Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Comece a usar Azure Load Balancer usando CLI do Azure para criar um balanceador de carga público e duas máquinas virtuais. Junto com esses recursos, você implanta o Azure Bastion, o Gateway da NAT, uma rede virtual e as sub-redes necessárias.
Se você ainda não tiver uma conta do Azure, crie uma conta gratuita antes de começar.
Pré-requisitos
Use o ambiente Bash no Azure Cloud Shell. Para obter mais informações, confira Introdução ao Azure Cloud Shell.
Se preferir executar os comandos de referência da CLI localmente, instale a CLI do Azure. Para execuções no Windows ou no macOS, considere executar a CLI do Azure em um contêiner do Docker. Para obter mais informações, confira Como executar a CLI do Azure em um contêiner do Docker.
Se estiver usando uma instalação local, entre com a CLI do Azure usando o comando az login. Para concluir o processo de autenticação, siga as etapas exibidas no terminal. Para obter outras opções de entrada, consulte Autenticar no Azure usando a CLI do Azure.
Quando solicitado, instale a extensão da CLI do Azure no primeiro uso. Para obter mais informações sobre extensões, confira Usar e gerenciar extensões com a CLI do Azure.
Execute az version para localizar a versão e as bibliotecas dependentes que estão instaladas. Para fazer a atualização para a versão mais recente, execute az upgrade.
- Este início rápido requer a versão 2.0.28 ou posterior de CLI do Azure. Se você está usando o Azure Cloud Shell, a última versão já está instalada.
Criar um grupo de recursos
Um grupo de recursos do Azure é um contêiner lógico em que você implanta e gerencia os recursos do Azure.
Crie um grupo de recursos usando az group create:
az group create \
--name load-balancer-cli-rg \
--location eastus
Criar uma rede virtual
Antes de implantar VMs e testar o balanceador de carga, crie a rede virtual e a sub-rede de suporte.
Crie uma rede virtual usando az network vnet create. A rede virtual e a sub-rede conterão os recursos implantados mais adiante neste artigo.
az network vnet create \
--resource-group load-balancer-cli-rg \
--location eastus \
--name lb-vnet \
--address-prefixes 10.1.0.0/16 \
--subnet-name backend-subnet \
--subnet-prefixes 10.1.0.0/24
Criar um endereço IP público
Para acessar seu aplicativo Web na Internet, você precisará de um endereço IP público para o balanceador de carga.
Use az network public-ip create para criar o IP público do front-end do balanceador de carga.
az network public-ip create \
--resource-group load-balancer-cli-rg \
--name lb-frontend-ip \
--sku Standard \
--zone 1 2 3
Em vez disso, para criar um endereço IP público zonal na Zona 1, use o comando a seguir:
az network public-ip create \
--resource-group load-balancer-cli-rg \
--name lb-frontend-ip \
--sku Standard \
--zone 1
Criar um balanceador de carga
Esta seção explica como criar e configurar os seguintes componentes do balanceador de carga:
Um pool de IPs de front-end que recebe o tráfego de rede de entrada no balanceador de carga
Um pool de IPs de back-end ao qual o pool de front-end envia o tráfego de rede com a carga balanceada
Uma sonda de integridade que determina o estado das instâncias de máquina virtual (VM) do backend
Uma regra de balanceador de carga que define como o tráfego é distribuído para as VMs
Criar o recurso do balanceador de carga
Crie um balanceador de carga público com az network lb create:
az network lb create \
--resource-group load-balancer-cli-rg \
--name load-balancer \
--sku Standard \
--public-ip-address lb-frontend-ip \
--frontend-ip-name lb-frontend \
--backend-pool-name lb-backend-pool
Se você criar um IP público zonal, especifique a zona ao criar o balanceador de carga público.
az network lb create \
--resource-group load-balancer-cli-rg \
--name load-balancer \
--sku Standard \
--public-ip-address lb-frontend-ip \
--frontend-ip-name lb-frontend \
--public-ip-zone 1 \
--backend-pool-name lb-backend-pool
Criar a investigação de integridade
Uma sonda de integridade verifica todas as instâncias de máquina virtual para garantir que possam enviar tráfego de rede.
Uma máquina virtual com uma verificação de investigação com falha é removida do balanceador de carga. A máquina virtual será adicionada novamente ao balanceador de carga quando a falha for resolvida.
Crie uma investigação de integridade com az network lb probe create:
az network lb probe create \
--resource-group load-balancer-cli-rg \
--lb-name load-balancer \
--name lb-health-probe \
--protocol tcp \
--port 80
Criar a regra do balanceador de carga
Uma regra de balanceador de carga define:
A configuração do IP de front-end para o tráfego de entrada
O pool de IPs de back-end para receber o tráfego
As portas de origem e de destino necessárias
Crie uma regra de balanceador de carga com az network lb rule create:
az network lb rule create \
--resource-group load-balancer-cli-rg \
--lb-name load-balancer \
--name lb-HTTP-rule \
--protocol tcp \
--frontend-port 80 \
--backend-port 80 \
--frontend-ip-name lb-frontend \
--backend-pool-name lb-backend-pool \
--probe-name lb-health-probe \
--disable-outbound-snat true \
--idle-timeout 15 \
--enable-tcp-reset true
Criar um grupo de segurança de rede
Para um balanceador de carga padrão, as VMs no pool de back-end precisam ter interfaces de rede que pertençam a um grupo de segurança de rede.
Use az network nsg create para criar o grupo de segurança de rede:
az network nsg create \
--resource-group load-balancer-cli-rg \
--name lb-nsg
Criar uma regra de grupo de segurança de rede
Crie uma regra de grupo de segurança de rede usando az network nsg rule create.
az network nsg rule create \
--resource-group load-balancer-cli-rg \
--nsg-name lb-nsg \
--name lb-nsg-rule \
--protocol '*' \
--direction inbound \
--source-address-prefix '*' \
--source-port-range '*' \
--destination-address-prefix '*' \
--destination-port-range 80 \
--access allow \
--priority 200
Crie um servidor bastião
Nesta seção, você cria os recursos do Azure Bastion. Use Azure Bastion para gerenciar com segurança as máquinas virtuais no pool de back-end do balanceador de carga.
Importante
A cobrança por hora começa a partir do momento em que o Bastion é implantado, independentemente do uso de dados de saída. Para saber mais, confira Preços e SKUs. Se estiver implantando o Bastion como parte de um tutorial ou teste, recomendamos que você exclua esse recurso após terminar de usá-lo.
Criar um endereço IP público
Use az network public-ip create para criar um endereço IP público para o bastion host. O host bastion usa o IP público para acesso seguro aos recursos da máquina virtual.
az network public-ip create \
--resource-group load-balancer-cli-rg \
--name lb-vnet-bastion-ip \
--sku Standard \
--zone 1 2 3
Criar uma sub-rede do bastion
Use az network vnet subnet create para criar uma sub-rede do bastion. O host bastion usa a sub-rede bastion para acessar a rede virtual.
az network vnet subnet create \
--resource-group load-balancer-cli-rg \
--name AzureBastionSubnet \
--vnet-name lb-vnet \
--address-prefixes 10.1.1.0/27
Criar um servidor bastião (bastion host)
Use az network bastion create para criar um bastion host. O host bastion conecta-se com segurança aos recursos da máquina virtual que você criar posteriormente neste artigo.
az network bastion create \
--resource-group load-balancer-cli-rg \
--name lb-vnet-bastion \
--public-ip-address lb-vnet-bastion-ip \
--vnet-name lb-vnet \
--sku Basic \
--location eastus
Levará alguns minutos para que o host do Azure Bastion seja implantado.
Criar servidores de back-end
Nesta seção, você cria:
Dois adaptadores de rede para as máquinas virtuais
Duas máquinas virtuais a serem usadas como servidores de back-end para o balanceador de carga
Criar interfaces de rede para as máquinas virtuais
Crie duas interfaces de rede usando az network nic create:
array=(lb-VM1-nic lb-VM2-nic)
for vmnic in "${array[@]}"
do
az network nic create \
--resource-group load-balancer-cli-rg \
--name $vmnic \
--vnet-name lb-vnet \
--subnet backend-subnet \
--network-security-group lb-nsg
done
Criar máquinas virtuais
Crie as máquinas virtuais usando az vm create:
az vm create \
--resource-group load-balancer-cli-rg \
--name lb-VM1 \
--nics lb-VM1-nic \
--image Win2022AzureEditionCore \
--size Standard_D2s_v3 \
--admin-username azureuser \
--zone 1 \
--no-wait
az vm create \
--resource-group load-balancer-cli-rg \
--name lb-VM2 \
--nics lb-VM2-nic \
--image Win2022AzureEditionCore \
--size Standard_D2s_v3 \
--admin-username azureuser \
--zone 2 \
--no-wait
Pode levar alguns minutos para que as VMs sejam implantadas. Você pode continuar nas próximas etapas enquanto as VMs estão sendo criadas.
Observação
O Azure fornece um IP de acesso de saída padrão para VMs que não receberam um endereço IP público ou que estão no pool de back-end de um balanceador de carga do Azure básico interno. O mecanismo de IP de acesso de saída padrão fornece um endereço IP de saída que não é configurável.
O IP de acesso de saída padrão é desabilitado quando um dos seguintes eventos acontece:
- Um endereço IP público é atribuído à VM.
- A VM é colocada no pool de back-end de um balanceador de carga padrão, com ou sem regras de saída.
- Um recurso do Gateway NAT do Azure é atribuído à sub-rede da VM.
As VMs criadas usando conjuntos de dimensionamento de máquinas virtuais em modo de orquestração flexível não têm acesso de saída padrão.
Para mais informações sobre conexões de saída no Azure, confira Acesso de saída padrão no Azure e Usar SNAT (conversão de endereços de rede de origem) para conexões de saída.
Adicionar máquinas virtuais ao pool de back-end do balanceador de carga
Adicione as máquinas virtuais ao pool de back-end usando az network nic ip-config address-pool add:
array=(lb-VM1-nic lb-VM2-nic)
for vmnic in "${array[@]}"
do
az network nic ip-config address-pool add \
--address-pool lb-backend-pool \
--ip-config-name ipconfig1 \
--nic-name $vmnic \
--resource-group load-balancer-cli-rg \
--lb-name load-balancer
done
Criar gateway NAT
Para fornecer acesso de Internet de saída aos recursos no pool de back-end, crie um gateway da NAT.
Criar um IP público
Use az network public-ip create para criar um único IP para a conectividade de saída.
az network public-ip create \
--resource-group load-balancer-cli-rg \
--name nat-gw-public-ip \
--sku Standard \
--zone 1 2 3
Em vez disso, para criar um endereço IP público zonal na Zona 1, use o comando a seguir:
az network public-ip create \
--resource-group load-balancer-cli-rg \
--name nat-gw-public-ip \
--sku Standard \
--zone 1
Criar um recurso de gateway NAT
Use az network nat gateway create para criar um recurso de gateway da NAT. O IP público criado na etapa anterior está associado ao gateway da NAT.
az network nat gateway create \
--resource-group load-balancer-cli-rg \
--name lb-nat-gateway \
--public-ip-addresses nat-gw-public-ip \
--idle-timeout 10
Associar o gateway da NAT à sub-rede
Configure a sub-rede de origem na rede virtual para usar um recurso de gateway da NAT específico com az network vnet subnet update.
az network vnet subnet update \
--resource-group load-balancer-cli-rg \
--vnet-name lb-vnet \
--name backend-subnet \
--nat-gateway lb-nat-gateway
Instalar o IIS
Use az vm extension set para instalar o IIS nas máquinas virtuais e definir o site padrão como o nome do computador.
array=(lb-VM1 lb-VM2)
for vm in "${array[@]}"
do
az vm extension set \
--publisher Microsoft.Compute \
--version 1.8 \
--name CustomScriptExtension \
--vm-name $vm \
--resource-group load-balancer-cli-rg \
--settings '{"commandToExecute":"powershell Add-WindowsFeature Web-Server; powershell Add-Content -Path \"C:\\inetpub\\wwwroot\\Default.htm\" -Value $($env:computername)"}'
done
Testar o balanceador de carga
Para obter o endereço IP público do balanceador de carga, use az network public-ip show.
Copie o endereço IP público e cole-o na barra de endereços do seu navegador.
az network public-ip show \
--resource-group load-balancer-cli-rg \
--name lb-frontend-ip \
--query ipAddress \
--output tsv
Limpar os recursos
Quando você não precisar mais dos recursos, use o comando az group delete para remover o grupo de recursos, o balanceador de carga e todos os recursos relacionados.
az group delete \
--name load-balancer-cli-rg
Próximas etapas
Neste guia de início rápido:
Você criou um balanceador de carga público padrão.
Você anexou duas máquinas virtuais.
Você configurou a regra de tráfego do balanceador de carga e a sonda de integridade.
Você testou o balanceador de carga.
Para saber mais sobre o Azure Load Balancer, vá para: