Yalnızca dışa dönük yük dengeleyici yapılandırması

İçerideki bir yük dengeleyicinin arkasındaki VM'ler için giden bağlantı oluşturmak amacıyla, iç ve dış standart yük dengeleyicilerin kombinasyonunu kullanın.

Bu yapılandırma, bir iç yük dengeleyici senaryosu için giden NAT sağlar ve arka uç havuzunuz için "sadece çıkış" kurulumunu oluşturur.

Not olarak belirtmek

Azure NAT Gateway üretim dağıtımlarında giden bağlantı için önerilen yapılandırmadır. NAT Gateway iki SKU'da kullanılabilir: Standart (bölgesel) ve StandardV2 (IPv6 desteği, 100 Gb/sn aktarım hızı ve akış günlükleriyle alanlar arası yedekli). NAT Gateway hakkında daha fazla bilgi için bkz. NAT Gateway Azure nedir?

Azure NAT Gateway ile yalnızca giden bir Yük Dengeleyici yapılandırmasını dağıtmak için bkz. Öğretici: NAT ağ geçidini dahili Yük Dengeleyici ile tümleştirme - Azure portal.

Azure ve varsayılan giden erişim hakkında daha fazla bilgi için bkz. Kaynak Ağ Adresi Çevirisi (SNAT) giden bağlantılar için ve Varsayılan giden erişim.

 Yalnızca çıkış için yük dengeleyici yapılandırmasının ekran görüntüsü.

Figure: Yalnızca çıkış yük dengeleyici yapılandırması

Önemli

31 Mart 2026'da, yeni sanal ağlar varsayılan olarak özel alt ağları kullanır ve varsayılan giden erişim artık sağlanmayacak. NAT Ağ Geçidi gibi açık bir giden bağlantı biçimi kullanın. Daha fazla bilgi için bkz. resmi duyuru.

Önkoşullar

Bir sanal ağ ve bastion host oluşturun

Aşağıdaki işlem, kaynak alt ağı, Azure Bastion alt ağı ve Azure Bastion konağı içeren bir sanal ağ oluşturur.

Önemli

Saatlik fiyatlandırma, giden veri kullanımına bakılmaksızın Bastion dağıtıldığından itibaren başlar. Daha fazla bilgi için bkz. Pricing ve SKU. Bastion'ı bir öğretici veya test kapsamında dağıtıyorsanız, kullanmayı bitirdikten sonra bu kaynağı silmenizi öneririz.

  1. Portalda Sanal ağlar'ı arayın ve seçin.

  2. Sanal ağlar sayfasında + Oluştur'u seçin.

  3. Basics sekmesinde >Virtual network aşağıdaki bilgileri girin veya seçin:

    Ayarlar Değer
    Project ayrıntıları
    Abonelik Aboneliğinizi seçin.
    Kaynak grubu Yeni oluştur’u seçin.
    Ad alanına load-balancer-rg girin.
    Tamam'ı seçin.
    Örnek ayrıntıları
    İsim lb-vnet girin.
    Bölge Doğu ABD’yi seçin.
  4. Sayfanın en altındaki Güvenlik sekmesini veya İleri düğmesini seçin.

  5. Azure Bastion altında aşağıdaki bilgileri girin veya seçin:

    Ayarlar Değer
    Azure Bastion
    Azure Bastion etkinleştirme Onay kutusunu seçin.
    Azure Bastion ana bilgisayar adı lb-bastion girin.
    Azure Bastion genel IP adresi Yeni oluştur’u seçin.
    Ad alanına lb-bastion-ip girin.
    Tamam'ı seçin.
  6. IP adresleri sekmesini veya sayfanın alt kısmındaki İleri'yi seçin.

  7. Create virtual network sayfasında aşağıdaki bilgileri girin veya seçin:

    Ayarlar Değer
    IPv4 adres alanı ekleme
    IPv4 adres alanı 10.0.0.0/16 (65.356 adres) girin.
    Alt ağlar Düzenlenecek varsayılan alt ağ bağlantısını seçin.
    Alt ağ şablonu Varsayılan Varsayılan değeri değiştirmeyin.
    İsim Backend-subnet girin.
    Başlangıç adresi 10.0.0.0 girin.
    Alt ağ boyutu /24(256 adres) girin.
    Güvenlik
    NAT Ağ Geçidi Hiçbiri seçeneğini belirtin.
  8. Kaydet'i seçin.

