Linux dağıtımları için diğer Azure araçlarını ve hizmetlerini tanımlama

Tamamlandı

Bu modülün önceki ünitelerinde öğrendiğiniz gibi Azure araçları kuruluşunuz için özel bir sanal veri merkezi oluşturmanıza olanak tanır. Hem IaaS hem de PaaS uygulamalarınız için aynı sanal veri merkezini kullanın. Azure'ın geliştiricilere sunduğu ve BT'nin seçim özgürlüğü sunduğuna bir başka örnektir.

İster IaaS, PaaS, DBaaS ister bu hizmetlerin bir bileşimini seçin, dağıtımları denetlemek ve yönetmek için Azure'da yerleşik araçlar ve hizmetler bulabilirsiniz. Bu araç ve hizmetlerden bazıları doğrudan açık kaynak topluluğu üyelerinden gelirken, diğerleri Azure ekibi tarafından Azure'ın Linux ile daha uyumlu hale getirebilmesi için geliştirilmiştir.

Açık kaynak araçları örnekleri

Bu bölümde, Azure'da Linux ile sık kullanılan bazı araçlar açıklanmaktadır.

Prometheus

Popüler bir açık kaynak ölçüm izleme çözümü olan Prometheus ile Azure'da Linux ortamınızı izleyin. Azure'da, prometheus sunucusunu veritabanıyla ayarlamanız ve yönetmeniz gerekmez. Bunun yerine, Azure İzleyici Ölçümleri'nin bir bileşeni olan Prometheus için Azure İzleyici yönetilen hizmetini kullanın. Prometheus ölçümleri bazı özellikleri platform ve özel ölçümlerle paylaşır, ancak PromQL ve Grafana gibi açık kaynak araçları daha iyi desteklemek için bazı farklı özellikleri kullanır. Hizmet, Prometheus uyumlu bir izleme çözümü kullanarak ölçümleri uygun ölçekte toplamanıza ve analiz etmenizi sağlar.

Terraform

Yaygın BT İşlemleri ve DevOps görevlerini basitleştirmek için açık kaynak bildirim temelli bir kodlama aracı olan Terraform'ı kullanın. Terraform, Linux için Bash veya Azure PowerShell ile çalışır.

  • Azure dahil olmak üzere veri merkezini ve bulut tabanlı altyapıyı tanımlayın ve sağlayın.
  • Yönetim grupları, ilkeler, kullanıcılar, gruplar ve ilkeler gibi temel platform özelliklerini sağlayın.
  • Normal altyapı ve uygulama dağıtımlarını otomatikleştirmek için Azure DevOps projelerini ve işlem hatlarını sağlayın.
  • Uygulamalarınız için gereken Azure kaynaklarını sağlayın.

Terraform kendi Terraform CLI'sini kullanır. Azure ile daha yakından tümleştirilmiş bildirim temelli bir kodlama aracı kullanmak istiyorsanız, Azure CLI ve Azure portalıyla çalışan Bicep'i göz önünde bulundurun.

Azure'da Red Hat Ansible Automation Platformu

Yerel Azure hizmetleriyle tümleştirilmiş bir Red Hat çözümüyle otomasyonu çalıştırma ve yönetme. Daha geniş BT kaynak ve uygulama ekosisteminizle birlikte Azure kaynaklarını dağıtın, otomatikleştirin ve yönetin. İşletim sistemi yapılandırmasını, uygulama sağlamayı, ağ otomasyonlarını, güvenlik düzenlemesini ve daha fazlasını kolaylaştırın.

Azure CLI

Azure Komut Satırı Arabirimi (CLI), Azure kaynaklarında yönetim komutlarını yürütmek için kullanılan platformlar arası bir komut satırı aracıdır. Etkileşimli komut satırı istemlerini veya toplu iş komutlarını bir betikte birlikte kullanarak komutları terminalde çalıştırın.

Azure CLI, Windows PowerShell, PowerShell, Cmd.exe, Bash ve diğer Linux kabukları gibi çeşitli kabuklarla çalışır. Önce bir kabuk başlatın ve ardından kabuk isteminde komutunu çalıştırın. Yinelenen görevleri otomatikleştirmek için uygun betik söz dizimini kullanarak CLI komutlarını bir kabuk betiğinde birleştirir ve ardından betiği yürütürsiniz.

Azure portalı

Azure portalı, komut satırı araçlarına alternatif sağlayan web tabanlı, birleşik bir konsoldur. Azure portalı ile grafik kullanıcı arabirimini kullanarak Azure aboneliğinizi yönetebilir ve Linux sanal makinelerinden basit web uygulamalarına, portalda karmaşık bulut dağıtımlarına kadar her şeyi derleyebilir, yönetebilir ve izleyebilirsiniz.

