Az - Virtual Machines & Network
Temel bilgiler
Dokümantasyondan: Azure sanal makineler, Azure'ın sunduğu birkaç türden biridir. Genellikle, diğer seçeneklerin sunmadığı şekilde hesaplama ortamı üzerinde daha fazla kontrol istediğinizde sanal makine seçersiniz. Bu makale, bir sanal makine oluşturmadan önce dikkate almanız gereken bilgileri, nasıl oluşturacağınızı ve nasıl yöneteceğinizi size sunar.
Azure Ağ Bilgisi
Azure ağları, farklı varlıklar ve yapılandırma yöntemleri içerir. Farklı Azure ağ varlıklarının kısa açıklamalarını, örneklerini ve sıralama komutlarını aşağıdaki bağlantıda bulabilirsiniz:
Az - Azure NetworkAzure Bastion
Azure Bastion, Azure portalı üzerinden SSL üzerinden güvenli, tamamen yönetilen bir RDP (Uzak Masaüstü Protokolü) ve SSH (Güvenli Kabuk) erişim çözümü sunar. Azure Sanal Ağı içinde entegre edilmiştir ve özel IP'leri kullanarak VM'lere RDP ve SSH bağlantısı sağlar, böylece genel IP atamaları ve VM erişimi için NSG kural yapılandırmalarıyla ilgili geleneksel yöntemlere göre daha güvenli ve kullanışlı bir alternatif oluşturur. Geliştiriciler ve BT personeli, web tarayıcılarını kullanarak Azure portalından VM'lere güvenli bir şekilde erişebilir, bu da geliştirme ve test ortamları için süreci kolaylaştırır.
Aboneliğinizdeki tüm Azure Bastion Sunucularını listelemek için aşağıdaki komutu kullanabilirsiniz:
Sanal Makine Saptama
Bir sanal makinede komut çalıştırma
VM'de AAD Oturumu Açma
AzureAD üzerinden kimlik doğrulaması yapılan kullanıcılara erişim izni vermek mümkündür. Örneğin, bir Linux VM'ye erişmeye çalışırken ssh username@azure-corp.com@1.1.1.1
(oturum açmaya çalışırken kullanılan azurecorp ile birlikte e-postayı kullanmak önemlidir) gibi bir hata alabilirsiniz:
Sadece bu talimatları takip edin https://microsoft.com/devicelogin adresine gidin ve kodu belirtin, kimlik bilgileri olarak e-posta ve şifreyi kullanın ve SSH üzerinden bağlantı kurabilirsiniz (bu kullanıcının yapabilmesi için yeterli izinlere sahipse: Virtual Machine Administrator Login
veya Virtual Machine User Login
rolü).
Komut Çalıştır
Özel Komut Uzantısı Çalıştırma
Azure sanal makine (VM) uzantıları, küçük uygulamalar olup, Azure VM'lerinde dağıtım sonrası yapılandırma ve otomasyon görevleri sağlar. Örneğin, bir sanal makine yazılım kurulumu, antivirüs koruması veya içinde bir komut dosyası çalıştırma yeteneği gerektiriyorsa, bir VM uzantısı kullanabilirsiniz.
Bu nedenle, yazma erişiminiz varsa, keyfi kodu yürütebilirsiniz:
DesiredConfigurationState (DSC)
DesiredConfigurationState (DSC), Ansible'ye benzer bir PowerShell aracıdır ve bir ana bilgisayarı kod aracılığıyla yapılandırmak için kullanılır. DSC, Azure ile entegre olur ve belirli yapılandırma dosyalarının yüklenmesine izin verir. Bu dosyalar katı bir sözdizimine uymalıdır. Özellikle, Azure'daki DSC uzantısı, belirli biçimlendirme kriterlerini karşılayan dosyalardan komutları yürütebilir, hatta DSC standartları için doğru olmayan bir sözdizimine sahip olsalar bile. Bu durum, sağlanan şekilde gösterildiği gibi.