  9. Ekranın alt kısmındaki Gözden geçir + oluştur'u seçin ve doğrulama başarılı olduğunda Oluştur'u seçin.

Yerel yük dengeleyici oluştur

Bu bölümde iç yük dengeleyici oluşturacaksınız.

  1. Portalın üst kısmındaki arama kutusuna Load balancer yazın. Arama sonuçlarında Yük dengeleyiciler'i seçin.

  2. Load balancer sayfasında Create öğesini seçin.

  3. Temel Bilgiler sekmesinde Yük dengeleyici oluştur sayfasına aşağıdaki bilgileri girin veya seçin:

    Ayarlar Değer
    Project ayrıntıları
    Abonelik Aboneliğinizi seçin.
    Kaynak grubu Load-balancer-rg öğesini seçin.
    Örnek ayrıntıları
    İsim lb-internal girin
    Bölge (ABD) Doğu ABD'yi seçin.
    Stok Takip Birimi (SKU) Varsayılan Standart ayarını bırakın.
    Tür Internal'ı seçin.
  4. Sayfanın alt kısmındaki İleri: Ön uç IP yapılandırması'nı seçin.

  5. Ön uç IP yapılandırması altında, + Ön uç IP yapılandırması ekle'yi seçin.

  6. Ad alanına lb-int-frontend girin.

  7. Sanal Ağ içinde lb-vnet öğesini seçin.

  8. Backend-subnet'i Alt Ağ içinde seçin.

  9. Dinamik için Atama'yı seçin.

  10. Kullanılabilirlik alanında Alanlar arası yedekli 'yi seçin .

    Not olarak belirtmek

    Kullanılabilirlik Alanları olan bölgelerde alanlar arası yedekli (varsayılan seçenek) veya belirli bir bölgeyi seçebilirsiniz. Seçim, belirli etki alanı hata gereksinimlerinize bağlıdır. Kullanılabilirlik Alanları olmayan bölgelerde bu alan görünmez. Availability zones hakkında daha fazla bilgi için bkz. Kullanılabilirlik bölgeleri genel bakış.

  11. Ekle'yi seçin.

  12. Sayfanın alt kısmındaki İleri: Arka Plan Havuzları seçeneğini seçin.

  13. Arka uç havuzları sekmesinde + Arka uç havuzu ekle'yi seçin.

  14. Arka uç havuzu ekle bölümünde Ad için lb-int-backend-pool girin.

  15. Arka Uç Havuzu Yapılandırması için NIC veya IP Adresi'ni seçin.

  16. Kaydet'i seçin.

  17. Sayfanın en altındaki mavi Gözden Geçir + oluştur düğmesini seçin.

  18. Oluştur'u belirleyin.

Açık yük dengeleyici oluşturma

Bu bölümde kamuya açık yük dengeleyici oluşturacaksınız.

  1. Portalın üst kısmındaki arama kutusuna Load balancer yazın. Arama sonuçlarında Yük dengeleyiciler'i seçin.

  2. Load balancer sayfasında Create öğesini seçin.

  3. Temel Bilgiler sekmesinde Yük dengeleyici oluştur sayfasına aşağıdaki bilgileri girin veya seçin:

    Ayarlar Değer
    Project ayrıntıları
    Abonelik Aboneliğinizi seçin.
    Kaynak grubu Load-balancer-rg öğesini seçin.
    Örnek ayrıntıları
    İsim lb-public girin
    Bölge (ABD) Doğu ABD'yi seçin.
    Stok Takip Birimi (SKU) Varsayılan Standart ayarını bırakın.
    Tür Genel’i seçin.
    Katman Varsayılan Bölgesel ayarı değiştirmeyin.
  4. Sayfanın alt kısmındaki İleri: Ön uç IP yapılandırması'nı seçin.

  5. Ön uç IP yapılandırması'nda + Ön uç IP'sini ekle'yi seçin.

  6. Name alanına lb-ext-frontend girin.

  7. IP sürümü için IPv4 veya IPv6'yi seçin.

    Not olarak belirtmek

    IPv6 şu anda Yönlendirme Tercihi veya Bölgeler arası yük dengeleme (Genel Katman) ile desteklenmemektedir.

  8. IP türü için IP adresi'ni seçin.

    Not olarak belirtmek

    IP ön ekleri hakkında daha fazla bilgi için bkz. Azure Genel IP adresi ön eki.

