Aracılığıyla paylaş


Azure API Management'ta çalışma alanı oluşturma ve yönetme

ŞUNLAR IÇIN GEÇERLIDIR: Premium

API ekibinin kendi API'lerini yönetmesine ve ürün oluşturmasına olanak tanımak için bir çalışma alanı ayarlayın ve API platformu ekibine API Management platformunu gözlemleme, yönetme ve sürdürme araçlarını sağlayın. Çalışma alanı oluşturup izinleri atadıktan sonra, çalışma alanı ortak çalışanları kendi API'lerini, ürünlerini, aboneliklerini ve ilgili kaynaklarını oluşturabilir ve yönetebilir.

Not

  • En son çalışma alanı özellikleri API Management REST API sürüm 2023-09-01-preview veya sonraki sürümlerde desteklenir.
  • Fiyatlandırma konusunda dikkat edilmesi gerekenler için bkz . API Management fiyatlandırması.

Aşağıdakiler için bu makaledeki adımları izleyin:

  • Azure portalını kullanarak API Management çalışma alanı ve çalışma alanı ağ geçidi oluşturma
  • İsteğe bağlı olarak, azure sanal ağında çalışma alanı ağ geçidini yalıtın
  • Çalışma alanına izin atama

Not

  • Şu anda çalışma alanı ağ geçidi oluşturmak uzun süre çalışan ve tamamlanması 3 saat veya daha uzun sürebilen bir işlemdir.
  • Kuruluşların çalışma alanlarıyla API'leri daha düşük maliyetle yönetmesine yardımcı olmak için birden çok çalışma alanını bir çalışma alanı ağ geçidiyle ilişkilendirme özelliği sunuyoruz. Bu özellik Aralık 2024'te kullanıma sunulacaktır ve Ocak ayından önce tüm uygun hizmetler tarafından kullanılamayabilir. Daha fazla bilgi edinin

Önkoşullar

  • Api Management örneği. Gerekirse desteklenen bir katmanda bir tane oluşturun.
  • API Management örneğinin dağıtıldığı kaynak grubunda sahip veya Katkıda Bulunan rolü veya kaynak grubunda kaynak oluşturmak için eşdeğer izinler.
  • (İsteğe bağlı) Çalışma alanı ağ geçidinin gelen ve giden trafiğini yalıtmak için mevcut veya yeni bir Azure sanal ağı ve alt ağı. Yapılandırma seçenekleri ve gereksinimleri için bkz . Çalışma alanı ağ geçitleri için ağ kaynağı gereksinimleri.

Çalışma alanı oluşturma - portal

  1. Azure portalında oturum açın ve API Management örneğine gidin.

  2. Soldaki menüde, API'ler altında Çalışma Alanları>+ Ekle'yi seçin.

  3. Temel Bilgiler sekmesinde, çalışma alanı için açıklayıcı bir Görünen ad, kaynak Adı ve isteğe bağlı bir Açıklama girin. İleri'yi seçin.

  4. Ağ Geçidi sekmesinde, çalışma alanı ağ geçidi ayarlarını yapılandırın:

    • Ağ geçidi ayrıntıları bölümünde bir ağ geçidi adı girin ve ölçek Birimi sayısını seçin. Ağ geçidi maliyetleri, seçtiğiniz birim sayısına bağlıdır. Daha fazla bilgi için bkz . API Management fiyatlandırması.

    • bölümünde çalışma alanı ağ geçidiniz için bir Ağ yapılandırması seçin.

      Önemli

      Çalışma alanınızın ağ yapılandırmasını dikkatlice planlayın. Çalışma alanını oluşturduktan sonra ağ yapılandırmasını değiştiremezsiniz.

    • Özel gelen veya özel giden ağ erişimi içeren bir ağ yapılandırması seçerseniz, çalışma alanı ağ geçidini yalıtmak için bir Sanal ağ ve Alt Ağ seçin veya yeni bir ağ oluşturun. Ağ gereksinimleri için bkz . Çalışma alanı ağ geçitleri için ağ kaynağı gereksinimleri.

  5. İleri'yi seçin. Doğrulama tamamlandıktan sonra Oluştur'u seçin.

Çalışma alanı, çalışma alanı ağ geçidi ve ilgili kaynakların oluşturulması birkaç dakika ile birkaç saat arasında sürebilir. Azure portalında dağıtım ilerleme durumunu izlemek için ağ geçidinin kaynak grubuna gidin. Soldaki menüde, Ayarlar'ın altında Dağıtımlar'ı seçin.

Dağıtım tamamlandıktan sonra, yeni çalışma alanı Çalışma Alanları sayfasındaki listede görünür. Ayarlarını ve kaynaklarını yönetmek için çalışma alanını seçin.

Not

  • Ağ geçidi çalışma zamanı ana bilgisayar adını ve diğer ağ geçidi ayrıntılarını görüntülemek için portalda çalışma alanını seçin. Dağıtım ve altyapı altında Ağ Geçitleri'ni seçin ve çalışma alanının ağ geçidinin adını seçin.
  • Çalışma alanı ağ geçidi oluşturulurken çalışma alanının API'lerine yapılan çalışma zamanı çağrıları başarılı olmaz.

Çalışma alanına kullanıcı atama - portal

Çalışma alanı oluşturduktan sonra, çalışma alanının kaynaklarını yönetmek için kullanıcılara izinler atayın. Her çalışma alanı kullanıcılarına hem hizmet kapsamlı çalışma alanı RBAC rolü hem de çalışma alanı kapsamlı RBAC rolü atanmalı veya özel roller kullanılarak eşdeğer izinler verilmelidir.

Çalışma alanı ağ geçidini yönetmek için çalışma alanı kullanıcılarına çalışma alanı ağ geçidi kapsamında azure tarafından sağlanan bir RBAC rolü atamanızı öneririz.

Not

Daha kolay yönetim için Microsoft Entra gruplarını birden çok kullanıcıya çalışma alanı izinleri atayacak şekilde ayarlayın.

  • Yerleşik çalışma alanı rollerinin listesi için bkz . API Management'ta rol tabanlı erişim denetimini kullanma.
  • Rol atama adımları için bkz . Portalı kullanarak Azure rolleri atama.

Hizmet kapsamlı bir rol atama

  1. Azure portalında oturum açın ve API Management örneğine gidin.

  2. Sol menüde Erişim denetimi (IAM)>+ Ekle'yi seçin.

  3. Çalışma alanının her üyesine aşağıdaki hizmet kapsamlı rollerden birini atayın:

    • API Management Hizmeti Çalışma Alanı API Geliştiricisi
    • API Management Hizmeti Çalışma Alanı API Ürün Yöneticisi

Çalışma alanı kapsamlı bir rol atama

  1. API Management örneğinizin menüsünde, API'ler altında, oluşturduğunuz çalışma alanının adını Çalışma Alanları'nı> seçin.

  2. Çalışma Alanı penceresinde Erişim denetimi (IAM)>+ Ekle'yi seçin.

  3. Çalışma alanı API'lerini ve diğer kaynakları yönetebilmeleri için çalışma alanı üyelerine aşağıdaki çalışma alanı kapsamlı rollerden birini atayın.

    • API Management Çalışma Alanı Okuyucusu
    • API Management Çalışma Alanı Katkıda Bulunanı
    • API Management Çalışma Alanı API Geliştiricisi
    • API Management Çalışma Alanı API Ürün Yöneticisi

Ağ geçidi kapsamlı bir rol atama

  1. Azure portalında oturum açın ve API Management örneğine gidin.

  2. Soldaki menüde, API'ler'in altında çalışma alanınızın adını Çalışma Alanları'nı> seçin.

  3. Çalışma alanının sol menüsünde Ağ Geçitleri'ni ve çalışma alanı ağ geçidini seçin.

  4. Sol menüde Erişim denetimi (IAM)>+ Ekle'yi seçin.

  5. Çalışma alanının her üyesine aşağıdaki rollerden birini atayın. En azından, ağ geçidi ayarlarını görüntülemek için Okuyucu rolünü atamanızı öneririz. Sahipler ve Katkıda Bulunanlar , ağ geçidini ölçeklendirme de dahil olmak üzere ağ geçidi ayarlarını yönetebilir.

    • Sahibi
    • Katkıda Bulunan
    • Okuyucu

Çalışma alanınızı kullanmaya başlama

Çalışma alanındaki rollerine bağlı olarak, kullanıcıların API'ler, ürünler, abonelikler ve diğer kaynaklar oluşturma izinleri olabilir veya bunların bir bölümüne veya tümüne salt okunur erişimleri olabilir.

Bir çalışma alanında API'leri yönetmeye, korumaya ve yayımlamaya başlamak için aşağıdaki kılavuza bakın.

Kaynak Kılavuz
API'ler Öğretici: İlk API’nizi içeri aktarma ve yayımlama
Ürünler Öğretici: Ürün oluşturma ve yayımlama
Abonelikler Azure API Management'ta abonelikler

API Management'ta abonelik oluşturma
İlkeler Öğretici: API'nizi dönüştürme ve koruma

Azure API Management ilkeleri

API Management ilkelerini ayarlama veya düzenleme
Adlandırılmış değerler Adlandırılmış değerleri kullanarak gizli dizileri yönetme
Arka Uçlar Azure API Management'ta arka uçları kullanma
İlke parçaları API Management ilke tanımlarınızda ilke yapılandırmalarını yeniden kullanma
Şemalar İçeriği doğrulama
Gruplar Geliştirici hesaplarını yönetmek için grup oluşturma ve kullanma
Notifications Bildirimleri ve bildirim şablonlarını yapılandırma