WEBVTT

00:00:00.000 --> 00:00:02.070
Merhaba millet. Ben buradayım.

00:00:02.070 --> 00:00:05.310
Azure Files ekibinden Will Gries.

00:00:05.310 --> 00:00:08.430
Bu yüzden seyahat ediyoruz.
Ignite tur ile çok.

00:00:08.430 --> 00:00:12.570
Bu yüzden sık sık bir sürü tarafından sorulan olsun
Azure Dosya Eşitlemi hakkında kişiler.

00:00:12.570 --> 00:00:14.040
Harika bir alet olduğunu düşünüyorlar.

00:00:14.040 --> 00:00:15.660
onlara yardımcı olur
dosya sunucuları,

00:00:15.660 --> 00:00:18.885
etrafında konuşlandırıldıkları
dünya bu çoğaltmak ve

00:00:18.885 --> 00:00:22.980
kullanma avantajını kullanmak
Prem ortamıüzerinde bulut.

00:00:22.980 --> 00:00:26.475
Yani Azure üzerinde çalışıyorsunuz
Dosyalar, bu doğru mu?

00:00:26.475 --> 00:00:29.310
Evet, evet. Harika bir şey
Azure Dosya Eşitleme ve Hakkında

00:00:29.310 --> 00:00:32.160
gerçekten geri gider
ne ile başladı

00:00:32.160 --> 00:00:36.300
gerçekten bu soru
nereye ulaşmaya çalışıyor

00:00:36.300 --> 00:00:38.040
müşteri aslında
onların verileri ile oldu.

00:00:38.040 --> 00:00:42.065
Bu yüzden müşteriler ön-prem var
dosya sunucuları bugün,

00:00:42.065 --> 00:00:44.480
ve birçok durumda müşteriler

00:00:44.480 --> 00:00:46.520
gerçekten onların gibi
on-prem dosya sunucuları.

00:00:46.520 --> 00:00:48.740
Böylece Azure Dosya Eşitlemi
gerçekten bir yol olarak konumlandırılmış

00:00:48.740 --> 00:00:51.560
yararlanmak başlayabilirsiniz

00:00:51.560 --> 00:00:53.090
bazı büyük
Buluttaki şeyler,

00:00:53.090 --> 00:00:56.720
Azure Yedekleme gibi, hızlı gibi
felaket kurtarma özelliği

00:00:56.720 --> 00:01:01.670
Vermeden Azure Dosya Eşitle
bu prem deneyimi kadar.

00:01:01.670 --> 00:01:03.740
Yani, dosyan.
sunucu sağ aşağı

00:01:03.740 --> 00:01:06.080
genellikle salon
son kullanıcılarınızın olduğu yer.

00:01:06.080 --> 00:01:06.081
Evet, evet.

00:01:06.081 --> 00:01:07.610
Yani her şey çok daha hızlı.

00:01:07.610 --> 00:01:10.115
O önbelleği alıyorsun.
ve yetenek şirket içinde.

00:01:10.115 --> 00:01:13.010
Evet, Dosya Eşitlemi kesinlikle olmuştur
müşterileri ile büyük bir hit

00:01:13.010 --> 00:01:16.240
ve kesinlikle bizim parlayan biri
Azure Dosyaları'nda noktalar.

00:01:16.240 --> 00:01:18.360
Evet, evet. Şimdi duyuyoruz.
dışarı çıktığımızda çok

00:01:18.360 --> 00:01:21.675
tur ve biz göstermek
İnsanlar gerçekten bayılıyor.

00:01:21.675 --> 00:01:24.610
Ama çok fazla soru alıyorum.

00:01:25.070 --> 00:01:27.690
hala bir
sunucu on-prem, değil mi?

00:01:27.690 --> 00:01:29.400
Senkronize ve
[duyulmaz] var

00:01:29.400 --> 00:01:30.380
ve temelde önbelleğe alınmış,

00:01:30.380 --> 00:01:32.195
Dediğin gibi, dosyalarınız orada.

00:01:32.195 --> 00:01:33.770
Ama bazı şirketler bile.

00:01:33.770 --> 00:01:35.140
Bundan kurtulmak istiyorlar.

00:01:35.140 --> 00:01:39.975
Kurtulmak istiyorlar.
hiç prem sunucuları,

00:01:39.975 --> 00:01:41.700
Ve sen de bunu konuşmak için buradasın.

00:01:41.700 --> 00:01:45.060
Evet, evet. Yani şaşırtıcı değil.

00:01:45.060 --> 00:01:47.510
biz gelen müşteriler olsun
bize kadar söyleyerek,

00:01:47.510 --> 00:01:50.630
"Hey, Azure'u sundum
Yönetimime Dosya Eşitle.

00:01:50.630 --> 00:01:54.775
Benim CTO dedi, artık
şirket içi sunucular."

00:01:54.775 --> 00:01:57.170
Biz olacak bazı müşteriler olsun

00:01:57.170 --> 00:02:00.065
Azure Dosya Eşitlemeyi'ni çalıştırın
azure VM'ye karşı.

00:02:00.065 --> 00:02:02.240
Eğer uygun eğer bu harika bir çözüm

00:02:02.240 --> 00:02:05.060
bu kategoriye
bunu yapmak istiyorum.

00:02:05.060 --> 00:02:07.355
Ama buna bakıp şöyle diyoruz:

00:02:07.355 --> 00:02:09.980
Bu en iyisi değil çünkü.
sizi zorlar

00:02:09.980 --> 00:02:14.120
bir sunucu çalıştırın ve
önbelleğe alma avantajı elde.

00:02:14.120 --> 00:02:17.390
Dosyayı önbelleğe alıyoruz
Azure'da da paylaşın.

00:02:17.390 --> 00:02:20.180
Yani bizim bakış açımızdan,

00:02:20.180 --> 00:02:22.610
biz gerçekten mümkün olmak istiyorum
insanları geçiş e-

00:02:22.610 --> 00:02:24.065
Eğer bu teknedelerse.
nerede olmak istiyorlarsa

00:02:24.065 --> 00:02:26.750
Azure Dosyalarını bu şekilde dağıtmak,

00:02:26.750 --> 00:02:27.830
sadece kullanabilmelerini

00:02:27.830 --> 00:02:29.060
sunucusuz yönü

00:02:29.060 --> 00:02:31.070
Azure Dosyaları ve sadece
dosya paylaşımı isteyin,

00:02:31.070 --> 00:02:32.855
bir dosya paylaşımı almak ve gidin.

00:02:32.855 --> 00:02:34.280
Tamam, tamam. Kulağa harika geliyor.

00:02:34.280 --> 00:02:35.750
Bana gösterebilir misin?
Nasıl işe yarayacak?

00:02:35.750 --> 00:02:37.980
Evet, evet. Yani büyük bir şey ki

00:02:37.980 --> 00:02:41.300
gerçekten insanları durdurdu
geçmişte bunu yapmaktan

00:02:41.300 --> 00:02:44.990
ve şimdiye kadar müşteri yapar

00:02:44.990 --> 00:02:48.170
Azure Dosya Eşitlemeyi'ni kullanma
bu bir geçici olduğunu,

00:02:48.170 --> 00:02:51.740
aktif dizin eksikliği
Azure Dosyaları için tümleştirme.

00:02:51.740 --> 00:02:56.165
Ignite'da, aslında
bizim oturumda biz konum

00:02:56.165 --> 00:03:01.685
Azure Dosyaları Etkin ile çıkma
Dizin etki alanı desteğine katılın.

00:03:01.685 --> 00:03:03.530
Çok yakında geliyor.

00:03:03.530 --> 00:03:05.870
Temel olarak, bu gerçekten çekirdek

00:03:05.870 --> 00:03:08.620
etki alanı birleştirme den başlar
depolama hesabınız.

00:03:08.620 --> 00:03:10.200
Tamam, tamam. Kulağa çok hoş geliyor.

00:03:10.200 --> 00:03:11.570
ve ben bir sürü insan olmuştur düşünüyorum

00:03:11.570 --> 00:03:13.435
uzun bir süre için bekliyor.

00:03:13.435 --> 00:03:17.655
Çok soru soran bir özellik oldu.

00:03:17.655 --> 00:03:19.760
ve bu yüzden şimdi var
Sana gösterebilmek için.

00:03:19.760 --> 00:03:21.245
Tamam, bu harika.
Bana gösterebilir misin?

00:03:21.245 --> 00:03:23.570
Evet, tabii ki. Dediğim gibi,

00:03:23.570 --> 00:03:25.580
burada ilk adım etki alanı

00:03:25.580 --> 00:03:28.580
depolamaya katılın
etki alanınıza hesap.

00:03:28.580 --> 00:03:33.305
Bunu yapmak için, sana göstereceğim.
burada bir depolama hesabı var,

00:03:33.305 --> 00:03:36.740
ve bu depolama içinde
hesap, ben aslında var

00:03:36.740 --> 00:03:42.570
adlı güzel bir dosya paylaşımı
TestShare, işte burada.

00:03:42.570 --> 00:03:45.206
Yani bu tam olarak.
Daha önce sahip olduğumuz şey.

00:03:45.206 --> 00:03:46.080
Bu bir şey değil.

00:03:46.080 --> 00:03:48.890
normal gibi
Azure Depolama hesabı

00:03:48.890 --> 00:03:50.570
bildiğimiz Azure Files ile.

00:03:50.570 --> 00:03:53.010
Evet, kesinlikle. Hiçbir şey.

00:03:53.010 --> 00:03:55.370
bu özel ile özel
dışında depolama hesabı

00:03:55.370 --> 00:03:58.520
bir
kalkınma bölgesi

00:03:58.520 --> 00:04:01.445
bu işlevselliği etkin vardır.

00:04:01.445 --> 00:04:04.280
İhtiyacım olan bir sonraki şey.
yapmak için aslında açılır

00:04:04.280 --> 00:04:06.665
PowerShell terminalinde.

00:04:06.665 --> 00:04:09.020
Ben güzel bir kullanıyorum
Windows Terminali uygulaması.

00:04:09.020 --> 00:04:11.800
Ben çalıştıracağım.
gerçek etki alanı birleştirme.

00:04:11.800 --> 00:04:14.060
Aslında, ben yapıyorum.
çevrimdışı etki alanı birleştirme.

00:04:14.060 --> 00:04:19.940
Bu yüzden yardımcı programı yazacağım
PowerShell modülü,

00:04:19.940 --> 00:04:21.680
ve sonra ben aslında olacak
sadece düz gitmek

00:04:21.680 --> 00:04:23.810
ileri yazma
etki alanı birleştirme komutu.

00:04:23.810 --> 00:04:27.550
Bu yüzden Azure'a katılacağım
Auth için depolama hesabı,

00:04:27.550 --> 00:04:29.990
ve ben bilgi yazacağım
depolama hesabım hakkında,

00:04:29.990 --> 00:04:33.170
kaynak grubu gibi,
depolama hesabı adı,

00:04:33.170 --> 00:04:35.150
beklediğiniz her şeyi.

00:04:35.150 --> 00:04:38.820
Bu standart bir Azure PowerShell'dir.

00:04:39.020 --> 00:04:44.720
Yani bu şimdi bağlantı
Azure Etkin Dizinime mi?

00:04:44.720 --> 00:04:47.570
Evet, çok etkili,
Bu cmdlet ne yapar,

00:04:47.570 --> 00:04:50.780
bir bilgisayar hesabı oluşturur

00:04:50.780 --> 00:04:55.310
adına şirket içi AD'niz
depolama hesabınızın.

00:04:55.310 --> 00:04:58.405
Orada konuşurken,
Aslında, az önce yaptım.

00:04:58.405 --> 00:05:00.790
Ben de bilgisayar hesabını oluşturdum.

00:05:00.790 --> 00:05:03.310
Şifreyi ayarladım.
bu bilgisayar hesabı

00:05:03.310 --> 00:05:06.040
bizim yeni biri olmak
için depolama hesabı anahtarları

00:05:06.040 --> 00:05:09.260
depolama hesabı
Kerb anahtar-1 denir.

00:05:09.330 --> 00:05:12.280
O zaman ben gerçekten var
özel bir özellik ayarlayın

00:05:12.280 --> 00:05:14.680
bilgisayar hesabında

00:05:14.680 --> 00:05:17.050
ben sadece denilen oluşturulan
hizmet inadı

00:05:17.050 --> 00:05:19.645
bu eşleşen
depolama hesabının adı.

00:05:19.645 --> 00:05:25.830
Bu bana geldiğimde sağlar
Windows İstemci'min içine.

00:05:25.830 --> 00:05:26.945
Dosya Gezginim var.

00:05:26.945 --> 00:05:29.155
Yolu yazıyorum veya net kullanım yapıyorum

00:05:29.155 --> 00:05:32.040
benim kullanarak monte etmek
pencere ve kimlik,

00:05:32.040 --> 00:05:34.330
Aslında geçtim.
Kerberos bilet için

00:05:34.330 --> 00:05:35.860
Azure Dosyaları Hizmeti
ve Azure Dosyaları

00:05:35.860 --> 00:05:38.170
doğrulanabilir ve yetki verebilir.

00:05:38.170 --> 00:05:40.840
Tamam, kulağa hoş geliyor.

00:05:40.840 --> 00:05:43.200
Yani buradan,

00:05:43.200 --> 00:05:45.410
Sadece zıplamaya meyilli olabilirim.

00:05:45.410 --> 00:05:48.400
ileri ve başlamak istiyorum
pay ile oynamak,

00:05:48.400 --> 00:05:50.550
ama çoğu müşteri gibi iseniz

00:05:50.550 --> 00:05:53.405
ve bu demo ortamı
Burada şöyle var:

00:05:53.405 --> 00:05:56.270
aslında yapamazsınız çünkü
çoğu müşteri aslında

00:05:56.270 --> 00:05:59.240
bağlantı noktasını bloke
Kobİ üzerinden iletişim kurar,

00:05:59.240 --> 00:06:00.710
bağlantı noktası 445.

00:06:00.710 --> 00:06:03.230
Bu konuya değinmek için,

00:06:03.230 --> 00:06:04.430
biz gerçekten gidiyoruz
bazı yapılandırmak için

00:06:04.430 --> 00:06:06.320
gelişmiş ağ özellikleri

00:06:06.320 --> 00:06:09.815
yapabilmek için depolama hesabı
tünel ve VPN üzerinden erişim.

00:06:09.815 --> 00:06:11.150
Tamam, bu çok mantıklı.

00:06:11.150 --> 00:06:13.610
Çünkü aynı zamanda, sadece
bu limanı engelleyen şirket,

00:06:13.610 --> 00:06:16.190
ama ben de hizmet duydum
sağlayıcılar SMB bağlantı noktası engelleme.

00:06:16.190 --> 00:06:17.840
Evet, tabii ki.

00:06:17.840 --> 00:06:20.630
Eğer bir pozisyonda iseniz
Bunu evde denemelisin.

00:06:20.630 --> 00:06:25.580
Eğer büyük biri var
gibi hizmet sağlayıcılar

00:06:25.580 --> 00:06:28.520
denemek için bir yol
müşterilerini korumak.

00:06:28.520 --> 00:06:30.245
Bunu engellediler.
liman ve düşünme,

00:06:30.245 --> 00:06:31.670
kimsenin erişmesi gerekmeyecek

00:06:31.670 --> 00:06:33.800
üzerinden bir dosya paylaşımı
İnternet hariç,

00:06:33.800 --> 00:06:35.765
Bu durumda var.

00:06:35.765 --> 00:06:39.125
Bu da size
bir VPN üzerinden tünel.

00:06:39.125 --> 00:06:39.805
Tamam, tamam.

00:06:39.805 --> 00:06:41.960
Stres eederim ki eğer

00:06:41.960 --> 00:06:44.869
kuruluşunuz istekli
port 445 açmak için,

00:06:44.869 --> 00:06:47.210
Doğal olarak hiçbir şey yok.
bunu yapma konusunda güvensiz.

00:06:47.210 --> 00:06:49.285
Azure Files, SMB-3 kullanır,

00:06:49.285 --> 00:06:52.575
şifreleme olmadan, bu yüzden
Bir Internet güvenli protokolü.

00:06:52.575 --> 00:06:55.310
Ama biz sadece bakıyoruz.
perspektifinden

00:06:55.310 --> 00:07:01.370
çoğu müşteri değildir
Bu limanı açmak istiyor.

00:07:01.370 --> 00:07:03.770
Güzel, o zaman devam edelim.

00:07:03.770 --> 00:07:05.450
Yani ilk şey
Burada yapacağız.

00:07:05.450 --> 00:07:06.560
biz bir oluşturmak için gidiyoruz

00:07:06.560 --> 00:07:08.315
için özel bitiş noktası
depolama hesabı.

00:07:08.315 --> 00:07:11.000
Yani bu harika bir yeni özelliktir
ağ ekibinden.

00:07:11.000 --> 00:07:14.765
Etkili bir şekilde yaptığı şey.
depolama hesabınıza verir

00:07:14.765 --> 00:07:17.810
ile özel bir NIC
atanmış bir IP adresi

00:07:17.810 --> 00:07:21.095
adresin içinden
sanal bir ağ alanı.

00:07:21.095 --> 00:07:24.350
Bu yüzden benim de aynısı var.
depolama hesabı burada,

00:07:24.350 --> 00:07:27.560
ve ben sanal bir ağ var
ben bir NIC eklemek istiyorum,

00:07:27.560 --> 00:07:29.360
Bu yüzden göstermek için gidiyorum
Bunu nasıl yapacağını.

00:07:29.360 --> 00:07:31.600
Bu yüzden tıklayacağım
depolama hesabı

00:07:31.600 --> 00:07:36.675
ve özel gidin
uç nokta bağlantısı

00:07:36.675 --> 00:07:38.790
ve "Yeni Özel Bitiş Noktası"nı tıklatın.

00:07:38.790 --> 00:07:41.490
Yani bir Azure Kaynağı
her şey gibi,

00:07:41.490 --> 00:07:43.245
Bu yüzden ona bir isim vereceğim.

00:07:43.245 --> 00:07:46.775
Ben aslında seçmek gerekir
içinde olmasını istediğim bölge.