  9. Genel IP adresindeYeni oluştur’u seçin.

  10. Genel bir IP adresi ekleyin alanında, Ad için lb-public-ip girin.

  11. Kullanılabilirlik alanında Alanlar arası yedekli 'yi seçin .

    Not olarak belirtmek

    Kullanılabilirlik Alanları olan bölgelerde alanlar arası yedekli (varsayılan seçenek) veya belirli bir bölgeyi seçebilirsiniz. Seçim, belirli etki alanı hata gereksinimlerinize bağlıdır. Kullanılabilirlik Alanları olmayan bölgelerde bu alan görünmez. Availability zones hakkında daha fazla bilgi için bkz. Kullanılabilirlik bölgeleri genel bakış.

  12. Yönlendirme tercihi için Microsoft Network varsayılanını değiştirmeyin.

  13. Tamam'ı seçin.

  14. Ekle'yi seçin.

  15. Sayfanın alt kısmındaki İleri: Arka Plan Havuzları seçeneğini seçin.

  16. Arka uç havuzları sekmesinde + Arka uç havuzu ekle'yi seçin.

  17. Arka uç havuzu ekle bölümüne Ad için lb-pub-backend-pool girin.

  18. Virtual network içinde lb-vnet öğesini seçin.

  19. Arka Uç Havuzu Yapılandırması için NIC veya IP Adresi'ni seçin.

  20. Kaydet'i seçin.

  21. Sayfanın en altındaki mavi Gözden Geçir + oluştur düğmesini seçin.

  22. Oluştur'u belirleyin.

Sanal makine oluşturma

Bu bölümde bir sanal makine oluşturun. Oluşturma sırasında dahili yük dengeleyici arka uç havuzuna ekleyin. Sanal makine oluşturulduktan sonra, sanal makineyi genel yük dengeleyicisinin arka uç havuzuna ekleyin.

  1. Portalın üst kısmındaki arama kutusuna Sanal makine yazın. Arama sonuçlarında Virtual machines öğesini seçin.

  2. Virtual machines'da + Oluştur>Virtual machine öğesini seçin.

  3. Sanal makine oluştur bölümünde Temel Bilgiler sekmesinde değerleri girin veya seçin:

    Ayarlar Değer
    Project Ayrıntıları
    Abonelik Azure aboneliğinizi seçin
    Kaynak Grubu Load-balancer-rg seçeneğini belirleyin
    Örnek ayrıntıları
    Sanal makine adı lb-VM girin
    Bölge (ABD) Doğu ABD'yi seçin
    Kullanılabilirlik Seçenekleri Altyapı yedekliliği gerekli değil'i seçin
    Güvenlik türü Standart'ı seçin.
    Görsel Windows Server 2022 Datacenter: Azure Edition - 2. Nesil'i seçin
    Azure Spot örneği Varsayılan olarak işaretlenmemiş olarak bırakın.
    Boyut VM boyutunu seçin veya varsayılan ayarı alın
    Yönetici hesabı
    Username Kullanıcı adı girin
    Parola Parola girin
    Parolayı onaylayın Parolayı yeniden girin
    Giriş bağlantı noktası kuralları
    Genel gelen bağlantı noktaları Yok'a tıklayın
  4. sekmesini seçin veya İleri: Diskler'i ve ardından İleri: Ağ'ı seçin.

  5. Ağ sekmesinde şunları seçin veya girin:

    Ayarlar Değer
    Ağ arabirimi
    Sanal ağ lb-vnet
    Alt ağ arka uç-alt ağ
    Herkese Açık IP Hiçbiri seçeneğini belirtin.
    NIC ağ güvenlik grubu Gelişmiş'i seçin
    Ağ güvenlik grubunu yapılandırma varsayılan vm-NSG değerini değiştirmeyin. Vm'niz için farklı bir ad seçerseniz bu değer farklı olabilir.
  6. Yük dengeleme'nin altında aşağıdaki değerleri seçin:

    Ayarlar Değer
    Yük dengeleme seçenekleri Azure yük dengeleme
    bir load balancer seçin lb-internal'i seçin
    Arka uç havuzu seçin lb-int-backend-pool seçeneğini belirleyin
  7. Gözden geçir ve oluştur’u seçin.

  8. Ayarları gözden geçirin ve oluştur'u seçin.

Genel yük dengeleyicinin arka uç havuzuna sanallaştırılmış makine ekleme

Bu bölümde, daha önce oluşturduğunuz sanal makineyi genel yük dengeleyici back-end havuzuna eklersiniz.

  1. Portalın üst kısmındaki arama kutusuna Load balancer yazın. Arama sonuçlarında Yük dengeleyiciler'i seçin.

  2. lb-public öğesini seçin.

  3. lb-public içindeki Ayarlar'da Arka uç havuzları'nı seçin.

  4. Arka uç havuzları sayfasındaki Arka uç havuzu altında lb-pub-backend-pool öğesini seçin.

  5. lb-pub-backend-pool bölümünde Virtual networklb-vnet seçeneğini belirleyin.

  6. Virtual machines'da mavi + Ekle düğmesini seçin.

  7. Arka uç havuzuna sanal makineler ekle kısmında, lb-VM yanındaki kutuyu seçin.

  8. Ekle'yi seçin.

  9. Kaydet'i seçin.

Giden kuraldan önce bağlantıyı test et

  1. Portalın üst kısmındaki arama kutusuna Sanal makine yazın. Arama sonuçlarında Virtual machines öğesini seçin.

  2. lb-VM'yi seçin.

  3. Genel Bakış sayfasında Bağlan ve ardından Bastion seçin.

  4. VM oluşturma sırasında sağladığınız kullanıcı adını ve parolayı girin.

  5. Bağlan'ı seçin.

  6. Microsoft Edge tarayıcıyı açın.

  7. Adres çubuğuna https://ifconfig.me girin.

  8. Bağlantı başarısız oluyor. Varsayılan olarak, standart genel yük dengeleyici tanımlı bir giden kuralı olmadan giden trafiğe izin vermez.

Genel yük dengeleyici çıkış kuralı oluşturma

  1. Portalın üst kısmındaki arama kutusuna Load balancer yazın. Arama sonuçlarında Yük dengeleyiciler'i seçin.

  2. lb-public öğesini seçin.

  3. Ayarlar içinde lb-public kısmında Giden kuralları'nı seçin.

  4. Giden kuralları bölümünde + Ekle seçeneğini seçin.

  5. Giden kuralını yapılandırmak için aşağıdaki bilgileri girin veya seçin.

    Ayarlar Değer
    İsim myOutboundRule girin.
    Ön uç IP adresi lb-ext-frontend öğesini seçin.
    Protokol Varsayılan değeri Tümü olarak bırakın.
    Boşta bekleme zaman aşımı (dakika) Kaydırıcıyı 15 dakikaya taşıyın.
    TCP Sıfırlama Etkin'i seçin.
    Arka uç havuzu lb-pub-backend-pool seçeneğini belirleyin.
    Bağlantı noktası ayırma
    Bağlantı noktası ayırma 'Çıkış bağlantı noktası sayısını el ile seçin' seçeneğini seçin.
    Çıkış bağlantı noktaları
    Seçim Kriteri: Örnek başına bağlantı noktaları'nı seçin.
    Örnek başına bağlantı noktası sayısı 10000 girin.
  6. Ekle'yi seçin.

Giden kuralından sonra bağlantıyı test et

  1. Portalın üst kısmındaki arama kutusuna Sanal makine yazın. Arama sonuçlarında Virtual machines öğesini seçin.

  2. lb-VM'yi seçin.

  3. Genel Bakış sayfasında Bağlan'ı ve ardından Bastion'ı seçin.

  4. VM oluşturma sırasında sağladığınız kullanıcı adını ve parolayı girin.

  5. Bağlan'ı seçin.

  6. Microsoft Edge tarayıcıyı açın.

  7. Adres çubuğuna https://ifconfig.me girin.

  8. Bağlantı başarılı olur.

  9. Görüntülenen IP adresi lb-public'ın ön uç IP adresidir.

Kaynakları temizleme

Kaynaklara artık ihtiyacınız kalmadığında kaynak grubunu, yük dengeleyicileri, VM'yi ve tüm ilgili kaynakları silin.

Load-balancer-rg kaynak grubunu ve ardından Sil'i seçin.

Sonraki adımlar

Bu makalede, genel ve iç yük dengeleyicilerin birleşimini kullanarak "yalnızca çıkış" yapılandırması oluşturdunuz.

Bu yapılandırma, arka uç havuzunuza gelen iç trafiği dengeler ve genel gelen bağlantıları engeller.

Azure Load Balancer ve Azure Bastion hakkında daha fazla bilgi için bkz. Azure Load Balancer nedir? ve Azure Bastion?