Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Důležité
30. září 2025 byl Basic Load Balancer vyřazen. Další informace najdete v oficiálním oznámení. Pokud aktuálně používáte základní Load Balancer, upgradujte na Standard Load Balancer co nejdříve. Pokyny k upgradu najdete v článku Pokyny k upgradu ze služby Basic Load Balancer.
Azure Load Balancer je cloudová služba, která distribuuje příchozí síťový provoz mezi back-endové virtuální počítače nebo škálovací sady virtuálních počítačů (VMSS). Tento článek vysvětluje klíčové funkce, architekturu a scénáře Azure Load Balanceru, které vám pomůžou rozhodnout, jestli vyhovuje potřebám vyrovnávání zatížení vaší organizace pro škálovatelné a vysoce dostupné úlohy.
Vyrovnávání zatížení znamená efektivní distribuci příchozího síťového provozu mezi skupinu back-endových virtuálních počítačů nebo škálovacích sad virtuálních počítačů (VMSS).
Použijte Azure Load Balancer, když potřebujete rozložit provoz TCP nebo UDP na 4. vrstvě mezi virtuální počítače nebo škálovací sady virtuálních počítačů. Vyberte si scénář pro začátek:
- Vytvořte veřejný load balancer pro internetový provoz.
- Vytvořte interní load balancer pro soukromý provoz ve virtuální síti.
- Nastavte odchozí konektivitu pro backend instance.
- Upgradujte vyřazený Basic Load Balancer na Standard Load Balancer.
Poznámka:
Azure Load Balancer je jednou ze služeb, které tvoří kategorii Vyrovnávání zatížení a doručování obsahu v Azure. Mezi další služby v této kategorii patří Azure Front Door a Azure Application Gateway. Každá služba má své vlastní jedinečné funkce a případy použití. Další informace o této kategorii služby najdete v tématu Vyrovnávání zatížení a doručování obsahu.
Jak Azure Load Balancer distribuuje provoz na 4. vrstvě
Azure Load Balancer funguje ve vrstvě 4 modelu OSI (Open Systems Interconnection). Je to jediný kontaktní bod pro klienty. Služba distribuuje příchozí toky, které přicházejí na front-end nástroje pro vyrovnávání zatížení, do instancí back-endového fondu. Tyto toky se distribuují podle nakonfigurovaných pravidel vyrovnávání zatížení a sond stavu. Instance back-endového fondu můžou být virtuální počítače Azure nebo škálovací sady virtuálních počítačů.
Veřejný nástroj pro vyrovnávání zatížení může poskytovat příchozí i odchozí připojení virtuálních počítačů ve vaší virtuální síti. V případě scénářů příchozího provozu může Azure Load Balancer vyrovnávat internetový provoz do virtuálních počítačů. V případě scénářů odchozího provozu může služba přeložit privátní IP adresy virtuálních počítačů na veřejné IP adresy pro všechna odchozí připojení, která pocházejí z vašich virtuálních počítačů.
Alternativně se k vyrovnávání zatížení provozu uvnitř virtuální sítě používá interní (nebo privátní) nástroj pro vyrovnávání zatížení. Pomocí interního nástroje pro vyrovnávání zatížení můžete zajistit příchozí připojení k virtuálním počítačům ve scénářích připojení k privátní síti, jako je například přístup k front-endu nástroje pro vyrovnávání zatížení z místní sítě v hybridním scénáři.
Další informace o jednotlivých komponentách služby najdete v tématu Komponenty Azure Load Balanceru.
Azure Load Balancer nabízí dvě aktuální SKU: Standard a Gateway. Každá skladová položka vyhovuje konkrétnímu scénáři a má rozdíly ve škálování, funkcích a cenách. Třetí SKU, Basic, byla vyřazena 30. září 2025. Další informace najdete ve SKU služby Azure Load Balancer.
Proč používat Azure Load Balancer?
Pomocí Azure Load Balancer můžete škálovat aplikace a vytvářet vysoce dostupné služby. Služba podporuje scénáře příchozích i odchozích přenosů, poskytuje nízkou latenci a vysokou propustnost a škáluje až miliony toků pro všechny aplikace TCP a UDP.
Základní funkce
Azure Load Balancer poskytuje:
- Vysoká dostupnost: Distribuujte prostředky v rámci zón dostupnosti a napříč zónami dostupnosti.
- Škálovatelnost: Zpracování milionů toků pro aplikace TCP a UDP.
- Nízká latence: Pro zajištění ultralow latence použijte předávací vyrovnávání zatížení.
- Flexibilita: Podpora více portů, více IP adres nebo obojího
- Monitorování stavu: Použijte sondy stavu, aby provoz směřoval pouze do zdravých instancí.
Scénáře distribuce provozu
- Vyrovnávejte zatížení interního a externího provozu pro virtuální počítače Azure.
- Nakonfigurujte odchozí připojení pro virtuální počítače Azure.
- Vyrovnávání zatížení toku TCP a UDP na všech portech současně pomocí portů s vysokou dostupností.
- Povolte předávání portů pro přístup k virtuálním počítačům pomocí veřejné IP adresy a portu.
Pokročilé funkce
- Podpora protokolu IPv6: Povolení vyrovnávání zatížení provozu IPv6
- Mobilita napříč regiony: Přesouvat interní i externí zdroje load balanceru napříč Azure regiony.
- Integrace Gateway Load Balanceru: Propojte v řetězci Standard Load Balancer a Gateway Load Balancer.
- Integrace globálního vyrovnávání zatížení: Distribuujte provoz mezi více Azure oblastí pro globální aplikace.
- Stav správce: Přepište chování sondy stavu pro správu údržby a provozu.
Monitorování a přehledy
- Komplexní metriky: Použití multidimenzionálních metrik prostřednictvím Azure Monitor
- Předpřipravené řídicí panely: Získejte přístup k přehledům služby Azure Load Balancer s užitečnými vizualizacemi.
- Diagnostika: Projděte diagnostiku nástroje Standard Load Balancer k získání přehledů o výkonu.
- Protokoly událostí o stavu: Monitorujte události o stavu a změny stavu u vyrovnávače zatížení pro proaktivní správu.
- Stav služby Load Balancer: Získejte podrobnější přehled o stavu služby Load Balancer pomocí monitorování stavu.
Funkce zabezpečení
Azure Load Balancer implementuje zabezpečení prostřednictvím několika vrstev:
Model zabezpečení nulové důvěryhodnosti
- Standard Load Balancer je postaven na modelu zabezpečení sítě nulová důvěra (Zero Trust).
- Část vaší virtuální sítě, která je ve výchozím nastavení soukromá a izolovaná.
Řízení přístupu k síti
- Standardní nástroje pro vyrovnávání zatížení a veřejné IP adresy jsou ve výchozím nastavení uzavřené pro příchozí připojení.
- Skupiny zabezpečení sítě (NSG) musí explicitně povolit povolený provoz.
- Provoz je zablokován, pokud v podsíti nebo na NIC není žádná skupina zabezpečení sítě (NSG).
Ochrana dat
- Azure Load Balancer neukládá zákaznická data.
- Veškeré zpracování provozu probíhá v reálném čase bez trvalosti dat.
Důležité
Basic Load Balancer je ve výchozím nastavení přístupný z internetu a byl vyřazen 30. září 2025. Migrujte na standardní Load Balancer pro zvýšené zabezpečení.
Další informace o skupinách zabezpečení sítě a jejich použití ve vašem scénáři najdete v tématu Skupiny zabezpečení sítě.
Ceny a dohoda o úrovni služeb (SLA)
Informace o cenách Load Balanceru úrovně Standard najdete v tématu Ceny Load Balanceru. Informace o smlouvách o úrovni služeb (SLA) najdete v licenčních informacích Společnosti Microsoft pro online služby.
Microsoft ukončil Basic Load Balancer 30. září 2025. Bylo to poskytováno zdarma a bez SLA. Informace o přesunu stávajících nasazení najdete v článku Upgrading from Basic Load Balancer - Guidance.
Co je nového?
Přihlaste se k odběru informačního kanálu RSS a podívejte se na nejnovější aktualizace Azure Load Balanceru na stránce Aktualizace Azure.