0Pricing
Azure Fundamentals · Ders

Azure Arc: Hibrit Kaynakları Yönetme

Şirket içi sunucuları ve Kubernetes kümelerini Azure Arc'a dahil edin, hibrit kaynaklara Azure ilkelerini uygulayın ve bunların durumunu Azure portalında görüntüleyin.

Azure Arc: Hibrit Kaynakları Yönetme, CoddyKit'te ücretsiz bir Azure Fundamentals dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Azure Fundamentals öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Azure Fundamentals kursu toplamda 4 dersten oluşur.

Hibrit Yönetim Zorluğu

Çoğu kuruluş hibrit bir ortamda çalışır: bazı iş yükleri Azure'da, bazıları şirket içi sunucularda, bazıları da diğer bulut sağlayıcılarında çalışır. Bu farklı ortamları ayrı araçlarla yönetmek operasyonel silolar oluşturur — farklı ilkeler, farklı izleme yöntemleri ve farklı erişim denetimleri. Azure Arc, Azure yönetim düzlemini her türlü altyapıya genişleterek bu sorunu çözer; böylece şirket içi ve çoklu bulut kaynaklarını, Azure'a özgü kaynaklar için kullandığınız Azure portalı, CLI, ilkeler ve RBAC ile yönetebilirsiniz.

Azure Arc Nedir?

Azure Arc, Azure dışı kaynakları Azure Resource Manager'a (ARM) yansıtan ve bunların kaynak kimliklerine sahip Azure kaynakları olarak görünmesini sağlayan bir teknoloji kümesidir. Arc şu anda şunları destekler: Sunucular (şirket içindeki veya diğer bulutlardaki Windows/Linux VM'leri), Kubernetes kümeleri (CNCF uyumlu tüm Kubernetes kümeleri), SQL Server örnekleri, Azure veri hizmetleri (Arc üzerindeki SQL Managed Instance ve PostgreSQL) ve VMware vSphere ile Azure Stack HCI sanal makineleri.

Sunucuları Azure Arc'a Alma

Bir Windows veya Linux sunucusunu Arc'a almak için sunucuya Azure Connected Machine agent yüklenir. Agent, makineyi ARM'ye kaydeder ve Azure'a kalıcı bir giden bağlantıyı sürdürür (gelen bağlantı noktası gerekmez). Kayıttan sonra sunucu, Azure portalında Azure Arc > Sunucular altında tam bir ARM kaynak kimliğiyle görünür. Portaldan abonelik ve kaynak grubu ayrıntılarınızı içeren etkileşimli veya otomatik bir sunucuya alma betiği oluşturabilirsiniz.

# Download and run the Arc onboarding script on a Linux server
curl -s 'https://aka.ms/azcmagent' | bash

azcmagent connect \
  --service-principal-id <sp-app-id> \
  --service-principal-secret <sp-secret> \
  --tenant-id <tenant-id> \
  --subscription-id <sub-id> \
  --resource-group myArcRG \
  --location eastus

Arc Sunucularına Azure Policy Uygulama

Bir sunucu Arc etkinleştirildikten sonra, tıpkı yerel bir Azure VM'sinde olduğu gibi sunucuya Azure Policy tanımları atayabilirsiniz. Örneğin Log Analytics agent'ının yüklü olup olmadığını denetleyebilir, belirli Windows güvenlik temellerinin uygulanmasını zorunlu kılabilir veya Defender for Cloud agent'ını otomatik olarak dağıtabilirsiniz. Yönetim grubu veya abonelik kapsamındaki ilke atamaları, bu kapsamda Arc etkinleştirilmiş tüm sunucuları otomatik olarak değerlendirerek şirket içi ve bulut genelinde birleşik bir uyumluluk görünümü sağlar.

# Assign a policy to require Log Analytics agent on Arc servers
az policy assignment create \
  --name 'RequireLogAnalyticsAgent' \
  --policy '/providers/Microsoft.Authorization/policyDefinitions/9d55b749-...' \
  --scope '/subscriptions/<sub-id>/resourceGroups/myArcRG' \
  --assign-identity \
  --location eastus

Arc Sunucuları için Azure Monitor

Arc etkinleştirilmiş sunucular, Azure Monitor Agent (AMA) kullanarak günlükleri ve ölçümleri Azure Monitor'a gönderebilir. Hangi performans sayaçlarının ve olay günlüklerinin toplanacağını ve bunların hangi Log Analytics çalışma alanına gönderileceğini belirten bir Data Collection Rule (DCR) oluşturursunuz. Aynı DCR hem Arc etkinleştirilmiş sunucuları hem de yerel Azure VM'lerini hedefleyebilir ve tutarlı bir izleme yapılandırması sağlar. Veriler akmaya başladıktan sonra Azure VM'leri için kullandığınız KQL sorguları ve uyarı kuralları Arc sunucularında da çalışır.

Arc Sunucularında Microsoft Defender for Cloud

Arc etkinleştirilmiş bir sunucuda Microsoft Defender for Servers'ı etkinleştirmek, Defender for Endpoint agent'ını yükler ve bulut VM'lerinin aldığı tehdit koruması, güvenlik açığı taraması ve güvenlik önerilerinin aynısını sağlar. Bu özellik, Arc olmadan buluta özgü güvenlik ürünlerini kullanamayan şirket içi Windows Server 2012 ve 2019 makineleri için özellikle değerlidir. Defender for Cloud'daki güvenlik duruşu puanı hem Azure hem de Arc tarafından yönetilen tüm kaynakları yansıtarak birleşik bir görünüm sunar.

Azure Arc Etkinleştirilmiş Kubernetes

Azure Arc-enabled Kubernetes, CNCF uyumlu tüm Kubernetes kümelerini (şirket içi, GKE, EKS, Rancher) Azure'a alır. Arc agent'larını bir Helm grafiği aracılığıyla yüklersiniz; ardından küme ARM'de görünür. Azure'dan GitOps (Azure tarafından yönetilen Flux veya Argo CD) kullanarak uygulamalar dağıtabilir, Kubernetes için Azure Policy (OPA Gatekeeper) uygulayabilir ve küme durumunu Azure Monitor'da görüntüleyebilirsiniz. Denetim düzlemi kümenin kendisinde çalışır — Azure yalnızca durum ve telemetri alır, tam API sunucusu erişimi almaz.

# Connect an existing Kubernetes cluster to Azure Arc
az connectedk8s connect \
  --name myOnPremCluster \
  --resource-group myArcRG \
  --location eastus

Arc Etkinleştirilmiş Kubernetes ile GitOps

GitOps, Kubernetes iş yüklerinizin istenen durumunun bir Git deposunda tanımlandığı ve kümedeki bir agent'ın küme durumunu sürekli olarak depoyla eşleşecek şekilde uzlaştırdığı bir dağıtım modelidir. Arc etkinleştirilmiş Kubernetes ile Azure'da Git deponuzu gösteren bir FluxConfiguration kaynağı yapılandırırsınız. Kümedeki Flux işleci, bildirimleri depodan çeker ve uygular; böylece tek bir gerçeklik kaynağı olan Git üzerinden istenen şekilde tanımlanabilen, denetlenebilir ve otomatik uygulama dağıtımı, istediğiniz sayıda kümede etkinleştirilir.

# Deploy apps to Arc Kubernetes via GitOps
az k8s-configuration flux create \
  --name myFluxConfig \
  --cluster-name myOnPremCluster \
  --resource-group myArcRG \
  --cluster-type connectedClusters \
  --url 'https://github.com/myorg/k8s-manifests' \
  --branch main \
  --kustomization name=infra path=./base

SQL Server için Azure Arc

Azure Arc-enabled SQL Server, şirket içindeki SQL Server örneklerini (2012–2022) ARM'ye alır. Avantajları arasında şunlar bulunur: Arc'a bağlıyken ücretsiz Azure Extended Security Updates (ESU) (ana akım desteği sona eren SQL Server 2012/2014 için), Microsoft Defender for SQL tehdit algılama, şirket içi SQL için Entra ID authentication ve veritabanı performans ölçümleri için Azure Monitor integration. Arc, SQL Server'ın çalışma biçimini değiştirmez — yalnızca yönetim özellikleri ekler.

VMware vSphere için Arc Resource Bridge

Azure Arc resource bridge, VMware vSphere veya Azure Stack HCI ortamına dağıtılan hafif bir sanal cihazdır. Yönetim bağlantısı oluşturarak VMware VM'lerini taşımadan Azure portalından görüntülemenize, başlatmanıza, durdurmanıza ve yeniden boyutlandırmanıza olanak tanır. Bu özellik, şirket içi VM'leri çalıştırırken Azure yönetim araçlarını standartlaştırmak isteyen ve buluta geçiş yolculuğuna yeni başlayan kuruluşlar için özellikle kullanışlıdır. Arc ilkelerini de uygulayabilir ve bu VM'leri resource bridge bağlantısı üzerinden Azure Monitor ile izleyebilirsiniz.

Arc Fiyatlandırması ve Ön Koşullar

Azure Connected Machine agent ve Kubernetes Arc'a alma işlemi ücretsizdir. Belirli katma değerli hizmetler için ücret uygulanır: Defender for Servers, Azure Monitor agent veri alımı ve Arc etkinleştirilmiş veri hizmetleri (SQL Managed Instance, PostgreSQL). Sunucuyu alma işleminin tek ön koşulları şunlardır: sunucunun Azure uç noktalarına giden HTTPS erişimi olmalıdır (veya proxy kullanılmalıdır), desteklenen bir işletim sistemine sahip olmalıdır (Windows Server 2008 R2+ veya birçok Linux dağıtımı) ve kayıtlı Microsoft.HybridCompute kaynak sağlayıcısına sahip bir Azure aboneliği bulunmalıdır.

Hızlı Kontrol

Bu derste ele alınan Microsoft Azure Fundamentals (AZ-900) kavramlarını anlayıp anlamadığınızı sınayın.

Ders Özeti

Bu derste şunları öğrendiniz: Azure Arc, şirket içi sunucuları, Kubernetes kümelerini ve SQL Server örneklerini ARM'ye yansıtarak Azure yönetim düzlemini bunlara genişletir; Azure Connected Machine agent, yalnızca giden HTTPS bağlantısıyla sunucuları Azure'a alır; Flux ile GitOps, Arc etkinleştirilmiş Kubernetes kümeleri arasında istenen şekilde tanımlanabilen uygulama dağıtımını mümkün kılar. Sırada, şirket içi ortam ile Azure arasında özel bağlantı için Azure ExpressRoute ve VPN Gateway'i inceleyeceğiz.

Sıkça Sorulan Sorular

“Azure Arc: Hibrit Kaynakları Yönetme” dersi ücretsiz mi?

Evet — “Azure Arc: Hibrit Kaynakları Yönetme” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Azure Fundamentals kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Azure Fundamentals kursu toplamda 4 dersten oluşur.

“Azure Arc: Hibrit Kaynakları Yönetme” dersinde ne öğreneceğim?

Şirket içi sunucuları ve Kubernetes kümelerini Azure Arc'a dahil edin, hibrit kaynaklara Azure ilkelerini uygulayın ve bunların durumunu Azure portalında görüntüleyin. Azure Fundamentals ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Azure Fundamentals öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Azure Fundamentals, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“Azure Arc: Hibrit Kaynakları Yönetme” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Azure Fundamentals dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Azure Fundamentals dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Azure Arc: Hibrit Kaynakları Yönetme
  2. Azure ExpressRoute ve VPN Gateway
  3. Azure Stack Portföyü
  4. Azure ile Çoklu Bulut Stratejileri
← Azure Fundamentals Sayfasına Dön