Azure Private Link Nedir? Nasıl Kullanılır?
  1. Anasayfa
  2. Microsoft Azure

Azure Private Link Nedir? Nasıl Kullanılır?

0

Geçtiğimiz günlerde Microsoft Azure üzerinde yeni bir servis olan Azure Private Link yayınladı. Şu anda Preview olarak yayında olan Azure Private Link’i öyle görünüyor ki Azure üzerinde oluşturduğumuz çözümlerimizde çokça kullanacağız. Peki  nedir bu servis ve nasıl kullanılır?

Azure Private Link, Azure PaaS Hizmetlerine (örneğin, Azure Depolama ve SQL Veritabanı gibi) ve Azure tarafından barındırılan müşteri / iş ortağı hizmetlerine sanal ağınızdaki bir özel endpoint üzerinden erişmenizi sağlar. Sanal ağınızla Azure servisi arasındaki trafik, Microsoft backbone ağı üzerinden geçerek genel İnternetten kaynaklanan riskleri ortadan kaldırır. Ayrıca, sanal ağınızda (VNet) kendi Private Link servisinizi oluşturabilir ve bunu müşterilerinize özel olarak verebilirsiniz.

Şimdi aşağıdaki örnekler ile Private Link servisini kullanarak Azure SQL’e ve Azure Storage’a bağlanalım.

  • Öncelikle servislerimizin ve sanal makineminizin çalışması için bir sanal ağ oluşturmamız gerekiyor. Aşağıdaki örnek bilgileri kullanarak bir sanal ağ oluşturuyoruz.
    • Name: ondervnet
    • Address Space: 192.168.0.0/16
    • Location: West US (Private Link şu an ön izleme sürümünde olduğu için sadece belirli bölgelerde desteklenmektedir. Desteklenen bölgeler: West Central US; WestUS; South Central US; East US; North US. Bu sebeple ben bölgeyi West US olarak belirttim.)
    • Subnet Name: INT
    • Subnet Address Range: 192.168.1.0/24
  • Sanal ağımızı oluşturduktan sonra Private Link üzerinden Azure SQL’e ve Azure Storage’a bağlanabilmemiz için bir sanal makine oluşturuyoruz. Aşağıdaki örnek bilgileri kullanabilirsiniz.

Resim-1

Sanal makinemizin Networking bölümünde biraz önce oluşturduğumuz sanal ağımızı seçerek kurulumu tamamlıyoruz.

Resim-2

Sanal ağı ve sanal makineyi oluşturduktan sonra Private Link üzerinden bağlanacağımız Azure SQL’i oluşturuyoruz. Aşağıdaki örnek bilgileri kullanabilirsiniz.

Resim-3

Sanal ağ, sanal makine ve Azure SQL yapılandırmamız tamamlandı. Şimdi artık Private Link’i oluşturabiliriz.

  • Azure portalında arama bölümüne Private Link yazarak oluşturmaya başlayabiliriz.
  • Private Link Center penceresi açıldıktan sonra Build a private connection to a service bölümünden Start butonuna basıyoruz.

Resim-4

Yapılandırma için ilk bölümde Private Link için bir isim belirtmemiz gerekiyor. Ayrıca yukarıda belirttiğim gibi bu servis henüz önizlemede olduğu için sadece desteklenen bölgeleri seçmeniz gerekmektedir.

Resim-5

Resource bölümünde bağlantı metodunuzu ve bağlanacağınız Azure SQL kaynağını göstermeniz gerekmektedir. Eğer bağlanacağınız Azure SQL oluşturduğunuz Private Link ile aynı Azure AD Directory içerisindeyse “Connect to an Azure resource in my directory” seçeneğini seçerek ve Azure SQL’i seçerek devam edebiliriz.

Resim-6

Configuration bölümünde Private Link için VNET’i seçiyoruz ve Private DNS zone’u belirliyoruz. Bu işlemlerden sonra Private Link kurulumu tamamlanacaktır.

Resim-7

Bundan sonra artık sanal makinemize remote ile bağlanarak Azure SQL’in ismine nslookup ile baktığınızda, VNET içerisinden bir iç IP aldığını ve privatelink olan bir dns adının olduğunu görebilirsiniz. Azure SQL’e artık public IP adresinden bu iç IP ile erişebilirsiniz.

Resim-8

Aynı şekilde yeni bir Azure storage hesabı oluştururken artık Networking bölümünden Private Endpoint’i seçerek Storage hesabı içinde Private Link’i kullanabilir ve Storage hesabımız için bir iç IP atayabiliriz.

Resim-9

Resim-10

Bu konuyla ilgili sorularınızı  alt kısımda bulunan yorumlar alanını kullanarak sorabilirsiniz.

Referanslar
www.mshowto.org

TAGs: azure private link, azure private link nedir, azure private link yapılandırması

Bu İçeriğe Tepkin Ne Oldu?
  • 0
    harika_
    Harika!!
  • 0
    be_enmedim
    Beğenmedim
  • 0
    _ok_iyi
    Çok iyi
  • 0
    sevdim_
    Sevdim!
  • 0
    bilemedim_
    Bilemedim!
  • 0
    olmad_
    Olmadı!
  • 0
    k_zd_m_
    Kızdım!

1980 yılında doğdum. Başkent Üniversitesi Turizm ve Anadolu Üniversitesi İşletme bölümünden mezun olduktan sonra IT sektöründe çalışmaya başladım.Uzun yıllar boyunca Microsoft teknolojilerinde eğitimler verdim ve kurumsal danışmanlıklar yaptım. Son olarak Ergo Group İrlanda, Dublin’de Senior Cloud Consultant olarak görev yapmaktayım. MCTS, MCSA, MCSE, MCITP , MCSE:Private Cloud ve MCT sertifikalarına sahibim. 2013 senesinden beri Microsoft Azure MVP ünvanına sahibim. Uzmanlık alanım Microsoft System Center ürün ailesi ve Microsoft Azure teknolojisidir.

Yazarın Profili

Bültenimize Katılın

Tıklayın, üyemiz olun ve yeni güncellemelerden haberdar olan ilk kişi siz olun.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir