Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Uygulama hedefi: Yapılandırma Yöneticisi (güncel dalı)
İnternet tabanlı istemcilerin yönetimini basitleştirmek için önce bulut yönetimi ağ geçidi (CMG) için bir plan geliştirin. Ortamınıza nasıl uyacağını tasarlayın ve uygulamanıza hazırlanın.
CMG senaryoları ve kullanım örnekleri hakkında daha temel bilgiler için bkz.
Not
Bu makalenin önceki bölümlerinde yer alan bazı bölümler taşınmıştır:
- Hiyerarşi tasarımı: CMG hiyerarşi tasarımı
- Performans ve ölçek: CMG performansı ve ölçeği
Planlama denetim listesi
Genel CMG planlama süreci aşağıdaki bölümlere ayrılmıştır:
Bileşenler ve gereksinimler: Bu makale CMG sistemini oluşturan bileşenleri özetlemektedir. Ayrıca sistem gereksinimleri de listelenir.
İstemci kimlik doğrulaması: Güvenilmeyebilecek ağlardan gelen istemciler için hangi kimlik doğrulama yöntemini kullanacağınızı belirleyin.
Hiyerarşi tasarımı: CMG'yi ortamınızda nereye yerleştireceğinizi planlayın.
Desteklenen yapılandırmalar: CMG'ye bağlanan İnternet tabanlı istemcilerde hangi Yapılandırma Yöneticisi özelliklerini destekleyebileceğinizi anlayın.
Performans ve ölçek: Müşterilerinizin sayısını en iyi şekilde desteklemek için kaç hizmet bileşenine ihtiyacınız olacağına karar verin.
Maliyet: Azure tabanlı bileşenlerin maliyetini anlayın.
CMG bileşenleri
CMG'nin dağıtımı ve çalıştırılması aşağıdaki bileşenleri içerir:
Azure'daki CMG bulut hizmeti, İnternet üzerinden istemci isteklerini doğrular ve şirket içi CMG bağlantı noktasına Yapılandırma Yöneticisi iletir.
CMG bağlantı noktası site sistemi rolü, şirket içi ağdan Azure'deki CMG hizmetine tutarlı ve yüksek performanslı bir bağlantı sağlar. Ayrıca, bağlantı bilgileri ve güvenlik ayarları dahil olmak üzere ayarları CMG'de yayımlar. CMG bağlantı noktası, CMG'den gelen istemci isteklerini URL eşlemelerine göre şirket içi rollere iletir. Örneğin, yönetim noktası ve yazılım güncelleştirme noktası.
Hizmet bağlantı noktası site sistemi rolü, tüm CMG dağıtım görevlerini işleyen bulut hizmeti yöneticisi bileşenini çalıştırır. Ayrıca, Microsoft Entra IDMicrosoft Entra ID'den gelen hizmet durumu ve günlüğe kaydetme bilgilerini izler ve bildirir. Hizmet bağlantı noktanızın çevrimiçi modda olduğundan emin olun.
Yönetim noktası ve yazılım güncelleştirme noktası, site sistemi rolleri, hizmet istemcisi istekleri normaldir.
CMG, istemcilerle ağ iletişiminin güvenliğini sağlamaya yardımcı olmak için sertifika tabanlı bir HTTPS web hizmeti kullanır.
İnternet tabanlı istemciler, şirket içi Yapılandırma Yöneticisi bileşenlerine erişmek için CMG'ye bağlanır. İstemci kimliği ve kimlik doğrulaması için birden çok seçenek vardır:
- Microsoft Entra ID
- PKI sertifikaları
- Yapılandırma YöneticisiYapılandırma Yöneticisi site tarafından verilen belirteçler
Daha fazla bilgi için bkz: CMG istemci kimlik doğrulamasını planlama.
CMG, standart işlemleri için kullandığı bir Azure depolama hesabı oluşturur. Varsayılan olarak, CMG İnternet tabanlı istemcilere dağıtım içeriği sağlamak için içerik de etkindir. Bu depolama hesabı, sanal ağ kısıtlamaları gibi özelleştirmeleri desteklemez.
Not
Bulut tabanlı dağıtım noktası (CDP) kullanım dışıdır. Sürüm 2107'den itibaren yeni CDP örnekleri oluşturamazsınız. İnternet tabanlı cihazlara içerik sağlamak için CMG'nin içeriği dağıtmasını sağlayın.
Azure Kaynak Yöneticisi
CMG'yi Azure Resource Manager dağıtımı kullanarak oluşturursunuz. Azure Resource Manager, tüm çözüm kaynaklarını kaynak grubu olarak adlandırılan tek bir varlık olarak yönetmeye yönelik modern bir platformdur. Azure Resource Manager ile bir CMG dağıttığınızda, site gerekli bulut kaynaklarını doğrulamak ve oluşturmak için Microsoft Entra ID kullanır.
Önemli
Sürüm 2203'ten başlayarak, CMG'yi bulut hizmeti (klasik) olarak dağıtma seçeneği kaldırılır. Tüm CMG dağıtımları bir sanal makine ölçek kümesi kullanmalıdır. Daha fazla bilgi için Kaldırılan ve kullanım dışı bırakılan özellikler bölümüne bakın.
Sanal makine ölçek kümeleri
Not
Bu özellik ilk olarak sürüm 2010'da bir yayın öncesi özellik olarak kullanıma sunulmuştur. Sürüm 2107'den başlayarak artık bir yayın öncesi özellik değildir.
Yapılandırma YöneticisiYapılandırma Yöneticisi bu isteğe bağlı özelliği varsayılan olarak etkinleştirmez. Bu özelliği kullanmadan önce etkinleştirmeniz gerekir. Daha fazla bilgi için, bkz. Güncelleştirmelerin isteğe bağlı özelliklerini etkinleştirme.
Sürüm 2010'dan başlayarak, Bulut Çözümü Sağlayıcısı (CSP) aboneliği olan müşteriler CMG'yi Azure'da sanal makine ölçek kümesiyle dağıtabilir. Bu destek yalnızca şu anda klasik bulut hizmetleri kullanılarak başka bir aboneliğe dağıtılan bir CMG'ye sahip değilse geçerlidir.
Sürüm 2107'den başlayarak, tüm müşteriler sanal makine ölçek kümesiyle CMG dağıtabilir. Klasik bulut hizmetiyle dağıtılan mevcut bir CMG'niz varsa, CMG'yi bir sanal makine ölçek kümesi kullanacak şekilde dönüştürün .
Birkaç özel durum dışında CMG'nin yapılandırması, çalışması ve işlevselliği aynı kalır.
Diğer AzureAzure kaynak sağlayıcıları, AzureAzure aboneliğinizde.
Farklı dağıtım adları, örneğin, GraniteFalls.EastUS.CloudApp.AzureAzure. Com for a deployment in the East US AzureAzure region. Bu ad değişikliği CMG sunucusu kimlik doğrulama sertifikasını oluşturma ve yönetme şeklinizi etkileyebilir.
CMG bağlantı noktası yalnızca HTTPS üzerinden Azure sanal makine ölçek kümesiyle iletişim kurar. TCP-TLS bağlantı noktaları gerektirmez.
Sanal makine ölçek kümesine sahip bir CMG için sınırlamalar
2107 ve sonraki sürümlerle ilgili sınırlamalar
Not
Sürüm 2111'den başlayarak, sanal makine ölçek kümesiyle CMG dağıtımları ABD Kamu bulut ortamlarını Azure destekler.
- Kullanıcılar, Yazılım Merkezi'ndeki eylemler için üç saniyeye kadar bir gecikmeyle karşılaşabilir.
- CMG aracılığıyla uygulama isteklerini onaylayamaz/reddedemezsiniz.
- Sürüm 2107 AzureAzure US Government cloud environments'ı desteklemez.
2010 ve 2103 sürümlerindeki sınırlamalar
- Birden fazla CMG örneğine ihtiyacınız varsa, hepsinin aynı dağıtım yöntemini kullanması gerekir.
- Desteklenen eşzamanlı istemci bağlantısı sayısı, VM örneği başına 2.000'dir. Daha fazla bilgi için bkz. CMG performansı ve ölçeği.
- Yalnızca tek başına birincil sitede desteklenir.
- TAzureAzure US Government cloud environments'ı desteklemez.
- Kullanıcılar, Yazılım Merkezi'ndeki eylemler için üç saniyeye kadar bir gecikmeyle karşılaşabilir.
- Yapılandırma Yöneticisi anda kaynak grubunun adına göre Azure depolama kapsayıcısını oluşturur. AzureAzure, kaynak grupları ve depolama kapsayıcıları için farklı adlandırma gereksinimlerine sahiptir. Bu hizmetin kaynak grubu adında yalnızca küçük harfler, sayılar ve kısa çizgiler olduğundan emin olun. Çalışmayan mevcut bir kaynak grubunuz varsa Azure portal Azure portal bölümünde yeniden adlandırın veya yeni bir kaynak grubu oluşturun.
- Birden fazla HTTPS yönetim noktanız varsa, Yapılandırma YöneticisiYapılandırma Yöneticisi istemcisini İnternet üzerinden cihazlara yükleyemezsiniz. CMG kullanarak şirket dışı istemcileri yüklemeniz gerekiyorsa, yalnızca bir HTTPS yönetim noktanız olabilir. Ayrıca, içerik için CMG'yi etkinleştirmeniz gerekir.
- CMG aracılığıyla uygulama isteklerini onaylayamaz/reddedemezsiniz.
Gereksinimler
İpucu
Bazı açıklığa kavuşturmak gerekirse, AzureAzure terminolojisi:
- Microsoft Entra ID kiracı, kullanıcı hesaplarının ve uygulama kayıtlarının dizinidir. Bir kiracının birden fazla aboneliği olabilir.
- Bir AzureAzure aboneliği faturalamayı, kaynakları ve hizmetleri ayırır. Tek bir kiracıyla ilişkilendirilmiştir.
Daha fazla bilgi için Microsoft'un bulut teklifleri için abonelikler, lisanslar, hesaplar ve kiracılar bölümüne bakın.
CMG'yi barındırmak için Azure bir abonelik. Bu abonelik aşağıdaki ortamlardan birinde olabilir:
- Global AzureAzure cloud
- AzureAzure US Government cloud
Bulut Hizmeti Sağlayıcısı (CSP) aboneliği olan müşterilerin, sanal makine ölçek kümesi dağıtımıyla 2010 veya sonraki bir sürümü kullanması gerekir.
Hizmeti Azure Resource Manager ile dağıtmak için siteyi Microsoft Entra ID ile tümleştirin. Daha fazla bilgi için bkz: TMicrosoft Entra IDMicrosoft Entra ID for CMG.
Siteyi Microsoft Entra IDMicrosoft Entra ID'a eklediğinizde, isteğe bağlı olarak Microsoft EntraMicrosoft Entra kullanıcı keşfini etkinleştirebilirsiniz. CMG'yi oluşturmak için gerekli değildir, ancak karma kimliklerle Microsoft Entra kimlik doğrulaması kullanmayı planlıyorsanız gereklidir. Daha fazla bilgi için bkz: Microsoft Entra IDMicrosoft Entra ID kullanarak istemcileri yükleme ve Microsoft EntraMicrosoft Entra kullanıcı bulma hakkında.
Belirli bileşenlerin ilk oluşturulma aşamasına Azure yöneticisinin katılması gerekir. Bu persona, Yapılandırma YöneticisiYapılandırma Yöneticisi yönetici ile aynı veya ayrı olabilir. Ayrıysa, Yapılandırma YöneticisiYapılandırma Yöneticisi'da izin gerektirmezler.
Azure Resource Manager kullanarak CMG'yi dağıtmak için siteyi Microsoft Entra ID ile tümleştirdiğinizde, Genel Yöneticiye ihtiyacınız vardır.
CMG'yi oluşturduğunuzda, AzureAzure abonelik Sahibi ve Microsoft EntraMicrosoft Entra Genel Yöneticisi olan bir hesaba ihtiyacınız vardır.
Önemli
Microsoft Entra Genel Yönetici rolü, yüksek derecede ayrıcalıklı bir roldür ve yalnızca başka bir rol kullanılamadığında kullanılmalıdır. Bu özellik için Genel Yönetici rolü gerekir. Diğer özellikler için Microsoft, en az izne sahip rollerin kullanılmasını önerir. Daha fazla bilgi edinmek için bkz. Yapılandırma Yöneticisi için rol tabanlı yönetimin temelleri.
Kullanıcı hesabınızın Yapılandırma Yöneticisi'da Tam yönetici veya Altyapı yöneticisi olması gerekirYapılandırma Yöneticisi.
CMG bağlantı noktasını barındırmak için en az bir şirket içi Windows sunucusu. Bu rolü, diğer Yapılandırma YöneticisiYapılandırma Yöneticisi site sistemi rolleri ile birlikte bulabilirsiniz.
Hizmet bağlantı noktasıçevrimiçi modda olmalıdır.
Yönetim noktasını CMG'den gelen trafiğe izin verecek şekilde yapılandırın. Ayrıca HTTPS gerektirmesi veya siteyi Gelişmiş HTTP için yapılandırması gerekir.
CMG için bir sunucu kimlik doğrulama sertifikası .
CMG adlarının 3-24 alfasayısal karakter arasında olması gerekir. Ad bir harfle başlamalı, bir harf veya rakamla bitmeli ve ardışık tire içermemelidir.
İstemcinizin işletim sistemi sürümüne ve kimlik doğrulama modelinize bağlı olarak başka sertifikalar gerekebilir. Daha fazla bilgi için bkz. İstemci kimlik doğrulamasını yapılandırma.
İstemcilerin IPv4 kullanması gerekir.
CMG'yi kullanacak cihazlar için Bulut hizmetleri grubunda aşağıdaki istemci ayarlarının etkinleştirildiğinden emin olun:
- İstemcilerin bulut yönetimi ağ geçidi kullanmasını sağlama
- Bulut dağıtım noktasına erişime izin ver
Not
İstemci ayarını, kullanılabilir olduğunda delta içeriğini indir olarak etkinleştirirseniz üçüncü taraf güncelleştirmelerinin içeriği istemcilere indirilmez.
Sonraki adımlar
Ardından, istemcilerin CMG ile nasıl kimlik doğrulaması yapacağını belirleyin: