Configurer plusieurs adresses IP virtuelles pour un service en nuage

Important

Azure Load Balancer prend en charge deux types différents : De base et Standard. Cet article décrit Basic Load Balancer. Pour plus d’informations sur Standard Load Balancer, consultez la vue d’ensemble de Standard Load Balancer.

Vous pouvez accéder aux services cloud Azure via l’Internet public à l’aide d’une adresse IP fournie par Azure. Cette adresse IP publique est appelée adresse IP virtuelle (IP virtuelle), car elle est liée à l’équilibreur de charge Azure, et non aux instances de machine virtuelle au sein du service cloud. Vous pouvez accéder à n’importe quelle instance de machine virtuelle au sein d’un service cloud à l’aide d’une adresse IP virtuelle unique.

Toutefois, il existe des scénarios dans lesquels vous pourriez avoir besoin de plusieurs VIP comme points d'entrée vers le même service cloud. Par exemple, votre service cloud peut héberger plusieurs sites web qui nécessitent une connectivité SSL à l’aide du port par défaut 443, car chaque site est hébergé pour un client ou un locataire différent. Dans ce scénario, vous devez disposer d’une adresse IP publique différente pour chaque site web. Le diagramme ci-dessous illustre un hébergement web multilocataire classique nécessitant plusieurs certificats SSL sur le même port public.

Scénario Multi VIP SSL

Dans l’exemple ci-dessus, tous les VIP utilisent le même port public (443) et le trafic est redirigé vers une ou plusieurs machines virtuelles équilibrées sur un port privé unique pour l'adresse IP interne du service cloud qui héberge tous les sites web.

Remarque

Une autre situation nécessitant l'utilisation de plusieurs VIP est l'hébergement de plusieurs récepteurs de groupes de disponibilité SQL AlwaysOn sur le même ensemble de machines virtuelles.

Les adresses IP virtuelles (VIP) sont dynamiques par défaut, ce qui signifie que l’adresse IP affectée au service cloud peut changer avec le temps. Pour éviter cela, vous pouvez réserver un accès VIP pour votre service. Pour en savoir plus sur les adresses IP virtuelles réservées, consultez l’adresse IP publique réservée.

Remarque

Consultez la tarification des adresses IP pour obtenir des informations sur les VIP et les adresses IP réservées.

Vous pouvez utiliser PowerShell pour vérifier les adresses IP virtuelles utilisées par vos services cloud, ainsi que pour ajouter et supprimer des adresses IP virtuelles, associer une adresse IP virtuelle à un point de terminaison et configurer l’équilibrage de charge sur une adresse IP virtuelle spécifique.

Limites

Actuellement, la fonctionnalité Multi VIP est limitée aux scénarios suivants :

  • IaaS uniquement. Vous pouvez uniquement activer Multi VIP pour les services cloud qui contiennent des machines virtuelles. Vous ne pouvez pas utiliser Multi VIP dans des scénarios PaaS avec des instances de rôle.
  • PowerShell uniquement. Vous ne pouvez gérer des VIP multiples qu'à l'aide de PowerShell.

Ces limitations sont temporaires et peuvent changer à tout moment. Veillez à revoir cette page pour vérifier les modifications futures.

Comment ajouter un VIP à un service cloud

Pour ajouter un VIP à votre service, exécutez la commande PowerShell suivante :

Add-AzureVirtualIP -VirtualIPName Vip3 -ServiceName myService

Cette commande affiche un résultat similaire à l’exemple suivant :

OperationDescription OperationId                          OperationStatus
-------------------- -----------                          ---------------
Add-AzureVirtualIP   4bd7b638-d2e7-216f-ba38-5221233d70ce Succeeded

Comment retirer un VIP d’un service cloud

Pour supprimer le VIP ajouté à votre service dans l’exemple ci-dessus, exécutez la commande PowerShell suivante :

Remove-AzureVirtualIP -VirtualIPName Vip3 -ServiceName myService

Important

Vous ne pouvez supprimer qu’une adresse IP virtuelle si elle n’a aucun point de terminaison associé.

Comment récupérer des informations prioritaires à partir d’un service cloud

Pour récupérer les adresses IP virtuelles associées à un service cloud, exécutez le script PowerShell suivant :

$deployment = Get-AzureDeployment -ServiceName myService
$deployment.VirtualIPs

Le script affiche un résultat similaire à l’exemple suivant :

Address         : 191.238.74.148
IsDnsProgrammed : True
Name            : Vip1
ReservedIPName  :
ExtensionData   :

Address         :
IsDnsProgrammed :
Name            : Vip2
ReservedIPName  :
ExtensionData   :

Address         :
IsDnsProgrammed :
Name            : Vip3
ReservedIPName  :
ExtensionData   :

Ici, le service cloud a 3 adresses IP virtuelles :

  • Vip1 est le VIP par défaut, vous le savez parce que la valeur de IsDnsProgrammedName est définie sur vrai.
  • Vip2 et Vip3 ne sont pas utilisés, car ils n’ont pas d’adresses IP. Ils ne seront utilisés que si vous associez un point de terminaison au VIP.

Remarque

Votre abonnement ne sera facturé que pour les VIP supplémentaires une fois qu'elles sont associées à un point de terminaison. Pour plus d’informations sur la tarification, consultez la tarification des adresses IP.

Comment associer un VIP à un point de terminaison

Pour associer une adresse IP virtuelle sur un service cloud à un point de terminaison, exécutez la commande PowerShell suivante :

Get-AzureVM -ServiceName myService -Name myVM1 |
    Add-AzureEndpoint -Name myEndpoint -Protocol tcp -LocalPort 8080 -PublicPort 80 -VirtualIPName Vip2 |
    Update-AzureVM

La commande crée un point de terminaison lié à l’adresse IP virtuelle appelée Vip2 sur le port 80 et la lie à la machine virtuelle nommée myVM1 dans un service cloud nommé myService à l’aide de TCP sur le port 8080.

Pour vérifier la configuration, exécutez la commande PowerShell suivante :

$deployment = Get-AzureDeployment -ServiceName myService
$deployment.VirtualIPs

La sortie doit ressembler à celle-ci :

Address         : 191.238.74.148
IsDnsProgrammed : True
Name            : Vip1
ReservedIPName  :
ExtensionData   :

Address         : 191.238.74.13
IsDnsProgrammed :
Name            : Vip2
ReservedIPName  :
ExtensionData   :

Address         :
IsDnsProgrammed :
Name            : Vip3
ReservedIPName  :
ExtensionData   :

Comment activer l’équilibrage de charge sur une adresse IP virtuelle spécifique

Vous pouvez associer une adresse IP virtuelle unique à plusieurs machines virtuelles à des fins d’équilibrage de charge. Par exemple, vous avez un service cloud nommé myService et deux machines virtuelles nommées myVM1 et myVM2. Et votre service cloud a plusieurs adresses IP virtuelles, dont l’une est nommée Vip2. Si vous souhaitez vous assurer que tout le trafic vers le port 81 sur Vip2 est équilibré entre myVM1 et myVM2 sur le port 8181, exécutez le script PowerShell suivant :

Get-AzureVM -ServiceName myService -Name myVM1 |
    Add-AzureEndpoint -Name myEndpoint -LoadBalancedEndpointSetName myLBSet -Protocol tcp -LocalPort 8181 -PublicPort 81 -VirtualIPName Vip2 -DefaultProbe |
    Update-AzureVM

Get-AzureVM -ServiceName myService -Name myVM2 |
    Add-AzureEndpoint -Name myEndpoint -LoadBalancedEndpointSetName myLBSet -Protocol tcp -LocalPort 8181 -PublicPort 81 -VirtualIPName Vip2  -DefaultProbe |
    Update-AzureVM

Vous pouvez également mettre à jour votre équilibreur de charge pour utiliser une autre adresse IP virtuelle. Par exemple, si vous exécutez la commande PowerShell ci-dessous, vous allez modifier l’équilibrage de charge défini pour utiliser une adresse IP virtuelle nommée Vip1 :

Set-AzureLoadBalancedEndpoint -ServiceName myService -LBSetName myLBSet -VirtualIPName Vip1

Étapes suivantes

Logs Azure Monitor pour Azure Load Balancer

Vue d’ensemble de l’équilibreur de charge accessible sur Internet

Prise en main de l’équilibreur de charge accessible sur Internet

Vue d’ensemble du réseau virtuel

API REST IP réservées