Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Příchozí pravidlo NAT se používá k přesměrování provozu z front-endu nástroje pro vyrovnávání zátěže na jednu nebo více instancí v back-endovém fondu. Tato pravidla poskytují mapování 1:1 mezi front-endovou IP adresou nástroje pro vyrovnávání zatížení a instancemi back-endu. V současnosti jsou k dispozici dvě verze pravidel příchozího NAT, verze 1 a verze 2.
Důležité
Dne 30. září 2027 budou fondy příchozího překladu adres (NAT) (funkce pravidel příchozího překladu adres (NAT) V1 specifická pro Škálovací sady virtuálních počítačů Azure) vyřazeny. Pokud aktuálně používáte fondy příchozích pravidel NAT s Virtual Machine Scale Sets, přejděte na příchozí pravidla NAT V2 před datem vyřazení. Pravidla příchozího NAT pro jeden virtuální počítač verze V1 nejsou tímto vyřazením ovlivněna a není nutné je migrovat.
Pravidlo NAT verze 1
Verze 1 pravidel příchozího NAT zahrnuje dvě samostatné funkce:
Příchozí pravidla NAT pro jeden virtuální počítač – poskytují mapování portů 1:1 mezi front-endovou IP adresou a portem nástroje pro vyrovnávání zatížení a konkrétním virtuálním počítačem. Pravidla se použijí přímo na síťovou kartu virtuálního počítače. Ty nejsou vyřazené a není nutné je migrovat.
Fondy příchozího NAT (pouze pro Virtual Machine Scale Sets) — Toto je starší postup přiřazení portu front-endu služby Azure Load Balancer ke každé back-endové instanci. Příchozí pravidla překladu adres (NAT) se pro každou instanci škálovací sady virtuálních počítačů automaticky vytvářejí a odstraňují při škálování sady nahoru a dolů. Fondy NAT jsou definovány ve službě pro vyrovnávání zatížení a konfigurace síťové karty pro Virtual Machine Scale Sets na ně odkazuje prostřednictvím vlastnosti
loadBalancerInboundNatPools. Tyto budou 30. září 2027 vyřazeny a musí být migrovány na příchozí pravidla NAT V2.
pravidlo NAT verze 2
Verze 2 pravidel příchozího překladu adres (NAT) poskytují stejnou sadu funkcí jako verze 1 s dalšími výhodami.
- Zjednodušené prostředí nasazení a optimalizované aktualizace
- Příchozí pravidla překladu adres (NAT) teď cílí na back-endový fond nástroje pro vyrovnávání zatížení a už nevyžadují odkaz na síťové rozhraní virtuálního počítače. V dřívější verzi 1 bylo nutné aktualizovat jak nástroj pro vyrovnávání zatížení, tak síťové rozhraní virtuálního počítače pokaždé, když bylo změněno pravidlo příchozího překladu adres (NAT). Verze 2 vyžaduje pouze jedno volání konfigurace nástroje pro vyrovnávání zatížení, což vede k optimalizovaným aktualizacím.
- Snadno zjistěte mapování portů mezi pravidly příchozího NAT a backendovými instancemi.
- Ve starší nabídce bylo pro získání mapování portů mezi pravidlem příchozího překladu adres (NAT) a instancí virtuálního počítače nutné přiřadit toto pravidlo k síťovému rozhraní virtuálního počítače. Verze 2 vloží mapování portů mezi pravidlo a back-endovou instanci přímo do konfigurace nástroje pro vyrovnávání zatížení.
Jak zjistím, jestli používám verzi 1 pravidel překladu adres (NAT) pro příchozí spojení?
Nejjednodušší způsob, jak zjistit, jestli vaše nasazení používají verzi 1 funkce, je kontrola konfigurace nástroje pro vyrovnávání zatížení. Pravidla NAT verze 1 mají hodnotu typuAzure Virtual Machine s definovanou hodnotou cílového virtuálního stroje.
U pravidel NAT verze 2 bude hodnota Typfond back-endu s definovanou hodnotou cílový fond back-endu.