Bu komutların yürütülmesi, Az PowerShell'deki Publish-AzVMDscConfiguration
işlevi tarafından kolaylaştırılır. Gereksinimler arasında tanımlı bir işleve sahip bir .PS1 dosyası ve dosyanın bir .zip dosyasına sıkıştırılması bulunur. DSC için sözdizimi doğru olmasa bile, kod hala yürütülür. Ancak, uzantı yürütme durumunu "başarısızlık" olarak işaretler ve başarısızlık mesajı tarafından üzerine yazıldığı için komuttan herhangi bir çıktı görüntülenmez.
VM Uygulama Tanımları
VM Uygulama Tanımları, bir Azure VM'ye sürümlendirilmiş uygulamaların tekrarlanabilir bir şekilde dağıtılmasını sağlar. Bu kaynak, VM'ler arasında uygulamaların dağıtımını ve güncellenmesini destekler. Bunun için New-AzGalleryApplication
ve New-AzGalleryApplicationVersion
gibi komutlarla birkaç adım gereklidir.
Bu yöntemle uygulamaların veya komutların yürütülmesi, uygulama bir VM'ye uygulandığında otomatik olarak yüklenen "VMAppExtension" tarafından gerçekleştirilir. Uzantı, belirtilen URI'den dosyayı alır ve uygulama adıyla, uzantısız olarak adlandırır. Dosyanın doğru şekilde yürütülmesi için REST API çağrısındaki "ManageActions" alanının dosyayı uygun uzantıyla yeniden adlandırması gerekmektedir. Bu yöntemin kurulumu tamamlandığında, sağlanan şekilde gösterilen yapıya benzeyecektir.
Ancak, bu yürütme yöntemi nispeten yavaştır ve bir uygulamanın veya komutun yürütülmesi yaklaşık 3-4 dakika sürer. Bu işleme ilişkin dosyalar, uygulama kopyası için C:\Packages\Plugins\Microsoft.CPlat.Core.VMApplicationManagerWindows\1.0.4\Downloads\
ve yürütme durumu için C:\Packages\Plugins\Microsoft.CPlat.Core.VMApplicationManagerWindows\1.0.4\Status\
dizinlerinde depolanır.
Her iki teknik de Azure ortamlarında komutların yürütülmesi ve uygulamaların dağıtılması için benzersiz yöntemler sunar, her birinin kendi gereksinimleri, adımları ve dikkate alınması gereken noktaları vardır.
Azure'da Hybrid Worker Groups (HWG)
Hybrid Worker Groups (HWG), bir Automation Hesabında yapılandırılan Runbook'ların, belirlenen HWG'nin bir parçası olan bir Azure Sanal Makinesi (VM) üzerinde yürütülmesine olanak tanıyan bir özelliktir. Bu yürütme, VM üzerine Runbook kodunu dağıtan bir uzantı tarafından kolaylaştırılır. Bu sürecin önemli bir yönü, gerçek kimlik bilgilerinin yürütmede bir faktör olmamasıdır çünkü kod, özellikle SYSTEM veya root olarak yükseltilmiş ayrıcalıklarla çalışır, sağlanan şekilde gösterildiği gibi.
Windows 10 VM'lerini kullananlar için önemli bir ayrıntı, Runbook için PowerShell sürümünü belirtme gerekliliğidir. PowerShell Sürümünün 7.1 yerine 5.1 olarak ayarlanması gerekmektedir. Bu gereklilik, PowerShell 7.1'in bu VM'lerde varsayılan olarak yüklü olmamasından kaynaklanır ve 7.1 sürümü belirtilirse betik yürütmesinde bir hata oluşur.
Azure'ın bu özelliği, hibrit ortamlarda görevleri otomatikleştirmek ve yönetmek için güçlü bir yöntem sunar, Azure VM'lerinde merkezi yönetim ve görev yürütme imkanı sağlar.
Referanslar
Last updated