Azure Kaynak Yöneticisi

Linux ortamınızı Azure'da oluşturmaya başladığınızda karmaşıklık büyük olasılıkla daha merkezi bir yönetim aracı istediğiniz yere yükselecektir. Azure Resource Manager , Azure hesabınızda kaynak oluşturmanızı, güncelleştirmenizi ve silmenizi sağlayan bir yönetim katmanı sağlar. Dağıtımdan sonra kaynaklarınızın güvenliğini sağlamak ve düzenlemek için erişim denetimi, kilitler ve etiketler gibi özellikleri kullanın.

Azure API'leri, araçları, SDK'ları veya Azure CLI aracılığıyla istek gönderdiğinizde Resource Manager isteği alır. İsteğin kimliğini doğrular ve uygun Azure hizmetine iletmeden önce yetkisini alır. Tüm istekler aynı API tarafından işlendiğinden farklı araçlar da kullansanız tutarlı sonuçlar ve özelliklerle karşılaşırsınız.

Aşağıdaki görüntüde Azure Resource Manager'ın Azure isteklerini işleme konusundaki rolü gösterilmiştir.

Diagram that illustrates the Azure Resource Manager.

Güvenlik araçları ve özellikleri

Azure, Azure'daki fiziksel veri merkezleri, altyapı ve operasyonlar arasında çok katmanlı güvenlik sağlar. Hangi Linux dağıtımını seçerseniz seçin, Azure'da kimlik, veri, ağ ve uygulamalar genelinde yerleşik denetimleri ve hizmetleri kullanarak iş yüklerinizi koruyabilirsiniz. Altyapınızı sıfırdan oluşturuyorsanız, ilk güvenlik kurulumunun çoğu daha önce Linux'ta yaptığınıza benzer olacaktır. Bundan sonra, Bulut için Microsoft Defender ile güvenliği yükseltin. Bunu Azure, diğer bulut platformları ve şirket içinde kullanabilirsiniz. Güvenlik duruşunuzu sürekli değerlendirmenize, kaynakları ve hizmetleri güvenli bir şekilde değerlendirmenize ve tehditleri algılayıp çözmenize olanak tanır. Diğer güvenlik hizmetleri web ön uçları için Azure Uygulaması Lication Gateway, Azure Key Vault, Microsoft Entra ID, Azure DDoS Koruması ve Azure Information Protection'dır.

İş sürekliliği ve olağanüstü durum kurtarma

Azure, Linux için basit, güvenli, ölçeklenebilir ve uygun maliyetli bir uçtan uca yedekleme ve olağanüstü durum kurtarma çözümü sunar ve şirket içi veri koruma çözümleriyle tümleştirilebilir. Hizmet kesintisi, yanlışlıkla silme veya verilerin bozulması durumunda işletme hizmetlerinizi zamanında ve düzenli bir şekilde kurtarın. Çözümün bileşenleri şunlardır:

  • Azure Backup — Yönetim veya bakım gerektirmeden bulut ve yerinde kaynakları Azure buluta güvenli bir şekilde yedekleyin. Azure Backup, yedekleme depolama alanını otomatik olarak ayırır ve yönetir ve kullandıkça öde modelini kullanır; yani yalnızca kullandığınız depolama alanı için ödeme yapın.

  • Azure Site Recovery — Kesintiler sırasında iş uygulamalarını ve iş yüklerini çalışır durumda tutarak iş sürekliliğini sağlayın. Site Recovery , fiziksel ve sanal makinelerde çalışan iş yüklerini birincil siteden ikincil bir konuma çoğaltır.

  • Azure Arşiv Depolama — Nadiren erişilen veriler için dayanıklı, yüksek oranda kullanılabilir, güvenli bulut depolama ve veri yönetimi sunmanın düşük maliyetli bir aracıdır.

Azure Geçişi

Linux iş yüklerini Azure'a taşırken geçişi ve iyileştirmeyi basitleştirmek için Azure Geçişi'ni kullanın. Şirket içi kaynakları bulma, değerlendirmeler ve doğru boyutlandırma gibi tüm geçiş öncesi adımlar altyapı, veri ve uygulamalar için dahil edilir. Azure Geçişi hub'ı VM'leri, veritabanlarını, web uygulamalarını ve çevrimdışı verileri geçirmeye yönelik araçlar içerir.

Diğer hizmetler

Bu bölümde bahsedilen hizmetler, Linux altyapınızı Azure'da daha etkili bir şekilde yönetmek için kullanılan temel hizmetlerden bazılarıdır. Ancak Diğer birçok hizmet ve uygulama Azure ve üçüncü taraflardan kullanılabilir. ücretsiz ve kullandıkça öde Azure hizmetlerini azure.microsoft.com/free ve azuremarketplace.microsoft.com/marketplace/apps'daki iş ortağı uygulamaları ve hizmetlerinde görüntüleyebilirsiniz. Kategoriler geçiş, güvenlik ve ağdan kapsayıcılara, makine öğrenmesine ve IoT'ye kadar değişir. Göz atma, Azure'da mümkün olan her şeyin kapsamını keşfetmenin harika bir yoludur.

Bilgi kontrolü

1.

Aşağıdaki deyimlerden hangisi Azure CLI'yi en iyi şekilde açıklar?