Avvio rapido: Creare un servizio di bilanciamento del carico interno per bilanciare il carico delle macchine virtuali usando il portale di Azure

Introduzione ad Azure Load Balancer usando il portale di Azure per creare un bilanciamento del carico interno per un pool back-end con due macchine virtuali. Le risorse aggiuntive includono Azure Bastion, gateway NAT, una rete virtuale e le subnet necessarie.

Usa questo avvio rapido per il traffico privato all'interno di una rete virtuale. Per il traffico rivolto a internet, vedi Creare un bilanciatore di carico pubblico.

Dopo aver creato le risorse e installato IIS sulle macchine virtuali backend, testa il bilanciatore di carico dalla macchina virtuale di test.

Diagramma delle risorse distribuite per il bilanciamento del carico interno.

Prerequisiti

Accedere ad Azure

Accedere al portale di Azure.

Creare il gateway NAT

In questa sezione viene creato un gateway NAT.

  1. Nella casella di ricerca nella parte superiore del portale immettere gateway NAT. Selezionare Gateway NAT nei risultati della ricerca.

  2. Seleziona + Crea.

  3. Nella scheda Informazioni di base di Crea gateway NAT (Network Address Translation) immettere o selezionare le informazioni seguenti:

    Impostazione Valore
    Dettagli di progetto
    Abbonamento Selezionare la propria sottoscrizione.
    Gruppo di risorse Selezionare Crea un nuovo gruppo di risorse.
    Immettere load-balancer-rg in Nome.
    Selezionare OK.
    Dettagli dell'istanza
    Nome del gateway NAT Inserisci lb-nat-gateway.
    Regione Selezionare Stati Uniti orientali.
    SKU Selezionare Standard V2 (scelta consigliata).
    Abilitare NAT64 Lascia non selezionato.
    Timeout di inattività TCP (minuti) Immettere 15.
  4. Selezionare la scheda IP in uscita o selezionare il pulsante Avanti nella parte inferiore della pagina.

  5. Selezionare Aggiungi indirizzi IP pubblici o prefissi.

  6. Nella pagina Gestisci indirizzi IP pubblici e prefissi selezionare Crea un indirizzo IP pubblico e immettere nat-gw-public-ip in Nome.

  7. Selezionare OK e Salva.

  8. Selezionare il pulsante blu Rivedi e crea nella parte inferiore della pagina oppure selezionare la scheda Rivedi e crea.

  9. Seleziona Crea.

Nota

In questo esempio, crei un NAT gateway per fornire accesso a internet in uscita. La scheda delle regole in uscita è bypassata e non è necessaria con il NAT gateway. Per ulteriori informazioni, consulta Cos'è Rete virtuale di Azure NAT? e Source Network Address Translation (SNAT) per le connessioni in uscita.

Creare una rete virtuale e un host bastion

In questa sezione viene creata una rete virtuale con una subnet di risorse, una subnet Azure Bastion, un host Azure Bastion e un gateway NAT per l'accesso a Internet in uscita per le risorse nella rete virtuale. Per altre opzioni per le regole in uscita, vedere Network Address Translation (SNAT) per le connessioni in uscita.

La tariffa oraria inizia dal momento in cui viene distribuito Bastion, a prescindere dall'utilizzo dei dati in uscita. Per altre informazioni, vedere Prezzi e SKU. Se si distribuisce Bastion nel corso di un'esercitazione o di un test, è consigliabile eliminare questa risorsa dopo averla usata.

  1. Nel portale cercare e selezionare Reti virtuali.

  2. In Reti virtuali selezionare + Crea.

  3. Nella scheda Informazioni di base di Crea rete virtuale immettere o selezionare le informazioni seguenti:

    Impostazione Valore
    Dettagli di progetto
    Abbonamento Selezionare la propria sottoscrizione.
    Gruppo di risorse Selezionare load-balancer-rg nell'elenco a discesa o Crea nuovo se non esiste.
    Immettere load-balancer-rg nel campo Nome.
    Selezionare OK.
    Dettagli dell'istanza
    Nome Immetti lb-vnet.
    Regione Selezionare (Stati Uniti) Stati Uniti orientali.
  4. Selezionare la scheda Sicurezza o il pulsante Avanti nella parte inferiore della pagina.

  5. In Azure Bastion immettere o selezionare le informazioni seguenti:

    Impostazione Valore
    Azure Bastion
    Abilitare Azure Bastion Selezionare la casella di controllo.
    Nome host del servizio Azure Bastion Immettere lb-vnet-bastion.
    Indirizzo IP pubblico di Azure Bastion Selezionare Crea nuovo.
    Immettere lb-vnet-bastion-ip nel campo Nome.
    Selezionare OK.
  6. Selezionare la scheda Spazio indirizzi o Avanti nella parte inferiore della pagina.

  7. In Crea rete virtuale immettere o selezionare le informazioni seguenti:

    Impostazione Valore
    spazio di indirizzamento IPv4 Immettere 10.0.0.0/16 (65.356 indirizzi).
    Sottoreti Selezionare il collegamento subnet predefinito da modificare.
    Modifica subnet
    Scopo della subnet Lasciare l'impostazione predefinita Predefinito.
    Nome Inserisci backend-subnet.
    Indirizzo iniziale Immettere 10.0.0.0.
    Dimensioni della subnet Immettere /24(256 indirizzi).
    Sicurezza
    Gateway NAT Selezionare Crea nuovo.
    Immettere lb-nat-gateway nel nome.
    Selezionare Crea un indirizzo IP pubblico.
    Immettere nat-gw-public-ip.
    Immettere OK e OK.
  8. Seleziona Salva.

  9. Selezionare Rivedi e crea in fondo allo schermo e, quando la convalida ha esito positivo, selezionare Crea.

Creare un servizio di bilanciamento del carico

In questa sezione verrà creato un servizio di bilanciamento del carico che bilancia il carico delle macchine virtuali.

Durante la creazione del bilanciatore del carico, configuri:

  • Indirizzo IP front-end
  • Pool back-end
  • Regole di bilanciamento del carico in ingresso
  1. Nella casella di ricerca nella parte superiore del portale immettere Load Balancer. Selezionare Load Balancer nei risultati della ricerca.

  2. Nella pagina Bilanciamento del carico selezionare Crea.

  3. Nella scheda Informazioni di base della pagina Crea servizio di bilanciamento del carico immettere o selezionare le informazioni seguenti:

    Impostazione Valore
    Dettagli di progetto
    Abbonamento Selezionare la propria sottoscrizione.
    Gruppo di risorse Selezionare load-balancer-rg.
    Dettagli dell'istanza
    Nome Inserisci load-balancer.
    Regione Selezionare Stati Uniti orientali.
    SKU Lasciare l'impostazione predefinita Standard.
    Tipo Selezionare Interno.
    Livello Lasciare l'impostazione predefinita Locale.

    Screenshot della creazione della scheda Dati principali di Load Balancer Standard.

  4. Selezionare Avanti: Configurazione IP front-end nella parte inferiore della pagina.

  5. In Configurazione IP front-end selezionare + Aggiungi una configurazione IP front-end, quindi immettere o selezionare le informazioni seguenti:

    Impostazione Valore
    Nome Inserisci lb-frontend.
    Versione dell'indirizzo IP privato Selezionare IPv4 o IPv6, a seconda dei requisiti.
    Rete virtuale Selezionare lb-vnet.
    Subnet Selezionare backend-subnet.
    Assegnazione Selezionare Dinamico.
    Zona di disponibilità Selezionare Con ridondanza della zona.
  6. Seleziona Salva.

  7. Selezionare Avanti: Pool back-end nella parte inferiore della pagina.

  8. Nella scheda Pool di back-end, selezionare + Aggiungi un pool di back-end.

  9. Immetti lb-backend-pool nel campo Nome in Aggiungi un pool di back-end.

  10. Selezionare Indirizzo IP per Configurazione del pool back-end.

  11. Seleziona Salva.

  12. Selezionare il pulsante Avanti: Regole in ingresso nella parte inferiore della pagina.

  13. In Regola di bilanciamento del carico nella scheda Regole in ingresso, selezionare + Aggiungi una regola di bilanciamento del carico.

  14. In Aggiungi regola di bilanciamento del carico, immettere o selezionare le informazioni seguenti:

    Impostazione valore
    Nome Immettere lb-HTTP-rule.
    Versione IP Selezionare IPv4 o IPv6, a seconda dei requisiti.
    Indirizzo IP front-end Selezionare lb-frontend(Dynamic).
    Pool back-end Selezionare lb-backend-pool.
    Protocollo Selezionare TCP.
    Porta Immettere 80.
    Porta back-end Immettere 80.
    Probe di integrità Selezionare Crea nuovo.
    Nel campo Nome, immetti lb-health-probe.
    Selezionare TCP in Protocollo.
    Lasciare le altre impostazioni predefinite e selezionare Salva.
    Persistenza della sessione Selezionare Nessuno.
    Timeout di inattività (minuti) Immettere o selezionare 15.
    Abilitare la reimpostazione TCP Selezionare casella di controllo.
    Abilita l'indirizzo IP mobile Lasciare l'impostazione predefinita su non selezionato.
  15. Seleziona Salva.

  16. Selezionare il pulsante blu Rivedi e crea nella parte inferiore della pagina.

  17. Seleziona Crea.

Creare macchine virtuali

In questa sezione vengono create due macchine virtuali (lb-vm1 e lb-VM2) in due zone diverse (Zona 1 e Zona 2).

Aggiungere queste macchine virtuali al pool back-end del servizio di bilanciamento del carico creato in precedenza.

  1. Nella casella di ricerca, nella parte superiore del portale, immettere Macchina virtuale. Selezionare Macchine virtuali nei risultati della ricerca.

  2. Nell'infrastruttura di calcolo | Macchine virtuali, selezionare + Crea>macchina virtuale.

  3. In Crea macchina virtuale immettere o selezionare i valori seguenti nella scheda Informazioni di base:

    Impostazione Valore
    Dettagli del progetto
    Abbonamento Selezionare la sottoscrizione di Azure
    Gruppo di risorse Selezionare load-balancer-rg
    Dettagli dell'istanza
    Nome della macchina virtuale Immetti lb-VM1
    Regione Selezionare ((Stati Uniti) Stati Uniti orientali)
    Opzioni di disponibilità Selezionare Zone di disponibilità
    Opzioni di zona Lascia l'impostazione predefinita di area selezionata dall'utente
    Zona di disponibilità Selezionare Zona 1
    Tipo di sicurezza Selezionare Standard.
    Immagine Selezionare Windows Server 2025 Datacenter: Azure Edition - x64 Gen2
    Istanza Spot di Azure Lascia l'impostazione predefinita deselezionata.
    Dimensione Scegliere le dimensioni della macchina virtuale o usare l'impostazione predefinita
    Account dell'amministratore
    Username Immettere un nome utente
    Password Immettere una password
    Conferma la password Reimmettere la password
    Regole porta in ingresso
    Porte in ingresso pubbliche Selezionare Nessuno
  4. Selezionare la scheda Rete oppure Avanti : Dischi e quindi Avanti: Rete.

  5. Nella scheda Rete selezionare o immettere le informazioni seguenti:

    Impostazione Valore
    Interfaccia di rete
    Rete virtuale Selezionare lb-vnet
    Subnet Selezionare backend-subnet
    IP pubblico Selezionare Nessuno.
    Gruppo di sicurezza di rete NIC Selezionare Avanzato
    Configura gruppo di sicurezza di rete Ignora questa impostazione finché non hai completato le altre impostazioni, poiché le porte per il bilanciatore del carico vengono aggiunte dopo aver selezionato il bilanciatore del carico e il pool di back-end. Completare dopo aver selezionato un pool back-end.
    Elimina NIC quando viene eliminata la VM Lasciare non selezionato come da impostazione predefinita.
    Rete accelerata Lasciare selezionato come da impostazione predefinita.
    Bilanciamento del carico
    Opzioni di bilanciamento del carico
    Opzioni di bilanciamento del carico Selezionare Azure Load Balancer
    Selezionare un servizio di bilanciamento del carico Selezionare load-balancer
    Selezionare un pool di back-end Selezionare lb-backend-pool
    Configura gruppo di sicurezza di rete Selezionare Crea nuovo.
    Nel gruppo Crea sicurezza di rete immettere lb-nsg in Nome.
    In Regole in ingresso, selezionare + Aggiungi una regola in ingresso.
    In Servizio, selezionare HTTP.
    In Priorità, immettere 100.
    In Nome immettere lb-nsg-rule
    Selezionare Aggiungi
    seleziona OK.
  6. Selezionare Rivedi e crea.

  7. Rivedere le impostazioni e quindi selezionare Crea.

  8. Seguire i passaggi da 1 a 7 per creare un'altra macchina virtuale con i valori seguenti e tutte le altre impostazioni uguali a lb-VM1:

    Impostazione VM 2
    Nome lb-VM2
    Zona di disponibilità Zona 2
    Gruppo di sicurezza di rete Selezionare l'lb-NSG esistente

Nota

Azure fornisce un IP di accesso in uscita predefinito per le macchine virtuali a cui non è stato assegnato un indirizzo IP pubblico o che si trovano nel pool back-end di un servizio del bilanciamento del carico di base di Azure. Il meccanismo dell'IP di accesso in uscita predefinito fornisce un IP in uscita non configurabile.

L'IP di accesso in uscita predefinito è disabilitato quando si verifica uno degli eventi seguenti:

  • Alla macchina virtuale viene assegnato un indirizzo IP pubblico.
  • La macchina virtuale è posizionata nel pool back-end di un servizio di bilanciamento del carico standard, con o senza regole in uscita.
  • Una risorsa del gateway NAT di Azure viene assegnata alla subnet della macchina virtuale.

Le macchine virtuali create usando set di scalabilità di macchine virtuali nella modalità orchestrazione flessibile non dispongono dell'accesso in uscita predefinito.

Per altre informazioni sulle connessioni in uscita in Azure, vedere Accesso in uscita predefinito in Azure e Uso di Source Network Address Translation (SNAT) per le connessioni in uscita.

Creare una macchina virtuale di test

In questa sezione viene creata una macchina virtuale denominata lb-TestVM. Questa VM viene usata per verificare la configurazione del servizio di bilanciamento del carico.

  1. Nella casella di ricerca, nella parte superiore del portale, immettere Macchina virtuale. Selezionare Macchine virtuali nei risultati della ricerca.

  2. In Macchine virtuali selezionare + Crea>Macchina virtuale di Azure.

  3. In Crea macchina virtuale immettere o selezionare i valori nella scheda Nozioni di base:

    Impostazione Valore
    Dettagli del progetto
    Abbonamento Seleziona la tua sottoscrizione di Azure.
    Gruppo di risorse Selezionare load-balancer-rg.
    Dettagli dell'istanza
    Nome della macchina virtuale Immettere lb-TestVM.
    Regione Selezionare (Stati Uniti) Stati Uniti orientali.
    Opzioni di disponibilità Selezionare La ridondanza dell'infrastruttura non è richiesta.
    Tipo di sicurezza Selezionare Standard.
    Immagine Selezionare Windows Server 2022 Datacenter - x64 Gen2.
    Istanza Spot di Azure Lasciare l'impostazione predefinita su non selezionato.
    Dimensione Scegliere le dimensioni della macchina virtuale o usare l'impostazione predefinita.
    Account dell'amministratore
    Username Immettere un nome utente.
    Password Immettere una password.
    Conferma la password Reimmettere la password.
    Regole porta in ingresso
    Porte in ingresso pubbliche Selezionare Nessuno.
  4. Selezionare la scheda Rete oppure selezionare Avanti: Dischi e quindi Avanti: Rete.

  5. Nella scheda Rete, selezionare o immettere:

    Impostazione Valore
    Interfaccia di rete
    Rete virtuale lb-vnet.
    Subnet backend-subnet.
    IP pubblico Selezionare Nessuno.
    Gruppo di sicurezza di rete NIC Seleziona Avanzate.
    Configura gruppo di sicurezza di rete Selezionare lb-NSG creato nel passaggio precedente.
  6. Selezionare Rivedi e crea.

  7. Rivedere le impostazioni e quindi selezionare Crea.

Installare IIS

  1. Nella casella di ricerca, nella parte superiore del portale, immettere Macchina virtuale. Selezionare Macchine virtuali nei risultati della ricerca.

  2. Selezionare lb-vm1.

  3. Nella pagina Panoramica selezionare Connetti, quindi Bastion.

  4. Immettere il nome utente e la password specificati durante la creazione della VM.

  5. Selezionare Connetti.

  6. Sul desktop del server passare a Strumenti di amministrazione di Windows>Windows PowerShell>Windows PowerShell.

  7. Nella finestra di PowerShell eseguire i comandi seguenti per:

    1. Installare il server IIS.
    2. Rimuovere il file iisstart.htm predefinito.
    3. Aggiungere un nuovo file iisstart.htm che visualizzi il nome della macchina virtuale.
    # Install IIS server role
    Install-WindowsFeature -name Web-Server -IncludeManagementTools
    
    # Remove default htm file
    Remove-Item  C:\inetpub\wwwroot\iisstart.htm
    
    # Add a new htm file that displays server name
    Add-Content -Path "C:\inetpub\wwwroot\iisstart.htm" -Value $("Hello World from " + $env:computername)
    
  8. Chiudere la sessione di Bastion con lb-vm1.

  9. Ripetere i passaggi da 1 a 8 per installare IIS e il file iisstart.htm aggiornato in lb-VM2.

Testare il bilanciatore del carico

In questa sezione viene testato il bilanciamento del carico connettendosi alla lb-TestVM e verificando la pagina Web.

  1. Nella casella di ricerca nella parte superiore del portale immettere Load Balancer. Selezionare Load Balancer nei risultati della ricerca.

  2. Selezionare load-balancer.

  3. Annotare o copiare l'indirizzo accanto a Indirizzo IP privato nella pagina Panoramica di load-balancer. Se non è possibile visualizzare il campo Indirizzo IP privato, selezionare Vedi altro nella finestra delle informazioni.

  4. Nella casella di ricerca, nella parte superiore del portale, immettere Macchina virtuale. Selezionare Macchine virtuali nei risultati della ricerca.

  5. Selezionare lb-TestVM.

  6. Nella pagina Panoramica selezionare Connetti, quindi Bastion.

  7. Immettere il nome utente e la password specificati durante la creazione della VM.

  8. Apri Microsoft Edge su lb-TestVM.

  9. Immettere l'indirizzo IP del passaggio precedente nella barra degli indirizzi del browser. La pagina personalizzata che visualizza uno dei nomi dei server back-end viene visualizzata nel browser. In questo esempio è 10.1.0.4.

    La schermata mostra una finestra del browser in cui è visualizzata la pagina personalizzata, come previsto.

  10. Per visualizzare il servizio di bilanciamento del carico che distribuisce il traffico tra entrambe le macchine virtuali, passare alla macchina virtuale visualizzata nel messaggio del browser e arrestare la macchina virtuale.

  11. Aggiornare la finestra del browser. La pagina dovrebbe comunque visualizzare la pagina personalizzata. Il bilanciamento del carico invia ora solo il traffico alla macchina virtuale rimanente.

Pulire le risorse

Quando non sono più necessari, eliminare il gruppo di risorse, il servizio di bilanciamento del carico e tutte le risorse correlate. A tale scopo, selezionare il gruppo di risorse load-balancer-rg che contiene le risorse e quindi selezionare Elimina.

Passaggi successivi

Questo avvio rapido spiega come:

  • Creazione di un Azure Load Balancer interno

  • Due macchine virtuali collegate al servizio di bilanciamento del carico

  • È stata configurata la regola del traffico di bilanciamento del carico, il probe di integrità e quindi è stato testato il servizio di bilanciamento del carico

Per altre informazioni su Azure Load Balancer, passare a: