Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Kom igång med Azure Load Balancer med hjälp av Azure CLI för att skapa en offentlig lastbalanserare och två virtuella datorer. Tillsammans med dessa resurser distribuerar du Azure Bastion, NAT Gateway, ett virtuellt nätverk och de nödvändiga undernäten.
Om du inte har något Azure-konto skapar du ett kostnadsfritt konto innan du börjar.
Förutsättningar
Använd Bash-miljön i Azure Cloud Shell. Mer information finns i Kom igång med Azure Cloud Shell.
Om du föredrar att köra CLI-referenskommandon lokalt installerar du Azure CLI. Om du kör i Windows eller macOS kan du köra Azure CLI i en Docker-container. Mer information finns i Så här kör du Azure CLI i en Docker-container.
Om du använder en lokal installation loggar du in på Azure CLI med hjälp av kommandot az login. Slutför autentiseringsprocessen genom att följa stegen som visas i terminalen. Andra inloggningsalternativ finns i Autentisera till Azure med Azure CLI.
När du uppmanas att installera Azure CLI-tillägget vid första användningen. Mer information om tillägg finns i Använda och hantera tillägg med Azure CLI.
Kör az version om du vill hitta versionen och de beroende bibliotek som är installerade. Om du vill uppgradera till den senaste versionen kör du az upgrade.
- Den här snabbstarten kräver version 2.0.28 eller senare av Azure CLI. Om du använder Azure Cloud Shell är den senaste versionen redan installerad.
Skapa en resursgrupp
En Azure-resursgrupp är en logisk container där du distribuerar och hanterar Azure-resurser.
Skapa en resursgrupp med hjälp av az group create:
az group create \
--name load-balancer-cli-rg \
--location eastus
Skapa ett virtuellt nätverk
Innan du distribuerar virtuella datorer och testar lastbalanseraren skapar du det virtuella nätverket och undernätet som stöds.
Skapa ett virtuellt nätverk med az network vnet create. Det virtuella nätverket och undernätet innehåller de resurser som distribueras senare i den här artikeln.
az network vnet create \
--resource-group load-balancer-cli-rg \
--location eastus \
--name lb-vnet \
--address-prefixes 10.1.0.0/16 \
--subnet-name backend-subnet \
--subnet-prefixes 10.1.0.0/24
Skapa en offentlig IP-adress
För att du ska kunna komma åt din webbapp på Internet behöver du en offentlig IP-adress för lastbalanseraren.
Använd az network public-ip create för att skapa den offentliga IP-adressen för lastbalanserarens klientdel.
az network public-ip create \
--resource-group load-balancer-cli-rg \
--name lb-frontend-ip \
--sku Standard \
--zone 1 2 3
Om du vill skapa en zonindelad offentlig IP-adress i zon 1 i stället använder du följande kommando:
az network public-ip create \
--resource-group load-balancer-cli-rg \
--name lb-frontend-ip \
--sku Standard \
--zone 1
Skapa en lastbalanserare
I det här avsnittet beskrivs hur du skapar och konfigurerar följande komponenter i lastbalanseraren:
En IP-pool på klientdelen som tar emot inkommande nätverkstrafik i lastbalanseraren
En serverdels-IP-pool där frontpoolen skickar den nätverkstrafik som har belastningsutjämnats.
En hälsokontroll som fastställer backend-VM-instansernas hälsotillstånd
En lastbalanseringsregel som definierar hur trafik distribueras till de virtuella datorerna
Skapa lastbalanserarens resurs
Skapa en offentlig lastbalanserare med az network lb create:
az network lb create \
--resource-group load-balancer-cli-rg \
--name load-balancer \
--sku Standard \
--public-ip-address lb-frontend-ip \
--frontend-ip-name lb-frontend \
--backend-pool-name lb-backend-pool
Om du skapar en zonindelad offentlig IP-adress anger du zonen när du skapar den offentliga lastbalanseraren.
az network lb create \
--resource-group load-balancer-cli-rg \
--name load-balancer \
--sku Standard \
--public-ip-address lb-frontend-ip \
--frontend-ip-name lb-frontend \
--public-ip-zone 1 \
--backend-pool-name lb-backend-pool
Skapa hälsokontrollen
En hälsokontroll kontrollerar alla virtuella maskininstanser för att säkerställa att de kan skicka nätverkstrafik på rätt sätt.
En virtuell dator med en misslyckad avsökningskontroll tas bort från lastbalanseraren. Den virtuella datorn läggs tillbaka till lastbalanseraren när felet har lösts.
