Tutoriel : Créer un équilibreur de charge avec plusieurs groupes à haute disponibilité dans le pool de back-ends à l’aide du portail Azure

Dans le cadre d’un déploiement à haute disponibilité, les machines virtuelles sont souvent regroupées en plusieurs groupes à haute disponibilité.

Load Balancer prend en charge plusieurs groupes à haute disponibilité avec des machines virtuelles dans le pool de back-ends.

Dans ce tutoriel, vous allez apprendre à :

  • Créer une passerelle NAT pour la connectivité sortante
  • Créer un réseau virtuel et un groupe de sécurité réseau
  • Créer un Azure Load Balancer de SKU standard
  • Créer quatre machines virtuelles et deux groupes à haute disponibilité
  • Ajouter des machines virtuelles dans des groupes à haute disponibilité au pool principal de l’équilibreur de charge
  • Tester l’équilibreur de charge

Prérequis

Créer une passerelle NAT

Dans cette section, vous allez créer une passerelle NAT.

  1. Dans la zone de recherche située en haut du portail, entrez Passerelle NAT. Sélectionnez Passerelle NAT dans les résultats de la recherche.

  2. Sélectionnez + Créer.

  3. Sous l’onglet Informations de base de la passerelle de traduction d’adresses réseau (NAT), entrez ou sélectionnez les informations suivantes :

    Paramètre Valeur
    Détails du projet
    Abonnement Sélectionnez votre abonnement.
    groupe de ressources Sélectionnez Créer un groupe de ressources.
    Entrez load-balancer-rg dans Name.
    Sélectionnez OK.
    Détails de l’instance
    Nom de la passerelle NAT Saisissez lb-nat-gateway .
    Région Sélectionnez USA Est.
    SKU Sélectionnez Standard V2 (recommandé).
    Activer NAT64 Laissez non sélectionné.
    Délai d’inactivité TCP (minutes) Entrez 15.
  4. Sélectionnez l’onglet IP sortant ou sélectionnez le bouton Suivant en bas de la page.

  5. Sélectionnez Ajouter des adresses IP publiques ou des préfixes.

  6. Dans la page Gérer les adresses IP publiques et les préfixes , sélectionnez Créer une adresse IP publique et entrez nat-gw-public-ip dans Le nom.

  7. Sélectionnez OK et Enregistrer.

  8. Sélectionnez le bouton bleu Vérifier + créer en bas de la page, ou l’onglet Vérifier + créer.

  9. Cliquez sur Créer.

Créez un réseau virtuel

La procédure suivante crée un réseau virtuel avec un sous-réseau ressource.

  1. Dans le portail, recherchez et sélectionnez Réseaux virtuels.

  2. Dans la page Réseaux virtuels, sélectionnez + Créer.

  3. Sous l’onglet Général de la page Créer un réseau virtuel, entrez ou sélectionnez les informations suivantes :

    Paramètre Valeur
    Détails du projet
    Abonnement Sélectionnez votre abonnement.
    groupe de ressources Sélectionnez Créer nouveau.
    Saisissez load-balancer-rg dans le champ Nom.
    Sélectionnez OK.
    Détails de l’instance
    Nom Entrez lb-vnet.
    Région Sélectionnez USA Est.
  4. Sélectionnez l’onglet Adresses IP ou les boutons Suivant : Sécurité et Suivant : Adresses IP situé en bas de la page.

  5. Dans la zone Espace d’adressage de Sous-réseaux, sélectionnez le sous-réseau par défaut.

  6. Dans Modifier le sous-réseau, entrez ou sélectionnez les informations suivantes :

    Paramètre Valeur
    Détails du sous-réseau
    Modèle de sous-réseau Laissez l’option Par défaut.
    Nom Entrez backend-subnet.
    Adresse de début Laissez la valeur par défaut sur 10.0.0.0.
    Taille du sous-réseau Laissez la valeur par défaut sur /24(256 adresses).
    Sécurité
    NAT Gateway Sélectionner lb-nat-gateway.
  7. Sélectionnez Enregistrer.

  8. Sélectionnez Vérifier + créer dans la partie inférieure de l’écran, puis une fois la validation réussie, sélectionnez Créer.

Créer un groupe de sécurité réseau

Dans cette section, vous allez créer un groupe de sécurité réseau (NSG) pour les machines virtuelles dans le pool de back-ends de l’équilibreur de charge. Le NSG autorisera le trafic entrant sur le port 80.

  1. Dans la zone de recherche située en haut du portail, entrez Groupe de sécurité réseau.

  2. Dans les résultats de la recherche, sélectionnez Groupe de sécurité réseau.

  3. Sélectionnez le bouton + Créer ou Créer un groupe de sécurité réseau.

  4. Dans l’onglet Concepts de base, entrez ou sélectionnez les informations suivantes :

    Paramètre Valeur
    Détails du projet
    Abonnement Sélectionnez votre abonnement.
    groupe de ressources Sélectionnez lb-resource-group.
    Détails de l’instance
    Nom Entrez lb-NSG.
    Région Sélectionnez (États-Unis) USA Est.
  5. Sélectionnez l’onglet Vérifier + créer, ou sélectionnez le bouton bleu Vérifier + créer situé au bas de la page.

  6. Cliquez sur Créer.

  7. Une fois le déploiement effectué, sélectionnez Accéder à la ressource.

  8. Dans la section Paramètres de la page lb-NSG, sélectionnez Règles de sécurité de trafic entrant.

  9. Sélectionnez + Ajouter.

  10. Dans Ajouter une règle de sécurité de trafic entrant, entrez ou sélectionnez les informations suivantes :

    Paramètre Valeur
    Source sélectionnez N'importe laquelle.
    Plages de ports source Entrez *.
    Destination sélectionnez N'importe laquelle.
    Service Sélectionnez HTTP.
    Action Sélectionnez Autoriser.
    Priorité Entrez 100.
    Nom Entrez lb-NSG-HTTP-rule.
  11. Sélectionnez Ajouter.

Créer un équilibreur de charge

Dans cette section, vous créez un équilibreur de charge pour les machines virtuelles.

  1. Dans la zone de recherche située en haut du portail, entrez Équilibreur de charge. Sélectionnez Équilibreurs de charge dans les résultats de la recherche.

  2. Dans la page Équilibreur de charge, sélectionnez Créer ou le bouton Créer un équilibreur de charge.

  3. Dans l’onglet Fonctions de base de la page Créer un équilibreur de charge, entrez ou sélectionnez les informations suivantes :

    Paramètre Valeur
    Détails du projet
    Abonnement Sélectionnez votre abonnement.
    groupe de ressources Sélectionnez lb-resource-group.
    Détails de l’instance
    Nom Saisissez load-balancer
    Région Sélectionnez (États-Unis) USA Est.
    SKU Conservez la valeur par défaut Standard.
    Type Sélectionnez Public.
    Niveau Conservez la valeur par défaut Régional.
  4. Sélectionnez l’onglet Configuration ip frontale , ou sélectionnez le bouton Suivant : Configuration IP frontale en bas de la page.

  5. Dans Configuration de l’adresse IP front-end, sélectionnez + Ajouter une configuration d’adresse IP front-end.

  6. Entrez lb-frontend-IP dans Nom.

  7. Sélectionnez IPv4 ou IPv6 pour la Version IP.

    Remarque

    IPv6 n’est actuellement pris en charge ni avec la préférence de routage ni avec l’équilibrage de charge interrégional (niveau global).

  8. Sélectionnez Adresse IP pour Type IP.

    Remarque

    Pour plus d’informations sur les préfixes IP, consultez Préfixe d’adresse IP publique Azure.

  9. Sélectionnez Créer nouvelle dans Adresse IP publique.

  10. Dans Ajouter une adresse IP publique, entrez lb-public-IP pour Nom.

  11. Sélectionnez Zone-redondante dans la Zone de disponibilité.

    Remarque

    Dans les régions disposant de zones de disponibilité, vous avez la possibilité de ne sélectionner aucune zone (option par défaut), une zone spécifique ou la redondance de zone. Le choix dépendra de vos exigences spécifiques en matière de défaillance de domaine. Dans les régions sans Zones de disponibilité, ce champ n’apparaît pas.
    Pour plus d’informations sur les zones de disponibilité, consultez Vue d’ensemble des zones de disponibilité.

  12. Cliquez sur OK.

  13. Sélectionnez Ajouter.

  14. Sélectionnez le bouton Suivant : Pools principaux> au bas de la page.

  15. Sous l’onglet Pools de back-end, sélectionnez + Ajouter un pool de back-end.

  16. Entrez lb-backend-pool comme Nom dans Ajouter un pool de back-end.

  17. Sélectionnez lb-VNet dans Réseau virtuel.

  18. Sélectionnez Adresse IP pour Configuration du pool principal, puis sélectionnez Enregistrer.

  19. Sélectionnez l’onglet Règles de trafic entrant ou sélectionnez le bouton Suivant : Règles de trafic entrant en bas de la page.

  20. Dans Règle d’équilibrage de la charge sous l’onglet Règles de trafic entrant, sélectionnez + Ajouter une règle d’équilibrage de charge.

  21. Dans Ajouter une règle d’équilibrage de charge, entrez ou sélectionnez les informations suivantes :

    Paramètre Valeur
    Nom Saisissez lb-HTTP-rule
    Version de l’adresse IP Sélectionnez IPv4 ou IPv6 en fonction de vos besoins.
    Adresse IP du serveur frontal Sélectionnez lb-frontend-IP.
    Pool principal Sélectionnez lb-backend-pool.
    Protocole Sélectionnez TCP.
    Port Entrez 80.
    Port d’arrière-plan Entrez 80.
    Sonde d’intégrité Sélectionnez Créer nouveau.
    Dans Nom, entrez lb-health-probe.
    Sélectionnez HTTP dans Protocole.
    Laissez les autres valeurs par défaut et sélectionnez Sauvegarder.
    Persistance de session Sélectionnez Aucun.
    Délai d’inactivité (minutes) Entrez 15.
    Activez la réinitialisation TCP Sélectionner une case à cocher.
    Activez l’adresse IP flottante Sélectionner une case à cocher.
    Traduction d’adresses réseau (SNAT) sources sortante Conservez la valeur par défaut (Recommandé) Utiliser des règles de trafic sortant pour permettre aux membres du pool principal d’accéder à Internet.
  22. Sélectionnez Enregistrer.

  23. Sélectionnez le bouton bleu Vérifier + créer au bas de la page.

  24. Cliquez sur Créer.

    Remarque

    Dans cet exemple, nous avons créé une passerelle NAT pour fournir un accès Internet sortant. L’onglet Règles de trafic sortant dans la configuration est ignoré, car il n’est pas obligatoire avec la passerelle NAT. Pour plus d’informations sur la passerelle NAT Azure, consultez Qu’est-ce que NAT de réseau virtuel Azure ? Pour plus d’informations sur les connexions sortantes dans Azure, consultez Traduction d’adresses réseau source (SNAT) pour les connexions sortantes.

Créer des machines virtuelles

Dans cette section, vous créez deux groupes de disponibilité avec deux machines virtuelles par groupe. Ces machines sont ajoutées au pool de back-ends de l’équilibreur de charge lors de la création.

Créer un premier ensemble de machines virtuelles

  1. Sélectionnez + Créer une ressource dans la section en haut à gauche du portail.

  2. Dans Nouveau, sélectionnez Calcul>Machine virtuelle.

  3. Sous l’onglet Informations de base de la page Créer une machine virtuelle, entrez ou sélectionnez les informations suivantes :

    Paramètre Valeur
    Détails du projet
    Abonnement Sélectionnez votre abonnement
    groupe de ressources Sélectionnez lb-resource-group.
    Détails de l’instance
    Nom de la machine virtuelle Entrez lb-VM1.
    Région Sélectionnez (États-Unis) USA Est.
    Options de disponibilité Sélectionnez Groupe à haute disponibilité.
    Groupe à haute disponibilité Sélectionnez Créer nouveau.
    Entrez lb-availability-set1 dans Nom.
    Sélectionnez OK.
    Type de sécurité Sélectionnez Lancement fiable des machines virtuelles.
    Image Sélectionnez Windows Server 2022 Datacenter - x64 Gen2.
    Instance Azure Spot Conservez la valeur par défaut (case non cochée).
    Taille Sélectionnez une taille pour la machine virtuelle.
    Compte administrateur
    Nom d’utilisateur Entrez un nom d’utilisateur.
    Mot de passe Entrez un mot de passe.
  4. Sélectionnez l’onglet Réseau, ou sélectionnez Suivant : Disques, puis le bouton Suivant : Réseau situé au bas de la page.

  5. Sous l’onglet Mise en réseau, entrez ou sélectionnez les informations suivantes :

    Paramètre Valeur
    Interface réseau
    Réseau virtuel Sélectionnez lb-VNet.
    Sous-réseau Sélectionnez backend-subnet.
    Adresse IP publique Sélectionnez Aucun.
    Groupe de sécurité réseau de la carte réseau Sélectionnez Avancé.
    Configurer un groupe de sécurité réseau Ignorez ce paramètre jusqu’à ce que les paramètres restants soit terminés. Terminez après Sélectionner un pool principal.
    Équilibrage de charge
    Options d’équilibrage de charge Sélectionnez Équilibreur de charge Azure.
    Sélectionnez un équilibreur de charge Sélectionnez load-balancer.
    Sélectionnez un pool principal Sélectionnez lb-backend-pool.
    Configurer un groupe de sécurité réseau Sélectionnez Créer nouveau.
    Dans Créer un groupe de sécurité réseau, entrez lb-NSG dans Nom.
    Dans Règles de trafic entrant, sélectionnez +Ajouter une règle de trafic entrant.
    Sous Service, sélectionnez HTTP.
    Sous Priorité, entrez 100.
    Dans Nom, saisissez lb-NSG-rule.
    Sélectionnez Ajouter.
    Sélectionnez OK
  6. Sélectionnez l’onglet Vérifier + créer, ou sélectionnez le bouton bleu Vérifier + créer situé au bas de la page.

  7. Cliquez sur Créer.

  8. Répétez les étapes 1 à 7 pour créer la deuxième machine virtuelle de l’ensemble. Remplacez les paramètres de la machine virtuelle par les informations suivantes :

    Paramètre Valeur
    Nom Entrez lb-VM2.
    Groupe à haute disponibilité Sélectionnez lb-availability-set1.
    Réseau virtuel Sélectionnez lb-VNet.
    Sous-réseau Sélectionnez backend-subnet.
    Adresse IP publique Sélectionnez Aucun.
    Groupe de sécurité réseau de la carte réseau Sélectionnez Avancé.
    Configurer un groupe de sécurité réseau Ignorez ce paramètre jusqu’à ce que les paramètres restants soit terminés. Terminez après Sélectionner un pool principal.
    Options d’équilibrage de charge Sélectionnez Équilibreur de charge Azure.
    Sélectionnez un équilibreur de charge Sélectionnez load-balancer.
    Sélectionnez un pool principal Sélectionnez lb-backend-pool.
    Configurer un groupe de sécurité réseau Sélectionnez lb-NSG.

Créer un deuxième ensemble de machines virtuelles

  1. Sélectionnez + Créer une ressource dans la section en haut à gauche du portail.

  2. Dans Nouveau, sélectionnez Calcul>Machine virtuelle.

  3. Sous l’onglet Informations de base de la page Créer une machine virtuelle, entrez ou sélectionnez les informations suivantes :

    Paramètre Valeur
    Détails du projet
    Abonnement Sélectionnez votre abonnement
    groupe de ressources Sélectionnez lb-resource-group.
    Détails de l’instance
    Nom de la machine virtuelle Saisissez lb-VM3.
    Région Sélectionnez (États-Unis) USA Est.
    Options de disponibilité Sélectionnez Groupe à haute disponibilité.
    Groupe à haute disponibilité Sélectionnez Créer nouveau.
    Entrez lb-availability-set2 dans Nom.
    Sélectionnez OK.
    Type de sécurité Sélectionnez Lancement fiable des machines virtuelles.
    Image Sélectionnez Windows Server 2022 Datacenter - x64 Gen2.
    Instance Azure Spot Conservez la valeur par défaut (case non cochée).
    Taille Sélectionnez une taille pour la machine virtuelle.
    Compte administrateur
    Nom d’utilisateur Entrez un nom d’utilisateur.
    Mot de passe Entrez un mot de passe.
  4. Sélectionnez l’onglet Réseau, ou sélectionnez Suivant : Disques, puis le bouton Suivant : Réseau situé au bas de la page.

  5. Sous l’onglet Mise en réseau, entrez ou sélectionnez les informations suivantes :

    Paramètre Valeur
    Interface réseau
    Réseau virtuel Sélectionnez lb-VNet.
    Sous-réseau Sélectionnez backend-subnet.
    Adresse IP publique Sélectionnez Aucun.
    Groupe de sécurité réseau de la carte réseau Sélectionnez Avancé.
    Configurer un groupe de sécurité réseau Ignorez ce paramètre jusqu’à ce que les paramètres restants soit terminés. Terminez après Sélectionner un pool principal.
    Équilibrage de charge
    Options d’équilibrage de charge Sélectionnez Équilibreur de charge Azure.
    Sélectionnez un équilibreur de charge Sélectionnez load-balancer.
    Sélectionnez un pool principal Sélectionnez lb-backend-pool.
    Configurer un groupe de sécurité réseau Sélectionnez lb-NSG.
  6. Sélectionnez l’onglet Vérifier + créer, ou sélectionnez le bouton bleu Vérifier + créer situé au bas de la page.

  7. Cliquez sur Créer.

  8. Répétez les étapes 1 à 7 pour créer la deuxième machine virtuelle de l’ensemble. Remplacez les paramètres de la machine virtuelle par les informations suivantes :

    Paramètre Valeur
    Nom Saisissez lb-VM4.
    Groupe à haute disponibilité Sélectionnez lb-availability-set2.
    Réseau virtuel Sélectionnez lb-VM3.
    Groupe de sécurité réseau de la carte réseau Sélectionnez Avancé.
    Configurer un groupe de sécurité réseau Ignorez ce paramètre jusqu’à ce que les paramètres restants soit terminés. Terminez après Sélectionner un pool principal.
    Options d’équilibrage de charge Sélectionnez Équilibreur de charge Azure.
    Sélectionnez un équilibreur de charge Sélectionnez load-balancer.
    Sélectionnez un pool principal Sélectionnez lb-backend-pool.
    Configurer un groupe de sécurité réseau Sélectionnez lb-NSG.

Installer IIS

Dans cette section, vous utilisez l’hôte Azure Bastion que vous avez créé précédemment pour vous connecter aux machines virtuelles et installer IIS.

  1. Dans la zone de recherche située en haut du portail, entrez Machine virtuelle.

  2. Sélectionnez Machines virtuelles dans les résultats de la recherche.

  3. Sélectionnez lb-VM1.

  4. Sous Payload dans le menu de gauche, sélectionnez Exécuter la commande > RunPowerShellScript.

  5. Dans la fenêtre Script PowerShell, ajoutez les commandes suivantes à :

    • Installer le serveur IIS
    • Supprimer le fichier iisstart.htm par défaut
    • Ajoutez un nouveau fichier iisstart.htm qui affiche le nom de la machine virtuelle :
     # Install IIS server role
     Install-WindowsFeature -name Web-Server -IncludeManagementTools
    
     # Remove default htm file
     Remove-Item  C:\inetpub\wwwroot\iisstart.htm
    
     # Add a new htm file that displays server name
     Add-Content -Path "C:\inetpub\wwwroot\iisstart.htm" -Value $("Hello World from " + $env:computername)
    
  6. Sélectionnez Exécuter et attendez que la commande se termine.

    Capture d’écran de la fenêtre Exécuter un script de commande avec le code PowerShell et la sortie.

  7. Répétez les étapes 1 à 8 pour lb-VM2, lb-VM3et lb-VM4.

Tester l’équilibreur de charge

Dans cette section, vous découvrez l’adresse IP publique de l’équilibreur de charge. Vous utilisez l’adresse IP pour tester le fonctionnement de l’équilibreur de charge.

  1. Dans la zone de recherche située en haut du portail, entrez IP publique.

  2. Sélectionnez Adresses IP publique dans les résultats de la recherche.

  3. Sélectionnez lb-Public-IP.

  4. Notez l’adresse IP publique indiquée dans Adresse IP dans la page Vue d’ensemble de lb-Public-IP :

    Recherchez l’adresse IP publique de l’équilibreur de charge.

  5. Ouvrez un navigateur web, puis entrez l’adresse IP publique dans la barre d’adresses :

    Testez l’équilibreur de charge avec un navigateur web.

  6. Sélectionnez Actualiser dans le navigateur pour voir le trafic réparti vers les autres machines virtuelles du pool principal.

Nettoyer les ressources

Si vous ne comptez pas continuer à utiliser cette application, supprimez l’équilibreur de charge et les ressources de prise en charge en effectuant les étapes suivantes :

  1. Dans la zone de recherche située en haut du portail, entrez Groupe de ressources.
  2. Sélectionnez Groupes de ressources dans les résultats de la recherche.
  3. Sélectionnez lb-resource-group.
  4. Dans la page vue d’ensemble de lb-resource-group, sélectionnez Supprimer le groupe de ressources.
  5. Sélectionnez Appliquer la suppression forcée pour les machines virtuelles et les groupes de machines virtuelles identiques sélectionnés.
  6. Entrez lb-resource-group dans Entrer le nom du groupe de ressources pour confirmer la suppression.
  7. Sélectionnez Supprimer.

Étapes suivantes

Dans ce tutoriel, vous allez :

  • Création d’un réseau virtuel et d’un groupe de sécurité réseau.
  • Avez créé un équilibreur de charge Azure standard.
  • Création de deux groupes à haute disponibilité avec deux machines virtuelles dans chaque groupe.
  • Avez installé IIS et testé l’équilibreur de charge.

Passez à l’article suivant pour découvrir comment créer un équilibreur de charge Azure interrégional :