Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
De back-end-pool is een essentieel onderdeel van de load balancer. De back-endpool definieert de groep van resources die verkeer afhandelen voor een bepaalde load-balancing regel.
Er zijn twee manieren om een back-endpool te configureren:
Netwerkinterfacekaart (NIC)
IP address
Om een backendpool vooraf toe te wijzen met een IP-adresbereik dat virtuele machines en Virtual Machine Scale Sets bevat, configureer je de pool op IP-adres en virtuele netwerk-ID. IP-gebaseerde backendpools vereisen een Standard Load Balancer.
Dit artikel richt zich op de configuratie van IP-gebaseerde backendpools.
Back-endpool configureren op IP-adres en virtueel netwerk
In scenario's met vooraf ingevulde backendpools gebruik je IP-adressen en een virtueel netwerk.
Zorg voordat u begint dat u over het volgende beschikt:
- Een bestaande Standard Load Balancer en virtueel netwerk.
- Backend-resources in hetzelfde virtuele netwerk als de load balancer.
- Toestemming om load balancer, netwerkinterface en virtuele machinebronnen te maken of bij te werken.
- Een geauthenticeerde Azure PowerShell- of Azure CLI-sessie voor de tool die je gebruikt.
U configureert het beheer van back-endpools in het back-endpoolobject, zoals is gemarkeerd in de volgende voorbeelden.
PowerShell
Maak een nieuwe back-endpool:
$be = @{
ResourceGroupName = 'myResourceGroup'
LoadBalancerName = 'myLoadBalancer'
Name = 'myBackendPool'
}
$backendPool = New-AzLoadBalancerBackendAddressPool @be
Back-endpool bijwerken met een nieuw IP-adres van bestaand virtueel netwerk:
$vnet = @{
Name = 'myVnet'
ResourceGroupName = 'myResourceGroup'
}
$virtualNetwork = Get-AzVirtualNetwork @vnet
$add1 = @{
IpAddress = '10.0.0.5'
Name = 'TestVNetRef'
VirtualNetworkId = $virtualNetwork.Id
}
$ip1 = New-AzLoadBalancerBackendAddressConfig @add1
$backendPool.LoadBalancerBackendAddresses.Add($ip1)
Set-AzLoadBalancerBackendAddressPool -InputObject $backendPool
Haal de informatie van de backendpool van de load balancer op om te bevestigen dat de backendadressen aan de backendpool zijn toegevoegd.
$pool = @{
ResourceGroupName = 'myResourceGroup'
LoadBalancerName = 'myLoadBalancer'
Name = 'myBackendPool'
}
Get-AzLoadBalancerBackendAddressPool @pool
Maak een netwerkinterface en voeg deze toe aan de back-endpool. Stel het IP-adres in op een van de back-endadressen:
$net = @{
Name = 'myNic'
ResourceGroupName = 'myResourceGroup'
Location = 'eastus'
PrivateIpAddress = '10.0.0.5'
Subnet = $virtualNetwork.Subnets[0]
}
$nic = New-AzNetworkInterface @net
Maak een VIRTUELE machine en koppel de NIC aan een IP-adres in de back-endpool:
# Create a username and password for the virtual machine
$cred = Get-Credential
# Create a virtual machine configuration
$net = @{
Name = 'myNic'
ResourceGroupName = 'myResourceGroup'
}
$nic = Get-AzNetworkInterface @net
$vmc = @{
VMName = 'myVM1'
VMSize = 'Standard_DS1_v2'
}
$vmos = @{
ComputerName = 'myVM1'
Credential = $cred
}
$vmi = @{
PublisherName = 'MicrosoftWindowsServer'
Offer = 'WindowsServer'
Skus = '2019-Datacenter'
Version = 'latest'
}
$vmConfig =
New-AzVMConfig @vmc | Set-AzVMOperatingSystem -Windows @vmos | Set-AzVMSourceImage @vmi | Add-AzVMNetworkInterface -Id $nic.Id
# Create a virtual machine using the configuration
$vm = @{
ResourceGroupName = 'myResourceGroup'
Zone = '1'
Location = 'eastus'
VM = $vmConfig
}
$vm1 = New-AzVM @vm
CLI
Door gebruik te maken van Azure CLI kun je de IP-gebaseerde backendpool vullen via commandoregelparameters of een JSON-configuratiebestand.
Maak een IP-gebaseerde back-endpool met Azure CLI
Maak en vul de back-endpool via de opdrachtregelparameters:
az network lb address-pool create \
--resource-group myResourceGroup \
--lb-name myLB \
--name myBackendPool \
--vnet {VNET resource ID} \
--backend-address name=addr1 ip-address=10.0.0.4 \
--backend-address name=addr2 ip-address=10.0.0.5
Maak en vul de back-endpool via het JSON-configuratiebestand:
az network lb address-pool create \
--resource-group myResourceGroup \
--lb-name myLB \
--name myBackendPool \
--vnet {VNET resource ID} \
--backend-address-config-file @config_file.json
JSON-configuratiebestand:
[
{
"name": "address1",
"virtualNetwork": "/subscriptions/{subscriptionId}/resourceGroups/{resource-group-name}/providers/Microsoft.Network/virtualNetworks/{vnet-name}",
"ipAddress": "10.0.0.4"
},
{
"name": "address2",
"virtualNetwork": "/subscriptions/{subscriptionId}/resourceGroups/{resource-group-name}/providers/Microsoft.Network/virtualNetworks/{vnet-name}",
"ipAddress": "10.0.0.5"
}
]
Verifieer backendadressen met Azure CLI
Haal de informatie van de backendpool van de load balancer op om te bevestigen dat de backendadressen aan de backendpool zijn toegevoegd.
az network lb address-pool show \
--resource-group myResourceGroup \
--lb-name MyLb \
--name MyBackendPool
Een netwerkinterface maken met Azure CLI
Maak een netwerkinterface en voeg deze toe aan de back-endpool. Stel het IP-adres in op een van de back-endadressen:
az network nic create \
--resource-group myResourceGroup \
--name myNic \
--vnet-name myVnet \
--subnet mySubnet \
--network-security-group myNetworkSecurityGroup \
--lb-name myLB \
--private-ip-address 10.0.0.4
Een virtuele machine maken met Azure CLI
Maak een VIRTUELE machine en koppel de NIC aan een IP-adres in de back-endpool:
az vm create \
--resource-group myResourceGroup \
--name myVM \
--nics myNic \
--image Ubuntu2204 \
--admin-username azureuser \
--generate-ssh-keys
Beperkingen voor IP-gebaseerde backendpools
- Je kunt alleen IP-gebaseerde backendpools gebruiken met Standard Load Balancers.
- De backend-resources moeten zich in hetzelfde virtuele netwerk bevinden als de load balancer.
- Backend-instanties in een op IP gebaseerde backendpool moeten virtuele machines of schalen van virtuele machines zijn. Je kunt geen andere PaaS-diensten koppelen.
- Een load balancer met een op IP-adressen gebaseerde back-endpool kan niet functioneren als Private Link-service.
- Je kunt resources van privé-eindpunten niet plaatsen in een backendpool op basis van IP-adressen.
- IP-gebaseerde backendpools ondersteunen geen ACI-containers.
- Load balancers of diensten zoals Application Gateway kunnen niet in de backendpool van de load balancer worden geplaatst.
- Inkomende NAT-regels kunnen niet worden opgegeven op basis van het IP-adres.
- Je kunt zowel IP-gebaseerde als NIC-gebaseerde backendpools configureren voor dezelfde load balancer. U kunt niet één backendpool maken waarin backendadressen die via NIC's worden aangeduid en backendadressen die via IP-adressen worden aangeduid, binnen dezelfde pool worden gecombineerd.
- Een virtuele machine in hetzelfde virtuele netwerk als een interne load balancer heeft geen toegang tot de front-end van de ILB en de back-end-VM's tegelijk.
- Internetrouteringsvoorkeur-IP's worden momenteel niet ondersteund met IP-gebaseerde backendpools. Als je internetrouteringsvoorkeur-IP's gebruikt in IP-gebaseerde backendpools, worden die gefactureerd en gerouteerd via het standaard wereldwijde netwerk van Microsoft.
- Het uitvoeren van move-gerelateerde bewerkingen op VNET's die zijn gekoppeld aan IP-gebaseerde backendpools wordt niet ondersteund.
- Als back-endpools voortdurend veranderen (vanwege de constante toevoeging of verwijdering van back-endbronnen). Dit kan leiden tot resetsignalen die vanuit de back-endresource naar de bron worden teruggestuurd. Als tijdelijke oplossing kunt u nieuwe pogingen gebruiken.
Important
Een IP-gebaseerde backendpool vereist nog steeds een Standard Load Balancer. Het standaard uitgaande gedrag lijkt op het gedrag van Basic Load Balancer omdat standaard uitgaande toegang is ingeschakeld. Deze uitspraak betekent niet dat Basic Load Balancer IP-gebaseerde backendpools ondersteunt. Voor een veilige standaardconfiguratie en toepassingen met veeleisende uitgaande behoeften configureert u de back-endpool per NIC.
Volgende stappen
In dit artikel hebt u geleerd over het beheer van back-endpools van Azure Load Balancer en hoe u een back-endpool configureert op basis van IP-adres en virtueel netwerk.
Meer informatie over Azure Load Balancer.
Bekijk de REST API voor IP-gebaseerd backend poolbeheer.