abonnementübergreifender Load Balancer

Azure Load Balancer unterstützt das Load Balancing zwischen Abonnements, bei dem die Frontend-IP- und Backend-Pool-Instanzen in anderen Abonnements als der Azure Load Balancer liegen können.

Dieser Artikel enthält eine Übersicht über den abonnementübergreifenden Lastenausgleich mit Azure Load Balancer und die von ihm unterstützten Szenarien.

Was ist der abonnementübergreifende Lastenausgleich?

Mit einem abonnementübergreifenden Lastenausgleich können Sie Azure Load Balancer-Ressourcen über mehrere Abonnements hinweg bereitstellen. Mit diesem Feature können Sie einen Lastenausgleich in einem Abonnement bereitstellen und die Front-End-IP-Adressen und die Back-End-Poolinstanzen in einem anderen Abonnement haben. Diese Funktion ist nützlich für Organisationen mit separaten Abonnements für Netzwerk- und Anwendungsressourcen.

Screenshot von Konzepten für abonnementübergreifende Load Balancer mit zwei Abonnements und Ressourcen.

Diese Tabelle veranschaulicht einige der möglichen Szenarien, die der abonnementübergreifende Lastenausgleich unterstützt.

Abonnement 1 Abonnement 2
Load Balancer Back-End-Poolressourcen und Front-End-IP-Adresse
Load Balancer und Back-End-Poolressourcen Front-End-IP-Adresse
Load Balancer und Front-End-IP-Adresse Back-End-Poolressourcen

Abonnementübergreifende Front-End-IP-Konfigurationen

Abonnementübergreifende Front-Ends ermöglichen es der Front-End-IP-Konfiguration, sich in einem anderen Abonnement als dem Abonnement des Lastenausgleichs zu befinden. Um abonnementübergreifende Front-End-IP-Konfigurationen zu aktivieren, müssen alle Back-End-Pools die SyncMode Eigenschaft konfiguriert haben.

Öffentliche Front-End-IP-Konfigurationen

Öffentliche IP-Adressen, die von einem Azure Load Balancer verwendet werden, können in einem anderen Abonnement als der Load Balancer liegen. Wenn Sie mehrere öffentliche IP-Adressen an einen Load Balancer anschließen, kann jede IP-Adresse aus einem anderen Abonnement stammen. Wenn Sie zum Beispiel einen Load Balancer (im Abonnement C eingesetzt) mit zwei Frontend-IPs haben, kann die erste IP-Adresse im Abonnement B und die zweite in Abonnement A liegen.

Screenshot der öffentlichen Front-End-IP-Konfiguration mit abonnementübergreifendem Lastenausgleich.

Du kannst das Abonnement für eine Frontend-IP-Konfiguration nicht mehr ändern, nachdem du sie eingestellt hast. Allerdings kannst du die Frontend-IP-Konfiguration mit einer anderen IP-Adresse innerhalb desselben Abonnements aktualisieren. Wenn zum Beispiel eine Frontend-IP-Konfiguration im Abonnement 1 an IP-Adresse A angeschlossen ist, können Sie sie auch in Abonnement 1 auf IP-Adresse B aktualisieren. Abonnementübergreifende öffentliche IP-Adressen werden nur vom Standard Load Balancer der regionalen Ebene unterstützt.

Interne Front-End-IP-Konfigurationen

Wie öffentliche Lastenausgleichsmodule können interne Lastenausgleichsmodule auch über abonnementübergreifende Front-End-IP-Konfigurationen verfügen. In diesem Fall können sich das Subnetz und das virtuelle Netzwerk in einem anderen Abonnement als der Load Balancer befinden. Im Gegensatz zu öffentlichen Frontends müssen jedoch alle internen Frontend-Konfigurationen aus demselben Subnetz und demselben virtuellen Netzwerk stammen. Darüber hinaus müssen alle Back-End-Pools mit demselben virtuellen Netzwerk wie die Front-End-IP-Konfigurationen konfiguriert werden.

Abonnementübergreifende Back-End-Pools

Abonnementübergreifende Back-Ends ermöglichen es Back-End-Instanzen, sich in einem anderen Abonnement als dem Abonnement des Lastenausgleichs zu befinden. Beispielsweise könnte sich der Lastenausgleich im Abonnement 1 befinden, und meine Back-End-VMs könnten sich im Abonnement 2 befinden. Die Back-End-Instanzen und das virtuelle Netzwerk, auf das sie verweisen, können sich in einem anderen Abonnement befinden. Abonnementübergreifende Back-End-Pools müssen eine neue Eigenschaft verwenden, die als SyncMode bezeichnet wird.

Was ist SyncMode

Die Eigenschaft SyncMode ist ein Parameter, den Sie angeben können, wenn Sie einen Back-End-Pool mithilfe von IP-Adressen und virtuellen Netzwerk-IDs erstellen. Diese Eigenschaft muss man bei der Verwendung von Cross-Subscription-Frontends oder Backends festlegen. Sie hat zwei mögliche Werte: Automatisch oder Manuell.

Darüber hinaus ersetzt diese Eigenschaft das Konzept von NIC-basierten oder IP-basierten Back-End-Pools. Daher sind Back-End-Pools mit der konfigurierten Eigenschaft „SyncMode“ ein eigener Typ von Back-End-Pool, der sich von NIC- oder IP-basierten Back-End-Pools unterscheidet. Back-End-Pools können entweder ausschließlich NIC-basiert, IP-basiert oder SyncMode-aktiviert sein.

Wann sollte ich den automatischen SyncMode verwenden?

Wenn du SyncMode als automatisch konfigurierst, synchronisierst du Backend-Pool-Instanzen mit der Load Balancer-Konfiguration. Daher werden Änderungen an den Backend-Pool-Instanzen automatisch in der Backend-Pool-Konfiguration des Load Balancers übernommen. Diese Änderung ist für die Verwendung von VM-Skalierungsgruppen im Back-End-Pool relevant. Wenn das Skalierungsset ein- oder ausskaliert, werden die Backend-Poolmitglieder automatisch hinzugefügt oder entsprechend aus dem Pool entfernt. Wie bei NIC-basierten Backendpools muss bei Einstellung von SyncMode auf Automatic die NIC jeder Backendinstanz ebenfalls auf den Backendpool des Load Balancers verweisen. Dadurch fügen Sie Backendinstanzen zu Automatic-SyncMode-Backendpools hinzu, indem Sie den Verweis der NIC-Ressource auf den Load Balancer aktualisieren.

Wann sollte ich den manuellen SyncMode verwenden?

Wenn du SyncMode als manuell konfigurierst, sind Backend-Pool-Instanzen nicht mit der Load Balancer-Konfiguration synchronisiert. Dieser Modus ermöglicht es, einen Backend-Pool mit vorbereitgestellten privaten IP-Adressen zu erstellen, die Sie für Szenarien wie Disaster Recovery, aktiv-passiv oder dynamische Bereitstellung verwenden können. Bei Verwendung von Back-End-Pools mit SyncMode Manuell sind Sie dafür verantwortlich, den Back-End-Pool zu aktualisieren, wenn Änderungen an Ihren Back-End-Instanzen auftreten, z. B. bei einer automatischen Skalierung einer Skalierungsgruppe.

Abonnementübergreifender globaler Load Balancer

Darüber hinaus unterstützt Azure Load Balancer global abonnementübergreifenden Lastenausgleich. Durch die Verwendung eines abonnementübergreifenden globalen Load Balancers können regionale Backend-Load-Balancer jeweils in unterschiedlichen Abonnements platziert sein. Abonnementübergreifende Back-Ends für einen globalen Lastenausgleich benötigen keine anderen Parameter oder Änderungen am Back-End-Pool.

Screenshot des abonnementübergreifenden globalen Lastenausgleichskonzepts.

Hinweis

Abonnementübergreifende Front-Ends werden heute auf dem globalen Azure Load Balancer nicht unterstützt.

Authorization

Um die Lastverteilung zwischen Abonnements zu ermöglichen, weisen Sie dem Benutzer auf beiden Abonnements die Rolle des Netzwerkbeitragenders oder eine benutzerdefinierte Rolle mit den entsprechenden Aktionen in der folgenden Tabelle zu:

Abonnementübergreifende Front-Ends

Öffentliche Front-Ends

  • Microsoft.Network/loadBalancers/frontendIPConfigurations/join/action
  • Microsoft.Network/publicIPAddresses/join/action

Interne Front-Ends

  • Microsoft.Network/loadBalancers/frontendIPConfigurations/join/action

Abonnementübergreifende Back-Ends

  • Microsoft.Network/loadBalancers/backendAddressPools/write
  • Microsoft.Network/loadBalancers/backendAddressPools/join/action
  • Microsoft.Network/virtualNetworks/write
  • Microsoft.Network/networkInterfaces/write

Mandantenübergreifend

Wenn Sie mandantenübergreifend arbeiten, weisen Sie in beiden Subskriptionen die Rolle Network Contributor oder eine benutzerdefinierte Rolle mit den entsprechenden Aktionen für subscriptionsübergreifende Frontends zu. Weitere Informationen zur mandantenübergreifenden Verknüpfung finden Sie unter Anfragen mandantenübergreifend authentifizieren.

Einschränkungen

  • Du kannst SyncMode nicht für einen Backendpool festlegen, der bereits Backendadressen enthält. Wenn du versuchst, es einzustellen, bekommst du den Fehler SyncModePropertyCannotBetSetWithLoadBalancerBackendAddressesPresent. In der Praxis müssen Sie SyncMode konfigurieren, bevor Sie Backend-Adressen zum Pool hinzufügen.
    • Sie müssen die Eigenschaft SyncMode explizit festlegen – standardmäßig ist die Eigenschaft SyncMode nicht spezifiziert.
  • Du musst die API-Version 2023-04-01 oder später verwenden, um die Load Balancer bereitzustellen oder zu aktualisieren.
  • Du kannst die SyncMode Eigenschaft in einem Backend-Pool nicht mehr ändern, nachdem du ihn eingestellt hast.
  • Sie müssen ein virtuelles Netzwerk angeben, wenn Sie die SyncMode Eigenschaft konfigurieren. Du kannst das virtuelle Netzwerk im Backend-Pool nicht mehr aktualisieren, nachdem du es eingestellt hast.
  • NAT-Pools für eingehenden Datenverkehr werden für Load Balancer über Abonnementgrenzen hinweg nicht unterstützt. Verwenden Sie stattdessen eingehende NAT-Regeln.
  • Du musst alle Ressourcen in derselben Region wie der Load Balancer einsetzen.
  • Die Eigenschaft SyncMode wird bei Cross-Region-Load-Balancer-Backend-Pools nicht unterstützt.
  • Man kann Cross-Subscription-Load Balancer nicht an Gateway Load Balancer verketten.
  • Gateway Load Balancer können keine Cross-Subscription-Komponenten haben.

Nächste Schritte