Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Reguła NAT dla ruchu przychodzącego służy do przekazywania ruchu z interfejsu frontonu modułu równoważenia obciążenia do co najmniej jednej instancji w puli zaplecza. Te reguły zapewniają mapowanie 1:1 między adresem IP frontendu modułu równoważenia obciążenia a wystąpieniami zaplecza. Obecnie istnieją dwie wersje reguł NAT dla ruchu przychodzącego, wersja 1 i wersja 2.
Ważne
30 września 2027 r. funkcja Inbound NAT Pools (funkcja reguł NAT dla ruchu przychodzącego V1 przeznaczona dla usługi Azure Virtual Machine Scale Sets) zostanie wycofana. Jeśli obecnie używasz pul NAT dla ruchu przychodzącego z zestawami skalowania maszyn wirtualnych, przed datą wycofania przeprowadź migrację do reguł NAT dla ruchu przychodzącego w wersji 2 (V2). To wycofanie nie ma wpływu na reguły NAT ruchu przychodzącego V1 dla pojedynczej maszyny wirtualnej i nie wymagają one migracji.
Reguła NAT w wersji 1
Wersja 1 reguł NAT dla ruchu przychodzącego obejmuje dwie odrębne funkcje:
Reguły NAT dla ruchu przychodzącego pojedynczej maszyny wirtualnej — zapewnia mapowanie portów 1:1 między adresem IP/portem frontonu modułu równoważenia obciążenia a określoną maszyną wirtualną. Reguły są stosowane bezpośrednio do karty sieciowej maszyny wirtualnej. Nie są wycofywane i nie trzeba ich przenosić.
Pule NAT dla ruchu przychodzącego (tylko Virtual Machine Scale Sets) — To starsza metoda przypisywania portu front-endu usługi Azure Load Balancer do każdej instancji zaplecza. Reguły NAT dla ruchu przychodzącego są automatycznie tworzone i usuwane dla każdej instancji zestawu skalowania maszyn wirtualnych, gdy zestaw skalowania jest skalowany w górę i w dół. Pule NAT są definiowane w module równoważenia obciążenia, a konfiguracja karty sieciowej zestawów skalowania maszyn wirtualnych odwołuje się do nich za pomocą właściwości
loadBalancerInboundNatPools. Są one wycofywane 30 września 2027 r. i muszą zostać zmigrowane do reguł NAT dla ruchu przychodzącego w wersji 2.
Reguła NAT w wersji 2
Wersja 2 reguł NAT dla ruchu przychodzącego zapewnia ten sam zestaw funkcji co wersja 1 z dodatkowymi korzyściami.
- Uproszczone środowisko wdrażania i zoptymalizowane aktualizacje.
- Reguły NAT dla ruchu przychodzącego są teraz przeznaczone dla puli zaplecza modułu równoważenia obciążenia i nie wymagają już odwołania do karty sieciowej maszyny wirtualnej. Wcześniej w wersji 1 zarówno moduł równoważenia obciążenia, jak i karta sieciowa maszyny wirtualnej muszą być aktualizowane za każdym razem, gdy reguła NAT dla ruchu przychodzącego została zmieniona. Wersja 2 wymaga tylko jednego wywołania konfiguracji modułu równoważenia obciążenia, co powoduje zoptymalizowane aktualizacje.
- Łatwe pobieranie mapowania portów między regułami NAT dla ruchu przychodzącego i wystąpieniami zaplecza.
- W przypadku starszej oferty, aby uzyskać mapowanie portów między regułą NAT dla ruchu przychodzącego a instancją maszyny wirtualnej, należałoby skorelować tę regułę z kartą sieciową maszyny wirtualnej. Wersja 2 bezpośrednio wprowadza do konfiguracji modułu równoważenia obciążenia mapowanie portów między regułą a instancją backendu.
Jak sprawdzić, czy używam wersji 1 reguł NAT dla ruchu przychodzącego?
Najprostszym sposobem określenia, czy wdrożenia korzystają z wersji 1 funkcji, jest sprawdzenie konfiguracji modułu równoważenia obciążenia. Reguły NAT w wersji 1 będą miały wartość Azure Virtual Machine dla elementu Type, ze zdefiniowaną wartością Docelowa maszyna wirtualna.
W przypadku reguł NAT w wersji 2 wartość Type będzie ustawiona na Pula zaplecza przy zdefiniowanej wartości Docelowa pula zaplecza.
Aby programowo określić, czy wdrożenie używa wersji 1 reguł NAT dla ruchu przychodzącego, sprawdź konfigurację modułu równoważenia obciążenia przy użyciu Azure CLI lub programu PowerShell. Jeśli właściwość backendIPConfiguration w ramach InboundNATRule konfiguracji zostanie wypełniona, wdrożenie ma wersję 1 reguł NAT dla ruchu przychodzącego. Reguły wersji 2 będą miały backendAddressPool właściwość zamiast backendIPConfiguration właściwości .
Skąd mam wiedzieć, czy korzystam z przychodzących pul NAT?
Aby sprawdzić, czy moduł równoważenia obciążenia ma skonfigurowane pule NAT dla ruchu przychodzącego:
az network lb inbound-nat-pool list -g MyResourceGroup --lb-name MyLoadBalancer
Jeśli powyższe polecenia zwracają jakiekolwiek wyniki, usługa równoważenia obciążenia używa pul NAT dla ruchu przychodzącego i należy przeprowadzić jej migrację.
Kluczową różnicą jest nazwa właściwości ARM: pule NAT dla ruchu przychodzącego są wyświetlane we właściwości inboundNatPools modułu równoważenia obciążenia, a reguły NAT dla ruchu przychodzącego są wyświetlane we właściwości inboundNatRules. Jeśli moduł równoważenia obciążenia ma niepustą tablicę inboundNatPools, używa pul NAT dla ruchu przychodzącego i musi zostać zmigrowany do wersji V2 przed 30 września 2027 r.
Note
Jeśli moduł równoważenia obciążenia zawiera tylko reguły NAT ruchu przychodzącego dla pojedynczej maszyny wirtualnej (typ = "Maszyna wirtualna platformy Azure") i nie ma pul NAT ruchu przychodzącego, migracja nie jest wymagana. Reguły Single VM V1 nie są wycofywane.
Jak przeprowadzić migrację z pul przychodzących NAT do wersji 2?
Przed migracją należy zapoznać się z następującymi informacjami:
- Migracja do wersji 2 reguł NAT dla ruchu przychodzącego powoduje przestój w aktywnym ruchu przepływającym przez reguły NAT. Ruch przepływujący przez reguły modułu równoważenia obciążenia lub reguły ruchu wychodzącego nie ma wpływu na proces migracji.
- Zaplanuj maksymalną liczbę wystąpień w puli zaplecza. Ponieważ wersja 2 dotyczy puli zaplecza modułu równoważenia obciążenia, należy przydzielić wystarczającą liczbę portów dla interfejsu frontonu reguły NAT.
- Każda instancja zaplecza jest udostępniana na porcie skonfigurowanym w nowej regule NAT.
- Wiele reguł NAT nie może istnieć, jeśli mają nakładający się zakres portów lub mają ten sam port zaplecza.
- Reguły nat i reguły równoważenia obciążenia nie mogą współużytkować tego samego portu zaplecza.
Migracja ręczna
Aby przeprowadzić migrację do wersji 2 reguł NAT dla ruchu przychodzącego, należy wykonać następujące trzy kroki
- Usuń wersję 1 reguł NAT dla ruchu przychodzącego w konfiguracji modułu równoważenia obciążenia.
- Usuń odniesienie do reguły NAT w konfiguracji maszyny wirtualnej lub zestawu skalowania maszyn wirtualnych.
- Należy zaktualizować wszystkie wystąpienia zestawu skalowania maszyn wirtualnych.
- Wdróż wersję 2 reguł NAT dla ruchu przychodzącego.
Zestaw skalowania maszyn wirtualnych
Ważne
Jest to wymagana ścieżka migracji w związku z wycofaniem pul NAT dla ruchu przychodzącego. Wszystkie wdrożenia zestawów skalowania maszyn wirtualnych korzystające z pul NAT ruchu przychodzącego muszą ukończyć tę migrację przed 30 września 2027 r.
