Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Uma regra NAT de entrada é usada para encaminhar o tráfego do frontend de um balanceador de carga para uma ou mais instâncias no pool de backend.
Por que usar uma regra NAT de entrada?
Uma regra NAT de entrada é usada para encaminhamento de portas. O encaminhamento de porta permite que você se conecte a máquinas virtuais usando o endereço IP do front-end do balanceador de carga e o número da porta. O balanceador de carga recebe o tráfego em uma porta e, com base na regra NAT de entrada, encaminha o tráfego para uma máquina virtual designada em uma porta de back-end específica. Observe que, ao contrário das regras de balanceamento de carga, as regras NAT de entrada não precisam de um teste de integridade anexado a elas.
Tipos de regras NAT de entrada
Há dois tipos de regra NAT de entrada disponíveis para o Balanceador de Carga do Azure, versão 1 e versão 2.
Nota
A recomendação é usar a regra Inbound NAT V2 para implementações do Balanceador de Carga Standard direcionadas a múltiplas máquinas virtuais ou conjuntos de escala de máquinas virtuais. Para uma única porta de máquina virtual, a regra NAT de entrada V1 continua totalmente suportada.
Regra NAT de entrada V2
Uma regra NAT de entrada direcionada a múltiplas máquinas virtuais refere-se a todo o pool de backend. Um intervalo de portas de front-end é pré-alocado com base nas configurações de regra de Início do intervalo de portas Frontend e Número máximo de máquinas no pool backend.
Durante a criação da regra de porta de entrada, os mapeamentos da porta são feitos para o pool de backend a partir do intervalo pré-alocado definido na regra.
Quando o pool de back-end é reduzido, persistem os mapeamentos de porta existentes para as máquinas virtuais restantes. Quando o backend pool é dimensionado, novos mapeamentos de porta são criados automaticamente para as novas máquinas virtuais adicionadas ao backend pool. Não é necessária uma atualização das configurações da regra NAT de entrada.
Nota
Se a gama predefinida de portas de frontend não tiver um número suficiente de portas de frontend disponíveis, a expansão do pool de backend é bloqueada. Esse bloqueio pode resultar na falta de conectividade de rede para as novas instâncias.
Regra NAT de entrada V1 - máquina virtual única
A regra NAT de entrada V1 para uma única máquina virtual fornece um mapeamento 1:1 entre um IP/porta de front-end do balanceador de carga e uma máquina virtual de back-end específica. Isto é usado em cenários como acesso SSH ou RDP a VMs individuais através do balanceador de carga.
Conjuntos de NAT de entrada (Conjuntos de Dimensionamento de Máquinas Virtuais do Azure) — Descontinuados a 30 de setembro de 2027
Os Pools de NAT de entrada são uma funcionalidade das regras de NAT de entrada V1 que criam automaticamente regras de NAT de entrada por instância do conjunto de escalas de máquinas virtuais do Azure. O endereço IP de front-end do balanceador de carga e um intervalo de portas de front-end são utilizados para mapear conexões para instâncias individuais de conjuntos de dimensionamento de máquinas virtuais.
Importante
A 30 de setembro de 2027, Inbound NAT Pools (a funcionalidade Conjuntos de Dimensionamento de Máquinas Virtuais específica das regras Inbound NAT V1) será retirada e, a partir de 15 de novembro de 2026, não poderá criar novos Inbound NAT Pools. Se estiver atualmente a utilizar Inbound NAT Pools com Conjuntos de Dimensionamento de Máquinas Virtuais, migre para as regras Inbound NAT V2 antes da data de descontinuação. As regras NAT de entrada de VM única V1 não são afetadas por esta desativação.
Recuperação de mapeamento de porta
Você pode usar o portal para recuperar os mapeamentos de porta para máquinas virtuais no pool de back-end. Para obter mais informações, consulte Gerenciar regras de NAT de entrada.
Próximos passos
Para obter mais informações sobre as regras NAT de entrada do Balanceador de Carga do Azure, consulte: