Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu hızlı başlangıçta İşleç ve Sanallaştırılmış Ağ İşlevi (VNF) için önkoşul görevleri yer alır. NSD'nizde (Ağ Hizmeti Tanımı) bu görevleri otomatikleştirmek mümkün olsa da, bu hızlı başlangıçta eylemler el ile gerçekleştirilir.
Sanal Makine (VM) için önkoşulları dağıtma
Publisher kaynaklarınız ile aynı bölgede önkoşullar için kaynak grupları oluşturma eylemlerini izleyin.
az loginAbonelik kimliğini kullanarak etkin aboneliği seçin.
az account set --subscription "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"Kaynak Grubunu oluşturun.
az group create --name OperatorResourceGroup --location uksouthNot
Burada oluşturduğunuz Kaynak Grubu daha fazla dağıtım için kullanılır.
Aşağıdaki Bicep betiğini yerel olarak prerequisites.bicep olarak kaydedin.
param location string = resourceGroup().location param vnetName string = 'ubuntu-vm-vnet' param vnetAddressPrefixes string param subnetName string = 'ubuntu-vm-subnet' param subnetAddressPrefix string param identityName string = 'identity-for-ubuntu-vm-sns' resource networkSecurityGroup 'Microsoft.Network/networkSecurityGroups@2022-05-01' ={ name: '${vnetName}-nsg' location: location } resource virtualNetwork 'Microsoft.Network/virtualNetworks@2019-11-01' = { name: vnetName location: location properties: { addressSpace: { addressPrefixes: [vnetAddressPrefixes] } subnets: [ { name: subnetName properties: { addressPrefix: subnetAddressPrefix networkSecurityGroup: { id:networkSecurityGroup.id } } } ] } } resource managedIdentity 'Microsoft.ManagedIdentity/userAssignedIdentities@2018-11-30' = { name: identityName location: location } output managedIdentityId string = managedIdentity.id output vnetId string = virtualNetwork.idAşağıdaki json şablonunu yerel olarak prerequisites.parameters.json olarak kaydedin.
{ "$schema": "https://schema.management.azure.com/schemas/2015-01-01/deploymentParameters.json#", "contentVersion": "1.0.0.0", "parameters": { "vnetAddressPrefixes": { "value": "10.0.0.0/24" }, "subnetAddressPrefix": { "value": "10.0.0.0/28" } } }Betiklerin yerel olarak kaydedildiğinden emin olun.
Sanal Ağ dağıtma
Sanal Ağ dağıtımını başlatın. Aşağıdaki komutu çalıştırın:
az deployment group create --name prerequisites --resource-group OperatorResourceGroup --template-file prerequisites.bicep --parameters prerequisites.parameters.jsonBetik bir Sanal Ağ, bir Ağ Güvenlik Grubu ve Yönetilen Kimlik oluşturur.
Yönetilen kimlik için Kaynak Kimliğini bulma
Azure portalında oturum açın: Bir web tarayıcısı açın ve Azure hesabı kimlik bilgilerinizi kullanarak Azure portalında (https://portal.azure.com/) oturum açın.
Tüm Hizmetler'e gidin: Kimlik'in altında Yönetilen kimlikler'i seçin.
Yönetilen Kimliği bulun: Yönetilen kimlikler listesinde, kaynak grubunuzda identity-for-ubuntu-vm-sns adlı kimliği bulun ve seçin. Artık bu yönetilen kimliğin genel bakış sayfasında olmanız gerekir.
Kimliği Bul: Yönetilen kimliğin özellikler bölümünü seçin. Kimlik hakkında çeşitli bilgiler görmeniz gerekir. Kimlik alanını arayın.
Panoya kopyala: Kaynak Kimliğinin yanındaki Kopyala düğmesini veya simgesini seçin.
Kopyalanan Kaynak Kimliğini kaydet: Site Ağ Hizmeti oluşturulurken Yapılandırma Grubu Değerleri için bu bilgi gerektiğinden kopyalanan Kaynak Kimliğini kaydedin.
Sanal Ağ için Kaynak Kimliğini Bulma
Azure portalında oturum açın: Bir web tarayıcısı açın ve Azure hesabı kimlik bilgilerinizi kullanarak Azure portalında (https://portal.azure.com/) oturum açın.
Sanal Ağ'lere gidin: Sol gezinti bölmesinde Sanal ağlar'ı seçin.
Sanal Ağ arama: Sanal ağlar listesinde listeyi kaydırabilir veya ubuntu-vm-vnet sanal ağını bulmak için arama çubuğunu kullanabilirsiniz.
Erişim Sanal Ağ: ubuntu-vm-vnet sanal ağının adını seçin. Şimdi bu sanal ağın genel bakış sayfasında olmanız gerekir.
Kimliği Bul: Sanal Ağ özellikler bölümünü seçin. Kimlik hakkında çeşitli bilgiler görmeniz gerekir. Kaynak Kimliği alanını arayın.
Panoya kopyala: Kaynak Kimliğinin yanındaki Kopyala düğmesini veya simgesini seçerek panonuza kopyalayın.
Kopyalanan Kaynak Kimliğini kaydet: Site Ağ Hizmeti oluşturulurken Yapılandırma Grubu Değerleri için bu bilgi gerektiğinden kopyalanan Kaynak Kimliğini kaydedin.
Site Ağ Hizmeti (SNS) izinlerini güncelleştirme
Bu görevi gerçekleştirmek için ilgili Kaynak Grubu üzerinde 'Kullanıcı Erişim Yöneticisi' rolüne sahip olmanız gerekir. Önceki adımlarda, başvuru kaynak grubunuzda identity-for-ubuntu-vm-sns etiketli bir Yönetilen Kimlik oluşturdunuz. Bu kimlik, Site Ağ Hizmeti'nin dağıtılmasında önemli bir rol oynar. (SNS). İlgili kaynaklar için kimliğe 'Katkıda Bulunan' izinleri verin. Bu eylemler Sanal Makinenin (VM) Sanal Ağ (VNET) ile bağlantısını kolaylaştırır. Bu kimlik aracılığıyla, Site Ağ Hizmeti (SNS) gerekli izinleri alır.
Önceki adımlarda, başvuru kaynak grubunuzda identity-for-ubuntu-vm-sns etiketli bir Yönetilen Kimlik oluşturdunuz. Bu kimlik, Site Ağ Hizmeti'nin (SNS) dağıtılmasında önemli bir rol oynar. İlgili kaynaklar için kimliğe 'Katkıda Bulunan' izinleri verin. Bu eylemler, Sanal Ağ İşlevinin dağıtımını ve Sanal Makinenin (VM) Sanal Ağ (VNET) ile bağlantısını kolaylaştırır. Bu kimlik aracılığıyla, Site Ağ Hizmeti (SNS) gerekli izinleri alır.
Yönetilen Kimliğe Sanal Ağ üzerinde Katkıda Bulunan rolü verme
Azure portalına erişin ve bu örnekte daha önce oluşturulan Kaynak Grubunu OperatorResourceGroup açın.
ubuntu-vm-vnet adlı Sanal Ağ bulun ve seçin.
Sanal Ağ yan menüsünde Erişim Denetimi (IAM) öğesini seçin.
Rol Ataması Ekle'yi seçin.
Ayrıcalıklı yönetici rolleri'nin altında, kategori Katkıda Bulunan'ı seçin ve İleri ile devam edin.
Yönetilen kimlik öğesini seçin.
+ Üyeleri seçin'i seçin, ardından kullanıcı tarafından atanan yönetilen kimlik identity-for-ubuntu-vm-sns öğesini bulun ve seçin.
Gözden geçir ve ata'yı seçin.
Yayımcı Kaynak Grubu yerine Yönetilen Kimliğe Katkıda Bulunan rolü verme
Azure portalına erişin ve bu örnekte ubuntu-publisher-rg Ağ İşlevi Tanımı yayımlandığında oluşturulan Publisher Kaynak Grubunu açın.
Kaynak Grubu'nun yan menüsünde Erişim Denetimi (IAM) öğesini seçin.
Rol Ataması Ekle'yi seçin.
Ayrıcalıklı yönetici rolleri'nin altında, kategori Katkıda Bulunan'ı seçin ve İleri ile devam edin.
Yönetilen kimlik öğesini seçin.
+ Üyeleri seçin'i seçin, ardından kullanıcı tarafından atanan yönetilen kimlik identity-for-ubuntu-vm-sns öğesini bulun ve seçin.
Gözden geçir ve ata'yı seçin.
Yönetilen Kimlik İşleci rolünü kendisine verme
Azure portalına gidin ve Yönetilen Kimlikler'i arayın.
Yönetilen Kimlikler listesinden identity-for-ubuntu-vm-sns öğesini seçin.
Yan menüde Erişim Denetimi (IAM) öğesini seçin.
Rol Ataması Ekle'yi seçin.
Yönetilen Kimlik İşleci rolünü seçin ve İleri ile devam edin.
Yönetilen kimlik öğesini seçin.
+ Üye seç'i seçin ve identity-for-ubuntu-vm-sns adlı kullanıcı tarafından atanan yönetilen kimliğe gidin ve atamaya devam edin.
Gözden geçir ve ata'yı seçin.
Bu makalede özetlenen tüm görevlerin tamamlanması, Site Ağ Hizmeti'nin (SNS) belirtilen Azure ortamında etkili bir şekilde çalışması için gerekli izinlere sahip olmasını sağlar.










