Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Azure Load Balancer supporta il bilanciamento del carico tra sottoscrizioni, in cui l'IP frontend e le istanze del pool back-end possono trovarsi in sottoscrizioni diverse rispetto ad Azure Load Balancer.
Questo articolo offre una panoramica sul bilanciamento del carico tra sottoscrizioni con Azure Load Balancer e sugli scenari supportati.
Che cos'è il bilanciamento del carico tra sottoscrizioni?
Il bilanciamento del carico tra sottoscrizioni consente di distribuire le risorse di Azure Load Balancer tra più sottoscrizioni. Questa funzionalità consente di distribuire un bilanciamento del carico in una sottoscrizione e di disporre delle istanze del pool back-end e IP front-end in una sottoscrizione diversa. Questa funzionalità è utile per le organizzazioni che dispongono di sottoscrizioni separate per le risorse di rete e dell'applicazione.
Questa tabella illustra alcuni degli scenari possibili supportati dal bilanciamento del carico tra sottoscrizioni.
| Sottoscrizione 1 | Sottoscrizione 2 |
|---|---|
| Load Balancer | Risorse del pool back-end e indirizzo IP front-end |
| Risorse del pool di back-end e di Load Balancer | Indirizzo IP front-end |
| Indirizzo IP front-end e Load Balancer | Risorse del pool back-end |
Configurazioni IP front-end tra sottoscrizioni
I front-end tra sottoscrizioni consentono alla configurazione IP front-end di risiedere in una sottoscrizione diversa dalla sottoscrizione del bilanciamento del carico. Per abilitare le configurazioni IP front-end tra sottoscrizioni, tutti i pool back-end devono avere la SyncMode proprietà configurata.
Configurazioni IP front-end pubblici
Gli indirizzi IP pubblici usati da un Azure Load Balancer possono risiedere in un abbonamento diverso rispetto al bilanciatore di carico. Se associ più indirizzi IP pubblici a un bilanciatore di carico, ogni indirizzo IP può provenire da un abbonamento diverso. Ad esempio, se hai un Load Balancer (distribuito nell'abbonamento C) con due IP frontend, il primo indirizzo IP può risiedere nell'abbonamento B e il secondo indirizzo IP può risiedere nell'abbonamento A.
Non puoi cambiare l'abbonamento per una configurazione IP frontend dopo averlo impostato. Tuttavia, puoi aggiornare la configurazione dell'IP frontend con un indirizzo IP diverso all'interno dello stesso abbonamento. Ad esempio, se una configurazione IP frontend è collegata all'indirizzo IP A nell'abbonamento 1, puoi aggiornarla anche all'indirizzo IP B nell'abbonamento 1. Gli indirizzi IP pubblici tra sottoscrizioni sono supportati solo nel load balancer standard di livello regionale.
Configurazioni IP front-end interne
Come i bilanciamenti del carico pubblici, anche i bilanciamento del carico interni possono avere configurazioni IP front-end tra sottoscrizioni. In questo caso, la subnet e la rete virtuale possono risiedere in un abbonamento diverso rispetto al bilanciatore di carico. Tuttavia, a differenza dei frontend pubblici, tutte le configurazioni interne del frontend devono provenire dalla stessa subnet e rete virtuale. Inoltre, tutti i pool back-end devono essere configurati nella stessa rete virtuale delle configurazioni IP front-end.
Pool back-end in più sottoscrizioni
I back-end tra sottoscrizioni consentono alle istanze back-end di risiedere in una sottoscrizione diversa rispetto alla sottoscrizione del bilanciamento del carico. Ad esempio, il bilanciamento del carico potrebbe trovarsi nella sottoscrizione 1 e le macchine virtuali back-end potrebbero trovarsi nella sottoscrizione 2. Le istanze back-end e la rete virtuale a cui fanno riferimento possono trovarsi in una sottoscrizione diversa. I pool back-end tra sottoscrizioni devono usare una nuova proprietà nota come SyncMode.
Che cos'è SyncMode?
La proprietà SyncMode è un parametro che è possibile specificare quando si crea un pool back-end usando indirizzi IP e ID di rete virtuale. È necessario impostare questa proprietà quando si utilizzano front-end o back-end tra sottoscrizioni. Presenta due valori possibili: Automatico o Manuale.
Inoltre, questa proprietà sostituisce il concetto di pool back-end basati su NIC o su IP. Di conseguenza, i pool back-end con la proprietà SyncMode configurata sono un tipo distinto di pool back-end, separati da pool back-end basati su NIC o IP. I pool back-end possono basarsi esclusivamente sulla scheda di interfaccia di rete, sull'IP o avere SyncMode abilitata.
