Mulai cepat: Membuat penyeimbang beban internal untuk memuat keseimbangan VM menggunakan portal Microsoft Azure

Mulai menggunakan Azure Load Balancer dengan menggunakan portal Azure untuk membuat load balancer internal untuk kumpulan backend dengan dua komputer virtual. Sumber daya lain termasuk Azure Bastion, NAT Gateway, jaringan virtual, dan subnet yang diperlukan.

Diagram sumber daya yang disebarkan untuk load balancer internal.

Catatan

Dalam contoh ini, Anda akan membuat gateway NAT untuk menyediakan akses internet keluar. Tab aturan keluar dalam konfigurasi dilewati dan tidak diperlukan dengan gateway NAT. Untuk informasi selengkapnya mengenai gateway NAT Azure, lihat Apa itu NAT Azure Virtual Network? Untuk informasi selengkapnya mengenai koneksi keluar di Azure, lihat NAT Sumber (SNAT) untuk koneksi keluar

Prasyarat

Masuk ke Azure

Masuk ke portal Azure.

Membuat gateway NAT

Pada bagian ini, Anda akan membuat gateway NAT untuk akses internet keluar untuk sumber daya di jaringan virtual. Untuk opsi lain untuk aturan keluar, lihat Network Address Translation (SNAT) untuk koneksi keluar

  1. Masuk ke portal Azure.

  2. Di kotak pencarian di bagian atas portal, masukkan gateway NAT. Pilih gateway NAT di hasil pencarian.

  3. Pilih + Buat.

  4. Di tab Dasar-dasar gateway Buat terjemahan alamat jaringan (NAT) masukkan atau pilih informasi berikut:

    Pengaturan Nilai
    Detail proyek
    Langganan Pilih langganan Anda.
    Grup sumber daya Pilih Buat baru.
    Masukkan load-balancer-rg di Nama.
    Pilih OK.
    Detail instans
    Nama gateway NAT Masukkan lb-nat-gateway.
    Wilayah Pilih AS Timur.
    Zona ketersediaan Pilih Tidak ada.
    Waktu idle habis (menit) Ketik 15.

    Cuplikan layar jendela Buat gateway terjemahan alamat jaringan di portal Azure.

  5. Pilih tab IP Keluar atau pilih tombol Berikutnya: IP Keluar di bagian bawah halaman.

  6. Pilih Buat alamat IP publik baru di bawah Alamat IP publik.

  7. Masukkan nat-gw-public-ip di Nama di Tambahkan alamat IP publik.

  8. Pilih OK.

  9. Pilih tombol Tinjau + buat berwarna biru di bawah halaman atau pilih tab Tinjau + buat.

  10. Pilih Buat.

Membuat jaringan virtual dan host bastion

Di bagian ini, Anda membuat jaringan virtual dengan subnet sumber daya, subnet Azure Bastion, dan host Azure Bastion.

Penting

Harga per jam dimulai sejak Bastion disebarkan, terlepas dari penggunaan data keluar. Untuk informasi selengkapnya, lihat Harga dan SKU. Jika Anda menyebarkan Bastion sebagai bagian dari tutorial atau pengujian, kami sarankan Anda menghapus sumber daya ini setelah Selesai menggunakannya.

  1. Di portal, cari dan pilih Jaringan virtual.

  2. Pada halaman Jaringan virtual, pilih + Buat.

  3. Pada tab Dasar-dasar dari Buat jaringan virtual, masukkan atau pilih informasi berikut:

    Pengaturan Nilai
    Detail proyek
    Langganan Pilih langganan Anda.
    Grup sumber daya Pilih Buat baru.
    Masukkan load-balancer-rg di Nama.
    Pilih OK.
    Detail instans
    Nama Masukkan lb-vnet.
    Wilayah Pilih AS Timur.

    Cuplikan layar tab Dasar dari Buat jaringan virtual di portal Azure.

  4. Pilih tab Keamanan atau tombol Berikutnya di bagian bawah halaman.

  5. Di bawah Azure Bastion, masukkan atau pilih informasi berikut:

    Pengaturan Nilai
    Azure Bastion
    Mengaktifkan Azure Bastion Pilih kotak centang.
    Nama host Azure Bastion Masukkan lb-bastion.
    Alamat IP publik Azure Bastion Pilih Buat baru.
    Masukkan lb-bastion-ip di Nama.
    Pilih OK.
  6. Pilih tab alamat IP, atau Berikutnya di bagian bawah halaman.

