Aracılığıyla paylaş


Temel Yük dengeleyicinin kullanımdan kaldırılması: Azure HDInsight yönergeleri

Bu makalede, HDInsight kümeleri üzerindeki etkisiyle ilgili ayrıntılar ve HDInsight hizmeti tüm küme yapılandırmaları için standart yük dengeleyicileri kullanmak üzere geçiş yaptığı için gerekli adımlar açıklanmaktadır.

Bu geçiş, Azure temel yük dengeleyicinin 30 Eylül 2025'e kadar kullanımdan kaldırılıp 31 Mart 2025'e kadar yeni dağıtım desteği verilmediği duyurusu doğrultusunda gerçekleştirilir. Daha fazla bilgi için bkz. Azure Basic Load Balancer 30 Eylül 2025'te kullanımdan kaldırılacak. Standart Load Balancer'a yükseltmeniz önerilir.

Temel yük dengeleyiciden standart yük dengeleyiciye geçiş kapsamında genel IP adresi temel SKU'dan standart SKU'ya yükseltilir. Diğer ayrıntılar için bkz . 30 Eylül 2025'e kadar Azure'da Standart SKU genel IP adreslerine yükseltme - Temel SKU kullanımdan kaldırılacak. Ayrıca, varsayılan giden erişim kullanım dışı bırakılır. Daha fazla bilgi için bkz . Azure'daki VM'ler için varsayılan giden erişim kullanımdan kaldırılacak - yeni bir İnternet erişimi yöntemine geçiş.

Uyarı

Yük dengeleyiciler, IP adresleri, ağ arabirimleri vb. dahil olmak üzere sanal ağınızda HDInsight tarafından oluşturulan hiçbir bileşeni değiştirmemenizi lütfen unutmayın. Bu bileşenlerde yaptığınız tüm değişiklikler, küme bakımı sırasında geri alınabilir.

HDInsight kümeleri üzerindeki etkisi

Uzun süre çalışan kümeler (kullanım örneğiniz için kümeyi sık sık oluşturup silmediğinizde)

  • Senaryo 1: Özel sanal ağ içermeyen mevcut HDInsight kümeleri (Küme oluşturma sırasında sanal ağ kullanılmaz).

    • 31 Mart 2025'e kadar ani bir kesinti yok. Ancak, ölçeği artırma işleminde hata veya işlem dışı düğümler gibi olası sorunları önlemek için kümenin 31 Mart 2025'e kadar yeniden oluşturulmasını kesinlikle öneririz.
  • Senaryo 2: Özel sanal ağa sahip mevcut HDInsight kümeleri (Küme oluşturmak için kendi sanal ağınızı kullandınız).

    • 31 Mart 2025'e kadar ani bir kesinti yok. Ancak, ölçeği artırma işleminde hata veya işlem dışı düğümler gibi olası sorunları önlemek için kümenin 31 Mart 2025'e kadar yeniden oluşturulmasını kesinlikle öneririz.

Yeni küme oluşturma

Varsayılan giden erişimin kullanımdan kaldırılması nedeniyle HDInsight kümesi için yeni bir giden bağlantı yöntemi gerekir. Bir kümeye giden bağlantı sağlayabilecek çeşitli yollar, Kaynak Ağ Adresi Çevirisi (SNAT) için giden bağlantılar belgesinde sağlanmıştır. HDInsight ile en çok önerilen yol, HDInsight kümelerinin otomatik ölçeklendirme özelliklerini destekleyen bir NAT ağ geçidini alt ağ ile ilişkilendirmektir. NAT ağ geçidi, küme için giden ağ bağlantısı sağlar. NSG, standart yük dengeleyicinin gerektirdiği hem gelen hem de giden trafiği denetler.

Uyarı

NAT ağ geçidi yerine Azure Güvenlik Duvarı'nı tercih ediyorsanız Giden ağ trafiği kısıtlamasını yapılandırma'yı izleyin ve kümeyi oluşturun.

  • Senaryo 1: Özel sanal ağ içermeyen HDInsight kümeleri (Sanal ağ olmadan küme oluşturma).

    • Bu durumda hiçbir etkisi yoktur. Kümeyi doğrudan yeniden oluşturabilirsiniz.
  • Senaryo 2: Özel sanal ağa sahip HDInsight kümeleri (Küme oluşturma sırasında kendi sanal ağınızı kullanma).

    • Bu durumda, küme oluşturmak için iki seçenek vardır

      Yaklaşım 1: Kümeyi yeni bir alt ağ ile oluşturma

      1. Yeni bir NAT ağ geçidi ve yeni bir Ağ Güvenlik Grubu (NSG) oluşturun veya mevcut ağ geçitlerini kullanın. NAT ağ geçidi, küme için giden ağ bağlantısı sağlar. NSG, standart yük dengeleyicinin gerektirdiği hem gelen hem de giden trafiği denetler.

        Uyarı

        Mevcut bir NAT ağ geçidini ve NSG'yi kullanabilirsiniz.

        Dokümanları takip edin Hızlı Başlangıç: NAT ağ geçidi oluşturma - Azure portalı ve Azure ağ güvenlik grubunu oluşturma, değiştirme veya silme belgelerini izleyerek yeni bir NAT ağ geçidi ve yeni bir ağ güvenlik grubu oluşturun. Doğru NSG kurallarını ayarlamak için Bu Azure HDInsight'ta ağ trafiğini denetleme belgesine başvurabilirsiniz.

      2. Yeni bir alt ağ oluşturun ve alt ağı NAT ağ geçidi ve ağ güvenlik grubuyla ilişkilendirin.

        Alt ağın nasıl oluşturulacağını gösteren ekran görüntüsü.

        Uyarı

        NAT ağ geçidini bulamıyorsanız, NAT ağ geçidi SSS Azure NAT Gateway sık sorulan sorular bölümüne bakın.

      3. Alt ağ ile yeni bir küme oluşturun.

        HDInsight kümesi oluşturmayı gösteren ekran görüntüsü.

      Yaklaşım 2: Mevcut alt ağı kullanarak küme oluşturma

      Mevcut sanal ağınız Azure Standart Load Balancer ile uyumlu olmayabilir. Bu yüzden, sanal ağınızı Azure standart yük dengeleyici ile tümleştirecek şekilde yükseltmeniz gerekebilir. Mevcut alt ağınıza bir ağ güvenlik grubu ve NAT ağ geçidi eklemeniz gerekir. Azure temel yük dengeleyicileri olan HDInsight kümelerine sahip mevcut alt ağ, temel yük dengeleyici ile uyumsuzluk nedeniyle nat ağ geçidiyle ilişkilendirilemediğinden iki senaryo vardır:

Önemli

  • Standart bir yük dengeleyici ile küme yeniden oluşturduktan sonra iş yavaşlığı veya ağ sorunlarıyla karşılaşıyorsanız, NAT Ağ Geçidinizdeki "Toplam SNAT Bağlantı Sayısı" ve "Düşürülen Paketler" değerlerini kontrol edin. Yüksek değerler SNAT bağlantı noktası tükenmesini gösterebilir. Bu sorunu çözmek için aşağıdaki yöntemlerden birini uygulamayı göz önünde bulundurun:

Uyarı

MFA devre dışı bırakılmış bir ESP kümesi kullanıyorsanız, bir NAT ağ geçidi kullanılarak küme yeniden oluşturulduğunda MFA durumunu kontrol edin.

Sonraki adımlar