Wiele frontonów dla Azure Load Balancer

Azure Load Balancer obsługuje wiele konfiguracji adresów IP frontowych w jednym zasobie. Każdy fronton zapewnia niezależny punkt wejścia dla ruchu przychodzącego, dzięki czemu można uwidocznić wiele usług, domen lub protokołów za pośrednictwem jednego modułu równoważenia obciążenia.

W tym artykule wyjaśniono, kiedy wiele interfejsów użytkownika jest przydatnych, jak ruch przepływa z interfejsów przez reguły do pul zaplecza serwera i co należy wziąć pod uwagę podczas projektowania topologii wielointerfejsowej.

Wskazówka

Jeśli potrzebujesz tylko jednego frontonu, zacznij od przewodnika Szybki start publicznego modułu równoważenia obciążenia lub przewodnika Szybki start wewnętrznego modułu równoważenia obciążenia. Frontendy można dodać później bez ponownego tworzenia zasobu.

Kiedy należy używać wielu frontonów

Użyj wielu frontonów, jeśli musisz:

  • Hostowanie wielu witryn internetowych lub usług — przypisz dedykowany publiczny adres IP do każdej usługi (na przykład app1.contoso.com i app2.contoso.com) podczas udostępniania pojedynczej puli zaplecza.
  • Oddzielne protokoły na różnych adresach IP — udostępniaj protokół HTTP na jednym adresie IP frontend i TCP/UDP na innym, aby uprościć reguły i monitorowanie sieciowych grup zabezpieczeń.
  • Skalowanie poza limity portów NAT dla ruchu przychodzącego z jednym adresem IP — pojedynczy adres IP obsługuje maksymalnie 65 535 portów na protokół. W przypadku wdrożeń na dużą skalę, które używają reguł NAT dla ruchu przychodzącego do mapowania unikatowego portu na każdą instancję zaplecza (na przykład na potrzeby dostępu do maszyn wirtualnych przez SSH lub RDP), drugi adres IP frontend zapewnia dodatkowy pełny zakres portów.

Note

Każdy moduł równoważenia obciążenia obsługuje maksymalną liczbę konfiguracji front-end. Zobacz Limity usługi Load Balancer, aby zapoznać się z bieżącymi limitami. Każdy publiczny adres IP frontend wiąże się również z opłatą. Aby uzyskać szczegółowe informacje, zobacz Cennik adresów IP .

Jak działa wiele frontonów

Konfiguracja adresu IP frontowego to punkt wejścia dla ruchu do modułu równoważenia obciążenia. Do każdego frontonu odwołuje się co najmniej jedna reguła określająca sposób obsługi ruchu:

Typ reguły Relacja z frontonem
Reguła równoważenia obciążenia Rozdziela ruch przychodzący na adresie IP frontonu:port pomiędzy wszystkie działające instancje w puli serwerów zaplecza.
Reguła NAT dla ruchu przychodzącego Mapuje określony IP:port frontendu na pojedyncze wystąpienie zaplecza:port, aby umożliwić bezpośredni dostęp do indywidualnych maszyn wirtualnych.
Reguła ruchu wychodzącego Określa, które adresy IP czołowego zapewniają porty SNAT dla połączeń wychodzących inicjowanych przez instancje zaplecza.

Wiele reguł dowolnego typu może odwoływać się do tego samego frontend, a wiele frontendów może odnosić się do tej samej puli backend. Jeśli wiele reguł współużytkuje pulę backend, te reguły mogą współużytkować pojedynczą sondę stanu, jeśli są skierowane na ten sam port backend i protokół.

Ten sam port zaplecza a inny port zaplecza

Jeśli wiele reguł równoważenia obciążenia z różnych frontendów jest skierowanych do tej samej puli zaplecza, możesz skierować ruch do:

  • Różne porty zaplecza — każda reguła określa unikatowy port zaplecza. Nie jest wymagana żadna dodatkowa konfiguracja.
  • Ten sam port zaplecza — dla każdej reguły należy włączyć pływający adres IP.

Bez pływających adresów IP moduł równoważenia obciążenia tłumaczy adres docelowy na prywatny adres IP maszyny wirtualnej zaplecza. Gdy dwa frontendy są kierowane do tego samego portu zaplecza, maszyna wirtualna odbiera ruch na tym samym IP:porcie, niezależnie od tego, z którego frontendu nadchodzi. Maszyna wirtualna nie ma możliwości rozróżnienia między dwoma ścieżkami ani odpowiedzi na prawidłowy adres IP warstwy frontendowej.

Włączenie pływających adresów IP zmienia to zachowanie, ponieważ równoważnik obciążenia dostarcza pakiety z oryginalnym adresem IP front-endu zachowanym jako adres docelowy. W przypadku korzystania z Floating IP należy skonfigurować maszyny wirtualne działające w tle z interfejsem pętli zwrotnej lub dodatkowym adresem IP zgodnym z każdym adresem IP frontonu, aby maszyny wirtualne mogły prawidłowo akceptować ruch i na niego odpowiadać. Aby uzyskać więcej informacji, zobacz Konfiguracja pływającego adresu IP.

Następne kroki