Alapszintű terheléselosztó frissítése a PowerShell-lel

Fontos

2025. szeptember 30-án az alapszintű Load Balancert kivonták. További információért tekintse meg a hivatalos bejelentést. Ha jelenleg alapszintű Terheléselosztót használ, a lehető leghamarabb frissítsen a standard Load Balancerre.

Az Azure standard Load Balancer számos funkciót és magas rendelkezésre állást kínál a zónaredundancián keresztül. A Load Balancer termékváltozatáról az összehasonlító táblázatból tudhat meg többet.

Ez a cikk egy Olyan PowerShell-modult mutat be, amely az alapszintű Terheléselosztóval megegyező konfigurációjú standard Load Balancert hoz létre, majd társítja a virtuálisgép-méretezési csoport vagy a virtuálisgép-háttérkészlet tagjait az új Load Balancerrel.

Mielőtt elkezdenéd, nézd át a nem támogatott forgatókönyveket, teljesítsd a migráció előtti lépéseket, és futtasd le a validációs példát, mielőtt frissítést kezdenék. A frissítési folyamat eltávolítja a Basic Load Balancer-t, mielőtt létrehozná a standard Load Balancer-t, ezért tervezd meg az alkalmazások leállásidejét.

A frissítési modul és a folyamat részletes ismertetését az alábbi videóban tekintheti meg:

Frissítés áttekintése

A PowerShell-modul a következő funkciókat hajtja végre:

  • Ellenőrzi, hogy a megadott alapszintű Load Balancer-forgatókönyv támogatott-e a frissítéshez.
  • Biztonsági másolatot készít a Basic Load Balancer és a virtuálisgép-méretezési csoport konfigurációjáról, lehetővé téve az újbóli próbálkozást sikertelenség vagy felmerülő hibák esetén.
  • Nyilvános terheléselosztók esetén az előtérbeli nyilvános IP-címeket standard termékváltozatra és statikus hozzárendelésre frissíti
  • Frissíti az alapszintű Load Balancer-konfigurációt egy új standard Load Balancerre, biztosítva a konfigurációt és a funkciók paritását.
  • Átmigrálja a virtuálisgép-méretezési csoportot és a virtuális gépek háttérkészletének tagjait az alapszintű terheléselosztóból a standard terheléselosztóba.
  • Nyilvános terheléselosztók esetén létrehoz és társít egy hálózati biztonsági csoportot a Virtual Machine Scale Sethez vagy a Virtual Machine-hez annak biztosítására, hogy a terheléselosztott forgalom eljusson a háttérkészlet tagjaihoz. Ez a lépés követi a standard Load Balancer alapértelmezett megtagadású hálózati szabályzatra való átállását. A frissítési folyamat nem konfigurálja a hálózati biztonsági csoportokat a belső terheléskiosztó frissítés során.
  • A virtuálisgép-méretezési csoporthoz vagy virtuálisgép-példányhoz társított példányszintű nyilvános IP-címek frissítése
  • Frissíti a bejövő NAT-készleteket a virtuálisgép-méretezési csoport háttérrendszereinek bejövő NAT-szabályaira, és létrehoz egy új háttérkészletet az egyes migrált NAT-készletekhez. Adja meg -skipUpgradeNATPoolsToNATRules , hogy kihagyja ezt a frissítést, és később használja az önálló NAT-készlet migrálási modult a háttérkészlet további beállításaihoz.
  • Naplózza a frissítési műveletet az egyszerű auditálás és a hiba utáni helyreállítás érdekében.

Figyelmeztetés

Az olyan belső alapszintű terheléselosztók migrálása, amelyekben a háttérbeli virtuális gépek vagy VMSS-példányok nem rendelkeznek nyilvános IP-címmel, további lépések szükségesek az internetkapcsolat háttérrendszeréhez. Tekintse át , hogyan konfigurálhatom a kimenő forgalmat a Load Balancerhez?

Megjegyzés

Ha a Terheléselosztó háttérkészletében lévő virtuálisgép-méretezési csoport hálózati konfigurációjában nyilvános IP-címek szerepelnek, az egyes virtuálisgép-méretezési csoportok példányaihoz társított nyilvános IP-címek megváltoznak, amikor standard termékváltozatra frissítik őket. Ennek az az oka, hogy a méretezési csoport példányszintű nyilvános IP-címei nem frissíthetők, csak új Standard SKU-jú nyilvános IP-címre cserélhetők. A migrálás során az összes többi nyilvános IP-cím megmarad.

Megjegyzés

Ha a Load Balancer mögötti virtuálisgép-méretezési csoport egy Service Fabric-fürt, az ezzel a szkripttel végzett migrálás több időt vesz igénybe, nagyobb kockázatot jelent az alkalmazása számára, és leállással jár. Tekintse át a Service Fabric-fürt terheléselosztójának frissítési útmutatóját a migrálási lehetőségekről.

Nem támogatott forgatókönyvek

  • Alapszintű Terheléselosztók IPv6 előtérbeli IP-konfigurációkkal
  • Alapszintű terheléselosztók Azure Kubernetes Service (AKS)-fürtökhöz
  • Alapszintű terheléselosztók egy virtuálisgép-méretezési csoport háttérkészlet-tagjával, ahol egy vagy több virtuálisgép-méretezési csoportpéldánynál engedélyezve van a ProtectFromScaleSetActions példányvédelmi szabályzata
  • Alapszintű terheléselosztó migrálása meglévő standard terheléselosztóba
  • A rendelkezésre állási csoport részét képező háttérkészlet-tagokkal rendelkező alapszintű terheléselosztók, de a rendelkezésre állási csoport nem minden tagja áll a terheléselosztó mögött
  • Ha az alapszintű Load Balancer lebegő IP-címe engedélyezve van a hálózati adapter másodlagos IP-konfigurációján, frissítse a lebegő IP-címet egy elsődleges IP-címre a migrálási szkript futtatása előtt, hogy elkerülje a konfigurációs problémákat

Az "AzureBasicLoadBalancerUpgrade" modul telepítése

Előfeltételek

Mielőtt beindítanád a modult, győződj meg róla, hogy a következők vannak:

  • PowerShell: A PowerShell 7-es vagy újabb verziójának támogatott verziója ajánlott az AzureBasicLoadBalancerUpgrade modullal való használathoz minden platformon, beleértve a Windowst, Linuxot és macOS-t is. Windows rendszeren azonban a PowerShell 5.1 támogatott.
  • Előfizetési hozzáférés: Az előfizetés, amely tartalmazza a Basic Load Balancer-t, amelyet a -Select-AzSubscriptionvel választanak ki.
  • Jogosultságok: Jogok a terheléselosztók törlésére és létrehozására, valamint a kapcsolódó Virtual Machine Scale Sets és hálózati interfészek módosítására.
  • Nincsenek erőforrás-zárak: Minden zárat eltávolítanak a terheléskiosztóból, annak erőforrás-csoportjáról és minden kapcsolódó erőforrásból.

Teljesítsd a migráció előtti lépéseket , mielőtt elkezdenéd a frissítést.

Modul telepítése

Telepítse a modult a PowerShell-galériából

Install-Module -Name AzureBasicLoadBalancerUpgrade -Scope CurrentUser -Repository PSGallery -Force

A migrálás előtti és utáni lépések

A migrálást megelőző folyamatok

  • A forgatókönyv támogatásának ellenőrzése
  • Tervezze meg a z alkalmazás leállási idejét az áttelepítés során
  • Készítsen bejövő és kimenő kapcsolódási teszteket a forgalmához
  • A virtuálisgép-méretezési csoport példányainak példányszintű nyilvános IP-változásainak tervezése (lásd a megjegyzést)
  • [Ajánlott] Hozzon létre hálózati biztonsági csoportokat, vagy adjon hozzá biztonsági szabályokat egy meglévő hálózati biztonsági csoporthoz a háttérkészlet tagjai számára. A terheléselosztón keresztüli forgalom, valamint minden egyéb forgalom explicit módon történő engedélyezése a nyilvános Standard SKU-erőforrásokon
  • [Ajánlott] Készítse elő a kimenő kapcsolatokat az alábbi, a Hogyan konfigurálhatom a kimenő forgalmat a Load Balanceremhez? című cikkben ismertetett módszerek egyikével
  • [Fontos] Az áttelepítés megkezdése előtt távolítsa el az összes zárolást a terheléselosztóból, az erőforráscsoportból és a kapcsolódó erőforrásokból
  • [Fontos] Győződjön meg arról, hogy rendelkezik a szükséges engedélyekkel a terheléselosztók törléséhez és létrehozásához, valamint a társított virtuálisgép-méretezési csoportok (VMSS) és a hálózati adapterek módosításához

Áttelepítés utáni lépések

  • Ellenőrizze, hogy a migrálás sikeres volt-e
  • Bejövő alkalmazáskapcsolat tesztelése a Load Balanceren keresztül
  • A háttérkészlet tagjainak az internet felé irányuló kimenő kapcsolatának tesztelése
  • Több háttérkészlettel rendelkező nyilvános terheléselosztók esetén hozzon létre kimenő szabályokat minden háttérkészlethez

Használja a modult

  1. Győződjön meg róla, hogy a(z) Select-AzSubscription futtatásával az alapszintű Load Balancerhez tartozó előfizetés-azonosítót választotta ki.

    Select-AzSubscription -Subscription <SubscriptionId>
    
  2. Keresse meg a frissíteni kívánt Load Balancert. Jegyezze fel a nevét és az erőforráscsoport nevét.

  3. Vizsgálja meg az alapvető modulparamétereket:

    • BasicLoadBalancerName [sztring] Kötelező – Ez a paraméter annak a meglévő alapszintű terheléselosztónak a neve, amelyet frissíteni szeretne
    • ResourceGroupName [sztring] Megadása kötelező – Ez a paraméter annak az erőforráscsoportnak a neve, amely az alapszintű terheléselosztót tartalmazza
    • StandardLoadBalancerName [sztring] Nem kötelező – Ezzel a paraméterrel opcionálisan konfigurálhatja a standard Load Balancer új nevét. Ha nincs megadva, a Basic Load Balancer neve lesz újra felhasználva.
    • RecoveryBackupPath [sztring] Nem kötelező – Ez a paraméter lehetővé teszi egy alternatív elérési út megadását az alapszintű Load Balancer ARM-sablon biztonsági mentési fájljának tárolásához (alapértelmezés szerint az aktuális munkakönyvtárban)

    Tipp

    A speciális és helyreállítási forgatókönyvek további paraméterei a futtatásukkal tekinthetők meg Get-Help Start-AzBasicLoadBalancerUpgrade -Detailed

  4. Futtassa a Start-AzBasicLoadBalancerUpgrade parancsot, az alábbi példákat útmutatóként használva.

Fontos

Először futtatd a validációs példát, és oldd meg a jelentett problémákat, mielőtt frissítést indítasz. A frissítési folyamat eltávolítja a Basic Load Balancer-t, mielőtt létrehozná a standard Load Balancer-t, így az alkalmazás nem elérhető a migráció során. A várható időtartamért lásd: Mennyi ideig tart a fejlesztés?

Példa: forgatókönyv ellenőrzése

Ellenőrizze, hogy az alapszintű Load Balancer támogatott-e a frissítéshez

Start-AzBasicLoadBalancerUpgrade -ResourceGroupName <loadBalancerRGName> -BasicLoadBalancerName <basicLBName> -validateScenarioOnly:$true

Példa: frissítés név szerint

Alapszintű terheléselosztó frissítése standard terheléselosztóra azonos néven, az alapszintű terheléselosztó nevének és az erőforráscsoport nevének megadásával

Start-AzBasicLoadBalancerUpgrade -ResourceGroupName <loadBalancerRGName> -BasicLoadBalancerName <basicLBName>

Példa: frissítés, név módosítása és naplók megjelenítése

Alap terheléselosztó frissítése Standard terheléselosztóra a naplózott kimenetben megjelenített megadott névvel

Start-AzBasicLoadBalancerUpgrade -ResourceGroupName <loadBalancerRGName> -BasicLoadBalancerName <basicLBName> -StandardLoadBalancerName <newStandardLBName> -FollowLog

Példa: frissítés alternatív biztonsági mentési útvonallal

Basic Load Balancer frissítése a megadott nevű standard Load Balancerre, és a Basic Load Balancer biztonsági mentési fájljának mentése a megadott elérési útra

Start-AzBasicLoadBalancerUpgrade -ResourceGroupName <loadBalancerRGName> -BasicLoadBalancerName <basicLBName> -StandardLoadBalancerName <newStandardLBName> -RecoveryBackupPath C:\BasicLBRecovery