Pokud chcete programově určit, jestli nasazení používá verzi 1 pravidel příchozího překladu adres (NAT), zkontrolujte konfiguraci nástroje pro vyrovnávání zatížení pomocí Azure CLI nebo PowerShellu. Pokud je v konfiguraci backendIPConfiguration nastavena kterákoli z vlastností InboundNATRule, nasazení používá verzi 1 pravidel příchozího překladu adres (NAT). Pravidla verze 2 budou mít backendAddressPool vlastnost místo backendIPConfiguration vlastnosti.
Jak zjistím, jestli používám příchozí fondy NAT?
Pokud chcete zkontrolovat, zda má váš nástroj pro vyrovnávání zatížení nakonfigurované fondy příchozího překladu adres (NAT):
az network lb inbound-nat-pool list -g MyResourceGroup --lb-name MyLoadBalancer
Pokud výše uvedené příkazy vrátí nějaké výsledky, váš nástroj pro vyrovnávání zatížení používá fondy příchozího NAT a měl by být migrován.
Klíčovým rozdílem je název vlastnosti ARM: fondy příchozího překladu adres (NAT) se u nástroje pro vyrovnávání zatížení zobrazují pod vlastností inboundNatPools, zatímco pravidla příchozího překladu adres (NAT) se zobrazují pod vlastností inboundNatRules. Pokud má vaše služba pro vyrovnávání zatížení neprázdné pole inboundNatPools, používá fondy příchozího překladu adres (NAT) a před 30. zářím 2027 musí být migrována na verzi V2.
Note
Pokud má vaše služba pro vyrovnávání zatížení pouze jednotlivá příchozí pravidla NAT pro virtuální počítače (Type = "Azure Virtual Machine") a žádné fondy příchozích pravidel NAT, není nutná žádná migrace. Pravidla Single VM V1 nejsou vyřazována.
Jak migrovat z příchozích fondů NAT na verzi 2?
Před migrací je důležité zkontrolovat následující informace:
- Migrace na verzi 2 příchozích pravidel překladu adres (NAT) způsobí výpadky aktivního provozu, který prochází pravidly překladu adres (NAT). Provoz procházející pravidly nástroje pro vyrovnávání zatížení nebo odchozími pravidly není během migrace ovlivněn.
- Určete maximální počet instancí ve fondu back-endu. Vzhledem k tomu, že verze 2 je zacílena na backendový fond nástroje pro vyrovnávání zatížení, je třeba pro front-end pravidla NAT přidělit dostatečný počet portů.
- Každá instance back-endu je zpřístupněna na portu nakonfigurovaném v novém pravidle NAT.
- Více pravidel NAT nemůže existovat, pokud mají překrývající se rozsah portů nebo stejný backendový port.
- Pravidla NAT a pravidla vyrovnávání zatížení nemohou používat stejný port back-endu.
Ruční migrace
Následující tři kroky migrují příchozí NAT pooly do verze 2 příchozích NAT pravidel. Jedno příchozí NAT pravidlo VM V1 tyto kroky nevyžaduje.
- Smažte příchozí NAT pool v konfiguraci load balanceru.
- Odeberte odkaz
loadBalancerInboundNatPoolsna konfiguraci síťového rozhraní škálovací sady virtuálních počítačů.- Aktualizujte všechny instance škálovací sady virtuálních počítačů.
- Nasadit verzi 2 příchozích NAT pravidel do backendového poolu load balanceru.
Sada pro škálování virtuálních počítačů
Důležité
Toto je požadovaný postup migrace pro ukončení služby Inbound NAT Pools. Všechna nasazení škálovacích sad virtuálních počítačů, která používají příchozí fondy NAT, musí tuto migraci dokončit do 30. září 2027.
Následující kroky slouží k migraci z verze 1 na verzi 2 příchozích pravidel překladu adres (NAT) pro škálovací sadu virtuálních počítačů. Předpokládá se, že režim upgradu škálovací sady virtuálních počítačů je nastavený na Ruční. Další informace najdete v tématu Režimy orchestrace pro Virtual Machine Scale Sets v Azure
az network lb inbound-nat-pool delete -g MyResourceGroup --lb-name MyLoadBalancer -n MyNatPool
az vmss update -g MyResourceGroup -n MyVMScaleSet --remove virtualMachineProfile.networkProfile.networkInterfaceConfigurations[0].ipConfigurations[0].loadBalancerInboundNatPools
az vmss update-instances --instance-ids '*' --resource-group MyResourceGroup --name MyVMScaleSet
az network lb inbound-nat-rule create -g MyResourceGroup --lb-name MyLoadBalancer -n MyNatRule --protocol Tcp --frontend-port-range-start 201 --frontend-port-range-end 500 --backend-port 22 --backend-address-pool MybackendPool
Ověření migrace
Po dokončení kteréhokoliv z těchto zákroků potvrďte všechny tři výsledky:
- Load balancer už nemá příchozí NAT pooly.
az network lb inbound-nat-pool list -g MyResourceGroup --lb-name MyLoadBalancervrátí prázdný výsledek, nebo$slb.InboundNatPoolsje prázdný v PowerShellu. - Nové pravidlo verze 2 cílí na zamýšlený backend pool. Potvrďte, že pravidlo zobrazuje hodnotu cílového backendového poolu v Azure portálu, nebo že je to
backendAddressPoolvyplněné v konfiguraci pravidel. - Očekávaná mapování portů jsou k dispozici. V Azure portálu otevřete nové příchozí NAT pravidlo a prohlédněte si sekci mapování portů pro každou backendovou instanci.
Migrace pomocí automatizačního skriptu pro škálovací sadu virtuálních počítačů
Proces migrace znovu použije existující back-endové fondy s členstvím, které odpovídají fondům NAT, které se mají migrovat. Pokud se nenajde žádný odpovídající back-endový fond, skript se ukončí (bez provedení změn). Případně můžete pomocí parametru -backendPoolReuseStrategy buď vždy vytvořit nové back-endové fondy (NoReuse) nebo vytvořit nový back-endový fond, pokud odpovídající fond neexistuje (OptionalFirstMatch). Fondy back-endu a přidružení k pravidlům NAT lze po migraci aktualizovat podle vašich preferencí.
Prerequisites
Před zahájením procesu migrace se ujistěte, že jsou splněny následující požadavky:
- SKU nástroje pro vyrovnávání zatížení musí být Standard, aby bylo možné migrovat fondy NAT nástroje pro vyrovnávání zatížení na pravidla NAT. Chcete-li tento proces aktualizace automatizovat, přečtěte si postup uvedený v článku Upgrade nástroje Basic Load Balancer na úroveň Standard pomocí PowerShellu.
- Sady škálování virtuálních počítačů přidružené k cílovému nástroji Load Balancer musí používat zásadu upgradu „Manual“ nebo „Automatic“ – zásada upgradu „Rolling“ se nepodporuje. Další informace najdete v tématu Zásady upgradu škálovacích sad virtuálních počítačů.
- Nainstalujte nejnovější verzi PowerShellu.
- Nainstalujte moduly Azure PowerShell.
Nainstalujte modul AzureLoadBalancerNATPoolMigration
Pomocí následujícího příkazu nainstalujte modul AzureLoadBalancerNATPoolMigration z Galerie prostředí PowerShell:
# Install the AzureLoadBalancerNATPoolMigration module
Install-Module -Name AzureLoadBalancerNATPoolMigration -Scope CurrentUser -Repository PSGallery -Force
Upgradujte fondy NAT na pravidla NAT
Po instalaci modulu azureLoadBalancerNATPoolMigration převeďte fondy NAT na pravidla NAT podle následujících kroků:
Připojte se k Azure pomocí
Connect-AzAccount.Shromážděte název cílového nástroje pro vyrovnávání zatížení pro upgrade pravidel NAT a název jeho skupiny prostředků.
Spusťte příkaz pro migraci s názvy prostředků, ve kterých nahradíte zástupné symboly
<loadBalancerResourceGroupName>a<loadBalancerName>:# Run the migration command Start-AzNATPoolMigration -ResourceGroupName <loadBalancerResourceGroupName> -LoadBalancerName <loadBalancerName>
Další kroky
- Informace o správě příchozích pravidel překladu adres (NAT)
- Přečtěte si informace o fondech NAT a pravidlech NAT ve službě Azure Load Balancer