Load Balancer hakkında sık sorulan sorular

Ne tür Azure Load Balancer var?

Sanal ağ içindeki trafiğin yükünü dengeleyen iç yük dengeleyiciler.

İnternet'e bağlı uç noktaya yönelik dış trafiğin yükünü dengeleyen dış yük dengeleyiciler. Daha fazla bilgi için bkz . Azure Load Balancer Türleri.

Her iki tür için de Azure farklı işlevsel, performans, güvenlik ve sistem durumu izleme özelliklerine sahip bir Temel SKU ve Standart SKU sunar. Farklı yük dengeleyici SKU'ları hakkında daha fazla bilgi için bkz . SKU Karşılaştırması.

Temel bir yük dengeleyiciden standart yük dengeleyiciye nasıl yükseltebilirim?

Otomatik betik hakkında daha fazla bilgi ve yük dengeleyici SKU'su yükseltme yönergeleri için bkz . Temel'den Standart'a yükseltme.

Azure'daki farklı yük dengeleme seçenekleri nelerdir?

Kullanılabilir yük dengeleme hizmetleri ve her biri için önerilen kullanımlar için yük dengeleyici teknolojisi kılavuzuna bakın.

Yük dengeleyici ARM şablonlarını nerede bulabilirim?

Yaygın dağıtımların ARM şablonları için Azure Load Balancer hızlı başlangıç şablonlarının listesine bakın.

Gelen NAT kurallarının yük dengeleme kurallarından farkı nedir?

Gelen NAT kuralları, trafiğin yönlendirilmesi için bir arka uç kaynağı belirtmek için kullanılır. Örneğin, rdp trafiğini belirli bir VM'ye göndermek için belirli bir yük dengeleyici bağlantı noktasını yapılandırma. Yük dengeleme kuralları, trafiğin yönlendirilmesi için arka uç kaynaklarının havuzunu belirtmek ve yükü her örnek arasında dengelemek için kullanılır. Örneğin, bir yük dengeleyici kuralı, yük dengeleyicinin 80 numaralı bağlantı noktasındaki TCP paketlerini bir web sunucusu havuzu üzerinden yönlendirebilir.

IP 168.63.129.16 nedir?

Azure sistem durumu yoklamalarının kaynaklandığı Azure altyapısı yük dengeleyicisi olarak etiketlenen konağın sanal IP adresi. Arka uç örnekleri yapılandırıldığında sistem durumu yoklamalarına başarıyla yanıt verebilmek için bu IP adresinden gelen trafiğe izin verilmelidir. Bu kural yük dengeleyici ön ucuna erişimle etkileşim kurmaz. Azure Load Balancer kullanmıyorsanız bu kuralı geçersiz kılabilirsiniz. Hizmet etiketleri hakkında daha fazla bilgiyi burada bulabilirsiniz.

Genel sanal ağ eşlemesini temel bir yük dengeleyici ile kullanabilir miyim?

Hayır Temel yük dengeleyici genel sanal ağ eşlemesini desteklemez. Bunun yerine standart bir yük dengeleyici kullanabilirsiniz. Yükseltme hakkında bilgi için Temel'den Standart'a yükseltme makalesine bakın.

Bir Azure VM'nin kullandığı genel IP'yi nasıl keşfedebilirim?

Giden bağlantının genel kaynak IP adresini belirlemenin birçok yolu vardır. OpenDNS, vm'nizin genel IP adresini gösterebilen bir hizmet sağlar. nslookup komutunu kullanarak, myip.opendns.com adı için OpenDNS çözümleyicisine bir DNS sorgusu gönderebilirsiniz. Hizmet, sorguyu göndermek için kullanılan kaynak IP adresini döndürür. Vm'nizden aşağıdaki sorguyu çalıştırdığınızda, yanıt bu VM için kullanılan genel IP'dir:

nslookup myip.opendns.com resolver1.opendns.com

Bir yük dengeleyicinin farklı arka uç havuzlarına aynı kullanılabilirlik kümesinden bir VM ekleyebilir miyim?

Yük dengeleyici NIC tabanlıysa, aynı kullanılabilirlik kümesinden farklı arka uç havuzlarına vm eklemek mümkün değildir. Ancak IP tabanlı yük dengeleyici ile bu kısıtlama kaldırılır.

Azure Load Balancer aracılığıyla elde edilebilecek maksimum veri aktarım hızı nedir?

Azure Load Balancer, geçiş ağ yük dengeleyicidir. Aktarım hızı sınırlamaları arka uç havuzundaki sanal makine türüne göre belirlenir. Ağ aktarım hızıyla ilgili diğer bilgiler hakkında bilgi edinmek için bkz . Sanal Makine ağ aktarım hızı.

Aynı bölgedeki Azure Depolama bağlantıları nasıl çalışır?

Azure'ın iç ağ altyapısı, aynı bölgedeki Azure hizmetleri arasındaki trafiği varsayılan olarak Azure ağı içinde tutar. Bu, Load Balancer ve Azure Depolama hesabı aynı bölgede olduğunda, aralarındaki trafiğin iç Azure ağ omurgasında kalarak İnternet'te dolaşmadığı anlamına gelir. Ancak tam davranış, ağ güvenlik grubu kuralları, yönlendirme ve sahip olduğunuz diğer ağ denetimleri de dahil olmak üzere Azure hizmetlerinizin belirli yapılandırmasına bağlı olabilir.

Farklı bölgelerdeki Azure Depolama bağlantıları nasıl çalışır?

Diğer bölgelerdeki depolamaya bağlantı için giden bağlantı gereklidir. Depolama tanılama günlüklerindeki kaynak IP adresi bir iç sağlayıcı adresidir ve aynı bölgedeki bir VM'den depolamaya bağlanırken VM'nizin genel IP adresi değildir. Depolama hesabınıza erişimi aynı bölgedeki bir veya daha fazla sanal ağ alt ağındaki VM'lere kısıtlamak için Sanal Ağ hizmet uç noktalarını kullanın. Depolama hesabı güvenlik duvarınızı yapılandırırken genel IP adresinizi kullanmayın. Hizmet uç noktaları yapılandırıldığında, sanal ağ özel IP adresinizi iç sağlayıcı adresini değil depolama tanılama günlüklerinizde görürsünüz.

Azure Load Balancer TLS/SSL sonlandırmayı destekliyor mu?

Hayır, Azure Load Balancer şu anda ağ yük dengeleyicisi üzerinden geçiş olduğundan sonlandırmayı desteklememektedir. Uygulamanız sonlandırma gerektiriyorsa Application Gateway olası bir çözüm olabilir.

Yük dengeleyicimi bir Azure Güvenlik Duvarı ile Nasıl yaparım? yapılandırdım?

Yük dengeleyicinizi bir Azure Güvenlik Duvarı ile yapılandırmak için bu yönergeleri izleyin.

Azure Load Balancer ile özel IP adresi ön ekimi (BYOIP) kullanabilir miyim?

Evet, bu senaryo desteklenir. Yük dengeleyicinizle kullanmadan önce özel IP adresi ön ekinizden bir genel IP ön eki ve genel IP adresi oluşturmanız gerekir. Daha fazla bilgi edinmek için Özel IP adresi ön eklerini yönetme makalesini ziyaret edin.

Yük dengeleyicimi bir Azure SQL Server Always On kullanılabilirlik grubuyla Nasıl yaparım? yapılandırdım?

Yük dengeleyicinizi bir Azure SQL Server Always On kullanılabilirlik grubuyla yapılandırmak için bu Portal veya PowerShell yönergelerini izleyin.

Katılan arka uç havuzu VM'sinden iç yük dengeleyicimin ön ucuna erişebilir miyim?

Hayır, Azure Load Balancer bu senaryoyı desteklemez. Daha fazla bilgi edinmek için sorun giderme sayfamızı ziyaret edin.

Giden bağlantıyla ilgili en iyi yöntemler nelerdir?

Standart yük dengeleyici ve standart genel IP, giden bağlantıya yetenekler ve farklı davranışlar getirir. Bunlar temel SKU'larla aynı değildir. Standart SKU'larla giden bağlantı istiyorsanız, bunu standart genel IP adresleriyle veya standart bir genel yük dengeleyiciyle açıkça tanımlamanız gerekir. Standart iç yük dengeleyicinin tanımlı giden bağlantısı olmalıdır. Standart bir genel yük dengeleyicide her zaman giden kuralları kullanmanız önerilir. Bir iç standart yük dengeleyici kullanılıyorsa giden bağlantı istenmesi durumunda arka uç havuzundaki sanal makineler için giden bağlantı oluşturma adımlarını izlemeniz gerekir. Giden bağlantı bağlamında tek bir tek başına VM, Kullanılabilirlik Kümesindeki tüm VM'ler, Sanal Makine Ölçek Kümesindeki tüm örnekler grup olarak davranır. Kullanılabilirlik Kümesindeki tek bir VM standart bir SKU ile ilişkilendirilmişse, bu Kullanılabilirlik Kümesindeki tüm VM örnekleri artık tek bir örnek doğrudan ilişkili olmasa bile standart SKU ile ilişkilendiriliyormuş gibi aynı kurallarla davranır. Bu davranış, yük dengeleyiciye bağlı birden çok ağ arabirimi kartı olan tek başına bir VM'de de gözlemlenir. Tek başına bir NIC eklenirse, aynı davranışa sahiptir. Genel kavramları anlamak için bu belgenin tamamını gözden geçirin, SKU'lar arasındaki farklar için Standart Load Balancer gözden geçirin ve giden kuralları gözden geçirin. Giden kurallarını kullanmak, giden bağlantının tüm yönleri üzerinde ayrıntılı denetime olanak tanır.

Yapılandırılmış sistem durumu yoklamalarımdan gelen trafiği nasıl görüntüleyebilirim?

Sistem durumu yoklamasından her arka uç örneğine gönderilen trafiği görüntülemek için ip yığını istatistiklerini netstat gibi bir araçla kullanabilirsiniz. Sistem durumu yoklaması trafiği 168.63.129.16'dan kaynaklanır.

Yük dengeleyici ön ucum için DDoS Koruması'nı etkinleştirirsem, bu arka uç havuzundaki kaynaklar için ne anlama gelir?

Bir yük dengeleyici için ön uç IP'sinde etkinleştirildiğinde DDoS Koruması, bu genel IP üzerinden erişilebilen tüm arka uç havuzu kaynakları için koruma uygular. Daha fazla bilgi için bkz . Azure DDoS Koruması Başvurusu.

Http sistem durumu yoklamaları için belirli bağlantı noktaları neden kısıtlanıyor?

Aşağıdaki bağlantı noktaları HTTP sistem durumu yoklamaları için kısıtlanmıştır: 19, 21, 25, 70, 110, 119, 143, 220, 993. Bu bağlantı noktaları WinHTTP tarafından güvenlik nedeniyle engellenir; bu da Load Balancer sistem durumu yoklamalarının bu bağlantı noktalarını kullanamadığı anlamına gelir. Daha fazla bilgi için bkz . Win'teki YeniliklerHTTP 5.1.

Yük dengeleyicime ping yapabilir miyim?

Evet, Standart Genel Yük Dengeleyicinizin ön ucuna ping yapabilirsiniz. Daha fazla bilgi için bkz . Yük dengeleyicinizin ön ucuna ping yapma.

Şirket içi IP'leri Azure Load Balancer'ın arka uç havuzuna ekleyebilir miyim?

Hayır, Azure Load Balancer arka uç havuzuna şirket içi IP'lerin doğrudan eklenmesini desteklemez. Yük dengeleyici, Azure'ın sanal ağı içindeki iletişimle sınırlı olmak üzere sistem durumu yoklamaları için platforma özgü bir IP adresi (168.63.129.16) kullanıyor. Sonuç olarak, şirket içinde bulunan kaynakları yoklayamaz.

Sonraki adımlar

Sorunuz yukarıda listelenmiyorsa lütfen sorunuzla birlikte bu sayfa hakkında geri bildirim gönderin. Bu, değerli müşteri sorularımızın tümünün yanıtlandığından emin olmak için ürün ekibi için bir GitHub sorunu oluşturur.