Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Kumpulan Azure Batch berisi satu atau beberapa simpul komputasi yang menjalankan beban kerja yang ditentukan pengguna dalam bentuk tugas Batch. Untuk mengaktifkan fungsionalitas Batch dan manajemen infrastruktur kumpulan Batch, simpul komputasi harus berkomunikasi dengan layanan Azure Batch.
Batch mendukung dua jenis mode komunikasi:
- Klasik: layanan Batch memulai komunikasi dengan simpul komputasi.
- Disederhanakan: simpul komputasi memulai komunikasi dengan layanan Batch.
Artikel ini menjelaskan mode komunikasi yang disederhanakan dan persyaratan konfigurasi jaringan terkait.
Peringatan
Mode komunikasi simpul komputasi klasik akan dihentikan pada 31 Maret 2026 dan diganti dengan mode komunikasi yang disederhanakan yang dijelaskan dalam dokumen ini.
Important
Pahami dua pengaturan independen sebelum mengonfigurasi mode yang disederhanakan:
- Alamat IP publik kumpulan mengontrol jaringan dari node komputasi itu sendiri (apakah VM memiliki IP publik untuk akses internet keluar).
-
Akses jaringan publik akun (
publicNetworkAccess) mengontrol apakah titik akhir layanan Batch (termasuk titik akhir manajemen simpul) menerima koneksi dari internet publik.
Pengaturan ini independen. Kumpulan dapat memiliki IP publik pada simpul komputasinya, sementara akun Batch menonaktifkan akses jaringan publik. Dalam mode sederhana, node komputasi menjalin koneksi keluar ke titik akhir manajemen node Batch. Jika akun Batch telah publicNetworkAccess diatur ke Dinonaktifkan, titik akhir manajemen simpul menolak koneksi publik — bahkan jika kumpulan memiliki IP publik dan NSG mengizinkan lalu lintas keluar. Dalam hal ini, Anda harus membuat titik akhir privat nodeManagement sehingga simpul komputasi dapat menjangkau layanan manajemen simpul melalui koneksi privat.
Petunjuk / Saran
Jika kumpulan Anda tidak menggunakan alamat IP publik dengan titik akhir privat nodeManagement dan tidak memiliki akses keluar internet, aturan NSG dan firewall yang dijelaskan dalam dokumen ini tidak berlaku untuk konfigurasi Anda.
Wilayah yang didukung
Komunikasi simpul komputasi yang disederhanakan di Azure Batch saat ini tersedia untuk wilayah berikut:
- Publik: semua wilayah publik tempat Batch hadir kecuali India Barat.
- Pemerintah: USGov Arizona, USGov Virginia, USGov Texas.
- Tiongkok: semua wilayah Tiongkok tempat Batch hadir kecuali Tiongkok Utara 1 dan Tiongkok Timur 1.
Perbedaan antara mode klasik dan yang disederhanakan
Mode komunikasi simpul komputasi yang disederhanakan menyederhanakan cara infrastruktur kumpulan Batch dikelola atas nama pengguna. Mode komunikasi ini mengurangi kompleksitas dan cakupan koneksi jaringan masuk dan keluar yang diperlukan dalam operasi garis besar.
Kumpulan batch dengan mode komunikasi klasik memerlukan aturan jaringan berikut dalam kelompok keamanan jaringan (NSG), rute yang ditentukan pengguna (UDR), dan firewall saat membuat kumpulan di jaringan virtual:
Inbound:
- Port tujuan
29876,29877melalui TCP dariBatchNodeManagement.<region>
- Port tujuan
Keluar
- Port tujuan
443melalui TCP keStorage.<region> - Port tujuan
443melalui TCP keBatchNodeManagement.<region>untuk beban kerja tertentu yang memerlukan komunikasi kembali ke Layanan Batch, seperti tugas Manajer Pekerjaan
- Port tujuan
Kumpulan batch dengan mode komunikasi yang disederhanakan hanya memerlukan akses keluar ke titik akhir manajemen simpul akun Batch (lihat Titik akhir publik akun Batch). Ketika akun Batch sudah publicNetworkAccess diatur ke Diaktifkan (default), diperlukan aturan jaringan berikut pada NSG, UDR, dan firewall:
Inbound:
- Tidak ada
Keluar
- Port tujuan
443dari ANY keBatchNodeManagement.<region>
- Port tujuan
Ketika akun Batch telah publicNetworkAccess diatur ke Dinonaktifkan, aturan keluar sebelumnya ke BatchNodeManagement.<region> saja tidak cukup — titik akhir manajemen simpul menolak koneksi publik. Dalam hal ini, Anda harus:
- Buat titik akhir privat nodeManagement di jaringan virtual kumpulan.
- Konfigurasikan DNS agar titik akhir pengelolaan simpul dipetakan ke alamat IP titik akhir privat.
- Pastikan jalur jaringan (NSG, UDR) memungkinkan TCP/443 dari subnet kumpulan ke subnet titik akhir privat.
Untuk informasi selengkapnya, lihat Menggunakan titik akhir privat dengan akun Batch.
Important
Jika akses jaringan publik akun dinonaktifkan dan tidak ada titik akhir privat nodeManagement dikonfigurasi, simpul komputasi dalam mode komunikasi yang disederhanakan tidak dapat terhubung ke layanan manajemen simpul — bahkan jika kumpulan memiliki IP publik dan NSG memungkinkan lalu lintas keluar ke BatchNodeManagement.<region>. Ini menghasilkan simpul yang masuk ke status yang tidak dapat digunakan . Untuk mengatasinya, buat titik akhir privat nodeManagement dan verifikasi resolusi DNS. Untuk detailnya, lihat bagian pemecahan masalah.
Persyaratan keluar untuk akun Batch dapat ditemukan menggunakan API List Outbound Network Dependencies Endpoints. API ini melaporkan kumpulan dasar dependensi, bergantung pada modus komunikasi pool akun Batch. Beban kerja khusus pengguna mungkin memerlukan aturan tambahan seperti membuka lalu lintas ke sumber daya Azure lainnya (seperti Azure Storage untuk Paket Aplikasi, Azure Container Registry) atau titik akhir seperti repositori paket Microsoft untuk fungsionalitas pemasangan sistem file virtual.
Manfaat mode yang disederhanakan
Pengguna Azure Batch yang menggunakan mode yang disederhanakan mendapatkan keuntungan dari penyederhanaan koneksi dan aturan jaringan. Komunikasi simpul komputasi yang disederhanakan membantu mengurangi risiko keamanan dengan menghapus persyaratan untuk membuka port untuk komunikasi masuk dari internet. Hanya satu aturan keluar ke Tag Layanan yang diketahui yang diperlukan untuk operasi dasar.
Mode yang disederhanakan juga menyediakan kontrol eksfiltrasi data yang lebih terperinci dibandingkan mode komunikasi klasik sejak komunikasi keluar ke Storage.<region> tidak lagi diperlukan. Anda dapat secara eksplisit mengunci komunikasi keluar ke Azure Storage jika perlu untuk alur kerja Anda. Misalnya, Anda dapat mencakup aturan komunikasi keluar ke Azure Storage untuk mengaktifkan akun penyimpanan AppPackage atau akun penyimpanan lainnya untuk file sumber daya atau file output.
Meskipun beban kerja Anda saat ini tidak terpengaruh oleh perubahan (seperti yang dijelaskan di bagian berikut), sebaiknya pindah ke mode yang disederhanakan. Peningkatan di masa mendatang dalam layanan Batch mungkin hanya berfungsi dengan komunikasi simpul komputasi yang disederhanakan.
Dampak potensial antara mode komunikasi klasik dan yang disederhanakan
Dalam banyak kasus, mode komunikasi yang disederhanakan tidak secara langsung memengaruhi beban kerja Batch Anda. Namun, komunikasi simpul komputasi yang disederhanakan berdampak pada kasus-kasus berikut:
- Pengguna yang menentukan jaringan virtual sebagai bagian dari membuat kumpulan Batch dan melakukan salah satu atau kedua tindakan berikut:
- Secara eksplisit menonaktifkan aturan lalu lintas jaringan keluar yang tidak kompatibel dengan komunikasi simpul komputasi yang disederhanakan.
- Gunakan UDR dan aturan firewall yang tidak kompatibel dengan komunikasi simpul komputasi yang disederhanakan.
- Pengguna yang mengaktifkan firewall perangkat lunak pada simpul komputasi dan secara eksplisit menonaktifkan lalu lintas keluar dalam aturan firewall perangkat lunak yang tidak kompatibel dengan komunikasi simpul komputasi yang disederhanakan.
Jika salah satu kasus ini berlaku untuk Anda, ikuti langkah-langkah yang diuraikan di bagian berikutnya untuk memastikan bahwa beban kerja Batch Anda masih dapat berfungsi dalam mode yang disederhanakan. Sangat disarankan agar Anda menguji dan memverifikasi semua perubahan Anda di lingkungan pengembangan dan pengujian terlebih dahulu sebelum mendorong perubahan Anda ke produksi.
Perubahan konfigurasi jaringan yang diperlukan untuk mode yang disederhanakan
Langkah-langkah berikut diperlukan untuk bermigrasi ke mode komunikasi baru:
- Periksa pengaturan akses jaringan publik akun Batch Anda. Jika
publicNetworkAccessdiatur ke Dinonaktifkan, Anda harus membuat nodeManagement endpoint privat di jaringan virtual kumpulan dan mengonfigurasi DNS sebelum melanjutkan. Tanpa ini, simpul komputasi dalam mode yang disederhanakan tidak dapat terhubung ke layanan Batch terlepas dari aturan NSG. Untuk informasi lebih lanjut, lihat Menggunakan titik akhir privat dengan akun Azure Batch. - Pastikan konfigurasi jaringan Anda sebagaimana berlaku untuk kumpulan Batch (NSG, UDR, firewall, dll.) mencakup penyatuan mode, yaitu, aturan jaringan gabungan dari mode klasik dan yang disederhanakan. Minimal, aturan ini adalah:
- Inbound:
- Port tujuan
29876,29877melalui TCP dariBatchNodeManagement.<region>
- Port tujuan
- Outbound:
- Port tujuan
443melalui TCP keStorage.<region> - Port tujuan
443dari ANY keBatchNodeManagement.<region>
- Port tujuan
- Inbound:
- Jika Anda memiliki skenario masuk atau keluar lain yang diperlukan oleh alur kerja Anda, Anda perlu memastikan bahwa aturan Anda mencerminkan persyaratan ini.
- Gunakan salah satu opsi berikut untuk memperbarui beban kerja Anda untuk menggunakan mode komunikasi baru.
- Buat kumpulan baru dengan
targetNodeCommunicationModediatur ke disederhanakan dan validasi bahwa kumpulan baru berfungsi dengan benar. Migrasikan beban kerja Anda ke kumpulan baru dan hapus kumpulan sebelumnya. - Perbarui properti kumpulan yang ada menjadi
targetNodeCommunicationMode, lalu ubah ukuran semua kumpulan yang ada menjadi nol simpul dan kemudian skala ke luar kembali.
- Buat kumpulan baru dengan
- Gunakan Get Pool API, List Pool API, atau portal Microsoft Azure untuk mengonfirmasi
currentNodeCommunicationModediatur ke mode komunikasi yang diinginkan dari disederhanakan. - Ubah semua konfigurasi jaringan yang berlaku ke aturan komunikasi yang disederhanakan, minimal (perhatikan aturan tambahan yang diperlukan seperti yang dibahas di atas):
- Inbound:
- Tidak ada
- Outbound:
- Port tujuan
443dari ANY keBatchNodeManagement.<region>
- Port tujuan
- Inbound:
Jika Anda mengikuti langkah-langkah ini, tetapi nantinya ingin beralih kembali ke komunikasi simpul komputasi klasik , Anda perlu mengambil tindakan berikut:
- Kembalikan konfigurasi jaringan apa pun yang beroperasi secara eksklusif dalam mode komunikasi node komputasi yang disederhanakan.
- Buat kumpulan baru atau perbarui properti kumpulan yang ada yang
targetNodeCommunicationModediatur ke klasik. - Migrasikan beban kerja Anda ke kumpulan ini, atau mengubah ukuran kumpulan yang ada dan menskalakan mundur (lihat langkah 3 di atas).
- Lihat langkah 4 di atas untuk mengonfirmasi bahwa kumpulan Anda beroperasi dalam mode komunikasi klasik .
- Secara opsional pulihkan konfigurasi jaringan Anda.
Tentukan mode komunikasi pada kumpulan Batch
Properti targetNodeCommunicationMode pada kumpulan Batch memungkinkan Anda untuk menunjukkan preferensi kepada layanan Batch mengenai mode komunikasi mana yang akan digunakan antara layanan Batch dan node komputasi. Berikut ini adalah opsi yang diizinkan pada properti ini:
- Klasik: membuat kumpulan menggunakan komunikasi simpul komputasi klasik.
- Disederhanakan: membuat kumpulan menggunakan komunikasi simpul komputasi yang disederhanakan.
- Default: memungkinkan layanan Batch untuk memilih mode komunikasi simpul komputasi yang sesuai. Untuk kumpulan tanpa jaringan virtual, kumpulan dapat dibuat dalam mode klasik atau disederhanakan. Untuk kumpulan dengan jaringan virtual, kumpulan selalu default ke klasik hingga 30 September 2024. Untuk informasi selengkapnya, lihat panduan migrasi mode komunikasi simpul komputasi klasik.
Petunjuk / Saran
Menyebutkan mode komunikasi untuk simpul target menunjukkan preferensi untuk layanan Batch, tetapi tidak menjamin bahwa preferensi tersebut akan dipatuhi. Konfigurasi tertentu pada kumpulan mungkin mencegah layanan Batch mematuhi mode komunikasi simpul target yang ditentukan, seperti interaksi tanpa alamat IP publik, jaringan virtual, dan jenis konfigurasi kumpulan.
Berikut ini adalah contoh cara membuat kumpulan Batch dengan komunikasi simpul komputasi yang disederhanakan.
portal Azure
Pertama, masuk ke portal Azure. Kemudian, navigasikan ke bilah Kumpulan akun Batch Anda dan pilih tombol Tambah. Di bawah PENGATURAN OPSIONAL, Anda dapat memilih Disederhanakan sebagai opsi dari tarik-turun mode komunikasi Node seperti yang ditunjukkan:
Untuk memperbarui kumpulan yang ada ke mode komunikasi yang disederhanakan, navigasikan ke bilah Kumpulan akun Batch Anda dan pilih kumpulan yang akan diperbarui. Di navigasi sisi kiri, pilih Mode komunikasi simpul. Di sana Anda dapat memilih mode komunikasi simpul target baru seperti yang ditunjukkan di bawah ini. Setelah memilih mode komunikasi yang sesuai, pilih tombol Simpan untuk diperbarui. Anda perlu menurunkan skala kumpulan ke nol simpul terlebih dahulu, lalu mengembalikannya agar perubahan diterapkan, jika kondisi memungkinkan.
Untuk menampilkan mode komunikasi simpul saat ini untuk kumpulan, navigasikan ke bilah Kumpulan akun Batch Anda, dan pilih kumpulan yang akan dilihat. Pilih Properti di navigasi sisi kiri dan mode komunikasi simpul kumpulan muncul di bawah bagian Umum .
REST API
Contoh ini menunjukkan cara menggunakan REST API Layanan Batch untuk membuat kumpulan dengan komunikasi simpul komputasi yang disederhanakan.
POST {batchURL}/pools?api-version=2022-10-01.16.0
client-request-id: 00000000-0000-0000-0000-000000000000
Isi dari permintaan
"pool": {
"id": "pool-simplified",
"vmSize": "standard_d2s_v3",
"virtualMachineConfiguration": {
"imageReference": {
"publisher": "Canonical",
"offer": "0001-com-ubuntu-server-jammy",
"sku": "22_04-lts"
},
"nodeAgentSKUId": "batch.node.ubuntu 22.04"
},
"resizeTimeout": "PT15M",
"targetDedicatedNodes": 2,
"targetLowPriorityNodes": 0,
"taskSlotsPerNode": 1,
"taskSchedulingPolicy": {
"nodeFillType": "spread"
},
"enableAutoScale": false,
"enableInterNodeCommunication": false,
"targetNodeCommunicationMode": "simplified"
}
Keterbatasan
Berikut ini adalah batasan yang diketahui dari mode komunikasi yang disederhanakan:
- Dukungan migrasi terbatas untuk kumpulan yang dibuat sebelumnya tanpa alamat IP publik. Kumpulan ini hanya dapat dimigrasikan jika dibuat di jaringan virtual, jika tidak, mereka tidak akan menggunakan komunikasi simpul komputasi yang disederhanakan, bahkan jika ditentukan pada kumpulan.
- Kumpulan Konfigurasi Cloud Service tidak didukung untuk komunikasi simpul komputasi yang disederhanakan dan tidak digunakan lagi. Menentukan mode komunikasi untuk jenis kumpulan ini tidak dihormati dan selalu menghasilkan mode komunikasi klasik . Sebaiknya gunakan Konfigurasi Komputer Virtual untuk kumpulan Batch Anda.
Langkah berikutnya
- Pelajari cara menggunakan endpoint privat dengan akun Batch.
- Pelajari selengkapnya tentang kumpulan di jaringan virtual.
- Pelajari cara membuat kumpulan dengan alamat IP publik tertentu.
- Pelajari cara membuat kumpulan tanpa alamat IP publik.
- Pelajari cara mengonfigurasi akses jaringan publik untuk akun Batch.