Microsoft AZ-104: Azure Yük Dengeleme ve Trafik Yönetimi — Çalışma kılavuzu

Şunun bir parçası: Microsoft Azure Administrator Associate AZ-104 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Microsoft sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.

Genel Bakış

Azure, trafiği dağıtmak ve korumak için katmanlı bir portföy sunar: Azure Load Balancer (Katman 4, TCP/UDP), Application Gateway (Katman 7, HTTP/S), Azure Front Door (küresel Katman 7 edge), Azure Traffic Manager (DNS tabanlı) ve Azure CDN (edge önbellekleme). Her biri, küresel DNS kararlarından ve edge POP’larından bölgesel HTTP yönlendirmesine ve özel, doğu-batı (east-west) trafiğine kadar istek yolunun belirli bir bölümünü hedefler. Ustalık, protokol ve hedef kitle için doğru hizmeti seçmekten, bunları doğru şekilde bir araya getirmekten ve güvenilir yük devretmeyi (failover) sağlayan durum yoklamalarını (health probe) ve kuralları yapılandırmaktan gelir.

Azure Load Balancer (L4): SKU’lar, yapı taşları, NAT/giden trafik ve floating IP

Standard Load Balancer, üretim ortamları için uygun, L4 seviyesinde bir yük dengeleyicidir. Bölgeye duyarlı (zone-aware)/bölge yedeklidir (zone-redundant), HA Ports’u, gelişmiş tanılama/metrikleri, varsayılan olarak güvenli (kurallar tanımlamadığınız sürece gelen trafik olmaz) yapıyı, yapılandırılabilir giden (outbound) kurallarını ve geniş arka uç (backend) ölçeğini destekler. Basic, sınırlı ölçek/özelliklere sahip ve bölge yedekliliği olmayan eski bir SKU’dur; kullanımdan kaldırılma sürecindedir ve yeni iş yükleri için seçilmemelidir.

Temel bileşenler trafiğin nasıl aktığını tanımlar:

Inbound NAT kuralları, belirli bir frontend portunu tek bir arka uç NIC/portuna yönlendiren VM başına çevirilerdir (örneğin, RDP veya SSH’ı yük dengeleme olmadan tek bir VM’e açmak). Health probe kullanmazlar ve ölçeklendirme (scale-out) mekanizması değildirler.

Outbound kuralları, LB’nin genel frontend’leri aracılığıyla internete bağlantı başlatan Standard Load Balancer arka uçları için SNAT davranışını tanımlar. Hangi frontend’in/frontend’lerin SNAT portları sağlayacağını ve arka uç örneği başına kaç port ayrılacağını kontrol etmenize olanak tanır, bu da yüksek eş zamanlı giden trafik durumunda SNAT port tükenmesini önlemeye yardımcı olur. Eğer alt ağa bir NAT Gateway bağlıysa, bu LB SNAT’ın önüne geçer; tutarlı ve ölçeklenebilir giden trafik için NAT Gateway’i tercih edin.

Floating IP (Direct Server Return), hedef IP/portunun uçtan uca korunması gerektiğinde kullanılan bir kural seçeneğidir. SQL Server Always On kullanılabilirlik grubu (availability group) dinleyicileri gibi kümelenmiş (clustered) senaryolar için gereklidir. SQL AG için, kümenin yoklama portuna (probe port) bir TCP yoklaması (HTTP değil) ile dahili bir Standard Load Balancer kullanın ve LB kuralında Floating IP’yi etkinleştirin; SQL bir HTTP iş yükü olmadığından 1433 portunu HTTP ile yoklamayın.

Dahili ve harici yük dengeleyiciler arasındaki seçim, hedef kitleye ve güvenlik sınırına bağlıdır. İş uygulamaları (line-of-business), veritabanları ve NVA’lar için bir VNet içinde veya özel bağlantı (VPN/ExpressRoute) aracılığıyla özel bir VIP sunarken dahili bir LB kullanın. İnternete yönelik L4 hizmetleri için harici bir LB kullanın. Dahili LB’ler için hedef alt ağda statik bir özel frontend atayın; harici LB’ler için bir Standard Public IP bağlayın ve isteğe bağlı olarak birden çok frontend kullanın.