  7. Pada halaman Buat jaringan virtual, masukkan atau pilih informasi berikut:

    Pengaturan Nilai
    Menambahkan ruang alamat IPv4
    Ruang alamat IPv4 Masukkan 10.0.0.0/16 (65.356 alamat).
    Subnet Pilih tautan subnet default untuk diedit.
    Templat subnet Biarkan Default default.
    Nama Masukkan backend-subnet.
    Alamat awal Masukkan 10.0.0.0.
    Ukuran subnet Masukkan /24(256 alamat).
    Keamanan
    NAT Gateway Pilih lb-nat-gateway.

    Cuplikan layar penggantian nama dan konfigurasi subnet default.

  8. Pilih Simpan.

  9. Pilih Tinjau + buat di bagian bawah layar, dan saat validasi lolos, pilih Buat.

Membuat load balancer

Di bagian ini, Anda membuat penyeimbang beban yang menyeimbangkan beban komputer virtual.

Selama pembuatan load balancer, Anda mengonfigurasi:

  • Alamat IP ujung depan
  • Kumpulan backend
  • Aturan penyeimbangan beban yang masuk
  1. Di kotak pencarian di bagian atas portal, masukkan load balancer. Pilih Load balancer di hasil pencarian.

  2. Di halaman Load balancer, pilih Buat.

  3. Di tab Dasar pada halaman Buat load balancer, masukkan atau pilih informasi berikut ini:

    Pengaturan Nilai
    Detail proyek
    Langganan Pilih langganan Anda.
    Grup sumber daya Pilih load-balancer-rg.
    Detail instans
    Nama Masukkan load-balancer.
    Wilayah Pilih AS Timur.
    SKU Biarkan Standar default.
    Jenis Pilih Internal.
    Tingkat Biarkan default Regional.

                                Cuplikan layar dari tab buat dasar-dasar penyeimbang beban standar.

  4. Pilih Berikutnya: Konfigurasi IP frontend di bagian bawah halaman.

  5. Di Konfigurasi IP Frontend, pilih + Tambahkan konfigurasi IP frontend, lalu masukkan atau pilih informasi berikut:

    Pengaturan Nilai
    Nama Masukkan lb-frontend.
    Versi alamat IP privat Pilih IPv4 atau IPv6 bergantung pada kebutuhan Anda.
    Pengaturan Nilai
    Nama Masukkan lb-frontend.
    Jaringan virtual Pilih lb-vnet.
    Subnet Pilih backend-subnet.
    Penugasan Pilih Dinamis.
    Zona ketersediaan Pilih Zona redundan.
  6. Pilih Tambahkan.

  7. Pilih Berikutnya: kumpulan Backend di bagian bawah halaman.

  8. Di tab Kumpulan backend , pilih + Tambahkan kumpulan backend.

  9. Masukkan lb-backend-pool untuk Nama di Tambahkan kumpulan backend.

  10. Pilih Alamat IP untuk Konfigurasi Kumpulan Backend.

  11. Pilih Simpan.

  12. Pilih tombol Berikutnya: Aturan masuk di bagian bawah halaman.

  13. Di Aturan penyeimbangan beban pada tab Aturan masuk, pilih + Tambahkan aturan penyeimbangan beban.

  14. Pada Tambahkan aturan penyeimbangan beban, masukkan atau pilih informasi berikut:

    Pengaturan Nilai
    Nama Masukkan lb-HTTP-rule.
    Versi IP Pilih IPv4 atau IPv6 bergantung pada kebutuhan Anda.
    Alamat IP ujung depan Pilih lb-frontend.
    Kumpulan backend Pilih lb-backend-pool.
    Protokol Pilih TCP.
    Port Masukkan 80.
    Port ujung belakang Masukkan 80.
    Pemeriksaan kesehatan Pilih Buat baru.
    Di Nama, masukkan lb-health-probe.
    Pilih TCP di Protokol.
    Biarkan default lainnya, dan pilih OK.
    Kegigihan sesi Pilih Tidak ada.
    Waktu idle habis (menit) Masukkan atau pilih 15.
    Aktifkan penyetelan ulang TCP Pilih kotak centang.
    Aktifkan IP Mengambang Biarkan default yang tidak dipilih.
  15. Pilih Simpan.

  16. Pilih tombol Tinjau + buat berwarna biru di bagian bawah halaman.

  17. Pilih Buat.

Membuat komputer virtual

Di bagian ini, Anda membuat dua VM (lb-vm1 dan lb-VM2) di dua zona berbeda (Zona 1 dan Zona 2).

VM ini ditambahkan ke kumpulan backend load balancer yang dibuat sebelumnya.

  1. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual dalam hasil pencarian.

