Ana içeriğe geç
BULUT · MICROSOFT AZURE

TR7 Microsoft Azure Marketplace'te

Veri merkezinizde çalıştırdığınız uygulama dağıtım ve güvenlik platformu, artık Azure aboneliğinizde tek tıkla.

İş yüklerini Azure'a taşıyan kurumlar, TR7 Kurumsal Uygulama Dağıtım ve Güvenlik Platformu'nu doğrudan Microsoft Azure Marketplace'ten devreye alabilir, veri merkezinde kullandıkları aynı motor, aynı politika modeli ve aynı yönetim arayüzüyle.

Mevcut WAF kuralları, yük dengeleme yapılandırmaları, TLS profilleri ve erişim politikaları kural dönüşümü olmadan taşınır. Güvenlik duruşunuz veri merkezi ve bulut arasında tutarlı kalır; faturalandırma zaten sahip olduğunuz Azure aboneliği üzerinden yürür.

Aynı platform. Aynı politikalar. Artık Azure'da.

Satın alınabilir sanal makine teklifi, throughput katmanıyla lisanslanır, Azure üzerinden saatlik faturalandırılır, kendi ortamınızda kanıtlamanız için 30 gün ücretsiz deneme.

NEDEN AZURE'DA TR7

Dağıtım ve Güvenlik Katmanınızı Yeniden Kurmayın, Yanınızda Getirin

Azure temel yük dengeleme ve imza tabanlı web koruması sunar. Kurumlar buluta yine de kendi uygulama dağıtım platformlarını getiriyor; üç nedenle.

Politika Tutarlılığı

Veri merkezinizde olgunlaşan WAF kuralları Azure'da satır satır aynı şekilde çalışır. Kural dönüşümü yok, davranış sapması yok, ikinci bir istisna listesi yok.

  • Mevcut yapılandırmaları, sertifikaları ve WAF politikalarını olduğu gibi içe aktarın
  • On-prem ve bulutta tek kural dili, tek istisna süreci
  • PCI DSS, ISO 27001 ve sektörel denetimler için tek kanıt seti

Yerleşik Hizmetlerin Ötesinde Derinlik

Bot yönetimi, uyarlanabilir DDoS öğrenmesi, hassas veri maskeleme, sanal yama, API keşfi ve adli kayıt bir onay kutusu değil, kurumsal sınıf bir motor gerektirir.

  • Anomali puanlamalı imza ve uyarlanabilir öğrenme tabanlı WAAP
  • Aynı cihazda yerleşik L4 ve L7 DDoS koruması
  • SSO, MFA, SAML ve OIDC ile Uygulama Erişim Yönetimi

Tek Yönetim Düzlemi

On-prem ve Azure örnekleri tek konsoldan yönetilir. Loglar, metrikler ve olaylar tek yerde toplanır; bulut tarafı için ayrı bir izleme yığını gerekmez.

  • Donanım, sanal ve Azure'da aynı web konsolu ve CLI
  • Azure içinde otomatik VIP yük devretmeli HA kümeleme
  • GTM, kademeli geçiş için trafiği veri merkezi ile Azure arasında yönlendirir
TEKLİFLER VE PLANLAR

Önce Paketi, Sonra Throughput'u Seçin

TR7, Azure Marketplace'te her paket için ayrı bir teklif olarak yayınlanır. Her teklifin altındaki planlar throughput katmanlarıdır, sanal cihazlarımızdaki katman merdiveninin aynısı. Teklif = hangi ürünler; plan = ne kadar trafik.

TeklifDahil modüllerEn uygun olduğu senaryo
TR7 EnterpriseADC + WAAP + AAM + GTMUçtan uca dağıtım ve güvenlik, çok bölgeli
TR7 SecureADC + WAAP + AAMKimlik tabanlı erişimle korumalı dağıtım
TR7 GeoAccessADC + AAM + GTMBölgeler arası kimlik bilinçli dağıtım
TR7 GeoADC + GTMÇok bölgeli yönlendirme ve yük devretme
TR7 BaseADC + AAMTek bölgede uygulama dağıtımı ve erişim

Her teklifin altındaki throughput planları

Her plan cihazın toplam throughput'unu sınırlar. İş yükünüze uyan katmanı seçin; cihaz dağıtımdan sonra katmanı otomatik uygular.

50 Mbps
200 Mbps
500 Mbps
1 Gbps
5 Gbps
10 Gbps

Bir Azure VM'in planı oluşturma anında sabitlenir. Daha yüksek bir katmana veya farklı bir teklife geçmek için hedef planda yeni bir VM dağıtıp yapılandırmanızı yedekten geri yükleyin, dakikalar sürer, bulut ekibi size eşlik edebilir.

AZURE'DA LİSANSLAMA

Kullandıkça Öde, Azure Üzerinden Faturalandırılır

Satın alma döngüsü yok, ayrı fatura yok. TR7 saatlik ölçülür ve standart Marketplace koşullarıyla Azure faturanızda görünür.

  • Throughput katmanına göre lisanslanan saatlik kullandıkça öde fiyatlandırması
  • Her planda 30 gün ücretsiz deneme: tüm özellikler, istediğiniz zaman iptal
  • Microsoft Standart Sözleşmesi; gizlilik politikası ve koşullar listelemede bağlantılı
  • Azure Marketplace tedarik akışlarına ve birleşik faturalandırmaya uygun
  • Mevcut TR7 müşterileri aynı yönetim modelini, destek hakkını ve yükseltme yolunu korur

Kurumsal koşullar mı gerekiyor?

Taahhütlü hacimler, özel throughput katmanları veya çok yıllı anlaşmalar için TR7, aboneliğinize bir Azure Marketplace Private Offer düzenler, aynı dağıtım yolu, müzakere edilmiş koşullar.

MİMARİ

TR7 Azure Ağınızda Nereye Oturur?

TR7, kendi VNet'inizde bir sanal makine olarak dağıtılır. İstemci trafiğini dış tarafta sonlandırır, dağıtım ve güvenlik politikasını tek geçişte uygular ve temiz trafiği aynı VNet'teki, eşlenmiş VNet'lerdeki ya da ExpressRoute/VPN üzerinden on-prem'deki backend'lere iletir.

Referans topoloji: üç arayüz rolüyle hub VNet

İstemciler / İnternetPublic IP → VIPAzure VNetManagement subnetOperatör / Merkezi YönetimHTTPS 443 · SSHExternal subnetTR7 cihazıADC · WAAP · AAM · GTMTR7 eş cihaz (HA)VRRP · VIP failoverSync subnetInternal subnetBackend havuzlarıAKS · App Service · VM ölçek kümeleriExpressRoute / VPN ile on-prem
External
İstemcilere ve internete bakar. Servis IP'lerini (VIP) taşır. İsteğe bağlı olarak Azure Public IP alır.
Internal
Backend sunuculara bakar. Sağlık denetimleri, bağlantı havuzlama ve backend TLS burada çalışır.
Management
Dağıtımda oluşturulur. Giriş yaptığınız arayüzdür; Azure private IP'si bir kez atanır ve değişmez.
Sync (yalnızca HA)
İki küme üyesi arasında yapılandırma ve durum eşitlemesi için ayrılmış subnet.
  • Üç rol bir örnektir, zorunluluk değil, birden fazla IP taşıyan tek arayüz de çalışır
  • Tek kural: bir TR7 arayüzünün kullandığı her IP hem Azure NIC'inde hem TR7 arayüzünde bulunmalı
  • Her ek arayüz kendi TR7 yönlendirme tablosunu alır; Azure ağ geçidi her zaman subnet'in ilk host adresidir (.1)
  • HA çifti kullanılabilirlik bölgelerine yayılır; VIP, Azure Resource Manager API'siyle otomatik taşınır
  • Yük devretme için VM'in yönetilen kimliğine kaynak grubunda yalnızca Reader + Network Contributor yeterlidir
  • Hibrit: TR7 GTM kullanıcıları sağlık, coğrafya veya gecikmeye göre veri merkezi ile Azure arasında yönlendirir
DAĞITIM REHBERLERİ

Marketplace'ten Üretime, Adım Adım

Dört rehber tüm yolu kapsar: VM'i dağıtın, arayüzleri yerleştirin, HA kümesini kurun ve gezici VIP'yi oluşturun. Her adım dokunduğunuz portal veya TR7 menüsünü adıyla verir.

