Azure DNS ve Yük Dengeleyici Temelleri
Azure DNS özel bölgeleriyle Azure içindeki etki alanı adı çözümlemesini yönetin ve Azure Load Balancer kullanarak gelen trafiği arka uç VM havuzlarına dağıtın.
Azure DNS ve Yük Dengeleyici Temelleri, CoddyKit'te ücretsiz bir Azure Fundamentals dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Azure Fundamentals öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Azure Fundamentals kursu toplamda 4 dersten oluşur.
Azure'da DNS: Temel Bilgiler
DNS (Domain Name System), insanlar tarafından okunabilen alan adlarını (örneğin api.mycompany.com) bilgisayarların iletişim kurmak için kullandığı IP adreslerine dönüştürür. Azure iki DNS hizmeti sunar: internete açık alan adları için genel DNS bölgelerini barındıran Azure DNS ve VNet'ler içinde dahili ad çözümlemesi sağlayan Azure Private DNS. Uygun DNS yapılandırması olmadığında Azure kaynaklarına IP adresleriyle başvurulması gerekir; bu da mimarileri kırılgan hâle getirir, çünkü herhangi bir IP değişikliği, buna bağlı tüm yapılandırmaları bozar. Azure DNS, Microsoft'un anycast ağı tarafından desteklenen, yüksek kullanılabilirlikli ve global olarak dağıtılmış bir hizmettir.
Azure DNS Genel Bölgeleri
Azure DNS genel bölgeleri, internet üzerinden erişilebilen alan adlarına ait DNS kayıtlarını barındırır. Alan adının NS kayıtlarını Azure'ın ad sunucularını gösterecek şekilde güncelleyerek, GoDaddy gibi bir kayıt kuruluşuna kaydettirdiğiniz alan adını Azure DNS'e devredersiniz. Devir tamamlandıktan sonra tüm DNS kayıtlarını (A, CNAME, MX, TXT vb.) ayrı bir DNS sağlayıcısı yerine Azure portalından veya CLI üzerinden yönetirsiniz. Azure DNS genel bölgeleri %100 SLA çalışma süresi, saniyenin altında global yayılım ve yalnızca yetkili ekip üyelerinin DNS kayıtlarını değiştirebilmesini sağlayan RBAC denetimli erişim sunar.
# Create a DNS zone and add an A record
az network dns zone create \
--resource-group myRG \
--name mycompany.com
az network dns record-set a add-record \
--resource-group myRG \
--zone-name mycompany.com \
--record-set-name www \
--ipv4-address 20.10.20.30Azure Private DNS Bölgeleri
Azure Private DNS bölgeleri, DNS kayıtlarını herkese açmadan VNet'lerdeki kaynaklar için ad çözümlemesi sağlar. Örneğin myapp.internal adlı özel bir bölge oluşturabilir ve VM'lerin IP yerine adlarıyla (db.myapp.internal) çözümlenmesini sağlayabilirsiniz. Private DNS bölgeleri VNet'lere bağlanır; yalnızca bağlı VNet'lerdeki kaynaklar özel kayıtları çözümleyebilir. Ayrıca otomatik kayıt özelliğini etkinleştirebilirsiniz. Bu özellik, VM'ler VNet'e katıldığında DNS kayıtlarını otomatik olarak oluşturur ve DNS'i manuel yönetime gerek kalmadan güncel tutar.
# Create a private DNS zone and link it to a VNet
az network private-dns zone create \
--resource-group myRG \
--name myapp.internal
az network private-dns link vnet create \
--resource-group myRG \
--zone-name myapp.internal \
--name myVNetLink \
--virtual-network myVNet \
--registration-enabled trueAzure Hizmetleri için Private DNS
Private Endpoint'ler (Azure SQL, Blob Storage ve Key Vault gibi hizmetler için), hizmetin genel ana bilgisayar adının genel IP yerine özel IP'ye çözümlenmesini gerektirir. Azure, her hizmet için özel DNS bölgeleri sunar (örneğin Blob Storage için privatelink.blob.core.windows.net). Bir Private Endpoint oluşturduğunuzda Azure, bu özel bölgede özel IP'yi gösteren bir DNS A kaydı oluşturur. Bu bölgeyi VNet'inize bağladığınızda depolama hesabı URL'si için yapılan tüm DNS aramaları otomatik olarak özel IP'ye çözümlenir ve herhangi bir uygulama kodu değişikliği gerektirmeden trafik özel omurga üzerinden yönlendirilir.
Azure Load Balancer Nedir?
Azure Load Balancer, tek bir kaynağın aşırı yüklenmemesini sağlamak için gelen ağ trafiğini birden çok arka uç kaynağına (VM'lere veya ölçek kümesindeki örneklere) dağıtır. OSI modelinin 4. Katmanında (Taşıma Katmanı) çalışır; HTTP içeriğini incelemeden, kaynak/hedef IP ve bağlantı noktalarına göre TCP ve UDP paketlerini yönlendirir. Azure Load Balancer, %99,99 SLA sunan, yüksek kullanılabilirlikli ve bölgeler arası yedekli bir hizmettir (Standard SKU); hem gelen yük dengelemesini (internet veya VNet'ten) hem de VM'lerin internete çıkışı için giden SNAT'i destekler.
Load Balancer Bileşenleri
Azure Load Balancer'ın dört ana bileşeni vardır: Ön uç IP yapılandırması — istemcilerin bağlandığı genel veya özel IP. Arka uç havuzu — trafiği alan VM'ler veya ölçek kümesi örnekleri kümesi. Yük dengeleme kuralları — bir ön uç IP'sini ve bağlantı noktasını arka uç bağlantı noktasına eşler ve yük dağıtım algoritmasını belirtir (varsayılan olarak 5'li demet karması). Sağlık yoklamaları — her arka uç örneğini düzenli olarak test eder; sağlık kontrollerinde başarısız olan örnekler düzelene kadar yeni bağlantıları almaz. Bu bileşenler birlikte trafiğin nasıl alındığını, denetlendiğini ve dağıtıldığını belirler.
# Create a Standard Load Balancer with a public IP
az network lb create \
--resource-group myRG \
--name myLoadBalancer \
--sku Standard \
--public-ip-address myPublicIP \
--frontend-ip-name myFrontend \
--backend-pool-name myBackendPoolSağlık Yoklamaları
Sağlık yoklamaları, sağlıklı olup olmadığını ve trafik alıp almaması gerektiğini belirlemek için yük dengeleyici tarafından her arka uç örneğine gönderilen düzenli kontrollerdir. Yoklama protokolünü (HTTP, HTTPS veya TCP), bağlantı noktasını ve aralığı yapılandırırsınız. HTTP/HTTPS yoklamalarında yük dengeleyici, belirtilen URL yoluna bir GET isteği gönderir; örnek HTTP 200 döndürürse sağlıklı kabul edilir. TCP yoklamalarında başarılı bir TCP bağlantısı sağlıklı olduğunu gösterir. Bir arka uç, yapılandırılabilir sayıda ardışık yoklamada başarısız olursa yük dengeleyici, yoklamaları yeniden geçene kadar bu arka uca yeni bağlantılar göndermez. Bu, manuel müdahale olmadan otomatik hata toleransı sağlar.
Basic ve Standard Load Balancer Karşılaştırması
Azure Load Balancer iki SKU ile sunulur: Basic — ücretsizdir, en fazla 300 arka uç örneğini destekler, SLA'sı yoktur, kullanılabilirlik bölgesi desteği yoktur ve varsayılan olarak güvenli NSG gerektirmez. Standard — ücretlidir (temel ücret aylık yaklaşık 20 ABD dolarıdır), en fazla 1.000 arka uç örneğini destekler, %99,99 SLA sunar, bölgeler arası yedekli ön uca sahiptir, varsayılan olarak güvenlidir (trafiğe izin vermek için açık NSG kuralları gerekir) ve birden çok ön uç IP'sini destekler. Her türlü üretim iş yükü için Standard SKU kesinlikle önerilir. Microsoft Basic SKU'yu kullanımdan kaldırıyor; yeni dağıtımlarda her zaman Standard kullanılmalıdır.
Dahili ve Harici Load Balancer
Azure Load Balancer iki yapılandırmayla dağıtılabilir: Genel (Harici) Load Balancer — ön uçta genel bir IP bulunur ve internet trafiğini arka uç VM'leri arasında dağıtır. Web sunucuları ve API ağ geçitleri gibi internete açık uygulamalarda kullanılır. Dahili (Özel) Load Balancer — ön uçta bir VNet içindeki özel IP bulunur ve VNet içi trafiği dağıtır. Uygulama katmanı yük dengeleyicisinin internetten erişilebilir olmaması, yalnızca aynı VNet'teki web katmanından erişilebilmesi gereken çok katmanlı uygulamalarda kullanılır. İkisini aynı anda dağıtabilirsiniz: web katmanı için genel LB, uygulama katmanı için dahili LB.
Azure Load Balancer ve Application Gateway karşılaştırması
Azure, farklı senaryolar için iki temel yük dengeleme hizmeti sunar: Azure Load Balancer — Katman 4, TCP/UDP, son derece düşük gecikme süresi ve saniyede milyonlarca bağlantıyı işleme kapasitesi. HTTP dışı iş yükleri için veya en yüksek aktarım hızının ve en düşük gecikme süresinin öncelikli olduğu durumlarda en iyi seçenektir. Azure Application Gateway — Katman 7, HTTP/HTTPS; URL yollarını ve üst bilgileri anlar, Web Application Firewall (WAF), SSL sonlandırma, çerez tabanlı oturum benzeşimi ve URL tabanlı yönlendirme özelliklerini içerir. İçeriğe duyarlı yük dengeleme, TLS yükünü azaltma ve WAF koruması gerektiren web uygulamaları için en iyi seçenektir. Basit TCP yük dengeleme için Load Balancer kullanın. Web uygulamalarında ise Application Gateway önemli ek değer sağlar.
DNS ve Load Balancer birlikte
DNS ve Load Balancer, dayanıklı ve kullanıcı dostu uç noktalar oluşturmak için birlikte çalışır. Yaygın bir düzen şu şekildedir: 1) Standart bir genel IP adresine ve web sunucusu VM'lerinden oluşan bir arka uç havuzuna sahip Azure Load Balancer oluşturun. 2) Azure DNS'te, www.mycompany.com adresini Load Balancer'ın genel IP adresine (veya DNS adına) yönlendiren bir DNS CNAME kaydı oluşturun. 3) Kullanıcılar www.mycompany.com adresini ziyaret ettiğinde DNS, adresi Load Balancer'ın IP adresine çözümler ve Load Balancer istekleri sağlıklı VM örnekleri arasında dağıtır. Böylece hem kullanıcı dostu bir URL hem de hatalara dayanıklılıkla birlikte otomatik trafik dağıtımı sağlanır.
Hızlı kontrol
Bu dersteki Microsoft Azure Fundamentals (AZ-900) kavramlarını anlayıp anlamadığınızı test edin.
Ders özeti
Bu derste şunları öğrendiniz: Azure DNS, neredeyse %100 kullanılabilirlikle genel ve özel DNS bölgelerini barındırarak Azure kaynakları için insanlar tarafından okunabilir adlar kullanılmasını sağlar, otomatik kayıt özelliğine sahip özel DNS bölgeleri, VNet DNS kayıtlarını el ile yönetim gerektirmeden güncel tutar ve Azure Load Balancer, başarısız örnekleri otomatik olarak algılayıp devre dışı bırakmak için sistem durumu yoklamalarını kullanarak Katman 4 TCP/UDP trafiğini sağlıklı arka uç VM örnekleri arasında dağıtır. Sırada Azure Veritabanları kursu var; kursa Azure SQL Database ile başlayacağız.
Yapay zeka eğitmeniyle Azure Fundamentals öğren — ücretsiz
Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.
- Kurslar
- 30
- Dersler
- 120
Sıkça Sorulan Sorular
“Azure DNS ve Yük Dengeleyici Temelleri” dersi ücretsiz mi?
Evet — “Azure DNS ve Yük Dengeleyici Temelleri” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Azure Fundamentals kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Azure Fundamentals kursu toplamda 4 dersten oluşur.
“Azure DNS ve Yük Dengeleyici Temelleri” dersinde ne öğreneceğim?
Azure DNS özel bölgeleriyle Azure içindeki etki alanı adı çözümlemesini yönetin ve Azure Load Balancer kullanarak gelen trafiği arka uç VM havuzlarına dağıtın. Azure Fundamentals ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Azure Fundamentals öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Azure Fundamentals, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.
“Azure DNS ve Yük Dengeleyici Temelleri” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Azure Fundamentals dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Azure Fundamentals dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Sanal Ağlar ve Alt Ağlar
- Ağ Güvenlik Grupları ve Uygulama Güvenlik Grupları
- VNet Eşlemesi ve Hizmet Uç Noktaları
- Azure DNS ve Yük Dengeleyici Temelleri