Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Rozpocznij pracę z usługą Azure Load Balancer przy użyciu witryny Azure Portal, aby utworzyć publiczny moduł równoważenia obciążenia dla puli zaplecza z dwiema maszynami wirtualnymi. Inne zasoby obejmują usługę Azure Bastion, bramę NAT, sieć wirtualną i wymagane podsieci.
Diagram zasobów wdrożonych dla implementacji standardowego równoważenia obciążenia.
Wymagania wstępne
- Konto platformy Azure z aktywną subskrypcją. Utwórz konto bezpłatnie.
Logowanie się do platformy Azure
Zaloguj się w witrynie Azure Portal.
Tworzenie sieci wirtualnej i hosta bastionowego
W tej sekcji utworzysz sieć wirtualną z podsiecią zasobów, podsiecią Azure Bastion, hostem Azure Bastion i bramą NAT zapewniającą zasobom w sieci wirtualnej wychodzący dostęp do Internetu. Informacje o innych opcjach reguł dla ruchu wychodzącego można znaleźć tutaj: Translacja adresów sieciowych (SNAT) na potrzeby połączeń wychodzących.
Ceny godzinowe zaczynają się od momentu wdrożenia usługi Bastion, niezależnie od użycia danych wychodzących. Aby uzyskać więcej informacji, zobacz Cennik i SKU. Jeśli wdrażasz usługę Bastion w ramach samouczka lub testu, zalecamy usunięcie tego zasobu po zakończeniu korzystania z niego.
W portalu wyszukaj i wybierz pozycję Sieci wirtualne.
W obszarze Sieci wirtualne wybierz pozycję + Utwórz.
Na karcie Podstawy tworzenia sieci wirtualnej wprowadź lub wybierz następujące informacje:
Ustawienie Wartość Szczegóły projektu Subskrypcja Wybierz subskrypcję. Grupa zasobów Wybierz pozycję load-balancer-rg z listy rozwijanej lub Utwórz nową , jeśli nie istnieje.
Wprowadź load-balancer-rg w Nazwa.
Wybierz przycisk OK.Szczegóły wystąpienia Nazwisko Wprowadź lb-vnet. Region Wybierz pozycję (STANY USA) Wschodnie stany USA. Wybierz kartę Zabezpieczenia lub przycisk Dalej w dolnej części strony.
W obszarze Azure Bastion wprowadź lub wybierz następujące informacje:
Ustawienie Wartość Azure Bastion Włączanie usługi Azure Bastion Zaznacz pole wyboru. Nazwa hosta usługi Azure Bastion Wprowadź lb-vnet-bastion. Publiczny adres IP usługi Azure Bastion Wybierz pozycjęUtwórz nowy.
Wprowadź lb-vnet-bastion-ip w Nazwa.
Wybierz przycisk OK.Wybierz kartę Przestrzeń adresowa lub Dalej w dolnej części strony.
W obszarze Tworzenie sieci wirtualnej wprowadź lub wybierz następujące informacje:
Ustawienie Wartość Przestrzeń adresowa IPv4 Wprowadź 10.0.0.0/16 (65 356 adresów). Podsieci Wybierz domyślny link podsieci, aby edytować. Edytowanie podsieci Cel podsieci Pozostaw wartość domyślną Domyślna. Nazwisko Wprowadź backend-subnet. Adres początkowy Wprowadź 10.0.0.0. Rozmiar podsieci Wprowadź /24(256 adresów). Bezpieczeństwo NAT Gateway Wybierz pozycjęUtwórz nowy.
W polu nazwa wpisz lb-nat-gateway.
Wybierz pozycję Utwórz publiczny adres IP.
Wprowadź nat-gw-public-ip.
Wprowadź ok i OK.Wybierz pozycję Zapisz.
Wybierz pozycję Przejrzyj i utwórz w dolnej części ekranu, a po zakończeniu walidacji wybierz pozycję Utwórz.
Tworzenie modułu równoważenia obciążenia
W tej sekcji utworzysz strefowo nadmiarowy moduł równoważenia obciążenia, który równoważy obciążenie maszyn wirtualnych. W przypadku nadmiarowości strefy jedna lub więcej stref dostępności może ulec awarii, a ścieżka danych przetrwa, o ile co najmniej jedna strefa w regionie pozostanie w dobrej kondycji.
Podczas tworzenia modułu równoważenia obciążenia konfigurujesz:
- Adres IP frontonu
- Pula serwerów zaplecza
- Reguły równoważenia obciążenia przychodzącego
- Sonda kondycji
W polu wyszukiwania w górnej części portalu wprowadź Równoważenie obciążenia. Wybierz Równoważniki obciążenia w wynikach wyszukiwania.
Na stronie Równoważenie obciążenia i dostarczanie zawartości wybierz pozycję + Utwórz>usługa Load Balancer w warstwie Standardowa z menu rozwijanego.
Na karcie Podstawowe strony Tworzenie równoważnika obciążenia wprowadź lub wybierz następujące informacje:
Ustawienie Wartość Szczegóły projektu Subskrypcja Wybierz swoją subskrypcję Grupa zasobów Wybierz load-balancer-rg Szczegóły wystąpienia Nazwisko Wprowadź moduł równoważenia obciążenia Region Wybierz pozycję Wschodnie stany USA. SKU Pozostaw wartość domyślną Standard Typ Wybierz pozycję Publiczny Warstwa Pozostaw wartość domyślną Regional
Wybierz pozycję Dalej: Konfiguracja adresu IP frontend w dolnej części strony.
W Konfiguracja IP frontonu wybierz + Dodaj konfigurację IP frontonu.
Wprowadź lb-frontend w polu Nazwa.
Wybierz pozycję IPv4 dla wersji adresu IP.
Wybierz Adres IP dla typu IP.
Uwaga
Aby uzyskać więcej informacji na temat prefiksów adresów IP, zobacz Prefiks publicznego adresu IP platformy Azure.
Wybierz Utwórz nowy w Publiczny adres IP.
W Dodaj publiczny adres IP wprowadź lb-frontend-ip dla Nazwa.
W obszarze Strefa dostępności wybierz pozycję Strefowo nadmiarowa.
Uwaga
W regionach z Strefy dostępności można wybrać opcję z nadmiarowością strefową (domyślna) lub określoną strefę. Wybór zależy od konkretnych wymagań dotyczących awarii domeny. W regionach bez stref dostępności to pole nie jest wyświetlane.
Aby uzyskać więcej informacji na temat stref dostępności, zobacz Omówienie stref dostępności.Pozostaw wartość domyślną Microsoft Network w polu Preferencja routingu.
Wybierz pozycję Zapisz.
Wybierz pozycję Zapisz.
W dolnej części strony wybierz Dalej: pule zaplecza.
Na karcie Pule zaplecza, wybierz pozycję + Dodaj pulę zaplecza.
Wprowadź lb-backend-pool jako Nazwa w Dodaj pulę zaplecza.
Wybierz lb-vnet w Sieć wirtualna.
Wybierz Adres IP dla Configuracji Backend Pool.
Wybierz pozycję Zapisz.
W dolnej części strony wybierz pozycję Dalej: reguły ruchu przychodzącego.
W karcie Reguły ruchu przychodzącego pod Reguła równoważenia obciążenia wybierz + Dodaj regułę równoważenia obciążenia.
W obszarze Dodaj regułę równoważenia obciążenia wprowadź lub wybierz następujące informacje:
Ustawienie Wartość Nazwisko Wprowadź regułę lb-HTTP Wersja protokołu IP Wybierz pozycję IPv4 lub IPv6 w zależności od wymagań Adres IP frontonu Wybierz lb-frontend (Do utworzenia) Pula serwerów zaplecza Wybierz lb-backend-pool Protokół Wybierz pozycję TCP Port Wprowadź 80 Port zaplecza Wprowadź 80 Sonda kondycji Wybierz pozycjęUtwórz nowy.
W polu Nazwa wprowadź lb-health-probe
Wybierz pozycję HTTP w polu Protokół.
Pozostaw pozostałe wartości domyślne, a następnie wybierz pozycję Zapisz.Trwałość sesji Wybierz pozycję Brak. Limit czasu bezczynności (w minutach) Wprowadź lub wybierz 15 Włączanie resetowania protokołu TCP Zaznacz pole wyboru Włączanie pływających adresów IP Pozostaw niezaznaczone Translacja adresów źródłowych w sieci wychodzącej (SNAT) Pozostaw wartość domyślną (zalecane) Użyj reguł ruchu wychodzącego , aby zapewnić członkom puli zaplecza dostęp do Internetu. Wybierz pozycję Zapisz.
Wybierz niebieski przycisk Przejrzyj i utwórz w dolnej części strony.
Wybierz pozycję Utwórz.
Uwaga
W tym przykładzie utworzysz bramę NAT w celu zapewnienia wychodzącego dostępu do Internetu. Karta reguł ruchu wychodzącego w konfiguracji jest pomijana, ponieważ jest opcjonalna i nie jest wymagana w przypadku bramy NAT. Aby uzyskać więcej informacji na temat bramy NAT platformy Azure, zobacz Co to jest translacja adresów sieciowych (NAT) platformy Azure? Aby uzyskać więcej informacji na temat połączeń wychodzących na platformie Azure, zobacz Translacja adresów sieciowych źródła (SNAT) dla połączeń wychodzących
Tworzenie maszyn wirtualnych
W tej sekcji utworzysz dwie maszyny wirtualne (lb-vm1 i lb-VM2) w dwóch różnych strefach (strefa 1 i strefa 2).
Dodaj te maszyny wirtualne do puli zaplecza utworzonego wcześniej modułu równoważenia obciążenia.
W polu wyszukiwania w górnej części portalu wprowadź ciąg Maszyna wirtualna. Wybierz pozycję Maszyny wirtualne w wynikach wyszukiwania.
W infrastrukturze obliczeniowej | Maszyny wirtualne, wybierz pozycję + Utwórz>maszynę wirtualną.
W obszarze Tworzenie maszyny wirtualnej wprowadź lub wybierz następujące wartości na karcie Podstawy :
Ustawienie Wartość Szczegóły projektu Subskrypcja Wybierz subskrypcję platformy Azure Grupa zasobów Wybierz load-balancer-rg Szczegóły wystąpienia Nazwa maszyny wirtualnej Wprowadź lb-VM1 Region Wybierz ((USA) Wschodnie stany USA) Opcje dostępności Wybieranie stref dostępności Opcje strefy Pozostaw wartość domyślną wybranej przez siebie strefy Strefa dostępności Wybierz strefę 1 Typ zabezpieczeń Wybierz opcję Standardowa. obraz Wybierz pozycję Windows Server 2025 Datacenter: Azure Edition — x64 Gen2 Instancja Azure Spot Pozostaw domyślne ustawienie niezaznaczone. Rozmiar Wybierz rozmiar maszyny wirtualnej lub ustawienia domyślne Konto administratora Username Wprowadź nazwę użytkownika Hasło Wprowadź hasło Potwierdź hasło Ponowne wprowadź hasło Reguły portów przychodzących Publiczne porty ruchu przychodzącego Wybierz pozycję Brak Wybierz kartę Sieć lub wybierz pozycję Dalej: Dyski, a następnie dalej: Sieć.
Na karcie Sieć wybierz lub wprowadź następujące informacje:
Ustawienie Wartość Interfejs sieciowy Sieć wirtualna Wybierz lb-vnet Podsieć Wybierz backend-subnet Publiczny adres IP Wybierz pozycję Brak. Grupa zabezpieczeń interfejsu sieciowego Wybierz pozycję Zaawansowane Konfigurowanie sieciowej grupy zabezpieczeń Na razie pomiń to ustawienie, aż ukończysz konfigurowanie pozostałych ustawień, ponieważ porty modułu równoważenia obciążenia dodaje się po wybraniu modułu równoważenia obciążenia i puli zaplecza. Zakończ po wybraniu puli zaplecza serwera. Usuń kartę sieciową, gdy maszyna wirtualna zostanie usunięta Pozostaw wartość domyślną niezaznaczoną. Przyspieszona sieć Pozostaw wartość domyślną wybraną. Równoważenie obciążenia Opcje równoważenia obciążenia Opcje równoważenia obciążenia Wybieranie modułu równoważenia obciążenia platformy Azure Wybieranie modułu równoważenia obciążenia Wybieranie modułu równoważenia obciążenia Wybierz pulę zaplecza Wybierz lb-backend-pool Konfigurowanie sieciowej grupy zabezpieczeń Wybierz pozycjęUtwórz nowy.
W oknie Tworzenie sieciowej grupy zabezpieczeń wprowadź lb-nsg w polu Nazwa.
W obszarze Reguły ruchu przychodzącego wybierz pozycję +Dodaj regułę ruchu przychodzącego.
W obszarze Usługa wybierz pozycję HTTP.
W obszarze Priorytet wprowadź wartość 100.
W polu Nazwa wprowadź lb-nsg-rule
Wybierz Dodaj
Wybierz OK.Wybierz Przejrzyj i utwórz.
Przejrzyj ustawienia, a następnie wybierz pozycję Utwórz.
Wykonaj kroki od 1 do 7, aby utworzyć inną maszynę wirtualną z następującymi wartościami i wszystkimi innymi ustawieniami tak samo jak lb-VM1:
Ustawienie MW 2 Nazwisko lb-VM2 Strefa dostępności Strefa 2 Sieciowa grupa zabezpieczeń Wybierz istniejącą lb-NSG
Uwaga
Platforma Azure udostępnia domyślny adres IP dostępu wychodzącego dla maszyn wirtualnych, które nie są przypisane do publicznego adresu IP lub znajdują się w puli zaplecza wewnętrznego podstawowego modułu równoważenia obciążenia platformy Azure. Domyślny mechanizm adresów IP dostępu wychodzącego zapewnia wychodzący adres IP, który nie jest konfigurowalny.
Domyślny adres IP dostępu wychodzącego jest wyłączony, gdy wystąpi jedno z następujących zdarzeń:
- Publiczny adres IP jest przypisywany do maszyny wirtualnej.
- Maszyna wirtualna jest umieszczana w puli zaplecza standardowego modułu równoważenia obciążenia z regułami ruchu wychodzącego lub bez tych reguł.
- Zasób usługi Azure NAT Gateway jest przypisywany do podsieci maszyny wirtualnej.
Maszyny wirtualne tworzone przy użyciu zestawów skalowania maszyn wirtualnych w trybie elastycznej aranżacji nie mają domyślnego dostępu wychodzącego.
Aby uzyskać więcej informacji na temat połączeń wychodzących na platformie Azure, zobacz Domyślny dostęp wychodzący na platformie Azure i Używanie źródłowego tłumaczenia adresów sieciowych (SNAT) dla połączeń wychodzących.
Instalacja usług IIS
W polu wyszukiwania w górnej części portalu wprowadź ciąg Maszyna wirtualna. Wybierz pozycję Maszyny wirtualne w wynikach wyszukiwania.
Wybierz pozycję lb-VM1.
Na stronie Przegląd wybierz pozycję Połącz, a następnie wybierz pozycję Bastion.
Wprowadź nazwę użytkownika i hasło podane podczas tworzenia maszyny wirtualnej.
Wybierz pozycję Połącz.
Na pulpicie serwera przejdź do pozycji Start>Windows PowerShell>Windows PowerShell.
W oknie programu PowerShell uruchom następujące polecenia, aby:
- Zainstaluj serwer usług IIS.
- Usuń domyślny plik iisstart.htm.
- Dodaj nowy plik iisstart.htm, który wyświetla nazwę maszyny wirtualnej.
# Install IIS server role Install-WindowsFeature -name Web-Server -IncludeManagementTools # Remove default htm file Remove-Item C:\inetpub\wwwroot\iisstart.htm # Add a new htm file that displays server name Add-Content -Path "C:\inetpub\wwwroot\iisstart.htm" -Value $("Hello World from " + $env:computername)Zamknij sesję usługi Bastion z maszyną wirtualną lb-VM1.
Powtórz kroki od 1 do 8, aby zainstalować IIS i zaktualizowany plik iisstart.htm na lb-VM2.
Testowanie modułu równoważenia obciążenia
W polu wyszukiwania w górnej części strony wprowadź publiczny adres IP. Wybierz Publiczne adresy IP w wynikach wyszukiwania.
W sekcji Publiczne adresy IP wybierz pozycję lb-frontend-ip.
Skopiuj element w adresie IP. Wklej publiczny adres IP na pasku adresu przeglądarki. W przeglądarce zostanie wyświetlona niestandardowa strona serwera sieci Web IIS.
Czyszczenie zasobów
Jeśli zasoby nie są już potrzebne, usuń grupę zasobów, moduł równoważenia obciążenia i wszystkie powiązane zasoby. W tym celu wybierz grupę zasobów load-balancer-rg zawierającą zasoby, a następnie wybierz pozycję Usuń.
Następne kroki
W ramach tego przewodnika Szybki start wykonasz następujące czynności:
- Tworzenie usługi Azure Load Balancer
- Dołączono dwie maszyny wirtualne do modułu równoważenia obciążenia
- Przetestowano moduł równoważenia obciążenia
Aby dowiedzieć się więcej na temat usługi Azure Load Balancer, przejdź do: