Panoramica delle porte ad alta disponibilità

Azure Load Balancer Standard aiuta a bilanciare il carico di tutti i flussi di protocollo su tutte le porte contemporaneamente quando usi un bilanciatore di carico interno con porte ad alta disponibilità (HA).

Le porte HA sono un tipo di regola di bilanciamento del carico che fornisce un modo semplice per bilanciare tutti i flussi che arrivano su tutte le porte di un Load Balancer Standard interno. La decisione di bilanciamento del carico viene presa per ogni flusso Questa azione si basa sulla seguente connessione a cinque tuple: indirizzo IP sorgente, porta sorgente, indirizzo IP di destinazione, porta di destinazione e protocollo.

Le regole di bilanciamento del carico per le porte HA consentono di affrontare scenari critici, ad esempio l'alta disponibilità e la scalabilità delle appliance virtuali di rete (NVA) all'interno delle reti virtuali. Questa funzionalità può essere utile anche quando è necessario eseguire il bilanciamento del carico di un numero elevato di porte.

Le regole di bilanciamento del carico per porte a disponibilità elevata vengono configurate quando si impostano le porte front-end e back-end su 0e il protocollo su Tutti. La risorsa di bilanciamento del carico interno esegue quindi il bilanciamento di tutti i flussi TCP e UDP, indipendentemente dal numero di porta.

Usa porte HA per appliance virtuali di rete

È possibile usare le NVA per proteggere il workload di Azure da vari tipi di minacce alla sicurezza. Quando si usano le NVA in questi scenari, devono essere affidabili e ad alta disponibilità, e devono poter essere scalabili in base alla domanda. Aggiungere istanze NVA al pool back-end del servizio di bilanciamento del carico interno e configurare una regola per le porte HA.

Per gli scenari NVA HA, le porte HA offrono i seguenti vantaggi:

  • Forniscono un failover rapido in istanze integre con probe di integrità per singola istanza

  • Garantiscono prestazioni più elevate con scalabilità orizzontale fino a n istanze attive

  • Offrono scenari con n istanze attive e istanze attive-passive

  • Eliminano la necessità di soluzioni complesse, ad esempio nodi Apache ZooKeeper, per il monitoraggio delle appliance

Il diagramma seguente illustra un'implementazione di rete virtuale hub-and-spoke. Gli spoke effettuano il tunneling forzato del relativo traffico verso la rete virtuale hub e tramite l'appliance di rete virtuale prima di abbandonare lo spazio attendibile. Le appliance di rete virtuale si trovano dietro a un servizio Load Balancer Standard con una configurazione con porte a disponibilità elevata. Tutto il traffico può essere elaborato e inoltrato di conseguenza. Quando configurata come mostrato nel diagramma seguente, una regola di bilanciamento del carico delle porte HA fornisce inoltre simmetria di flusso per il traffico di ingresso e uscita.

Diagramma di una rete virtuale hub-and-spoke, con NVA distribuiti in modalità HA.

Nota

Se si usano appliance di rete virtuali, verificare presso i rispettivi provider come usare al meglio le porte a disponibilità elevata e quali scenari sono supportati.

Usa porte HA per bilanciare il carico di molte porte

È anche possibile usare porte HA per le applicazioni che richiedono il bilanciamento del carico su un numero elevato di porte. È possibile semplificare questi scenari utilizzando un bilanciamento del carico standard interno con porte HA. Un'unica regola di bilanciamento del carico sostituisce più regole di bilanciamento del carico associate a singole porte.

Configurazioni supportate

Impostazione Indirizzi IP front-end IP flottante Regole aggiuntive o bilanciatori di carico compatibili Restrizione della chiave
Regola delle porte HA singole non fluttuanti One Disattivato Un Load Balancer Standard pubblico può utilizzare le stesse istanze backend Nessun'altra regola di bilanciamento del carico può utilizzare la risorsa interna del bilanciatore di carico per le stesse istanze backend.
Regola per porte HA flottanti singole One Enabled Più regole per IP mobili o un bilanciatore di carico pubblico Non puoi aggiungere una regola sulle porte HA non fluttuanti sopra questa configurazione.
Regole per più porte HA Più indirizzi IP front-end privati Abilitato per ogni regola Regole di porte HA multiple per lo stesso pool backend Ogni regola deve selezionare un indirizzo IP frontend univoco.
Porte HA interne e bilanciatore di carico pubblico Un Load Balancer Standard interno più un Load Balancer Standard pubblico Dipende dal design interno delle regole Un Load Balancer Standard pubblico Le risorse backend possono utilizzare un solo Load Balancer Standard interno con porte HA.

Una singola configurazione di porte HA non mobili in un Load Balancer Standard interno

Questa è una configurazione di base delle porte HA. Usare questa procedura per configurare una regola di bilanciamento del carico per porte a disponibilità elevata in un singolo indirizzo IP front-end:

  1. Durante la configurazione del bilanciatore di carico standard di Azure, selezionare la casella di controllo Porte a disponibilità elevata nella configurazione della regola di bilanciamento del carico.

  2. Per IP floating, seleziona Disattivato.

Questa configurazione non consente altre configurazioni di regole di bilanciamento del carico nella risorsa bilanciamento del carico corrente. Inoltre, non permette la configurazione di altre risorse di bilanciamento del carico interno per il set di istanze back-end specificato.

Tuttavia, è possibile configurare il servizio di Load Balancer Standard di Azure pubblico per le istanze back-end oltre a questa regola con porte a disponibilità elevata.

Una singola configurazione di porte HA mobili in un Load Balancer Standard interno

Analogamente, è possibile configurare il bilanciatore del carico per usare una regola di bilanciamento del carico con HA Port con un singolo frontend, impostando IP mobile su Abilitato.

Con questa configurazione puoi aggiungere più regole di bilanciamento del carico IP fluttuanti e un bilanciatore pubblico. Tuttavia, non puoi usare una configurazione di bilanciamento di carico non fluttuante delle porte IP HA sopra questa configurazione.

Configurazioni di più porte HA su un Load Balancer Standard interno

Per configurare più di una porta HA frontend per lo stesso pool back-end, seguire questi passaggi:

  • Configurare più di un indirizzo IP privato front-end per una singola risorsa di bilanciamento del carico standard interno.

  • Configurare più regole di bilanciamento del carico, in cui per ogni regola è selezionato un unico indirizzo IP front-end.

  • Selezionare l'opzione porte HA, quindi impostare IP mobile su Abilitato per tutte le regole di bilanciamento del carico.

Un bilanciatore del carico interno con porte HA e un bilanciatore del carico pubblico sulla stessa istanza di back-end

È possibile configurare una risorsa di bilanciamento del carico pubblico Standard per le risorse back-end con un singolo bilanciamento del carico interno Standard con porte HA.

Simmetria del flusso

La simmetria di flusso delle porte HA è supportata per un singolo Load Balancer Standard interno che distribuisce il traffico tra NVA in un unico pool backend, come mostrato nell'architettura precedente. Le istanze backend devono utilizzare una delle seguenti configurazioni di interfaccia di rete:

  • Quando il pool back-end del bilanciatore del carico contiene istanze che dispongono ciascuna di una sola scheda di rete e di una sola configurazione IP

  • Quando il pool back-end del servizio di bilanciamento del carico contiene istanze con più schede di interfaccia di rete con una sola configurazione IP in ogni scheda di interfaccia di rete

  • Scenari con doppio stack, in cui ogni istanza back-end ha una sola scheda di interfaccia di rete e una sola configurazione IPv4 e IPv6 in ogni scheda di interfaccia di rete. Si noti che la simmetria del flusso è garantita solo per i flussi IPv4 e IPv6 in modo indipendente, poiché queste configurazioni IP verrebbero configurate rispettivamente con due pool back-end separati e configurazioni IP front-end.

La simmetria del flusso non è garantita in alcuno scenario che coinvolge due o più componenti del servizio di bilanciamento del carico, ad esempio tra due diversi servizi di bilanciamento del carico, più pool back-end o più configurazioni IP front-end. Poiché il traffico viene distribuito in base alle regole di bilanciamento del carico, che assumono decisioni indipendenti e non coordinate, la simmetria del flusso non può essere garantita in tali scenari. Di conseguenza, la simmetria dei flussi non è supportata quando si posizionano le NVA tra un servizio di bilanciamento del carico pubblico e uno interno. Se è necessaria la simmetria del flusso in tali scenari, in alternativa è consigliabile usare il Bilanciamento del carico del gateway.

Supporto ICMP per porte HA

Il traffico ICMP è supportato con un Load Balancer Standard interno quando è abilitata una regola per le porte HA.

Limiti

  • Le regole di bilanciamento del carico per le porte HA sono disponibili solo per un bilanciatore del carico standard interno.

  • La combinazione di una regola di bilanciamento del carico per porte a disponibilità elevata e di una regola di bilanciamento del carico per porte non a disponibilità elevata che punta alle stesse configurazioni IP back-end non è supportata in una singola configurazione IP front-end, a meno che in entrambe non siano abilitati gli indirizzi IP mobili.

  • Il timeout di inattività TCP non è supportato per le porte HA dell'Internal Load Balancer (ILB) quando viene usata una route definita dall'utente (UDR) per inoltrare il traffico verso l'ILB.

  • La frammentazione IP non è supportata.

Passaggi successivi