Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure Sanal Ağ, Azure ve şirket içi kaynaklarınız için güvenli, özel ağ sağlar. Kapsayıcı gruplarını bir Azure sanal ağına dağıtarak kapsayıcılarınız sanal ağdaki diğer kaynaklarla güvenli bir şekilde iletişim kurabilir.
Bu makalede sanal ağ senaryoları, sınırlamaları ve kaynakları hakkında arka plan sağlanır. Azure CLI kullanan dağıtım örnekleri için bkz. Kapsayıcı örneklerini Azure sanal ağına dağıtma.
Önemli
Kapsayıcı grubunuzu bir sanal ağa dağıtırsanız, giden bağlantı için bir NAT ağ geçidi kullanmanız gerekir. Bu, sanal ağdaki kapsayıcı grubunuzdan giden bağlantı için desteklenen tek yapılandırmadır. Daha fazla bilgi için, Kapsayıcı grubundan giden trafik için statik IP adresi yapılandırmasıyla ilgili NAT ağ geçidini nasıl yapılandıracağınız bölümüne bakın.
Sanal ağa kapsayıcı grubu dağıtımı, Azure Container Instances'ın kullanılabildiği çoğu bölgede Linux ve Windows kapsayıcıları için genel olarak kullanılabilir. Ayrıntılar için bkz . Kaynak kullanılabilirliği ve kota sınırları.
Scenarios
Azure sanal ağına dağıtılan kapsayıcı grupları şu senaryoları etkinleştirir:
- Aynı alt ağ içindeki kapsayıcı grupları arasında doğrudan iletişim.
- Kapsayıcı örneklerinden sanal ağdaki bir veritabanına görev tabanlı iş yükü çıkışı gönderin.
- Sanal ağdaki bir hizmet uç noktasından kapsayıcı örnekleri için içerik alın.
- VPN ağ geçidi veya ExpressRoute aracılığıyla şirket içi kaynaklarla kapsayıcı iletişimlerini etkinleştirin.
- Kapsayıcıdan kaynaklanan giden trafiği belirlemek için Azure Güvenlik Duvarı ile entegre edin.
- Sanal makine gibi sanal ağdaki Azure kaynaklarıyla iletişim için iç Azure DNS aracılığıyla adları çözümleyin.
- Alt ağlara veya diğer ağ kaynaklarına kapsayıcı erişimini denetlemek için NSG kurallarını kullanın.
- Azure Container Instances (ACI) kullanarak ölçeklenebilir bir kapsayıcılı uygulama dağıtın ve Azure Standart Load Balancer kullanarak gelen trafiği birden çok kapsayıcı grubu arasında eşit olarak dağıtın.
Desteklenmeyen ağ senaryoları
- Genel sanal ağ eşlemesi - Genel eşleme (Azure bölgeleri arasında sanal ağları bağlama) desteklenmez
- Genel IP veya DNS etiketi - Sanal ağa dağıtılan kapsayıcı grupları şu anda kapsayıcıların genel IP adresi veya tam etki alanı adıyla doğrudan İnternet'e açık olmasını desteklememektedir
- Azure Kamu Bölgelerinde Sanal Ağ ile Yönetilen Kimlik - Sanal ağ özelliklerine sahip Yönetilen Kimlik, Azure Kamu Bölgelerinde desteklenmez
Diğer sınırlamalar
- Kapsayıcı gruplarını bir alt ağa dağıtmak için alt ağ başka kaynak türleri içeremez. Kapsayıcı gruplarını dağıtmadan önce var olan tüm kaynakları mevcut alt ağdan kaldırın veya yeni bir alt ağ oluşturun.
- Kapsayıcı gruplarını bir alt ağa dağıtmak için alt ağ ve kapsayıcı grubunun aynı Azure aboneliğinde olması gerekir.
- İlgili ek ağ kaynakları nedeniyle, bir sanal ağa yapılan dağıtımlar genellikle standart bir kapsayıcı örneğini dağıtmaktan daha yavaştır.
- 25 ve 19390 numaralı bağlantı noktasına giden bağlantılar şu anda desteklenmemektedir. Sanal ağlarda kapsayıcı grupları dağıtıldığında Azure portalından ACI'ye bağlanmak için Güvenlik Duvarınızda 19390 numaralı bağlantı noktasının açılması gerekir.
- Gelen bağlantılar için, güvenlik duvarı sanal ağ içindeki tüm IP adreslerine de izin vermelidir.
- Kapsayıcı grubunuzu bir Azure Depolama Hesabına bağlıyorsanız, bu kaynağa bir hizmet uç noktası eklemeniz gerekir.
- IPv6 adresleri şu anda desteklenmiyor.
- Abonelik türünüze bağlı olarak , belirli bağlantı noktaları engellenebilir.
- Kapsayıcı örnekleri ilişkili bir sanal ağdan DNS ayarlarını okumaz veya devralamaz. KAPSAYıCı örnekleri için DNS ayarları açıkça ayarlanmalıdır.
Kapsayıcı Gruplarını Sanal Ağa Dağıtma
Kapsayıcı gruplarını bir sanal ağa dağıtmak için gereken üç Azure Sanal Ağ kaynağı vardır: sanal ağın kendisi, sanal ağ içinde temsilci olarak atanan bir alt ağ ve bir ağ profili.
Sanal ağ
Sanal ağ, bir veya daha fazla alt ağ oluşturduğunuz adres alanını tanımlar. Ardından Azure kaynaklarını (kapsayıcı grupları gibi) sanal ağınızdaki alt ağlara dağıtırsınız.
Alt ağ (devredilmiş)
Alt ağlar, sanal ağı, içine yerleştirdiğiniz Azure kaynakları tarafından kullanılabilen ayrı adres alanlarına ayırır. Bir sanal ağ içinde bir veya birden çok alt ağ oluşturursunuz.
Kapsayıcı grupları için kullandığınız alt ağ yalnızca kapsayıcı gruplarını içerebilir. Kapsayıcı grubunu bir alt ağa dağıtmadan önce, sağlamadan önce alt ağa açıkça yetki vermeniz gerekir. Delege edildiğinde, alt ağ yalnızca kapsayıcı grupları için kullanılabilir. Kapsayıcı grupları dışındaki kaynakları atanmış alt ağa dağıtmaya çalışırsanız, işlem başarısız olur.
Dışa yönelik bağlantı
KAPSAYıCının giden akışları bu genel IP üzerinden gruplandırması için NAT ağ geçidi genel IP ile yapılandırılmalıdır. Bu, müşterilerin hizmet etiketli IP'leri kullanmasına ve/veya uygun NSG kurallarına sahip olmasını da sağlar.
Aşağıdaki Hızlı Başlangıç: NAT ağ geçidi oluşturma kılavuzunu kullanarak bir NAT ağ geçidi oluşturun.
Ağ profili
Önemli
Ağ profilleri2021-07-01 API sürümü itibariyle kullanımdan kaldırılmıştır. Bu veya daha yeni bir sürümünü kullanıyorsanız, ağ profilleriyle ilgili adımları ve işlemleri göz ardı edin.
Ağ profili, Azure kaynakları için bir ağ yapılandırma şablonudur. Kaynağın belirli ağ özelliklerini( örneğin, dağıtılması gereken alt ağı) belirtir. Kapsayıcı grubunu bir alt ağa (ve dolayısıyla bir sanal ağa) dağıtmak için az container create komutunu ilk kez kullandığınızda, Azure sizin için bir ağ profili oluşturur. Daha sonra bu ağ profilini, alt ağa gelecek dağıtımlar için kullanabilirsiniz.
Bir alt ağa kapsayıcı grubu dağıtmak için Resource Manager şablonu, YAML dosyası veya programlı bir yöntem kullanmak için, ağ profilinin tam Resource Manager kaynak kimliğini sağlamanız gerekir. Daha önce az container create kullanılarak oluşturulmuş bir profili kullanabilir veya Resource Manager şablonu kullanarak profil oluşturabilirsiniz (bkz. şablon örneği ve başvurusu). Önceden oluşturulmuş bir profilin kimliğini almak için az network profile list komutunu kullanın.
Aşağıdaki diyagramda, Azure Container Instances'a temsilci olarak atanan bir alt ağa dağıtılan birkaç kapsayıcı grubu gösterilmiştir. Bir alt ağa bir kapsayıcı grubu dağıttığınızda, aynı ağ profilini belirterek daha fazla kapsayıcı grubu dağıtabilirsiniz.
Azure Standart Load Balancer ile Kapsayıcı Gruplarının Dağıtımı
Müşteriler Azure Container Instances kullanarak ölçeklenebilir kapsayıcılı uygulamalar dağıtabilir ve Azure Standart Load Balancer kullanarak gelen trafiği birden çok kapsayıcı grubu arasında eşit olarak dağıtabilir.
Önemli
Yük dengeleme özelliklerinden yararlanmak için ARM, Bicep, Terraform, CLI veya PowerShell kullanımı subnet.id/name ayarlamak için gereklidir.
Önkoşullar
Müşteriler, iş yükünün gerektirdiği şekilde ilgili ön uç IP yapılandırması, sistem durumu yoklamaları, yük dengeleme kuralları ve arka uç havuzları ile bir genel veya iç yük dengeleyici oluşturmalıdır.
Örnek: Azure CLI kullanarak ACI Örneklerini arka uç havuzuna ekleme
az network lb address-pool update -g MyResourceGroup --lb-name MyLb -n MyAddressPool --vnet MyVnetResource --backend-addresses "[{name:ACI-Instance1,ip-address:10.0.0.5,subnet:subnetName},{name:ACI-Instance2,ip-address:10.0.0.6,subnet:subnetName},{name:ACI-Instance3,ip-address:10.0.0.7,subnet:subnetName}]"
Örnek: PowerShell kullanarak arka uç havuzuna ACI Örnekleri ekleme
$vnetName = "vnetname"
$subnetName = "ACI subnet name"
$resourceGroup = "rg name"
$loadBalancerName = "LB Name"
$virtualNetwork = Get-AzVirtualNetwork -Name $vnetName -ResourceGroupName $resourceGroup
$subnet = Get-AzVirtualNetworkSubnetConfig -Name $subnetName -VirtualNetwork $virtualNetwork
$loadBalancer = Get-AzLoadBalancer -ResourceGroupName $resourceGroup -Name $loadBalancerName
$ip1 = New-AzLoadBalancerBackendAddressConfig -IpAddress "10.0.0.5" -Name "ACI-Instance1" -SubnetId $subnet.Id
$ip2 = New-AzLoadBalancerBackendAddressConfig -IpAddress "10.0.0.6" -Name "ACI-Instance2" -SubnetId $subnet.Id
$ip3 = New-AzLoadBalancerBackendAddressConfig -IpAddress "10.0.0.7" -Name "ACI-Instance3" -SubnetId $subnet.Id
$backendPool = $loadBalancer.BackendAddressPools[0]
$backendPool.LoadBalancerBackendAddresses.Add($ip1)
$backendPool.LoadBalancerBackendAddresses.Add($ip2)
$backendPool.LoadBalancerBackendAddresses.Add($ip3)
Set-AzLoadBalancerBackendAddressPool -InputObject $backendPool
Sonraki Adımlar
- Azure CLI ile dağıtım örnekleri için bkz. Kapsayıcı örneklerini Azure sanal ağına dağıtma.
- Resource Manager şablonu kullanarak yeni bir sanal ağ, alt ağ, ağ profili ve kapsayıcı grubu dağıtmak için bkz. Sanal ağ ile Azure kapsayıcı grubu oluşturma.
- Kapsayıcı örneği oluşturmak için Azure portalını kullanırken , Ağ sekmesinde yeni veya mevcut bir sanal ağ için ayarlar da sağlayabilirsiniz.