Başlık çok çarpıcı geliyor değil mi 🙂
17 Ocak 2024 itibariyle Azure Cloud ortamında Sanal Ağlarınızı şifreleme özelliği genel kullanıma sunuldu.
Peki bu özellik bizlere ne gibi imkanlar ve faydalar sağlayabilir. Bu makalemizde detaylıca bahsediyor olacağım.
Azure Virtual Network , Azure Cloud ortamındaki servislerin , kaynakların birbirleriyle haberleşmesini sağlayan bir kaynaktır. Encryption özelliği ile Azure ortamınızdaki Virtual Network’ünüze bağlı Sanal Makineleriniz arasında trafiği noktadan noktaya şifrelemenize olanak tanır. Sadece Sanal Makinelerde değil , VMSS ( Virtual Machine Scale Set ) arasındaki trafiği de şifreleme imkanına sahipsiniz.
Bitmedi 🙂
Aralarında Peering yani Eşleme yapmış olduğunuz Virtual Network’leriniz ( Global yada Bölgesel farketmeksizin ) arasında trafik şifrelenebilmektedir.
Bu özelliği kullanabilmeniz için bazı ön gereksinimleri karşılamanız gerekmektedir :
- Virtual Network Encryption özelliğini kullanabilmeniz için şuanlık sadece aşağıdaki belirtilen Sanal Makine Boyutlarında kullanabilirsiniz.
- D Serisi ( Dv4 , Dv5 )
- E Serisi ( Ev4 , V5 )
- LSv3
- M Serisi
2. Sanal Makinenin Network Interface yani Ağ arayüzünden ” Accelerated Networking ” yani hızlandırılmış Ağ özelliğinin aktifleştirilmesi gerekmektedir.
Şuanlık bu servis aşağıdaki bölgelerde genel kullanıma sunuldu :
- UK South
- Swiss North
- West Central US
Genel Önizlemeye sunulan bölgeler aşağıdaki gibidir :
- East US
- East US 2
- West US
- West US 2
Virtual Network Encryption Özelliğini aktifleştirmek çok basit . Hemen adım adım anlatalım o halde :
İlk olarak Encryption yapmak istediğimiz var olan Virtual Network’ümüze gideriz . Virtual Network ” Overview “ sekmesi içerisinden ” Properties ” bölümüne gelerek ” Encryption ” konfigürasyonuna tıklarız.
” Virtual network encryption ” seçeneğinin karşısındaki kutucuk işaretlenerek ” Save “ seçeneğini seçeriz.
Aşağıdaki uyarıda ise bu virtual network’e bağlı olan sanal makinelerin restart edilmesini istemektedir. Restart edilmediği sürece şifrelemenin yapılmayacağını n bilgisini vermektedir.
Ardından özelliğin kaydedildiğini ve ” Encryption “ özelliğinin ” Enable ” duruma geldiğini görürüz.
Cloud Shell üzerinden Virtual Network üzerindeki trafiğin şifrelenmesinin aktif olup olmadığını doğrulamak için aşağıdaki komutları Cloud Shell aracılığıyla çalıştırarak bilgi alabilirsiniz :
$net = @{
Name = ‘VNETEN10’
ResourceGroupName = ‘RG_North’
}
$vnet = Get-AzVirtualNetwork @net
Encryption’u doğrulamak için :
$vnet.Encryption
Makalemi zaman ayırıp okuduğunuz için çok teşekkür ederim. Diğer makalelerimde görüşmek üzere
Faydalı olması Dileğiyle.