00:07:46.775 --> 00:07:49.670
Yani bu durumda, benim VNet
France Central'da,

00:07:49.670 --> 00:07:52.340
Bu yüzden Fransa'yı seçtim.
Bölge olarak merkez

00:07:52.340 --> 00:07:54.685
ben özel istiyorum
uç noktada olmak.

00:07:54.685 --> 00:07:58.890
Eğer ilerlemişsem.
burada bir sonraki adıma,

00:07:58.890 --> 00:08:02.625
Depolama hesabını seçmem gerek.

00:08:02.625 --> 00:08:05.985
Bakalım yapabilecek miyim?
bu listede bulabilirsiniz.

00:08:05.985 --> 00:08:11.370
İyi olan şey, yazabiliyorum.
Eğer bana gelmiyorsa burada.

00:08:11.370 --> 00:08:13.350
>>
bir sürü depo.

00:08:13.350 --> 00:08:15.290
Evet, paylaşılan bir abonelik.

00:08:15.290 --> 00:08:16.700
Eminim çoğunuz bunu biliyorsunuz.

00:08:16.700 --> 00:08:19.610
Bu yüzden depoyu seçtim.
istediğim hesap,

00:08:19.610 --> 00:08:22.580
ve sonra ben gerçekten seçtim
hedef kaynak burada.

00:08:22.580 --> 00:08:25.820
Depolama hesabı bir
Azure'da yönetim nesnesi

00:08:25.820 --> 00:08:29.450
beş farklı gibi hizmet vermektedir
Azure Depolama Hizmetleri.

00:08:29.450 --> 00:08:32.825
Yani Azure Files bir
Burada istediğimizi tabii ki.

00:08:32.825 --> 00:08:36.110
Sonra bazı üzerinden gitmek
son yapılandırmalar adımı,

00:08:36.110 --> 00:08:38.075
bu yüzden seçmek gerekir
sanal ağım

00:08:38.075 --> 00:08:40.295
ve içinde istediğim alt ağ.

00:08:40.295 --> 00:08:43.160
O zaman fark edeceksin, ben.
ayarlardan herhangi birini değiştirmek,

00:08:43.160 --> 00:08:45.875
ama bunu fark edeceksiniz
özel DNS entegrasyonu.

00:08:45.875 --> 00:08:47.810
Kesinlikle perspektifinden

00:08:47.810 --> 00:08:49.650
özel uç noktalar, bu isteğe bağlıdır,

00:08:49.650 --> 00:08:51.350
ama aslında perspektifinden

00:08:51.350 --> 00:08:53.420
bağlanmak için bunu kullanma
şirket içinde,

00:08:53.420 --> 00:08:55.910
bu aslında bir gerekliliktir
bunu yapılandırmanız gerektiğini.

00:08:55.910 --> 00:08:56.885
Tamam, tamam. Evet.

00:08:56.885 --> 00:08:58.580
İyi haber şu ki.
otomatik olarak sizin için yapar,

00:08:58.580 --> 00:08:59.795
Bu yüzden bunu yapmak zor değil.

00:08:59.795 --> 00:09:01.280
Mükemmel. Evet.

00:09:01.280 --> 00:09:05.915
O zaman belli ki, sadece geç.
ve özel bitiş noktası oluşturun.

00:09:05.915 --> 00:09:09.744
Bu yüzden tüm yapacak
doğrulama ve sonra oluşturmak,

00:09:09.744 --> 00:09:12.630
ve gerçek zamanlı olarak göreceksiniz
burada geçmesi için

00:09:12.630 --> 00:09:16.395
ve bu özel yapmak
uç nokta oluşturma.

00:09:16.395 --> 00:09:20.265
O yüzden o özel
uç nokta oluşturulur,

00:09:20.265 --> 00:09:24.225
bu durumda anlamına mı
Özel olarak erişebilirim.

00:09:24.225 --> 00:09:28.785
ama aynı zamanda blok yok
kamu erişiminden?

00:09:28.785 --> 00:09:30.680
Bu harika bir soru.

00:09:30.680 --> 00:09:32.795
Azure VNet'inizin içinde,

00:09:32.795 --> 00:09:35.990
yazarken
depolama hesabının adı,

00:09:35.990 --> 00:09:38.615
çok gibi
storageaccount.file.core.windows.net,

00:09:38.615 --> 00:09:41.000
dosya bitiş noktası bu.

00:09:41.000 --> 00:09:44.810
Gerçekten yapabileceksin.
özel IP adresini çözün.

00:09:44.810 --> 00:09:48.340
Yani Bunu CNAME ve DNS aracılığıyla yapıyorsun.

00:09:48.340 --> 00:09:49.620
Bunu sana bir dakika içinde göstereceğim.

00:09:49.620 --> 00:09:50.685
Tamam, tamam.

00:09:50.685 --> 00:09:52.970
>> Dışarıdaysanız
depolama hesabı,

00:09:52.970 --> 00:09:55.835
sadece özel bir yapılandırma
bitiş noktası sizi yasaklamaz

00:09:55.835 --> 00:09:59.555
bağlanarak
gerçek genel bitiş noktası.

00:09:59.555 --> 00:10:02.540
Aslında bir tane daha var.
özelliği, Azure Depolama

00:10:02.540 --> 00:10:05.750
Güvenlik Duvarları ve VNet AKLAR çağırdı.

00:10:05.750 --> 00:10:08.510
Böylece yapılandırabilirsiniz
depolama hesaplarınız,

00:10:08.510 --> 00:10:11.690
öyle ki reddedecek
kamudan gelen talepler.

00:10:11.690 --> 00:10:13.730
Tamam, mükemmel. Bu yüzden ben
aslında her ikisini de yapabilirsiniz.

00:10:13.730 --> 00:10:16.280
Eğer ben bir şirketsem.
özel erişim istiyor

00:10:16.280 --> 00:10:17.950
ama aynı zamanda bazı nedenden dolayı istiyorum

00:10:17.950 --> 00:10:19.940
kamu olması
erişim, ben her ikisi ne olabilir.

00:10:19.940 --> 00:10:22.610
Ama eğer istersem.
şimdi özel bir var,

00:10:22.610 --> 00:10:25.085
Ben de sadece üzerine ALA'lar koyabilirsiniz?

00:10:25.085 --> 00:10:27.530
Evet, bu tam olarak.
Doğru. Aslında, biz.

00:10:27.530 --> 00:10:29.625
olan müşteriler vardı
her iki şekilde ifade,

00:10:29.625 --> 00:10:32.110
"Bunu gerçekten kilitlemem gerek.
aşağı ve üzerinden gitmek zorunda

00:10:32.110 --> 00:10:35.020
ekspres rota ihtiyacım olduğu için
belirleyici bir rota."

00:10:35.020 --> 00:10:38.345
Hükümet ve mali
müşteriler, diyecekler ki

00:10:38.345 --> 00:10:41.660
ya da, "Ben aslında kamu istiyorum
uç nokta açık çünkü istiyorum

00:10:41.660 --> 00:10:43.520
benim dış kullanıcılar monte edebilmek için

00:10:43.520 --> 00:10:45.620
eğer benim
tesis içi konum."

00:10:45.620 --> 00:10:46.205
Evet, evet.

00:10:46.205 --> 00:10:50.660
Sana göstereceğim.
sahip olduğumuz kaynaklar.

00:10:50.660 --> 00:10:52.340
İşte benim yarattığım NIC'im.

00:10:52.340 --> 00:10:55.240
ve ben olduğunu göreceksiniz
özel bir IP adresi.

00:10:55.240 --> 00:10:58.460
Sonra diğer önemli şey ben
dikkat çekmek istiyorum,

00:10:58.460 --> 00:11:00.140
Sanırım bunu yapmadan önce,

00:11:00.140 --> 00:11:02.765
fark edeceksiniz ki ben aslında
dağıtılan üç kaynak:

00:11:02.765 --> 00:11:05.210
özel bitiş noktası,
ağ arayüzü,

00:11:05.210 --> 00:11:06.725
ve özel DNS bölgesi.

00:11:06.725 --> 00:11:08.450
Zaten özel bir DNS bölgem olsaydı,

00:11:08.450 --> 00:11:09.860
sadece güncellemek istiyorsunuz
mevcut olan,

00:11:09.860 --> 00:11:11.910
Ama bu durumda, ben yapmadım.

00:11:12.070 --> 00:11:14.720
Gerçekten istediğim bir şey var.
dikkatinizi çekmek,

00:11:14.720 --> 00:11:17.240
Bu özel DNS bölgesidir.

00:11:17.240 --> 00:11:20.240
Yani benim yarattığımı göreceksin.
için yeni bir rekor

00:11:20.240 --> 00:11:23.435
depolama hesabı
özel IP adresiyle eşleşir.

00:11:23.435 --> 00:11:25.970
Sonra bu gerçekten çıkıyor
daha sonra gerçekten önemli olacak.

00:11:25.970 --> 00:11:27.140
Bu yüzden seni uzun süre bekletmeyeceğim.

00:11:27.140 --> 00:11:28.790
Ama seni bir saniye bekleteceğim.

00:11:28.790 --> 00:11:30.095
Bunun neden önemli olduğunu göstermek için.

00:11:30.095 --> 00:11:31.235
Tamam, tamam.

00:11:31.235 --> 00:11:35.210
Yani bir sonraki ana şey
burada yapmanız gereken

00:11:35.210 --> 00:11:38.870
ExpressRoute kurmak için
veya VPN bağlantısı.

00:11:38.870 --> 00:11:42.860
Açıkçası, aynı zamanda oldukça
yapmak için zaman alıcı bir şey.

00:11:42.860 --> 00:11:44.540
Zor bir şey değil.

00:11:44.540 --> 00:11:47.540
ama aynı zamanda bir şey size
gerçekten sadece bir kez yapmak zorunda

00:11:47.540 --> 00:11:49.400
Bunu yapmak zorunda değilsin.
her depolama hesabı için.

00:11:49.400 --> 00:11:51.680
Bu yüzden atlamayacağız.
nasıl yapılacağını gösteren,

00:11:51.680 --> 00:11:54.815
ama belgelerimiz var.
biz video bağlantısı sağlayacaktır.

00:11:54.815 --> 00:11:57.830
Tamam, tamam. Yani bu tam olarak.
nasıl yapacağını.

00:11:57.830 --> 00:12:00.110
Özel bir şey yok.
Bu. Tıpkı eğer varsa gibi-

00:12:00.110 --> 00:12:02.555
Normal bir standart.
ExpressRoute bağlantısı,

00:12:02.555 --> 00:12:05.015
ve daha da önemlisi, çünkü
özel bir bitiş noktası oluşturdu,

00:12:05.015 --> 00:12:07.100
yapmak zorunda değilsin.
Microsoft eşleştirme

00:12:07.100 --> 00:12:09.410
sadece özel yapmak istiyorum
eşleştirme yapabilirsiniz.

00:12:09.410 --> 00:12:10.730
Mükemmel. Tamam.

00:12:10.730 --> 00:12:13.700
Bu yüzden yapmamız gereken bir sonraki şey

00:12:13.700 --> 00:12:17.285
burada istediğimiz için
şirket içi erişim,

00:12:17.285 --> 00:12:18.950
biz aslında ileriye gerekir

00:12:18.950 --> 00:12:23.000
Azure depolama DNS
tarafından yanıtlanacak bölge

00:12:23.000 --> 00:12:25.040
Azure özel DNS
ben sadece gösterdi

00:12:25.040 --> 00:12:29.360
siz cevaplanmanın aksine
Azure genel DNS tarafından.

00:12:29.360 --> 00:12:31.310
Yani gerçekten öyle görünüyor.

00:12:31.310 --> 00:12:33.665
Sana burada göstermek için güzel bir slayt var.

00:12:33.665 --> 00:12:37.400
Bu olmadan, ben sormak
IP için kamu DNS,

00:12:37.400 --> 00:12:40.310
ve sonra bir istek yapmaya çalışın
genel bitiş noktası üzerinde,

00:12:40.310 --> 00:12:43.820
Ve eğer 445'i bloke edersem, SMB başarısız olur.

00:12:43.820 --> 00:12:45.920
Yani gerçekten ne istiyoruz
yapmak istiyorum

00:12:45.920 --> 00:12:47.690
bu yönlendirme katmanı.

00:12:47.690 --> 00:12:51.725
Ön sm.DNS'imi vurmak istiyoruz.

00:12:51.725 --> 00:12:55.355
hangi bir DNS sunucusu vurur
Azure'da kurduğum,

00:12:55.355 --> 00:12:58.205
hangi Azure vurur
özel DNS sunucuları.

00:12:58.205 --> 00:12:59.705
Bu katmana ihtiyacın var.

00:12:59.705 --> 00:13:03.020
sahip olmanın yanlış
Çalıştırdığınız DNS sunucusu

00:13:03.020 --> 00:13:06.095
dan Azure VNet'iniz
perspektif bu

00:13:06.095 --> 00:13:10.550
Azure özel DNS IP'ye erişilemez
Azure VNet'inizin dışında.

00:13:10.550 --> 00:13:12.560
>> Tamam, hangi yapar
kesinlikle mantıklı.

00:13:12.560 --> 00:13:14.210
Sadece yapmak ister misiniz?
adlandırma değiştirmek?

00:13:14.210 --> 00:13:17.375
Evet, evet. Müşterilerle konuşmaktan,

00:13:17.375 --> 00:13:19.160
Birkaç Azure ile konuştum

00:13:19.160 --> 00:13:21.785
Zaten sahip olan müşterileri dosyala
diğer hizmetler için bu kurmak

00:13:21.785 --> 00:13:23.240
bu durumda sadece güncelleyebilirsiniz

00:13:23.240 --> 00:13:27.860
yapılandırmanız yerine
core.windows.net veya

00:13:27.860 --> 00:13:33.980
genel olmayan bir Bulut'tasınız
uç nokta görelisini yeniden yönlendirme

00:13:33.980 --> 00:13:36.230
için Bulut için
doğru IP adresi.

00:13:36.230 --> 00:13:37.700
Ama aynı zamanda.

00:13:37.700 --> 00:13:39.500
bazı örnek ARM şablonları

00:13:39.500 --> 00:13:41.660
bu oynamak için gidecek
DNS sizin için kurmak için.

00:13:41.660 --> 00:13:43.140
Tamam, tamam. Güzel.

00:13:43.150 --> 00:13:46.430
Aslında bir bakalım.
bunu nasıl yaptığımızda,

00:13:46.430 --> 00:13:48.290
ve tabii ki, SMB var.

00:13:48.290 --> 00:13:52.970
İşte benim görüşüm.
Windows sunucum.

00:13:52.970 --> 00:13:57.605
Birkaç MMC yükledim.
size bir şeyler göstermek için metin.

00:13:57.605 --> 00:14:01.010
Göstermek istediğim şey.
önce aslında

00:14:01.010 --> 00:14:08.620
sahip olduğum DNS klasörü
benim etki DNS koymak.

00:14:08.620 --> 00:14:10.280
Ben de bunu söylemeye çalışıyorum.

00:14:10.280 --> 00:14:14.135
Bu iki IP adresim var.

00:14:14.135 --> 00:14:20.060
Ben 192.168.24 ve 25 gösterdi.

00:14:20.060 --> 00:14:23.225
Onlar aslında
Azure'da kurduğum sunucular.

00:14:23.225 --> 00:14:25.460
Onlar bu binek işaret

00:14:25.460 --> 00:14:29.015
bu sunucularda asal noktalar
sanal ağ üzerinden.

00:14:29.015 --> 00:14:32.090
Bu yüzden sayfama buradan çevireceğim.

00:14:32.090 --> 00:14:36.080
Bende şu DNS'ler var.
kurduğum sunucular,

00:14:36.080 --> 00:14:37.190
ve dediğim gibi, biz olacak

00:14:37.190 --> 00:14:39.410
bir ARM şablonu
sizin için yapılandırır.

00:14:39.410 --> 00:14:42.635
Bu yüzden diğer görüşüme geri dönüyorum.

00:14:42.635 --> 00:14:45.665
O zaman gerçekten bakacağım.
bu DNS klasörlerinden biri.

00:14:45.665 --> 00:14:48.470
Ben benzer bir var
için koşullu klasör

00:14:48.470 --> 00:14:50.930
core.windows.net ve bu işaret

00:14:50.930 --> 00:14:53.945
atanan iç IP adresi.

00:14:53.945 --> 00:14:56.120
Aslında.
her VNets'te aynı,

00:14:56.120 --> 00:15:00.050
özel bir ayrılmış IP adresi
Azure ağ vardır.

00:15:00.050 --> 00:15:04.850
Yani aslında, ne
demek ki benim prem DNS,

00:15:04.850 --> 00:15:06.815
Ben Contoso AD denilen,

00:15:06.815 --> 00:15:10.250
istekleri yeniden yönlendirecektir
altında bir şey için

00:15:10.250 --> 00:15:16.385
core.windows.net bölge
DNS 4 veya 0 veya DNS 4 veya 1,

00:15:16.385 --> 00:15:18.920
hangi yönlendirme olacak
at core.windows.net

00:15:18.920 --> 00:15:22.550
istekleri
dahili özel DNS IP.

00:15:22.550 --> 00:15:23.855
Tamam, tamam.

00:15:23.855 --> 00:15:26.765
O zaman gerçekten
bunun etkisini görmek

00:15:26.765 --> 00:15:31.070
yazarak
Çözüm-DNSName komutu.

00:15:31.070 --> 00:15:33.720
Depoma yazacağım.
hesabın adı.

00:15:33.730 --> 00:15:38.765
Geri döndüğümde, ben.
CNAME kaydını geri alma

00:15:38.765 --> 00:15:41.420
kamu adı için
için depolama hesabı

00:15:41.420 --> 00:15:44.555
Bu özel bağlantı DNS
oluşturduğum bölge.

00:15:44.555 --> 00:15:50.225
Sonra otoriteyi geri alırım.
özel bağlantıdır ve

00:15:50.225 --> 00:15:52.460
tabii ki, ben IP görmek
beklediğim adres,

00:15:52.460 --> 00:15:55.490
DNS bir
sahip olduğum alan.

00:15:55.490 --> 00:15:57.440
Yani bu bir özel. Genellikle, eğer

00:15:57.440 --> 00:15:58.835
Bunu yapmam lazım.

00:15:58.835 --> 00:16:01.010
aslında bir kamu alırdım
IP adresi [duyulmaz] .

00:16:01.010 --> 00:16:04.700
Kesinlikle. Halkı alırsın.
Azure depolama hizmetinin IP'si.

00:16:04.700 --> 00:16:05.750
Tamam, tamam.

00:16:05.750 --> 00:16:10.190
Tamam, tamam. Yani bir şey daha.

00:16:10.190 --> 00:16:12.410
göstermek istediğim
burada ve bu kesinlikle

00:16:12.410 --> 00:16:14.735
isteğe bağlı olduğunu

00:16:14.735 --> 00:16:20.255
bir şirket içi sunucu
için adını korumak istiyorum,

00:16:20.255 --> 00:16:22.565
aslında DFS-N kullanabilirsiniz,

00:16:22.565 --> 00:16:26.300
DFS-N güzel bir özelliği
Rota Konsolidasyonu olarak adlandırılan,

00:16:26.300 --> 00:16:28.745
aslında devralmak için
bu varolan ad

00:16:28.745 --> 00:16:31.445
ve bu istekleri yeniden yönlendirmek
dosya paylaşımlarınıza.

00:16:31.445 --> 00:16:32.990
Tamam, tamam. Yani bu temelde,

00:16:32.990 --> 00:16:35.165
özellikle muhtemelen biz var

00:16:35.165 --> 00:16:38.465
monte olan kullanıcılar
sandalyeler ve tüm bu,

00:16:38.465 --> 00:16:40.550
veya Office'te olduğu gibi,

00:16:40.550 --> 00:16:44.150
Temelde var
belirli dosyalara giden yollar,

00:16:44.150 --> 00:16:45.275
dosya sunucusuna,

00:16:45.275 --> 00:16:47.510
böylece DFS-N ile ve eğer
bunu yapılandırıyorsun,

00:16:47.510 --> 00:16:48.920
Bunu temel olarak devralabilirsiniz.

00:16:48.920 --> 00:16:50.450
Evet, kesinlikle doğru.

00:16:50.450 --> 00:16:52.010
Ne olduğumu belirtmek istiyorum.

00:16:52.010 --> 00:16:53.885
burada gösteren kullanıyor
Rota Konsolidasyonu,

00:16:53.885 --> 00:16:55.820
ama aynı zamanda bunu yapabilirsiniz
ile kolayca

00:16:55.820 --> 00:16:58.235
bir etki alanı DNS veya üzgünüm, DFS-N.

00:16:58.235 --> 00:16:59.930
O kısaltmaları almak çok kolay.

00:16:59.930 --> 00:17:02.135
Bu arada, eğer yapmadıysan.
DFS-N'nin ne olduğunu bilmek,

00:17:02.135 --> 00:17:05.525
dağıtılmış dosya
Sistem ad alanları.

00:17:05.525 --> 00:17:08.120
Ama sadece bunun için,

00:17:08.120 --> 00:17:11.540
Rota Konsolidasyon'u gösteriyorum.
Şuna bir bakalım.

00:17:11.540 --> 00:17:13.235
Bunu ayarlarken,

00:17:13.235 --> 00:17:18.030
Burada olduğunu fark edeceksiniz.
bu iki DFS-N sunucusu.

00:17:18.850 --> 00:17:23.240
Eğer gerçekten geri dönersem.
Azure portalıma bakış açım,

00:17:23.240 --> 00:17:25.040
Onları bende olduğunu göreceksin.
Burada olacağın yerde

00:17:25.040 --> 00:17:27.950
bir ARM şablonu sağladı
bunları da kurmak için.

00:17:27.950 --> 00:17:30.620
Şimdi, açık konuşmak gerekirse,
bir gereklilik yoktur

00:17:30.620 --> 00:17:33.200
bu DFS-N
sunucular Azure'a dahil olur.

00:17:33.200 --> 00:17:35.630
Ama senaryoya bağlı kalmak.

00:17:35.630 --> 00:17:39.110
ben sağlamak istemiyorum
prem sunucuları artık,

00:17:39.110 --> 00:17:41.525
Bu güzel bir yoldur
bunu yapabilmek için.

00:17:41.525 --> 00:17:44.660
Burada gerçekten göreceğiniz şey.

00:17:44.660 --> 00:17:49.505
Ben, DFS isim boşlukları var
Ve iki sunucum var.

00:17:49.505 --> 00:17:52.310
Gördün mü, bende bu var.
hashtag, Benim TestServer,

00:17:52.310 --> 00:17:55.820
ve altında ben işaret var

00:17:55.820 --> 00:17:58.415
gerçek UNC yolunda
depolama hesabının.

00:17:58.415 --> 00:18:01.130
Bu yüzden hashtag nedeni
aslında bu ne olduğunu

00:18:01.130 --> 00:18:04.770
DFS-N yeniden konsolidasyonu için yapın.

00:18:05.140 --> 00:18:07.835
Bunun bir yönü daha var.

00:18:07.835 --> 00:18:11.420
ben de bir yük koydum
bunun önünde dengeleyici.

00:18:11.420 --> 00:18:14.855
İşte IP adresim.

00:18:14.855 --> 00:18:18.620
Şimdi sadece dengede duram.
bu iki sunucu arasında,

00:18:18.620 --> 00:18:21.050
öncelikle sağlamak amacıyla

00:18:21.050 --> 00:18:23.720
Eğer VM'lerden biri aşağıysa
bir güncelleme ya da her neyse,

00:18:23.720 --> 00:18:27.860
hala tatmin edebiliyoruz
DFS-N yön isteği.

00:18:27.860 --> 00:18:29.000
>> Işaret etmek istemezsin,

00:18:29.000 --> 00:18:30.470
tek bir nokta oluşturma
başarısızlık, değil mi?

00:18:30.470 --> 00:18:34.100
Kesinlikle. Yani aslında,

00:18:34.100 --> 00:18:37.820
Burada yaptığım şey.
için bir DNS girişi oluşturuldu

00:18:37.820 --> 00:18:39.845
bu işaret benim test sunucusu

00:18:39.845 --> 00:18:43.205
Yük dengeleyicisinin IP adresi.

00:18:43.205 --> 00:18:46.385
Sonra son şey
yapmak, dosya paylaşımı monte etmektir.

00:18:46.385 --> 00:18:48.650
Yani daha fazla olmadan
Ado, hadi yapalım.

00:18:48.650 --> 00:18:50.960
Yani burada benim müşteri masaüstü' s.

00:18:50.960 --> 00:18:54.635
Burada bir Dosya Gezgini açacağım.

00:18:54.635 --> 00:18:56.900
ve ben de yazacağım.
gerçek doğrudan yol,

00:18:56.900 --> 00:18:59.435
depolama hesabının UNC yolu.

00:18:59.435 --> 00:19:01.070
Şunu yazayım.

00:19:01.070 --> 00:19:03.305
ve ben bir TestShare yazacağım.

00:19:03.305 --> 00:19:05.630
Burada gördüğünüz şey bağlantılı olduğu.

00:19:05.630 --> 00:19:07.850
Windows kimliğimi kullanıyorum.

00:19:07.850 --> 00:19:10.610
O zaman gerçekten gidiyorum.
ile aynı şeyi yapmak için

00:19:10.610 --> 00:19:14.300
DFS-N köküm
konsolide sunucu adı.

00:19:14.300 --> 00:19:16.490
Bu muhtemelen bir
varolan sunucu ben

00:19:16.490 --> 00:19:18.965
ben almak istiyorum var
için ad alanı üzerinde.

00:19:18.965 --> 00:19:22.400
Yani benim TestServer ve benim TestShare,

00:19:22.400 --> 00:19:25.070
UNC yolunu fark esiniz
tamamen farklı

00:19:25.070 --> 00:19:28.115
ama ben tam olsun
orada aynı ad alanı,

00:19:28.115 --> 00:19:29.750
ve sadece kanıtlamak için,

00:19:29.750 --> 00:19:32.330
Gerçekten devam edeceğim.
ve bir dosya oluşturmak ve

00:19:32.330 --> 00:19:35.630
oluşturduğunu gösterir
dosya anında,

00:19:35.630 --> 00:19:44.165
dosyayı adlandırın ve hatta bazı ekleyin
içinde içerik ve kaydedin.

00:19:44.165 --> 00:19:47.780
Açtığımda
diğer tarafta, sadece çalışır.

00:19:47.780 --> 00:19:50.810
Yani tam olarak ne olurdu
bir dosya paylaşımından bekler,

00:19:50.810 --> 00:19:52.340
Windows oturum açma kimliğimi kullanın.

00:19:52.340 --> 00:19:55.070
Özel bir sos yapmak zorunda değildim.

00:19:55.070 --> 00:19:57.740
Buna erişebilmek için, ben.

00:19:57.740 --> 00:20:00.875
Yani bu senin önseki gibi.
dosya paylaşımı ama aslında,

00:20:00.875 --> 00:20:03.530
Buluttaki o.
Azure dosyalarınızla mı?

00:20:03.530 --> 00:20:04.580
Kesinlikle.

00:20:04.580 --> 00:20:05.840
Tamam, bu harika.

00:20:05.840 --> 00:20:08.135
Şimdi çok heyecanlıyım.
bu konuda çünkü tekrar,

00:20:08.135 --> 00:20:09.830
Dediğim gibi, çok şey imiz var.
etrafında soruların

00:20:09.830 --> 00:20:12.300
bu ve insanlar
süper bunu bekliyor.

00:20:12.300 --> 00:20:14.215
Ama şimdi bir sorum var.

00:20:14.215 --> 00:20:15.565
orada dosyaları zorunda,

00:20:15.565 --> 00:20:16.143
Mükemmel

00:20:16.143 --> 00:20:17.635
bu yüzden yakında dosya var.

00:20:17.635 --> 00:20:20.110
Ancak, şimdi
Azure dosya paylaşımları,

00:20:20.110 --> 00:20:21.384
Eğer bir kimliğim varsa,

00:20:21.384 --> 00:20:23.995
mevcut kullanabilir miyim
bunun için izinler?

00:20:23.995 --> 00:20:26.860
Evet, evet. Bu belli ki.
için büyük nedenlerinden biri

00:20:26.860 --> 00:20:30.445
ile monte etmek istiyorum
Windows oturum açma kimliği.

00:20:30.445 --> 00:20:33.220
Yani temelde, biz olsun

00:20:33.220 --> 00:20:36.835
olarak Kerberos bilet
SMB montaj parçası,

00:20:36.835 --> 00:20:41.585
biz tohumlarınızın bir listesini almak
Içinde olduğunuz gruplar bu.

00:20:41.585 --> 00:20:44.630
çeşitli kullanıcı
sahip olduğunuz kimlikler,

00:20:44.630 --> 00:20:47.945
ve sonra biz edebiliyoruz
aslında karşı yetki

00:20:47.945 --> 00:20:51.755
erişim kontrol listesi veya ALA'lar
dosyada saklanır.

00:20:51.755 --> 00:20:52.115
Tamam, tamam.

00:20:52.115 --> 00:20:53.540
Yani her şey dolu.

00:20:53.540 --> 00:20:55.485
Aynen senin yaptığın gibi.
bir dosya sunucusundan bekleyin.

00:20:55.485 --> 00:20:59.930
Dosyamı tamamen değiştirebilmek için
Azure dosya paylaşımı nı kullanan sunucular?

00:20:59.930 --> 00:21:00.295
Evet, evet.

00:21:00.295 --> 00:21:01.895
Tamam, tamam. İşte bu harika.

00:21:01.895 --> 00:21:03.350
Burada olduğunuz için çok teşekkür ederim.

00:21:03.350 --> 00:21:05.150
Bu yüzden tüm bağlantıları koymak
ve her şey

00:21:05.150 --> 00:21:06.860
bu videonun açıklamaları.

00:21:06.860 --> 00:21:08.270
Eğer bu konuda daha fazla şey öğrenmek istiyorsan,

00:21:08.270 --> 00:21:09.800
biz bir duyuru blog var.

00:21:09.800 --> 00:21:11.840
Bunun için belgelerimiz var.

00:21:11.840 --> 00:21:14.670
Dışarı çıkıp deneyebilirsin.

