Co je Azure Load Balancer?

Důležité

30. září 2025 byl Basic Load Balancer vyřazen. Další informace najdete v oficiálním oznámení. Pokud aktuálně používáte základní Load Balancer, upgradujte na Standard Load Balancer co nejdříve. Pokyny k upgradu najdete v článku Pokyny k upgradu ze služby Basic Load Balancer.

Azure Load Balancer je cloudová služba, která distribuuje příchozí síťový provoz mezi back-endové virtuální počítače nebo škálovací sady virtuálních počítačů (VMSS). Tento článek vysvětluje klíčové funkce, architekturu a scénáře Azure Load Balanceru, které vám pomůžou rozhodnout, jestli vyhovuje potřebám vyrovnávání zatížení vaší organizace pro škálovatelné a vysoce dostupné úlohy.

Vyrovnávání zatížení znamená efektivní distribuci příchozího síťového provozu mezi skupinu back-endových virtuálních počítačů nebo škálovacích sad virtuálních počítačů (VMSS).

Použijte Azure Load Balancer, když potřebujete rozložit provoz TCP nebo UDP na 4. vrstvě mezi virtuální počítače nebo škálovací sady virtuálních počítačů. Vyberte si scénář pro začátek:

Poznámka:

Azure Load Balancer je jednou ze služeb, které tvoří kategorii Vyrovnávání zatížení a doručování obsahu v Azure. Mezi další služby v této kategorii patří Azure Front Door a Azure Application Gateway. Každá služba má své vlastní jedinečné funkce a případy použití. Další informace o této kategorii služby najdete v tématu Vyrovnávání zatížení a doručování obsahu.

Jak Azure Load Balancer distribuuje provoz na 4. vrstvě

Azure Load Balancer funguje ve vrstvě 4 modelu OSI (Open Systems Interconnection). Je to jediný kontaktní bod pro klienty. Služba distribuuje příchozí toky, které přicházejí na front-end nástroje pro vyrovnávání zatížení, do instancí back-endového fondu. Tyto toky se distribuují podle nakonfigurovaných pravidel vyrovnávání zatížení a sond stavu. Instance back-endového fondu můžou být virtuální počítače Azure nebo škálovací sady virtuálních počítačů.

Veřejný nástroj pro vyrovnávání zatížení může poskytovat příchozí i odchozí připojení virtuálních počítačů ve vaší virtuální síti. V případě scénářů příchozího provozu může Azure Load Balancer vyrovnávat internetový provoz do virtuálních počítačů. V případě scénářů odchozího provozu může služba přeložit privátní IP adresy virtuálních počítačů na veřejné IP adresy pro všechna odchozí připojení, která pocházejí z vašich virtuálních počítačů.

Alternativně se k vyrovnávání zatížení provozu uvnitř virtuální sítě používá interní (nebo privátní) nástroj pro vyrovnávání zatížení. Pomocí interního nástroje pro vyrovnávání zatížení můžete zajistit příchozí připojení k virtuálním počítačům ve scénářích připojení k privátní síti, jako je například přístup k front-endu nástroje pro vyrovnávání zatížení z místní sítě v hybridním scénáři.

Snímek obrazovky s diagramem znázorňujícím Azure Load Balancer, který směruje síťový provoz na back-endové virtuální počítače

Další informace o jednotlivých komponentách služby najdete v tématu Komponenty Azure Load Balanceru.

Azure Load Balancer nabízí dvě aktuální SKU: Standard a Gateway. Každá skladová položka vyhovuje konkrétnímu scénáři a má rozdíly ve škálování, funkcích a cenách. Třetí SKU, Basic, byla vyřazena 30. září 2025. Další informace najdete ve SKU služby Azure Load Balancer.

Proč používat Azure Load Balancer?

Pomocí Azure Load Balancer můžete škálovat aplikace a vytvářet vysoce dostupné služby. Služba podporuje scénáře příchozích i odchozích přenosů, poskytuje nízkou latenci a vysokou propustnost a škáluje až miliony toků pro všechny aplikace TCP a UDP.

Základní funkce

Azure Load Balancer poskytuje:

  • Vysoká dostupnost: Distribuujte prostředky v rámci zón dostupnosti a napříč zónami dostupnosti.
  • Škálovatelnost: Zpracování milionů toků pro aplikace TCP a UDP.
  • Nízká latence: Pro zajištění ultralow latence použijte předávací vyrovnávání zatížení.
  • Flexibilita: Podpora více portů, více IP adres nebo obojího
  • Monitorování stavu: Použijte sondy stavu, aby provoz směřoval pouze do zdravých instancí.

Scénáře distribuce provozu

Pokročilé funkce

Monitorování a přehledy

Funkce zabezpečení

Azure Load Balancer implementuje zabezpečení prostřednictvím několika vrstev:

Model zabezpečení nulové důvěryhodnosti

  • Standard Load Balancer je postaven na modelu zabezpečení sítě nulová důvěra (Zero Trust).
  • Část vaší virtuální sítě, která je ve výchozím nastavení soukromá a izolovaná.

Řízení přístupu k síti

  • Standardní nástroje pro vyrovnávání zatížení a veřejné IP adresy jsou ve výchozím nastavení uzavřené pro příchozí připojení.
  • Skupiny zabezpečení sítě (NSG) musí explicitně povolit povolený provoz.
  • Provoz je zablokován, pokud v podsíti nebo na NIC není žádná skupina zabezpečení sítě (NSG).

Ochrana dat

  • Azure Load Balancer neukládá zákaznická data.
  • Veškeré zpracování provozu probíhá v reálném čase bez trvalosti dat.

Důležité

Basic Load Balancer je ve výchozím nastavení přístupný z internetu a byl vyřazen 30. září 2025. Migrujte na standardní Load Balancer pro zvýšené zabezpečení.

Další informace o skupinách zabezpečení sítě a jejich použití ve vašem scénáři najdete v tématu Skupiny zabezpečení sítě.

Ceny a dohoda o úrovni služeb (SLA)

Informace o cenách Load Balanceru úrovně Standard najdete v tématu Ceny Load Balanceru. Informace o smlouvách o úrovni služeb (SLA) najdete v licenčních informacích Společnosti Microsoft pro online služby.

Microsoft ukončil Basic Load Balancer 30. září 2025. Bylo to poskytováno zdarma a bez SLA. Informace o přesunu stávajících nasazení najdete v článku Upgrading from Basic Load Balancer - Guidance.

Co je nového?

Přihlaste se k odběru informačního kanálu RSS a podívejte se na nejnovější aktualizace Azure Load Balanceru na stránce Aktualizace Azure.