Scénáře nasazení zátěžového testování Azure ve virtuální síti

V tomto článku se dozvíte o scénářích nasazení služby Azure Load Testing ve virtuální síti. Toto nasazení se někdy označuje jako injektáž virtuální sítě.

Tato funkce umožňuje následující scénáře použití:

Když nasadíte zátěžové testování Azure ve virtuální síti, virtuální počítače zátěžového testu se připojí k virtuální síti ve vašem předplatném. Moduly zátěžových testů pak můžou komunikovat s ostatními prostředky ve virtuální síti, jako je koncový bod privátní aplikace. Za výpočetní prostředky testovacího modulu se vám neúčtují žádné poplatky.

Důležité

Když nasadíte Zátěžové testování Azure ve virtuální síti, budou se vám účtovat další poplatky. Azure Load Testing nasadí Azure Load Balancer a veřejnou IP adresu ve vašem předplatném a může to být náklady na vygenerovaný provoz. Další informace najdete v informacích o cenách služby Virtual Network.

Následující diagram obsahuje technický přehled:

Diagram that shows the Azure Load Testing virtual network injection technical overview.

Scénář: Zátěžový test privátního koncového bodu hostovaného v Azure

V tomto scénáři jste nasadili koncový bod aplikace ve virtuální síti v Azure, který není veřejně přístupný. Koncový bod může být například za interním nástrojem pro vyrovnávání zatížení nebo spuštěným na virtuálním počítači s privátní IP adresou.

Diagram that shows the set-up for load testing a private endpoint hosted on Azure.

Když nasadíte zátěžové testování Azure ve virtuální síti, moduly zátěžových testů teď můžou komunikovat s koncovým bodem aplikace. Pokud jste pro koncový bod aplikace a Azure Load Testing použili samostatné podsítě, ujistěte se, že komunikace mezi podsítěmi není blokovaná, například skupinou zabezpečení sítě (NSG). Zjistěte, jak skupiny zabezpečení sítě filtrují síťový provoz.

Scénář: Zátěžový test veřejného koncového bodu s omezeními přístupu

V tomto scénáři jste nasadili veřejně dostupnou webovou službu v Azure nebo jakékoli jiné umístění. Přístup ke koncovému bodu je omezený na konkrétní IP adresy klienta. Služba může být například spuštěná za bránou Aplikace Azure Gateway, hostovaná ve službě Aplikace Azure s omezeními přístupu nebo nasazená za bránou firewall webových aplikací.

Diagram that shows the set-up for load testing a public endpoint hosted on Azure with access restrictions.

Pokud chcete omezit přístup ke koncovému bodu pro moduly zátěžových testů, potřebujete pro virtuální počítače testovacího stroje rozsah veřejných IP adres. Nasadíte prostředek SLUŽBY NAT Gateway ve virtuální síti a pak ve virtuální síti vytvoříte a spustíte zátěžový test. NaT Gateway je plně spravovaná služba Azure, která poskytuje překlad zdrojových síťových adres (SNAT).

Připojte bránu NAT k podsíti, do které se vloží moduly zátěžových testů. Veřejné IP adresy používané službou NAT Gateway můžete nakonfigurovat. Tyto virtuální počítače zátěžového testu používají tyto IP adresy ke generování zatížení. Tyto IP adresy pak můžete povolit pro omezení přístupu ke koncovému bodu aplikace.

Scénář: Zátěžový test místní hostované služby připojené přes Azure ExpressRoute

V tomto scénáři máte místní koncový bod aplikace, který není veřejně přístupný. Místní prostředí je připojené k Azure pomocí Azure ExpressRoute.

Diagram that shows the set-up for load testing an on-premises hosted, private endpoint connected via Azure ExpressRoute.

ExpressRoute umožňuje rozšířit vaše místní sítě do cloudu Microsoftu přes privátní připojení za pomoci poskytovatele připojení. Nasaďte zátěžové testování Azure ve virtuální síti Azure a pak ji připojte k okruhu ExpressRoute. Po nastavení připojení se moduly zátěžových testů můžou připojit ke koncovému bodu místní hostované aplikace.

Další kroky