Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A bejövő NAT-szabály a terheléselosztó előteréből forgalmat továbbít a háttérkapacitásban lévő egy vagy több példányhoz. Ezek a szabályok 1:1 leképezést biztosítanak a terheléselosztó előtérbeli IP-címe és a háttérpéldányok között. A bejövő NAT-szabályoknak jelenleg két verziója van, az 1- és a 2-es verzió.
Fontos
2027. szeptember 30-án A bejövő NAT-készletek (a bejövő NAT-szabályok Azure Virtual Machine Scale Sets-specifikus funkciója, a V1) megszűnik. Ha jelenleg bejövő NAT-készleteket használ a Virtual Machine Scale Sets szolgáltatással, a kivezetés dátuma előtt migráljon a bejövő NAT-szabályok V2-verziójára. Az önálló virtuális gépek bejövő NAT-szabályainak V1-et ez a kivonás nem érinti , ezért nem kell migrálni.
NAT-szabály 1-es verziója
A bejövő NAT-szabályok 1. verziója két különböző funkciót tartalmaz:
Egyetlen virtuális gép bejövő NAT-szabályai – 1:1 portleképezést biztosít egy terheléselosztó előtérbeli IP-címe/portja és egy adott virtuális gép között. A szabályok közvetlenül a virtuális gép hálózati adapterére (NIC) vonatkoznak. Ezeket nem vezetik ki, és nem kell áttelepíteni őket.
Bemenő NAT-készletek (csak Virtual Machine Scale Sets) – Ez az örökölt módszer egy Azure Load Balancer előtérbeli portjának hozzárendeléséhez minden háttérpéldányhoz. A rendszer automatikusan létrehozza és törli a bejövő NAT-szabályokat a virtuálisgép-méretezési csoport példányonként, ahogy a méretezési csoport fel- és leskálázódik. A NAT-készletek a terheléselosztón vannak definiálva, és a Virtual Machine Scale Sets hálózati adapter konfigurációja hivatkozik rá a
loadBalancerInboundNatPoolstulajdonságon keresztül. Ezeket 2027. szeptember 30-án kivonjuk, és át kell telepíteni a bejövő NAT-szabályok V2-be.
NAT-szabály 2-es verziója
A bejövő NAT-szabályok 2 . verziója ugyanazt a funkciót biztosítja, mint az 1. verzió, további előnyökkel jár.
- Egyszerűsített üzembe helyezési élmény és optimalizált frissítések.
- A bejövő NAT-szabályok mostantól a terheléselosztó háttérkészletét célják, és már nem igényelnek referenciát a virtuális gép hálózati adapterén. Korábban az 1-es verzióban a terheléselosztót és a virtuális gép hálózati adapterét is frissíteni kellett a bejövő NAT-szabály módosításakor. A 2. verzió csak egyetlen hívást igényel a terheléselosztó konfigurációján, ami optimalizált frissítéseket eredményez.
- Egyszerűen lekérheti a portleképezést a bejövő NAT-szabályok és a háttérpéldányok között.
- Az örökölt ajánlattal a bejövő NAT-szabály és a virtuálisgép-példány közötti portleképezés lekéréséhez a szabálynak korrelálnia kell a virtuális gép hálózati adapterével. A 2. verzió közvetlenül a terheléselosztó konfigurációjába injektálja a szabály és a háttérpéldány közötti portleképezést.
Hogyan tudom, hogy a bejövő NAT-szabályok 1. verzióját használom-e?
A legegyszerűbben a terheléselosztó konfigurációjának vizsgálatával állapíthatja meg, hogy az üzemelő példányok a funkció 1. verzióját használják-e. Az 1. verzió nat-szabályai az Azure-beli virtuális gép típusértékévelrendelkeznek, egy meghatározott cél virtuálisgép-értékkel.
A 2. verzió NAT-szabályai esetében a Típus értéke a háttérkészlet, amely egy meghatározott háttérkészlet értékkel rendelkezik.
Ha programozott módon szeretné megállapítani, hogy egy üzembe helyezés a bejövő NAT-szabályok 1. verzióját használja-e, vizsgálja meg a terheléselosztó konfigurációját az Azure CLI vagy a PowerShell használatával. Ha a backendIPConfiguration konfiguráció bármelyik InboundNATRule tulajdonsága be van állítva, akkor az üzembe helyezés a bejövő NAT-szabályok 1. verziója. A 2. verzió szabályai a tulajdonság helyett a backendAddressPoolbackendIPConfiguration tulajdonságot fogják használni.
Honnan tudhatom, hogy bejövő NAT-készleteket használok-e?
Annak ellenőrzéséhez, hogy a terheléselosztón be vannak-e állítva bejövő NAT-készletek:
az network lb inbound-nat-pool list -g MyResourceGroup --lb-name MyLoadBalancer
Ha a fenti parancsok bármilyen eredményt adnak, a terheléselosztó Inbound NAT Pools szolgáltatást használ, ezért migrálni kell.
A fő különbség az ARM tulajdonság neve: A bejövő NAT-készletek a inboundNatPools terheléselosztó tulajdonsága alatt jelennek meg, míg a bejövő NAT-szabályok a inboundNatRules tulajdonság alatt jelennek meg. Ha a terheléselosztó nem üres inboundNatPools tömböt használ, bejövő NAT-készleteket használ, és 2027. szeptember 30-a előtt át kell telepíteni a V2-be.
Note
Ha a terheléselosztó csak egyetlen virtuális gép bejövő NAT-szabályaival rendelkezik (típus = "Azure virtuális gép"), és nincsenek bejövő NAT-készletek, nem kell migrálást végezni. Az egyetlen virtuális gépre vonatkozó V1-szabályok nem kerülnek kivezetésre.
Hogyan migrálhat a bejövő NAT-készletekből a 2-es verzióra?
A migrálás előtt fontos áttekinteni a következő információkat:
- A bejövő NAT-szabályok 2. verziójára való migrálás állásidőt okoz a NAT-szabályokon áthaladó aktív forgalom számára. A terheléselosztó szabályok vagy kimenő szabályok mentén áramló forgalomra nincs hatással az áttelepítési folyamat.
- Tervezze meg egy háttértárban lévő példányok maximális számát. Mivel a 2. verzió a terheléselosztó háttérkészletét célozza meg, elegendő számú portot kell lefoglalni a NAT-szabály előtéréhez.
- Minden háttérpéldány megjelenik az új NAT-szabályban konfigurált porton.
- Több NAT-szabály nem létezhet, ha átfedésben vannak a porttartományukkal, vagy ugyanazzal a háttérportpal rendelkeznek.
- A NAT-szabályok és a terheléselosztási szabályok nem oszthatják meg ugyanazt a háttérportot.
Manuális migrálás
A bejövő NAT-szabályok 2. verziójára való migráláshoz az alábbi három lépést kell végrehajtani
- Törölje a bejövő NAT-szabályok 1. verzióját a terheléselosztó konfigurációján.
- Távolítsa el a NAT-szabályra mutató hivatkozást a virtuális gépen vagy a virtuális gép méretezési csoport konfigurációján.
- Minden virtuálisgép-méretezési csoportpéldányt frissíteni kell.
- Telepítse a bejövő NAT-szabályok 2. verzióját.
Virtuális gép méretezési csoport
Fontos
Ez a bejövő NAT-készletek kivonásához szükséges migrálási útvonal. A bejövő NAT-készleteket használó összes virtuálisgép-méretezési csoport telepítésének 2027. szeptember 30. előtt be kell fejeznie ezt az áttelepítést.
Az alábbi lépések a virtuálisgép-méretezési csoportok bejövő NAT-szabályainak 1. verziójáról a 2. verzióra történő migrálására szolgálnak. Feltételezi, hogy a virtuális gép-méretezési csoport frissítési módja manuális. További információért lásd: Azure-beli virtuálisgép-méretezési csoportok vezénylési módjai
az network lb inbound-nat-pool delete -g MyResourceGroup --lb-name MyLoadBalancer -n MyNatPool
az vmss update -g MyResourceGroup -n MyVMScaleSet --remove virtualMachineProfile.networkProfile.networkInterfaceConfigurations[0].ipConfigurations[0].loadBalancerInboundNatPools
az vmss update-instances --instance-ids '*' --resource-group MyResourceGroup --name MyVMScaleSet
az network lb inbound-nat-rule create -g MyResourceGroup --lb-name MyLoadBalancer -n MyNatRule --protocol Tcp --frontend-port-range-start 201 --frontend-port-range-end 500 --backend-port 22 --backend-address-pool MybackendPool
Migrálás automatizálási szkript segítségével virtuális gép méretezési csoporthoz
A migrálási folyamat újra felhasználja a meglévő háttérkészleteket a migrálandó NAT-készleteknek megfelelő tagsággal; ha nem található egyező háttérkészlet, a szkript (módosítások nélkül) kilép. Másik lehetőségként használja a -backendPoolReuseStrategy paramétert, hogy mindig hozzon létre új háttérkészleteket (NoReuse), vagy hozzon létre egy új háttérkészletet, ha nem létezik megfelelő (OptionalFirstMatch). A háttérkészletek és a NAT-szabály társításai a migrálás után frissíthetők a beállításoknak megfelelően.
Előfeltételek
A migrálási folyamat megkezdése előtt győződjön meg arról, hogy a következő előfeltételek teljesülnek:
- A terheléselosztó SKU-jának standardnak kell lennie a NAT-készletek NAT-szabályokká való migrálásához. A frissítési folyamat automatizálásához tekintse meg az alapszintű terheléselosztó Standardra való frissítésének Lépéseit a PowerShell használatával.
- A cél Load Balancerhez társított virtuális gép méretezési csoportoknak "Manuális" vagy "Automatikus" frissítési szabályzatot kell használniuk – a "Folyamatos" frissítési szabályzat nem támogatott. Az alábbi szakaszban további információt talál: Virtuális gép méretezési csoportok frissítési szabályzatai.
- Telepítse a PowerShell legújabb verzióját.
- Telepítse az Azure PowerShell-modulokat.
A AzureLoadBalancerNATPoolMigration modul telepítése
A következő paranccsal telepítse a AzureLoadBalancerNATPoolMigration modult a PowerShell-galériaből:
# Install the AzureLoadBalancerNATPoolMigration module
Install-Module -Name AzureLoadBalancerNATPoolMigration -Scope CurrentUser -Repository PSGallery -Force
NAT-készletek frissítése NAT-szabályokra
azureLoadBalancerNATPoolMigration A modul telepítése után frissítse a NAT-készleteket NAT-szabályokra az alábbi lépésekkel:
Csatlakozz az Azure-hoz a
Connect-AzAccount-val.Gyűjtse össze a NAT-szabályok frissítéséhez használt cél terheléselosztó nevét és az erőforráscsoport nevét.
Futtassa az áttelepítési parancsot, helyettesítse az erőforrásnevekkel a
<loadBalancerResourceGroupName>és<loadBalancerName>helyőrzőket.# Run the migration command Start-AzNATPoolMigration -ResourceGroupName <loadBalancerResourceGroupName> -LoadBalancerName <loadBalancerName>
Következő lépések
- Tudnivalók a bejövő NAT-szabályok kezeléséről
- Tudnivalók az Azure Load Balancer NAT-készleteiről és NAT-szabályairól