快速入門:使用 Azure 入口網站建立內部負載平衡器,以負載平衡 VM
使用 Azure 入口網站 為具有兩部虛擬機器的後端集區建立內部負載平衡器,以開始使用 Azure Load Balancer。 其他資源包括 Azure Bastion、NAT 閘道、虛擬網路和所需的子網。
注意
在此範例中,您將建立 NAT 閘道以提供輸出網際網路存取。 設定中的輸出規則索引標籤會略過,且 NAT 閘道不需要。 如需 Azure NAT 閘道的詳細資訊,請參閱 什麼是 Azure 虛擬網絡 NAT? 如需 Azure 中輸出連線的詳細資訊,請參閱 輸出連線的來源網路位址轉譯 (SNAT)
必要條件
- 具有有效訂用帳戶的 Azure 帳戶。 免費建立帳戶。
登入 Azure
登入 Azure 入口網站。
建立 NAT 閘道
在本節中,您將建立 NAT 閘道,以存取虛擬網路中的資源進行輸出網際網路存取。 如需輸出規則的其他選項,請參閱 輸出連線的網路位址轉譯 (SNAT)
登入 Azure 入口網站。
在入口網站頂端的搜尋方塊中,輸入 NAT 閘道 。 在搜尋結果中選取 NAT 閘道 。
選取 + 建立。
在 [建立網路位址轉譯 (NAT) 閘道 ] 的 [ 基本] 索引 標籤中,輸入或選取下列資訊:
設定 值 專案詳細資料 訂用帳戶 選取您的訂用帳戶。 資源群組 選取 [新建] 在 [名稱] 中輸入 load-balancer-rg 。 選取 [ 確定 ]。 [執行個體詳細資料] NAT 閘道名稱 輸入 lb-nat-gateway 。 區域 選取 [ 美國 東部]。 可用性區域 選取 [無]。 閒置逾時 (分鐘) 輸入 15 。 選取 [ 輸出 IP] 索引標籤,或選取頁面底部的 [ 下一步:輸出 IP] 按鈕。
選取 [公用 IP 位址] 下的 [建立新的公用 IP 位址 ]。
在 [新增公用 IP 位址 ] 中 輸入 nat-gw-public-ip 。
選取 [確定]。
選取頁面底部的藍色 [檢閱 + 建立 ] 按鈕,或選取 [ 檢閱 + 建立 ] 索引標籤。
選取 建立。
建立虛擬網路和防禦主機
在本節中,您會建立具有資源子網、Azure Bastion 子網和 Azure Bastion 主機的虛擬網路。
重要
每小時定價從 Bastion 部署的那一刻開始,不論輸出資料使用量為何。 如需詳細資訊,請參閱 定價 和 SKU 。
如果您要將 Bastion 部署為教學課程或測試的一部分,建議您在完成使用之後刪除此資源。
在入口網站中,搜尋並選取 [虛擬網路]。
在 [ 虛擬網路] 頁面上,選取 [ + 建立 ]。
在 [建立虛擬網路] 的 [基本] 索引標籤中,輸入或選取下列資訊:
設定 值 專案詳細資料 訂用帳戶 選取您的訂用帳戶。 資源群組 選取 [新建] 在 [名稱] 中輸入 load-balancer-rg 。 選取 [ 確定 ]。 [執行個體詳細資料] 名稱 輸入 lb-vnet 。 區域 選取 [ 美國 東部]。 選取頁面底部的 [ 安全性] 索引標籤或 [下一步] 按鈕。
在 [Azure Bastion ] 底 下,輸入或選取下列資訊:
設定 值 Azure Bastion 啟用 Azure Bastion 選取核取方塊。 Azure Bastion 主機名稱 輸入 lb-bastion 。 Azure Bastion 公用 IP 位址 選取 [新建] 在 [名稱] 中輸入 lb-bastion-ip 。 選取 [ 確定 ]。 選取頁面底部的 [ IP 位址 ] 索引標籤或 [下一步 ]。
在 [ 建立虛擬網路] 頁面上,輸入或選取下列資訊:
設定 值 新增 IPv4 位址空間 IPv4 位址空間 輸入 10.0.0.0/16 (65,356 個位址)。 子網路 選取要編輯的預設 子網連結。 子網範本 保留預設預設值 。 名稱 輸入 backend-subnet 。 起始位址 輸入 10.0.0.0 。 子網大小 輸入 /24(256 位址)。 安全性 NAT 閘道 選取 lb-nat-gateway 。 選取 [儲存]。
選取畫面底部的 [檢閱 + 建立],然後在驗證通過時,選取 [建立]。
建立負載平衡器
在本節中,您會建立負載平衡器,以平衡虛擬機器的負載。
在建立負載平衡器期間,您可以設定:
- 前端 IP 位址
- 後端集區
- 輸入負載平衡規則
在入口網站頂端的搜尋方塊中,輸入 負載平衡器 。 選取 搜尋結果中的負載平衡器 。
在 [ 負載平衡器] 頁面中,選取 [ 建立 ]。
在 [建立負載平衡器 ] 頁面的 [ 基本] 索引標籤中,輸入或選取下列資訊:
設定 值 專案詳細資料 訂用帳戶 選取您的訂用帳戶。 資源群組 選取 load-balancer-rg 。 [執行個體詳細資料] 名稱 輸入 負載平衡器 區域 選取 [ 美國 東部]。 SKU 保留預設 標準 。 類型 選取 [內部]。 層 保留 [地區] 的 預設值。 選取 頁面底部的 [下一步:前端 IP 組態 ]。
在 [前端 IP 組態 ] 中,選取 [+ 新增前端 IP 組態 ],然後輸入或選取下列資訊:
設定 值 名稱 輸入 lb-frontend 私人 IP 位址版本 根據您的需求選取 [IPv4 ] 或 [IPv6 ]。 設定 值 名稱 輸入 lb-frontend 虛擬網路 選取 lb-vnet 子網路 選取 backend-subnet 指派 選取 [動態] 可用性區域 選取 區域備援 選取新增。
選取 頁面底部的 [下一步:後端集 區]。
在 [ 後端集區] 索引標籤中,選取 [+ 新增後端集區 ]。
在 [新增後端集 區] 中 輸入 lb-backend-pool 作為 [名稱 ]。
選取 [後端集區組態 ] 的 [IP 位址 ]。
選取 [儲存]。
選取頁面底部的 [ 下一步:輸入規則 ] 按鈕。
在 [ 輸入規則 ] 索引標籤的 [負載平衡規則 ] 中,選取 [+ 新增負載平衡規則 ]。
在 [ 新增負載平衡規則 ] 中,輸入或選取下列資訊:
設定 值 名稱 輸入 lb-HTTP-rule IP 版本 根據您的需求選取 [IPv4 ] 或 [IPv6 ]。 前端 IP 位址 選取 lb-frontend 。 後端集區 選取 lb-backend-pool 。 通訊協定 選取 [TCP]。 Port 輸入 80 。 後端連接埠 輸入 80 。 健康狀態探查 選取 [新建] 在 [ 名稱] 中,輸入 lb-health-probe 。 在 [通訊協定 ] 中 選取 [TCP ]。 保留其餘的預設值,然後選取 [ 確定 ]。 工作階段持續性 選取 [無]。 閒置逾時 (分鐘) 輸入或選取 15 。 啟用 TCP 重設 選取 核取方塊 。 啟用浮動 IP 保留未選取的預設值。 選取 [儲存]。
選取頁面底部的藍色 [檢閱 + 建立] 按鈕。
選取 建立。
建立虛擬機器
在本節中,您會在兩個不同的區域 (區域 1 和區域 2) 中建立兩個 VM( lb-vm1 和 lb-VM2 )。
這些 VM 會新增至稍早建立之負載平衡器的後端集區。
在入口網站頂端的搜尋方塊中,輸入 虛擬機器 。 在搜尋結果中選取 [虛擬機器 ]。
在 [虛擬機器] 中,選取 [ + 建立 > Azure 虛擬機器]。
在 [建立虛擬機器 ] 中,于 [基本] 索引 標籤中 輸入或選取下列值:
設定 值 專案詳細資料 訂用帳戶 選取您的 Azure 訂用帳戶 資源群組 選取 load-balancer-rg [執行個體詳細資料] 虛擬機器名稱 輸入 lb-VM1 區域 選取 (美國) 美國東部) 可用性選項 選取 可用性區域 可用性區域 選取 區域 1 安全性類型 選取 [標準]。 映像 選取 Windows Server 2022 Datacenter:Azure Edition - Gen2 Azure Spot 執行個體 保留預設值 [未核取]。 大小 選擇 VM 大小或採用預設設定 系統管理員帳戶 使用者名稱 輸入使用者名稱 密碼 輸入密碼 確認密碼 重新輸入密碼 輸入連接埠規則 公用輸入連接埠 選取 [無] 選取 [ 網路] 索引 標籤,或選取 [下一步:磁片 ],然後 選取 [下一步:網路]。
在 [網路] 索引標籤中,選取或輸入下列資訊:
設定 值 網路介面 虛擬網路 選取 lb-vnet 子網路 選取 backend-subnet 公用 IP 選取 [無]。 NIC 網路安全性群組 選取 [ 進階] 設定網路安全性群組 請略過此設定,直到其餘的設定完成為止。 選取後端集區 之後 完成。 刪除 VM 時刪除 NIC 保留未選取 的 預設值。 加速網路 保留選取 的 預設值。 負載平衡 負載平衡選項 負載平衡選項 選取 Azure 負載平衡器 選取負載平衡器 選取 負載平衡器 選取後端集區 選取 lb-backend-pool 設定網路安全性群組 選取 [新建] 在 [建立網路安全性群組 ] 中,于 [ 名稱 ] 中 輸入 lb-NSG 。 在 [輸入規則] 底下 ,選取 [+新增輸入規則 ]。 在 [服務] 中 ,選取 [ HTTP ]。 在 [優先順序] 底下 ,輸入 100 。 在 [名稱] 中,輸入 lb-NSG-Rule 選取 [新增選取 確定] 選取 [檢閱 + 建立]。
檢閱設定,然後選取 [ 建立 ]。
請遵循步驟 1 到 7,以下列值建立另一個 VM,以及與 lb-VM1 相同的 所有其他設定:
設定 VM 2 名稱 lb-VM2 可用性區域 區域 2 網路安全性群組 選取現有的 lb-NSG
注意
Azure 會為未指派公用 IP 位址或位於內部基本 Azure 負載平衡器的後端集區中的 VM 提供預設的輸出存取 IP。 預設的輸出存取 IP 機制會提供無法設定的輸出 IP 位址。
發生下列其中一個事件時,會停用預設的輸出存取 IP:
- 公用 IP 位址會指派給 VM。
- VM 會放在標準負載平衡器的後端集區中,且沒有輸出規則。
- Azure 虛擬網絡 NAT 閘道 資源會指派給 VM 的子網。
您在彈性協調流程模式中使用虛擬機器擴展集所建立的 VM 沒有預設的輸出存取權。
如需 Azure 中輸出連線的詳細資訊,請參閱 Azure 中的預設輸出存取,以及 針對輸出連線 使用來源網路位址轉譯 (SNAT)。
建立測試虛擬機器
在本節中,您會建立名為 lb-TestVM 的 VM。 此 VM 可用來測試負載平衡器組態。
在入口網站頂端的搜尋方塊中,輸入 虛擬機器 。 在搜尋結果中選取 [虛擬機器 ]。
在 [虛擬機器] 中,選取 [ + 建立 > Azure 虛擬機器]。
在 [建立虛擬機器 ] 中,輸入或選取 [ 基本] 索引 標籤中的值:
設定 值 專案詳細資料 訂用帳戶 選取您的 Azure 訂用帳戶 資源群組 選取 load-balancer-rg [執行個體詳細資料] 虛擬機器名稱 輸入 lb-TestVM 區域 選取 (美國) 美國東部 可用性選項 選取 [不需要基礎結構備援] 安全性類型 選取 [標準]。 映像 選取 Windows Server 2022 Datacenter - x64 Gen2 Azure Spot 執行個體 保留未選取的預設值。 大小 選擇 VM 大小或採用預設設定 系統管理員帳戶 使用者名稱 輸入使用者名稱 密碼 輸入密碼 確認密碼 重新輸入密碼 輸入連接埠規則 公用輸入連接埠 選取 [無]。 選取 [ 網路] 索引 標籤,或選取 [下一步:磁片 ],然後 選取 [下一步:網路]。
在 [ 網路] 索引標籤中 ,選取或輸入:
設定 值 網路介面 虛擬網路 lb-vnet 子網路 backend-subnet 公用 IP 選取 [無]。 NIC 網路安全性群組 選取 [ 進階] 設定網路安全性群組 選取 上一個步驟中建立的 lb-NSG 。 選取 [檢閱 + 建立]。
檢閱設定,然後選取 [ 建立 ]。
安裝 IIS
在入口網站頂端的搜尋方塊中,輸入 虛擬機器 。 在搜尋結果中選取 [虛擬機器 ]。
選取 lb-vm1 。
在 [概 觀] 頁面中,選取 [連線 ],然後 選取 [Bastion ]。
輸入 VM 建立期間輸入的使用者名稱和密碼。
選取 Connect。
在伺服器桌面上,流覽至 Windows 管理員工具 > Windows PowerShell Windows PowerShell。 >
在 PowerShell 視窗中,執行下列命令來:
- 安裝 IIS 伺服器。
- 移除預設 iisstart.htm 檔案。
- 新增顯示 VM 名稱的新 iisstart.htm 檔案。
# Install IIS server role Install-WindowsFeature -name Web-Server -IncludeManagementTools # Remove default htm file Remove-Item C:\inetpub\wwwroot\iisstart.htm # Add a new htm file that displays server name Add-Content -Path "C:\inetpub\wwwroot\iisstart.htm" -Value $("Hello World from " + $env:computername)
使用 lb-vm1 關閉 Bastion 會話。
重複步驟 1 到 8,在 lb-VM2 上安裝 IIS 和更新的 iisstart.htm 檔案。
測試負載平衡器
在本節中,您會連線到 lb-TestVM 並驗證網頁來測試負載平衡器。
在入口網站頂端的搜尋方塊中,輸入 負載平衡器 。 選取 搜尋結果中的負載平衡器 。
選取 負載平衡器 。
記下或複製負載平衡器 概觀 中 私人 IP 位址旁 的 位址 。 如果您看不到 [私人 IP 位址 ] 欄位,請在資訊視窗中選取 [查看更多 ]。
在入口網站頂端的搜尋方塊中,輸入 虛擬機器 。 在搜尋結果中選取 [虛擬機器 ]。
選取 lb-TestVM 。
在 [概 觀] 頁面中,選取 [連線 ],然後 選取 [Bastion ]。
輸入 VM 建立期間輸入的使用者名稱和密碼。
在 lb-TestVM 上開啟 Microsoft Edge 。
在瀏覽器的網址列中輸入上一個步驟中的 IP 位址。 顯示其中一個後端伺服器名稱的自訂頁面會顯示在瀏覽器上。 在此範例中,它是 10.1.0.4 。
若要查看負載平衡器將流量分散到這兩部 VM,請流覽至瀏覽器訊息中顯示的 VM,並停止 VM。
重新整理瀏覽器視窗。 頁面仍應該會顯示自訂頁面。 負載平衡器現在只會將流量傳送至剩餘的 VM。
清除資源
不再需要時,請刪除資源群組、負載平衡器和所有相關資源。 若要這樣做,請選取包含資源的資源群組 load-balancer-rg ,然後選取 [ 刪除 ]。
下一步
在本快速入門中,您會:
已建立內部 Azure Load Balancer
將 2 部 VM 連結至負載平衡器
設定負載平衡器流量規則、健康情況探查,然後測試負載平衡器
若要深入瞭解 Azure Load Balancer,請繼續: