Règles NAT entrantes

Une règle NAT de trafic entrant est utilisée pour transférer le trafic d’un équilibreur de charge front-end vers une ou plusieurs instances du pool back-end.

Pourquoi utiliser une règle NAT entrante ?

Une règle NAT entrante est utilisée pour la redirection de port. La redirection de port vous permet de vous connecter à des machines virtuelles en utilisant l’adresse IP frontale et le numéro de port de l’équilibreur de charge. L’équilibreur de charge reçoit le trafic sur un port et, en fonction de la règle NAT de trafic entrant, transfère le trafic à une machine virtuelle désignée sur un port back-end spécifique. Notez que, contrairement aux règles d’équilibrage de charge, les règles NAT entrantes n’ont pas besoin d’être accompagnées d’une sonde d’intégrité.

Types de règles NAT de trafic entrant

Il existe deux types de règles NAT entrantes disponibles pour Azure Load Balancer, version 1 et version 2.

Remarque

Il est recommandé d’utiliser la règle NAT entrante V2 dans les déploiements de Standard Load Balancer qui ciblent plusieurs machines virtuelles ou groupes identiques de machines virtuelles. Pour le port de machine virtuelle unique, la règle NAT de trafic entrant V1 continue d’être entièrement prise en charge.

Règle NAT de trafic entrant V2

Une règle NAT entrante ciblant plusieurs machines virtuelles fait référence à l’ensemble du pool principal. Une plage de ports frontaux est pré-allouée en fonction des paramètres de règle du Début de plage de ports frontend et Nombre maximal d’ordinateurs dans le pool back-end.

Capture d’écran de l’interface de configuration de règle NAT entrante de plusieurs machines virtuelles montrant les paramètres de la plage de ports frontend et du pool back-end.

Au cours de la création d’une règle de port entrant, les mappages de port sont effectués sur le pool back-end à partir de la plage préallouée définie dans la règle.

Lorsque le pool back-end est mis à l’échelle, les mappages de ports existants pour les ordinateurs virtuels restants persistent. Lorsque le pool principal est mis à l’échelle, de nouveaux mappages de ports sont créés automatiquement pour les nouvelles machines virtuelles ajoutées au pool principal. Aucune mise à jour des paramètres de la règle NAT de trafic entrant n’est requise.

Capture d’écran de plusieurs diagrammes de mappage de ports de règle NAT entrants de machine virtuelle montrant l’allocation automatique de ports entre les instances de pool principal.

Remarque

Si la plage de ports front-end prédéfinie n'a pas suffisamment de ports front-end disponibles, la mise à l'échelle du pool de serveurs est bloquée. Ce blocage peut entraîner un manque de connectivité réseau pour les nouvelles instances.

Règle NAT entrante V1 - machine virtuelle unique

La règle NAT de trafic entrant V1 pour une seule machine virtuelle fournit un mappage de port 1:1 entre une adresse IP/port frontend de l’équilibreur de charge et une machine virtuelle principale spécifique. Cela est utilisé pour des scénarios tels que l’accès SSH ou RDP à des machines virtuelles individuelles via l’équilibreur de charge.

Capture d’écran du diagramme de configuration de règle NAT entrante d’une machine virtuelle unique montrant le transfert de flux de trafic, du front-end de l’équilibreur de charge à une instance principale spécifique.

Pools NAT entrantes (Groupes de machines virtuelles identiques Azure) — Retrait le 30 septembre 2027

Les pools NAT entrants sont une fonctionnalité des règles NAT entrantes V1 qui créent automatiquement des règles NAT entrantes pour chaque instance de Virtual Machine Scale Set Azure. L'adresse IP frontale de l'équilibreur de charge et une plage de ports frontend sont utilisées pour mapper les connexions à des instances Virtual Machine Scale Sets individuelles.

Important

Le 30 septembre 2027, Pools NAT entrants (la fonctionnalité spécifique Virtual Machine Scale Sets des règles NAT de trafic entrant V1) sera supprimée et à compter du 15 novembre 2026, vous ne pourrez pas créer de pools NAT entrants. Si vous utilisez actuellement des pools NAT entrants avec Virtual Machine Scale Sets, effectuez une mise à niveau vers les règles NAT de trafic entrant V2 avant la date de mise hors service. Les règles NAT de trafic entrant de machine virtuelle unique V1 ne sont pas affectées par cette mise hors service.

Récupération du mappage de port

Vous pouvez utiliser le portail pour récupérer les mappages de ports des machines virtuelles dans le pool back-end. Pour plus d’informations, consultez Gérer les règles NAT de trafic entrant.

Étapes suivantes

Pour plus d’informations sur les règles NAT entrantes d’Azure Load Balancer, consultez :