Poniższe kroki służą do migrowania z wersji 1 do wersji 2 reguł NAT dla ruchu przychodzącego dla zestawu skalowania maszyn wirtualnych. Zakłada się, że tryb aktualizacji zestawu skalowania maszyn wirtualnych jest ustawiony na Ręczny. Aby uzyskać więcej informacji, zobacz Tryby organizacji dla zestawów skalowania maszyn wirtualnych na platformie Azure
az network lb inbound-nat-pool delete -g MyResourceGroup --lb-name MyLoadBalancer -n MyNatPool
az vmss update -g MyResourceGroup -n MyVMScaleSet --remove virtualMachineProfile.networkProfile.networkInterfaceConfigurations[0].ipConfigurations[0].loadBalancerInboundNatPools
az vmss update-instances --instance-ids '*' --resource-group MyResourceGroup --name MyVMScaleSet
az network lb inbound-nat-rule create -g MyResourceGroup --lb-name MyLoadBalancer -n MyNatRule --protocol Tcp --frontend-port-range-start 201 --frontend-port-range-end 500 --backend-port 22 --backend-address-pool MybackendPool
Migracja za pomocą skryptu automatyzacji dla zestawu skalowania maszyn wirtualnych
Proces migracji wykorzysta istniejące pule zaplecza o składzie zgodnym z pulami NAT przeznaczonymi do migracji; jeśli nie zostanie znaleziona odpowiadająca pula zaplecza, skrypt zakończy działanie (bez wprowadzania zmian). Alternatywnie użyj parametru -backendPoolReuseStrategy , aby zawsze tworzyć nowe pule zaplecza (NoReuse) lub utworzyć nową pulę zaplecza, jeśli pasujący nie istnieje (OptionalFirstMatch). Pule zaplecza i powiązania reguł NAT można zaktualizować po migracji zgodnie z Twoimi preferencjami.
Prerequisites
Przed rozpoczęciem procesu migracji upewnij się, że zostały spełnione następujące wymagania wstępne:
- Moduł równoważenia obciążenia musi mieć jednostkę SKU Standard, aby przeprowadzić migrację pul NAT modułu równoważenia obciążenia do reguł NAT. Aby zautomatyzować ten proces uaktualniania, zobacz kroki opisane w artykule
Upgrade a Basic Load Balancer to Standard with PowerShell ( - Zestawy Virtual Machine Scale Sets skojarzone z docelowym modułem Load Balancer muszą używać zasad uaktualniania „Manual” albo „Automatic” — zasada uaktualniania „Rolling” nie jest obsługiwana. Aby uzyskać więcej informacji, zobacz Zasady aktualizacji zestawów skalowania maszyn wirtualnych.
- Zainstaluj najnowszą wersję programu PowerShell.
- Zainstaluj moduły Azure PowerShell.
Instalowanie modułu AzureLoadBalancerNATPoolMigration
Za pomocą następującego polecenia zainstaluj moduł AzureLoadBalancerNATPoolMigration z Galeria programu PowerShell:
# Install the AzureLoadBalancerNATPoolMigration module
Install-Module -Name AzureLoadBalancerNATPoolMigration -Scope CurrentUser -Repository PSGallery -Force
Uaktualnij pule NAT do reguł NAT
Po zainstalowaniu modułu azureLoadBalancerNATPoolMigration zaktualizuj pule NAT na reguły NAT, wykonując następujące kroki:
Połącz się z Azure za pomocą
Connect-AzAccount.Zbierz nazwę docelowego modułu równoważenia obciążenia na potrzeby uaktualnienia reguł NAT oraz nazwę jego grupy zasobów.
Uruchom polecenie migracji, używając nazw zasobów zamiast symboli zastępczych
<loadBalancerResourceGroupName>i<loadBalancerName>:# Run the migration command Start-AzNATPoolMigration -ResourceGroupName <loadBalancerResourceGroupName> -LoadBalancerName <loadBalancerName>
Następne kroki
- Dowiedz się więcej o zarządzaniu regułami NAT dla ruchu przychodzącego
- Dowiedz się więcej na temat pul NAT i reguł NAT w usłudze Azure Load Balancer