Jaké typy Azure Load Balancer existují?
Interní nástroje pro vyrovnávání zatížení, které vyrovnává zatížení provozu ve virtuální síti.
Externí nástroje pro vyrovnávání zatížení, které vyrovnává zatížení externího provozu do koncového bodu připojeného k internetu. Další informace najdete v tématu Typy Azure Load Balancer.
Pro oba typy nabízí Azure skladovou položku Standard a skladovou položku brány, které mají různé funkční funkce, výkon, zabezpečení a sledování stavu. Další informace o různých typech vyrovnávačů zatížení najdete v tématu Porovnání variant.
Důležité
Základní Load Balancer byl vyřazen 30. září 2025. Pokud stále používáte základní Load Balancer, upgradujte na Standard Load Balancer co nejdříve. Pokyny k upgradu najdete v tématu Upgrade z úrovně Basic na standard.
Jak můžu upgradovat ze základního nástroje na standardní nástroj pro vyrovnávání zatížení?
Důležité
Základní Load Balancer byl vyřazen 30. září 2025. Upgradujte na Standard Load Balancer co nejdříve.
Další informace o automatizovaném skriptu a doprovodných materiálech k upgradu skladové položky nástroje pro vyrovnávání zatížení najdete v tématu Upgrade z úrovně Basic na Standard.
Jaké jsou různé možnosti vyrovnávání zatížení v Azure?
Dostupné služby vyrovnávání zatížení a doporučené použití pro každý z nich najdete v průvodci technologiemi nástroje pro vyrovnávání zatížení.
Kde najdu šablony ARM nástroje pro vyrovnávání zatížení?
Viz seznam šablon pro rychlé spuštění Azure Load Balancer pro šablony ARM obvyklých nasazení.
Jak se pravidla příchozího překladu adres (NAT) liší od pravidel vyrovnávání zatížení?
Příchozí pravidla překladu adres (NAT) slouží k určení back-endového zdroje pro směrování provozu. Například konfigurace konkrétního portu nástroje pro vyrovnávání zatížení pro odesílání provozu protokolu RDP do konkrétního virtuálního počítače. Pravidla vyrovnávání zatížení se používají k určení fondu back-endových prostředků pro směrování provozu a vyrovnávání zatížení napříč jednotlivými instancemi. Pravidlo nástroje pro vyrovnávání zatížení může například směrovat pakety TCP na portu 80 nástroje pro vyrovnávání zatížení ve fondu webových serverů.
Co je IP 168.63.129.16?
Virtuální IP adresa nástroje pro vyrovnávání zatížení infrastruktury Azure, odkud pocházejí kontrolní sondy stavu Azure. Provoz z této IP adresy musí být povolen, aby úspěšně reagoval na zdravotnické sondy při konfiguraci zázemních instancí. Toto pravidlo neovlivňuje přístup k front-endu vašeho vyrovnávače zatížení. Pokud nepoužíváte Azure Load Balancer, můžete toto pravidlo přepsat. Další informace o značkách služeb najdete tady.
Můžu použít globální partnerský vztah virtuálních sítí se základním nástrojem pro vyrovnávání zatížení?
Ne. Základní Load Balancer nepodporuje globální propojení virtuálních sítí. Základní Load Balancer byl vyřazen 30. září 2025. Upgradujte na Standard Load Balancer, který podporuje globální propojení virtuálních sítí. Informace o upgradu najdete v článku o upgradu z úrovně Basic na Standard .
Jak zjistím veřejnou IP adresu, kterou Azure virtuální počítač používá?
Existuje mnoho způsobů, jak určit veřejnou zdrojovou IP adresu odchozího připojení. OpenDNS poskytuje službu, která vám může ukázat veřejnou IP adresu vašeho virtuálního počítače. Pomocí příkazu nslookup můžete odeslat dotaz DNS na název myip.opendns.com do překladače OpenDNS. Služba vrátí zdrojovou IP adresu použitou k odeslání dotazu. Když z virtuálního počítače spustíte následující dotaz, odpověď je veřejná IP adresa použitá pro tento virtuální počítač:
nslookup myip.opendns.com resolver1.opendns.com
Mohu přidat virtuální počítač ze stejné skupiny dostupnosti do různých back-endových poolů zatěžovacího vyrovnávače?
Přidání virtuálního počítače ze stejné skupiny dostupnosti do různých back-endových poolů není možné, pokud je vyrovnávač zatížení založený na síťové kartě. U vyrovnávače zátěže založeného na IP je toto omezení odstraněno.
Můžu provést příkaz ping z backendového virtuálního počítače za vyrovnávačem zatížení na veřejnou IP adresu?
Ne, Azure Load Balancer nepodporuje příkazy PING protokolu ICMP pro odchozí připojení. Pokud chcete otestovat odchozí provoz z back-endového virtuálního počítače za nástrojem pro vyrovnávání zatížení, přidružte veřejnou IP adresu na úrovni instance k back-endovému virtuálnímu počítači a odešlete příkazy ping z této IP adresy.
Jaká je maximální propustnost dat, kterou je možné dosáhnout prostřednictvím Azure Load Balancer?
Azure Load Balancer je průchozí nástroj pro vyrovnávání zatížení sítě. Omezení propustnosti jsou určena typem virtuálního počítače v back-endovém poolu. Další informace o propustnosti sítě najdete v tématu Propustnost sítě virtuálního počítače.
Jak fungují připojení k Azure Storage ve stejné oblasti?
Interní síťová infrastruktura Azure zajišťuje, že provoz mezi službami Azure ve stejném regionu zůstává ve výchozím stavu v síti Azure. To znamená, že když jsou Load Balancer a účet služby Azure Storage ve stejném regionu, provoz mezi nimi neprochází internetem, protože zůstává na páteřní síti interní Azure. Přesné chování ale může záviset na konkrétní konfiguraci vašich služeb Azure, včetně pravidel skupiny zabezpečení sítě, směrování a dalších síťových ovládacích prvků, které máte na místě.
Jak fungují připojení k Azure Storage v různých oblastech?
Pro připojení k úložišti v jiných oblastech se vyžaduje odchozí připojení. Zdrojová IP adresa v diagnostických protokolech úložiště je interní zprostředkovatelová adresa, a ne veřejná IP adresa virtuálního počítače při připojování k úložišti z virtuálního počítače ve stejné oblasti. Pokud chcete omezit přístup k účtu úložiště na virtuální počítače v jedné nebo více podsítích virtual network ve stejné oblasti, použijte koncové body služby Virtual Network. Při konfiguraci brány firewall účtu úložiště nepoužívejte veřejnou IP adresu. Když jsou koncové body služby nakonfigurované, uvidíte v diagnostických protokolech úložiště privátní IP adresu vaší virtuální sítě, nikoli interní adresu zprostředkovatele.
Podporuje Azure Load Balancer ukončení protokolu TLS/SSL?
Ne, Azure Load Balancer aktuálně nepodporuje ukončení, protože se jedná o průchod přes nástroj pro vyrovnávání zatížení sítě. Application Gateway může být potenciálním řešením, pokud vaše aplikace vyžaduje ukončení.
Jak nakonfiguruji nástroj pro vyrovnávání zatížení pomocí Azure Firewall?
Pomocí těchto instrukcí nakonfigurujte nástroj pro vyrovnávání zatížení pomocí Azure Firewall.
Můžu s Azure Load Balancer použít vlastní předponu IP adresy (BYOIP)?
Ano, tento scénář je podporovaný. Předtím, než použijete vyrovnávač zatížení, musíte vytvořit předponu veřejné IP adresy a veřejnou IP adresu z vaší vlastní předpony IP adresy. Další informace najdete v tématu Správa vlastní předpony IP adresy.
Jak nakonfiguruji nástroj pro vyrovnávání zatížení se skupinou dostupnosti Azure SQL Server AlwaysOn?
Podle těchto pokynů Portal nebo PowerShell nakonfigurujte nástroj pro vyrovnávání zatížení pomocí skupiny dostupnosti Azure SQL Server AlwaysOn.
Mohu získat přístup k frontendu interního vyrovnávače zatížení z VM ve fondu backendů?
Ne, Azure Load Balancer tento scénář nepodporuje. Další informace najdete v Support a řešení potíží pro Azure Load Balancer.
Jaké jsou osvědčené postupy týkající se odchozího připojení?
Standard Load Balancer a standardní veřejné IP adresy představují možnosti a různá chování odchozího připojení. Pokud chcete odchozí připojení se skladovými položkami Standard, musíte ho explicitně definovat buď pomocí standardních veřejných IP adres, nebo standardního veřejného nástroje pro vyrovnávání zatížení. Standardní interní vyrovnavač zatížení musí mít definovanou odchozí konektivitu. Vždy doporučujeme použití odchozích pravidel na standardním veřejném vyrovnavači zatížení. Pokud je použit interní standardní nástroj pro vyrovnávání zatížení, musíte podniknout kroky k vytvoření odchozího připojení pro virtuální počítače v back-endovém fondu. V kontextu odchozího připojení se jeden samostatný virtuální počítač, všechny virtuální počítače v sadě dostupnosti, všechny instance v sadě měřítka virtuálního počítače chovají jako skupina. Pokud je jeden virtuální počítač ve skupině dostupnosti přidružený ke skladové položkách Standard, všechny instance virtuálních počítačů v této skupině dostupnosti se teď chovají stejnými pravidly, jako kdyby byly přidružené ke skladové položkách Standard, i když k ní není přímo přidružená jednotlivá instance. Toto chování se také vyskytuje v samostatném virtuálním počítači s více kartami síťového rozhraní připojených k nástroji pro vyrovnávání zatížení. Pokud je jedna síťová karta přidaná jako samostatná, má stejné chování. Projděte si celý dokument, abyste se seznámili s celkovými koncepty, projděte si rozdíly mezi jednotkami SKU u Standard Load Balancer a přezkoumejte pravidla odchozích přenosů. Použití pravidel odchozích přenosů umožňuje jemně odstupňovanou kontrolu nad všemi aspekty odchozího připojení.
Důležité
Výchozí odchozí přístup bude ukončen. Po 31. březnu 2026 budou nové virtuální sítě standardně používat privátní podsítě. Pro virtuální počítače, které se dostanou k internetu, musíte definovat explicitní metodu odchozího připojení (NAT Gateway, odchozí pravidla nástroje pro vyrovnávání zatížení nebo veřejnou IP adresu na úrovni instance).
Očekává se, že se jedna front-endová IP adresa použije, když mám více front-endových IP adres nebo předponu pravidel odchozích přenosů?
Azure Load Balancer použije IP adresy na základě dostupných portů podle potřeby. Použije pouze další front-endovou IP adresu, jakmile nebude možné vytvořit připojení z jedné IP adresy.
Jak můžu zobrazit provoz z nakonfigurovaných sond stavu?
Pokud chcete zobrazit provoz odesílaný do každé back-endové instance z sondy stavu, můžete pomocí statistik zásobníku IP adres použít nástroj, jako je netstat. Provoz zdravotního testu pochází z adresy 168.63.129.16.
Pokud pro front-end nástroje pro vyrovnávání zatížení povolím službu DDoS Protection, co to znamená pro prostředky v back-endovém fondu?
Pokud je pro nástroj pro vyrovnávání zatížení povolená front-endová IP adresa, DDoS Protection použije ochranu pro všechny prostředky back-endového fondu, které jsou přístupné prostřednictvím této veřejné IP adresy. Další informace najdete v tématu Azure Referenční dokumentace ochrany před útoky DDoS.
Proč jsou pro sondy stavu HTTP omezené určité porty?
Pro sondy stavu HTTP jsou omezené následující porty: 19, 21, 25, 70, 110, 119, 143, 220, 993. Tyto porty jsou blokovány z bezpečnostních důvodů službou WinHTTP, což znamená, že Load Balancer sondy stavu tyto porty nemůžou používat. Další informace najdete v tématu Co je nového ve WinHTTP 5.1.
Můžu svůj nástroj pro vyrovnávání zatížení otestovat příkazem ping?
Ano, můžete otestovat pingem front-end služby Standard Public Load Balancer. Další informace najdete v tématu o tom, jak otestovat front-end vašeho nástroje pro vyrovnávání zatížení příkazem ping.
Můžu do back-endového fondu Azure Load Balancer zahrnout místní IP adresy?
Ne, Azure Load Balancer nepodporuje přímé přidání místních IP adres do back-endového fondu. Nástroj pro vyrovnávání zatížení využívá IP adresu specifickou pro platformu (168.63.129.16) pro sondy stavu, která je omezená na komunikaci ve virtuální síti Azure. V důsledku toho nemůže testovat prostředky umístěné místně.
Další kroky
Pokud váš dotaz není uvedený výše, pošlete nám svůj názor na tuto stránku s vaší otázkou. Tím se vytvoří GitHub požadavek pro produktový tým, aby bylo zajištěno zodpovězení všech otázek našich vážených zákazníků.