Azure API Management örneğini giden bağlantılar için özel bir sanal ağ ile tümleştirme
UYGULANANLAR: Standart v2 | Premium v2
Bu makale, Standart v2 veya Premium v2 (önizleme) Azure API Management örneğiniz için sanal ağ tümleştirmesini yapılandırma işleminde size yol gösterir. Sanal ağ tümleştirmesi sayesinde, örneğiniz tek bir bağlı sanal ağın temsilci alt ağında barındırılan API'lere giden isteklerde bulunabilir.
Bir API Management örneği giden istekler için bir sanal ağ ile tümleştirildiğinde, ağ geçidi ve geliştirici portalı uç noktaları genel olarak erişilebilir durumda kalır. API Management örneği hem genel hem de ağdan yalıtılmış arka uç hizmetlerine erişebilir.
Hem gelen hem de giden trafiği yalıtmak için bir sanal ağa Premium v2 API Management örneği eklemek istiyorsanız bkz . Sanal ağa Premium v2 örneği ekleme.
Önemli
- Bu makalede açıklanan giden sanal ağ tümleştirmesi yalnızca Standart v2 ve Premium v2 katmanlarında API Management örnekleri için kullanılabilir. Farklı katmanlardaki ağ seçenekleri için bkz . Azure API Management ile sanal ağ kullanma.
- Standart v2 veya Premium v2 katmanında bir API Management örneği oluşturduğunuzda veya örnek oluşturulduktan sonra sanal ağ tümleştirmesini etkinleştirebilirsiniz.
- Şu anda Premium v2 örneği için sanal ağ ekleme ve sanal ağ tümleştirmesi arasında geçiş yapamazsınız.
Önkoşullar
- Standart v2 veya Premium v2 fiyatlandırma katmanında bir Azure API Management örneği
- (İsteğe bağlı) Test için, sanal ağdaki farklı bir alt ağ içinde barındırılan örnek bir arka uç API'si. Örneğin, bkz. Öğretici: Özel site erişimi Azure İşlevleri oluşturma.
- API Management arka uç API'lerinizin barındırıldığı alt ağa sahip bir sanal ağ. Sanal ağ ve alt ağ gereksinimleri ve önerileri için aşağıdaki bölümlere bakın.
Ağ konumu
- Sanal ağ, API Management örneğiyle aynı bölgede ve Azure aboneliğinde olmalıdır.
Alt ağ gereksinimleri
- Alt ağ başka bir Azure kaynağıyla paylaşılamaz.
Alt ağ boyutu
- Minimum: /27 (32 adres)
- Önerilen: API Management örneğinin ölçeklenmesi için /24 (256 adres) -
Ağ güvenlik grubu
Alt ağ ile bir ağ güvenlik grubu ilişkilendirilmelidir.
Alt ağ temsilcisi
Alt ağın Microsoft.Web/serverFarms hizmetine temsilci olarak atanması gerekir.
Not
Alt ağı hizmete devredebilmek için kaynak sağlayıcısını aboneliğe kaydetmeniz Microsoft.Web/serverFarms
gerekebilir.
Alt ağ temsilcisini yapılandırma hakkında daha fazla bilgi için bkz . Alt ağ temsilcisi ekleme veya kaldırma.
İzinler
Sanal ağ tümleştirmesini yapılandırmak için alt ağda veya daha yüksek bir düzeyde aşağıdaki rol tabanlı erişim denetimi izinlerine sahip olmanız gerekir:
Eylem | Açıklama |
---|---|
Microsoft.Network/virtualNetworks/read | Sanal ağ tanımını okuyun |
Microsoft.Network/virtualNetworks/subnets/read | Sanal ağ alt ağ tanımını okuma |
Microsoft.Network/virtualNetworks/subnets/join/action | Sanal ağa katılır |
Sanal ağ tümleştirmeyi yapılandırma
Bu bölüm, mevcut bir Azure API Management örneği için dış sanal ağ tümleştirmesini yapılandırma işleminde size yol gösterir.
Soldaki menüde, Dağıtım + Altyapı altında Ağ'ı seçin.
Giden trafik kartında sanal ağ tümleştirmesi'ni seçin.
Sanal ağ dikey penceresinde Sanal ağ onay kutusunu etkinleştirin.
API Management örneğinizin konumunu seçin.
Sanal ağ'da, tümleştirmek istediğiniz sanal ağı ve temsilci alt ağını seçin.
Uygula'yı ve ardından Kaydet'i seçin. Sanal ağ tümleşiktir.
(İsteğe bağlı) Sanal ağ tümleştirmeyi test edin
Sanal ağda barındırılan bir API'niz varsa, bunu Yönetim örneğinize aktarabilir ve sanal ağ tümleştirmesini test edebilirsiniz. Temel adımlar için bkz . API'yi içeri aktarma ve yayımlama.