Quando è consigliabile usare Automatic SyncMode
Quando configuri SyncMode come Automatico, sincronizzi le istanze del backend pool con la configurazione del bilanciatore di carico. Di conseguenza, le modifiche alle istanze del pool di backend si riflettono automaticamente nella configurazione del pool di backend del bilanciatore del carico. Questa modifica è rilevante quando si usano set di scalabilità di macchine virtuali nel pool back-end. Quando il set di scalabilità viene ridimensionato verso l'alto o verso il basso, i membri del pool di backend vengono automaticamente aggiunti o rimossi dal pool di conseguenza. Come per i pool backend basati su NIC (schede di interfaccia di rete), se imposti la Modalità Sincronizzazione su Automatico, la scheda di ogni istanza backend deve anche fare riferimento al pool backend del bilanciatore di carico. Di conseguenza, aggiungere istanze back-end ai pool back-end con SyncMode automatico aggiornando il riferimento della risorsa della scheda di interfaccia di rete al servizio di bilanciamento del carico.
Quando è consigliabile usare Manual SyncMode
Quando configuri SyncMode come Manuale, le istanze del backend pool non sono sincronizzate con la configurazione del bilanciatore di carico. Questa modalità ti permette di creare un pool backend con indirizzi IP privati pre-provisionati che puoi utilizzare per scenari come disaster recovery, active-passive o dynamic provisioning. Quando si usano pool back-end con SyncMode Manuale, si è responsabili dell'aggiornamento del pool back-end quando si verificano modifiche alle istanze back-end, ad esempio con la scalabilità automatica di un set di scalabilità.
Load Balancer tra sottoscrizioni
Inoltre, il servizio di bilanciamento del carico globale di Azure supporta anche il bilanciamento del carico tra sottoscrizioni. Utilizzando un bilanciatore del carico globale tra sottoscrizioni, i bilanciatori del carico back-end regionali possono trovarsi ciascuno in sottoscrizioni diverse. I back-end tra sottoscrizioni in un servizio di bilanciamento del carico globale non richiedono altri parametri o modifiche al pool back-end.
Note
I front-end tra sottoscrizioni non sono attualmente supportati in Azure Load Balancer globale.
Autorizzazione
Per abilitare il bilanciamento del carico tra sottoscrizioni, assegna all'utente il ruolo Network Contributor oppure un ruolo personalizzato con le azioni appropriate indicate nella tabella seguente in entrambe le sottoscrizioni:
Front-end tra sottoscrizioni
Front-end pubblici
Microsoft.Network/loadBalancers/frontendIPConfigurations/join/actionMicrosoft.Network/publicIPAddresses/join/action
Front-end interni
Microsoft.Network/loadBalancers/frontendIPConfigurations/join/action
Back-end tra sottoscrizioni
Microsoft.Network/loadBalancers/backendAddressPools/writeMicrosoft.Network/loadBalancers/backendAddressPools/join/actionMicrosoft.Network/virtualNetworks/writeMicrosoft.Network/networkInterfaces/write
Tra tenant
Quando si opera tra tenant diversi, assegnare il ruolo Collaboratore di rete o un ruolo personalizzato con le azioni appropriate per i front-end tra sottoscrizioni in entrambe le sottoscrizioni. Per altre informazioni sul collegamento tra tenant, vedere Autenticare richieste tra tenant.
Limitazioni
- Non puoi impostare
SyncModesu un pool di backend che contiene già indirizzi di backend. Se provi a impostarlo, ricevi l'erroreSyncModePropertyCannotBetSetWithLoadBalancerBackendAddressesPresent. In pratica, devi configurareSyncModeprima di aggiungere indirizzi backend al pool.- Devi impostare esplicitamente la
SyncModeproprietà – di default, laSyncModeproprietà non è specificata.
- Devi impostare esplicitamente la
- Devi usare l'API versione 2023-04-01 o successiva per distribuire o aggiornare i bilanciatori di peso.
- Non puoi cambiare la
SyncModeproprietà su un pool backend dopo averlo impostato. - Devi specificare una rete virtuale quando configuri la
SyncModeproprietà. Non puoi aggiornare la rete virtuale sul pool backend dopo averla impostata. - I pool NAT in ingresso non sono supportati per i bilanciatori del carico tra sottoscrizioni. Usa invece le regole NAT in entrata.
- Devi distribuire tutte le risorse nella stessa regione del bilanciatore di peso.
- La proprietà
SyncModenon è supportata nei pool di backend del servizio di bilanciamento del carico tra aree geografiche. - Non è possibile collegare in cascata i servizi di bilanciamento del carico tra sottoscrizioni alle istanze di Bilanciamento del carico del gateway.
- I Gateway Load Balancer non possono includere componenti tra sottoscrizioni.