Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Genel IP adresleri, İnternet kaynaklarının Azure kaynakları ile gelen iletişimi kurmasına izin verir. Genel IP adresleri, Azure kaynaklarının İnternet ve genel kullanıma yönelik Azure hizmetleriyle iletişim kurmasını sağlar. Genel IP adresleriyle ilişkili Azure kaynaklarınız için, bu genel IP adresleri siz atanmasını iptal edene veya kaynağı silene kadar yalnızca kaynağa tahsis edilmiş olarak kalır.
Atanmış genel IP'ye sahip olmayan bir kaynak giden iletişim kurmaya devam edebilir; Bu örneklerde Azure, giden iletişim için otomatik olarak kullanılabilir bir dinamik IP adresi atar. Dinamik olarak atanan bu adres kaynağa özel değildir ve zaman içinde değişebilir. Azure’da giden bağlantılar hakkında daha fazla bilgi için bkz. Giden bağlantıları anlama.
Azure Resource Manager’daki bir genel IP adresi, kendi özelliklerine sahip olan bir kaynaktır.
Aşağıdaki kaynaklar genel IP adresiyle ilişkilendirilebilir:
- Sanal makine ağ arabirimleri
- Sanal Makine Ölçek Kümeleri
- Azure Yük Dengeleyiciler (genel)
- Sanal Ağ Ağ Geçitleri (VPN/ER)
- NAT ağ geçitleri
- Uygulama Ağ Geçitleri
- Azure Güvenlik Duvarları
- Bastion Konakları
- Yönlendirme Sunucuları
- API Yönetimi
Sanal Makine Ölçek Kümeleri için Genel IP Ön Eklerini kullanın.
Bir bakışta
Aşağıdaki tabloda, bir genel IP'nin bir kaynakla ve ayırma yöntemleriyle ilişkilendirilebileceği özelliği gösterilmektedir. Genel IPv6 desteği şu anda tüm kaynak türlerinde kullanılamamaktadır.
| En üst düzey kaynak | IP Adresi ilişkilendirmesi | Dinamik IPv4 | Statik IPv4 | Dinamik IPv6 | Statik IPv6 |
|---|---|---|---|---|---|
| Sanal makine | Ağ arabirimi | Evet | Evet | Evet | Evet |
| Genel Yük dengeleyici | Ön uç yapılandırması | Evet | Evet | Evet | Evet |
| Sanal Ağ Geçidi (VPN) | Ağ geçidi IP yapılandırması | Evet (AZ dışındaki) | Evet | Hayı | Hayı |
| Sanal Ağ Geçidi (ER) | Ağ geçidi IP yapılandırması | Evet | Evet | Evet (önizleme) | Hayı |
| NAT Geçidi | Ağ geçidi IP yapılandırması | Hayı | Evet | Hayı | Hayı |
| Application Gateway | Ön uç yapılandırması | Evet (yalnızca V1) | Evet (yalnızca V2) | Hayı | Hayı |
| Azure Güvenlik Duvarı | Ön uç yapılandırması | Hayı | Evet | Hayı | Hayı |
| Bastion Sunucu | Genel IP yapılandırması | Hayı | Evet | Hayı | Hayı |
| Yönlendirme Sunucusu | Ön uç yapılandırması | Hayı | Evet | Hayı | Hayı |
| API Yönetimi | Ön uç yapılandırması | Hayı | Evet | Hayı | Hayı |
IP adresi versiyonu
Genel IP adresleri bir IPv4 veya IPv6 adresiyle oluşturulabilir. Size IPv4 ve IPv6 adresiyle çift yığınlı dağıtım oluşturma seçeneği verilebilir.
SKU (Stok Kod Numarası)
Önemli
30 Eylül 2025'te Temel SKU genel IP'leri kullanımdan kaldırıldı. Daha fazla bilgi için resmi duyuruya bakın. Şu anda Temel SKU genel IP'lerini kullanıyorsanız, en kısa sürede Standart SKU'ya yükseltmeyi unutmayın. Yükseltmeyle ilgili yönergeler için Temel bir genel IP adresini Standart SKU'ya yükseltme - Rehberlik sayfasını ziyaret edin.
Genel IP adresleri , Standart (v1 veya v2) veyaTemel SKU'su ile oluşturulabilir. SKU ayırma yöntemi, özellik desteği ve ilişkilendirilebileceği kaynaklar gibi işlevlerini belirler.
