Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Azure Load Balancer unterstützt das Load Balancing zwischen Abonnements, bei dem die Frontend-IP- und Backend-Pool-Instanzen in anderen Abonnements als der Azure Load Balancer liegen können.
Dieser Artikel enthält eine Übersicht über den abonnementübergreifenden Lastenausgleich mit Azure Load Balancer und die von ihm unterstützten Szenarien.
Was ist der abonnementübergreifende Lastenausgleich?
Mit einem abonnementübergreifenden Lastenausgleich können Sie Azure Load Balancer-Ressourcen über mehrere Abonnements hinweg bereitstellen. Mit diesem Feature können Sie einen Lastenausgleich in einem Abonnement bereitstellen und die Front-End-IP-Adressen und die Back-End-Poolinstanzen in einem anderen Abonnement haben. Diese Funktion ist nützlich für Organisationen mit separaten Abonnements für Netzwerk- und Anwendungsressourcen.
Diese Tabelle veranschaulicht einige der möglichen Szenarien, die der abonnementübergreifende Lastenausgleich unterstützt.
| Abonnement 1 | Abonnement 2 |
|---|---|
| Load Balancer | Back-End-Poolressourcen und Front-End-IP-Adresse |
| Load Balancer und Back-End-Poolressourcen | Front-End-IP-Adresse |
| Load Balancer und Front-End-IP-Adresse | Back-End-Poolressourcen |
Abonnementübergreifende Front-End-IP-Konfigurationen
Abonnementübergreifende Front-Ends ermöglichen es der Front-End-IP-Konfiguration, sich in einem anderen Abonnement als dem Abonnement des Lastenausgleichs zu befinden. Um abonnementübergreifende Front-End-IP-Konfigurationen zu aktivieren, müssen alle Back-End-Pools die SyncMode Eigenschaft konfiguriert haben.
Öffentliche Front-End-IP-Konfigurationen
Öffentliche IP-Adressen, die von einem Azure Load Balancer verwendet werden, können in einem anderen Abonnement als der Load Balancer liegen. Wenn Sie mehrere öffentliche IP-Adressen an einen Load Balancer anschließen, kann jede IP-Adresse aus einem anderen Abonnement stammen. Wenn Sie zum Beispiel einen Load Balancer (im Abonnement C eingesetzt) mit zwei Frontend-IPs haben, kann die erste IP-Adresse im Abonnement B und die zweite in Abonnement A liegen.
Du kannst das Abonnement für eine Frontend-IP-Konfiguration nicht mehr ändern, nachdem du sie eingestellt hast. Allerdings kannst du die Frontend-IP-Konfiguration mit einer anderen IP-Adresse innerhalb desselben Abonnements aktualisieren. Wenn zum Beispiel eine Frontend-IP-Konfiguration im Abonnement 1 an IP-Adresse A angeschlossen ist, können Sie sie auch in Abonnement 1 auf IP-Adresse B aktualisieren. Abonnementübergreifende öffentliche IP-Adressen werden nur vom Standard Load Balancer der regionalen Ebene unterstützt.
Interne Front-End-IP-Konfigurationen
Wie öffentliche Lastenausgleichsmodule können interne Lastenausgleichsmodule auch über abonnementübergreifende Front-End-IP-Konfigurationen verfügen. In diesem Fall können sich das Subnetz und das virtuelle Netzwerk in einem anderen Abonnement als der Load Balancer befinden. Im Gegensatz zu öffentlichen Frontends müssen jedoch alle internen Frontend-Konfigurationen aus demselben Subnetz und demselben virtuellen Netzwerk stammen. Darüber hinaus müssen alle Back-End-Pools mit demselben virtuellen Netzwerk wie die Front-End-IP-Konfigurationen konfiguriert werden.
Abonnementübergreifende Back-End-Pools
Abonnementübergreifende Back-Ends ermöglichen es Back-End-Instanzen, sich in einem anderen Abonnement als dem Abonnement des Lastenausgleichs zu befinden. Beispielsweise könnte sich der Lastenausgleich im Abonnement 1 befinden, und meine Back-End-VMs könnten sich im Abonnement 2 befinden. Die Back-End-Instanzen und das virtuelle Netzwerk, auf das sie verweisen, können sich in einem anderen Abonnement befinden. Abonnementübergreifende Back-End-Pools müssen eine neue Eigenschaft verwenden, die als SyncMode bezeichnet wird.
Was ist SyncMode
Die Eigenschaft SyncMode ist ein Parameter, den Sie angeben können, wenn Sie einen Back-End-Pool mithilfe von IP-Adressen und virtuellen Netzwerk-IDs erstellen. Diese Eigenschaft muss man bei der Verwendung von Cross-Subscription-Frontends oder Backends festlegen. Sie hat zwei mögliche Werte: Automatisch oder Manuell.
Darüber hinaus ersetzt diese Eigenschaft das Konzept von NIC-basierten oder IP-basierten Back-End-Pools. Daher sind Back-End-Pools mit der konfigurierten Eigenschaft „SyncMode“ ein eigener Typ von Back-End-Pool, der sich von NIC- oder IP-basierten Back-End-Pools unterscheidet. Back-End-Pools können entweder ausschließlich NIC-basiert, IP-basiert oder SyncMode-aktiviert sein.
Wann sollte ich den automatischen SyncMode verwenden?
Wenn du SyncMode als automatisch konfigurierst, synchronisierst du Backend-Pool-Instanzen mit der Load Balancer-Konfiguration. Daher werden Änderungen an den Backend-Pool-Instanzen automatisch in der Backend-Pool-Konfiguration des Load Balancers übernommen. Diese Änderung ist für die Verwendung von VM-Skalierungsgruppen im Back-End-Pool relevant. Wenn das Skalierungsset ein- oder ausskaliert, werden die Backend-Poolmitglieder automatisch hinzugefügt oder entsprechend aus dem Pool entfernt. Wie bei NIC-basierten Backendpools muss bei Einstellung von SyncMode auf Automatic die NIC jeder Backendinstanz ebenfalls auf den Backendpool des Load Balancers verweisen. Dadurch fügen Sie Backendinstanzen zu Automatic-SyncMode-Backendpools hinzu, indem Sie den Verweis der NIC-Ressource auf den Load Balancer aktualisieren.
Wann sollte ich den manuellen SyncMode verwenden?
Wenn du SyncMode als manuell konfigurierst, sind Backend-Pool-Instanzen nicht mit der Load Balancer-Konfiguration synchronisiert. Dieser Modus ermöglicht es, einen Backend-Pool mit vorbereitgestellten privaten IP-Adressen zu erstellen, die Sie für Szenarien wie Disaster Recovery, aktiv-passiv oder dynamische Bereitstellung verwenden können. Bei Verwendung von Back-End-Pools mit SyncMode Manuell sind Sie dafür verantwortlich, den Back-End-Pool zu aktualisieren, wenn Änderungen an Ihren Back-End-Instanzen auftreten, z. B. bei einer automatischen Skalierung einer Skalierungsgruppe.
Abonnementübergreifender globaler Load Balancer
Darüber hinaus unterstützt Azure Load Balancer global abonnementübergreifenden Lastenausgleich. Durch die Verwendung eines abonnementübergreifenden globalen Load Balancers können regionale Backend-Load-Balancer jeweils in unterschiedlichen Abonnements platziert sein. Abonnementübergreifende Back-Ends für einen globalen Lastenausgleich benötigen keine anderen Parameter oder Änderungen am Back-End-Pool.
Hinweis
Abonnementübergreifende Front-Ends werden heute auf dem globalen Azure Load Balancer nicht unterstützt.
Authorization
Um die Lastverteilung zwischen Abonnements zu ermöglichen, weisen Sie dem Benutzer auf beiden Abonnements die Rolle des Netzwerkbeitragenders oder eine benutzerdefinierte Rolle mit den entsprechenden Aktionen in der folgenden Tabelle zu:
Abonnementübergreifende Front-Ends
Öffentliche Front-Ends
Microsoft.Network/loadBalancers/frontendIPConfigurations/join/actionMicrosoft.Network/publicIPAddresses/join/action
Interne Front-Ends
Microsoft.Network/loadBalancers/frontendIPConfigurations/join/action
Abonnementübergreifende Back-Ends
Microsoft.Network/loadBalancers/backendAddressPools/writeMicrosoft.Network/loadBalancers/backendAddressPools/join/actionMicrosoft.Network/virtualNetworks/writeMicrosoft.Network/networkInterfaces/write
Mandantenübergreifend
Wenn Sie mandantenübergreifend arbeiten, weisen Sie in beiden Subskriptionen die Rolle Network Contributor oder eine benutzerdefinierte Rolle mit den entsprechenden Aktionen für subscriptionsübergreifende Frontends zu. Weitere Informationen zur mandantenübergreifenden Verknüpfung finden Sie unter Anfragen mandantenübergreifend authentifizieren.
Einschränkungen
- Du kannst
SyncModenicht für einen Backendpool festlegen, der bereits Backendadressen enthält. Wenn du versuchst, es einzustellen, bekommst du den FehlerSyncModePropertyCannotBetSetWithLoadBalancerBackendAddressesPresent. In der Praxis müssen SieSyncModekonfigurieren, bevor Sie Backend-Adressen zum Pool hinzufügen.- Sie müssen die Eigenschaft
SyncModeexplizit festlegen – standardmäßig ist die EigenschaftSyncModenicht spezifiziert.
- Sie müssen die Eigenschaft
- Du musst die API-Version 2023-04-01 oder später verwenden, um die Load Balancer bereitzustellen oder zu aktualisieren.
- Du kannst die
SyncModeEigenschaft in einem Backend-Pool nicht mehr ändern, nachdem du ihn eingestellt hast. - Sie müssen ein virtuelles Netzwerk angeben, wenn Sie die
SyncModeEigenschaft konfigurieren. Du kannst das virtuelle Netzwerk im Backend-Pool nicht mehr aktualisieren, nachdem du es eingestellt hast. - NAT-Pools für eingehenden Datenverkehr werden für Load Balancer über Abonnementgrenzen hinweg nicht unterstützt. Verwenden Sie stattdessen eingehende NAT-Regeln.
- Du musst alle Ressourcen in derselben Region wie der Load Balancer einsetzen.
- Die Eigenschaft
SyncModewird bei Cross-Region-Load-Balancer-Backend-Pools nicht unterstützt. - Man kann Cross-Subscription-Load Balancer nicht an Gateway Load Balancer verketten.
- Gateway Load Balancer können keine Cross-Subscription-Komponenten haben.