Balanceador de Carga do Gateway

Gateway Balanceador de Carga é um SKU do portefólio Balanceador de Carga do Azure concebido para cenários de alto desempenho e alta disponibilidade com Appliances Virtuais de Rede (NVAs) de terceiros. Ao usar o Gateway Balanceador de Carga, pode facilmente implementar, escalar e gerir NVAs. Encadear um Balanceador de Carga de Gateway ao seu ponto de extremidade público requer apenas uma seleção.

Você pode inserir aparelhos de forma transparente para diferentes tipos de cenários, como:

  1. Barreiras de Segurança
  2. Análise avançada de pacotes
  3. Sistemas de deteção e prevenção de intrusões
  4. Espelhamento de tráfego
  5. proteção contra DDoS
  6. Aparelhos personalizados

Ao usar o Gateway Balanceador de Carga, pode facilmente adicionar ou remover funcionalidades avançadas de rede sem custos adicionais de gestão. Ele fornece a tecnologia bump-in-the-wire de que você precisa para garantir que todo o tráfego de e para um ponto final público seja enviado primeiro para o dispositivo antes do seu aplicativo. Em cenários com NVAs, é especialmente importante que os fluxos sejam simétricos. O Gateway Balanceador de Carga mantém a aderência do fluxo para uma instância específica no pool de back-end, juntamente com a simetria de fluxo. Como resultado, uma rota consistente para seu dispositivo virtual de rede é garantida – sem configuração manual adicional. Como resultado, os pacotes percorrem o mesmo caminho de rede em ambas as direções e os dispositivos que precisam desse recurso chave são capazes de funcionar perfeitamente.

A sonda de saúde escuta todas as portas e encaminha o tráfego para as instâncias do backend usando a regra das portas HA. O tráfego enviado de e para o Gateway Balanceador de Carga usa o protocolo VXLAN.

Benefícios

O Gateway Balanceador de Carga oferece os seguintes benefícios:

  1. Integre dispositivos virtuais de forma transparente no caminho da rede.

  2. Adicione ou remova facilmente dispositivos virtuais de rede no caminho de rede.

  3. Escale com facilidade enquanto controla os custos.

  4. Melhore a disponibilidade do dispositivo virtual de rede.

  5. Encadeie aplicações entre locatários e subscrições.

Configuração e cenários suportados

Pode associar um Standard Public Balanceador de Carga ou uma configuração IP Standard de uma máquina virtual a um Gateway Balanceador de Carga. "Encadeamento" significa que a configuração de front-end do load balancer ou a configuração de IP da NIC contém uma referência a uma configuração de IP de front-end do Gateway Balanceador de Carga. Depois de associar o Gateway Balanceador de Carga a um recurso consumidor, não é necessária qualquer outra configuração, como UDRs, para garantir que o tráfego de/para o ponto final da aplicação seja encaminhado para o Gateway Balanceador de Carga.

O Gateway Balanceador de Carga suporta inspeção de tráfego de entrada e saída. Para inserir NVAs no caminho do tráfego de saída usando o Balanceador de Carga Standard, deve encadear o Gateway Balanceador de Carga às configurações de IP frontend selecionadas nas regras de saída configuradas.

Observação

Não é possível configurar o IP de frontend de um Gateway Balanceador de Carga como o próximo salto nas rotas definidas pelo utilizador (UDRs). Um recurso de consumo suportado, como um Standard Public Balanceador de Carga ou uma configuração Standard NIC IP, deve encadear ou referenciar recursos do Gateway Balanceador de Carga.

Diagrama de caminho de dados

Quando utiliza o Gateway Balanceador de Carga, o tráfego destinado à aplicação consumidora através de um Balanceador de Carga Standard é encapsulado com cabeçalhos VXLAN. O Gateway Balanceador de Carga encaminha este tráfego primeiro para si próprio e para os seus NVAs configurados no pool backend. Em seguida, o tráfego retorna ao recurso do consumidor (neste caso, um Balanceador de Carga Padrão) e chega às máquinas virtuais do aplicativo consumidor com seu IP de origem preservado. A rede virtual do consumidor e a rede virtual do provedor podem estar em diferentes assinaturas ou locatários, reduzindo a sobrecarga de gerenciamento.

Captura de ecrã do diagrama da arquitetura do balanceador de carga gateway mostrando o fluxo de tráfego entre os recursos do consumidor e do fornecedor.

Figura: Diagrama do balanceador de carga do gateway.

Componentes

O Balanceador de Carga de Gateway consiste nos seguintes componentes:

  • Configuração de Frontend IP - O endereço IP do seu Balanceador de Carga de Gateway. Este IP é apenas privado.

  • Regras de balanceamento de carga - Uma regra de balanceador de carga é usada para definir como o tráfego de entrada é distribuído para todas as instâncias dentro do pool de back-end. Uma regra de balanceamento de carga associa uma determinada configuração e porta IP de front-end a vários endereços IP e portas de back-end.

    • As regras do Balanceador de Carga do Gateway só podem ser regras de porta HA.

    • Uma regra do Balanceador de Carga de Gateway pode ser associada a até dois pools de back-end.

  • Grupos de back-end - O grupo de máquinas virtuais ou instâncias num Conjunto de Dimensionamento de Máquinas Virtuais que servem o pedido recebido. Para dimensionar de forma econômica para atender a grandes volumes de tráfego de entrada, as diretrizes de computação geralmente recomendam a adição de mais instâncias ao pool de back-end. O Balanceador de Carga se reconfigura instantaneamente por meio de reconfiguração automática quando você dimensiona instâncias para cima ou para baixo. Adicionar ou remover VMs do pool de back-end reconfigura o balanceador de carga sem operações extras. O escopo do pool de backend é qualquer máquina virtual numa única rede virtual.

  • Interfaces de túnel - Os pools de back-end do balanceador de carga de gateway têm outro componente chamado interfaces de túnel. A interface do túnel permite que os dispositivos no backend garantam que os fluxos de rede sejam tratados conforme o esperado. Cada conjunto de back-end poderá ter até duas interfaces de túnel. As interfaces de túnel podem ser internas ou externas. Para o tráfego que chega ao seu pool de backend, utilize o tipo externo. Para o tráfego que vai do seu aparelho para a aplicação, use o tipo interno.

  • Chain - Um frontend Standard Public Balanceador de Carga ou uma configuração Standard Public IP numa máquina virtual pode referenciar um Gateway Balanceador de Carga. A adição de recursos avançados de rede em uma sequência específica é conhecida como encadeamento de serviços. Como resultado, essa referência é chamada de cadeia. Uma cadeia de locatários cruzados envolve o encadeamento de um frontend do Balanceador de Carga ou configuração de IP público para um Balanceador de Carga de Gateway que está em outra assinatura. Para o encadeamento entre locatários, os utilizadores precisam:

    • Permissão para a operação do provedor de recursos Microsoft.Network/loadBalancers/frontendIPConfigurations/join/action.
    • Acesso de convidado à assinatura do Balanceador de Carga de Gateway.

Preços

Para obter preços, consulte Preços do balanceador de carga.

Limitações

  1. O Balanceador de Carga do Gateway não funciona com a camada do Global Balanceador de Carga.
  2. Não há suporte para o encadeamento entre locatários por meio do portal do Azure.

Próximos passos

  1. Consulte Criar um balanceador de carga de gateway usando o portal do Azure para criar um balanceador de carga de gateway.
  2. Saiba como utilizar o Balanceador de Carga do Gateway para cenários de conectividade de saída.
  3. Saiba mais sobre o Balanceador de Carga do Azure.