1. Önder DEĞER | MVP - Microsoft Azure
Mustafa KARA | MVP - System Center Cloud and Datacenter Management
2. 2
MVP – Microsoft Azure
Önder Değer; Bilge Adam Bilişim Hizmetleri
firmasında Altyapı Hizmetleri departmanı birim
müdür yardımcısıdır. Uzun yıllardır Microsoft
teknolojilerinde danışmanlıklar yapmış ve eğitimler
vermiştir. Microsoft Certified Trainer (MCT) ve
Microsoft Azure alanında Most Valuable
Professional (MVP) unvanlarına sahiptir. Uzman
olduğu teknolojiler System Center ürün ailesi,
Office 365 ve Microsoft Azure.
www.msazureturkey.com
Önder DEĞER
3. 3
MVP - System Center Cloud and Datacenter Management
Mustafa Kara; Bilge Adam Bilişim Hizmetleri firmasında
Sistem ve Güvenlik departmanı birim müdürüdür. Uzun
yıllardır Microsoft teknolojilerinde danışmanlıklar yapmış
ve eğitimler vermiştir. Microsoft Certified Trainer (MCT)
ve System Center Cloud and Datacenter Management
alanında Most Valuable Professional (MVP) unvanlarına
sahiptir. Uzman olduğu teknolojiler System Center ürün
ailesi, Hyper-V, Office 365 ve Microsoft Azure.
www.mustafakara.net.tr
Mustafa KARA
4. 4
Kurs Başlıkları
Windows Azure IT Pro IaaS Jump Start
01 | Sanal Makine Temelleri
02 | Sanal Makineler Hakkında Daha Fazla
03 | Veri Depolama
04 | Sanal Ağ Temelleri
05 | Sanal Ağlar ve Kurum ile Bulut Arası Bağlantı Oluşturmak
06 | Sanal Makineler Üzerinde Active Directory
5. 5
• Hedef Kitle
• IT Profesyonelleri–IT Uygulayıcıları, Teknik Karar Vericiler, Teknik Mimarlar
• Önerilen Önkoşullar
• Windows Server ve Active Directory’e Aşinalık
Beklentiler
6. 6
Bulut Nedir?
Bulut bilişim bir ürün değil,
hizmettir; temel kaynaktaki
yazılım ve bilgilerin
paylaşımı sağlanarak,
mevcut bilişim hizmetinin;
bilgisayarlar ve diğer
aygıtlardan internet
üzerinden kullanılmasıdır.
10. 10
Microsoft Azure’u Benzersiz Kılan Nedir?
Birlikte Daha İyi
• Bulut, Kurum İçi , Hibrit
• System Center ürünleri ile birlikte aşina olunan yönetim araçları
• VS ve TFS ile aşina olunan geliştirme araçları
• AD ile aşina olunan kimlik yönetimi
İyi Dizayn
Edilmiş
• IaaS + PaaS: Bugünün ihtiyaçlarına hitap ederken gelecek için inşa etmek
• Coğrafi çoğaltma ile daha iyi dayanıklılık
• Şeffaf SLA : Sanal Makineler ve Sanal Ağ için aylık olarak hesaplama
• Hizmetlerin daha fazlası için SLA (gateway, storage ve daha fazlası)
Kilit Yok
• Tutarlı ve kurum dışı deneyim:
• VHD ile VM taşınabilirlik
Daha İyi Destek
• İş yükleri için Doğrudan Microsoft Destek– Örn: SharePoint ve SQL Server
• Çeşitli Destek Planları
• Yerel Kurumsal , SMSP ve destek ekipleri
• Kurumsal hazır iş uygulamaları ve tedarik
Hazır
• Tüm bölgelerde genelinde tek bir tutarlı fiyat
• 89 ülkede kullanılabilir ve 19 para desteği
11. 11
• PaaS – Platform as a service –
• İşletim sistemlerini, sunucuları ve diğer cihazları yönetmek zorunda değilsiniz. PaaS bazı açılardan
daha verimli olabilir, ama daha az esnektir. Daha çok uygulama geliştiriciler odaklıdır.
• IaaS – Infrastructure as a service –
• İşletim sistemleri ve ağ yapılandırmaları gibi bileşenlerde kontrolünüz varken donanım katmanını
düşünmenize gerek yoktur.
• Cloud Service (in this context) –
• Yönetimi gruplamak için kullanılmaktadır. Her sanal makine bir bulut hizmeti içinde yer almaktadır.
• Microsoft Azure Sanal Makineler– IaaS.
• Sanal makineleri oluşturabilir, taşıyabilir ve yönetebilirsiniz. Sanal makineler Windows, Linux işletim
sistemlerini ve kurumsal uygulamaları barındırabilir.
• Microsoft Azure Sanal Ağ
• Microsoft Azure üzerinde sanal ağlar oluşturabilir ve yönetebilirsiniz. Ayrıca bu sanal ağlar ile
kurum içi ağınız ile Microsoft Azure’u güvenli bir şekilde bağlayabilirsiniz.
(Terminoloji)
17. 17
• İlk VM’i oluşturmak
• Cloud Service ( Bulut Servisi) Nedir?
• VM’e bağlanmak
• VM’leri Başlatmak / Durdurmak / Ayırmak / Silmek
• İkinci VM’i oluşturmak
• İlk VM ile arasında bağlantı kurmak
Genel Bakış
18. 18
• VHD dosyasına bağlı olarak VM oluşturmak
• Sanal Makineler Hyper-V VM’lerdir.
• Microsoft Azure binlerce fiziksel Hyper-V sunucuları üzerine konumlandırılmıştır.
• VHD dosya (disk) ile :
• Azure tarafından sunulan (= "imaj")
• Müşteri tarafından sunulan (= "vhd dosyası yükleyerek")
VM’lere Başlarken
19. 19
• Oluşturulan VM internete bağlıdır.
• Gelen (Inbound) RDP bağlantısı varsayılan olarak etkindir.
• Varsayılan RDP bağlantı noktası olarak 3389 kullanmayın.
• Kolay tahmin edilebilir şifreler kullanmayın
• Oluşturulan VM için aynı zamanda sınırsız giden (Outbound) ağ erişimi
vardır.
• VM’i kim kontrol edebilir?
Yeni VM için Güvenlik Kaygıları
20. 20
• VMler farklı boyutlardadır.
• Atanan bellek, işlemciler ve disk tiplerine göre farklılık gösterir
VMler ve Boyutları
21. 21
A Tipi Sanal Makineler
VM Tipi CPU Cores Memory Disk Boyutu Max Veri
Dski
Max IOPS
A0 extra small 1 768 MB OS = 127 GB*
Geçici = 20 GB
1 1x500
A1small 1 1.75 GB OS = 127 GB*
Geçici = 70 GB
2 2x500
A2medium 2 3.5 GB OS = 127 GB*
Geçici = 135 GB
4 4x500
A3large 4 7 GB OS = 127 GB*
Geçici = 285 GB
8 8x500
A4extra large 8 14 GB OS = 127 GB*
Geçici = 605 GB
16 16x500
A5 2 14 GB OS = 127 GB*
Geçici = 135 GB
4 4X500
A6 4 28 GB OS = 127 GB*
Geçici = 285 GB
8 8x500
A7 8 56 GB OS = 127 GB*
Geçici = 605 GB
16 16x500
A8 8 56 GB OS = 127 GB*
Geçici = 382 GB
16 16x500
A9 16 112 GB OS = 127 GB* 16 16x500
22. 22
D Tipi Sanal Makineler
VM Tipi CPU Cores Memory Disk Boyutu Max Veri
Dski
Max IOPS
D1 1 3,5 GB OS = 127 GB*
Geçici (SSD) = 50 GB
2 2x500
D2 2 7 GB OS = 127 GB*
Geçici (SSD) = 100 GB
4 4x500
D3 4 14 GB OS = 127 GB*
Geçici (SSD) = 200 GB
8 8x500
D4 8 28 GB OS = 127 GB*
Geçici (SSD) = 400 GB
16 16x500
D11 2 14 GB OS = 127 GB*
Geçici (SSD) = 100 GB
4 4x500
D12 4 28 GB OS = 127 GB*
Geçici (SSD) = 200 GB
8 8x500
D13 8 56 GB OS = 127 GB*
Geçici (SSD) = 400 GB
16 16x500
D14 16 112 GB OS = 127 GB*
Geçici (SSD) = 800 GB
32 32x500
23. 23
• Azure üzerinde sanal makine oluşturmak çok kolaydır.
• Sihirbazı kullanarak yada "Quick Create" (= super-wizard)
• Birçok yeni kavram:
Azure Üzerinde İlk Sanal Makineyi Oluşturmak
Gallery
Image
Disk
VM name
VM size
New user
+ Password
Cloud service
+ DNS name
Location
( Affinity Group )
Storage account
Availabiliy set
Endpoints
24. 24
• VM:
• VM boyutu
• Disk (= VHD dosya kiliti)
• DNS ismi (= bulut servis adı: *.cloudapp.net) - dünya çapında benzersiz
• Ana bilgisayar adı (Host name)
• Public Virtual (Sanal Genel) IP - VIP (= bulut servis IP) - dünya çapında benzersiz
• Internal (İç) IP - DIP (örnek: 192.168.1.4)
• VM İnternete bağlıdır.
• Endpoints (Uç noktalar) (= VM üzerinde bulunan 3389 iç port numarası Public 59143
port numarasına yönlendirilmesi)
İlk VM’in İncelenmesi
26. 26
• Cloud Service (Bulut Servisi) = Tek bir Public IP ile VMleri gruplama
• + Durdurma/Başlatma/Silme işlemleri
• Cloud Service (Bulut Servisi) :
• DNS ismi (*.cloudapp.net) - dünya çapında benzersiz
• Public Virtual IP - dünya çapında benzersiz
• Input (Giriş) endpoint listesi
Cloud Service (Bulut Servisi) Nedir?
27. 27
• Birinci VM’den farkı:
• VMler arası bağlantı nasıl yapılır ?
• Internet bağlantısı vs "internal" bağlantı
İkinci VM Oluşturma