Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, Azure Arc özellikli veri hizmetleri için kullanılabilen bağlantı modu ve bunların ilgili gereksinimleri açıklanmaktadır.
Bağlantı modu
Azure Arc özellikli veri hizmetleri doğrudan bağlantı modunu destekler.
Uyarı
Dolaylı olarak bağlı kullanımdan kaldırıldı. Eylül 2025.
Azure Arc özellikli veri hizmetleri doğrudan Azure'a bağlandığında Azure Arc veri hizmetlerini çalıştırmak için Azure Resource Manager API'lerini, Azure CLI'yı ve Azure portalını kullanabilirsiniz. Doğrudan bağlı moddaki deneyim, sağlama/sağlamayı kaldırma, ölçeklendirme, yapılandırma ve benzeri işlemleri Azure portalında gerçekleştirdiğinizde, diğer Azure hizmetlerini kullanma şeklinize oldukça benzemektedir.
Ayrıca, Microsoft Entra Id ve Azure Rol Tabanlı Erişim Denetimi yalnızca bu işlevselliği sağlamak için Azure'a sürekli ve doğrudan bağlantı bağımlılığı olduğundan doğrudan bağlı modda kullanılabilir.
Azure'a bağlı bazı hizmetler yalnızca Container Insights ve Azure blob depolamaya otomatik yedekleme gibi doğrudan erişilebildiği durumlarda kullanılabilir.
Doğrudan bağlı
- Açıklama: Azure'a doğrudan bağlantı kullanılabilir olduğunda tüm hizmetleri sağlar. Bağlantılar her zaman ortamınızdan Azure'a standart bağlantı noktaları/protokoller (örneğin HTTPS/443) kullanılarak başlatılır.
- Geçerli kullanılabilirlik: Kullanılabilir
- Tipik kullanım örnekleri: Genel bulut ortamları (Azure, AWS, GCP); İnternet bağlantısına izin verilen uç siteler (perakende, üretim); izin vermeli bağlantı ilkelerine sahip kurumsal veri merkezleri.
- Veriler Azure'a nasıl gönderilir: Veriler otomatik olarak ve sürekli olarak Azure'a gönderilir.
Dolaylı olarak bağlı (Kullanımdan kaldırıldı)
- Açıklama: Azure'a sürekli bağlantı olmadan çoğu yönetim hizmetini yerel olarak sunar. Minimum miktarda faturalama ve envanter verisi bir dosyaya aktarılır ve ayda en az bir kez Azure'a yüklenir; Azure'a bağımlı bazı özellikler kullanılamaz.
- Geçerli kullanılabilirlik: Kullanımdan kaldırıldı
- Tipik kullanım örnekleri: Düzenlenen şirket içi veri merkezleri (finansal, sağlık hizmetleri, kamu); İnternetsiz kenar siteleri (petrol/gaz, askeri); aralıklı bağlantısı olan siteler (stadyumlar, yolcu gemileri).
- Verilerin Azure'a nasıl gönderileceği: Üç seçenekten biri : (1) güvenli bölgeden Azure'a dışarı aktaran otomatik işlem, (2) daha az güvenli bir bölgeye otomatik dışarı aktarma ve Azure'a yükleme veya (3) el ile dışarı aktarma ve karşıya yükleme. İlk ikisi sık aktarımlar için zamanlanabilir.
Bağlantı moduna göre özellik kullanılabilirliği
| Feature | Dolaylı olarak bağlı (Kullanımdan kaldırıldı) | Doğrudan bağlandı |
|---|---|---|
| Otomatik yüksek kullanılabilirlik | Supported | Supported |
| Self servis sağlama | Supported Uygun CLI'yi, Kubernetes'in Helm, kubectl veya oc gibi yerel araçlarını ya da Azure Arc özellikli Kubernetes GitOps sağlama yöntemini kullanın. |
Supported Dolaylı olarak bağlı mod oluşturma seçeneklerine ek olarak Azure portalı, Azure Resource Manager API'leri, Azure CLI veya ARM şablonları aracılığıyla da oluşturabilirsiniz. |
| Esnek ölçeklenebilirlik | Supported | Supported |
| Billing | Supported Faturalama verileri düzenli aralıklarla dışarı aktarılır ve Azure'a gönderilir. |
Supported Faturalama verileri otomatik olarak ve sürekli olarak Azure'a gönderilir ve neredeyse gerçek zamanlı olarak yansıtılır. |
| Stok yönetimi | Supported Envanter verileri düzenli aralıklarla dışarı aktarılır ve Azure'a gönderilir. Azure Veri CLI gibi istemci araçlarını kullanın veya kubectl envanteri yerel olarak görüntüleyin ve yönetin. |