Példa: befejezett migrálás ellenőrzése

Befejezett migrálás ellenőrzése az alapszintű Load Balancer-állapotfájl biztonsági mentésének és a standard Load Balancer nevének átadásával

Start-AzBasicLoadBalancerUpgrade -validateCompletedMigration -StandardLoadBalancerName <newStandardLBName> -basicLoadBalancerStatePath C:\RecoveryBackups\State_mybasiclb_rg-basiclbrg_20220912T1740032148.json

Egyszerre több Load Balancer áttelepítése megosztott háttérrendszer-tagokkal, általában akkor, ha egy alkalmazás belső és külső Load Balancerrel rendelkezik

# build array of multiple basic load balancers
$multiLBConfig = @(
    @{
        'standardLoadBalancerName' = 'myStandardInternalLB01' # specifying the standard load balancer name is optional
        'basicLoadBalancer' = (Get-AzLoadBalancer -ResourceGroupName myRG -Name myBasicInternalLB01)
    },
        @{
        'standardLoadBalancerName' = 'myStandardExternalLB02'
        'basicLoadBalancer' = (Get-AzLoadBalancer -ResourceGroupName myRG -Name myBasicExternalLB02)
    }
)
# pass the array of load balancer configurations to the -MultiLBConfig parameter
Start-AzBasicLoadBalancerUpgrade -MultiLBConfig $multiLBConfig

Példa: Sikertelen virtuálisgép-méretezési csoport áttelepítésének újrapróbálkozása

Próbálkozzon újra a virtuálisgép-méretezési csoport terheléselosztójának sikertelen frissítésével (hiba vagy szkriptkizárás miatt) az alapszintű Load Balancer és a virtuálisgép-méretezési csoport biztonsági mentési állapotfájljának megadásával

Start-AzBasicLoadBalancerUpgrade -FailedMigrationRetryFilePathLB C:\RecoveryBackups\State_mybasiclb_rg-basiclbrg_20220912T1740032148.json -FailedMigrationRetryFilePathVMSS C:\RecoveryBackups\VMSS_myVMSS_rg-basiclbrg_20220912T1740032148.json

Példa: Sikertelen virtuális gép áttelepítésének újrapróbálkozása

A virtuálisgép-terheléselosztó sikertelen frissítésének újrapróbálkozása (hiba vagy szkript leállása miatt) az alapszintű Load Balancer biztonsági mentési állapotfájljának megadásával

Start-AzBasicLoadBalancerUpgrade -FailedMigrationRetryFilePathLB C:\RecoveryBackups\State_mybasiclb_rg-basiclbrg_20220912T1740032148.json

Gyakori kérdések

Hogyan listázhatom a környezetemben migrálandó alapszintű terheléselosztókat?

A környezetbe migrálni kívánt alapszintű terheléselosztók listájának lekérésének egyik módja egy Azure Resource Graph-lekérdezés használata. Az alábbi lekérdezés felsorolja az összes olyan alapszintű terheléselosztót, amelyhez hozzáférése van a megtekintéshez:

Resources
| where type == 'microsoft.network/loadbalancers' and sku.name == 'Basic'

Létrehoztunk egy összetett lekérdezést, amely értékeli az egyes Basic Load Balancer migrációs készenlétét a legtöbb kritérium alapján, amelyet ez a modul ellenőriz az ellenőrzés során. A Resource Graph-lekérdezés megtalálható a GitHub-projektben, vagy megnyitható az Azure Resource Graph Explorerben.

Ez a migráció leállással fog járni az alkalmazásom számára?

Igen, mivel az alapszintű terheléselosztítót el kell távolítani, mielőtt az új standard terheléselosztító létrehozható lenne, az alkalmazás leállásával kell számolni. Lásd: Mennyi ideig tart a frissítés?

Migrálja a modul az előtérbeli IP-címet az új standard Load Balancerbe?

Igen, mind a nyilvános, mind a belső terheléselosztók esetében a modul biztosítja az előtérbeli IP-címek karbantartását. Nyilvános IP-címek esetén az IP-cím a migrálás előtt statikus IP-címre lesz konvertálva. Belső előtérbeli IP-konfigurációk esetén a modul megpróbálja újra hozzárendelni ugyanazt az IP-címet, amely a Basic Load Balancer törlésekor felszabadult. Ha a privát IP-cím nem érhető el, a szkript meghiúsul (lásd : Mi történik, ha a frissítés a migrálás közepén meghiúsul?).

Mennyi ideig tart a frissítés?

A frissítés általában néhány percet vesz igénybe, amíg a szkript befejeződik. A következő tényezők hosszabb frissítési időt eredményezhetnek:

  • A terheléselosztó konfigurációjának összetettsége
  • Háttérkészlet tagjainak száma
  • Társított virtuálisgép-méretezési csoportok vagy virtuális gépek példányszáma
  • Service Fabric-klaszter: A Service Fabric-klaszterek frissítése tesztkörnyezetben körülbelül egy órát vesz igénybe

Vegye figyelembe az állásidőt, és szükség esetén tervezze meg a feladatátvételt.

Áttelepíti-e a szkript a háttérkészlet tagjait az alapszintű terheléselosztóról az újonnan létrehozott standard terheléselosztóra?

Igen. Az Azure PowerShell-szkript migrálja a virtuálisgép-méretezési csoportokat és a virtuális gépeket az újonnan létrehozott standard Load Balancer háttérkészletekbe.

Mely terheléselosztó-összetevők migrálva vannak?

A szkript a következőket migrálja az alapszintű Load Balancerből a standard Load Balancerbe:

Nyilvános és privát terheléselosztók:

  • Állapot-ellenőrzések:
    • Az összes mintavétel át lesz migrálva az új standard Load Balancerbe
  • Terheléselosztási szabályok:
    • Az összes terheléselosztási szabály át lesz migrálva az új standard Load Balancerbe
  • Bejövő NAT-szabályok:
    • Minden felhasználó által létrehozott NAT-szabály át lesz migrálva az új standard Load Balancerbe
  • Bejövő NAT-készletek:
    • Alapértelmezés szerint a NAT-készletek NAT-szabályokra frissülnek
    • A NAT-készletek ehelyett történő migrálásához adja meg a(z) -skipUpgradeNATPoolsToNATRules paramétert a frissítéskor
  • Háttérkészletek:
    • Az összes háttérkészlet migrálása az új standard Load Balancerbe
    • Minden virtuálisgép-méretezési csoport és virtuálisgép-hálózati adapter és IP-konfiguráció át lesz migrálva az új standard Load Balancerbe
    • Ha egy virtuálisgép-méretezési csoport gördülő frissítési szabályzatot használ, a szkript az áttelepítési folyamat során "Manuális" értékre frissíti a virtuálisgép-méretezési csoport frissítési szabályzatát, és az áttelepítés befejezése után visszaállítja a "Rolling" (Gördülő) értékre.
  • Példányszintű nyilvános IP-címek
    • Mind a virtuális gépek, mind a virtuálisgép-méretezési készletek esetében a csatlakoztatott nyilvános IP-címeket Basic SKU-ról Standard SKU-ra konvertálja. Megjegyzés: A méretezési csoport nyilvános IP-címei módosulnak a frissítés során; a virtuálisgép-IP-címek nem.
  • Címkék átvitele az alapszintű terheléselosztóról a standard terheléselosztóra

Nyilvános terheléselosztó:

  • Nyilvános előtérbeli IP-konfiguráció
    • A nyilvános IP-címet statikus IP-címre alakítja át, ha dinamikus
    • A nyilvános IP SKU-ját Standardra frissíti, ha az Basic.
    • Az összes társított nyilvános IP-cím frissítése az új standard Load Balancerre
  • Kimenő szabályok:
    • Az alapszintű terheléselosztók nem támogatják a konfigurált kimenő szabályokat. A szkript létrehoz egy kimenő szabályt a Standard terheléselosztóban az alapszintű terheléselosztó kimenő viselkedésének megőrzése érdekében. A kimenő szabályokról további információt a Kimenő szabályok című témakörben talál.
  • Hálózati biztonsági csoport
    • Az alapszintű Load Balancer nem igényel hálózati biztonsági csoportot a kimenő kapcsolatok engedélyezéséhez. Ha nincs hálózati biztonsági csoport társítva a virtuálisgép-méretezési csoporthoz, a rendszer létrehoz egy új hálózati biztonsági csoportot, amely megőrzi ugyanazt a funkciót. Ez az új hálózati biztonsági csoport a virtuálisgép-méretezési csoport háttérkészletének tagjaihoz tartozó hálózati adapterekhez van társítva. Lehetővé teszi ugyanazokat a terheléselosztási szabályokat, portokat és protokollokat, valamint a kimenő kapcsolatok megőrzését.

Belső terheléselosztó:

  • Privát előtérbeli IP-konfiguráció

Megjegyzés

A hálózati biztonsági csoportok nincsenek konfigurálva a belső Load Balancer-frissítés részeként. Az NSG-kkel kapcsolatos további információkért lásd: Hálózati biztonsági csoportok

Hogyan migráljak, ha a háttérkészlet tagjai több terheléselosztóhoz tartoznak?

Abban az esetben, ha a backendkészlet tagjai egy másik Load Balancer backendkészleteinek is tagjai, például amikor ugyanahhoz az alkalmazáshoz belső és külső Load Balancerrel is rendelkezik, a Basic Load Balancereket egyszerre kell migrálni. Ha egyenként próbálná áttelepíteni a Terheléselosztókat, az alapszintű és a standard termékváltozatú erőforrásokat próbálná kombinálni, ami nem engedélyezett. A migrálási szkript ezt úgy támogatja, hogy több alapszintű terheléselosztót ad át ugyanarra a szkriptvégrehajtásra a -MultiLBConfig paraméter használatával.

Hogyan ellenőrizze, hogy sikeres volt-e a migrálás?

A frissítési modul a végrehajtás végén a következő ellenőrzéseket hajtja végre, összehasonlítva az alapszintű Terheléselosztót az új standard Load Balancer-sel. Sikertelen migrálás esetén ugyanez a művelet hívható meg a -validateCompletedMigration-basicLoadBalancerStatePath standard Load Balancer konfigurációs állapotának meghatározásához (ha létre lett hozva). Az áttelepítés során létrehozott naplófájl részletesen ismerteti az áttelepítési műveletet és az esetleges hibákat.

  • A standard Load Balancer létezik, termékváltozata pedig "Standard"
  • Az előtérbeli IP-konfigurációk száma megegyezik, és hogy az IP-címek megegyeznek
  • A háttérbeli készletek és a hozzájuk tartozó tagságok száma megegyezik
  • A terheléselosztási szabályok száma megegyezik
  • Az állapotellenőrző vizsgálatok száma megegyezik
  • A bejövő NAT-szabályok száma megegyezik
  • A bejövő NAT-készletek egyezéseinek száma
  • A külső standard terheléselosztók konfigurált kimenő szabállyal rendelkeznek
  • A külső standard Load Balancer háttérkészlet tagjai társított hálózati biztonsági csoportokkal rendelkeznek

Hogyan konfigurálhatom a terheléselosztó kimenő forgalmát?

A Standard SKU terheléselosztók nem teszik lehetővé az alapértelmezett kimenő hozzáférést a háttérkészlet tagjai számára. A kimenő internet-hozzáférés engedélyezéséhez további lépésekre van szükség.

Külső terheléselosztók esetén a Kimenő szabályok használatával kifejezetten engedélyezheti a kimenő forgalmat a készlet tagjai számára. Ha egyetlen háttérkészlete van, a migrálás során automatikusan konfigurálunk egy kimenő szabályt; ha több háttérkészlete van, manuálisan kell létrehoznia a kimenő szabályokat a portfoglalások megadásához.

Belső terheléselosztók esetében a kimenő szabályok nem használhatók, mert nincs olyan nyilvános IP-cím, amelyen keresztül az SNAT megvalósulhat. Ez néhány lehetőséget hagy, amelyeket érdemes megfontolni:

  • NAT Gateway: A NAT-átjárók az Azure ajánlott megközelítései a kimenő forgalomhoz a legtöbb esetben. A NAT-átjárók azonban megkövetelik, hogy a csatolt alhálózat ne rendelkezzen alapvető termékváltozatú hálózati erőforrásokkal – vagyis a használatuk előtt át kell telepítenie az összes Load Balancert és nyilvános IP-címet. Ezért javasoljuk, hogy használjon kétlépéses megközelítést, ahol először az alábbi módszerek egyikét használja a kimenő kapcsolatokhoz, majd az alapszintű termékváltozat-migrálások befejezése után váltson NAT-átjárókra .
  • Hálózati virtuális berendezés: A forgalmat egy hálózati virtuális berendezésen( például egy Azure Firewallon) keresztül irányíthatja, hogy a forgalmat az internetre irányíthassa. Ez a beállítás akkor ideális, ha már konfigurált hálózati virtuális berendezést.
  • Másodlagos külső terheléselosztó: Ha másodlagos külső Terheléselosztót ad hozzá a háttérerőforrásokhoz, a külső Load Balancert használhatja a kimenő forgalomhoz kimenő szabályok konfigurálásával. Ha ennél a külső terheléselosztónál nincs konfigurálva semmilyen terheléselosztási szabály, NAT-szabály vagy bejövő NAT-készlet, a háttérerőforrások a bejövő forgalom tekintetében továbbra is a belső hálózatra korlátozódnak – lásd: csak kimenő terheléselosztó konfigurációja. Ezzel a beállítással a külső Load Balancer konfigurálható az alapszintű termékváltozatról a standard termékváltozatra való migrálás előtt, és a belső terheléselosztóval egy időben migrálható a -MultiLBConfig paraméter használatával
  • Nyilvános IP-címek: Végül a nyilvános IP-címek közvetlenül hozzáadhatók a virtuális gépekhez vagy a virtuálisgép-méretezési csoport példányaihoz. Ez a beállítás azonban nem ajánlott a nyilvános IP-címek hozzáadásának extra biztonsági területe és költsége miatt.

Mi történik, ha a frissítés a migrálás közepén meghiúsul?

A modul úgy lett kialakítva, hogy kezelje a nem kezelt hibák vagy a szkript váratlan leállása miatti hibákat. A hiba esetére vonatkozó kialakítás egy „előrefelé helyreállító” megközelítés, amelyben az Alapszintű terheléselosztóra való visszatérés megkísérlése helyett a hibát okozó problémát kell kijavítania (lásd a hibakimenetet vagy a naplófájlt), majd újra meg kell próbálnia az áttelepítést a -FailedMigrationRetryFilePathLB <BasicLoadBalancerBackupFilePath> -FailedMigrationRetryFilePathVMSS <VMSSBackupFile> paraméterek megadásával. A nyilvános terheléselosztók esetében, mivel a nyilvános IP-cím termékváltozata standardra frissül, ugyanazt az IP-címet nem lehet visszaköltöztetni egy alapszintű terheléselosztóba.

Tekintse meg a helyreállítási folyamatról készült videót:

Ha a sikertelen migrálás egyszerre több terheléselosztót célozott meg, a -MultiLBConfig paraméter használatával az egyes Load Balancereket egyenként állítsa helyre az alábbi eljárással:

  1. A migrálási hiba okának kezelése. Részletekért tekintse meg a naplófájlt Start-AzBasicLoadBalancerUpgrade.log
  2. Távolítsa el az új standard Load Balancert (ha létrejön). Attól függően, hogy a migrálás melyik szakaszában hiúsult meg a folyamat, előfordulhat, hogy a standard Load Balancer eltávolításához el kell távolítania a standard Load Balancerre mutató hivatkozást a Virtual Machine Scale Setből, a virtuális gép hálózati adaptereiből (IP-konfigurációiból) és/vagy az állapotellenőrzésekből.
  3. Keresse meg az alapszintű Load Balancer-állapot biztonsági mentési fájljának helyét. Ez a fájl abban a könyvtárban található, amelyben a szkriptet végrehajtották, vagy a paraméterrel megadott -RecoveryBackupPath elérési úton a sikertelen végrehajtás során. A fájl neve: State_<basicLBName>_<basicLBRGName>_<timestamp>.json
  4. Futtassa újra a migrálási szkriptet, és a -BasicLoadBalancerName helyett adja meg az -FailedMigrationRetryFilePathLB <BasicLoadBalancerbackupFilePath> és -FailedMigrationRetryFilePathVMSS <VMSSBackupFile> paramétereket (a virtuálisgép-méretezési csoport háttérrendszereihez), vagy adja át a Basic Load Balancert a csővezetéken keresztül

Következő lépések