Sanal ağ TAP

Azure sanal ağ TAP (Terminal Erişim Noktası), sanal makine ağ trafiğinizi bir ağ paket toplayıcısına veya analiz aracına sürekli olarak akışla aktarmanıza olanak tanır. Toplayıcı veya analiz aracı bir ağ sanal gereci iş ortağı tarafından sağlanır. Sanal ağ TAP ile çalıştığı doğrulanan iş ortağı çözümlerinin listesi için bkz. iş ortağı çözümleri.

Important

Sanal ağ TAP artık belirli Azure bölgelerinde genel önizleme aşamasındadır. Daha fazla bilgi için bu makaledeki Desteklenen Bölge bölümüne bakın.

Aşağıdaki diyagramda sanal ağ TAP'nin nasıl çalıştığı gösterilmektedir. Sanal ağınızda dağıtılan bir sanal makineye bağlı bir ağ arabirimine TAP yapılandırması ekleyebilirsiniz. Hedef, izlenen ağ arabirimi veya eşlenmiş bir sanal ağ ile aynı sanal ağda yer alan bir sanal ağ IP adresidir. Sanal ağ TAP için toplayıcı çözümü, yüksek kullanılabilirlik için bir Azure İç Yük dengeleyicinin arkasına dağıtılabilir.

Sanal ağ TAP'nin nasıl çalıştığını gösteren diyagram.

Prerequisites

Azure Resource Manager ile oluşturulmuş bir veya daha fazla sanal makineniz ve TAP trafiğini aynı Azure bölgesinde toplamaya yönelik bir iş ortağı çözümünüz olmalıdır. Sanal ağınızda bir iş ortağı çözümünüz yoksa, bir çözüm dağıtmak için iş ortağı çözümlerine bakın.

Aynı veya farklı aboneliklerdeki birden çok ağ arabiriminden gelen trafiği toplamak için aynı sanal ağ TAP kaynağını kullanabilirsiniz. İzlenen ağ arabirimleri farklı aboneliklerdeyse, aboneliklerin aynı Microsoft Entra kiracısı ile ilişkilendirilmesi gerekir. Ayrıca, izlenen ağ arabirimleri ve TAP trafiğinin toplandığı hedef uç nokta aynı bölgedeki eşlenmiş sanal ağlarda olabilir. Bu dağıtım modelini kullanıyorsanız, sanal ağ TAP'yi yapılandırmadan önce sanal ağ eşlemesinin etkinleştirildiğinden emin olun.

Permissions

Ağ arabirimlerine TAP yapılandırması uygulamak için kullandığınız hesaplar, aşağıdaki tablodan gerekli eylemler olarak atanan ağ katkıda bulunanırolüne veya özel bir role atanmalıdır:

Action Name
Microsoft.Network/virtualNetworkTaps/* Sanal ağ TAP kaynağı oluşturmak, güncelleştirmek, okumak ve silmek için gereklidir
Microsoft.Network/networkInterfaces/read TAP'nin yapılandırıldığı ağ arabirimi kaynağını okumak için gereklidir
Microsoft.Network/tapConfigurations/* Ağ arabiriminde TAP yapılandırmasını oluşturmak, güncelleştirmek, okumak ve silmek için gereklidir

Sınırlamalar

  • Sanal Ağ TAP yalnızca sanal makine (VM) ağ arabirimlerini trafik yansıtma kaynakları olarak destekler.
  • Yansıtılmış trafik yalnızca bir yük dengeleyiciye veya VM ağ arabirimine gönderilebilir.
  • Temel Yük Dengeleyici'nin arkasındaki VM'ler, yansıtma kaynağı olarak yapılandırılamaz. Temel Load Balancer kullanım dışı bırakılıyor.
  • Özel Bağlantı Hizmetinden gelen trafik, yansıtma için desteklenmemektedir.
  • Şifreleme etkinleştirilmiş bir sanal ağdaki VM'ler yansıtma kaynakları olarak yapılandırılamaz.
  • Sanal Ağ TAP, IPv6 veya SWIFT'i desteklemez.
  • VTAP ile kullanılan kaynak ve hedef sanal ağlar arasında Sanal WAN (vWAN) eşlemesi desteklenmez. Bunun yerine doğrudan sanal ağ eşlemesi kullanılmalıdır.

Genel Önizleme sınırlamaları

  • v6 VM SKU'ları kaynak VM'ler olarak desteklenmez.
  • Bir VM’yi kaynak olarak eklemeden önce, önce bir Sanal Ağ TAP kaynağını dağıtmanız, ardından kaynak VM’yi durdurup (kaynak ayırmayı durdurarak) yeniden başlatmanız gerekir. Bu, kaynak olarak kullanılacak VM başına yalnızca bir kez gereklidir. Bu adım tamamlanmazsa, NIC'nin fastpath üzerinde olmadığını belirten bir hata alabilirsiniz.
  • Vm kaynak olarak eklendiğinde veya kaldırıldığında, VM 60 saniyeye kadar ağ kapalı kalma süresiyle karşılaşabilir.
  • Kaynak VM'ler için Dinamik Geçiş desteklenmez. Kaynak olarak yapılandırılan tüm VM'ler için Dinamik Geçiş devre dışı bırakılır.

Desteklenen Bölgeler

  • Doğu Asya
  • Southeast Asia
  • Canada Central
  • West Europe
  • Almanya Batı Merkez
  • Central India
  • Korea Central
  • UAE North
  • UK South
  • Central US
  • Orta ABD EUAP
  • East US
  • Doğu ABD 2
  • Doğu ABD 2 EUAP
  • Batı ABD 3

Sanal ağ TAP iş ortağı çözümleri

Ağ paketi aracıları

Partner Product
Gigamon Azure için GigaVUE Bulut Paketi
Keysight CloudLens

Güvenlik analizi, ağ/uygulama performans yönetimi

Partner Product
Darktrace Darktrace /NETWORK
Netscout Omnis Siber Zekâ NDR
Corelight Corelight Açık NDR Platformu
Vectra Vectra NDR
Fortinet FortiNDR Bulutu
FortiGate VM
cPacket cPacket Cloud Suite
TrendMicro Trend Vision One™ Ağ Güvenliği
Extrahop Reveal(x)
İlerleme Flowmon
Bitdefender GravityZone Ağ için Genişletilmiş Algılama ve Yanıt
eSentire eSentire MDR
LinkShadow LinkShadow NDR
AttackFence AttackFence NDR
Arista Networks Arista NDR
Rapid7 Rapid7 Ağ Sensörü (Insight Network Sensörü)

Sonraki Adımlar

CLI veya Azure portalı kullanarak sanal ağ TAP oluşturmayı öğrenin.