Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Portal aracılığıyla bir Azure Sanal Makine Ölçek Kümesi dağıttığınızda, gelen NAT kurallarıyla Azure Load Balancer gibi bazı ağ özellikleri varsayılan olarak ayarlanır. Bu makalede, ölçek kümeleriyle yapılandırabileceğiniz daha gelişmiş ağ özelliklerinden bazılarının nasıl kullanıldığı açıklanır.
Azure Resource Manager şablonları kullanarak bu makalede ele alınan tüm özellikleri yapılandırabilirsiniz. Seçilen özellikler için Azure CLI ve PowerShell örnekleri de dahildir.
Not
Sanal Makine Ölçek Kümesi'nin bir sanal ağdan başka bir sanal ağa taşınması mümkün değildir. Ölçek kümesini hedef sanal ağda yeniden oluşturmanız gerekir.
Hızlandırılmış Ağ
Azure Hızlandırılmış Ağ, bir sanal makinede tek kök G/Ç sanallaştırmasını (SR-IOV) etkinleştirerek ağ performansını artırır. Hızlandırılmış ağ kullanımı hakkında daha fazla bilgi edinmek için bkz. Windows veya Linux sanal makineleri için hızlandırılmış ağ. Ölçek kümeleriyle hızlandırılmış ağ kullanmak için, ölçek kümenizin networkInterfaceConfigurations ayarlarında enableAcceleratedNetworking değerini true olarak ayarlayın. Örneğin:
"networkProfile": {
"networkInterfaceConfigurations": [
{
"name": "niconfig1",
"properties": {
"primary": true,
"enableAcceleratedNetworking" : true,
"ipConfigurations": [
...
]
}
}
]
}
Azure Load Balancer ile Azure Sanal Makine Ölçek Kümeleri
Standart Load Balancer'ınızı senaryonuza göre Sanal Makine Ölçek Kümeleri ile nasıl yapılandıracağınız hakkında daha fazla bilgi edinmek için bkz. Azure Load Balancer ve Sanal Makine Ölçek Kümeleri.
Application Gateway'e Sanal Makine Ölçek Kümesi Ekleme
Application Gateway'in arka uç havuzuna ölçek kümesi eklemek için ölçek kümenizin ağ profilindeki Application Gateway arka uç havuzuna başvurun. Bu, ölçek kümesi oluşturulurken (aşağıdaki ARM Şablonuna bakın) veya mevcut bir ölçek kümesinde yapılabilir.
Application Gateway'ye Tek Tip Orkestrasyonlu Sanal Makine Ölçek Kümesi Ekleme
Bir Application Gateway'nın arka uç havuzuna Tekdüzen Sanal Makine Ölçek Kümeleri eklerken, işlem yeni veya mevcut ölçek kümeleri için farklılık gösterir:
- Yeni ölçek kümeleri için, ölçek kümesi modelinizin ağ profilinde, bir veya daha fazla ağ arabirimi IP yapılandırması altında, Application Gateway'in arka uç havuzu kimliğine referans alın. Dağıtıldığında, ölçek kümenize eklenen örnekler Application Gateway'in arka uç havuzuna yerleştirilir.
- Mevcut ölçek kümeleri için önce ölçek kümesi modelinizin ağ profiline Application Gateway'in arka uç havuzu kimliğini ekleyin, ardından modeli bir yükseltmeyle mevcut örneklerinize uygulayın. Ölçek kümesinin yükseltme ilkesi
AutomaticveyaRollingise, örnekler sizin için güncelleştirilir. EğerManualise, örnekleri manuel olarak yükseltmeniz gerekir.
Not
Uygulama ağ geçidi ölçek kümesiyle aynı sanal ağda olmalıdır, ancak ölçek kümesinden farklı bir alt ağda olmalıdır.
- Portal
- PowerShell
- CLI
- ARM şablonu
- Henüz yoksa, ölçek kümenizle aynı bölgede bir Application Gateway ve bir arka uç havuzu oluşturun.
- Portalda Sanal Makine Ölçek Kümesi'ne gidin
- Ayarlar altında, Ağ bölmesini açın
- Ağ bölmesinde Yük dengeleme sekmesini ve ardından Yük Dengeleme Ekle'yi seçin
- Yük Dengeleme Seçenekleri açılan listesinden Application Gateway'i seçin ve mevcut bir Application Gateway'i seçin
- Hedef arka uç havuzunu seçin ve Kaydet'i seçin
- Ölçek kümeniz Yükseltme İlkesi 'El ile' ise, örneklerinizin her birini seçmek ve yükseltmek için Ayarlar>Örnekler bölmesine gidin
Application Gateway'e Esnek Orkestrasyon Sanal Makine Ölçek Kümeleri ekleme
Application Gateway'e Esnek ölçek kümesi eklerken işlem, Application Gateway'in arka uç havuzuna tek başına VM'ler eklemekle aynıdır. Sanal makinenin ağ arabirimi IP yapılandırmasını arka uç havuzunun parçası olacak şekilde güncelleştirirsiniz. Bu, Application Gateway yapılandırması aracılığıyla veya sanal makinenin ağ arabirimi yapılandırması yapılandırılarak yapılabilir.
Not
Uygulama ağ geçidinin ölçek kümesi ile aynı sanal ağda ancak ölçek kümesinden farklı bir alt ağda olması gerektiğine dikkat edin.
Yapılandırılabilir DNS Ayarları
Ölçek kümeleri varsayılan olarak, oluşturuldukları sanal ağın ve alt ağın belirli DNS ayarlarını alır. Ancak, bir ölçek kümesinin DNS ayarlarını doğrudan yapılandırabilirsiniz.
Yapılandırılabilir DNS sunucularıyla ölçek kümesi oluşturma
Azure CLI kullanarak özel bir DNS yapılandırmasıyla ölçek kümesi oluşturmak için, vmss create komutuna --dns-servers bağımsız değişkenini ve ardından boşlukla ayrılmış sunucu ip adreslerini ekleyin. Örneğin:
--dns-servers 10.0.0.6 10.0.0.5
Bir Azure şablonunda özel DNS sunucularını yapılandırmak için, ölçek kümesinin networkInterfaceConfigurations bölümüne bir dnsSettings özelliği ekleyin. Örneğin:
"dnsSettings":{
"dnsServers":["10.0.0.6", "10.0.0.5"]
}
Yapılandırılabilir sanal makine etki alanı adlarıyla bir ölçek kümesi oluşturmak
CLI kullanarak sanal makineler için özel DNS adıyla bir ölçek kümesi oluşturmak için Sanal Makine Ölçek Kümesi oluşturma komutuna --vm-domain-name bağımsız değişkenini ve ardından etki alanı adını temsil eden bir dize ekleyin.
Azure şablonunda etki alanı adını ayarlamak için networkInterfaceConfigurations bölümüne dnsSettings özelliğini ekleyin. Örneğin:
"networkProfile": {
"networkInterfaceConfigurations": [
{
"name": "nic1",
"properties": {
"primary": true,
"ipConfigurations": [
{
"name": "ip1",
"properties": {
"subnet": {
"id": "[concat('/subscriptions/', subscription().subscriptionId,'/resourceGroups/', resourceGroup().name, '/providers/Microsoft.Network/virtualNetworks/', variables('vnetName'), '/subnets/subnet1')]"
},
"publicIPAddressconfiguration": {
"name": "publicip",
"properties": {
"idleTimeoutInMinutes": 10,
"dnsSettings": {
"domainNameLabel": "[parameters('vmssDnsName')]"
}
}
}
}
}
]
}
}
Tek bir sanal makine DNS adı için çıkış aşağıdaki biçimde olacaktır:
<vm><vmindex>.<specifiedVmssDomainNameLabel>
Her sanal makine için genel IPv4
Azure ölçek kümesi sanal makineleri, genellikle kendi genel IP adreslerini gerektirmez. Çoğu senaryoda, genel IP adresini yük dengeleyiciyle veya tek bir sanal makineyle (sıçrama kutusu olarak da bilinir) ilişkilendirmek daha ekonomik ve güvenlidir; bu da gelen bağlantıları gerektiğinde ölçek kümesi sanal makinelerine yönlendirir (örneğin, gelen NAT kuralları aracılığıyla).
Öte yandan, bazı senaryolarda sanal makinelerin ölçek kümesinde kendi genel IP adresleri olması gerekir. Buna örnek olarak, konsolun oyunun fizik işlemlerini yapan bir bulut sanal makinesine doğrudan bağlanmasını gerektiren oyunları verebiliriz. Bir diğer örnek de, dağıtılmış bir veritabanında sanal makinelerin birbiriyle dış bağlantılar kurması gerektiği durumlardır.
Önemli
Ölçekle ilgili önemli noktalar nedeniyle 500'den fazla Genel IP adresinin tek bir Sanal Makine Ölçek Kümesi örneğiyle ilişkilendirilmemesi önerilir.
Sanal makine başına bir genel IP ile ölçek kümesi oluşturma
CLI ile her sanal makineye bir genel IP adresi atayan bir ölçek kümesi oluşturmak için, vmss create komutuna --public-ip-per-vm parametresini ekleyin.
Azure şablonu kullanarak ölçek kümesi oluşturmak için Microsoft.Compute/virtualMachineScaleSets kaynağının API sürümünün en az 2017-03-30 olduğundan emin olun ve ölçek kümesi ipConfigurations bölümüne bir publicIpAddressConfiguration JSON özelliği ekleyin. Örneğin:
"publicIpAddressConfiguration": {
"name": "pub1",
"sku": {
"name": "Standard"
},
"properties": {
"idleTimeoutInMinutes": 15
}
}
Her örnek için genel IP adreslerine sahip Sanal Makine Ölçek Kümeleri, önünde bir yük dengeleyici olacak şekilde oluşturulduğunda, örneklerin IP adreslerinin SKU’su Yük Dengeleyici’nin SKU’suna göre belirlenir (yani Temel veya Standart). Sanal Makine Ölçek Kümesi yük dengeleyici olmadan oluşturulursa, örnek IP'lerinin SKU'su yukarıda gösterildiği gibi şablonun SKU bölümü kullanılarak doğrudan ayarlanabilir.
Temel Load Balancer kullanan örnek şablon: vmss-public-ip-linux
Alternatif olarak, bir Genel IP Öneki (Standart SKU Genel IP'lerinden oluşan bitişik bir blok), Sanal Makine Ölçek Kümesi içinde örnek düzeyinde IP'ler oluşturmak için kullanılabilir. Ön ekin kullanılabilirlik alanı özellikleri örnek IP'lerine geçirilir, ancak bunlar çıkışta gösterilmez.
Genel IP Ön Eki kullanan örnek şablon: vmss-with-public-ip-prefix
Ölçek kümesinde sanal makinelerin genel IP adreslerini sorgulama
CLI kullanarak ölçek kümesi sanal makinelerine atanmış genel IP adreslerini listelemek için, az vmss list-instance-public-ips komutunu kullanın.
PowerShell kullanarak ölçek kümesi genel IP adreslerini listelemek için Get-AzPublicIpAddress komutunu kullanın. Örneğin:
Get-AzPublicIpAddress -ResourceGroupName myrg -VirtualMachineScaleSetName myvmss
Doğrudan genel IP adresi yapılandırmasının kaynak kimliğine başvuruda bulunarak da genel IP adreslerini sorgulayabilirsiniz. Örneğin:
Get-AzPublicIpAddress -ResourceGroupName myrg -Name myvmsspip
Ayrıca Azure Kaynak Gezgini veya 2017-03-30 veya üzeri sürüme sahip Azure REST API'sini sorgulayarak ölçek kümesi sanal makinelerine atanan genel IP adreslerini görüntüleyebilirsiniz.
Azure Kaynak Gezgini sorgulamak için:
- Azure Kaynak Gezgini bir web tarayıcısında açın.
- Sol taraftaki abonelikler'i, yanındaki + işaretine tıklayarak genişletin. Abonelikler altında yalnızca bir ögeniz varsa, zaten genişletilmiş olabilir.
- Aboneliğinizi genişletin.
- Kaynak grubunuzu genişletin.
- Sağlayıcılar'ı genişletin.
- Microsoft.Compute'u genişletin.
- virtualMachineScaleSets'i genişletin.
- Ölçek kümenizi genişletin.
- publicipaddresses öğesini seçin.
Azure REST API'sini sorgulamak için:
GET https://management.azure.com/subscriptions/{your sub ID}/resourceGroups/{RG name}/providers/Microsoft.Compute/virtualMachineScaleSets/{scale set name}/publicipaddresses?api-version=2017-03-30
Azure Kaynak Gezgini ve Azure REST API'sinden örnek çıktı:
{
"value": [
{
"name": "pub1",
"id": "/subscriptions/your-subscription-id/resourceGroups/your-rg/providers/Microsoft.Compute/virtualMachineScaleSets/pipvmss/virtualMachines/0/networkInterfaces/pipvmssnic/ipConfigurations/yourvmssipconfig/publicIPAddresses/pub1",
"etag": "W/\"a64060d5-4dea-4379-a11d-b23cd49a3c8d\"",
"properties": {
"provisioningState": "Succeeded",
"resourceGuid": "ee8cb20f-af8e-4cd6-892f-441ae2bf701f",
"ipAddress": "13.84.190.11",
"publicIPAddressVersion": "IPv4",
"publicIPAllocationMethod": "Dynamic",
"idleTimeoutInMinutes": 15,
"ipConfiguration": {
"id": "/subscriptions/your-subscription-id/resourceGroups/your-rg/providers/Microsoft.Compute/virtualMachineScaleSets/yourvmss/virtualMachines/0/networkInterfaces/yourvmssnic/ipConfigurations/yourvmssipconfig"
}
}
},
{
"name": "pub1",
"id": "/subscriptions/your-subscription-id/resourceGroups/your-rg/providers/Microsoft.Compute/virtualMachineScaleSets/yourvmss/virtualMachines/3/networkInterfaces/yourvmssnic/ipConfigurations/yourvmssipconfig/publicIPAddresses/pub1",
"etag": "W/\"5f6ff30c-a24c-4818-883c-61ebd5f9eee8\"",
"properties": {
"provisioningState": "Succeeded",
"resourceGuid": "036ce266-403f-41bd-8578-d446d7397c2f",
"ipAddress": "13.84.159.176",
"publicIPAddressVersion": "IPv4",
"publicIPAllocationMethod": "Dynamic",
"idleTimeoutInMinutes": 15,
"ipConfiguration": {
"id": "/subscriptions/your-subscription-id/resourceGroups/your-rg/providers/Microsoft.Compute/virtualMachineScaleSets/yourvmss/virtualMachines/3/networkInterfaces/yourvmssnic/ipConfigurations/yourvmssipconfig"
}
}
}
NIC başına birden çok IP adresi
Ölçek kümesinde bir sanal makineye bağlı her NIC'nin bir veya daha fazla IP yapılandırması olabilir. Her yapılandırma bir özel IP adresine atanır. Her yapılandırmayla ilişkilendirilmiş bir genel IP adresi kaynağı da olabilir. NIC'ye kaç IP adresi atanabileceğini ve Azure aboneliğinde kaç genel IP adresi kullanabileceğinizi anlamak için Azure sınırları bölümüne bakın.
Sanal makine başına birden çok NIC
Sanal makinenin boyutuna bağlı olarak, sanal makine başına en çok 8 NIC’niz olabilir. Makine başına NIC sayısı üst sınırı, Sanal makine boyutu makalesinde verilmiştir. Bir VM örneğine bağlı tüm NIC'ler aynı sanal ağa bağlanmalıdır. NIC'ler farklı alt ağlara bağlanabilir, ancak tüm alt ağların aynı sanal ağ kapsamında olması gerekir.
