Co je Azure Load Balancer?

Důležité

30. září 2025 byl Basic Load Balancer vyřazen. Další informace najdete v oficiálním oznámení. Pokud aktuálně používáte základní Load Balancer, upgradujte na Standard Load Balancer co nejdříve. Pokyny k upgradu najdete v článku Pokyny k upgradu ze služby Basic Load Balancer.

Azure Load Balancer je cloudová služba, která distribuuje příchozí síťový provoz mezi back-endové virtuální počítače nebo škálovací sady virtuálních počítačů (VMSS). Tento článek vysvětluje klíčové funkce, architekturu a scénáře Azure Load Balanceru, které vám pomůžou rozhodnout, jestli vyhovuje potřebám vyrovnávání zatížení vaší organizace pro škálovatelné a vysoce dostupné úlohy.

Vyrovnávání zatížení znamená efektivní distribuci příchozího síťového provozu mezi skupinu back-endových virtuálních počítačů nebo škálovacích sad virtuálních počítačů (VMSS).

Poznámka:

Azure Load Balancer je jednou ze služeb, které tvoří kategorii Vyrovnávání zatížení a doručování obsahu v Azure. Mezi další služby v této kategorii patří Azure Front Door a Azure Application Gateway. Každá služba má své vlastní jedinečné funkce a případy použití. Další informace o této kategorii služby najdete v tématu Vyrovnávání zatížení a doručování obsahu.

Přehled nástroje pro vyrovnávání zatížení

Azure Load Balancer funguje ve vrstvě 4 modelu OSI (Open Systems Interconnection). Je to jediný kontaktní bod pro klienty. Služba distribuuje příchozí toky, které přicházejí na front-end nástroje pro vyrovnávání zatížení, do instancí back-endového fondu. Tyto toky se distribuují podle nakonfigurovaných pravidel vyrovnávání zatížení a sond stavu. Instance back-endového fondu můžou být virtuální počítače Azure nebo škálovací sady virtuálních počítačů.

Veřejný nástroj pro vyrovnávání zatížení může poskytovat příchozí i odchozí připojení virtuálních počítačů ve vaší virtuální síti. V případě scénářů příchozího provozu může Azure Load Balancer vyrovnávat internetový provoz do virtuálních počítačů. V případě scénářů odchozího provozu může služba přeložit privátní IP adresy virtuálních počítačů na veřejné IP adresy pro všechna odchozí připojení, která pocházejí z vašich virtuálních počítačů.

Alternativně se k vyrovnávání zatížení provozu uvnitř virtuální sítě používá interní (nebo privátní) nástroj pro vyrovnávání zatížení. Pomocí interního nástroje pro vyrovnávání zatížení můžete zajistit příchozí připojení k virtuálním počítačům ve scénářích připojení k privátní síti, jako je například přístup k front-endu nástroje pro vyrovnávání zatížení z místní sítě v hybridním scénáři.

Snímek obrazovky s diagramem znázorňujícím Azure Load Balancer, který směruje síťový provoz na back-endové virtuální počítače

Další informace o jednotlivých komponentách služby najdete v tématu Komponenty Azure Load Balanceru.

Azure Load Balancer má tři skladové položky – Basic, Standard a Gateway. Každá skladová položka vyhovuje konkrétnímu scénáři a má rozdíly ve škálování, funkcích a cenách. Další informace najdete ve SKU služby Azure Load Balancer.

Proč používat Azure Load Balancer

Pomocí Azure Load Balancer můžete škálovat aplikace a vytvářet vysoce dostupné služby. Služba podporuje scénáře příchozích i odchozích přenosů, poskytuje nízkou latenci a vysokou propustnost a škáluje až miliony toků pro všechny aplikace TCP a UDP.

Základní funkce

Azure Load Balancer poskytuje:

  • Vysoká dostupnost: Distribuujte prostředky v rámci zón dostupnosti a napříč zónami dostupnosti.
  • Škálovatelnost: Zpracování milionů toků pro aplikace TCP a UDP.
  • Nízká latence: Pro zajištění ultralow latence použijte předávací vyrovnávání zatížení.
  • Flexibilita: Podpora více portů, více IP adres nebo obojího
  • Monitorování stavu: Použijte sondy stavu, aby provoz směřoval pouze do zdravých instancí.

Scénáře distribuce provozu

Pokročilé funkce

Monitorování a přehledy

Funkce zabezpečení

Azure Load Balancer implementuje zabezpečení prostřednictvím několika vrstev:

Model zabezpečení nulové důvěryhodnosti

  • Standard Load Balancer je postaven na modelu zabezpečení sítě nulová důvěra (Zero Trust).
  • Část vaší virtuální sítě, která je ve výchozím nastavení soukromá a izolovaná.

Řízení přístupu k síti

  • Standardní nástroje pro vyrovnávání zatížení a veřejné IP adresy jsou ve výchozím nastavení uzavřené pro příchozí připojení.
  • Skupiny zabezpečení sítě (NSG) musí explicitně povolit povolený provoz.
  • Provoz je zablokován, pokud v podsíti nebo na NIC není žádná skupina zabezpečení sítě (NSG).

Ochrana dat

  • Azure Load Balancer neukládá zákaznická data.
  • Veškeré zpracování provozu probíhá v reálném čase bez trvalosti dat.

Důležité

Basic Load Balancer je ve výchozím nastavení přístupný z internetu a byl vyřazen 30. září 2025. Migrujte na standardní Load Balancer pro zvýšené zabezpečení.

Další informace o skupinách zabezpečení sítě a jejich použití ve vašem scénáři najdete v tématu Skupiny zabezpečení sítě.

Ceny a dohoda o úrovni služeb (SLA)

Informace o cenách Load Balanceru úrovně Standard najdete v tématu Ceny Load Balanceru. Informace o smlouvách o úrovni služeb (SLA) najdete v licenčních informacích Společnosti Microsoft pro online služby.

Základní Load Balancer je nabízen bez poplatků a nemá SLA. 30. září 2025 byl vyřazen.

Co je nového?

Přihlaste se k odběru informačního kanálu RSS a podívejte se na nejnovější aktualizace Azure Load Balanceru na stránce Aktualizace Azure.