Algorytm usługi Azure Load Balancer

Usługa Azure Load Balancer jest najbardziej wydajnym modułem równoważenia obciążenia platformy Azure przy zachowaniu bardzo małych opóźnień. Aby dowiedzieć się więcej na temat usługi Azure Load Balancer, odwiedź stronę Omówienie usługi Azure Load Balancer lub składniki usługi Azure Load Balancer.

Usługa Azure Load Balancer wykorzystuje haszowanie oparte na krotce jako algorytm równoważenia obciążenia.

Algorytm równoważenia obciążenia

Tworząc regułę równoważenia obciążenia, możesz rozdzielić przepływy ruchu przychodzącego z frontendu load balancera do jego pul backendowych. Gdy sonda kondycji modułu równoważenia obciążenia wskazuje, że punkt końcowy zaplecza jest w dobrej kondycji, instancje zaplecza mogą odbierać nowe przepływy ruchu.

Rozkład przepływu pięciokrotkowego

Domyślnie usługa Azure Load Balancer używa haszu pięcioelementowego do rozdzielania ruchu przychodzącego, a nie na podstawie poszczególnych bajtów. Pięć dziedzin to:

  • Źródłowy adres IP
  • Port źródłowy
  • Docelowy adres IP
  • Port docelowy
  • Protokół IP

Inne tryby dystrybucji i więcej szczegółów o algorytmie można znaleźć w artykule dystrybucja oparta na haszu.

Można również użyć trybu dystrybucji z koligacją sesji, który wykorzystuje równoważenie obciążenia oparte na dwu- lub trójelementowej krotce.

Zachowanie warstwy 4 i TLS

Azure Load Balancer działa na warstwie 4 i obsługuje aplikacje TCP oraz UDP. Nie zamyka ani nie generuje przepływów, nie sprawdza payloadów aplikacji, nie przepisuje nagłówków HTTP czy HTTPS, nie zapewnia funkcjonalności bram na warstwie aplikacji ani nie odciąża TLS. Przepisuje nagłówki przepływu TCP i UDP podczas kierowania ruchu do instancji backendu, podczas gdy handshake protokołu i TLS odbywa się bezpośrednio między klientem a wybraną instancją backendową. Zakończenie TLS na backendowych maszynach wirtualnych pozwala skalować pojemność sesji TLS wraz z typem i liczbą maszyn wirtualnych w puli backendowej.

Zachowanie adresów IP źródłowych

Maszyna wirtualna backendowa generuje odpowiedź na przepływ przychodzący, a oryginalny adres IP źródłowy jest zachowywany, gdy przepływ dociera do tej maszyny. Na przykład między klientem a wybraną backendową maszyną wirtualną dochodzi do nawiązania połączenia TCP. Pomyślna weryfikacja łączności z front-endem potwierdza zatem łączność z co najmniej jedną maszyną wirtualną zaplecza.

Następne kroki