Azure Load Balancer는 인바운드 트래픽을 백엔드 자원 그룹에 분산시켜 애플리케이션의 확장성과 가용성을 향상시키는 네트워킹 서비스입니다. 구성 요소를 이해하면 로드 밸런서가 트래픽을 어떻게 분배하고, 백엔드 자원의 건강 상태를 모니터링하며, 워크로드의 인바운드 및 아웃바운드 연결을 제어하는지 설정할 수 있습니다. 이 글에서는 각 구성 요소와 그것이 부하 분산에 어떻게 기여하는지 설명합니다.
Azure Load Balancer에는 다음과 같은 주요 구성 요소가 포함되어 있습니다:
- 프런트 엔드 IP 구성
- 백엔드 풀
- 상태 점검
- 부하 분산 장치 규칙
- 고가용성(HA) 포트
- 인바운드 NAT 규칙
- 아웃바운드 규칙
이 컴포넌트들은 Azure 포털, Azure CLI, Azure PowerShell, 또는 Azure Resource Manager 템플릿을 통해 구독에서 구성합니다.
프런트 엔드 IP 구성
프론트엔드 IP 구성은 Azure Load Balancer의 IP 주소이자 클라이언트의 연락 창구입니다. 프론트엔드 IP 주소는 다음 유형 중 하나일 수 있습니다:
- 공용 IP 주소
- 개인 IP 주소
IP 주소의 성격에 따라 생성하는 로드 밸런서 유형 이 결정됩니다. 사설 IP 주소는 내부 부하 분산기를 만듭니다. 공인 IP 주소는 공용 로드 밸런서를 생성합니다.
| Attribute | 공용 부하 분산 장치 | 내부 부하 분산 장치 |
|---|---|---|
| 프런트 엔드 IP 구성 | 공용 IP 주소 | 개인 IP 주소 |
| 설명 | 공용 부하 분산 장치는 들어오는 트래픽의 공용 IP와 포트를 VM의 개인 IP 및 포트에 매핑합니다. 부하 분산기는 VM에서 오는 응답 트래픽에 대해 반대로 매핑합니다. 부하 분산 규칙은 특정 유형의 트래픽을 여러 VM이나 서비스에 분산시킵니다. 예를 들어, 웹 요청 트래픽의 부하를 여러 웹 서버에 분산시킵니다. | 내부 부하 분산기는 가상 네트워크 내 자원에 트래픽을 분배합니다. Azure는 가상 네트워크의 부하 분산된 프론트엔드 IP 주소에 대한 접근을 제한합니다. Azure는 프론트엔드 IP 주소나 가상 네트워크를 인터넷 엔드포인트에 직접 노출하지 않기 때문에, 내부 로드 밸런서는 인터넷에서 들어오는 트래픽을 받아들일 수 없습니다. 내부 LOB(기간 업무) 애플리케이션은 Azure에서 실행되며 Azure 내에서 또는 온-프레미스 리소스에서 액세스할 수 있습니다. |
| 지원되는 SKU | 표준 | 표준 |
Important
2025년 9월 30일부로 기본 부하 분산 장치가 사용 중지되었습니다. 자세한 내용은 공식 공지를 참조하세요. 현재 기본 Load Balancer 사용하는 경우 가능한 한 빨리 표준 Load Balancer 업그레이드합니다. 업그레이드 지침은 Basic Load Balancer에서의 업그레이드 - 가이드를 참조하세요.
로드 밸런서는 여러 프론트엔드 IP를 가질 수 있습니다. 여러 프런트 엔드에 대해 자세히 알아보세요.
백엔드 풀
백엔드 풀은 들어오는 요청을 처리하는 가상 머신 스케일 세트 내 가상 머신 또는 인스턴스 그룹입니다. 비용 효율적으로 확장하고 많은 트래픽 유입을 감당하기 위해 백엔드 풀에 인스턴스를 더 추가하세요.
Load Balancer는 인스턴스를 확장하거나 축소할 때 자동으로 재구성합니다. 백 엔드 풀에서 VM을 추가하거나 제거하면 추가 작업 없이 부하 분산 장치가 재구성됩니다. 백 엔드 풀의 범위는 단일 가상 네트워크의 임의 가상 머신입니다.
백엔드 풀은 네트워크 인터페이스나 IP 주소를 사용하여 인스턴스 추가를 지원합니다. VM은 공개 부하 분산기의 백엔드 풀에 연결하기 위해 공인 IP 주소가 필요하지 않습니다. VM이 중단된 상태라도 부하 분산기의 백엔드 풀에 연결할 수 있습니다. 또한 하나의 로드 밸런서를 위해 여러 개의 백엔드 풀을 서로 다른 인스턴스 그룹으로 구성할 수도 있습니다. 각각 다른 백엔드 풀을 대상으로 한 여러 로드 밸런싱 규칙을 만들면, 로드 밸런서 프론트엔드 포트와 프로토콜에 따라 트래픽을 다양한 백엔드 자원 세트에 분배할 수 있습니다.
상태 점검
건강 프로브는 백엔드 풀 내 인스턴스의 상태를 확인합니다. 로드 밸런서를 만들 때, 그것이 사용할 건강 프로브를 설정합니다. 이 건강 프로브는 인스턴스가 건강한지, 트래픽을 처리할 수 있는지 판단합니다.
상태 프로브의 비정상 임계값을 설정할 수 있습니다. 프로브가 응답하지 않으면 로드 밸런서는 건강하지 않은 인스턴스에 새로운 연결을 보내는 것을 멈춥니다. 비정상 인스턴스에 이미 설정된 TCP 연결은 다음 이벤트 중 하나가 발생할 때까지 계속 유지됩니다:
- 이 응용 프로그램은 흐름을 종료합니다.
- 유휴 타임아웃이 발생합니다.
- VM이 꺼집니다.
단일 인스턴스가 건강하지 않으면, 기존 UDP 플로우는 백엔드 풀 내 다른 건강한 인스턴스로 이동합니다. 모든 인스턴스가 건강하지 않으면 기존 모든 UDP 플로우가 종료됩니다.
Load Balancer는 엔드포인트별로 TCP, HTTP, HTTPS의 다양한 건강 탐침 유형을 제공합니다. 더 자세한 내용은 Load Balancer 건강 탐침을 참고하세요.
Basic Load Balancer(은퇴)는 HTTPS 프로브를 지원하지 않습니다. 단일 인스턴스의 프로브가 다운되면, 해당 인스턴스에 설정된 TCP 연결이 계속됩니다. 모든 인스턴스의 프로브가 다운되면 Basic Load Balancer가 기존 모든 TCP 플로우를 백엔드 풀로 종료합니다.
부하 분산 장치 규칙
로드 밸런서 규칙은 로드 밸런서가 백엔드 풀 내 모든 인스턴스에 들어오는 트래픽을 어떻게 분배하는지 정의합니다. 이 규칙은 프론트엔드 IP 설정과 포트를 여러 백엔드 IP 주소와 포트에 매핑합니다. 로드 밸런서 규칙은 인바운드 트래픽에만 적용됩니다.
예를 들어 포트 80에 대한 부하 분산 규칙을 사용하여 프런트 엔드 IP에서 백 엔드 인스턴스의 포트 80으로 트래픽을 라우팅합니다.
그림: 부하 분산 규칙
고가용성 포트
고가용성(HA) 포트 규칙은 All을 port(으)로 설정하고 0를 protocol(으)로 설정하는 로드 밸런서 규칙입니다. 단일 HA 포트 규칙은 내부 표준 Load Balancer의 모든 포트에 도착하는 모든 TCP 및 UDP 플로우를 부하 분산합니다. HA 포트를 활성화하면 규칙이 ICMP 트래픽도 지원합니다.
부하 분산기는 다음 5튜플 연결을 기반으로 플로우별로 부하 분산 결정을 내립니다:
- 원본 IP 주소
- 원본 포트
- 대상 IP 주소
- 목적지 포트
- Protocol
HA 포트는 방화벽, VPN, SD-WAN 장치 같은 네트워크 가상 어플라이언스(NVA)와 같이 고가용성과 여러 포트에 걸쳐 확장성이 필요한 중요한 시나리오를 지원합니다. 이런 상황에서는 각 포트별로 개별 부하 분산 규칙을 정의하는 것은 현실적이지 않습니다. 부하 분산기는 연결 흐름별로 트래픽을 분배하고, 헬스 프로브를 사용해 건강한 인스턴스에만 트래픽을 전송합니다.
Basic Load Balancer(은퇴)와 공개 로드 밸런서는 HA 포트를 지원하지 않습니다. HA 포트는 포트별 규칙이 필요한 일반적인 웹이나 애플리케이션 워크로드용으로 설계된 것이 아닙니다.
그림: HA 포트 규칙
HA 포트에 대해 자세히 알아봅니다.
인바운드 NAT 규칙
인바운드 NAT 규칙은 프론트엔드 IP 주소와 포트 조합으로 도착하는 수신 트래픽을 전달합니다. 이 규칙은 이 트래픽을 백엔드 풀 내 특정 가상 머신이나 인스턴스로 전송합니다. 포트 포워딩은 부하 분산과 동일한 해시 기반 분포를 사용합니다.
그림: 인바운드 NAT 규칙
아웃바운드 규칙
아웃바운드 규칙은 백엔드 풀이 식별하는 모든 가상 머신 또는 인스턴스에 대해 아웃바운드 네트워크 주소 변환(NAT)을 구성합니다. 이 규칙을 사용하면 백엔드 인스턴스가 인터넷이나 다른 엔드포인트와 통신(아웃바운드)할 수 있습니다.
아웃바운드 연결 및 규칙에 대해 자세히 알아봅니다.
Basic Load Balancer (사용 중지됨)는 아웃바운드 규칙을 지원하지 않습니다.
그림: 아웃바운드 규칙
제한 사항
- 로드 밸런서 제한에 대해 알아보세요.
- 부하 분산 장치는 특정 TCP 또는 UDP 프로토콜에 대한 부하 분산 및 포트 전달을 제공합니다. 부하 분산 규칙과 인바운드 NAT 규칙은 ICMP를 포함한 다른 IP 프로토콜을 지원하지 않지만, 내부 표준 Load Balancer가 HA 포트를 활성화하면 ICMP 트래픽을 지원합니다. 자세한 내용은 HA 포트 개요를 참조하세요.
- Load Balancer 백 엔드 풀은 프라이빗 엔드포인트로 구성할 수 없습니다.
- 백엔드 VM에서 내부 부하 분산기의 프론트엔드로 아웃바운드 흐름이 실패합니다.
- 부하 분산 장치 규칙은 두 개의 가상 네트워크에 걸쳐 있을 수 없습니다. 모든 부하 분산 장치 프런트 엔드 및 해당 백 엔드 인스턴스는 단일 가상 네트워크에 있어야 합니다.
- 부하 분산 규칙은 IP 조각 전달을 지원하지 않습니다. 부하 분산 규칙은 UDP 및 TCP 패킷의 IP 분할을 지원하지 않습니다.
- 가용성 세트마다 공용 로드 밸런서(NIC 기반)와 내부 로드 밸런서(NIC 기반)는 한 개만 가질 수 있습니다. 그러나 이 제약 조건은 IP 기반 부하 분산 장치에는 적용되지 않습니다.