Skapa en hälsoavsökning med az network lb probe create:
az network lb probe create \
--resource-group load-balancer-cli-rg \
--lb-name load-balancer \
--name lb-health-probe \
--protocol tcp \
--port 80
Skapa lastbalanseringsregeln
En lastbalanseringsregel definierar:
Ip-konfiguration för klientdelen för inkommande trafik
Backend-IP-poolen för att ta emot trafik
Nödvändig käll- och målport
Skapa en lastbalanseringsregel med az network lb rule create:
az network lb rule create \
--resource-group load-balancer-cli-rg \
--lb-name load-balancer \
--name lb-HTTP-rule \
--protocol tcp \
--frontend-port 80 \
--backend-port 80 \
--frontend-ip-name lb-frontend \
--backend-pool-name lb-backend-pool \
--probe-name lb-health-probe \
--disable-outbound-snat true \
--idle-timeout 15 \
--enable-tcp-reset true
Skapa en nätverkssäkerhetsgrupp
För en standardlastbalanserare måste de virtuella datorerna i serverdelspoolen ha nätverksgränssnitt som tillhör en nätverkssäkerhetsgrupp.
Använd az network nsg create för att skapa nätverkssäkerhetsgruppen:
az network nsg create \
--resource-group load-balancer-cli-rg \
--name lb-nsg
Skapa en regel för nätverkssäkerhetsgruppen
Skapa en regel för nätverkssäkerhetsgrupp med hjälp av az network nsg rule create.
az network nsg rule create \
--resource-group load-balancer-cli-rg \
--nsg-name lb-nsg \
--name lb-nsg-rule \
--protocol '*' \
--direction inbound \
--source-address-prefix '*' \
--source-port-range '*' \
--destination-address-prefix '*' \
--destination-port-range 80 \
--access allow \
--priority 200
Skapa en Bastion-värd
I det här avsnittet skapar du resurserna för Azure Bastion. Använd Azure Bastion för att hantera de virtuella datorerna i lastbalanserarens serverdelspool på ett säkert sätt.
Viktigt!
Timdebiteringen börjar från och med det ögonblick Bastion distribueras, oavsett utgående dataanvändning. Mer information finns i Priser och SKU:er. Om du distribuerar Bastion som en del av en självstudie eller ett test rekommenderar vi att du tar bort den här resursen när du har använt den.
Skapa en offentlig IP-adress
Använd az network public-ip create i Azure för att skapa en offentlig IP-adress för bastionvärden. Bastion-värden använder den offentliga IP-adressen för säker åtkomst till den virtuella datorns resurser.
az network public-ip create \
--resource-group load-balancer-cli-rg \
--name lb-vnet-bastion-ip \
--sku Standard \
--zone 1 2 3
Skapa ett skyddsundernät
Använd az network vnet subnet create för att skapa ett skyddsundernät. Bastionvärden använder bastionundernätet för att komma åt det virtuella nätverket.
az network vnet subnet create \
--resource-group load-balancer-cli-rg \
--name AzureBastionSubnet \
--vnet-name lb-vnet \
--address-prefixes 10.1.1.0/27
Skapa bastionvärd
Använd az network bastion create för att skapa en bastion. Bastion-värden ansluter säkert till de virtuella datorresurser som du skapar senare i den här artikeln.
az network bastion create \
--resource-group load-balancer-cli-rg \
--name lb-vnet-bastion \
--public-ip-address lb-vnet-bastion-ip \
--vnet-name lb-vnet \
--sku Basic \
--location eastus
Det kan ta några minuter innan Azure Bastion-värden distribueras.
Backendservrar
I det här avsnittet skapar du:
Två nätverksgränssnitt för de virtuella datorerna
Två virtuella datorer att använda som backend-servrar för lastbalanseraren
Skapa nätverksgränssnitt för de virtuella datorerna
Skapa två nätverksgränssnitt med az network nic create:
array=(lb-VM1-nic lb-VM2-nic)
for vmnic in "${array[@]}"
do
az network nic create \
--resource-group load-balancer-cli-rg \
--name $vmnic \
--vnet-name lb-vnet \
--subnet backend-subnet \
--network-security-group lb-nsg
done
Skapa virtuella datorer
Skapa de virtuella datorerna med hjälp av az vm create:
az vm create \
--resource-group load-balancer-cli-rg \
--name lb-VM1 \
--nics lb-VM1-nic \
--image Win2022AzureEditionCore \
--size Standard_D2s_v3 \
--admin-username azureuser \
--zone 1 \
--no-wait
az vm create \
--resource-group load-balancer-cli-rg \
--name lb-VM2 \
--nics lb-VM2-nic \
--image Win2022AzureEditionCore \
--size Standard_D2s_v3 \
--admin-username azureuser \
--zone 2 \
--no-wait
Det kan ta några minuter innan de virtuella datorerna distribueras. Du kan fortsätta till nästa steg medan de virtuella datorerna skapas.
Kommentar
Azure tillhandahåller en standard-IP för utgående åtkomst för virtuella datorer som antingen inte har tilldelats någon offentlig IP-adress eller som finns i serverdelspoolen för en intern grundläggande Azure-lastbalanserare. Standardmekanismen för utgående åtkomst-IP ger en utgående IP-adress som inte är konfigurerbar.
Standard-IP för utgående åtkomst inaktiveras när någon av följande händelser inträffar:
- En offentlig IP-adress tilldelas till den virtuella datorn.
- Den virtuella datorn placeras i serverdelspoolen för en standardlastbalanserare, med eller utan regler för utgående trafik.
- En Azure NAT Gateway-resurs tilldelas till den virtuella datorns undernät.
Virtuella datorer som du skapar med hjälp av VM-skalningsuppsättningar i flexibelt orkestreringsläge har inte utgående standardåtkomst.
Mer information om utgående anslutningar i Azure finns i Standardutgående åtkomst i Azure och Använda SNAT (Source Network Address Translation) för utgående anslutningar.
Lägga till virtuella datorer i lastbalanserarens back-end pool
Lägg till de virtuella datorerna i serverdelspoolen med az network nic ip-config address-pool add:
array=(lb-VM1-nic lb-VM2-nic)
for vmnic in "${array[@]}"
do
az network nic ip-config address-pool add \
--address-pool lb-backend-pool \
--ip-config-name ipconfig1 \
--nic-name $vmnic \
--resource-group load-balancer-cli-rg \
--lb-name load-balancer
done
Skapa NAT-gateway
Skapa en NAT-gateway för att tillhandahålla utgående Internetåtkomst för resurser i serverdelspoolen.
Skapa offentlig IP-adress
Använd az network public-ip create för att skapa en enda IP-adress för den utgående anslutningen.
az network public-ip create \
--resource-group load-balancer-cli-rg \
--name nat-gw-public-ip \
--sku Standard \
--zone 1 2 3
Om du vill skapa en zonindelad offentlig IP-adress i zon 1 i stället använder du följande kommando:
az network public-ip create \
--resource-group load-balancer-cli-rg \
--name nat-gw-public-ip \
--sku Standard \
--zone 1
Skapa NAT-gatewayresurs
Använd az network nat gateway create för att skapa NAT-gatewayresursen. Den offentliga IP-adress som skapades i föregående steg är associerad med NAT-gatewayen.
az network nat gateway create \
--resource-group load-balancer-cli-rg \
--name lb-nat-gateway \
--public-ip-addresses nat-gw-public-ip \
--idle-timeout 10
Associera NAT-gateway med undernät
Konfigurera källundernätet i det virtuella nätverket så att det använder en specifik NAT-gatewayresurs med az network vnet subnet update.
az network vnet subnet update \
--resource-group load-balancer-cli-rg \
--vnet-name lb-vnet \
--name backend-subnet \
--nat-gateway lb-nat-gateway
Installera IIS
Använd az vm extension set för att installera IIS på de virtuella datorerna och ange standardwebbplatsen till datornamnet.
array=(lb-VM1 lb-VM2)
for vm in "${array[@]}"
do
az vm extension set \
--publisher Microsoft.Compute \
--version 1.8 \
--name CustomScriptExtension \
--vm-name $vm \
--resource-group load-balancer-cli-rg \
--settings '{"commandToExecute":"powershell Add-WindowsFeature Web-Server; powershell Add-Content -Path \"C:\\inetpub\\wwwroot\\Default.htm\" -Value $($env:computername)"}'
done
Testa lastbalanseraren
Hämta lastbalanserarens offentliga IP-adress med az network public-ip show.
Kopiera den offentliga IP-adressen och klistra in den i webbläsarens adressfält.
az network public-ip show \
--resource-group load-balancer-cli-rg \
--name lb-frontend-ip \
--query ipAddress \
--output tsv
Rensa resurser
När du inte längre behöver resurserna använder du kommandot az group delete för att ta bort resursgruppen, lastbalanseraren och alla relaterade resurser.
az group delete \
--name load-balancer-cli-rg
Nästa steg
I den här snabbstarten:
Du har skapat en offentlig standardlastbalanserare.
Du har anslutit två virtuella datorer.
Du har konfigurerat lastbalanseringens trafikregel och hälsoavsökningen.
Du har testat lastbalanseraren.
Om du vill veta mer om Azure Load Balancer fortsätter du till: