Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure sanal ağ TAP (Terminal Erişim Noktası), sanal makine ağ trafiğinizi bir ağ paket toplayıcısına veya analiz aracına sürekli olarak akışla aktarmanıza olanak tanır. Toplayıcı veya analiz aracı bir ağ sanal gereci iş ortağı tarafından sağlanır. Sanal ağ TAP ile çalıştığı doğrulanan iş ortağı çözümlerinin listesi için bkz. iş ortağı çözümleri.
Important
Sanal ağ TAP artık belirli Azure bölgelerinde genel önizleme aşamasındadır. Daha fazla bilgi için bu makaledeki Desteklenen Bölge bölümüne bakın.
Aşağıdaki diyagramda sanal ağ TAP'nin nasıl çalıştığı gösterilmektedir. Sanal ağınızda dağıtılan bir sanal makineye bağlı bir ağ arabirimine TAP yapılandırması ekleyebilirsiniz. Hedef, izlenen ağ arabirimi veya eşlenmiş bir sanal ağ ile aynı sanal ağda yer alan bir sanal ağ IP adresidir. Sanal ağ TAP için toplayıcı çözümü, yüksek kullanılabilirlik için bir Azure İç Yük dengeleyicinin arkasına dağıtılabilir.
Prerequisites
Azure Resource Manager ile oluşturulmuş bir veya daha fazla sanal makineniz ve TAP trafiğini aynı Azure bölgesinde toplamaya yönelik bir iş ortağı çözümünüz olmalıdır. Sanal ağınızda bir iş ortağı çözümünüz yoksa, bir çözüm dağıtmak için iş ortağı çözümlerine bakın.
Aynı veya farklı aboneliklerdeki birden çok ağ arabiriminden gelen trafiği toplamak için aynı sanal ağ TAP kaynağını kullanabilirsiniz. İzlenen ağ arabirimleri farklı aboneliklerdeyse, aboneliklerin aynı Microsoft Entra kiracısı ile ilişkilendirilmesi gerekir. Ayrıca, izlenen ağ arabirimleri ve TAP trafiğinin toplandığı hedef uç nokta aynı bölgedeki eşlenmiş sanal ağlarda olabilir. Bu dağıtım modelini kullanıyorsanız, sanal ağ TAP'yi yapılandırmadan önce sanal ağ eşlemesinin etkinleştirildiğinden emin olun.
Permissions
Ağ arabirimlerine TAP yapılandırması uygulamak için kullandığınız hesaplar, aşağıdaki tablodan gerekli eylemler olarak atanan ağ katkıda bulunanırolüne veya özel bir role atanmalıdır:
| Action | Name |
|---|---|
| Microsoft.Network/virtualNetworkTaps/* | Sanal ağ TAP kaynağı oluşturmak, güncelleştirmek, okumak ve silmek için gereklidir |
| Microsoft.Network/networkInterfaces/read | TAP'nin yapılandırıldığı ağ arabirimi kaynağını okumak için gereklidir |
| Microsoft.Network/tapConfigurations/* | Ağ arabiriminde TAP yapılandırmasını oluşturmak, güncelleştirmek, okumak ve silmek için gereklidir |
Sınırlamalar
- Sanal Ağ TAP yalnızca sanal makine (VM) ağ arabirimlerini trafik yansıtma kaynakları olarak destekler.
- Yansıtılmış trafik yalnızca bir yük dengeleyiciye veya VM ağ arabirimine gönderilebilir.
- Temel Yük Dengeleyici'nin arkasındaki VM'ler, yansıtma kaynağı olarak yapılandırılamaz. Temel Load Balancer kullanım dışı bırakılıyor.
- Özel Bağlantı Hizmetinden gelen trafik, yansıtma için desteklenmemektedir.
- Şifreleme etkinleştirilmiş bir sanal ağdaki VM'ler yansıtma kaynakları olarak yapılandırılamaz.
- Sanal Ağ TAP, IPv6 veya SWIFT'i desteklemez.
- VTAP ile kullanılan kaynak ve hedef sanal ağlar arasında Sanal WAN (vWAN) eşlemesi desteklenmez. Bunun yerine doğrudan sanal ağ eşlemesi kullanılmalıdır.
Genel Önizleme sınırlamaları
- v6 VM SKU'ları kaynak VM'ler olarak desteklenmez.
- Bir VM’yi kaynak olarak eklemeden önce, önce bir Sanal Ağ TAP kaynağını dağıtmanız, ardından kaynak VM’yi durdurup (kaynak ayırmayı durdurarak) yeniden başlatmanız gerekir. Bu, kaynak olarak kullanılacak VM başına yalnızca bir kez gereklidir. Bu adım tamamlanmazsa, NIC'nin fastpath üzerinde olmadığını belirten bir hata alabilirsiniz.
- Vm kaynak olarak eklendiğinde veya kaldırıldığında, VM 60 saniyeye kadar ağ kapalı kalma süresiyle karşılaşabilir.
- Kaynak VM'ler için Dinamik Geçiş desteklenmez. Kaynak olarak yapılandırılan tüm VM'ler için Dinamik Geçiş devre dışı bırakılır.
Desteklenen Bölgeler
- Doğu Asya
- Southeast Asia
- Canada Central
- West Europe
- Almanya Batı Merkez
- Central India
- Korea Central
- UAE North
- UK South
- Central US
- Orta ABD EUAP
- East US
- Doğu ABD 2
- Doğu ABD 2 EUAP
- Batı ABD 3
Sanal ağ TAP iş ortağı çözümleri
Ağ paketi aracıları
| Partner | Product |
|---|---|
| Gigamon | Azure için GigaVUE Bulut Paketi |
| Keysight | CloudLens |
Güvenlik analizi, ağ/uygulama performans yönetimi
| Partner | Product |
|---|---|
| Darktrace | Darktrace /NETWORK |
| Netscout | Omnis Siber Zekâ NDR |
| Corelight | Corelight Açık NDR Platformu |
| Vectra | Vectra NDR |
| Fortinet | FortiNDR Bulutu |
| FortiGate VM | |
| cPacket | cPacket Cloud Suite |
| TrendMicro | Trend Vision One™ Ağ Güvenliği |
| Extrahop | Reveal(x) |
| İlerleme | Flowmon |
| Bitdefender | GravityZone Ağ için Genişletilmiş Algılama ve Yanıt |
| eSentire | eSentire MDR |
| LinkShadow | LinkShadow NDR |
| AttackFence | AttackFence NDR |
| Arista Networks | Arista NDR |
| Rapid7 | Rapid7 Ağ Sensörü (Insight Network Sensörü) |
Sonraki Adımlar
CLI veya Azure portalı kullanarak sanal ağ TAP oluşturmayı öğrenin.