Componenti di Azure Load Balancer

Azure Load Balancer è un servizio di rete che distribuisce il traffico in entrata su un gruppo di risorse backend per migliorare la scalabilità e la disponibilità delle tue applicazioni. Comprendere i suoi componenti ti aiuta a configurare come il bilanciatore di carico distribuisce il traffico, monitorare lo stato delle risorse backend e controllare la connettività in entrata e in uscita per i tuoi carichi di lavoro. Questo articolo descrive ogni componente e come contribuisce al bilanciamento del carico.

Azure Load Balancer include i seguenti componenti chiave:

  • Configurazione dell'indirizzo IP frontend
  • Pool back-end
  • Probe di integrità
  • Regole del servizio di bilanciamento del carico
  • Porti ad alta disponibilità (HA)
  • Regole NAT in ingresso
  • Regole in uscita

Configuri questi componenti nel tuo abbonamento tramite il portale Azure, interfaccia della riga di comando di Azure, Azure PowerShell o un template Azure Resource Manager.

Configurazione dell'indirizzo IP front-end

La configurazione dell'IP frontend è l'indirizzo IP del tuo Azure Load Balancer e il punto di contatto per i clienti. Un indirizzo IP frontend può essere uno dei seguenti tipi:

  • Indirizzo IP pubblico
  • Indirizzo IP privato

La natura dell'indirizzo IP determina il tipo di bilanciatore di carico che crei. Un indirizzo IP privato crea un bilanciatore di carico interno. Un indirizzo IP pubblico crea un bilanciatore di carico pubblico.

Attribute Servizio di bilanciamento del carico pubblico Servizio di bilanciamento del carico interno
Configurazione dell'indirizzo IP front-end Indirizzo IP pubblico Indirizzo IP privato
Descrizione Un servizio di bilanciamento del carico pubblico esegue il mapping dell'indirizzo IP pubblico e della porta del traffico in ingresso all'indirizzo IP privato e alla porta della macchina virtuale. Il servizio di bilanciamento esegue il mapping in senso inverso del traffico di risposta dalla macchina virtuale. Le regole di bilanciamento del carico distribuiscono tipi specifici di traffico tra più VM o servizi. Ad esempio, distribuiscono il carico del traffico delle richieste web su più server web. Un bilanciatore di carico interno distribuisce il traffico alle risorse all'interno di una rete virtuale. Azure limita l'accesso agli indirizzi IP front-end con bilanciamento del carico di una rete virtuale. Azure non espone mai direttamente indirizzi IP frontend e reti virtuali a un endpoint internet, quindi un bilanciatore di carico interno non può accettare traffico in entrata da internet. Le applicazioni line-of-business interne vengono eseguite in Azure e sono accessibili dall'interno di Azure o da risorse locali.
SKU supportati Standard Standard

Importante

Il 30 settembre 2025, Load Balancer Basic è stato ritirato. Per altre informazioni, consultare l'annuncio ufficiale. Se attualmente si usa Load Balancer Basic, eseguire l'aggiornamento a Load Balancer Standard appena possibile. Per indicazioni sugli aggiornamenti, vedi Aggiornamento da Basic Load Balancer - Guida.

Screenshot del diagramma dell'architettura del servizio di bilanciamento del carico che mostra la distribuzione del traffico tra i componenti front-end e back-end.

Un bilanciatore di carico può avere più IP frontend. Vedere altre informazioni su più front-end.

Pool back-end

Il pool backend è il gruppo di macchine virtuali o istanze in un set scalabile di macchine virtuali che servono la richiesta in arrivo. Per scalare in modo conveniente e soddisfare grandi volumi di traffico in arrivo, aggiungi più istanze al pool backend.

Load Balancer si riconfigura automaticamente quando scali le istanze verso l'alto o verso il basso. L'aggiunta o la rimozione di macchine virtuali dal pool back-end riconfigura il servizio di bilanciamento del carico senza altre operazioni. L'ambito del pool back-end è una qualsiasi macchina virtuale in una rete virtuale singola.

I pool backend supportano l'aggiunta di istanze utilizzando interfacce di rete o indirizzi IP. Le VM non hanno bisogno di un indirizzo IP pubblico per collegarsi al pool backend di un bilanciatore di carico pubblico. Puoi collegare le VM al pool backend di un bilanciatore di carico anche se sono in uno stato fermo. Puoi anche configurare più pool backend con diversi gruppi di istanze per un singolo bilanciatore di load. Creando più regole di bilanciamento del carico, ognuna mirando a un diverso pool backend, puoi distribuire il traffico a diversi insiemi di risorse backend in base alla porta frontend e al protocollo del bilanciatore di carico.

Probe di integrità

Un probe di integrità controlla l'integrità delle istanze nel pool back-end. Quando si crea il Load Balancer, si configura un probe di integrità da usare. Questo probe di integrità decide se un'istanza è integra e può gestire il traffico.

È possibile impostare la soglia di non integrità per i probe di integrità. Quando una sonda non risponde, il bilanciatore di carico smette di inviare nuove connessioni alle istanze non salutari. Le connessioni TCP stabilite con l'istanza non sana continuano fino a quando non si verifica uno dei seguenti eventi:

  • L'applicazione interrompe il flusso.
  • Si verifica un timeout per inattività.
  • La VM si spegne.

Se una singola istanza è malsana, i flussi UDP esistenti si spostano su un'altra istanza sana nel pool backend. Se tutte le istanze sono malsane, tutti i flussi UDP esistenti terminano.

Load Balancer fornisce diversi tipi di sonde di salute per gli endpoint: TCP, HTTP e HTTPS. Per saperne di più, consulta Load Balancer health probes.

Il servizio Load Balancer Basic non supporta i probe HTTPS. Quando la sonda di una singola istanza è fuori uso, le connessioni TCP stabilite con quell'istanza continuano. Quando tutti i probe delle istanze sono inattivi, Basic Load Balancer termina tutti i flussi TCP esistenti verso il pool back-end.

Regole del servizio di bilanciamento del carico

Una regola del load balancer definisce come il load balancer distribuisce il traffico in entrata a tutte le istanze del pool backend. La regola mappa una configurazione e una porta IP front-end su più indirizzi IP e porte back-end. Le regole del bilanciatore di carico si applicano solo al traffico in entrata (inbound).

Ad esempio, usare una regola di bilanciamento del carico per la porta 80 per instradare il traffico dall'IP front-end alla porta 80 delle istanze back-end.

Schema che mostra una regola di un Load Balancer che associa un indirizzo IP front-end e una porta alle porte delle istanze di back-end.

Figura: Regole di bilanciamento del carico

Porte a disponibilità elevata

Una regola per le porte ad alta disponibilità (HA) è una regola del bilanciatore del carico che configuri impostando protocol su All e port su 0. Una singola regola delle porte HA bilancia il carico di tutti i flussi TCP e UDP che arrivano su tutte le porte di un Load Balancer Standard interno. Quando abiliti le porte HA, la regola supporta anche il traffico ICMP.

Il Load Balancer prende la decisione di bilanciamento del carico per flusso basandosi sulla seguente connessione quintupla:

  • Indirizzo IP di origine
  • Porta di origine
  • Indirizzo IP di destinazione
  • Porta di destinazione
  • Protocol

Le porte HA supportano scenari critici che richiedono un’elevata disponibilità e si estendono su molte porte, ad esempio dispositivi virtuali di rete (NVA) come firewall, VPN o dispositivi SD-WAN. In questi scenari, definire una regola di bilanciamento del carico individuale per ogni porta non è pratico. Il bilanciatore di carico distribuisce il traffico per ogni flusso di connessione e utilizza sonde di salute per inviare traffico solo a istanze sane.

Il Load Balancer base (ritirato) e i load balancer pubblici non supportano porte HA. Le porte HA non sono pensate per carichi di lavoro web o applicativi tipici che richiedono regole specifiche per porta.

Schermata del diagramma di configurazione delle porte ad alta disponibilità di Azure Load Balancer che mostra le porte front-end che indirizzano verso le istanze back-end.

Figura: Regola delle porte HA

Per altre informazioni, vedere Porte a disponibilità elevata.

Regole NAT in ingresso

Una regola NAT in ingresso inoltra il traffico in arrivo che arriva alla combinazione di porta e indirizzo IP front-end. La regola invia questo traffico a una specifica macchina virtuale o istanza nel pool backend. Il port forwarding utilizza la stessa distribuzione basata sull'hash utilizzata nel bilanciamento del carico.

Diagramma che mostra una regola NAT in ingresso che inoltra il traffico da una porta frontend a una specifica macchina virtuale backend.

Figura: regole delle porte NAT in ingresso

Regole in uscita

Una regola in uscita configura la traduzione degli indirizzi di rete in uscita (NAT) per tutte le macchine virtuali o istanze identificate dal pool backend. Utilizzando questa regola, le istanze nel backend possono comunicare (in uscita) su internet o altri endpoint.

Leggere altre informazioni su connessioni e regole in uscita.

Il servizio Load Balancer Basic (ritirato) non supporta le regole in uscita.

Screenshot del diagramma di configurazione delle regole in uscita che mostra la conversione NAT per le istanze del pool back-end.

Figura: regole in uscita

Limitazioni

  • Impara i limiti dei bilanciatori di carico.
  • Load Balancer fornisce funzionalità di bilanciamento del carico e il port forwarding per protocolli TCP o UDP specifici. Le regole di bilanciamento del carico e le regole NAT in entrata non supportano altri protocolli IP, incluso ICMP, tranne che un Load Balancer Standard interno supporta il traffico ICMP quando si abilitano le porte HA. Per maggiori informazioni, vedi panoramica delle porte HA.
  • Il pool back-end del Load Balancer non può essere costituito da un endpoint privato.
  • Il flusso in uscita da una VM backend a un frontend di un bilanciatore di carico interno fallisce.
  • Una regola di bilanciamento del carico non può estendersi a due reti virtuali. Tutti i front-end e le relative istanze di back-end del bilanciamento del carico devono trovarsi in un'unica rete virtuale.
  • Le regole di bilanciamento del carico non supportano l'inoltro dei frammenti IP. Le regole di bilanciamento del carico non supportano la frammentazione IP dei pacchetti UDP e TCP.
  • Puoi avere solo un bilanciatore di carico pubblico (basato su NIC) e un bilanciatore di carico interno (basato su NIC) per ogni set di disponibilità. Tuttavia, questo vincolo non si applica ai servizi di bilanciamento del carico basati su IP.

Passaggio successivo