magnify
Home Active Directory Windows Azure Üzerinde Active Directory Hizmeti Bölüm 2
formats

Windows Azure Üzerinde Active Directory Hizmeti Bölüm 2

Makalemin ilk bölümünde temel olarak Azure üzerinde hesap oluşturma adımlarından bahsetmiştim.  Artık Azure üzerindeki servislerden yararlanabileceğim bir hesabım bulunmaktadır.

Şimdi bu hesap üzerinden sanal makine hizmeti almak istiyorum. Bunun için yapmam gereken ilk olarak aşağıdaki yönetim ekranına ulaşmak.

Hemen bu konuda hali hazırda portalımız da bir makale olduğunu hatırlatmak isterim.

http://www.cozumpark.com/blogs/cloud_computing/archive/2012/10/28/windows-azure-zerinde-sanal-makine-kurulumu.aspx

 

Ancak ben konuyu farklı bir şekilde yorumlayacağım ve makale serimin bütünün bozulmaması için tekrar kaleme alıyorum.

https://manage.windowsazure.com

Ardından sanal makine oluşturmak için iki yöntemimi var.

İlk olarak sanal makinelere ait VHD dosyalarını saklayacak bir storage hesabı oluşturur ve ardından sanal makine oluştururken bu hesabı seçerim. Veya direkt olarak sanal makine oluşturma ekranına giderim ve bu storage hesabının Azure servisi tarafından otomatik olarak oluşturulmasını sağlarım.

Ben bu storage hesabının ismini belirlemek istediğim için ilk olarak storage hesabı oluşturuyorum.

Storage bölümüne tıklıyorum.

 

clip_image002

 

Yeni bir storage hesabı oluşturuyorum.

clip_image004

 

Burada bir isim tanımlamamız yeterli. Aşağıdaki gibi storage hesabım oluşturuluyor.

clip_image006

Kısa bir süre bekledikten sonra hesabımın tamamlandığını göreceksiniz.

 

clip_image008

 

Yeni bir makine oluşturma adımlarına geçelim.

 

clip_image010

 

clip_image012

 

Makineye bir DNS ismi veriyoruz. Bu isim benzersiz olmalı, yani tüm dünyada kullanılan bir domain olan “cloudapp.net” için bir tanımlama yapıldığından genel isimler kullanamıyoruz. ( mail, web, firewall vb, bunlar hali hazırda vardır zaten )

İsim maksimum 15 karakter olabilir.

clip_image014

 

Şifrede tanımladıktan sonra makinemizi oluşturuyoruz.

Bu süreç biraz zaman alacaktır.

clip_image016

 

Bekliyoruz.

clip_image018

 

Biraz bekledikten sonra makinemizin hazır olduğunu görüyoruz.

Eğer detaylı bir makine kurulumu yapmak istiyorsanız bu durumda “Quick Create” yerine “From Gallery” linkini seçelim.

 

clip_image020

 

clip_image022

 

İlk olarak platform seçiyoruz. Windows veya başka bir platform kullanabilirsiniz. Bizim amacımız DC kurmak olduğu için Windows işletim sistemini seçiyoruz. ( Tercihimiz Server 2012 Datacenter ).

clip_image024

 

İşletim sistemi yayınlanma sürümü, makine ismi, yönetici şifresi ve makinenin donanım şablonunu seçerek ilerliyoruz.

 

clip_image026

Bu bölümde ise ilk olarak makinemizin internet üzerinden ulaşılabilir olması için bir DNS ismi tanımlıyoruz. Yine bu ismin benzersiz olması gerekmektedir.

Bundan önce kurulu bir makinem olmadığı için “Standalone” yani tek bir makine ( bağımsız ) kurulumu yapacağımı seçiyorum. Eğer “Connect to an” ile başlayan bölümü seçersem bu durumda var olan makine listem açılır, bu listeden hangi makineyi seçer isem oluşturacağım bu yeni makinede artık o makine ile aynı veri merkezinde olacaktır.

Hemen ardından makalemin başında da belirttiğim gibi istersek öncesinden oluşturduğumuz bir storage hesabı üzerine makinemizi kurabiliyoruz ( makinenin vhd dosyasının hangi storage hesabı üzerinde saklanacağını seçiyoruz. Teknik olarak tüm bu hesaplar bizim, ancak vhd leri saklama mimarimizi farklı ve kolay bir şekilde yönetmek için veya yetkilendirmek için ayrı ayrı hesaplar oluşturabiliriz ).

Hemen alt bölümde ise makinemizin hangi veri merkezinde olacağını seçiyoruz.

clip_image028

Affinity group kavramını biraz daha açmak gerekir ise, Windows Azure bu makalenin kaleme alındığı tarih itibari ile dünya üzerinde 3 farklı kıtada toplam 8 veri merkezine sahiptir.

 

1.North America

 

North Central US

South Central US

East US

West US

 

2.Europe

 

North Europe

West Europe

 

3.Asia

 

East Asia

South East Asia

 

Bu da böylesine büyük bir yapı içerisinde ister istemez bazı gecikmelere neden olmaktadır. Çünkü bir veri merkezinin 7 futbol sahası kadar olduğu düşünülür ise size ait olan ve ilişkili makinelerin veri merkezinin farklı uçlarında olasını pek istemeyiz.

 

Örneğin bir web uygulaması için iki tane uygulama sunucusu ( application server – IIS Server ), iki tanede veri tabanı server ( SQL Server ) kurdunuz. Toplam 4 tane makine ve bu uygulama sunucuları ile veri tabanı sunucularının çok hızlı bir iletişim halinde olması gerekmektedir. Ancak sunucuların bir veri merkezi içerisindeki yerleşimi rastgele yapılmaktadır.

 

Affinity Group ise bize bu noktada olası en yakın lokasyona bu sunucuların yerleştirilmesi ile gecikmeleri en düşük seviyeye düşürmeyi sağlar.

clip_image030

Bu bölümde ise Availability Set ayarlarını yapıyoruz. Yukarıda olduğu gibi AV Set kavramını da anlatmak istiyorum.

 

 

 

Windows Azure bizlere %99.95 erişilebilirlik sunmaktadır. Ancak bunu sunarken SLA anlaşmasında bu değere ulaşmak için minimum 2 veya daha fazla makine kurmamız gerekliliğinden bahsedilmektedir. Bunu temel sebebi ise bu tek bir sanal makinenin bağlı olduğu Fault veya Update Domainlerdeki sorunlardan dolayı kesinti yüzdesi yükselecektir.

 

clip_image032

 

Yukarıda gördüğümüz gibi Fault domain kabaca kabin olarak düşünülebilir, network, elektrik ve benzeri alt yapıdan kaynaklı bir kesinti yaşanabilir. Bu nedenle en az iki sanal makine kurmanız halinde bu makineleri Azure Fabric otomatik olarak farklı Fault domainlere yerleştirecektir.

Benzer şekilde Windows Azure alt yapısı belirli aralıklar ile güncellenmektedir. Bu güncellemelerden yine sizin sistemlerinizin en az etkilenmesi için yine Azure Fabric birden çok olan sanal makine parkurunuzu farklı update domainlere alacaktır.

Peki bu kavramlarıda gördükten sonra artık oluşturmuş olduğumuz makinemize RDP ile bağlanalı.

 

Bunun için makinemizi seçtikten sonra aşağıdaki “Connect” linkine tıklıyoruz.

 

clip_image034

 

clip_image036

 

clip_image038

Makineyi oluştururken yazdığınız şifreyi giriyorsunuz.

clip_image040

 

Hemen ip adresini kontrol edelim

clip_image042

 

Gördüğünüz gibi Microsoft veri merkezinden bizim sunucumuz için bir ip ataması yaptı ve bu sayede de biz internet üzerinden direkt olarak sunucumuza bağlanabildik.

Evet, bu makalenin de sonuna geldim. Makalemin bir sonraki bölümünde bu makine üzerinde Active Directory kurulumunu anlatacağım.

 

 
 Share on Facebook Share on Twitter Share on Reddit Share on LinkedIn
Windows Azure Üzerinde Active Directory Hizmeti Bölüm 2 için yorumlar kapalı  comments 
© Hakan Uzuner
credit