Aşağıdaki örnek, sanal makine başına birden çok NIC girdisi ve birden çok genel IP gösteren bir ölçek kümesi ağ profilidir:
"networkProfile": {
"networkInterfaceConfigurations": [
{
"name": "nic1",
"properties": {
"primary": true,
"ipConfigurations": [
{
"name": "ip1",
"properties": {
"subnet": {
"id": "[concat('/subscriptions/', subscription().subscriptionId,'/resourceGroups/', resourceGroup().name, '/providers/Microsoft.Network/virtualNetworks/', variables('vnetName'), '/subnets/subnet1')]"
},
"publicipaddressconfiguration": {
"name": "pub1",
"properties": {
"idleTimeoutInMinutes": 15
}
},
"loadBalancerInboundNatPools": [
{
"id": "[concat('/subscriptions/', subscription().subscriptionId,'/resourceGroups/', resourceGroup().name, '/providers/Microsoft.Network/loadBalancers/', variables('lbName'), '/inboundNatPools/natPool1')]"
}
],
"loadBalancerBackendAddressPools": [
{
"id": "[concat('/subscriptions/', subscription().subscriptionId,'/resourceGroups/', resourceGroup().name, '/providers/Microsoft.Network/loadBalancers/', variables('lbName'), '/backendAddressPools/addressPool1')]"
}
]
}
}
]
}
},
{
"name": "nic2",
"properties": {
"primary": false,
"ipConfigurations": [
{
"name": "ip1",
"properties": {
"subnet": {
"id": "[concat('/subscriptions/', subscription().subscriptionId,'/resourceGroups/', resourceGroup().name, '/providers/Microsoft.Network/virtualNetworks/', variables('vnetName'), '/subnets/subnet1')]"
},
"publicipaddressconfiguration": {
"name": "pub1",
"properties": {
"idleTimeoutInMinutes": 15
}
},
"loadBalancerInboundNatPools": [
{
"id": "[concat('/subscriptions/', subscription().subscriptionId,'/resourceGroups/', resourceGroup().name, '/providers/Microsoft.Network/loadBalancers/', variables('lbName'), '/inboundNatPools/natPool1')]"
}
],
"loadBalancerBackendAddressPools": [
{
"id": "[concat('/subscriptions/', subscription().subscriptionId,'/resourceGroups/', resourceGroup().name, '/providers/Microsoft.Network/loadBalancers/', variables('lbName'), '/backendAddressPools/addressPool1')]"
}
]
}
}
]
}
}
]
}
Ölçek kümesi başına NSG ve ASG'ler
Network Güvenlik Grupları güvenlik kurallarını kullanarak Azure sanal ağdaki Azure kaynaklardan gelen ve giden trafiği filtrelemenize olanak tanır. Uygulama Güvenlik Grupları Azure kaynaklarının ağ güvenliğini işlemenizi ve bunları uygulamanızın yapısının bir uzantısı olarak gruplandırmanızı sağlar.
Ağ Güvenlik Grupları, ölçek kümesi sanal makine özelliklerinin ağ arabirimi yapılandırma bölümüne bir referans ekleyerek doğrudan ölçek kümesine uygulanabilir.
Uygulama Güvenlik Grupları, ölçek kümesi sanal makine özelliklerinin ağ arabirimi IP yapılandırmaları bölümüne bir referans eklenerek doğrudan ölçek kümesine atanabilir.
Örneğin:
"networkProfile": {
"networkInterfaceConfigurations": [
{
"name": "nic1",
"properties": {
"primary": true,
"ipConfigurations": [
{
"name": "ip1",
"properties": {
"subnet": {
"id": "[concat('/subscriptions/', subscription().subscriptionId,'/resourceGroups/', resourceGroup().name, '/providers/Microsoft.Network/virtualNetworks/', variables('vnetName'), '/subnets/subnet1')]"
},
"applicationSecurityGroups": [
{
"id": "[concat('/subscriptions/', subscription().subscriptionId,'/resourceGroups/', resourceGroup().name, '/providers/Microsoft.Network/applicationSecurityGroups/', variables('asgName'))]"
}
],
"loadBalancerInboundNatPools": [
{
"id": "[concat('/subscriptions/', subscription().subscriptionId,'/resourceGroups/', resourceGroup().name, '/providers/Microsoft.Network/loadBalancers/', variables('lbName'), '/inboundNatPools/natPool1')]"
}
],
"loadBalancerBackendAddressPools": [
{
"id": "[concat('/subscriptions/', subscription().subscriptionId,'/resourceGroups/', resourceGroup().name, '/providers/Microsoft.Network/loadBalancers/', variables('lbName'), '/backendAddressPools/addressPool1')]"
}
]
}
}
],
"networkSecurityGroup": {
"id": "[concat('/subscriptions/', subscription().subscriptionId,'/resourceGroups/', resourceGroup().name, '/providers/Microsoft.Network/networkSecurityGroups/', variables('nsgName'))]"
}
}
}
]
}
Ağ Güvenlik Grubunuzun ölçek kümeniz ile ilişkilendirildiğini doğrulamak için az vmss show komutunu kullanın. Aşağıdaki örnekte sonuçları filtrelemek ve çıktının yalnızca ilgili bölümünü göstermek için --query kullanılmaktadır.
az vmss show \
-g myResourceGroup \
-n myScaleSet \
--query virtualMachineProfile.networkProfile.networkInterfaceConfigurations[].networkSecurityGroup
[
{
"id": "/subscriptions/.../resourceGroups/myResourceGroup/providers/Microsoft.Network/networkSecurityGroups/nsgName",
"resourceGroup": "myResourceGroup"
}
]
Uygulama Güvenlik Grubunuzun ölçek kümeniz ile ilişkilendirildiğini doğrulamak için az vmss show komutunu kullanın. Aşağıdaki örnekte sonuçları filtrelemek ve çıktının yalnızca ilgili bölümünü göstermek için --query kullanılmaktadır.
az vmss show \
-g myResourceGroup \
-n myScaleSet \
--query virtualMachineProfile.networkProfile.networkInterfaceConfigurations[].ipConfigurations[].applicationSecurityGroups
[
[
{
"id": "/subscriptions/.../resourceGroups/myResourceGroup/providers/Microsoft.Network/applicationSecurityGroups/asgName",
"resourceGroup": "myResourceGroup"
}
]
]
Belirli örnekler için ağ güncelleştirmeleri yapma
Belirli Sanal Makine Ölçek Kümesi örneklerinde ağ güncelleştirmeleri yapabilirsiniz.
Ağ yapılandırmasını güncelleştirmek için örneğe karşı kullanabilirsiniz PUT . Bu, ağ arabirimi kartları (NIC' ler) ekleme veya kaldırma ya da arka uç havuzundan bir örneği kaldırma gibi işlemler yapmak için kullanılabilir.
PUT https://management.azure.com/subscriptions/.../resourceGroups/vmssnic/providers/Microsoft.Compute/virtualMachineScaleSets/vmssnic/virtualMachines/1/?api-version=2019-07-01
Aşağıdaki örnekte, NIC'nize ikinci bir IP Yapılandırmasının nasıl ekleneceği gösterilmektedir.
GETbelirli bir Sanal Makine Ölçek Kümesi örneğinin ayrıntıları.GET https://management.azure.com/subscriptions/.../resourceGroups/vmssnic/providers/Microsoft.Compute/virtualMachineScaleSets/vmssnic/virtualMachines/1/?api-version=2019-07-01Aşağıdakiler, bu örnekte yalnızca ağ parametrelerini gösterecek şekilde basitleştirilmiştir.
{ ... "properties": { ... "networkProfileConfiguration": { "networkInterfaceConfigurations": [ { "name": "vmssnic-vnet-nic01", "properties": { "primary": true, "enableAcceleratedNetworking": false, "networkSecurityGroup": { "id": "/subscriptions/123a1a12-a123-1ab1-12a1-12a1a1234ab1/resourceGroups/vmssnic/providers/Microsoft.Network/networkSecurityGroups/basicNsgvmssnic-vnet-nic01" }, "dnsSettings": { "dnsServers": [] }, "enableIPForwarding": false, "ipConfigurations": [ { "name": "vmssnic-vnet-nic01-defaultIpConfiguration", "properties": { "publicIPAddressConfiguration": { "name": "publicIp-vmssnic-vnet-nic01", "properties": { "idleTimeoutInMinutes": 15, "ipTags": [], "publicIPAddressVersion": "IPv4" } }, "primary": true, "subnet": { "id": "/subscriptions/123a1a12-a123-1ab1-12a1-12a1a1234ab1/resourceGroups/vmssnic/providers/Microsoft.Network/virtualNetworks/vmssnic-vnet/subnets/default" }, "privateIPAddressVersion": "IPv4" } } ] } } ] }, ... } }PUTörneğine karşı ek IP yapılandırmasını eklemek için güncelleştirin. Bu, ek birnetworkInterfaceConfigurationeklemek için de benzerdir.PUT https://management.azure.com/subscriptions/.../resourceGroups/vmssnic/providers/Microsoft.Compute/virtualMachineScaleSets/vmssnic/virtualMachines/1/?api-version=2019-07-01Aşağıdakiler, bu örnekte yalnızca ağ parametrelerini gösterecek şekilde basitleştirilmiştir.
{ ... "properties": { ... "networkProfileConfiguration": { "networkInterfaceConfigurations": [ { "name": "vmssnic-vnet-nic01", "properties": { "primary": true, "enableAcceleratedNetworking": false, "networkSecurityGroup": { "id": "/subscriptions/123a1a12-a123-1ab1-12a1-12a1a1234ab1/resourceGroups/vmssnic/providers/Microsoft.Network/networkSecurityGroups/basicNsgvmssnic-vnet-nic01" }, "dnsSettings": { "dnsServers": [] }, "enableIPForwarding": false, "ipConfigurations": [ { "name": "vmssnic-vnet-nic01-defaultIpConfiguration", "properties": { "publicIPAddressConfiguration": { "name": "publicIp-vmssnic-vnet-nic01", "properties": { "idleTimeoutInMinutes": 15, "ipTags": [], "publicIPAddressVersion": "IPv4" } }, "primary": true, "subnet": { "id": "/subscriptions/123a1a12-a123-1ab1-12a1-12a1a1234ab1/resourceGroups/vmssnic/providers/Microsoft.Network/virtualNetworks/vmssnic-vnet/subnets/default" }, "privateIPAddressVersion": "IPv4" } }, { "name": "my-second-config", "properties": { "subnet": { "id": "/subscriptions/123a1a12-a123-1ab1-12a1-12a1a1234ab1/resourceGroups/vmssnic/providers/Microsoft.Network/virtualNetworks/vmssnic-vnet/subnets/default" }, "privateIPAddressVersion": "IPv4" } } ] } } ] }, ... } }
Esnek ölçek kümeleri için açık ağ giden bağlantısı
Varsayılan ağ güvenliğini artırmak için Esnek düzenleme moduna sahip Sanal Makine Ölçek Kümeleri, otomatik ölçeklendirme profili aracılığıyla örtük olarak oluşturulan örnekler için, giden bağlantının aşağıdaki yöntemlerden biriyle açıkça tanımlanmasını gerektirecektir:
- Çoğu senaryoda alt ağa bağlı NAT Ağ Geçidi'ni öneririz.
- Yüksek güvenlik gereksinimleri olan veya Azure Güvenlik Duvarı veya Ağ Sanal Gereci (NVA) kullanan senaryolar için, güvenlik duvarından sonraki atlama olarak özel bir Kullanıcı Tanımlı Yol belirtebilirsiniz.
- Örnekler, Standart SKU Azure Yük Dengeleyici'nin arka uç havuzundadır.
- Örnek ağ arabirimine bir Genel IP Adresi ekleyin.
Tek örnekli VM'ler ve Tekdüzen düzenleme ile Sanal Makine Ölçek Kümeleri, giden bağlantı otomatik olarak sağlanır.
Açık giden bağlantı gerektirecek yaygın senaryolar şunlardır:
- Windows VM etkinleştirmesi için VM örneğinden Windows Etkinleştirme Anahtarı Yönetim Hizmeti'ne (KMS) giden bağlantı tanımlamış olmanız gerekir. Daha fazla bilgi için Windows VM etkinleştirme sorunlarını giderme bölümüne bakın.
- Depolama hesaplarına veya Key Vault erişim. Azure hizmetlerine bağlantı Özel Bağlantı aracılığıyla da oluşturulabilir.
Güvenli giden bağlantıları tanımlama hakkında daha fazla bilgi için bkz. Default outbound access in Azure.
Sonraki adımlar
Azure sanal ağlar hakkında daha fazla bilgi için bkz. Azure sanal ağlara genel bakış.