Supported Envanter verileri otomatik olarak ve sürekli olarak Azure'a gönderilir ve neredeyse gerçek zamanlı olarak yansıtılır. Bu nedenle envanteri doğrudan Azure portalından yönetebilirsiniz. |
| Otomatik yükseltmeler ve düzeltmeler | Supported Veri denetleyicisinin Microsoft Container Registry'ye (MCR) doğrudan erişimi olmalıdır veya kapsayıcı görüntülerinin MCR'den çekilmesi ve veri denetleyicisinin erişimi olan yerel, özel bir kapsayıcı kayıt defterine gönderilmesi gerekir. |
Supported |
| Otomatik yedekleme ve geri yükleme | Supported Otomatik yerel yedekleme ve geri yükleme. |
Supported Otomatik yerel yedekleme ve geri yüklemeye ek olarak, isteğe bağlı olarak uzun süreli, site dışı saklama için Yedekleri Azure blob depolamaya gönderebilirsiniz. |
| Monitoring | Supported Yerel panoları kullanarak yerel izleme. |
Supported Yerel izleme panolarına ek olarak, isteğe bağlı olarak birden çok siteyi tek bir yerde büyük ölçekte izlemek için izleme verilerini ve günlüklerini Azure İzleyici'ye gönderebilirsiniz. |
| Authentication | Veri denetleyicisi ve pano kimlik doğrulaması için yerel kullanıcı adı/parola kullanın. Veritabanı örneklerine bağlantı için SQL ve Postgres oturum açma bilgilerini veya Active Directory 'yi (AD şu anda desteklenmemektedir) kullanın. Kubernetes API'sinde kimlik doğrulaması için Kubernetes kimlik doğrulama sağlayıcılarını kullanın. | Dolaylı olarak bağlı modun kimlik doğrulama yöntemlerine ek olarak veya yerine , isteğe bağlı olarak Microsoft Entra Id kullanabilirsiniz. |
| Rol tabanlı erişim denetimi (RBAC) | Kubernetes API'sinde Kubernetes RBAC kullanın. Veritabanı örnekleri için SQL ve Postgres RBAC kullanın. | Microsoft Entra Id ve Azure RBAC kullanabilirsiniz. |
Bağlantı gereksinimleri
Bazı işlevler için Azure bağlantısı gerekir.
Azure ile tüm iletişimler her zaman ortamınızdan başlatılır. Bu, Azure portalında bir kullanıcı tarafından başlatılan işlemler için bile geçerlidir. Bu durumda, Azure'da kuyruğa alınmış aslında bir görev vardır. Ortamınızdaki bir aracı kuyrukta hangi görevlerin olduğunu görmek için Azure ile iletişimi başlatır, görevleri çalıştırır ve Azure'a durumunu/tamamlanmasını/başarısız olduğunu bildirir.
| Veri Türü | Direction | Required/Optional | Ek Maliyetler | Mod Gerekli | Notes |
|---|---|---|---|---|---|
| Kapsayıcı görüntüleri | Microsoft Container Registry -> Müşteri | Required | No | Dolaylı veya doğrudan | Kapsayıcı görüntüleri, yazılımı dağıtma yöntemidir. Microsoft Container Registry'ye (MCR) İnternet üzerinden bağlanabilen bir ortamda kapsayıcı görüntüleri doğrudan MCR'den çekilebilir. Dağıtım ortamının doğrudan bağlantısı yoksa, görüntüleri MCR'den çekip dağıtım ortamındaki özel bir kapsayıcı kayıt defterine gönderebilirsiniz. Oluşturma zamanında, oluşturma işlemini MCR yerine özel kapsayıcı kayıt defterinden çekecek şekilde yapılandırabilirsiniz. Bu, otomatik güncelleştirmeler için de geçerlidir. |
| Kaynak envanteri | Müşteri ortamı -> Azure | Required | No | Dolaylı veya doğrudan | Veri denetleyicilerinin, veritabanı örneklerinin envanteri faturalama amacıyla ve ayrıca azure Arc veri hizmetleriyle birden fazla ortamınız varsa özellikle yararlı olan tek bir yerde tüm veri denetleyicilerinin ve veritabanı örneklerinin envanterini oluşturmak amacıyla Azure'da tutulur. Örnekler sağlandıkça, kaldırıldıkça, genişledikçe/daraldıkça, yükseldikçe/azaldıkça envanter Azure'da güncelleştirilir. |
| Faturalama telemetri verileri | Müşteri ortamı -> Azure | Required | No | Dolaylı veya doğrudan | Veritabanı örneklerinin kullanımı faturalama amacıyla Azure'a gönderilmelidir. |
