重要事項
2025 年 9 月 30 日,基本負載平衡器已淘汰。 如需詳細資訊,請參閱官方公告。 如果你目前使用Basic Load Balancer,請盡快升級到Standard Load Balancer。 如需升級指引,請參閱從基本負載平衡器升級 - 指引。
Azure Load Balancer 是雲端服務,可將連入網路流量分散到後端虛擬機(VM)或虛擬機擴展集(VMSS)。 本文說明 Azure Load Balancer 的主要功能、架構和案例,協助您判斷它是否符合組織可調整、高可用性工作負載的負載平衡需求。
負載平衡 是指有效率地將連入網路流量分散到一組後端虛擬機(VM)或虛擬機擴展集(VMSS)。
當你需要將第四層 TCP 或 UDP 流量分散到虛擬機或虛擬機擴充集時,可以使用 Azure Load Balancer。 選擇一個情境開始:
- 為面向網際網路的流量建立一個公開負載平衡器。
- 在虛擬網路內建立一個內部負載平衡器來處理私有流量。
- 為後端實例設定出站連線。
- 將已退役的 Basic Load Balancer 升級為 Standard Load Balancer。
備註
Azure Load Balancer 是組成 Azure 中負載平衡和內容傳遞類別的其中一項服務。 此類別中的其他服務包括 Azure Front Door 和 Azure 應用程式閘道。 每個服務都有自己的獨特功能和使用案例。 如需此服務類別的詳細資訊,請參閱 負載平衡和內容傳遞。
Azure Load Balancer 如何分配第 4 層流量
Azure Load Balancer 會在開放系統互相連線 (OSI) 模型的第 4 層運作。 這是用戶端的單一連絡點。 服務會將抵達負載平衡器前端的連入流量散發給後端集區執行個體。 這些流量會遵循已設定的負載平衡規則和健康情況來散發。 後端集區執行個體可以是 Azure 虛擬機器 (VM),也可以是虛擬機器擴展集。
公用負載平衡器可為虛擬網路內的 VM 提供輸入和輸出連線。 針對輸入流量案例,Azure Load Balancer 可以將網際網路流量負載平衡到您的 VM。 針對輸出流量案例,服務可以將 VM 的私人 IP 位址轉譯為來自 VM 的任何輸出連線的公用 IP 位址。
另外,內部 (或私有)負載平衡 器則用於虛擬網路內的流量負載平衡。 透過使用內部負載平衡器,您可以在私有網路連線情境中為虛擬機提供入站連線,例如在混合情境中從本地網路存取負載平衡器前端。
如需服務個別元件的詳細資訊,請參閱 Azure Load Balancer 元件。
Azure Load Balancer 提供兩個目前的 SKU:Standard 和 Gateway。 每個 SKU 針對特定情境,規模、功能與價格各有差異。 第三個 SKU,Basic 於 2025 年 9 月 30 日退役。 如需詳細資訊,請參閱 Azure Load Balancer SKU。
為什麼要使用 Azure Load Balancer?
透過使用 Azure Load Balancer,你可以擴展應用程式並建立高可用性服務。 此服務同時支援輸入和輸出情境,提供低延遲和高輸送量,並針對所有 TCP 和 UDP 應用程式擴展至數百萬個流量。
核心功能
Azure Load Balancer 提供:
- 高可用性:在可用區內及跨區域分配資源。
- 可擴展性:處理數百萬筆 TCP 與 UDP 應用的流程。
- 低延遲:使用直通負載平衡以達成超低延遲。
- 彈性: 支援多個埠口、多個 IP 位址,或兩者兼具。
- 健康監控:使用 健康探測 確保流量只傳送到健康實例。
流量分佈案例
- 將內部與外部流量負載平衡到 Azure 虛擬機。
- 配置 Azure 虛擬機的出站連線。
- 使用 高可用性連接埠,在所有連接埠上同時對 TCP 和 UDP 流量進行負載平衡。
- 啟用 埠轉發 功能,以透過公共 IP 位址和埠口存取虛擬機。
進階功能
- 支援 IPv6:啟用 IPv6 流量的負載平衡。
- 跨區域移動性:跨 Azure 區域移動內部與外部負載平衡資源。
- 閘道負載平衡器整合:鏈結標準 Load Balancer 與閘道負載平衡器。
- 全球負載平衡整合:將流量分散到多個 Azure 區域,以實現全球應用。
- 管理員狀態: 覆寫健全狀態探查行為以進行維護與營運管理。
監視和深入解析
- 全面指標:透過Azure 監視器 使用多維度指標。
- 預建儀表板:存取 Insights for Azure Load Balancer,其中提供實用的視覺化呈現。
- 診斷:檢視 標準負載平衡器診斷 以獲得效能洞察。
- 健康事件日誌:監控負載平衡器的 健康事件 及狀態變更,以促進主動管理。
- Load Balancer 健康狀態:透過健康狀態監控,深入了解您的 load balancer 健康狀況。
安全性功能
Azure Load Balancer 會透過多層實作安全性:
零信任安全性模型
- Standard Load Balancer 建立在 零信任 網路安全模型之上。
- 你虛擬網路的一部分,預設是私密且隔離的。
網路存取控制
- 標準負載平衡器和公共 IP 位址 預設對入站連線關閉。
- 網路安全群組(NSG) 必須明確允許流量。
- 若子網路或網卡上不存在 NSG,流量即被阻擋。
數據保護
- Azure Load Balancer 不會儲存客戶資料。
- 所有流量處理皆為即時進行,無需資料持久化。
重要事項
Basic Load Balancer 預設對網際網路開放,並於 2025 年 9 月 30 日退役。 遷移至標準Load Balancer以增強安全性。
若要了解 NSG 及如何將其套用至您的案例,請參閱網路安全性群組。
價格和 SLA
如需 Standard Load Balancer 的定價資訊,請參閱 Load Balancer 定價。 如需服務等級協定 (SLA),請參閱線上服務的 Microsoft 授權資訊。
Microsoft 於 2025 年 9 月 30 日正式退休 Basic Load Balancer。 它是免費提供的,也沒有服務等級協議(SLA)。 若要移轉現有部署,請參閱《從基本負載平衡器升級 - 指引》。
新功能
訂閱 RSS 摘要,並在 Azure 更新頁面上檢視最新的 Azure Load Balancer 更新。