  1. 1
    Azure portalı

    Teklifi bulun

    Azure Marketplace'te TR7'yi aratın ve istediğiniz teklifi açın (örneğin TR7 Secure).

  2. 2
    Azure portalı

    Planı seçin

    Throughput planını seçip Create'e tıklayın.

  3. 3
    Azure portalı

    Basics sekmesi

    Abonelik, kaynak grubu, bölge, VM adı ve boyutunu tercihinize göre seçin.

    Authentication type mutlaka Password olmalıdır. SSH anahtarıyla kimlik doğrulama TR7 imajında desteklenmez.

  4. 4
    Azure portalı

    Disks sekmesi

    OS disk size değerini Image default olarak bırakın; diğer ayarlar size kalmış.

  5. 5
    Azure portalı

    Networking sekmesi

    Ağ tasarımınıza uyan VNet, subnet ve public IP'yi seçin. Bu, management arayüzü olur.

  6. 6
    Azure portalı

    Management sekmesi

    İzleme ve yedekleme ayarlarını dilediğiniz gibi yapılandırın.

    HA kümesi kuracaksanız Identity altında Enable system assigned managed identity seçeneğini etkinleştirin. Bu olmadan yük devretme VIP'yi taşıyamaz.

  7. 7
    Azure portalı

    Monitoring, Advanced, Tags

    TR7'ye özgü gereksinim yok, kendi standartlarınıza göre seçin.

  8. 8
    Azure portalı

    Review + create

    Son doğrulamayı çalıştırıp VM'i oluşturun. Açıldığında management arayüzünden giriş yapın.

  • Management arayüzü VM'in başladığı tek arayüzdür. Azure private IP'si TR7'de Network > Interfaces altında otomatik görünür ve elle düzenlenmez.
  • Küme kuracaksanız aşağıdaki HA rehberiyle, tek cihaz için arayüz yerleşimi rehberiyle devam edin.
DOKÜMANTASYON

Daha Derine İnmek mi İstiyorsunuz? Tam Dokümantasyon Burada.

Bu rehberlerde kullanılan her TR7 özelliği, arayüzler ve yönlendirme tablolarından HA kümeleme, vService'ler, WAF politikası ve GTM'ye kadar, TR7 teknik dokümantasyonunda ayrıntılı olarak belgelenmiştir. Dağıtımınızı yapılandırırken yukarıdaki rehberlerle birlikte kullanın.

docs.tr7.com · dağıtım yöntemleri, ayarlar, WAF, GTM, SSS

SSS

Ekiplerin Azure'a Dağıtmadan Önce Sorduğu Sorular

Evet. Marketplace imajı donanım ve sanal cihazlarımızla aynı TR7 sürümünü çalıştırır. Yapılandırma yedekleri, WAF politikaları, sertifikalar ve erişim politikaları değişiklik olmadan içe aktarılır; aynı web konsolu ve CLI kullanılır.

BULUT EKİBİYLE İLETİŞİM

Azure Dağıtımı mı Planlıyorsunuz? Bunu İnşa Eden Mühendislerle Konuşun.

TR7 bulut ekibi mimarinizi inceler, doğru planı boyutlandırır ve dağıtım, HA kurulumu ve geçiş boyunca yanınızda kalır. Sorularınızı gönderin, teknik ya da ticari.

  • Hub-spoke, AKS, App Service ve hibrit tasarımlar için mimari inceleme
  • Plan boyutlandırma ve Private Offer hazırlığı
  • Rehberli HA kümesi ve VIP yük devretme kurulumu
  • On-prem TR7 veya üçüncü taraf ADC/WAF'tan geçiş planlaması

Mesajlar doğrulanmış TR7 hesabınız üzerinden gönderilir ve doğrudan bulut mühendisliği ekibine ulaşır. Tipik yanıt süresi bir iş günüdür.