| Verileri ve günlükleri izleme | Müşteri ortamı -> Azure | Optional | Veri hacmine bağlı olabilir (bkz. Azure İzleyici fiyatlandırması) | Dolaylı veya doğrudan | Yerel olarak toplanan izleme verilerini ve günlüklerini birden çok ortamdaki verileri tek bir yerde toplama amacıyla Azure İzleyici'ye göndermek ve ayrıca uyarılar gibi Azure İzleyici hizmetlerini, Azure Machine Learning'deki verileri kullanarak vb. kullanmak isteyebilirsiniz. |
| Azure Rol Tabanlı Erişim Denetimi (Azure RBAC) | Müşteri ortamı -> Azure -> Müşteri Ortamı | Optional | No | Yalnızca doğrudan | Azure RBAC kullanmak istiyorsanız, Azure ile bağlantının her zaman kurulması gerekir. Azure RBAC kullanmak istemiyorsanız yerel Kubernetes RBAC kullanılabilir. |
| Microsoft Entra Id (Gelecek) | Müşteri ortamı -> Azure -> Müşteri ortamı | Optional | Belki, ancak Microsoft Entra Id için zaten ödeme yapıyor olabilirsiniz | Yalnızca doğrudan | Kimlik doğrulaması için Microsoft Entra Id kullanmak istiyorsanız, Azure ile her zaman bağlantı kurulmalıdır. Kimlik doğrulaması için Microsoft Entra ID kullanmak istemiyorsanız, Active Directory üzerinden Active Directory Federasyon Hizmetleri (ADFS) kullanabilirsiniz. Doğrudan bağlı modda kullanılabilirlik bekleniyor |
| Yedekleme ve geri yükleme | Müşteri ortamı -> Müşteri ortamı | Required | No | Doğrudan veya dolaylı | Yedekleme ve geri yükleme hizmeti yerel depolama sınıflarına işaret etmek için yapılandırılabilir. |
| Azure backup - uzun süreli saklama (Gelecek) | Müşteri ortamı -> Azure | Optional | Azure depolama için evet | Yalnızca doğrudan | Yedeklemelerin uzun süreli, site dışında tutulması için yerel olarak Azure Backup'a alınan yedeklemeleri göndermek ve geri yüklemek üzere yerel ortama geri getirmek isteyebilirsiniz. |
| Azure portalından sağlama ve yapılandırma değişiklikleri | Müşteri ortamı -> Azure -> Müşteri ortamı | Optional | No | Yalnızca doğrudan | Sağlama ve yapılandırma değişiklikleri uygun CLI kullanılarak yerel olarak yapılabilir. Doğrudan bağlı modda, Azure portalından yapılandırma değişiklikleri de sağlayabilir ve yapabilirsiniz. |
İnternet adresleri, bağlantı noktaları, şifreleme ve ara sunucu desteğiyle ilgili ayrıntılar
| Service | Port | URL | Direction | Notes |
|---|---|---|---|---|
| Helm grafiği (yalnızca doğrudan bağlı mod) | 443 | arcdataservicesrow1.azurecr.ioarcdataservicesrow2.azurecr.io*.blob.core.windows.net |
Outbound | Azure Arc veri denetleyicisi önyükleyicisini sağlar ve özel kaynak tanımları, küme rolleri ve küme rolü bağlamaları gibi küme düzeyi nesneleri bir Azure Container Registry'den çekilir. |
| Azure İzleyici API'leri 1 | 443 | *.ods.opinsights.azure.com*.oms.opinsights.azure.com*.monitoring.azure.com |
Outbound | Azure CLI, bazı özellikler için Azure'a veri gönderip almak için Azure Resource Manager API'lerine bağlanır. Bkz. Azure İzleyici API'leri. |
| Azure Arc veri işleme hizmeti 1 | 443 |
*.<region>.arcdataservices.com
2 |
Outbound |
1 Gereksinim dağıtım moduna bağlıdır:
- Doğrudan mod için Kubernetes kümesindeki denetleyici podunun günlükleri, ölçümleri, envanteri ve faturalama bilgilerini Azure İzleyici/Veri İşleme Hizmeti'ne göndermek için uç noktalara giden bağlantısı olmalıdır.
- Dolaylı mod için, çalıştıran
az arcdata dc uploadmakinenin Azure İzleyici ve Veri İşleme Hizmeti'ne giden bağlantısı olması gerekir.
2 13 Şubat 2024'e kadar olan ve dahil olmak üzere uzantı sürümleri için kullanın san-af-<region>-prod.azurewebsites.net.
Azure İzleyici API'leri
Kubernetes API sunucusuna bağlantı, oluşturduğunuz Kubernetes kimlik doğrulamasını ve şifrelemesini kullanır. Azure CLI kullanan her kullanıcının Azure Arc özellikli veri hizmetleriyle ilgili birçok eylemi gerçekleştirmek için Kubernetes API'sine kimliği doğrulanmış bir bağlantısı olmalıdır.
Ek ağ gereksinimleri
Ayrıca kaynak köprüsü için Arc özellikli Kubernetes uç noktaları gerekir.