ve giden bağlantılar için Kaynak Ağ Adresi Çevirisi'ni (SNAT) kullanma.

İkinci sanal makineyi oluşturma

  1. Önceki bölümdeki adımları yineleyerek ikinci bir sanal makine oluşturun. Sanal makine oluşturma bölümünde aşağıdaki değerleri değiştirin:

    Ayarlar Değer
    Sanal makine adı vm-private girin.
    SSH ortak anahtar kaynağı Yeni anahtar çifti oluştur'a tıklayın.
    Anahtar çifti adı vm-private-key girin.
    Alt ağ Alt ağ-özel'i seçin.
    Genel IP Adresi Hiçbiri seçeneğini belirtin.
    Ağ arabirimi (NIC) ağ güvenlik grubu Hiçbiri seçeneğini belirtin.

    Uyarı

    Dağıtım tamamlanana kadar sonraki adıma devam etmeyin.

Depolama hesabına erişimi onaylama

Daha önce oluşturduğunuz ve subnet-private alt ağına atanan sanal makine, depolama hesabına erişimi doğrulamak için kullanılır. Önceki bölümde oluşturduğunuz ve subnet-1 alt asına atanan sanal makine, depolama hesabına erişimin engellendiğini onaylamak için kullanılır.

Depolama hesabı erişim anahtarını alma

  1. Portalın üst kısmındaki arama kutusuna Depolama hesabı girin. Arama sonuçlarında Depolama hesapları'nı seçin.

  2. Depolama hesapları'nda depolama hesabınızı seçin.

  3. Güvenlik + ağ bölümünde Erişim anahtarları'nı seçin.

  4. key1 değerini kopyalayın. Anahtarı görüntülemek için Göster düğmesini seçmeniz gerekebilir.

    Depolama hesabı erişim anahtarının ekran görüntüsü.

  5. Portalın üst kısmındaki arama kutusuna Sanal makine yazın. Arama sonuçlarında Sanal makineler'i seçin.

  6. vm-private seçeneğini belirleyin.

  7. İşlemler'de Bastion'ı seçin.

  8. Kimlik Doğrulama Türü için Yerel Dosyadan SSH Özel Anahtarı'nı seçin.

  9. Sanal makineyi oluştururken belirttiğiniz kullanıcı adını girin.

  10. İndirdiğiniz vm-private-key özel anahtar dosyasını seçin.

  11. Bağlan'ı seçin.

  12. Azure dosya paylaşımını bağlamak için aşağıdaki komutları kullanın.

    • Önceki adımda kopyaladığınız anahtarla <storage-account-key> değerini değiştirin.

    • <storage-account-name> değerini depolama hesabınızın adıyla değiştirin. Bu örnekte storage8675'tir.

     sudo mkdir /mnt/file-share
    
     sudo mount -t cifs //<storage-account-name>.file.core.windows.net/file-share /mnt/file-share -o vers=3.0,username=<storage-account-name>,password=<storage-account-key>,dir_mode=0777,file_mode=0777,serverino
    
  13. Hata olmadan $ istemini alırsınız. Azure dosya paylaşımı /mnt/file-share dosyasına başarıyla bağlanmıştır.

  14. Aşağıdaki komutu çalıştırarak bağlamayı onaylayın:

     df -h /mnt/file-share
    

    Aşağıdakine benzer bir çıktı görmeniz gerekir:

    Filesystem                                       Size  Used Avail Use% Mounted on
    //<storage-account-name>.file.core.windows.net/file-share  5.0G   0   5.0G   0% /mnt/file-share
    
  15. Vm-private ile Bastion bağlantısını kapatın.

Depolama hesabına erişimin reddedildiğini onaylama

Vm-1'den

  1. Portalın üst kısmındaki arama kutusuna Sanal makine yazın. Arama sonuçlarında Sanal makineler'i seçin.

  2. vm-1'i seçin.

  3. İşlemler'de Bastion'ı seçin.

  4. Kimlik Doğrulama Türü için Yerel Dosyadan SSH Özel Anahtarı'nı seçin.

  5. Sanal makineyi oluştururken belirttiğiniz kullanıcı adını girin.

  6. İndirdiğiniz vm-1-key özel anahtar dosyasını seçin.

  7. Bağlan'ı seçin.

  8. Dosya paylaşımını depolama hesabına bağlamaya çalışmak için önceki komutu yineleyin. Bu yordam için depolama hesabı erişim anahtarını yeniden kopyalamanız gerekebilir:

     sudo mkdir /mnt/file-share
    
     sudo mount -t cifs //<storage-account-name>.file.core.windows.net/file-share /mnt/file-share -o vers=3.0,username=<storage-account-name>,password=<storage-account-key>,dir_mode=0777,file_mode=0777,serverino
    
  9. Erişim reddedilir ve bir mount error(13): Permission denied hata alırsınız. Vm-1, Azure Depolama için hizmet uç noktası olmayan alt ağ-1'de olduğundan bağlama başarısız oluyor.

  10. Vm-1 ile Bastion bağlantısını kapatın.

Yerel makineden

  1. Portalın üst kısmındaki arama kutusuna Depolama hesabı girin. Arama sonuçlarında Depolama hesapları'nı seçin.

  2. Depolama hesapları'nda depolama hesabınızı seçin.

  3. Veri depolama alanında Dosya paylaşımları'yı seçin.

  4. Dosya paylaşımı'nı seçin.

  5. Sol taraftaki menüden Gözat'ı seçin.

  6. Aşağıdaki hata iletisini almanız gerekir:

    Erişim reddedildi hata iletisinin ekran görüntüsü.

Not

Bilgisayarınız vnet-1 sanal ağının alt ağ-özel alt ağında olmadığından erişim reddedilir.

Oluşturduğunuz kaynakları kullanmayı bitirdiğinizde, kaynak grubunu ve tüm kaynaklarını silebilirsiniz.

  1. Azure portalında Kaynak grupları'nı arayın ve seçin.

  2. Kaynak grupları sayfasında test-rg kaynak grubunu seçin.

  3. test-rg sayfasında Kaynak grubunu sil'i seçin.

  4. Silme işlemini onaylamak için Kaynak grubu adını girin alanına test-rg yazın ve ardından Sil'i seçin.

Sonraki adımlar

Bu öğreticide:

  • Sanal ağ alt ağı için bir hizmet uç noktasını etkinleştirmişsiniz.

  • Hizmet uç noktalarını birden fazla Azure hizmetinden dağıtılmış kaynaklar için etkinleştirebileceğinizi öğrendiniz.

  • Bir Azure Depolama hesabı oluşturdunuz ve depolama hesabına ağ erişimini yalnızca bir sanal ağ alt ağındaki kaynakla kısıtlamıştınız.

Hizmet uç noktaları hakkında daha fazla bilgi için bkz. Hizmet uç noktalarına genel bakış ve Alt ağları yönetme.

Hesabınızda birden çok sanal ağ varsa, kaynakların birbirleriyle iletişim kurabilmesi için bunlar arasında bağlantı kurmak isteyebilirsiniz. Sanal ağları bağlama hakkında bilgi almak için sonraki öğreticiye ilerleyin.