Áttelepítés a bejövő NAT-szabályok 1-es verziójáról a 2-es verzióra

A bejövő NAT-szabály a terheléselosztó előteréből forgalmat továbbít a háttérkapacitásban lévő egy vagy több példányhoz. Ezek a szabályok 1:1 leképezést biztosítanak a terheléselosztó előtérbeli IP-címe és a háttérpéldányok között. A bejövő NAT-szabályoknak jelenleg két verziója van, az 1- és a 2-es verzió.

Fontos

2027. szeptember 30-án A bejövő NAT-készletek (a bejövő NAT-szabályok Azure Virtual Machine Scale Sets-specifikus funkciója, a V1) megszűnik. Ha jelenleg bejövő NAT-készleteket használ a Virtual Machine Scale Sets szolgáltatással, a kivezetés dátuma előtt migráljon a bejövő NAT-szabályok V2-verziójára. Az önálló virtuális gépek bejövő NAT-szabályainak V1-et ez a kivonás nem érinti , ezért nem kell migrálni.

NAT-szabály 1-es verziója

A bejövő NAT-szabályok 1. verziója két különböző funkciót tartalmaz:

  • Egyetlen virtuális gép bejövő NAT-szabályai – 1:1 portleképezést biztosít egy terheléselosztó előtérbeli IP-címe/portja és egy adott virtuális gép között. A szabályok közvetlenül a virtuális gép hálózati adapterére (NIC) vonatkoznak. Ezeket nem vezetik ki, és nem kell áttelepíteni őket.

  • Bemenő NAT-készletek (csak Virtual Machine Scale Sets) – Ez az örökölt módszer egy Azure Load Balancer előtérbeli portjának hozzárendeléséhez minden háttérpéldányhoz. A rendszer automatikusan létrehozza és törli a bejövő NAT-szabályokat a virtuálisgép-méretezési csoport példányonként, ahogy a méretezési csoport fel- és leskálázódik. A NAT-készletek a terheléselosztón vannak definiálva, és a Virtual Machine Scale Sets hálózati adapter konfigurációja hivatkozik rá a loadBalancerInboundNatPools tulajdonságon keresztül. Ezeket 2027. szeptember 30-án kivonjuk, és át kell telepíteni a bejövő NAT-szabályok V2-be.

NAT-szabály 2-es verziója

A bejövő NAT-szabályok 2 . verziója ugyanazt a funkciót biztosítja, mint az 1. verzió, további előnyökkel jár.

  • Egyszerűsített üzembe helyezési élmény és optimalizált frissítések.
    • A bejövő NAT-szabályok mostantól a terheléselosztó háttérkészletét célják, és már nem igényelnek referenciát a virtuális gép hálózati adapterén. Korábban az 1-es verzióban a terheléselosztót és a virtuális gép hálózati adapterét is frissíteni kellett a bejövő NAT-szabály módosításakor. A 2. verzió csak egyetlen hívást igényel a terheléselosztó konfigurációján, ami optimalizált frissítéseket eredményez.
  • Egyszerűen lekérheti a portleképezést a bejövő NAT-szabályok és a háttérpéldányok között.
    • Az örökölt ajánlattal a bejövő NAT-szabály és a virtuálisgép-példány közötti portleképezés lekéréséhez a szabálynak korrelálnia kell a virtuális gép hálózati adapterével. A 2. verzió közvetlenül a terheléselosztó konfigurációjába injektálja a szabály és a háttérpéldány közötti portleképezést.

Hogyan tudom, hogy a bejövő NAT-szabályok 1. verzióját használom-e?

A legegyszerűbben a terheléselosztó konfigurációjának vizsgálatával állapíthatja meg, hogy az üzemelő példányok a funkció 1. verzióját használják-e. Az 1. verzió nat-szabályai az Azure-beli virtuális gép típusértékévelrendelkeznek, egy meghatározott cél virtuálisgép-értékkel.

Képernyőkép a NAT-szabály 1- es verziójának konfigurációjáról az Azure Portalon.

A 2. verzió NAT-szabályai esetében a Típus értéke a háttérkészlet, amely egy meghatározott háttérkészlet értékkel rendelkezik.

Képernyőkép a NAT-szabály 2- es verziójának konfigurációjáról az Azure Portalon.

Ha programozott módon szeretné megállapítani, hogy egy üzembe helyezés a bejövő NAT-szabályok 1. verzióját használja-e, vizsgálja meg a terheléselosztó konfigurációját az Azure CLI vagy a PowerShell használatával. Ha a backendIPConfiguration konfiguráció bármelyik InboundNATRule tulajdonsága be van állítva, akkor az üzembe helyezés a bejövő NAT-szabályok 1. verziója. A 2. verzió szabályai a tulajdonság helyett a backendAddressPoolbackendIPConfiguration tulajdonságot fogják használni.

Honnan tudhatom, hogy bejövő NAT-készleteket használok-e?

Annak ellenőrzéséhez, hogy a terheléselosztón be vannak-e állítva bejövő NAT-készletek:

az network lb inbound-nat-pool list -g MyResourceGroup --lb-name MyLoadBalancer

Ha a fenti parancsok bármilyen eredményt adnak, a terheléselosztó Inbound NAT Pools szolgáltatást használ, ezért migrálni kell.

A fő különbség az ARM tulajdonság neve: A bejövő NAT-készletek a inboundNatPools terheléselosztó tulajdonsága alatt jelennek meg, míg a bejövő NAT-szabályok a inboundNatRules tulajdonság alatt jelennek meg. Ha a terheléselosztó nem üres inboundNatPools tömböt használ, bejövő NAT-készleteket használ, és 2027. szeptember 30-a előtt át kell telepíteni a V2-be.

Note

Ha a terheléselosztó csak egyetlen virtuális gép bejövő NAT-szabályaival rendelkezik (típus = "Azure virtuális gép"), és nincsenek bejövő NAT-készletek, nem kell migrálást végezni. Az egyetlen virtuális gépre vonatkozó V1-szabályok nem kerülnek kivezetésre.

Hogyan migrálhat a bejövő NAT-készletekből a 2-es verzióra?

A migrálás előtt fontos áttekinteni a következő információkat:

  • A bejövő NAT-szabályok 2. verziójára való migrálás állásidőt okoz a NAT-szabályokon áthaladó aktív forgalom számára. A terheléselosztó szabályok vagy kimenő szabályok mentén áramló forgalomra nincs hatással az áttelepítési folyamat.
  • Tervezze meg egy háttértárban lévő példányok maximális számát. Mivel a 2. verzió a terheléselosztó háttérkészletét célozza meg, elegendő számú portot kell lefoglalni a NAT-szabály előtéréhez.
  • Minden háttérpéldány megjelenik az új NAT-szabályban konfigurált porton.
  • Több NAT-szabály nem létezhet, ha átfedésben vannak a porttartományukkal, vagy ugyanazzal a háttérportpal rendelkeznek.
  • A NAT-szabályok és a terheléselosztási szabályok nem oszthatják meg ugyanazt a háttérportot.

Manuális migrálás

A bejövő NAT-szabályok 2. verziójára való migráláshoz az alábbi három lépést kell végrehajtani

  1. Törölje a bejövő NAT-szabályok 1. verzióját a terheléselosztó konfigurációján.
  2. Távolítsa el a NAT-szabályra mutató hivatkozást a virtuális gépen vagy a virtuális gép méretezési csoport konfigurációján.
    1. Minden virtuálisgép-méretezési csoportpéldányt frissíteni kell.
  3. Telepítse a bejövő NAT-szabályok 2. verzióját.

Virtuális gép méretezési csoport

Fontos

Ez a bejövő NAT-készletek kivonásához szükséges migrálási útvonal. A bejövő NAT-készleteket használó összes virtuálisgép-méretezési csoport telepítésének 2027. szeptember 30. előtt be kell fejeznie ezt az áttelepítést.

Az alábbi lépések a virtuálisgép-méretezési csoportok bejövő NAT-szabályainak 1. verziójáról a 2. verzióra történő migrálására szolgálnak. Feltételezi, hogy a virtuális gép-méretezési csoport frissítési módja manuális. További információért lásd: Azure-beli virtuálisgép-méretezési csoportok vezénylési módjai


az network lb inbound-nat-pool delete  -g MyResourceGroup --lb-name MyLoadBalancer -n MyNatPool  

az vmss update -g MyResourceGroup -n MyVMScaleSet --remove virtualMachineProfile.networkProfile.networkInterfaceConfigurations[0].ipConfigurations[0].loadBalancerInboundNatPools  

az vmss update-instances --instance-ids '*' --resource-group MyResourceGroup --name MyVMScaleSet 

az network lb inbound-nat-rule create -g MyResourceGroup --lb-name MyLoadBalancer -n MyNatRule --protocol Tcp --frontend-port-range-start 201 --frontend-port-range-end 500 --backend-port 22 --backend-address-pool MybackendPool

Migrálás automatizálási szkript segítségével virtuális gép méretezési csoporthoz

A migrálási folyamat újra felhasználja a meglévő háttérkészleteket a migrálandó NAT-készleteknek megfelelő tagsággal; ha nem található egyező háttérkészlet, a szkript (módosítások nélkül) kilép. Másik lehetőségként használja a -backendPoolReuseStrategy paramétert, hogy mindig hozzon létre új háttérkészleteket (NoReuse), vagy hozzon létre egy új háttérkészletet, ha nem létezik megfelelő (OptionalFirstMatch). A háttérkészletek és a NAT-szabály társításai a migrálás után frissíthetők a beállításoknak megfelelően.

Előfeltételek

A migrálási folyamat megkezdése előtt győződjön meg arról, hogy a következő előfeltételek teljesülnek:

A AzureLoadBalancerNATPoolMigration modul telepítése

A következő paranccsal telepítse a AzureLoadBalancerNATPoolMigration modult a PowerShell-galériaből:

# Install the AzureLoadBalancerNATPoolMigration module

Install-Module -Name AzureLoadBalancerNATPoolMigration -Scope CurrentUser -Repository PSGallery -Force 

NAT-készletek frissítése NAT-szabályokra

azureLoadBalancerNATPoolMigration A modul telepítése után frissítse a NAT-készleteket NAT-szabályokra az alábbi lépésekkel:

  1. Csatlakozz az Azure-hoz a Connect-AzAccount-val.

  2. Gyűjtse össze a NAT-szabályok frissítéséhez használt cél terheléselosztó nevét és az erőforráscsoport nevét.

  3. Futtassa az áttelepítési parancsot, helyettesítse az erőforrásnevekkel a <loadBalancerResourceGroupName> és <loadBalancerName> helyőrzőket.

    # Run the migration command 
    
    Start-AzNATPoolMigration -ResourceGroupName <loadBalancerResourceGroupName> -LoadBalancerName <loadBalancerName>
    
    

Következő lépések