Azure Load Balancer-komponenter

Azure Load Balancer är en nätverkstjänst som distribuerar inkommande trafik över en grupp backend-resurser för att förbättra skalbarheten och tillgängligheten för dina applikationer. Att förstå dess komponenter hjälper dig att konfigurera hur lastbalanseraren distribuerar trafiken, övervakar hälsan hos backend-resurser och kontrollerar inkommande och utgående anslutning för dina arbetsbelastningar. Den här artikeln beskriver varje komponent och hur den bidrar till lastbalansering.

Azure Load Balancer innehåller följande nyckelkomponenter:

  • Frontend-IP-konfiguration
  • Serverdelspool
  • Hälsokontroller
  • Regler för lastbalanserare
  • Portar för hög tillgänglighet (HA)
  • Ingående NAT-regler
  • Regler för utgående trafik

Du konfigurerar dessa komponenter i din prenumeration via Azure-portalen, Azure CLI, Azure PowerShell eller en Azure Resource Manager-mall.

IP-konfiguration för front-end

Frontend-IP-konfigurationen är IP-adressen till din Azure Load Balancer och kontaktpunkten för klienter. En frontend-IP-adress kan vara av följande typer:

  • Offentlig IP-adress
  • Privat IP-adress

IP-adressens natur avgör vilken typ av lastbalanserare du skapar. En privat IP-adress skapar en intern lastbalanserare. En publik IP-adress skapar en publik lastbalanserare.

Attribute Offentlig lastbalanserare Interna lastbalanserare
Frontend-IP-konfiguration Offentlig IP-adress Privat IP-adress
Beskrivning En offentlig lastbalanserare mappar den offentliga IP-adressen och porten för inkommande trafik till den privata IP-adressen och porten för den virtuella datorn. Lastutjämnaren dirigerar trafiken i motsatt riktning för svarstrafik från den virtuella datorn. Lastbalanseringsregler fördelar specifika typer av trafik över flera virtuella maskiner eller tjänster. Till exempel sprider de belastningen av webbförfrågningstrafik över flera webbservrar. En intern lastbalanserare distribuerar trafik till resurser inom ett virtuellt nätverk. Azure begränsar åtkomsten till de lastbalanserade frontend-IP-adresserna för ett virtuellt nätverk. Azure exponerar aldrig frontend IP-adresser och virtuella nätverk direkt till en internet-endpoint, så en intern lastbalanserare kan inte ta emot inkommande trafik från internet. Interna verksamhetsspecifika appar körs i Azure och nås i Azure eller via lokala resurser.
SKU:er som stöds Standard Standard

Important

Den 30 september 2025 drogs Basic Load Balancer tillbaka. Mer information finns i det officiella meddelandet. Om du använder Basic Load Balancer uppgraderar du till Standard Load Balancer så snart som möjligt. För vägledning om uppgradering, se Uppgradering från Basic Load Balancer – vägledning.

Skärmbild av diagram över lastbalanserarens arkitektur som visar trafikfördelningen mellan klientdels- och serverdelskomponenter.

En lastbalanserare kan ha flera frontend-IP-adresser. Läs mer om flera frontender.

Serverdelspool

Backendpoolen är gruppen av virtuella maskiner eller instanser i en virtuell maskinskalningsmängd som hanterar den inkommande förfrågan. För att skala kostnadseffektivt och möta stora volymer av inkommande trafik, lägg till fler instanser i backend-poolen.

Load Balancer omkonfigurerar automatiskt sig själv när du skalar instanser upp eller ner. Om du lägger till eller tar bort virtuella datorer från serverdelspoolen konfigureras lastbalanseraren om utan andra åtgärder. Serverdelspoolens omfång är alla virtuella datorer i ett enda virtuellt nätverk.

Backend-pooler stödjer att lägga till instanser genom att använda nätverksgränssnitt eller IP-adresser. VM:ar behöver inte en publik IP-adress för att kopplas till backend-poolen i en publik lastbalanserare. Du kan ansluta virtuella datorer till serverdelspoolen i en lastbalanserare även om de är i stoppat tillstånd. Du kan också konfigurera flera backend-pooler med olika grupper av instanser för en enda lastbalanserare. Genom att skapa flera lastbalanseringsregler, var och en riktad mot en annan backend-pool, kan du fördela trafiken till olika uppsättningar backend-resurser baserat på load balancer-frontendporten och protokollet.

Hälsokontroller

En hälsoprobe kontrollerar hälsan hos instanserna i backend-poolen. När du skapar lastbalanseraren sätter du upp en hälsoprobe för den att använda. Denna hälsokontroll avgör om en instans fungerar korrekt och kan hantera trafik.

Du kan ställa in den ohälsosamma tröskeln för dina hälsoprober. När en prob inte svarar slutar lastbalanseraren att skicka nya anslutningar till de ohälsosamma instanserna. Etablerade TCP-anslutningar till den ohälsosamma instansen fortsätter tills en av följande händelser inträffar:

  • Applikationen avslutar flödet.
  • En tidsgräns för inaktivitet inträffar.
  • VM:n stängs av.

Om en enskild instans är ohälsosam flyttas befintliga UDP-flöden till en annan frisk instans i backend-poolen. Om alla instanser är ohälsosamma avslutas alla befintliga UDP-flöden.

Load Balancer erbjuder olika typer av hälsokontroller för slutpunkter: TCP, HTTP och HTTPS. Mer information finns i Load Balancer-hälsoavsökningar.

Basic Load Balancer (pensionerad) stöder inte HTTPS-prober. När en enskild instans prob är nere fortsätter etablerade TCP-anslutningar till den instansen. När alla instansers sonder är nere avslutar Basic Load Balancer alla befintliga TCP-flöden till backend-poolen.

Regler för lastbalanserare

En load balancer-regel definierar hur load balancern fördelar inkommande trafik till alla instanser i backend-poolen. Regeln mappar en frontend-IP-konfiguration och port till flera backend-IP-adresser och portar. Regler för lastbalanserare gäller endast för inkommande trafik.

Använd till exempel en lastbalanseringsregel för port 80 för att dirigera trafik från klientdels-IP-adressen till port 80 för dina serverdelsinstanser.

Diagram som visar en load balancer-regel som mappar en frontend-IP-adress och port till portar på backend-instanser.

Figur: Lastbalanseringsregler

Portar med hög tillgänglighet

En regel för HA-portar är en lastbalanseringsregel som du konfigurerar med protocol inställt på All och port inställt på 0. En regel för enskilda HA-portar lastbalanserar alla TCP- och UDP-flöden som anländer till alla portar i en intern Standard Load Balancer. När du aktiverar HA-portar stödjer regeln också ICMP-trafik.

Belastningsutjämnaren fattar beslut om belastningsutjämning per flöde baserat på anslutningens följande fem delar:

  • Källans IP-adress
  • Ursprungsport
  • Mål-IP-adress
  • Målport
  • Protokoll

HA-portar stödjer kritiska scenarier som kräver hög tillgänglighet och skalar över många portar, såsom nätverksvirtuella apparater (NVA) som brandväggar, VPN eller SD-WAN enheter. I dessa scenarier är det inte praktiskt att definiera en individuell lastbalanseringsregel för varje port. Lastbalanseraren distribuerar trafik per anslutningsflöde och använder hälsoprober för att endast skicka trafik till friska instanser.

Basic Load Balancer (utfasad) och offentliga lastbalanserare stöder inte HA-portar. HA-portar är inte avsedda för typiska webb- eller applikationsarbetsbelastningar som kräver portspecifika regler.

Skärmbild av konfigurationsdiagram för Azure Load Balancer HA-portar som visar frontend-portar som dirigerar till backend-instanser.

Figur: HA-portregeln

Läs mer om HA-portar.

Ingående NAT-regler

En inkommande NAT-regel vidarebefordrar inkommande trafik som anländer till en frontend IP-adress och portkombination. Regeln skickar denna trafik till en specifik virtuell maskin eller instans i backend-poolen. Portvidarebefordran använder samma hashbaserade fördelning som lastbalansering.

Diagram som visar en inkommande NAT-regel som vidarebefordrar trafik från en frontendport till en specifik backend-virtuell maskin.

Bild: Inkommande NAT-regler

Regler för utgående trafik

En utgående regel konfigurerar utgående nätverksadressöversättning (NAT) för alla virtuella maskiner eller instanser som backend-poolen identifierar. Genom att använda denna regel kan instanser i backend kommunicera (utåtgående) med internet eller andra ändpunkter.

Läs mer om utgående anslutningar och regler.

Basic Load Balancer (pensionerad) stöder inte utgående regler.

Skärmbild av konfigurationsdiagram för utgående regel som visar NAT-översättning för back-endpoolinstanser.

Bild: Regler för utgående trafik

Begränsningar

  • Lär dig om lastbalanseringsgränser.
  • Lastbalanseraren tillhandahåller lastbalansering och portvidarebefordring för specifika TCP- eller UDP-protokoll. Lastbalanseringsregler och inkommande NAT-regler stöder inte andra IP-protokoll, inklusive ICMP, förutom att en intern Standard Load Balancer stödjer ICMP-trafik när du aktiverar HA-portar. För mer information, se översikt över HA-portar.
  • Load Balancer-backendpoolen kan inte bestå av en privat slutpunkt.
  • Utgående flöde från en backend-VM till frontenddelen på en intern lastbalanserare misslyckas.
  • En lastbalanseringsregel kan inte sträcka sig över två virtuella nätverk. Alla lastbalanserares klientdelar och deras serverdelsinstanser måste finnas i ett enda virtuellt nätverk.
  • Lastbalanseringsregler stöder inte vidarebefordran av IP-fragment. Lastbalanseringsregler stöder inte IP-fragmentering av UDP- och TCP-paket.
  • Du kan endast ha en publik lastbalanserare (NIC-baserad) och en intern lastbalanserare (NIC-baserad) per tillgänglighetsuppsättning. Den här begränsningen gäller dock inte för IP-baserade lastbalanserare.

Gå vidare