Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, HDInsight kümeleri üzerindeki etkisiyle ilgili ayrıntılar ve HDInsight hizmeti tüm küme yapılandırmaları için standart yük dengeleyicileri kullanmak üzere geçiş yaptığı için gerekli adımlar açıklanmaktadır.
Bu geçiş, Azure temel yük dengeleyicinin 30 Eylül 2025'e kadar kullanımdan kaldırılıp 31 Mart 2025'e kadar yeni dağıtım desteği verilmediği duyurusu doğrultusunda gerçekleştirilir. Daha fazla bilgi için bkz. Azure Basic Load Balancer 30 Eylül 2025'te kullanımdan kaldırılacak. Standart Load Balancer'a yükseltmeniz önerilir.
Temel yük dengeleyiciden standart yük dengeleyiciye geçiş kapsamında genel IP adresi temel SKU'dan standart SKU'ya yükseltilir. Diğer ayrıntılar için bkz . 30 Eylül 2025'e kadar Azure'da Standart SKU genel IP adreslerine yükseltme - Temel SKU kullanımdan kaldırılacak. Ayrıca, varsayılan giden erişim kullanım dışı bırakılır. Daha fazla bilgi için bkz . Azure'daki VM'ler için varsayılan giden erişim kullanımdan kaldırılacak - yeni bir İnternet erişimi yöntemine geçiş.
Uyarı
Yük dengeleyiciler, IP adresleri, ağ arabirimleri vb. dahil olmak üzere sanal ağınızda HDInsight tarafından oluşturulan hiçbir bileşeni değiştirmemenizi lütfen unutmayın. Bu bileşenlerde yaptığınız tüm değişiklikler, küme bakımı sırasında geri alınabilir.
HDInsight kümeleri üzerindeki etkisi
Uzun süre çalışan kümeler (kullanım örneğiniz için kümeyi sık sık oluşturup silmediğinizde)
Senaryo 1: Özel sanal ağ içermeyen mevcut HDInsight kümeleri (Küme oluşturma sırasında sanal ağ kullanılmaz).
- 31 Mart 2025'e kadar ani bir kesinti yok. Ancak, ölçeği artırma işleminde hata veya işlem dışı düğümler gibi olası sorunları önlemek için kümenin 31 Mart 2025'e kadar yeniden oluşturulmasını kesinlikle öneririz.
Senaryo 2: Özel sanal ağa sahip mevcut HDInsight kümeleri (Küme oluşturmak için kendi sanal ağınızı kullandınız).
- 31 Mart 2025'e kadar ani bir kesinti yok. Ancak, ölçeği artırma işleminde hata veya işlem dışı düğümler gibi olası sorunları önlemek için kümenin 31 Mart 2025'e kadar yeniden oluşturulmasını kesinlikle öneririz.
Yeni küme oluşturma
Varsayılan giden erişimin kullanımdan kaldırılması nedeniyle HDInsight kümesi için yeni bir giden bağlantı yöntemi gerekir. Bir kümeye giden bağlantı sağlayabilecek çeşitli yollar, Kaynak Ağ Adresi Çevirisi (SNAT) için giden bağlantılar belgesinde sağlanmıştır. HDInsight ile en çok önerilen yol, HDInsight kümelerinin otomatik ölçeklendirme özelliklerini destekleyen bir NAT ağ geçidini alt ağ ile ilişkilendirmektir. NAT ağ geçidi, küme için giden ağ bağlantısı sağlar. NSG, standart yük dengeleyicinin gerektirdiği hem gelen hem de giden trafiği denetler.
Uyarı
NAT ağ geçidi yerine Azure Güvenlik Duvarı'nı tercih ediyorsanız Giden ağ trafiği kısıtlamasını yapılandırma'yı izleyin ve kümeyi oluşturun.
Senaryo 1: Özel sanal ağ içermeyen HDInsight kümeleri (Sanal ağ olmadan küme oluşturma).
- Bu durumda hiçbir etkisi yoktur. Kümeyi doğrudan yeniden oluşturabilirsiniz.
Senaryo 2: Özel sanal ağa sahip HDInsight kümeleri (Küme oluşturma sırasında kendi sanal ağınızı kullanma).
Bu durumda, küme oluşturmak için iki seçenek vardır
Yaklaşım 1: Kümeyi yeni bir alt ağ ile oluşturma
Yeni bir NAT ağ geçidi ve yeni bir Ağ Güvenlik Grubu (NSG) oluşturun veya mevcut ağ geçitlerini kullanın. NAT ağ geçidi, küme için giden ağ bağlantısı sağlar. NSG, standart yük dengeleyicinin gerektirdiği hem gelen hem de giden trafiği denetler.
Uyarı
Mevcut bir NAT ağ geçidini ve NSG'yi kullanabilirsiniz.
Dokümanları takip edin Hızlı Başlangıç: NAT ağ geçidi oluşturma - Azure portalı ve Azure ağ güvenlik grubunu oluşturma, değiştirme veya silme belgelerini izleyerek yeni bir NAT ağ geçidi ve yeni bir ağ güvenlik grubu oluşturun. Doğru NSG kurallarını ayarlamak için Bu Azure HDInsight'ta ağ trafiğini denetleme belgesine başvurabilirsiniz.
Yeni bir alt ağ oluşturun ve alt ağı NAT ağ geçidi ve ağ güvenlik grubuyla ilişkilendirin.
Uyarı
NAT ağ geçidini bulamıyorsanız, NAT ağ geçidi SSS Azure NAT Gateway sık sorulan sorular bölümüne bakın.
Alt ağ ile yeni bir küme oluşturun.
Yaklaşım 2: Mevcut alt ağı kullanarak küme oluşturma
Mevcut sanal ağınız Azure Standart Load Balancer ile uyumlu olmayabilir. Bu yüzden, sanal ağınızı Azure standart yük dengeleyici ile tümleştirecek şekilde yükseltmeniz gerekebilir. Mevcut alt ağınıza bir ağ güvenlik grubu ve NAT ağ geçidi eklemeniz gerekir. Azure temel yük dengeleyicileri olan HDInsight kümelerine sahip mevcut alt ağ, temel yük dengeleyici ile uyumsuzluk nedeniyle nat ağ geçidiyle ilişkilendirilemediğinden iki senaryo vardır:
1. Olay: Mevcut alt ağda Azure Temel Yük Dengeleyicileri olan HDInsight kümeleri yok
Şu adımları izleyin:
Yeni bir NAT ağ geçidi ve yeni bir Ağ Güvenlik Grubu (NSG) oluşturun veya mevcut ağ geçitlerini kullanın. NAT ağ geçidi, küme için giden ağ bağlantısı sağlar. NSG, standart yük dengeleyicinin gerektirdiği hem gelen hem de giden trafiği denetler.
Uyarı
Mevcut bir NAT ağ geçidini ve NSG'yi kullanabilirsiniz.
Bu belgeyi izleyin Hızlı Başlangıç: NAT ağ geçidi oluşturma - Azure portalı ve Yeni bir NAT ağ geçidi ve yeni bir ağ güvenlik grubu oluşturmak için Azure ağ güvenlik grubu oluşturma, değiştirme veya silme.
Doğru NSG kurallarını ayarlamak için Bu Azure HDInsight'ta ağ trafiğini denetleme belgesine başvurabilirsiniz.
NAT ağ geçidini bir ağ güvenlik grubuyla birlikte alt ağınızla ilişkilendirin.
Alt ağ ile kümeyi oluşturun.
Uyarı
NAT ağ geçidini bulamıyorsanız bkz . NAT ağ geçidi hakkında SSS (Azure NAT Gateway sık sorulan sorular).
Olay 2: Mevcut alt ağda Azure Temel yük dengeleyicileri olan HDInsight kümeleri var
Şu yöntemlerden birini göz önünde bulundurun:
Yöntem 1: Alt ağı bir NAT ağ geçidi ve ağ güvenlik grubuyla ilişkilendirin.
Azure NAT Gateway ile ilgili sık sorulan sorulara göre NAT ağ geçidi, Azure temel yük dengeleyici ile uyumsuzdur.
Nat Gateway ile ilişkilendirmek için aşağıdaki adımları uygulayın.
Bu alt ağda Azure temel yük dengeleyicileri olan mevcut tüm HDInsight kümelerini silin.
Yeni bir NAT ağ geçidi ve yeni bir Ağ Güvenlik Grubu (NSG) oluşturun veya mevcut ağ geçitlerini kullanın.
Uyarı
Mevcut bir NAT ağ geçidini ve NSG'yi kullanabilirsiniz.
Bu belgeyi izleyin Hızlı Başlangıç: NAT ağ geçidi oluşturma - Azure portalı ve Yeni bir NAT ağ geçidi ve yeni bir ağ güvenlik grubu oluşturmak için Azure ağ güvenlik grubu oluşturma, değiştirme veya silme.
Doğru NSG kurallarını ayarlamak için Bu Azure HDInsight'ta ağ trafiğini denetleme belgesine başvurabilirsiniz.
Alt ağı NAT ağ geçidi ve ağ güvenlik grubuyla ilişkilendirin.
Uyarı
NAT ağ geçidini bulamıyorsanız bkz . NAT ağ geçidi hakkında SSS (Azure NAT Gateway sık sorulan sorular.
Alt ağ ile kümeleri yeniden oluşturun.
Yöntem 2: Yeni bir alt ağ oluşturun ve ardından yeni alt ağ ile kümeyi oluşturun.
Önemli
- Standart bir yük dengeleyici ile küme yeniden oluşturduktan sonra iş yavaşlığı veya ağ sorunlarıyla karşılaşıyorsanız, NAT Ağ Geçidinizdeki "Toplam SNAT Bağlantı Sayısı" ve "Düşürülen Paketler" değerlerini kontrol edin. Yüksek değerler SNAT bağlantı noktası tükenmesini gösterebilir. Bu sorunu çözmek için aşağıdaki yöntemlerden birini uygulamayı göz önünde bulundurun:
- NAT Ağ Geçidinize ek IP adresleri veya IP ön ekleri bağlayın. Daha fazla bilgi için bkz. Azure NAT Gateway bağlantısı sorunlarını giderme ve Azure NAT Gateway için ölçümler ve uyarılar.
- SNAT bağlantı noktası bağımlılığını azaltabilecek depolama hesaplarına özel bağlantıyı etkinleştirin. Daha fazla bilgi için bkz . Azure Depolama için özel uç noktaları kullanma.
Uyarı
MFA devre dışı bırakılmış bir ESP kümesi kullanıyorsanız, bir NAT ağ geçidi kullanılarak küme yeniden oluşturulduğunda MFA durumunu kontrol edin.