Cross-region Load Balancer, bölgeler arasında küresel, anycast Katman 4 yük dengelemesi sağlar. Her bölgeye Standard Public Load Balancer’lar (bölgesel katman - regional tier) dağıtır ve bunların genel frontend’lerini tek bir küresel Load Balancer’ın (küresel katman - global tier) arka ucuna yerleştirirsiniz. Küresel LB, her bölgesel LB’ye durum yoklamaları kullanır ve 5’li demet (5-tuple) hashing’e dayalı akış simetrisi (flow symmetry) ile istemcileri en yakın sağlıklı bölgeye (gecikme süresine göre) yönlendirir. Yalnızca TCP/UDP’dir—TLS sonlandırma (termination) yoktur—ve bölgesel L7 ağ geçitlerini (gateway) tamamlar.

Application Gateway (L7) ve Azure Front Door (global L7)

Application Gateway, WAF özellikli bölgesel bir Katman 7 ters proxy’dir. HTTP/HTTPS’i sonlandırır, üst bilgileri ve yolları denetler ve özel veya genel arka uçlara yönlendirme yapar.

Temel Application Gateway yapıları:

Gelişmiş L7 desenleri:

Azure Front Door, anycast, bölünmüş TCP (split TCP) ve POP’tan kaynağa optimizasyon ile uçta (edge) global HTTP/HTTPS yük dengeleme ve hızlandırma sağlar. Global yönlendirme, uç WAF ve isteğe bağlı uç önbellekleme gerektiren internete yönelik uygulamalar için en iyisidir.

Bölgesel L7 ihtiyaçları (özel arka uçlar, doğu-batı trafiği, karmaşık yeniden yazmalar) için Application Gateway’i ve global L7, uç güvenliği ve hızlandırma için Front Door’u kullanın. Genellikle birlikte kullanılırlar: Uçta Front Door, bölge başına Application Gateway’ler ve L4 hizmetleri için ağ geçitlerinin arkasında dahili LB’ler.

Traffic Manager (DNS tabanlı) ve Azure CDN

Traffic Manager, DNS tabanlı global trafik dağıtımıdır. Trafiği proxy’lemez; bunun yerine, ilkeye ve sistem durumuna göre bir uç noktanın DNS adını/IP’sini döndürür ve istemcilerin doğrudan bağlanmasını sağlar. Sistem durumu, dağıtılmış yoklamalardan HTTP/HTTPS/TCP uç noktalarına doğru kontrol edilir; düşük TTL’ler yük devretme gecikmesini azaltır ancak DNS sorgu hacmini artırır.

Azure CDN, kaynak yükünü ve gecikmeyi azaltmak için statik ve önbelleğe alınabilir içeriği uç POP’lara boşaltır.

Tasarım tercihleri, bölgeler arası entegrasyon ve durum yoklaması davranışı

Dahili ve harici yük dengeleyiciler, hedef kitleye ve rotanın erişilebilirliğine göre seçilir. Eğer tüketiciler yalnızca özel ağlar içindeyse, genel ağa maruz kalmaktan kaçınmak ve NSG denetimini basitleştirmek için dahili LB’ler kullanın. İnternet kullanıcıları veya iş ortakları için genel kullanıma açık ön uçlar (frontend) kullanın. Ölçekli giden bağlantılar için LB SNAT yerine NAT Gateway’i tercih edin; giden kuralları, LB’nin ön ucunun SNAT sağlaması gereken durumlar için ayırın.

Cross-region Load Balancer, TCP/UDP hizmetleri için aktif-aktif, küresel Katman 4 esnekliği sağlamak amacıyla bölgesel Standart Public Load Balancer’lar ile entegre olur. Bölgesel LB’lerin genel kullanıma açık ön uçlarını, küresel LB’nin arka uç havuzuna (backend pool) yerleştirin. Küresel katmandaki durum yoklamaları (health probe) bölgesel kullanılabilirliği yansıtır; yönlendirme, en düşük gecikmeye sahip sağlıklı bölgeye yönlendirir ve tüm bir bölge (veya bölgesel LB’si) sağlıksız duruma geçerse otomatik olarak yük devreder. Ayrı VIP’ler altında hem protokol desteğine (ör. Cross-region LB aracılığıyla TCP hizmetleri ve Front Door aracılığıyla HTTP/S) ihtiyaç duyduğunuzda bunu Front Door ile birleştirin.

Durum yoklamaları, yük devretme için doğruluk kaynağıdır:

Pratik Problem Senaryosu

Adobe’nin, dünya çapındaki kullanıcılar için sıkı güvenlik, hızlı yük devretme ve düşük gecikme süresi ile web ön uçları, mikroservisler ve bir SQL Server Always On kullanılabilirlik grubundan oluşan çok bölgeli bir SaaS’ı küresel olarak kullanıma sunması gerekiyor. Ayrıca eski, TCP tabanlı bir telemetri alım hizmetini de kullanıma sunuyorlar.

  1. Uç noktaya (edge) bir WAF ilkesi ve www.adobe.com ile api.adobe.com için rotalarla birlikte Azure Front Door Standard’ı yerleştirin. Kaynaklar (Origin), Doğu ABD ve Batı Avrupa’daki Application Gateway’lerdir ve gecikme tabanlı yönlendirme ve öncelikli yük devretme ile gruplandırılmıştır.
  1. Her bölgede WAF ile Application Gateway v2 dağıtın. Her iki ana bilgisayar adı için SNI ile çoklu site dinleyicileri (listener), mikroservislere URL yol tabanlı yönlendirme ve her hizmette /healthz adresine özel durum yoklamaları yapılandırın. Hizmet FQDN’lerine yönelik arka uç ana bilgisayarını geçersiz kılma (backend host override) ile uçtan uca SSL’i etkinleştirin.
  1. Her bölgede SQL AG dinleyicisi için dahili bir Standard Load Balancer dağıtın. Statik özel bir ön uç, Windows Failover Cluster yoklama portuna bir TCP durum yoklaması ve dinleyici portuna Floating IP etkinleştirilmiş bir yük dengeleme kuralı yapılandırın.
  1. Web statik varlıklarını, uzun bir TTL ve yeniden doğrulama ile /static/* için Azure Front Door önbelleğe alma kurallarıyla destekleyin ve ayrıca downloads.adobe.com adresindeki büyük medya indirmeleri için yola özgü önbelleğe alma ve sorgu dizesi varyasyonu ile bir Azure CDN profili ve uç noktası oluşturun.
  1. Eski TCP telemetri alım hizmetini her bölgede bölgesel bir Standard Public Load Balancer aracılığıyla yayımlayın, ardından bunların önüne tek bir genel VIP olarak bir Cross-region Load Balancer koyun. Her bölgesel LB’ye küresel yoklamalar yapılandırın ve gecikme tabanlı yönlendirme kullanın.
  1. Yalnızca Azure dışında barındırılan harici bir iş ortağı SFTP uç noktası için, iş ortağının birincil ve Azure’da barındırılan bir yedek uç noktasını listeleyerek Öncelik (Priority) ilkesiyle Azure Traffic Manager ekleyin.
  1. Uygulama alt ağlarından giden bağlantı için NAT Gateway ekleyin ve LB giden SNAT bağımlılığını kaldırın. Azure Monitor’da yoklama sonuçlarını ve LB/App Gateway/Front Door metriklerini izleyin ve kararsızlığı (flapping) ortadan kaldırmak için yoklama aralıklarını/sağlıksız eşiklerini ayarlayın.

Azure Sanal Ağ · Tüm alanlar · Azure Depolama

Bu soruları çözün → · ExamRoll.io’da süreli pratik →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Sınavınızı geçin →

Microsoft'a göz atın →

Related guides

Hepsi bir arada erişim

Tek abonelik. Her sınav.

Her plan, sınırsız cevap aramayı, pratik testlerini, AI açıklamalarını ve tam kaynak kütüphanesini — 20'den fazla dilde — açar.

Aylık
24.87
Just €0.83/day
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

En iyi değer
12 ay
179.87
Just €0.49/daySave 40%
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

✓ Ücretsiz plan dahil · ✓ İstediğiniz zaman iptal edin · ✓ Tüm planlar tam ürünü açar