你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
Azure 负载均衡器 是一种网络服务,将入站流量分配到一组后台资源,以提升应用的可扩展性和可用性。 理解其组件有助于你配置负载均衡器如何分配流量,监控后端资源的健康状况,并控制工作负载的进出连接。 本文介绍了每个组件及其如何促进负载均衡。
Azure 负载均衡器 包含以下关键组件:
- 前端 IP 配置
- 后端池
- 运行状况探测
- 负载均衡器规则
- 高可用性(HA)端口
- 入站 NAT 规则
- 出站规则
你可以通过 Azure 门户、Azure CLI、Azure PowerShell 或 Azure 资源管理器 模板在订阅中配置这些组件。
前端 IP 配置
前端IP配置是你的Azure 负载均衡器的IP地址,也是客户端的联系点。 前端IP地址可以是以下任一种类型:
- 公共 IP 地址
- 专用 IP 地址
IP地址的性质决定了你创建的负载均衡器的 类型 。 私有IP地址会创建一个内部负载均衡器。 公共IP地址会创建一个公共负载均衡器。
| Attribute | 公共负载均衡器 | 内部负载均衡器 |
|---|---|---|
| 前端 IP 配置 | 公共 IP 地址 | 专用 IP 地址 |
| 说明 | 公共负载均衡器将传入流量的公共 IP 和端口映射到 VM 的专用 IP 和端口。 负载均衡器会对来自虚拟机的响应流量进行反向映射。 负载均衡规则将特定类型的流量分配到多个虚拟机或服务之间。 例如,他们将网络请求流量的负载分散到多个网络服务器。 | 内部负载均衡器将流量分配到虚拟网络内的资源。 Azure 限制了对虚拟网络负载均衡前端 IP 地址的访问。 Azure 从不直接向互联网终端暴露前端 IP 地址和虚拟网络,因此内部负载均衡器无法接受来自互联网的进流量。 内部业务线应用程序可在 Azure 中运行,并可从 Azure 内或从本地资源访问这些应用程序。 |
| 支持的 SKU | 标准 | 标准 |
Important
基本负载均衡器已于 2025 年 9 月 30 日停用。 有关详细信息,请查看官方公告。 如果你目前使用的是 Basic 负载均衡器,请尽快升级到 标准负载均衡器(标准负载均衡器)。 有关升级指南,请参阅从基本负载均衡器升级 - 指南。
负载均衡器可以有多个前端IP。 详细了解多个前端。
后端池
后端池是虚拟机规模集中中用于接收请求的虚拟机或实例组。 为了经济高效地扩展并满足大量传入流量的需求,请向后端池添加更多实例。
负载均衡器 在你放大或缩减实例时会自动重新配置。 在后端池中添加或删除 VM 会重新配置负载均衡器,无需执行其他操作。 后端池的范围包括单个虚拟网络中的任何虚拟机。
后端池支持通过网络 接口或IP地址添加实例。 虚拟机不需要公共IP地址就能连接到公共负载均衡器的后端池。 即使虚拟机处于停止状态,你也可以把虚拟机挂到负载均衡器的后端池。 你也可以为单个负载均衡器配置多个后端池,包含不同的实例组。 通过创建多个负载均衡规则,每个规则针对不同的后端池,你可以根据负载均衡器的前端端口和协议,将流量分配到不同的后端资源集。
运行状况探测
健康探针检查后端池中实例的健康状况。 创建负载均衡器时,需要为其配置一个运行状况探测。 该健康探测器判断实例是否健康并能处理流量。
可以设置运行状况探测的不正常阈值。 当探测器没有响应时,负载均衡器会停止向不健康实例发送新的连接。 与不健康实例建立的 TCP 连接将继续保持,直到发生以下任一事件:
- 应用终止了流程。
- 发生空闲超时。
- 虚拟机关闭了。
如果单个实例不健康,现有的 UDP 流会迁移到后端池中的另一个健康实例。 如果所有实例都不健康,所有现有的 UDP 流都会终止。
负载均衡器为端点提供不同的健康探针类型:TCP、HTTP和HTTPS。 若要了解详细信息,请参阅负载均衡器运行状况探测。
Basic 负载均衡器(已退役)不支持 HTTPS 探针。 当单个实例的探测失效时,已建立的与该实例的TCP连接将继续。 当所有实例的探测都瘫痪时,Basic 负载均衡器 会终止所有现有的 TCP 流到后端池。
负载均衡器规则
负载均衡器规则定义了负载均衡器如何将入站流量分配到后端池 中的所有 实例。 该规则将前端IP配置和端口映射到多个后端IP地址和端口。 负载均衡规则仅适用于入站流量。
例如,将负载均衡器规则用于端口 80,以将流量从前端 IP 路由到后端实例的端口 80。
图:负载均衡规则
高可用性端口
高可用性 (HA) 端口规则是一种负载均衡器规则,其中 protocol 设置为 All,port 设置为 0。 单个 HA 端口规则对所有到达内部 标准负载均衡器 端口的 TCP 和 UDP 流进行负载均衡。 启用 HA 端口时,规则也支持 ICMP 流量。
负载均衡器基于以下5元组连接为每个流做出负载均衡决策:
- 源 IP 地址
- 源端口
- 目标 IP 地址
- 目标端口
- 协议
HA端口支持需要高可用性和跨多个端口扩展的关键场景,如网络虚拟设备(NVA),如防火墙、VPN或 SD-WAN 设备。 在这种情况下,为每个端口单独定义负载均衡规则并不切实际。 负载均衡器按连接流分配流量,并使用健康探针仅向健康实例发送流量。
Basic 负载均衡器(已退役)和公共负载均衡器不支持 HA 端口。 HA端口不适用于需要端口特定规则的典型网页或应用工作负载。
图示:HA端口规则
详细了解 HA 端口。
入站 NAT 规则
入站 NAT 规则会转发到达前端 IP 地址和端口组合的入站流量。 该规则将这些流量发送到后端池 中的特定 虚拟机或实例。 端口转发使用与负载均衡相同的基于哈希的分布。
图:入站 NAT 规则
出站规则
出站规则为后端池所标识的所有虚拟机或实例配置出站网络地址转换(NAT)。 通过使用该规则,后端实例可以向互联网或其他端点进行(出站)通信。
详细了解出站连接和规则。
基本负载均衡器(已停用)不支持出站规则。
图:出站规则
限制
- 了解负载均衡 器的限制。
- 负载均衡器针对特定的 TCP 或 UDP 协议提供了负载均衡和端口转发。 负载均衡规则和入站 NAT 规则不支持其他 IP 协议,包括 ICMP 在内,但有一个例外:启用 HA 端口 后,内部标准负载均衡器支持 ICMP 流量。 欲了解更多信息,请参见 HA 端口概览。
- 负载均衡器后端池不能包含专用终结点。
- 从后端虚拟机到内部负载均衡器的前端的出站流会失败。
- 负载均衡器规则不能跨越两个虚拟网络。 所有负载均衡器前端及其后端实例都必须位于单个虚拟网络中。
- 负载均衡规则不支持转发IP片段。 负载均衡规则不支持UDP和TCP数据包的IP分段。
- 每个可用集只能有一个公共负载均衡器(基于网卡)和一个基于网卡的内部负载均衡器。 但是,此约束不适用于基于 IP 的负载均衡器。