Správa backendového fondu

Back-endový fond je důležitou součástí nástroje pro vyrovnávání zatížení. Fond backendových zdrojů definuje skupinu prostředků, které obsluhují zatížení pro konkrétní pravidlo vyrovnávání zatížení.

Existují dva způsoby konfigurace backendového poolu:

  1. Síťová karta (NIC)

  2. adresa IP

Pro předalokaci backendového poolu s rozsahem IP adres, který obsahuje virtuální stroje a Virtual Machine Scale Sets, nakonfigurujte pool podle IP adresy a ID virtuální sítě. IP-based backend pooly vyžadují Standard Load Balancer.

Tento článek se zaměřuje na konfiguraci backendových poolů založených na IP.

Konfigurace back-endového fondu na základě IP adresy a virtuální sítě

Ve scénářích s předem vyplněnými backendovými pooly používejte IP adresy a virtuální síť.

Než začnete, ujistěte se, že máte:

  • Existující Standard Load Balancer a virtuální síť.
  • Prostředky back-endu ve stejné virtuální síti jako nástroj pro vyrovnávání zatížení.
  • Oprávnění k vytváření nebo aktualizaci load balanceru, síťového rozhraní a zdrojů virtuálního stroje.
  • Autentizovaná Azure PowerShell nebo Azure CLI relace pro nástroj, který používáte.

Správu back-endového fondu nakonfigurujete na objektu back-endového fondu, jak je zvýrazněno v následujících příkladech.

PowerShell

Vytvořte nový backend pool:

$be = @{
    ResourceGroupName = 'myResourceGroup'
    LoadBalancerName = 'myLoadBalancer'
    Name = 'myBackendPool'
}
$backendPool = New-AzLoadBalancerBackendAddressPool @be

Aktualizujte backendový fond s novou IP adresou z existující virtuální sítě.

$vnet = @{
    Name = 'myVnet'
    ResourceGroupName = 'myResourceGroup'
}
$virtualNetwork = Get-AzVirtualNetwork @vnet

$add1 = @{
    IpAddress = '10.0.0.5'
    Name = 'TestVNetRef'
    VirtualNetworkId = $virtualNetwork.Id
}
$ip1 = New-AzLoadBalancerBackendAddressConfig @add1
 
$backendPool.LoadBalancerBackendAddresses.Add($ip1) 

Set-AzLoadBalancerBackendAddressPool -InputObject $backendPool

Načtěte informace o fondu backendu nástroje pro vyrovnávání zatížení a ověřte, že backendové adresy byly přidány do fondu backendu.

$pool = @{
    ResourceGroupName = 'myResourceGroup'
    LoadBalancerName = 'myLoadBalancer'
    Name = 'myBackendPool'
}
Get-AzLoadBalancerBackendAddressPool @pool

Vytvořte síťové rozhraní a přidejte ho do back-endového fondu. Nastavte IP adresu na jednu z back-endových adres:

$net = @{
    Name = 'myNic'
    ResourceGroupName = 'myResourceGroup'
    Location = 'eastus'
    PrivateIpAddress = '10.0.0.5'
    Subnet = $virtualNetwork.Subnets[0]
}
$nic = New-AzNetworkInterface @net

Vytvořte virtuální počítač a připojte síťové rozhraní s IP adresou v back-endové skupině:

# Create a username and password for the virtual machine
$cred = Get-Credential

# Create a virtual machine configuration
$net = @{
    Name = 'myNic'
    ResourceGroupName = 'myResourceGroup'
}
$nic = Get-AzNetworkInterface @net

$vmc = @{
    VMName = 'myVM1'
    VMSize = 'Standard_DS1_v2'
}

$vmos = @{
    ComputerName = 'myVM1'
    Credential = $cred
}

$vmi = @{
    PublisherName = 'MicrosoftWindowsServer'
    Offer = 'WindowsServer'
    Skus = '2019-Datacenter'
    Version = 'latest'
}
$vmConfig = 
New-AzVMConfig @vmc | Set-AzVMOperatingSystem -Windows @vmos | Set-AzVMSourceImage @vmi | Add-AzVMNetworkInterface -Id $nic.Id


# Create a virtual machine using the configuration
$vm = @{
    ResourceGroupName = 'myResourceGroup'
    Zone = '1'
    Location = 'eastus'
    VM = $vmConfig

}
$vm1 = New-AzVM @vm

CLI

Použitím Azure CLI můžete naplnit IP-based backend pool pomocí parametrů příkazové řádky nebo konfiguračního souboru JSON.

Vytvořte backend pool založený na IP pomocí Azure CLI

Vytvořte a naplňte back-endový fond pomocí parametrů příkazového řádku:

az network lb address-pool create \
--resource-group myResourceGroup \
--lb-name myLB \
--name myBackendPool \
--vnet {VNET resource ID} \
--backend-address name=addr1 ip-address=10.0.0.4 \
--backend-address name=addr2 ip-address=10.0.0.5

Vytvořte a naplňte back-endový fond prostřednictvím konfiguračního souboru JSON:

az network lb address-pool create \
--resource-group myResourceGroup \
--lb-name myLB \
--name myBackendPool \
--vnet {VNET resource ID} \
--backend-address-config-file @config_file.json

Konfigurační soubor JSON:

        [
          {
            "name": "address1",
            "virtualNetwork": "/subscriptions/{subscriptionId}/resourceGroups/{resource-group-name}/providers/Microsoft.Network/virtualNetworks/{vnet-name}",
            "ipAddress": "10.0.0.4"
          },
          {
            "name": "address2",
            "virtualNetwork": "/subscriptions/{subscriptionId}/resourceGroups/{resource-group-name}/providers/Microsoft.Network/virtualNetworks/{vnet-name}",
            "ipAddress": "10.0.0.5"
          }
        ]

Ověření adres back-endu pomocí Azure CLI

Načtěte informace o fondu backendu nástroje pro vyrovnávání zatížení a ověřte, že backendové adresy byly přidány do fondu backendu.

az network lb address-pool show \
--resource-group myResourceGroup \
--lb-name MyLb \
--name MyBackendPool

Vytvořte síťové rozhraní pomocí Azure CLI

Vytvořte síťové rozhraní a přidejte ho do back-endového fondu. Nastavte IP adresu na jednu z back-endových adres:

az network nic create \
  --resource-group myResourceGroup \
  --name myNic \
  --vnet-name myVnet \
  --subnet mySubnet \
  --network-security-group myNetworkSecurityGroup \
  --lb-name myLB \
  --private-ip-address 10.0.0.4

Vytvořte virtuální počítač pomocí Azure CLI

Vytvořte virtuální počítač a připojte síťové rozhraní s IP adresou v back-endové skupině:

az vm create \
  --resource-group myResourceGroup \
  --name myVM \
  --nics myNic \
  --image Ubuntu2204 \
  --admin-username azureuser \
  --generate-ssh-keys

Omezení pro backendové pooly založené na IP

  • Backendové pooly založené na IP můžete používat pouze se standardními load balancery.
  • Backendové zdroje musí být ve stejné virtuální síti jako load balancer.
  • Backendové instance v backendovém poolu založeném na IP musí být virtuální stroje nebo škálovací sady virtuálních strojů. Nemůžete připojit jiné PaaS služby.
  • Nástroj pro vyrovnávání zatížení s fondem backendových serverů založeným na IP adresách nemůže fungovat jako služba Private Link.
  • Nemůžete umístit soukromé endpointové zdroje do backendového poolu založeného na IP.
  • IP backendové pooly nepodporují ACI kontejnery.
  • Nástroje pro vyrovnávání zatížení nebo služby, jako je Application Gateway, nelze umístit do fondu back-endu nástroje pro vyrovnávání zatížení.
  • Příchozí NAT pravidla nelze specifikovat podle IP adresy.
  • Můžete nastavit backend pooly založené na IP i síťových kartách pro stejný load balancer. Nemůžete vytvořit jeden fond back-endu, který by v rámci jednoho fondu kombinoval back-endové adresy cílené na síťovou kartu (NIC) a na IP adresu.
  • Virtuální počítač ve stejné virtuální síti jako interní nástroj pro vyrovnávání zatížení nemůže současně přistupovat k front-endu interního nástroje pro vyrovnávání zatížení a jeho back-endovým virtuálním počítačům.
  • IP adresy s preferencí internetového směrování nejsou v současnosti podporovány u backendových poolů založených na IP. Pokud v back-endových fondech založených na IP adresách používáte IP adresy s preferencí internetového směrování, jsou účtovány a směrovány přes výchozí globální síť Microsoft.
  • Provádění operací souvisejících s přesuny na VNET, které jsou připojené k backendovým poolům založeným na IP, není podporováno.
  • Pokud se fondy back-endu neustále mění (kvůli neustálému přidávání nebo odebírání back-endových zdrojů). To může způsobit, že se signály resetování odesílají zpět ke zdroji z backendového prostředku. Jako alternativní řešení můžete použít opakování.

Important

Back-endový fond založený na IP stále vyžaduje Standard Load Balancer. Jeho výchozí chování odchozí komunikace se podobá chování nástroje Basic Load Balancer, protože je povolen výchozí odchozí přístup. Toto tvrzení neznamená, že Basic Load Balancer podporuje backendové pooly založené na IP. Pro výchozí zabezpečenou konfiguraci a aplikace s náročnými požadavky na odchozí komunikaci nakonfigurujte fond backendu na úrovni síťového rozhraní (NIC).

Další kroky

V tomto článku jste se dozvěděli o správě back-endového fondu Azure Load Balanceru a o konfiguraci back-endového fondu podle IP adresy a virtuální sítě.

Přečtěte si další informace o Azure Load Balanceru.

Prohlédněte si REST API pro správu backendových poolů založenou na IP.