Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Der Back-End-Pool ist eine kritische Komponente des Lastenausgleichs. Der Back-End-Pool definiert die Gruppe der Ressourcen, die den Datenverkehr für eine bestimmte Lastenausgleichsregel verarbeiten.
Es gibt zwei Möglichkeiten, einen Back-End-Pool zu konfigurieren:
Netzwerkschnittstellenkarte (NIC)
IP address
Um einen Backend-Pool mit einem IP-Adressbereich, der virtuelle Maschinen und Virtual Machine Scale Sets enthält, vorzuweisen, konfigurieren Sie den Pool nach IP-Adresse und virtueller Netzwerk-ID. IP-basierte Backend-Pools benötigen einen Load Balancer Standard.
Dieser Artikel konzentriert sich auf die Konfiguration von IP-basierten Backend-Pools.
Konfigurieren des Back-End-Pools anhand von IP-Adresse und virtuellem Netzwerk
In Szenarien mit vorbefüllten Backend-Pools verwenden Sie IP-Adressen und ein virtuelles Netzwerk.
Bevor Sie beginnen stellen Sie sicher, dass Sie über Folgendes verfügen:
- Ein bestehender Load Balancer Standard und ein virtuelles Netzwerk.
- Backend-Ressourcen im selben virtuellen Netzwerk wie der Load Balancer.
- Berechtigung zum Erstellen oder Aktualisieren eines Lastausgleichers, Netzwerkschnittstellens und virtueller Maschinenressourcen.
- Eine authentifizierte Azure PowerShell- oder Azure CLI-Sitzung für das Tool, das Sie verwenden.
Sie konfigurieren die Verwaltung des Back-End-Pools für das Back-End-Poolobjekt, wie in den folgenden Beispielen dargestellt.
PowerShell
Erstellen Sie einen neuen Back-End-Pool:
$be = @{
ResourceGroupName = 'myResourceGroup'
LoadBalancerName = 'myLoadBalancer'
Name = 'myBackendPool'
}
$backendPool = New-AzLoadBalancerBackendAddressPool @be
Aktualisieren Sie den Back-End-Pool mit einer neuen IP aus einem vorhandenen virtuellen Netzwerk:
$vnet = @{
Name = 'myVnet'
ResourceGroupName = 'myResourceGroup'
}
$virtualNetwork = Get-AzVirtualNetwork @vnet
$add1 = @{
IpAddress = '10.0.0.5'
Name = 'TestVNetRef'
VirtualNetworkId = $virtualNetwork.Id
}
$ip1 = New-AzLoadBalancerBackendAddressConfig @add1
$backendPool.LoadBalancerBackendAddresses.Add($ip1)
Set-AzLoadBalancerBackendAddressPool -InputObject $backendPool
Rufen Sie die Back-End-Poolinformationen für den Lastenausgleich ab, um zu bestätigen, dass die Back-End-Adressen dem Back-End-Pool hinzugefügt wurden:
$pool = @{
ResourceGroupName = 'myResourceGroup'
LoadBalancerName = 'myLoadBalancer'
Name = 'myBackendPool'
}
Get-AzLoadBalancerBackendAddressPool @pool
Erstellen Sie eine Netzwerkschnittstelle, und fügen Sie sie dem Back-End-Pool hinzu. Legen Sie die IP-Adresse auf eine der Back-End-Adressen fest:
$net = @{
Name = 'myNic'
ResourceGroupName = 'myResourceGroup'
Location = 'eastus'
PrivateIpAddress = '10.0.0.5'
Subnet = $virtualNetwork.Subnets[0]
}
$nic = New-AzNetworkInterface @net
Erstellen Sie eine VM, und fügen Sie die NIC mit einer IP-Adresse im Back-End-Pool an:
# Create a username and password for the virtual machine
$cred = Get-Credential
# Create a virtual machine configuration
$net = @{
Name = 'myNic'
ResourceGroupName = 'myResourceGroup'
}
$nic = Get-AzNetworkInterface @net
$vmc = @{
VMName = 'myVM1'
VMSize = 'Standard_DS1_v2'
}
$vmos = @{
ComputerName = 'myVM1'
Credential = $cred
}
$vmi = @{
PublisherName = 'MicrosoftWindowsServer'
Offer = 'WindowsServer'
Skus = '2019-Datacenter'
Version = 'latest'
}
$vmConfig =
New-AzVMConfig @vmc | Set-AzVMOperatingSystem -Windows @vmos | Set-AzVMSourceImage @vmi | Add-AzVMNetworkInterface -Id $nic.Id
# Create a virtual machine using the configuration
$vm = @{
ResourceGroupName = 'myResourceGroup'
Zone = '1'
Location = 'eastus'
VM = $vmConfig
}
$vm1 = New-AzVM @vm
CLI
Mit Azure CLI kann man den IP-basierten Backend-Pool über Kommandozeilenparameter oder eine JSON-Konfigurationsdatei füllen.
Erstellen Sie einen IP-basierten Backend-Pool mit Azure CLI
Erstellen Sie den Back-End-Pool über Befehlszeilenparametern, und füllen Sie ihn auf:
az network lb address-pool create \
--resource-group myResourceGroup \
--lb-name myLB \
--name myBackendPool \
--vnet {VNET resource ID} \
--backend-address name=addr1 ip-address=10.0.0.4 \
--backend-address name=addr2 ip-address=10.0.0.5
Erstellen Sie den Back-End-Pool mit der JSON-Konfigurationsdatei, und füllen Sie ihn auf:
az network lb address-pool create \
--resource-group myResourceGroup \
--lb-name myLB \
--name myBackendPool \
--vnet {VNET resource ID} \
--backend-address-config-file @config_file.json
JSON-Konfigurationsdatei:
[
{
"name": "address1",
"virtualNetwork": "/subscriptions/{subscriptionId}/resourceGroups/{resource-group-name}/providers/Microsoft.Network/virtualNetworks/{vnet-name}",
"ipAddress": "10.0.0.4"
},
{
"name": "address2",
"virtualNetwork": "/subscriptions/{subscriptionId}/resourceGroups/{resource-group-name}/providers/Microsoft.Network/virtualNetworks/{vnet-name}",
"ipAddress": "10.0.0.5"
}
]
Verifiziere Backend-Adressen mit Azure CLI
Rufen Sie die Back-End-Poolinformationen für den Lastenausgleich ab, um zu bestätigen, dass die Back-End-Adressen dem Back-End-Pool hinzugefügt wurden:
az network lb address-pool show \
--resource-group myResourceGroup \
--lb-name MyLb \
--name MyBackendPool
Erstellen einer Netzwerkschnittstelle mit der Azure CLI
Erstellen Sie eine Netzwerkschnittstelle, und fügen Sie sie dem Back-End-Pool hinzu. Legen Sie die IP-Adresse auf eine der Back-End-Adressen fest:
az network nic create \
--resource-group myResourceGroup \
--name myNic \
--vnet-name myVnet \
--subnet mySubnet \
--network-security-group myNetworkSecurityGroup \
--lb-name myLB \
--private-ip-address 10.0.0.4
Erstellen eines virtuellen Computers mit Azure CLI
Erstellen Sie eine VM, und fügen Sie die NIC mit einer IP-Adresse im Back-End-Pool an:
az vm create \
--resource-group myResourceGroup \
--name myVM \
--nics myNic \
--image Ubuntu2204 \
--admin-username azureuser \
--generate-ssh-keys
Einschränkungen für IP-basierte Backend-Pools
- Man kann nur IP-basierte Backend-Pools mit Standard-Load Balancern verwenden.
- Die Backend-Ressourcen müssen im selben virtuellen Netzwerk wie der Load Balancer liegen.
- Backend-Instanzen in einem IP-basierten Backend-Pool müssen virtuelle Maschinen oder virtuelle Maschinen-Skalierungssets sein. Du kannst keine anderen PaaS-Dienste anhängen.
- Ein Lastenausgleichsmodul mit IP-basiertem Backendpool kann nicht als Private Link-Dienst verwendet werden.
- Man kann private End-Ressourcen nicht in einen IP-basierten Backend-Pool legen.
- IP-basierte Backend-Pools unterstützen keine ACI-Container.
- Load Balancer oder Dienste wie Application Gateway können nicht in den Backend-Pool des Load Balancers aufgenommen werden.
- Eingehende NAT-Regeln können nicht anhand der IP-Adresse angegeben werden.
- Man kann sowohl IP-basierte als auch NIC-basierte Backend-Pools für denselben Load Balancer konfigurieren. Man kann keinen einzelnen Backend-Pool erstellen, der Backend-Adressen, die vom NIC angesprochen werden, und IP-Adresse innerhalb desselben Pools kombiniert.
- Ein virtueller Computer im gleichen virtuellen Netzwerk wie ein interner Lastenausgleich kann nicht gleichzeitig auf das Front-End des internen Lastenausgleichs (ILB) und seine Back-End-VMs zugreifen.
- Internet-Routing-Präferenz-IPs werden derzeit bei IP-basierten Backend-Pools nicht unterstützt. Wenn du Internet-Routing-Präferenz-IPs in IP-basierten Backend-Pools verwendest, werden sie über das Standard-Microsoft-Globalnetzwerk abgerechnet und weitergeleitet.
- Die Ausführung von verschiebebezogenen Vorgängen auf VNETs, die an IP-basierte Back-End-Pools angeschlossen sind, wird nicht unterstützt.
- Wenn sich Back-End-Pools ständig ändern (aufgrund des konstanten Hinzufügens oder Entfernens von Back-End-Ressourcen), Dies kann dazu führen, dass Zurücksetzungssignale von der Backend-Ressource an die Quelle zurückgesendet werden. Als Problemumgehung können Sie Wiederholungsvorgänge verwenden.
Important
Ein IP-basierter Backend-Pool benötigt weiterhin einen Load Balancer Standard. Das Standard-Outbound-Verhalten ähnelt dem Basic Load Balancer-Verhalten, da der Standard-Outbound-Zugriff aktiviert ist. Diese Aussage bedeutet nicht, dass Basic Load Balancer IP-basierte Backend-Pools unterstützt. Für eine sichere Standardkonfiguration und für Anwendungen mit hohem Bedarf an ausgehenden Verbindungen konfigurieren Sie den Backend Pool nach NIC.
Nächste Schritte
In diesem Artikel haben Sie die Back-End-Pool-Verwaltung von Azure Load Balancer kennen gelernt und wie Sie einen Back-End-Pool anhand von IP-Adresse und virtuellem Netzwerk konfigurieren.
Weitere Informationen zu Azure Load Balancer.
Überprüfen Sie die REST-API für IP-basiertes Backend-Pool-Management.