Balanceador de carga do gateway

O gateway Load Balancer é um SKU do portfólio de Azure Load Balancer projetado para cenários de alto desempenho e alta disponibilidade com NVAs (Virtual Appliances de Rede) de terceiros. Usando o Gateway Load Balancer, você pode implantar, dimensionar e gerenciar NVAs facilmente. O encadeamento de um Balanceador de carga do gateway para seu ponto de extremidade público requer apenas uma seleção.

Você pode inserir dispositivos de forma transparente para diferentes tipos de cenários, como:

  1. Firewalls (barreiras de segurança)
  2. Análise avançada de pacotes
  3. Diretrizes de prevenção e detecção de intrusões
  4. Espelhamento de tráfego
  5. proteção contra DDoS
  6. Dispositivos personalizados

Usando o Gateway Load Balancer, você pode adicionar ou remover facilmente a funcionalidade de rede avançada sem sobrecarga extra de gerenciamento. Ele fornece a tecnologia bump-in-the-wire de que você precisa para garantir que todo o tráfego que chega e sai de um ponto de extremidade público seja enviado primeiro para o dispositivo antes do seu aplicativo. Em cenários com NVAs, é especialmente importante que os fluxos sejam simétricos. O Gateway Load Balancer mantém a aderência de fluxo para uma instância específica no pool de backend, então os pacotes percorrem o mesmo caminho de rede em ambas as direções. Essa simetria de fluxo fornece ao seu appliance virtual de rede uma rota consistente sem necessidade de configuração manual adicional, algo essencial para que os appliances que dependem desse recurso funcionem perfeitamente.

A sonda de integridade monitora todas as portas e roteia o tráfego para as instâncias de back-end usando a regra de portas de alta disponibilidade (HA). O tráfego enviado entrada e saída do Balanceador de carga do gateway usa o protocolo VXLAN.

Benefícios do Gateway Load Balancer

O gateway Load Balancer oferece os seguintes benefícios:

  1. Integra dispositivos virtuais de forma transparente ao caminho de rede.

  2. Adiciona ou remove facilmente soluções de virtualização de rede no caminho de rede.

  3. Dimensiona com facilidade e gerencie os custos.

  4. Melhora a disponibilidade da solução de virtualização de rede.

  5. Encadeie aplicativos entre tenants e assinaturas.

Encadear o Balanceador de carga do gateway para um recurso consumidor

Você pode vincular um Standard Public Load Balancer ou uma configuração de IP Standard de uma máquina virtual a um Gateway Load Balancer. "Encadeamento" significa que a configuração de IP do front-end do balanceador de carga ou da placa de rede (NIC) contém uma referência à configuração de IP do front-end de um Balanceador de carga do gateway. Depois de encadear o Gateway Load Balancer com um recurso consumidor, você não precisará de nenhuma outra configuração, como UDRs, para garantir que o tráfego para o endpoint do aplicativo e a partir dele seja encaminhado ao Gateway Load Balancer.

O Balanceador de carga do gateway suporta a inspeção de tráfego tanto de entrada quanto de saída. Para inserir NVAs (Acessos Não Verificáveis) no caminho do tráfego de saída usando o Load Balancer padrão, você deve encadear o Balanceador de carga do gateway às configurações de IP do front-end selecionadas nas regras de saída configuradas.

Observação

Não é possível configurar o IP de front-end de um Gateway Load Balancer como o próximo salto em rotas definidas pelo usuário (UDRs). Um recurso de consumidor compatível, como um Balanceador de Carga Público Standard ou uma configuração de IP padrão da NIC, deve estar encadeado a ou referenciar os recursos do Gateway Load Balancer.

Como o tráfego flui pelo Gateway Load Balancer

Ao usar o Balanceador de carga do gateway, o tráfego destinado ao aplicativo consumidor por meio de um Load Balancer padrão é encapsulado com cabeçalhos VXLAN. O Gateway Load Balancer encaminha esse tráfego primeiro para ele mesmo e para os NVAs configurados no pool de backend. O tráfego retorna então ao recurso do consumidor (neste caso, um Load Balancer padrão) e chega às máquinas virtuais do aplicativo consumidor com seu endereço IP de origem preservado. A rede virtual do consumidor e a rede virtual do provedor podem estar em assinaturas ou locatários diferentes, reduzindo os custos de gerenciamento.

Captura de tela do diagrama de arquitetura do balanceador de carga do gateway mostrando o fluxo de tráfego entre os recursos do consumidor e do provedor.

Figura: diagrama do Balanceador de carga do gateway.

Componentes do Gateway Load Balancer

O Gateway Load Balancer consiste nos seguintes componentes. Para definições gerais de componentes do Azure Load Balancer, veja componentes do Azure Load Balancer.

  • Configuração de IP de front-end – o endereço IP do seu Balanceador de carga do gateway. Esse IP é privado somente.

  • Regras de balanceamento de carga - As regras do Gateway Load Balancer só podem ser regras de porta HA, e uma regra pode ser associada a até dois pools backend.

  • Pools de back-end — O grupo de máquinas virtuais ou instâncias em um Conjuntos de Dimensionamento de Máquinas Virtuais que está atendendo à solicitação de entrada. Os pools de back-end do Gateway Load Balancer também utilizam interfaces de túnel, descritas a seguir.

  • Interfaces de túnel - Pools de backend de Gateway Load Balancer possuem outro componente chamado interfaces de túnel. A interface de túnel habilita os dispositivos no back-end para garantir que os fluxos de rede sejam tratados conforme o esperado. Cada pool de back-end pode ter até duas interfaces de túnel. As interfaces de Tunnel podem ser internas ou externas. Para o tráfego destinado ao seu pool de back-end, use o tipo externo. Para o tráfego que vai do seu dispositivo para o aplicativo, use o tipo interno.

  • Cadeia — Um frontend Standard Public Load Balancer ou uma configuração Standard Public IP em uma máquina virtual pode referenciar um Balanceador de carga do gateway. A adição de recursos avançados de rede em uma sequência específica é conhecida como encadeamento de serviços. Como resultado, essa referência é chamada de cadeia. Uma cadeia entre locatários envolve o encadeamento de um front-end de Load Balancer ou uma configuração de IP Público com um Balanceador de carga do gateway que está em outra assinatura. Para o encadeamento entre locatários, os usuários precisam do seguinte:

    • Permissão para operar o provedor de recursos Microsoft.Network/loadBalancers/frontendIPConfigurations/join/action.
    • Acesso de convidado à assinatura do Balanceador de carga do gateway.

Preços do Gateway Load Balancer

Para preços, confira Preços do Load Balancer.

Limitações do Gateway Load Balancer

  • O Gateway Load Balancer não funciona com o nível Global Load Balancer, que distribui o tráfego entre balanceadores de carga regionais. Para obter mais informações, consulte o balanceador de carga global.
  • Não há suporte para o encadeamento entre locatários por meio do portal do Azure.

Próximas etapas

  1. Consulte Criar um Balanceador de carga do gateway usando o portal do Azure para criar um balanceador de carga de gateway.
  2. Saiba como usar o Balanceador de carga do gateway para cenários de conectividade de saída.
  3. Saiba mais sobre o Azure Load Balancer.