Tüm ayrıntılar aşağıdaki tabloda listelenmiştir:
| Genel IP adresi | Standart (v1 veya v2) | Temel |
|---|---|---|
| Tahsisat yöntemi | Statik | IPv4 için: Dinamik veya Statik; IPv6 için: Dinamik. |
| Boşta Kalma Zaman Aşımı | Varsayılan değeri 4 dakika olan 4-30 dakikalık ayarlanabilir bir gelen kaynaklı akış boşta kalma zaman aşımına ve 4 dakikalık sabit giden kaynaklı akış boşta kalma zaman aşımına sahip olun. | Varsayılan değeri 4 dakika olan 4-30 dakikalık ayarlanabilir bir gelen kaynaklı akış boşta kalma zaman aşımına ve 4 dakikalık sabit giden kaynaklı akış boşta kalma zaman aşımına sahip olun. |
| Güvenlik | Model varsayılan olarak güvenlidir ve ön uç olarak kullanıldığında gelen trafiğe kapatılabilir. Ağ güvenlik grubuyla (NSG) trafik izni sağlanması gereklidir (örneğin, Standart SKU Genel IP'ye sahip bir sanal makinenin NIC'sinde). | Varsayılan olarak açın. Gelen veya giden trafiği kısıtlamak için ağ güvenlik grupları önerilir ama isteğe bağlıdır. |
| Kullanılabilirlik alanları | Destekleniyor. Standart IP'ler bölgesel olmayan, bölgesel veya alanlar arası yedekli olabilir. Standart v2 IP'leri yalnızca alanlar arası yedekli olabilir. Alanlar arası yedekli IP'ler yalnızca 3 kullanılabilirlik alanı bulunan bölgelerde oluşturulabilir. | Desteklenmiyor. |
| Yönlendirme tercihi İnternet | Standart: Trafiğin Azure ile İnternet arasında nasıl yönlendirildiğinde daha ayrıntılı denetim için belirli kaynak türleriyle kullanılması desteklenir. Standardv2: Desteklenmiyor |
Desteklenmiyor. |
| Genel katman | Standart: Bölgeler arası yük dengeleyicilerle kullanım için desteklenir. Standardv2: Henüz desteklenmiyor |
Desteklenmiyor. |
Arka uç havuzuna bağlı sanal makinelerin genel yük dengeleyiciye eklenmesi için genel IP adresi gerekmez. Ancak bu durumda yük dengeleyici ve genel IP kaynakları için eşleşen SKU'lar gerekir. Temel SKU kaynaklarıyla standart SKU kaynaklarının bir karışımına sahip olamazsınız. Tek başına sanal makineleri, kullanılabilirlik kümesi kaynağındaki sanal makineleri veya sanal makine ölçek kümesi kaynaklarını aynı anda her iki SKU'ya ekleyemezsiniz. Yeni tasarımlar Standart SKU kaynaklarını kullanmayı göz önünde bulundurmalıdır. Standart yük dengeleyici hakkında daha fazla bilgi için bkz. Standart Yük Dengeleyici.
Önemli
Standart v2 IP'leri şu anda yalnızca Standard v2 NAT GW ürünüyle kullanılabilir. Başka bir ürün veya bileşenle kullanılamaz.
IP adresi ataması
Genel IP'lerin iki tür ataması vardır:
Dinamik - Ip adresi, oluşturma sırasında dinamik seçilirken kaynağa verilmez. Genel IP adresini bir kaynakla ilişkilendirdiğinizde IP atanır. Kaynağı durdurduğunuzda veya sildiğinizde IP adresi serbest bırakılır. Dinamik genel IP adresleri genellikle IP adresine bağımlılık olmadığında kullanılır. Örneğin, bir genel IP kaynağı, bir VM durdurulup yeniden başlatıldığında serbest bırakılır. Ayırma yöntemi dinamikse ilişkili tüm IP adresleri serbest bırakılır. IP adresinin değişmesini istemiyorsanız, IP adresinin aynı kaldığından emin olmak için ayırma yöntemini statik olarak ayarlayın.
Statik - Kaynağa oluşturulduğu sırada bir IP adresi atanır. Ip adresi, kaynak silindiğinde serbest bırakılır ve kurtarılamaz. Ayırma yöntemini statik olarak ayarladığınızda, genel IP adresi kaynağına atanan gerçek IP adresini belirtemezsiniz. Azure, ip adresini kaynağın oluşturulduğu Azure konumundaki kullanılabilir IP adresleri havuzundan atar.
Statik genel IP adresleri aşağıdaki senaryolarda yaygın olarak kullanılır:
- Azure kaynaklarınızla iletişim kurmak için güvenlik duvarı kurallarını güncelleştirmeniz gerektiğinde.
- DNS ad çözümlemesi, IP adresi değişikliği olduğunda A kayıtlarının güncellenmesi gerekir.
- Azure kaynaklarınız, IP adresi tabanlı güvenlik modeli kullanan diğer uygulamalar veya hizmetlerle iletişim kurar.
- BIR IP adresine bağlı TLS/SSL sertifikaları kullanırsınız.
| Kaynak | Statik | Dinamik |
|---|---|---|
| Standart genel IPv4 | ✅ | x |
| Standart genel IPv6 | ✅ | x |
| Temel genel IPv4 | ✅ | ✅ |
| Temel genel IPv6 | x | ✅ |
Kullanılabilirlik Alanı
Önemli
Eski adı Standart olan bölgesel olmayan IP'lerin tümü artık kullanılabilirlik alanlarını destekleyen tüm bölgelerde alanlar arası yedeklidir . Bu, ya "zone 1 2 3" olarak gösterilen ya da hiçbir bölgesi olmayan IP'lerin alanlar arası eşdeğer yedekliliğe sahip olduğu anlamına gelir.
Standart v2 SKU Genel IP'leri her zaman kullanılabilirlik alanlarını destekleyen bölgelerde alanlar arası yedekli olarak oluşturulur. Standart SKU halka açık IP'ler kullanılabilirlik alanlarını destekleyen bölgelerde bölgesel veya alanlar arası yedekli olarak oluşturulabilir. Temel SKU Genel IP'lerinin hiçbir bölgesi yoktur ve bölgesel olmayan olarak oluşturulur. Genel IP adresi oluşturulduktan sonra kullanılabilirlik alanını değiştiremez.
Kullanılabilirlik alanları olmayan bölgelerde, tüm genel IP adresleri bölgesel olmayan olarak oluşturulur. Daha sonra kullanılabilirlik bölgelerine sahip olacak şekilde yükseltilen bir bölgede oluşturulan genel IP adresleri, bölge birden çok kullanılabilirlik bölgesiyle genel kullanılabilirlik durumuna geldiğinde, bölgeler arası yedekli hale getirilecektir.
| Değer | Davranış |
|---|---|
| Alanlar arası yedekli | Alanlar arası yedekli IP, belirli bir bölge için birden çok bölgede oluşturulur ve tek bir bölge hatasından kurtulabilir. |
| Bölgesel | Bölgesel IP belirli bir kullanılabilirlik alanına bağlıdır ve kaderi bölgenin durumuyla paylaşır. |
| Bölgesel olmayan | Yalnızca kullanılabilirlik alanlarını desteklemeyen bölgelerde geçerlidir. |
Alan Adı Etiketi
Genel IP kaynağı için bir DNS etiketi belirtmek için bu seçeneği belirleyin. Bu işlev hem IPv4 adresleri (32 bit A kayıtları) hem de IPv6 adresleri (128 bit AAAA kayıtları) için çalışır. Bu seçim, Azure tarafından yönetilen DNS'de domainnamelabel.location.cloudapp.azure.com'a genel IP için bir eşleme oluşturur.
Örneğin, aşağıdaki ayarlarla genel IP oluşturma:
contoso as a domainnamelabel
Batı ABD Azure konumu
Tam nitelikli alan adı (FQDN) contoso.westus.cloudapp.azure.com, kaynağın genel IP adresine yönlendirilir. Oluşturulan her etki alanı etiketi, Azure konumu içinde benzersiz olmalıdır.
Genel IP kullanan hizmetler için özel bir etki alanı isteniyorsa, DNS Kaydınız için Azure DNS veya bir dış DNS sağlayıcısı kullanabilirsiniz.
Alan Adı Etiketi Kapsamı (önizleme)
Genel IP'ler, aynı ada sahip bir nesnenin hangi etki alanı etiketini kullandığını tanımlayan Etki Alanı Adı Etiket Kapsamı için isteğe bağlı bir parametreye de sahiptir. Bu özellik, kötü amaçlı aktörler tarafından yeniden kullanılabilen "sallanan DNS adlarını" önlemeye yardımcı olabilir. Bu seçenek seçildiğinde, genel IP adresinin DNS adı, etki alanı adı etiketi ve konum alanları arasında başka bir dizeye sahiptir, örneğin contoso.fjdng2acavhkevd8.westus.cloudapp.Azure.com. (Bu dize, aboneliğinize, kaynak grubunuza, etki alanı adı etiketine ve diğer özelliklerinize özgü verilerden oluşturulmuş bir karmadır).
Etki alanı adı etiket kapsamı yalnızca bir genel IP adresi oluşturulurken belirtilebilir.
Önemli
Etki Alanı Adı Etiket Kapsamı şu anda genel önizleme aşamasındadır. Hizmet düzeyi sözleşmesi olmadan sağlanır ve üretim iş yükleri için önerilmez. Daha fazla bilgi için bkz. Microsoft Azure Önizlemeleri için Ek Kullanım Koşulları.
Etki Alanı Adı Etiket Kapsamı değeri aşağıdaki seçeneklerden biriyle eşleşmelidir:
| Değer | Davranış |
|---|---|
| Kiracı Yeniden Kullanımı | Aynı kiracıda aynı isme sahip nesne, aynı Etki Alanı Etiketi'ni alır. |
| Abonelik Yeniden Kullanımı | Aynı abonelikte aynı isme sahip nesneye aynı Alan Etiketi verilir. |
| KaynakGrubuYenidenKullanım | Aynı Kaynak Grubunda aynı isimdeki nesne, aynı Etki Alanı Etiketini alır. |
| NoReuse | Aynı ada sahip nesne, her yeni örnek için yeni bir Etki Alanı Etiketi alır |
Örneğin, seçenek olarak SubscriptionReuse seçilirse ve örnek etki alanı adı etiketine sahip bir müşteri contoso.fjdng2acavhkevd8.westus.cloudapp.Azure.com daha önce olduğu gibi aynı şablonu kullanarak bir genel IP adresini siler ve yeniden dağıtırsa, etki alanı adı etiketi aynı kalır. Müşteri farklı bir abonelik altında aynı şablonu kullanarak bir genel IP adresi dağıtırsa, etki alanı adı etiketi değişir (örneğin , contoso.c9ghbqhhbxevhzg9.westus.cloudapp.Azure.com).
Diğer genel IP adresi özellikleri
Genel IP adresi için kullanılabilecek başka öznitelikler de vardır (yalnızca Standart SKU).
Genel Katman seçeneği, bölgeler arası yük dengeleyicilerle kullanılabilecek genel bir anycast IP oluşturur.
İnternet Yönlendirme Tercihi seçeneği, trafiğin Microsoft ağında harcadığı süreyi en aza indirerek çıkış veri aktarımı maliyetini düşürür.
Sınırlar
IP adresleme sınırları, Azure'da ağ için tam sınır kümesinde listelenir. Limitler bölge ve abonelik başınadır.
İş gereksinimlerinize göre varsayılan sınırların üzerinde artış sağlamak için desteğe başvurun.
Fiyatlandırma
Genel IPv4 adreslerinin nominal bir ücreti vardır; Genel IPv6 adreslerinin ücreti yoktur.
Azure'da IP adresi fiyatlandırması hakkında daha fazla bilgi edinmek için IP adresi fiyatlandırma sayfasını gözden geçirin.
IPv6 sınırlamaları
VPN ağ geçitleri doğrudan veya "UseRemoteGateway" ile eşlenen IPv6 etkin bir sanal ağda kullanılamaz.
Azure, kapsayıcılar için IPv6 iletişimlerini desteklemez.
Yalnızca IPv6 sanal makinelerinin veya sanal makine ölçek kümelerinin kullanımı desteklenmez. Her NIC en az bir IPv4 IP yapılandırması (çift yığın) içermelidir.
IPv6 aralıkları, mevcut IPv4 dağıtımlarına IPv6 eklenirken mevcut kaynak gezinti bağlantıları olan bir sanal ağa eklenemez.
IPv6 için İleri DNS, Azure genel DNS için desteklenir. Ters DNS desteklenmez.
Yönlendirme Tercihi İnternet desteklenmiyor.
Azure'da IPv6 hakkında daha fazla bilgi için buraya bakın.
Sonraki Adımlar
Azure'da Özel IP Adresleri hakkında bilgi edinin