  2. Pada Mesin virtual, pilih + Buat>Mesin virtual Azure.

  3. Di Buat komputer virtual, ketik atau pilih nilai berikut di tab Dasar:

    Pengaturan Nilai
    Detail Proyek
    Langganan Pilih langganan Azure Anda
    Grup Sumber Daya Pilih load-balancer-rg
    Detail instans
    Nama komputer virtual Masukkan lb-VM1
    Wilayah Pilih ((AS) AS Timur)
    Opsi Ketersediaan Pilih Zona ketersediaan
    Zona ketersediaan Pilih Zona 1
    Jenis keamanan Pilih Standar.
    Gambar Pilih Pusat Data Windows Server 2022: Edisi Azure - Gen2
    Instans Azure Spot Biarkan default yang tidak dicentang.
    Ukuran Pilih ukuran VM atau gunakan pengaturan default
    Akun administrator
    Nama Pengguna Masukkan nama pengguna
    Kata sandi Masukkan kata sandi
    Mengonfirmasikan kata sandi Masukkan ulang kata sandi
    Aturan port masuk
    Port masuk publik Pilih Tidak ada
  4. Pilih tab Jaringan atau pilih Berikutnya: Disk, lalu Berikutnya: Jaringan.

  5. Pada tab Jaringan, pilih atau masukkan informasi berikut ini:

    Pengaturan Nilai
    Antarmuka jaringan
    Jaringan virtual Pilih lb-vnet
    Subnet Pilih backend-subnet
    IP Publik Pilih Tidak ada.
    kelompok keamanan jaringan NIC Pilih Tingkat Lanjut
    Mengonfigurasi grup keamanan jaringan Lewati pengaturan ini hingga pengaturan lainnya selesai. Selesaikan setelah Pilih kumpulan backend.
    Hapus NIC saat mesin virtual dihapus Biarkan default yang tidak dipilih.
    Jaringan yang dipercepat Biarkan default yang dipilih.
    Penyeimbangan Muatan
    Opsi penyeimbangan beban
    Opsi penyeimbangan muatan Pilih Azure load balancer
    Pilih load balancer Pilih load-balancer
    Memilih kumpulan backend Pilih lb-backend-pool
    Mengonfigurasi grup keamanan jaringan Pilih Buat baru.
    Di Buat grup keamanan jaringan, masukkan lb-NSG di Nama.
    Di bawah Aturan masuk, pilih +Tambahkan aturan masuk.
    Di Layanan, pilih HTTP.
    Di bawah Prioritas, masukkan 100.
    Di Nama, masukkan lb-NSG-Rule
    Pilih Tambahkan
    Pilih OK
  6. Pilih Tinjau + buat.

  7. Tinjau pengaturan, lalu pilih Buat.

  8. Ikuti langkah 1 hingga 7 untuk membuat VM lain dengan nilai berikut dan semua pengaturan lainnya sama dengan lb-VM1:

    Pengaturan VM 2
    Nama lb-VM2
    Zona ketersediaan Zona 2
    Grup keamanan jaringan Pilih lb-NSG yang ada

Catatan

Azure menyediakan IP akses keluar default untuk VM yang tidak diberi alamat IP publik atau berada di kumpulan backend load balancer Azure dasar internal. Mekanisme IP akses keluar default menyediakan alamat IP keluar yang tidak dapat dikonfigurasi.

IP akses keluar default dinonaktifkan saat salah satu peristiwa berikut terjadi:

  • Alamat IP publik ditetapkan ke VM.
  • VM ditempatkan di kumpulan backend load balancer standar, dengan atau tanpa aturan keluar.
  • Sumber daya Azure NAT Gateway ditetapkan ke subnet VM.

VM yang Anda buat dengan menggunakan set skala komputer virtual dalam mode orkestrasi fleksibel tidak memiliki akses keluar default.

Untuk informasi selengkapnya tentang koneksi keluar di Azure, lihat Akses keluar default di Azure dan Menggunakan Terjemahan Alamat Jaringan Sumber (SNAT) untuk koneksi keluar.

Membuat komputer virtual pengujian

Di bagian ini, Anda membuat VM bernama lb-TestVM. VM ini digunakan untuk menguji konfigurasi load balancer.

  1. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual dalam hasil pencarian.

  2. Pada Mesin virtual, pilih + Buat>Mesin virtual Azure.

  3. Pada Buat komputer virtual, ketik atau pilih nilai di tab Dasar:

    Pengaturan Nilai
    Detail Proyek
    Langganan Pilih langganan Azure Anda.
    Grup Sumber Daya Pilih load-balancer-rg.
    Detail instans
    Nama komputer virtual Masukkan lb-TestVM.
    Wilayah Pilih (AS) AS Timur.
    Opsi Ketersediaan Pilih Tidak diperlukan redundansi infrastruktur.
    Jenis keamanan Pilih Standar.
    Gambar Pilih Pusat Data Windows Server 2022 - x64 Gen2.
    Instans Azure Spot Biarkan default yang tidak dipilih.
    Ukuran Pilih ukuran VM atau gunakan pengaturan default.
    Akun administrator
    Nama Pengguna Masukkan nama pengguna.
    Kata sandi Masukkan kata sandi.
    Mengonfirmasikan kata sandi Masukkan ulang kata sandi.
    Aturan port masuk
    Port masuk publik Pilih Tidak ada.
  4. Pilih tab Jaringan atau pilih Berikutnya: Disk, lalu Berikutnya: Jaringan.

  5. Di tab Jaringan pilih atau masukkan:

    Pengaturan Nilai
    Antarmuka jaringan
    Jaringan virtual lb-vnet.
    Subnet backend-subnet.
    IP Publik Pilih Tidak ada.
    kelompok keamanan jaringan NIC Pilih Tingkat Lanjut.
    Mengonfigurasi grup keamanan jaringan Pilih lb-NSG yang dibuat di langkah sebelumnya.
  6. Pilih Tinjau + buat.

  7. Tinjau pengaturan, lalu pilih Buat.

Instal IIS

  1. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual dalam hasil pencarian.

  2. Pilih lb-vm1.

  3. Pada halaman Gambaran Umum, pilih Sambungkan, lalu Bastion.

  4. Masukkan nama pengguna dan kata sandi yang dimasukkan selama pembuatan VM.

  5. Pilih Sambungkan.

  6. Di desktop server, buka Windows Administrative Tools>Windows PowerShell>Windows PowerShell.

  7. Di Jendela PowerShell, jalankan perintah berikut ini untuk:

    1. Memasang server IIS.
    2. Menghapus file iisstart.htm default.
    3. Menambahkan file iisstart.htm baru yang menampilkan nama VM.
    # Install IIS server role
    Install-WindowsFeature -name Web-Server -IncludeManagementTools
    
    # Remove default htm file
    Remove-Item  C:\inetpub\wwwroot\iisstart.htm
    
    # Add a new htm file that displays server name
    Add-Content -Path "C:\inetpub\wwwroot\iisstart.htm" -Value $("Hello World from " + $env:computername)
    
  8. Tutup sesi Bastion dengan lb-vm1.

  9. Ulangi langkah 1 hingga 8 untuk menginstal IIS dan file iisstart.htm yang diperbarui di lb-VM2.

Menguji load balancer

Di bagian ini, Anda menguji load balancer dengan menyambungkan ke lb-TestVM dan memverifikasi halaman web.

  1. Di kotak pencarian di bagian atas portal, masukkan load balancer. Pilih Load balancer di hasil pencarian.

  2. Pilih load-balancer.

  3. Catat atau salin alamat di samping alamat IP Privat di Gambaran Umum load-balancer. Jika Anda tidak dapat melihat bidang Alamat IP privat, pilih Lihat selengkapnya di jendela informasi.

  4. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual dalam hasil pencarian.

  5. Pilih lb-TestVM.

  6. Pada halaman Gambaran Umum, pilih Sambungkan, lalu Bastion.

  7. Masukkan nama pengguna dan kata sandi yang dimasukkan selama pembuatan VM.

  8. Buka Microsoft Edge di lb-TestVM.

  9. Masukkan alamat IP dari langkah sebelumnya ke bar alamat browser. Halaman kustom yang menampilkan salah satu nama server backend ditampilkan di browser. Pada contoh ini, ini adalah 10.1.0.4.

                                Cuplikan layar yang menunjukkan jendela browser yang menampilkan halaman yang dikustomisasi, sesuai yang diharapkan.

  10. Untuk melihat load balancer mendistribusikan lalu lintas di kedua VM, navigasikan ke VM yang ditampilkan dalam pesan browser, dan hentikan VM.

  11. Refresh jendela browser. Halaman masih harus menampilkan halaman yang dikustomisasi. Load balancer sekarang hanya mengirim lalu lintas ke VM yang tersisa.

Membersihkan sumber daya

Jika tidak lagi diperlukan, hapus grup sumber daya, penyeimbang beban, dan semua sumber daya terkait. Untuk melakukannya, pilih grup sumber daya load-balancer-rg yang berisi sumber daya lalu pilih Hapus.

Langkah berikutnya

Dalam mulai cepat ini, Anda akan:

  • Membuat Azure Load Balancer internal

  • Melampirkan 2 mesin virtual ke penyeimbang muatan

  • Mengonfigurasi aturan lalu lintas penyeimbang muatan, pemeriksaan kesehatan, kemudian menguji penyeimbang muatan

Untuk mempelajari informasi selengkapnya tentang Azure Load Balancer, lanjutkan ke: