Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Le pool back-end est un composant essentiel de l’équilibreur de charge. Il définit le groupe de ressources qui sert le trafic pour une règle d’équilibrage de charge donnée.
Il existe deux façons de configurer un pool back-end :
Carte d’interface réseau (NIC)
IP address
Pour pré-allouer un pool backend avec une plage d’adresses IP contenant des machines virtuelles et des Virtual Machine Scale Sets, configurez le pool par adresse IP et identifiant réseau virtuel. Les pools backend basés sur IP nécessitent un Standard Load Balancer.
Cet article se concentre sur la configuration des pools backend basés sur IP.
Configurer le pool back-end par adresse IP et réseau virtuel
Dans les scénarios avec des pools backend pré-remplis, utilisez des adresses IP et un réseau virtuel.
Avant de commencer, assurez-vous de satisfaire les exigences suivantes :
- Un Standard Load Balancer existant et un réseau virtuel.
- Ressources backend dans le même réseau virtuel que l’équilibreur de charge.
- Permission de créer ou de mettre à jour un équilibreur de charge, une interface réseau et des ressources de machines virtuelles.
- Une session Azure PowerShell ou Azure CLI authentifiée pour l’outil que vous utilisez.
Vous configurez la gestion des pools principaux sur l’objet de pool principal comme indiqué dans les exemples suivants.
PowerShell
Créez un pool back-end :
$be = @{
ResourceGroupName = 'myResourceGroup'
LoadBalancerName = 'myLoadBalancer'
Name = 'myBackendPool'
}
$backendPool = New-AzLoadBalancerBackendAddressPool @be
Mettez à jour le pool back-end avec une nouvelle adresse IP du réseau virtuel existant :
$vnet = @{
Name = 'myVnet'
ResourceGroupName = 'myResourceGroup'
}
$virtualNetwork = Get-AzVirtualNetwork @vnet
$add1 = @{
IpAddress = '10.0.0.5'
Name = 'TestVNetRef'
VirtualNetworkId = $virtualNetwork.Id
}
$ip1 = New-AzLoadBalancerBackendAddressConfig @add1
$backendPool.LoadBalancerBackendAddresses.Add($ip1)
Set-AzLoadBalancerBackendAddressPool -InputObject $backendPool
Récupérez les informations du pool back-end pour que l’équilibreur de charge confirme que les adresses back-end sont ajoutées au pool back-end :
$pool = @{
ResourceGroupName = 'myResourceGroup'
LoadBalancerName = 'myLoadBalancer'
Name = 'myBackendPool'
}
Get-AzLoadBalancerBackendAddressPool @pool
Créez une interface réseau et ajoutez-la au pool back-end. Définissez l’adresse IP sur l’une des adresses back-end :
$net = @{
Name = 'myNic'
ResourceGroupName = 'myResourceGroup'
Location = 'eastus'
PrivateIpAddress = '10.0.0.5'
Subnet = $virtualNetwork.Subnets[0]
}
$nic = New-AzNetworkInterface @net
Créez une machine virtuelle et attachez la carte réseau avec une adresse IP dans le pool back-end :
# Create a username and password for the virtual machine
$cred = Get-Credential
# Create a virtual machine configuration
$net = @{
Name = 'myNic'
ResourceGroupName = 'myResourceGroup'
}
$nic = Get-AzNetworkInterface @net
$vmc = @{
VMName = 'myVM1'
VMSize = 'Standard_DS1_v2'
}
$vmos = @{
ComputerName = 'myVM1'
Credential = $cred
}
$vmi = @{
PublisherName = 'MicrosoftWindowsServer'
Offer = 'WindowsServer'
Skus = '2019-Datacenter'
Version = 'latest'
}
$vmConfig =
New-AzVMConfig @vmc | Set-AzVMOperatingSystem -Windows @vmos | Set-AzVMSourceImage @vmi | Add-AzVMNetworkInterface -Id $nic.Id
# Create a virtual machine using the configuration
$vm = @{
ResourceGroupName = 'myResourceGroup'
Zone = '1'
Location = 'eastus'
VM = $vmConfig
}
$vm1 = New-AzVM @vm
CLI
En utilisant Azure CLI, vous pouvez remplir le pool backend basé sur IP via des paramètres en ligne de commande ou un fichier de configuration JSON.
Créez un pool backend basé sur IP avec Azure CLI
Créez et remplissez le pool back-end par le biais de paramètres de ligne de commande :
az network lb address-pool create \
--resource-group myResourceGroup \
--lb-name myLB \
--name myBackendPool \
--vnet {VNET resource ID} \
--backend-address name=addr1 ip-address=10.0.0.4 \
--backend-address name=addr2 ip-address=10.0.0.5
Créez et remplissez le pool back-end par le biais d’un fichier de configuration JSON :
az network lb address-pool create \
--resource-group myResourceGroup \
--lb-name myLB \
--name myBackendPool \
--vnet {VNET resource ID} \
--backend-address-config-file @config_file.json
Fichier de configuration JSON :
[
{
"name": "address1",
"virtualNetwork": "/subscriptions/{subscriptionId}/resourceGroups/{resource-group-name}/providers/Microsoft.Network/virtualNetworks/{vnet-name}",
"ipAddress": "10.0.0.4"
},
{
"name": "address2",
"virtualNetwork": "/subscriptions/{subscriptionId}/resourceGroups/{resource-group-name}/providers/Microsoft.Network/virtualNetworks/{vnet-name}",
"ipAddress": "10.0.0.5"
}
]
Vérifier les adresses backend avec Azure CLI
Récupérez les informations du pool back-end pour que l’équilibreur de charge confirme que les adresses back-end sont ajoutées au pool back-end :
az network lb address-pool show \
--resource-group myResourceGroup \
--lb-name MyLb \
--name MyBackendPool
Créer une interface réseau avec Azure CLI
Créez une interface réseau et ajoutez-la au pool back-end. Définissez l’adresse IP sur l’une des adresses back-end :
az network nic create \
--resource-group myResourceGroup \
--name myNic \
--vnet-name myVnet \
--subnet mySubnet \
--network-security-group myNetworkSecurityGroup \
--lb-name myLB \
--private-ip-address 10.0.0.4
Créer une machine virtuelle avec Azure CLI
Créez une machine virtuelle et attachez la carte réseau avec une adresse IP dans le pool back-end :
az vm create \
--resource-group myResourceGroup \
--name myVM \
--nics myNic \
--image Ubuntu2204 \
--admin-username azureuser \
--generate-ssh-keys
Limitations pour les pools backend basés sur IP
- Vous ne pouvez utiliser que des pools backend basés sur IP avec des équilibreurs de charge standard.
- Les ressources backend doivent être dans le même réseau virtuel que l’équilibreur de charge.
- Les instances backend d’un pool backend basé sur IP doivent être des machines virtuelles ou des groupes de machines virtuelles identiques. Vous ne pouvez pas rattacher d’autres services PaaS.
- Un équilibreur de charge avec un pool backend basé sur IP ne peut pas fonctionner en tant que service Private Link.
- Vous ne pouvez pas placer de ressources de terminaux privés dans un pool backend basé sur IP.
- Les pools backend basés sur IP ne prennent pas en charge les conteneurs ACI.
- Les équilibreurs de charge ou services tels que Application Gateway ne peuvent pas être placés dans le pool backend de l’équilibreur de charge.
- Les règles NAT entrantes ne peuvent pas être spécifiées par adresse IP.
- Vous pouvez configurer à la fois des pools de back-end basés sur IP et sur la carte réseau pour le même équilibreur de charge. Vous ne pouvez pas créer un seul pool back-end qui combine, au sein d’un même pool, des adresses back-end ciblées par carte réseau (NIC) et par adresse IP.
- Une machine virtuelle dans le même réseau virtuel qu’un équilibreur de charge interne ne peut pas accéder simultanément au serveur frontal de l’équilibreur de charge interne (ILB) et à ses machines virtuelles principales.
- Les IP de préférence de routage Internet ne sont actuellement pas prises en charge par les pools backend basés sur IP. Si vous utilisez des IP de préférence de routage Internet dans des pools backend basés sur IP, ils sont facturés et acheminés via le réseau global par défaut de Microsoft.
- Les opérations de déplacement sur des réseaux virtuels (VNET) attachés à des pools de back-end basés sur IP ne sont pas prises en charge.
- Si les pools back-end changent constamment (en raison de l’ajout ou de la suppression constante des ressources principales). Cela peut entraîner des signaux de réinitialisation renvoyés à la source à partir de la ressource back-end. Pour contourner ce problème, vous pouvez utiliser de nouvelles tentatives.
Important
Un pool backend basé sur IP nécessite toujours un Standard Load Balancer. Son comportement sortant par défaut ressemble au comportement du Load Balancer Basic car l’accès sortant par défaut est activé. Cette affirmation ne signifie pas que Basic Load Balancer prend en charge les pools backend basés sur IP. Pour une configuration sécurisée par défaut et des applications ayant des besoins sortants exigeants, configurez le pool backend par NIC.
Étapes suivantes
Dans cet article, vous avez découvert la gestion du pool back-end Azure Load Balancer et vous avez appris à configurer un pool back-end par adresse IP et réseau virtuel.
En savoir plus sur Azure Load Balancer.
Examinez l’API REST pour la gestion de pools backend basée sur IP.