Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O pool de back-end é um componente crítico do balanceador de carga. O pool de back-end define o grupo de recursos que irá receber o tráfego para determinada regra de balanceamento de carga.
Há duas maneiras de configurar um pool de back-end:
NIC (placa de adaptador de rede)
endereço IP
Para pré-alocar um pool backend com um intervalo de endereços IP que contenha máquinas virtuais e Conjuntos de Dimensionamento de Máquinas Virtuais, configure o pool por endereço IP e ID de rede virtual. Pools backend baseados em IP requerem um Standard Load Balancer.
Este artigo foca na configuração de pools de backend baseados em IP.
Configurar o pool de back-end por endereço IP e rede virtual
Em cenários com pools de back-end previamente preenchidos, use endereços IP e uma rede virtual.
Antes de começar, verifique se você tem:
- Um Standard Load Balancer existente e uma rede virtual.
- Recursos de back-end na mesma rede virtual que o balanceador de carga.
- Permissão para criar ou atualizar balanceador de carga, interface de rede e recursos de máquina virtual.
- Uma sessão autenticada do Azure PowerShell ou CLI do Azure para a ferramenta que você usa.
Configure o gerenciamento de pool de back-end no objeto de pool de back-end, conforme realçado nos exemplos a seguir.
PowerShell
Criar um pool de back-end:
$be = @{
ResourceGroupName = 'myResourceGroup'
LoadBalancerName = 'myLoadBalancer'
Name = 'myBackendPool'
}
$backendPool = New-AzLoadBalancerBackendAddressPool @be
Atualizar o pool de back-end com um novo IP da rede virtual existente:
$vnet = @{
Name = 'myVnet'
ResourceGroupName = 'myResourceGroup'
}
$virtualNetwork = Get-AzVirtualNetwork @vnet
$add1 = @{
IpAddress = '10.0.0.5'
Name = 'TestVNetRef'
VirtualNetworkId = $virtualNetwork.Id
}
$ip1 = New-AzLoadBalancerBackendAddressConfig @add1
$backendPool.LoadBalancerBackendAddresses.Add($ip1)
Set-AzLoadBalancerBackendAddressPool -InputObject $backendPool
Recuperar as informações do pool de back-end para o balanceador de carga, a fim de confirmar se os endereços de back-end foram adicionados ao pool de back-end:
$pool = @{
ResourceGroupName = 'myResourceGroup'
LoadBalancerName = 'myLoadBalancer'
Name = 'myBackendPool'
}
Get-AzLoadBalancerBackendAddressPool @pool
Crie um adaptador de rede e adicione-o ao pool de back-end. Defina o endereço IP com um dos endereços de back-end:
$net = @{
Name = 'myNic'
ResourceGroupName = 'myResourceGroup'
Location = 'eastus'
PrivateIpAddress = '10.0.0.5'
Subnet = $virtualNetwork.Subnets[0]
}
$nic = New-AzNetworkInterface @net
Criar uma VM e anexar a NIC com um endereço IP no pool de back-end:
# Create a username and password for the virtual machine
$cred = Get-Credential
# Create a virtual machine configuration
$net = @{
Name = 'myNic'
ResourceGroupName = 'myResourceGroup'
}
$nic = Get-AzNetworkInterface @net
$vmc = @{
VMName = 'myVM1'
VMSize = 'Standard_DS1_v2'
}
$vmos = @{
ComputerName = 'myVM1'
Credential = $cred
}
$vmi = @{
PublisherName = 'MicrosoftWindowsServer'
Offer = 'WindowsServer'
Skus = '2019-Datacenter'
Version = 'latest'
}
$vmConfig =
New-AzVMConfig @vmc | Set-AzVMOperatingSystem -Windows @vmos | Set-AzVMSourceImage @vmi | Add-AzVMNetworkInterface -Id $nic.Id
# Create a virtual machine using the configuration
$vm = @{
ResourceGroupName = 'myResourceGroup'
Zone = '1'
Location = 'eastus'
VM = $vmConfig
}
$vm1 = New-AzVM @vm
CLI
Usando o CLI do Azure, você pode preencher o pool de backend baseado em IP por meio de parâmetros de linha de comando ou de um arquivo de configuração JSON.
Crie um pool backend baseado em IP com CLI do Azure
Criar e preencher o pool de back-end por meio dos parâmetros de linha de comando:
az network lb address-pool create \
--resource-group myResourceGroup \
--lb-name myLB \
--name myBackendPool \
--vnet {VNET resource ID} \
--backend-address name=addr1 ip-address=10.0.0.4 \
--backend-address name=addr2 ip-address=10.0.0.5
Criar e preencher o pool de back-end por meio do arquivo de configuração JSON:
az network lb address-pool create \
--resource-group myResourceGroup \
--lb-name myLB \
--name myBackendPool \
--vnet {VNET resource ID} \
--backend-address-config-file @config_file.json
Arquivo de configuração JSON:
[
{
"name": "address1",
"virtualNetwork": "/subscriptions/{subscriptionId}/resourceGroups/{resource-group-name}/providers/Microsoft.Network/virtualNetworks/{vnet-name}",
"ipAddress": "10.0.0.4"
},
{
"name": "address2",
"virtualNetwork": "/subscriptions/{subscriptionId}/resourceGroups/{resource-group-name}/providers/Microsoft.Network/virtualNetworks/{vnet-name}",
"ipAddress": "10.0.0.5"
}
]
Verifique endereços backend com CLI do Azure
Recuperar as informações do pool de back-end para o balanceador de carga, a fim de confirmar se os endereços de back-end foram adicionados ao pool de back-end:
az network lb address-pool show \
--resource-group myResourceGroup \
--lb-name MyLb \
--name MyBackendPool
Crie uma interface de rede com o CLI do Azure
Crie um adaptador de rede e adicione-o ao pool de back-end. Defina o endereço IP com um dos endereços de back-end:
az network nic create \
--resource-group myResourceGroup \
--name myNic \
--vnet-name myVnet \
--subnet mySubnet \
--network-security-group myNetworkSecurityGroup \
--lb-name myLB \
--private-ip-address 10.0.0.4
Crie uma máquina virtual com CLI do Azure
Criar uma VM e anexar a NIC com um endereço IP no pool de back-end:
az vm create \
--resource-group myResourceGroup \
--name myVM \
--nics myNic \
--image Ubuntu2204 \
--admin-username azureuser \
--generate-ssh-keys
Limitações para pools backend baseados em IP
- Você só pode usar pools backend baseados em IP com Balanceadores de Carga Padrão.
- Os recursos do backend devem estar na mesma rede virtual do balanceador de carga.
- As instâncias de back-end em um pool de back-end baseado em IP devem ser máquinas virtuais ou Conjuntos de Dimensionamento de Máquinas Virtuais. Você não pode anexar outros serviços PaaS.
- Um Load Balancer com um pool de back-end baseado em IP não pode funcionar como um serviço Link Privado.
- Você não pode colocar recursos de endpoint privado em um pool de backend baseado em IP.
- Pools back-end baseados em IP não suportam contêineres ACI.
- Balanceadores de carga ou serviços como o Application Gateway não podem ser colocados no pool backend do balanceador de carga.
- Regras de NAT de entrada não podem ser especificadas por endereço IP.
- Você pode configurar tanto pools de backend baseados em IP quanto baseados em NIC para o mesmo balanceador de carga. Você não pode criar um único pool backend que misture endereços backend direcionados por NIC e endereço IP dentro do mesmo pool.
- Uma máquina virtual na mesma rede virtual de um balanceador de carga interno não pode acessar o front-end do ILB e as respectivas VMs de back-end simultaneamente.
- No momento, não há suporte para IPs com preferência de roteamento da Internet em pools de back-end baseados em IP. Se você usar IPs de preferência de roteamento da Internet em pools de back-end baseados em IP, eles serão cobrados e roteados pela rede global padrão da Microsoft.
- Não há suporte para a execução de operações relacionadas à movimentação em VNETs anexadas a pools de back-end baseados em IP.
- Se os pools de back-end estiverem em constante alteração (devido à adição constante ou remoção dos recursos de back-end). Isso pode causar o envio de sinais de reinicialização de volta à origem a partir do recurso de backend. Como solução alternativa, faça novas tentativas.
Important
Um pool backend baseado em IP ainda requer um Standard Load Balancer. Seu comportamento padrão de saída se assemelha ao comportamento do Basic Load Balancer porque o acesso de saída padrão está habilitado. Essa afirmação não significa que o Basic Load Balancer suporte pools backend baseados em IP. Para uma configuração segura por padrão e aplicativos com requisitos rigorosos de tráfego de saída, configure o pool de back-end por NIC.
Próximas etapas
Neste artigo, você aprendeu mais sobre o gerenciamento de pools de back-end do Azure Load Balancer e como configurar um pool de back-end por endereço IP e rede virtual.
Saiba mais sobre o Azure Load Balancer.
Revise a API REST para gerenciamento de pools backend baseados em IP.