Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Balanceador de Carga do Azure é um serviço de rede que distribui o tráfego de entrada por um conjunto de recursos backend para melhorar a escalabilidade e disponibilidade das suas aplicações. Compreender os seus componentes ajuda-o a configurar como o balanceador de carga distribui o tráfego, monitorizar a saúde dos recursos backend e controlar a conectividade de entrada e saída para as suas cargas de trabalho. Este artigo descreve cada componente e como contribui para o balanceamento de carga.
O Balanceador de Carga do Azure inclui os seguintes componentes-chave:
- Configuração do IP frontend
- Grupo de servidores back-end
- Sondas de saúde
- Regras do balanceador de carga
- Portos de alta disponibilidade (HA)
- Regras NAT de entrada
- Regras de saída
Configura estes componentes na sua subscrição através do portal Azure, CLI do Azure, Azure PowerShell ou um modelo do Azure Resource Manager.
Configuração do IP frontend
A configuração do IP frontend é o endereço IP do seu Balanceador de Carga do Azure e o ponto de contacto para os clientes. Um endereço IP frontend pode ser de um dos seguintes tipos:
- Endereço IP público
- Endereço IP privado
A natureza do endereço IP determina o tipo de balanceador de carga que cria. Um endereço IP privado cria um balanceador de carga interno. Um endereço IP público cria um balanceador de carga público.
| Attribute | Balanceador de carga público | Balanceador de carga interno |
|---|---|---|
| Configuração de IP frontend | Endereço IP público | Endereço IP privado |
| Description | Um balanceador de carga público mapeia o IP público e a porta do tráfego recebido para o IP privado e a porta da VM. O balanceador de carga faz o mapeamento do tráfego no sentido inverso para o tráfego de resposta proveniente da VM. As regras de balanceamento de carga distribuem tipos específicos de tráfego entre múltiplas VMs ou serviços. Por exemplo, distribuem a carga do tráfego de pedidos web por vários servidores web. | Um balanceador de carga interno distribui o tráfego para recursos dentro de uma rede virtual. Azure restringe o acesso aos endereços IP de front-end com balanceamento de carga de uma rede virtual. O Azure nunca expõe diretamente endereços IP frontend e redes virtuais a um endpoint da internet, por isso um balanceador de carga interno não pode aceitar tráfego recebido da internet. As aplicações internas de linha de negócio correm no Azure e são acedidas a partir do próprio Azure ou de recursos locais. |
| SKUs suportados | Standard | Standard |
Important
Em 30 de setembro de 2025, o Basic Balanceador de Carga foi aposentado. Para obter mais informações, veja o anúncio oficial. Se estiveres a usar atualmente o Basic Balanceador de Carga, atualiza para o Balanceador de Carga Standard o mais rápido possível. Para obter orientações sobre a atualização, consulte Atualização a partir do Balanceador de Carga Básico - Orientações.
Um balanceador de carga pode ter vários IPs de front-end. Saiba mais sobre múltiplos frontends.
Grupo de servidores back-end
O pool backend é o grupo de máquinas virtuais ou instâncias num conjunto de escalas de máquinas virtuais que serve o pedido recebido. Para escalar de forma económica e responder a elevados volumes de tráfego recebido, adicione mais instâncias ao pool de backend.
O Balanceador de Carga reconfigura-se automaticamente quando escalas instâncias para cima ou para baixo. Adicionar ou remover VMs do pool backend reconfigura o balanceador de carga sem outras operações. O âmbito do pool backend é qualquer máquina virtual numa única rede virtual.
Os pools backend suportam a adição de instâncias através de interfaces de rede ou endereços IP. As VMs não precisam de um endereço IP público para se ligarem ao pool backend de um balanceador de carga público. Podes ligar VMs ao pool backend de um balanceador de carga mesmo que estejam num estado parado. Também podes configurar múltiplos pools backend com diferentes grupos de instâncias para um único balanceador de carga. Ao criar múltiplas regras de balanceamento de carga, cada uma direcionada para um conjunto de back-end diferente, é possível distribuir o tráfego por diferentes conjuntos de recursos de back-end com base na porta e no protocolo de front-end do balanceador de carga.
Sondas de saúde
Uma sonda de saúde verifica a saúde das instâncias no pool de backend. Quando crias o balanceador de carga, configuras uma sonda de saúde para ele usar. Esta sonda de saúde decide se uma instância está saudável e consegue lidar com tráfego.
Pode definir o limiar de doença para as suas sondas de saúde. Quando uma sonda não responde, o balanceador de carga deixa de enviar novas ligações para as instâncias não saudáveis. As ligações TCP estabelecidas à instância não saudável continuam até que ocorra um dos seguintes eventos:
- A aplicação termina o fluxo.
- Ocorre um limite de tempo por inatividade.
- A máquina virtual desliga-se.
Se uma única instância estiver instável, os fluxos UDP existentes passam para outra instância saudável no pool backend. Se todas as instâncias não estiverem saudáveis, todos os fluxos UDP existentes são terminados.
Balanceador de Carga fornece diferentes tipos de sondas de saúde para endpoints: TCP, HTTP e HTTPS. Para saber mais, consulte Balanceador de Carga health probes.
O Basic Balanceador de Carga (aposentado) não suporta sondas HTTPS. Quando a sonda de uma única instância falha, as ligações TCP estabelecidas a essa instância mantêm-se. Quando todas as sondas das instâncias estão inativas, o Basic Balanceador de Carga encerra todos os fluxos TCP existentes para o conjunto de back-end.
Regras do balanceador de carga
Uma regra do balanceador de carga define como o balanceador distribui o tráfego recebido para todas as instâncias do pool de backend. A regra mapeia uma configuração de IP de frontend e uma porta para vários endereços IP e portas de backend. As regras do balanceador de carga aplicam-se apenas ao tráfego de entrada.
Por exemplo, use uma regra de balanceador de carga para a porta 80 para encaminhar o tráfego do seu IP frontend para a porta 80 das suas instâncias backend.
Figura: Regras de balanceamento de carga
Portas de alta disponibilidade
Uma regra de portas de alta disponibilidade (HA) é uma regra de balanceador de carga que se configura com protocol definido para All e port definido para 0. Uma única regra de portas HA equilibra a carga de todos os fluxos TCP e UDP que chegam a todas as portas de um Balanceador de Carga Standard interno. Quando ativas portas HA, a regra também suporta tráfego ICMP.
O balanceador de carga toma a decisão de balanceamento de carga por fluxo com base na seguinte ligação de 5 tuplas:
- Endereço IP de origem
- Porta de origem
- Endereço IP de destino
- Porta de destino
- Protocolo
As portas HA suportam cenários críticos que exigem alta disponibilidade e permitem escalar em muitas portas, tais como dispositivos virtuais de rede (NVAs), como firewalls, VPNs ou dispositivos SD-WAN. Nestes cenários, definir uma regra individual de balanceamento de carga para cada porta não é prático. O balanceador de carga distribui o tráfego por fluxo de ligação e utiliza sondas de saúde para enviar tráfego apenas para instâncias saudáveis.
O Basic Balanceador de Carga (descontinuado) e os balanceadores de carga públicos não suportam portas HA. As portas HA não são destinadas a cargas de trabalho web ou de aplicações típicas que exigem regras específicas de porta.
Figura: Regra das portas HA
Saiba mais sobre portas HA.
Regras NAT de entrada
Uma regra NAT de entrada encaminha o tráfego recebido que chega a uma combinação de endereço IP frontend e porta. A regra envia este tráfego para uma máquina virtual ou instância específica no pool backend. O encaminhamento de portas utiliza a mesma distribuição baseada em hash que o balanceamento de carga.
Figura: Regras NAT de entrada
Regras de saída
Uma regra de saída configura a tradução de endereços de rede de saída (NAT) para todas as máquinas virtuais ou instâncias que o pool de backend identifica. Ao usar esta regra, as instâncias no backend podem comunicar (de saída) com a internet ou outros endpoints.
Saiba mais sobre ligações e regras outbound.
O Basic Balanceador de Carga (descontinuado) não suporta regras de saída.
Figura: Regras de saída
Limitations
- Aprenda sobre os limites dos balanceadores de carga.
- O balanceador de carga fornece balanceamento de carga e encaminhamento de portas para protocolos TCP ou UDP específicos. As regras de balanceamento de carga e as regras NAT de entrada não suportam outros protocolos IP, incluindo ICMP, exceto que um Balanceador de Carga Standard interno suporta tráfego ICMP quando se ativam portas HA. Para mais informações, consulte a visão geral das portas HA.
- O pool backend do Balanceador de Carga não pode consistir num Endpoint Privado.
- O tráfego de saída de uma VM de back-end para o front-end de um balanceador de carga interno falha.
- Uma regra de balanceador de carga não pode abranger duas redes virtuais. Todas as interfaces de front-end dos balanceadores de carga e as respetivas instâncias de back-end devem estar numa única rede virtual.
- As regras de balanceamento de carga não suportam encaminhamento de fragmentos IP. As regras de balanceamento de carga não suportam fragmentação IP de pacotes UDP e TCP.
- Pode ter apenas um balanceador de carga público (baseado em NIC) e um balanceador de carga interno (baseado em NIC) por conjunto de disponibilidade. No entanto, esta restrição não se aplica a balanceadores de carga baseados em IP.