Algoritmus „Azure Load Balanceru“

Azure Load Balancer je nejvýkonnější Load Balancer Azure a současně udržuje latenci ultra-nízkou. Další informace o Službě Azure Load Balancer najdete v přehledu služby Azure Load Balancer nebo komponentách nástroje pro vyrovnávání zatížení Azure.

Azure Load Balancer používá jako algoritmus vyrovnávání zatížení hashování na základě n-tic.

Algoritmus vyrovnávání zatížení

Vytvořením pravidla pro vyvažování zátěže můžete rozdělit příchozí tok provozu z frontendu load balanceru do jeho backendových poolů. Když sonda stavu nástroje pro vyrovnávání zatížení označuje koncový bod back-endu, které jsou v pořádku, jsou instance back-endu k dispozici pro příjem nových toků provozu.

Distribuce toků podle pětice

Ve výchozím nastavení Azure Load Balancer používá pěti-ticový hash pro rozdělení příchozích toků, místo jednotlivých bajtů. Těchto pět oborů je:

  • Zdrojová IP adresa
  • Zdrojový port
  • Cílová IP adresa
  • Cílový port
  • IP protokol

Pro další režimy distribuce a podrobnosti o algoritmu viz distribuce založené na hashu.

Můžete také použít režim distribuce spřažení relací, který používá vyrovnávání zatížení založené na řazené kolekci členů se dvěma řazenou kolekcí členů nebo tří členů.

Chování vrstvy 4 a TLS

Azure Load Balancer pracuje na vrstvě 4 a podporuje TCP a UDP aplikace. Neuzavírá ani nevytváří toky, nekontroluje aplikační payloady, nepřepisuje HTTP nebo HTTPS hlavičky, neposkytuje funkčnost aplikační brány ani neodtěžuje TLS. Při směrování provozu na backendové instance přepisuje TCP a UDP hlavičky, zatímco protokolové a TLS handshake probíhají přímo mezi klientem a vybranou backendovou instancí. Ukončení protokolu TLS na backendových virtuálních počítačích umožňuje škálovat kapacitu relací TLS podle typu a počtu virtuálních počítačů v backendovém fondu.

Uchovávání zdrojové IP adresy

Backendový VM generuje odpověď na příchozí tok a původní zdrojová IP adresa je zachována, když tok dorazí k této VM. Mezi klientem a vybraným back-endovým virtuálním počítačem se například provádí handshake protokolu TCP. Úspěšné ověření konektivity k frontendu tedy ověřuje konektivitu alespoň k jednomu backendovému VM.

Další kroky