Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure ağ özelliklerini tasarlama ve uygulama, bulut çözümünüzün kritik bir parçasıdır. İş yüklerinizi ve hizmetlerinizi düzgün bir şekilde desteklemek için ağ tasarımı kararları almanız gerekir.
Ağ için Azure hizmetleri
Azure, ağ iletişimi için çeşitli hizmetler sağlar:
Ağ altyapısı
- Azure Sanal Ağ: Özel ağlar sağlayın ve isteğe bağlı olarak şirket içi veri merkezlerine bağlanın.
- Azure DNS. DNS etki alanlarınızı barındırın ve ad çözümlemesini yönetin.
- Azure NAT Gateway: Sanal ağlar için giden İnternet bağlantısı sağlayın.
- Azure Bastion: Genel IP adreslerini göstermeden sanal makinelerinize güvenli bir şekilde bağlanın.
- Azure Traffic Manager: Trafiği genel Azure bölgelerdeki hizmetlere en iyi şekilde dağıtabilirsiniz.
- Azure Route Server: Ağ sanal gereciniz ile sanal ağınız arasında dinamik yönlendirmeyi basitleştirin.
- Azure Özel Bağlantı: Verilerinizi Microsoft ağında tutarken Azure platformunda barındırılan hizmetlere özel erişimi etkinleştirin.
Yük dengeleme ve içerik teslimi
- Azure Load Balancer: Uygulamalarınıza yüksek kullanılabilirlik ve ağ performansı sağlayın.
- Azure Application Gateway: Yüksek oranda güvenli, ölçeklenebilir, yüksek oranda kullanılabilir web ön uçları oluşturun.
- Azure Front Door: Küresel web uygulamalarınızı teslim edin, koruyun ve izleyin.
Hibrit bağlantı
- Azure ExpressRoute: Azure için hızlı, güvenilir ve özel bir bağlantı oluşturun.
- Azure VPN Gateway: Yüksek oranda güvenli şirket içi ağlar arası bağlantı kurun.
- Azure Sanal WAN: Daldan dala bağlantıyı iyileştirin ve otomatikleştirin.
- Azure Eşleme Hizmeti: Genel İnternet'ten Microsoft bulut hizmetlerine bağlantıyı geliştirin.
Ağ güvenliği
- Azure Güvenlik Duvarı: Azure Sanal Ağ kaynaklarınız için koruma sağlayın.
- Azure Güvenlik Duvarı Yöneticisi: Birden çok güvenlik duvarında güvenlik ilkelerini ve yollarını merkezi olarak yönetin.
- Azure Web Uygulaması Güvenlik Duvarı: Web uygulamalarınızı yaygın web açıklarından ve güvenlik açıklarından koruyun.
- DDoS Koruması'Azure: Azure kaynaklarınızı dağıtılmış hizmet reddi saldırılarına karşı koruyun.
- Kapsayıcı Ağ Güvenliği: Azure Kubernetes Service (AKS) kümelerinde kapsayıcılı iş yükleri için güvenlik ilkelerini zorunlu kılma.
Ağ yönetimi ve izleme
- Azure Ağ İzleyicisi: Ağ performansınızı ve sistem durumunu izleyin, tanılayın ve içgörüler elde edin.
- Azure İzleyici: Ağınızdan ve diğer Azure kaynaklarından gelen telemetri verilerini toplayın, analiz edin ve üzerinde işlem yapma.
- Azure Sanal Ağ Yöneticisi: Abonelikler ve bölgeler arasında büyük ölçekte sanal ağları merkezi olarak yönetin.
- Kapsayıcı Ağı Gözlemlenebilirliği: Azure Kubernetes Service (AKS) kümelerindeki kapsayıcılı ortamlarda ağ trafiği ve performansı hakkında derin içgörüler elde edin.
Azure ağ hizmetleri hakkında daha fazla bilgi için bkz. Azure ağ hizmetlerine genel bakış.
Çözümünüz için doğru ağ teknolojilerini seçme konusunda rehberlik için aşağıdaki makalelere bakın:
Mimari
Bu mimariye ait bir Visio dosyasını indirin.
Önceki diyagramda tipik bir temel veya temel ağ uygulaması gösterilmektedir.
Ağ kılavuzlarını ve mimarileri keşfetme
Bu bölümdeki makaleler, Azure dağıtabileceğiniz ve üretim sınıfı çözümlere genişletebileceğiniz kılavuzları ve tam olarak geliştirilmiş mimarileri içerir. Bu makaleler, Azure'de ağ teknolojilerinin nasıl kullanılacağına karar vermenize yardımcı olabilir.
Ağ kılavuzları
Aşağıdaki makaleler, iş yükü gereksinimleriniz için en iyi ağ teknolojilerini değerlendirmenize ve seçmenize yardımcı olur.
Ağ altyapısı
- Sanal ağ bağlantı seçenekleri ve uç-uç iletişimi: Uçlar arası iletişim için sanal ağ eşlemesini, VPN ağ geçitlerini ve diğer bağlantı seçeneklerini karşılaştırın.
- Merkez-uç ağında Azure Özel Bağlantı: Merkez-uç ağ topolojisinde Özel Bağlantı kullanın.
- Azure Sanal WAN ile Azure Özel Bağlantı ve DNS:
- Kılavuza genel bakış: Azure Sanal WAN ile Azure Özel Bağlantı ve DNS tümleştirmesi planlayın.
- Sanal hub uzantısı düzeni: Azure Özel Bağlantı ve DNS için sanal hub uzantısı desenini uygulayın.
- Tek bir kaynağa erişen tek bölge: Tek bir kaynağa erişen tek bölgeli bir iş yükü için Azure Özel Bağlantı ve DNS'yi yapılandırın.
- IPv6'ya benimseme:
- IPv4 tükenmesini önleme: IPv4 adres tükenmesini planlayın ve Azure'da IPv6'yı benimseyin.
- IPv6 merkez-uç ağ topolojisi: IPv6 desteğiyle merkez-uç ağ topolojisi uygulayın.
- IPv6 ağı için kavramsal planlama: Azure ağ için IPv6 IP adresleme stratejinizi planlayın.
- Azure kullanarak karma DNS çözümü tasarlama: Şirket içinde ve Azure barındırılan iş yüklerinin adlarını çözümlemek için Azure DNS Özel Çözümleyici kullanan bir karma DNS çözümü tasarlama.
Yük dengeleme ve içerik teslimi
- Yük dengeleme seçenekleri: İş yükünüz için doğru Azure yük dengeleme hizmetini seçin.
Hibrit bağlantı
- Merkez-uç ağ topolojilerindeSD-WAN tümleştirme: SD-WAN çözümleri Azure merkez-uç ağ topolojileriyle tümleştirin.
- Karma VPN bağlantısı sorunlarını giderme: Şirket içi ağ ile Azure arasındaki siteden siteye VPN bağlantılarında bağlantı sorunlarını giderin.
Ağ güvenliği
- Bir web uygulamasını barındırmak için bölünmüş beyin DNS yapılandırması kullanın: Özel ve genel çözüme sahip bir web uygulaması barındırmak için bölünmüş beyin DNS'sini yapılandırın.
- Yüksek oranda kullanılabilir NVA'ları dağıtma: Yüksek oranda kullanılabilir bir yapılandırmada ağ sanal gereçlerini (NVA' lar) dağıtın.
- Uygulamalara kiracılar arası güvenli erişim: Uygulamalara kiracılar arası güvenli erişimi etkinleştirmek için özel uç noktaları kullanın.
Ağ mimarileri
Aşağıdaki üretime hazır mimariler, dağıtabileceğiniz ve özelleştirebileceğiniz uçtan uca ağ çözümlerini gösterir.
Ağ altyapısı
- Azure'de merkez-uç ağ topolojisi: Müşteri tarafından yönetilen merkez altyapısı bileşenlerine sahip merkez-uç ağ deseni uygulayın.
- Azure DNS Özel Çözümleyici: Azure DNS Özel Çözümleyici'Azure DNS kullanarak karma DNS çözümlemesi uygulayın.
Hibrit bağlantı
- Azure Sanal WAN kullanan merkez-uç ağ topolojisi: Microsoft yönetilen merkez altyapısı için Azure Sanal WAN kullanarak merkez-uç ağ topolojisi uygulayın.
- Büyük ölçekli Azure Sanal WAN mimari tasarımı: Birden çok Azure bölgesinde büyük ölçekli bir Azure Sanal WAN ağ mimarisi tasarlar.
- departmana özgü gereksinimler için iyileştirilmiş Azure Sanal WAN: Departmana özgü performans ve güvenlik gereksinimleri için Azure Sanal WAN mimarisini iyileştirin.
- Şirket içi ağı Azure bağlama: Azure VPN Gateway ve Azure ExpressRoute dahil olmak üzere şirket içi ağı Azure bağlama seçeneklerini karşılaştırın.
- VPN yük devretmeli Azure ExpressRoute kullanarak şirket içi ağı Azure'a bağlayın: Azure'a birincil bağlantı olarak Azure ExpressRoute'u, yedek bağlantı olarak ise Azure VPN Gateway'i kullanın.
Ağ güvenliği
- TIC 3.0 uyumluluğunu uygulama: İnternet'e yönelik uygulamalar için Güvenilen İnternet Bağlantıları (TIC) 3.0 uyumluluğunu uygulayın.
- Güvenli bir hibrit ağ uygulayın: Şirket içi ağı, bir çevre ağı ve Azure Güvenlik Duvarı kullanarak Azure'a genişletin.
Kuruluşa hazır olma
Bulut benimseme sürecinin başındaki kuruluşlar, bulut benimsemeyi hızlandıran kanıtlanmış rehberliğe erişmek için Azure için
- Ağ topolojisi ve bağlantı: Azure giriş bölgeleri için ağ topolojisini ve bağlantı tasarım alanını gözden geçirin.
- Diğer bulut sağlayıcılarına bağlantı: Azure ve diğer bulut sağlayıcıları arasında kurumsal düzeyde bağlantılar kurun.
- Oracle Bulut Altyapısı bağlantısı: Azure ile Oracle Bulut Altyapısı arasında güvenli, yüksek performanslı bağlantı kurun.
Azure ağ çözümünüzün kalitesini sağlamaya yardımcı olmak için Azure Well-Architected Framework'teki yönergeleri izleyin. Well-Architected Çerçevesi, mimari mükemmellik arayan kuruluşlar için açıklayıcı rehberlik sağlar ve maliyet açısından iyileştirilmiş Azure çözümleri tasarlama, sağlama ve izleme adımlarını açıklar. Ağ oluşturmaya özgü yönergeler için aşağıdaki Well-Architected Framework hizmet kılavuzlarına bakın:
- Azure Application Gateway v2 için mimari en iyi uygulamaları
- Azure ExpressRoute için En İyi Mimari Yöntemler
- Azure Güvenlik Duvarı için mimari en iyi yöntemleri
- Azure Front Door için mimari en iyi yöntemleri
- Azure Load Balancer için en iyi mimari yöntemleri
- Azure Traffic Manager için mimari en iyi uygulamalar
- Azure Sanal Ağ için mimari en iyi yöntemleri
- Azure Sanal WAN için mimari en iyi yöntemleri
En iyi uygulamalar
Azure'da ağ iş yüklerinizin güvenliğini, güvenilirliğini, performansını ve operasyonel kalitesini geliştirmek için bu en iyi yöntemleri uygulayın.
Azure Application Gateway v2 için en iyi mimari yöntemleri: Güvenli, güvenilir ve performanslı Application Gateway dağıtımları tasarlamak için Well-Architected Framework kılavuzlarını gözden geçirin.
Azure Güvenlik Duvarı için mimari en iyi yöntemleri: Güvenlik, maliyet iyileştirme ve operasyonel en iyi yöntemler de dahil olmak üzere Azure Güvenlik Duvarı dağıtımları için Well-Architected Framework kılavuzunu gözden geçirin.
Azure Sanal Ağ için en iyi mimari yöntemleri: Segmentasyon, IP adresi planlaması ve ağ güvenliği gibi sanal ağ tasarımı için Well-Architected Framework kılavuzlarını gözden geçirin.
Azure Sanal WAN için en iyi mimari yöntemleri: Güvenlik, güvenilirlik ve performans önerileri de dahil olmak üzere Azure Sanal WAN dağıtımları için Well-Architected Framework kılavuzlarını gözden geçirin.
Ağ güvenliği için en iyi Azure yöntemler: Sıfır Güven ilkeleri, ağ segmentasyonu kılavuzu ve yük dengeleme stratejileri dahil olmak üzere ağ güvenliği için en iyi yöntemleri uygulayın.
Merkez-uç ağında Azure Özel Bağlantı: Merkez-uç veya Azure Sanal WAN ağ topolojilerinde özel uç noktaların dağıtımını planlayın.
Kullanılabilirlik alanlarını ve bölgelerini kullanma önerileri: Güvenilirlik gereksinimlerinizi karşılamak için kullanılabilirlik alanları ve bölgeler arasında doğru dağıtım yaklaşımını seçin.
Sanal ağ bağlantı seçenekleri ve uç-uç iletişimi: Uçlar arası iletişim için sanal ağ eşlemesini, VPN ağ geçitlerini ve diğer bağlantı seçeneklerini karşılaştırın.
Power Platform ile Azure ExpressRoute kullanma: Microsoft Power Platform iş yükleri için Azure ExpressRoute bağlantısını yapılandırın.
Ağ iletişimi ile güncel kalın
Azure ağ hizmetleri modern veri zorluklarını ele almak için gelişir. En son güncelleştirmeler ve özellikler hakkında bilgi sahibi olun.
Önemli ağ hizmetleriyle güncel kalmak için aşağıdaki makalelere bakın:
- Azure VPN Gateway'daki yenilikler
- Azure Sanal WAN'daki yenilikler
- Azure Load Balancer'daki yenilikler
Diğer kaynaklar
Aşağıdaki kaynaklar ağ hakkında daha fazla bilgi bulmanıza yardımcı olabilir.
Bulut platformu kaynakları
Geleneksel Azure ağ topolojisi: Sanal ağ eşleme, Azure ExpressRoute ve VPN ağ geçidi yapılandırmaları dahil olmak üzere Azure'daki geleneksel merkez-uç ağ topolojileri için tasarımla ilgili önemli noktaları ve önerileri gözden geçirin.
Azure giriş bölgesi nedir?: Merkez-uç ve Azure Sanal WAN ağ topolojileri dahil olmak üzere Azure ortamınızı uygun ölçekte ayarlamaya ve yönetmeye yönelik standartlaştırılmış yaklaşım hakkında bilgi edinin.
Temel olarak yüksek oranda kullanılabilir alanlar arası yedekli web uygulaması: Azure Application Gateway, Azure Özel Bağlantı ve sanal ağ tümleştirmesi ile Azure güvenli, alanlar arası yedekli bir web uygulaması dağıtın.
Azure VMware Çözümü için ağ topolojisi ve bağlantısı: Azure ExpressRoute, Global Reach ve merkez-uç veya Azure Sanal WAN tümleştirmesi gibi Azure VMware Çözümü dağıtımları için ağ topolojisi ve bağlantısı tasarlar.
büyük ölçekte Azure Özel Bağlantı ve DNS tümleştirmesi: İlke temelli DNS kayıt yönetimi ve merkezi DNS mimarisi dahil olmak üzere kurumsal ortamlarda Azure Özel Bağlantı ve özel DNS bölgelerini büyük ölçekte yapılandırın.
Amazon Web Services (AWS) veya Google Cloud uzmanları
Hızlı bir şekilde başlamanıza yardımcı olmak için, aşağıdaki makaleler Azure ağ seçeneklerini diğer bulut hizmetleriyle karşılaştırır ve geçiş kılavuzu sağlar.
Hizmetlerin karşılaştırması
- AWS ve Azure ağ seçeneklerini karşılaştırma: Sanal ağlar, VPN, yük dengeleme, DNS, Özel Bağlantı ve eşleme gibi AWS ve Azure temel ağ hizmetlerini karşılaştırın.
- Google Cloud ile Azure hizmetleri karşılaştırması - Ağ: Google Cloud ağ hizmetlerini VPC, DNS, yük dengeleme, VPN, ExpressRoute ve güvenlik duvarı hizmetleri gibi Azure eşdeğerleriyle karşılaştırın.
Geçiş kılavuzu
Başka bir bulut platformundan geçiş gerçekleştiriyorsanız aşağıdaki makaleye bakın:
- Ağı AWS'den Azure geçirme: VPN ağ geçidi bağlantısı, Uygulama Load Balancer geçişi, Ağ Load Balancer geçişi ve API Gateway geçişi gibi AWS ağ hizmetlerini Azure taşımak için ağ geçişi kılavuzlarını gözden geçirin.