Algoritmo do Azure Load Balancer

O Azure Load Balancer é o Balanceador de Carga com melhor desempenho do Azure, sempre mantendo a latência muito baixa. Para saber mais sobre o Azure Load Balancer, visite Visão geral do Azure Load Balancer ou Componentes do Azure Load Balancer.

O Azure Load Balancer usa um hash baseado em tupla como um algoritmo de balanceamento de carga.

Algoritmo de balanceamento de carga

Ao criar uma regra de balanceamento de carga, você pode distribuir os fluxos de tráfego de entrada do front-end de um balanceador de carga para seus pools de back-end. Quando o teste de integridade do balanceador de carga indica um ponto de extremidade de back-end íntegro, as instâncias de back-end estão disponíveis para receber novos fluxos de tráfego.

Distribuição de fluxo de cinco tuplas

Por padrão, o Azure Load Balancer usa um hash de cinco tuplas para distribuir fluxos de entrada, em vez de bytes individuais. Os cinco campos são:

  • Endereço IP de origem
  • Porta de origem
  • Endereço IP de destino
  • Porta de destino
  • Protocolo IP

Para outros modos de distribuição e mais detalhes sobre o algoritmo, veja distribuição baseada em hash.

Você também pode usar o modo de distribuição de afinidade de sessão que usa o balanceamento de carga baseado em duas ou três tuplas.

Camada 4 e comportamento TLS

Azure Load Balancer opera na Camada 4 e suporta aplicações TCP e UDP. Ele não fecha nem origina fluxos, não inspeciona payloads de aplicações, não reescreve cabeçalhos HTTP ou HTTPS, não fornece funcionalidade de gateway na camada de aplicação nem descarrega TLS. Ele reescreve os cabeçalhos de fluxo TCP e UDP ao direcionar o tráfego para instâncias de back-end, enquanto os handshakes de protocolo e TLS ocorrem diretamente entre o cliente e a instância de back-end selecionada. Encerrar o TLS nas VMs backend permite que a capacidade da sessão TLS escale conforme o tipo e o número de VMs no pool backend.

Preservação do endereço IP de origem

Uma VM backend gera uma resposta a um fluxo de entrada, e o endereço IP original de origem é preservado quando o fluxo chega àquela VM. Por exemplo, ocorre um handshake TCP entre o cliente e a VM de back-end selecionada. Validar com sucesso a conectividade a uma frontend, portanto, valida a conectividade para pelo menos uma VM backend.

Próximas etapas