Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, Azure Arc özellikli sunuculara fiziksel sunucu veya sanal makine eklemek için Azure Connected Machine aracısını kullanmaya yönelik ağ gereksinimleri açıklanmaktadır.
İpucu
Azure genel bulut platformu için Azure Arc ağ geçidini kullanarak gerekli uç nokta sayısını azaltabilirsiniz.
Ayrıntılar
Genel olarak, bağlantı gereksinimleri şu ilkeleri içerir:
- Aksi belirtilmediği sürece tüm bağlantılar TCP'tir.
- Tüm HTTP bağlantıları resmi olarak imzalanmış ve doğrulanabilir sertifikalarla HTTPS ve SSL/TLS kullanır.
- Aksi belirtilmedikçe tüm bağlantılar giden bağlantılardır.
Ara sunucu kullanmak için, aracıların ve ekleme işlemini gerçekleştiren makinenin bu makaledeki ağ gereksinimlerini karşıladığını doğrulayın.
Azure Arc özellikli sunucu uç noktaları tüm sunucu tabanlı Azure Arc teklifleri için gereklidir.
Ağ yapılandırması
Linux ve Windows için Azure Connected Machine aracısı, 443 numaralı TCP bağlantı noktası üzerinden Azure Arc'a güvenli bir şekilde giden iletişim kurar. Varsayılan olarak aracı, Azure hizmetlerine ulaşmak için varsayılan İnternet yolunu kullanır. İsteğe bağlı olarak, ağınız gerektiriyorsa aracıyı ara sunucu kullanacak şekilde yapılandırabilirsiniz . Ara sunucu, trafik zaten şifrelenmiş olduğundan Bağlı Makine aracısını daha güvenli hale getirmez.
Azure Arc'a ağ bağlantınızın güvenliğini sağlamak için, genel ağları ve ara sunucuları kullanmak yerine bir Azure Arc özel bağlantı kapsamı uygulayabilirsiniz.
Not
Azure Arc özellikli sunucular, Bağlı Makine aracısı için ara sunucu olarak Log Analytics ağ geçidi kullanılmasını desteklemez. Azure İzleyici Aracısı aynı zamanda Log Analytics ağ geçitlerini de destekler.
Güvenlik duvarınız veya ara sunucunuz giden bağlantıyı kısıtlarsa, burada listelenen URL'lerin ve hizmet etiketlerinin engellenmediğinden emin olun.
Hizmet etiketleri
Aşağıdaki hizmet etiketlerine erişim izni verileceğinden emin olun:
AzureActiveDirectoryAzureTrafficManagerAzureResourceManagerAzureArcInfrastructureStorage-
AzureFrontDoor.Frontend(Nisan 2026 itibariyle gereklidir) -
WindowsAdminCenter( Azure Arc özellikli sunucuları yönetmek için Windows Yönetim Merkezi'ni kullanıyorsanız)
Her hizmet etiketi/bölgesi için IP adreslerinin listesi için bkz. Azure IP Aralıkları ve Hizmet Etiketleri - Genel Bulut JSON dosyası. Microsoft, her Azure hizmetini ve kullandığı IP aralıklarını içeren haftalık güncelleştirmeler yayımlar. JSON dosyasındaki bilgiler, her hizmet etiketine karşılık gelen IP aralıklarının geçerli belirli bir noktaya listesidir. IP adresleri değiştirilebilir. Güvenlik duvarı yapılandırmanız için IP adresi aralıkları gerekiyorsa, tüm Azure hizmetlerine erişime izin vermek için hizmet etiketini kullanın AzureCloud . Bu URL'lerin güvenlik izlemesini veya denetimini devre dışı bırakma. Diğer internet trafiği gibi bunlara da izin verin.
Hizmet etiketine giden AzureArcInfrastructure trafiği filtrelerseniz, tam hizmet etiketi aralığına giden trafiğe izin vermelisiniz. Tek tek bölgeler için tanıtılan aralıklar, örneğin, AzureArcInfrastructure.AustraliaEasthizmetin genel bileşenleri tarafından kullanılan IP aralıklarını içermez. Bu uç noktalar için çözümlenen belirli IP adresi, belgelenen aralıklar içinde zaman içinde değişebilir. Bu nedenle, belirli bir uç noktanın geçerli IP adresini tanımlamak için bir arama aracı kullanmak ve yalnızca bu IP adresine erişime izin vermek, güvenilir erişim sağlamak için yeterli değildir.
Daha fazla bilgi için bkz. Sanal ağ hizmet etiketleri.
Önemli
Azure Kamu'da veya 21Vianet tarafından çalıştırılan Azure'da trafiği IP adreslerine göre filtrelemek için, bulutunuzun hizmet etiketini kullanmanın yanı sıra Azure genel bulutunun hizmet etiketinden AzureArcInfrastructure IP adreslerini eklediğinizden AzureArcInfrastructure emin olun. 28 Ekim 2025'in ardından Azure genel bulutu için hizmet etiketi eklenmesi AzureArcInfrastructure gerekecektir ve 21Vianet tarafından sağlanan Azure Kamu ve Azure hizmet etiketleri artık desteklenmeyecektir.
URL'ler
Bu tabloda, Bağlı Makine aracısını yüklemek ve kullanmak için kullanılabilir olması gereken URL'ler listelenir.
Not
Bağlı Makine aracısını özel bir bağlantı üzerinden Azure ile iletişim kuracak şekilde yapılandırdığınızda, bazı uç noktalara İnternet üzerinden erişmeye devam edilmelidir. Aşağıdaki tabloda, Özel bağlantı özellikli sütun, özel uç noktayla yapılandırabileceğiniz uç noktaları gösterir. Eğer sütunda bir uç nokta için Genel görünüyorsa, ajanının çalışabilmesi için kuruluşunuzun güvenlik duvarı ve/veya ara sunucu üzerinden bu uç noktaya erişime izin vermelisiniz. Özel bağlantı kapsamı atanmışsa ağ trafiği özel uç noktalar üzerinden yönlendirilir.
| Temsilci kaynağı | Açıklama | Gerektiğinde | Özel bağlantı destekli |
|---|---|---|---|
download.microsoft.com |
Windows yükleme paketini indirmek için kullanılır. | Yalnızca yükleme zamanında. 1 | Kamu. |
packages.microsoft.com |
Linux yükleme paketini indirmek için kullanılır. | Yalnızca yükleme zamanında. 1 | Kamu. |
login.microsoftonline.com |
Microsoft Entra Kimlik (ID) | Her zaman. | Kamu. |
*.login.microsoft.com |
Microsoft Entra Kimlik (ID) | Her zaman. | Kamu. |
pas.windows.net |
Microsoft Entra Kimlik (ID) | Her zaman. | Kamu. |
management.azure.com |
Azure Resource Manager, Azure Arc sunucu kaynağını oluşturmak veya silmek için kullanılır. | Yalnızca bir sunucuya bağlandığınızda veya bağlantısını kestiğiniz zaman. | Genel, kaynak yönetimi özel bağlantısı da yapılandırılmadığı sürece. |
*.his.arc.azure.com |
Meta veriler ve karma kimlik hizmetleri. | Her zaman. | Özel. |
*.guestconfiguration.azure.com |
Uzantı yönetimi ve konuk yapılandırma hizmetleri. | Her zaman. | Özel. |
guestnotificationservice.azure.com, *.guestnotificationservice.azure.com |
Uzantı ve bağlantı senaryoları için bildirim hizmeti. | Her zaman. | Kamu. |
azgn*.servicebus.windows.net veya *.servicebus.windows.net |
Uzantı ve bağlantı senaryoları için bildirim hizmeti. | Her zaman. | Kamu. |
*.servicebus.windows.net |
Windows Admin Center ve Secure Shell (SSH) senaryoları için. | Azure'dan SSH veya Windows Yönetim Merkezi kullanıyorsanız. | Kamu. |
*.waconazure.com |
Windows Yönetim Merkezi bağlantısı için. | Windows Yönetim Merkezi'ni kullanıyorsanız. | Kamu. |
dc.services.visualstudio.com |
Ajan telemetri. | Optional. 1.24 ve üstü ajan sürümlerinde kullanılmaz. | Kamu. |
*.<region>.arcdataservices.com
2 |
Azure Arc özellikli SQL Server için. Azure'a veri işleme hizmeti, hizmet telemetrisi ve performans izleme gönderir. Yalnızca Aktarım Katmanı Güvenliği (TLS) 1.2 veya 1.3'e izin verir. | Azure Arc özellikli SQL Server kullanıyorsanız. | Kamu. |
https://<azure-keyvault-name>.vault.azure.net/, https://graph.microsoft.com/2 |
Azure Arc özellikli SQL Server ile Microsoft Entra kimlik doğrulaması için. | Azure Arc özellikli SQL Server kullanıyorsanız. | Kamu. |
www.microsoft.com/pkiops/certs |
Genişletilmiş Güvenlik Güncelleştirmeleri için ara sertifika güncelleştirmeleri (HTTP/TCP 80 ve HTTPS/TCP 443 kullanır). | Azure Arc tarafından etkinleştirilen Genişletilmiş Güvenlik Güncelleştirmeleri'ni kullanıyorsanız. Otomatik güncelleştirmeler için her zaman gereklidir veya sertifikaları el ile indirirseniz geçici olarak gereklidir. | Kamu. |
dls.microsoft.com |
Azure Arc makineleri tarafından lisans doğrulama gerçekleştirmek için kullanılır. | Azure Arc özellikli makinelerde hotpatching, Windows Server Azure Avantajları veya Windows Server kullandıkça öde faturalaması kullanırken gereklidir. | Kamu. |
1 Güncelleştirmeler otomatik olarak gerçekleştirildiğinde bu URL'ye erişim de gerekir.
2 Hangi bilgilerin toplandığı ve gönderildiği hakkında ayrıntılı bilgi için Azure Arc tarafından etkinleştirilen SQL Server için veri toplama ve raporlama bölümünü gözden geçirin.
13 Şubat 2024'e kadar ve bu tarih dahil olmak üzere uzantı sürümleri için san-af-<region>-prod.azurewebsites.net kullanın. 12 Mart 2024 itibarıyla hem Azure Arc veri işleme hem de Azure Arc veri telemetrisinde *.<region>.arcdataservices.com kullanılır.
Not
Joker karakteri *.servicebus.windows.net belirli uç noktalara çevirmek için \GET https://guestnotificationservice.azure.com/urls/allowlist?api-version=2020-01-01&location=<region> komutunu kullanın. Bu komutun içinde, <region> yer tutucusu için bölge belirtilmelidir. Bu uç noktalar düzenli aralıklarla değişebilir.
Bölgesel uç noktanın bölge kesimini almak için Azure bölge adından tüm alanları kaldırın. Örneğin , Doğu ABD 2 bölgesi, bölge adı şeklindedir eastus2.
Örneğin: *.<region>.arcdataservices.com Doğu ABD 2 bölgesinde olmalıdır *.eastus2.arcdataservices.com .
Tüm bölgelerin listesini görmek için şu komutu çalıştırın:
az account list-locations -o table
Get-AzLocation | Format-Table
Şifreleme protokolleri
Azure'a aktarımdaki verilerin güvenliğini sağlamak için makineleri TLS 1.2 ve 1.3 kullanacak şekilde yapılandırmanızı kesinlikle öneririz. TLS/Güvenli Yuva Katmanı'nın (SSL) eski sürümlerinin güvenlik açığı olduğu tespit edildi. Şu anda geriye dönük uyumluluk sağlamak için çalışmaya devam etse de , bunlar önerilmez.
Bağlı Makine aracısının 1.56 sürümünden itibaren (yalnızca Windows), aşağıdaki şifreleme paketleri önerilen TLS sürümlerinden en az biri için yapılandırılmalıdır:
TLS 1.3 (sunucu tercih edilen sırada paketler):
- TLS_AES_256_GCM_SHA384 (0x1302) ECDH secp521r1 (eşdeğer. 15360 bit RSA) FS
- TLS_AES_128_GCM_SHA256 (0x1301) ECDH secp256r1 (eşdeğer. 3072 bit RSA) FS
TLS 1.2 (sunucu tercih edilen sırada paketler):
- TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 (0xc030) ECDH secp521r1 (eşdeğer 15360 bit RSA) FS
- TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 (0xc02f) ECDH secp256r1 (3072 bit RSA'ya eşdeğer) FS
Daha fazla bilgi için bkz. Windows TLS yapılandırma sorunları.
Azure Arc uç noktalarının *.\<region\>.arcdataservices.com etkinleştirdiği SQL Server yalnızca TLS 1.2 ve 1.3'i destekler. Yalnızca Windows Server 2012 R2 ve üzeri sürümler TLS 1.2 desteğine sahiptir. Azure Arc telemetri uç noktası tarafından etkinleştirilen SQL Server, Windows Server 2012 veya Windows Server 2012 R2 için desteklenmez.
| Platform/Dil | Destek | Daha Fazla Bilgi |
|---|---|---|
| Linux | Linux dağıtımları TLS 1.2 desteği için OpenSSL'ye bağımlı olma eğilimindedir. | OpenSSL sürümünüzün desteklendiğini onaylamak için OpenSSL Değişiklik Günlüğü'ne bakın. |
| Windows Server 2012 R2 ve üzeri | Varsayılan olarak desteklenir ve etkinleştirilir. | Varsayılan ayarları kullanmaya devam ettiğinizi onaylayın. |
| Windows Server 2012 | Kısmen desteklenir. Önerilmez. | Bazı uç noktalar çalışmaya devam eder, ancak diğer uç noktalarda TLS 1.2 veya üzeri gerekir ve bu sürüm Windows Server 2012'de kullanılamaz. |
Bant genişliği gereksinimleri
Azure Bağlı Makine aracısı, çoğu senaryo için hafif bant genişliği gereksinimlerine sahip olacak şekilde tasarlanmıştır. Tam bant genişliği gereksinimleri yapılandırmanıza bağlıdır.
Normal işlemde aracı aşağıdaki normal istekleri yapar. Tüm bağlantılar dışa doğrudur.
- Bildirimler için, en az bant genişliği gerektiren kalıcı bir WebSocket bağlantısı.
- Her beş dakikada bir durum sinyali isteği (64 KB'tan az).
- Makine Yapılandırması için her 15 dakikada bir bir durum denetimi (100 KB'tan az).
- VM uzantıları için beş dakikada bir bir durum denetimi (100 KB'tan az) .
- Tanılama telemetri iletileri. Her 30 dakikada bir en fazla bir ileti ve boyutu en fazla 64 KB olur.
Makine Yapılandırmaları sunucuya atandığında, her yapılandırma başlangıçta indirilmelidir (atama başına en fazla 1 MB), ardından her 15 dakikada bir durum güncelleştirmesi (200 KB'a kadar, ancak çoğu yapılandırma için çok daha küçük).
VM uzantıları veya VM uygulamaları Azure Arc etkin bir sunucuya yüklendiğinde veya yükseltildiğinde, uzantı paketinin Microsoft CDN uç noktasından indirilmesi gerekir. Uzantı paketleri 2 GB'a kadar olabilir, ancak çoğu önemli ölçüde daha küçüktür. Bu indirme işlemi, bir sunucuya el ile veya uzantı otomatik yükseltme yoluyla bir uzantı yüklediğinizde veya güncelleştirdiğinizde oluşur. Yüklendikten sonra her 15 dakikada bir durum güncellemesi (100 KB’a kadar, ancak çoğu uzantı için çok daha küçüktür).
Yüklü uzantıların kendi bant genişliği gereksinimleri vardır ve bu da nasıl yapılandırıldıklarına bağlı olabilir. Daha fazla bilgi için her uzantının belgelerine bakın.
Azure İzleyici için bkz. Azure İzleyici maliyeti ve kullanımı.
Yalnızca ESU için uç noktaların alt kümesi
Azure Arc etkin sunucuları yalnızca aşağıdaki ürünlerden biri veya daha fazlası için Genişletilmiş Güvenlik Güncelleştirmeleri için kullanıyorsanız:
- Windows Server 2012
- Windows Server 2016
- SQL Server 2012
Aşağıdaki uç nokta alt kümesini etkinleştirebilirsiniz.
| Temsilci kaynağı | Açıklama | Gerektiğinde | Özel bağlantıyla kullanılan uç nokta |
|---|---|---|---|
download.microsoft.com |
Windows yükleme paketini indirmek için kullanılır. | Yalnızca yükleme zamanında. 1 | Kamu. |
login.windows.net |
Microsoft Entra Kimlik (ID) | Her zaman. | Kamu. |
login.microsoftonline.com |
Microsoft Entra Kimlik (ID) | Her zaman. | Kamu. |
*.login.microsoft.com |
Microsoft Entra Kimlik (ID) | Her zaman. | Kamu. |
management.azure.com |
Azure Resource Manager, Azure Arc sunucu kaynağını oluşturmak veya silmek için kullanılır. | Yalnızca bir sunucuya bağlandığınızda veya bağlantısını kestiğiniz zaman. | Genel, kaynak yönetimi özel bağlantısı da yapılandırılmadığı sürece. |
*.his.arc.azure.com |
Meta veriler ve karma kimlik hizmetleri. | Her zaman. | Özel. |
*.guestconfiguration.azure.com |
Uzantı yönetimi ve konuk yapılandırma hizmetleri. | Her zaman. | Özel. |
www.microsoft.com/pkiops/certs |
Genişletilmiş Güvenlik Güncelleştirmeleri için ara sertifika güncelleştirmeleri (HTTP/TCP 80 ve HTTPS/TCP 443 kullanır). | Otomatik güncellemeler için her zaman açık veya sertifikaları manuel olarak indirirseniz geçici olarak açık. | Kamu. |
*.<region>.arcdataservices.com |
Azure Arc veri işleme hizmeti ve hizmet telemetrisi. | SQL Server Genişletilmiş Güvenlik Güncelleştirmeleri. | Kamu. |
1 Güncelleştirmeleri otomatik olarak gerçekleştirdiğinizde bu URL'ye erişim de gerekir.
İlgili içerik
- Bağlı Makine aracısını dağıtmak için ek önkoşullar hakkında bilgi için bkz Bağlı Makine aracısı önkoşulları.
- Bağlı Makine aracısını dağıtmadan ve diğer Azure yönetim ve izleme hizmetleriyle tümleştirmeden önce planlama ve dağıtım kılavuzunu gözden geçirin.
- Sorunları çözmek için aracı bağlantısı sorunlarını giderme kılavuzunu gözden geçirin.
- Azure Arc özellikleri ve Azure Arc özellikli hizmetler için ağ gereksinimlerinin tam listesi için bkz. Azure Arc ağ gereksinimleri (Birleştirilmiş).