Azure Network Azure PaaS Azure Private Endpoint

Azure Network Servisleri-10 Azure Private Link

Avatar
Written by Emre Martin

Azure üzerindeki PaaS servisleri (Storage, SQL v.b) direk olarak Azure netwürk’ü içerisinde yer almayan ve bu sebeble Public Endpoint’ler kullanarak erişilebilen servislerdir.

Azure Public Endpoint

Varsayılan olarak bu Public endpoint’lere erişmek istediğinize trafik internet üzerinden endpoint’in bulunduğu Global Microsoft network’ü içerisine yönlendirlir. Global Microsoft network’ü 160,000 mil’lik fiber ve 165 edge (POP) noktasının bulunduğu bir network’tür.

Azure Routing

Bazı servisler için (Blob Storage, Data Latke Storage, File Service, Static Web Sites) bu yönlendirme Internet Routing olarak değiştirbilebilir. Internet Routing tarifiğin endpoint’lere ISP ağı üzerinden en yakın POP noktasına erişmesini sağlayarak daha düşük bir latency sağlar.

Azure Routing

Service Endpoint Nedir ?

Service Endpoint’ler PaaS servislere doğrudan Virtual Network içerisinden bağlanmamıza izin verir.

Azure Service Endpoint

Her hangi bir Paas Servisi için Service Endpoint aktif ettiğinizde iligli servise internal erişebilmek için gerekli route’ler route tablasona otomatik olarak eklenir.

Azure Service Endpoint Routing

Eklenen route’lar ile PaaS servisine erişmesi gereken diğer kaynaklar internet yerine service endpoint IP’lerini kullanarak kaynaklara erilşecektir.

Service Endpoint Yapılandırması

Service endpoint ilgili Paas servisi üzerinden yapılandırılabilir. Service endpoint kullanabileceğiniz servislerin listesine buradan erişebilirsiniz.

Azure Service Endpoint Configuraiton

Private Endpoint ?

Service endpoint’ler erişmek isterdiğimiz PaaS servisine Azure network’ünü dışına çıkmadan erişebilmemizi sağlasada, PaaS servisleri sahip oldukları public endpoint’ler ile internet üzerinden halen erişilebilir durumda olcaktır. Private endpoint; PaaS servislerine Azure Virtual Network’ü içerisinden internal bir IP atayarak, kaynakların Azure Vnet, Peered ve VPN network’ü üzerinden internal IP ile erişilebilmesini sağlar. Ayrıca bir PaaS kaynağı üzerinde Private endpoint’In etkinleştirilmesi Public Endpoint’in deaktif edilmesi demektir.

Azure Private Endpoint

Service endpoint vs Private endpoint:

Service EndpointPrivate Endpoint
RoutingMicrosoft BackboneAzure Virtual Network
Public EndpointAktif – ErişilebilirPasif – Erişilemez
Private IP ile erişimDestekleniyor
Peered ve VPN’den erişimDestekleniyor

Fiyatlandırma ?

Private endpoint sahip olduğunu her endpoint için saatlik $0.01 + giren ve çıkan trafik için ücretlendirilir. Güncel fiyat bilgisin buradan erişebilirsiniz.

Görüşmek üzere.

 

Yazar Hakkında

Avatar

Emre Martin

Cloud Solutions Architect