Azure Cloud Services (genişletilmiş destek) yapılandırma ağıConfiguration şeması
NetworkConfiguration
Hizmet yapılandırma dosyasının öğesi Sanal Ağ ve Etki Alanı Adı Sistemi (DNS) değerlerini belirtir. Bu ayarlar Cloud Services (klasik) için isteğe bağlıdır.
Sanal Ağ ve ilişkili şemalar hakkında daha fazla bilgi edinmek için aşağıdaki kaynağı kullanabilirsiniz:
- Bulut Hizmeti (genişletilmiş destek) Yapılandırma Şeması.
- Bulut Hizmeti (genişletilmiş destek) Tanım Şeması.
- bir Sanal Ağ oluşturun.
NetworkConfiguration öğesi
Aşağıdaki örnek, öğesini ve alt öğelerini gösterir NetworkConfiguration
.
<ServiceConfiguration>
<NetworkConfiguration>
<AccessControls>
<AccessControl name="aclName1">
<Rule order="<rule-order>" action="<rule-action>" remoteSubnet="<subnet-address>" description="rule-description"/>
</AccessControl>
</AccessControls>
<EndpointAcls>
<EndpointAcl role="<role-name>" endpoint="<endpoint-name>" accessControl="<acl-name>"/>
</EndpointAcls>
<Dns>
<DnsServers>
<DnsServer name="<server-name>" IPAddress="<server-address>" />
</DnsServers>
</Dns>
<VirtualNetworkSite name="<vnet-name>"/> <!-- Or, if the virtual network is in a different resource group: <VirtualNetworkSite name="/subscriptions/<sub-id>/resourceGroups/<rg-name>/providers/Microsoft.Network/virtualNetworks/<vnet-name>"/> -->
<AddressAssignments>
<InstanceAddress roleName="<role-name>">
<Subnets>
<Subnet name="<subnet-name>"/>
</Subnets>
</InstanceAddress>
<ReservedIPs>
<ReservedIP name="<reserved-ip-name>"/>
</ReservedIPs>
</AddressAssignments>
</NetworkConfiguration>
</ServiceConfiguration>
Aşağıdaki tabloda öğenin alt öğeleri NetworkConfiguration
açıklanmaktadır.
Öğe | Açıklama |
---|---|
AccessControl | isteğe bağlı. Bulut Hizmeti'ndeki uç noktalara erişim kurallarını belirtir. Erişim denetimi adı, özniteliği için name bir dize tarafından tanımlanır. AccessControl öğesi bir veya daha fazla Rule öğe içerir. Birden AccessControl fazla öğe tanımlanabilir. |
Kural | isteğe bağlı. Belirtilen bir IP adresi alt ağ aralığı için yapılması gereken eylemi belirtir. Kuralın sırası, özniteliği için order bir dize değeriyle tanımlanır. Kural numarası ne kadar düşük ise öncelik o kadar yüksektir. Örneğin, kurallar 100, 200 ve 300 sipariş numaralarıyla belirtilebilir. Sipariş numarası 100 olan kural, 200 sırasına sahip kuraldan önceliklidir.Kural eylemi, özniteliği için action bir dize tarafından tanımlanır. Olası değerler şunlardır:- permit – Yalnızca belirtilen alt ağ aralığındaki paketlerin uç noktayla iletişim kurabileceğini belirtir.- deny – Belirtilen alt ağ aralığındaki uç noktalara erişimin reddedildiğini belirtir.Kuraldan etkilenen IP adreslerinin alt ağ aralığı, özniteliği için remoteSubnet bir dize tarafından tanımlanır. Kuralın açıklaması, özniteliği için description bir dize tarafından tanımlanır. |
EndpointAcl | isteğe bağlı. Erişim denetimi kurallarının bir uç noktaya atanma durumunu belirtir. Uç noktayı içeren rolün adı, özniteliği için role bir dize tarafından tanımlanır. Uç noktanın adı, özniteliği için endpoint bir dize tarafından tanımlanır. Uç noktaya uygulanması gereken kural kümesinin AccessControl adı, özniteliği için accessControl bir dizede tanımlanır. Birden EndpointAcl fazla öğe tanımlanabilir. |
DnsServer | isteğe bağlı. DNS sunucusunun ayarlarını belirtir. Sanal Ağ olmayan DNS sunucuları için ayarları belirtebilirsiniz. DNS sunucusunun adı, özniteliği için name bir dize tarafından tanımlanır. DNS sunucusunun IP adresi, özniteliği için IPAddress bir dize tarafından tanımlanır. IP adresi geçerli bir IPv4 adresi olmalıdır. |
VirtualNetworkSite | Zorunlu. Bulut Hizmetinizi dağıtmak istediğiniz Sanal Ağ sitesinin adını belirtir. Bu ayar bir Sanal Ağ Sitesi oluşturmaz. Daha önce Sanal Ağ için ağ dosyasında tanımlanmış bir siteye başvurur. Bulut Hizmeti (genişletilmiş destek) yalnızca bir Sanal Ağ üyesi olabilir. Sanal Ağ sitesinin adı, özniteliği için name bir dize tarafından tanımlanır. |
InstanceAddress | Zorunlu. Rolün Sanal Ağ bir alt ağ veya alt ağ kümesiyle ilişkisini belirtir. Bir rol adını örnek adresiyle ilişkilendirdiğinizde, bu rolün ilişkilendirilmesi istediğiniz alt ağları belirtebilirsiniz. bir InstanceAddress Subnets öğesi içerir. Alt ağ veya alt ağlarla ilişkili rolün adı, özniteliği için roleName bir dize tarafından tanımlanır. Bulut hizmetiniz için tanımlanan her rol için bir örnek adresi belirtmeniz gerekir |
Alt ağ | Zorunlu. Ağ yapılandırma dosyasındaki alt ağ adına karşılık gelen alt ağı belirtir. Alt ağın adı, özniteliği için name bir dize tarafından tanımlanır. |
AyrılmışIP | isteğe bağlı. Dağıtımla ilişkilendirilmesi gereken ayrılmış IP adresini belirtir. Ayrılmış IP için ayırma yönteminin şablon ve PowerShell dağıtımları için olarak Static belirtilmesi gerekir. Bulut Hizmeti'ndeki her dağıtım yalnızca bir ayrılmış IP adresiyle ilişkilendirilebilir. Ayrılmış IP adresinin adı, özniteliği için name bir dize tarafından tanımlanır. |