Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Azure Load Balancer ist ein Netzwerkdienst, der eingehenden Datenverkehr über eine Gruppe von Backend-Ressourcen verteilt, um die Skalierbarkeit und Verfügbarkeit Ihrer Anwendungen zu verbessern. Wenn Sie seine Komponenten verstehen, können Sie konfigurieren, wie der Load Balancer den Datenverkehr verteilt, den Zustand der Backend-Ressourcen überwachen und die eingehende und ausgehende Konnektivität für Ihre Workloads steuern. Dieser Artikel beschreibt jede Komponente und wie sie zur Lastverteilung beiträgt.
Azure Load Balancer umfasst die folgenden Schlüsselkomponenten:
- Front-End-IP-Konfiguration
- Back-End-Pool
- Integritätstests
- Lastenausgleichsregeln
- Hochverfügbarkeits-(HA)-Ports
- NAT-Regeln für eingehenden Datenverkehr
- Ausgangsregeln
Sie konfigurieren diese Komponenten in Ihrem Abonnement über das Azure-Portal, Azure CLI, Azure PowerShell oder eine Vorlage für Azure Resource Manager.
Front-End-IP-Konfiguration
Die Frontend-IP-Konfiguration ist die IP-Adresse Ihres Azure Load Balancer und der Ansprechpartner für Kunden. Eine Frontend-IP-Adresse kann eines der folgenden Typen haben:
- Öffentliche IP-Adresse
- Private IP-Adresse
Die Art der IP-Adresse bestimmt die Art des Load Balancers, den Sie erstellen. Eine private IP-Adresse erzeugt einen internen Lastenausgleicher. Eine öffentliche IP-Adresse erzeugt einen öffentlichen Load Balancer.
| Attribute | Öffentlicher Load Balancer | Interner Lastenausgleich |
|---|---|---|
| Frontend IP-Konfiguration | Öffentliche IP-Adresse | Private IP-Adresse |
| Beschreibung | Bei einem öffentlichen Load Balancer werden die öffentliche IP-Adresse und der Port des eingehenden Datenverkehrs der privaten IP-Adresse und dem Port der VM zugeordnet. Der Load Balancer ordnet den Datenverkehr für den Antwortdatenverkehr von der VM in umgekehrter Richtung zu. Lastverteilungsregeln verteilen bestimmte Arten von Datenverkehr auf mehrere VMs oder Dienste. Zum Beispiel verteilen sie den Datenverkehr für Webanfragen auf mehrere Webserver. | Ein interner Load Balancer verteilt den Datenverkehr auf Ressourcen innerhalb eines virtuellen Netzwerks. Azure beschränkt den Zugriff auf die lastenausgeglichenen Frontend-IP-Adressen eines virtuellen Netzwerks. Azure stellt Frontend-IP-Adressen und virtuelle Netzwerke nie direkt an einen Internet-Endpunkt zur Verfügung, sodass ein interner Load Balancer keinen eingehenden Internetverkehr aufnehmen kann. Interne Branchenanwendungen werden in Azure ausgeführt. Auf sie wird aus Azure oder von lokalen Ressourcen aus zugegriffen. |
| Unterstützte SKUs | Standard | Standard |
Important
Am 30. September 2025 wurde der Basic Load Balancer eingestellt. Weitere Informationen finden Sie in der offiziellen Ankündigung. Wenn Sie derzeit Basic Load Balancer verwenden, führen Sie ein Upgrade auf Load Balancer Standard so schnell wie möglich durch. Anleitungen zum Upgrade finden Sie unter Upgrade von Basic Load Balancer – Anleitung.
Ein Load Balancer kann mehrere Frontend-IPs haben. Erfahren Sie mehr zu mehreren Front-Ends.
Back-End-Pool
Der Backend-Pool ist die Gruppe virtueller Maschinen oder Instanzen in einer Skalierungsgruppe virtueller Maschinen, die die eingehende Anforderung verarbeitet. Um kosteneffizient zu skalieren und hohe Mengen an eingehendem Datenverkehr zu bewältigen, fügen Sie dem Backend-Pool mehr Instanzen hinzu.
Load Balancer konfiguriert sich automatisch neu, wenn du Instanzen hoch- oder herunterskalierst. Durch Hinzufügen oder Entfernen von VMs aus dem Backend-Pool wird der Load Balancer ohne weitere Vorgänge neu konfiguriert. Der Back-End-Pool wird für jeden beliebigen virtuellen Computer in einem einzelnen virtuellen Netzwerk verwendet.
Backend-Pools unterstützen das Hinzufügen von Instanzen durch Netzwerkschnittstellen oder IP-Adressen. VMs benötigen keine öffentliche IP-Adresse, um sich mit dem Backend-Pool eines öffentlichen Load Balancers zu verbinden. Man kann VMs dem Backend-Pool eines Load Balancers anhängen, selbst wenn sie im gestoppten Zustand sind. Du kannst auch mehrere Backend-Pools mit verschiedenen Gruppen von Instanzen für einen einzigen Load Balancer konfigurieren. Indem Sie mehrere Lastverteilungsregeln erstellen, die jeweils einen anderen Backend-Pool ansprechen, können Sie den Datenverkehr auf verschiedene Backend-Ressourcen basierend auf dem Load Balancer-Frontend-Port und Protokoll verteilen.
Integritätstests
Ein Integritätstest überprüft die Integrität der Instanzen im Back-End-Pool. Wenn du den Load Balancer erstellst, richtest du eine Gesundheitssonde ein, die er verwenden kann. Dieser Integritätstest entscheidet, ob eine Instanz fehlerfrei ist und Datenverkehr verarbeiten kann.
Sie können den Schwellenwert für den fehlerhaften Status für Ihre Integritätstests festlegen. Wenn eine Sonde nicht reagiert, hört der Load Balancer auf, neue Verbindungen zu den ungesunden Instanzen zu senden. Etablierte TCP-Verbindungen zur ungesunden Instanz bestehen, bis eines der folgenden Ereignisse eintritt:
- Die Anwendung beendet den Flow.
- Ein Leerlauftimeout tritt auf.
- Die VM schaltet sich ab.
Wenn eine einzelne Instanz ungesund ist, verschieben sich bestehende UDP-Flows in eine andere gesunde Instanz im Backend-Pool. Wenn alle Instanzen fehlerhaft sind, werden alle bestehenden UDP-Verbindungen beendet.
Load Balancer bietet verschiedene Health-Probe-Typen für Endpunkte: TCP, HTTP und HTTPS. Weitere Informationen finden Sie unter Load Balancer-Integritätstests.
Basic Load Balancer (ausgemustert) unterstützt keine HTTPS-Sonden. Wenn die Prüfung einer einzelnen Instanz ausfällt, bleiben die bereits bestehenden TCP-Verbindungen zu dieser Instanz bestehen. Wenn die Tests aller Instanzen fehlschlagen, beendet Basic Load Balancer alle vorhandenen TCP-Flows zum Back-End-Pool.
Lastenausgleichsregeln
Eine Load Balancer-Regel definiert, wie der Load Balancer eingehenden Datenverkehr an alle Instanzen im Backend-Pool verteilt. Die Regel ordnet eine Frontend-IP-Konfiguration und einen Port mehreren Backend-IP-Adressen und Ports zu. Load Balancer-Regeln gelten nur für eingehenden Datenverkehr.
Verwenden Sie z. B. eine Load Balancer-Regel für Port 80, um den Datenverkehr von Ihrer Front-End-IP an Port 80 Ihrer Back-End-Instanzen weiter zu routen.
Abbildung: Lastverteilungsregeln
Ports mit hoher Verfügbarkeit
Eine HA-Portregel (High Availability, Hochverfügbarkeit) ist eine Load Balancer-Regel, die Sie konfigurieren, indem Sie protocol auf All und port auf 0 festlegen. Eine einzelne HA-Port-Regel verteilt die Last aller TCP- und UDP-Datenströme, die an allen Ports eines internen Load Balancer Standards eingehen. Wenn du HA-Ports aktivierst, unterstützt die Regel auch ICMP-Verkehr.
Der Load Balancer trifft die Lastenausgleichsentscheidung pro Flow basierend auf der folgenden 5-Tupel-Verbindung:
- Quell-IP-Adresse
- Quellport
- Ziel-IP-Adresse
- Zielport
- Protocol
HA-Ports unterstützen kritische Szenarien, die hohe Verfügbarkeit erfordern, und skalieren über viele Ports, wie zum Beispiel Network Virtual Appliances (NVAs) wie Firewalls, VPNs oder SD-WAN Geräte. In diesen Fällen ist es nicht praktikabel, für jeden Port eine individuelle Lastverteilungsregel zu definieren. Der Load Balancer verteilt den Datenverkehr nach Verbindungsflüssen und verwendet Integritätsprüfungen, um den Datenverkehr nur an funktionsfähige Instanzen weiterzuleiten.
Basic Load Balancer (veraltet) und öffentliche Load Balancer unterstützen keine HA-Ports. HA-Ports sind nicht für typische Web- oder Anwendungs-Workloads gedacht, die portspezifische Regeln erfordern.
Abbildung: HA-Ports-Regel
Weitere Informationen zu Hochverfügbarkeitsports.
NAT-Regeln für eingehenden Datenverkehr
Eine eingehende NAT-Regel leitet eingehenden Datenverkehr weiter, der an einer Kombination aus Frontend-IP-Adresse und Port ankommt. Die Regel sendet diesen Datenverkehr an eine bestimmte virtuelle Maschine oder Instanz im Backend-Pool. Portweiterleitung verwendet dieselbe hashbasierte Verteilung wie der Lastausgleich.
Abbildung: NAT-Regeln für eingehenden Datenverkehr
Ausgangsregeln
Eine Outbound-Regel konfiguriert die Outbound-Netzwerkadressübersetzung (NAT) für alle virtuellen Maschinen oder Instanzen, die der Backend-Pool identifiziert. Durch die Anwendung dieser Regel können Instanzen im Backend (ausgehend) mit dem Internet oder anderen Endpunkten kommunizieren.
Erfahren Sie mehr zu ausgehenden Verbindungen und Regeln.
Basic Load Balancer (veraltet) unterstützt keine Regeln für ausgehenden Datenverkehr.
Abbildung: Ausgangsregeln
Einschränkungen
- Lerne mehr über Lastbalancer-Grenzen.
- Load Balancer ermöglicht den Load Balancer und die Portweiterleitung für bestimmte TCP- oder UDP-Protokolle. Load-Balancing-Regeln und eingehende NAT-Regeln unterstützen keine anderen IP-Protokolle, einschließlich ICMP, außer dass ein interner Load Balancer Standard ICMP-Verkehr unterstützt, wenn man HA-Ports aktiviert. Weitere Informationen finden Sie unter HA-Ports Übersicht.
- Der Back-End-Pool des Load Balancers kann nicht aus einem privaten Endpunkt bestehen.
- Der ausgehende Fluss von einer Backend-VM zum Frontend eines internen Load Balancers fällt fehl.
- Eine Load Balancer-Regel kann sich nicht über zwei virtuelle Netzwerke erstrecken. Alle Front-Ends für den Load Balancer sowie die zugehörigen Back-End-Instanzen müssen sich in einem einzelnen virtuellen Netzwerk befinden.
- Lastverteilungsregeln unterstützen das Weiterleiten von IP-Fragmenten nicht. Lastverteilungsregeln unterstützen keine IP-Fragmentierung von UDP- und TCP-Paketen.
- Man kann pro Verfügbarkeitsset nur einen öffentlichen Load Balancer (NIC-basiert) und einen internen Load Balancer (NIC-basiert) haben. Diese Einschränkung gilt jedoch nicht für IP-basierte Load Balancersmodule.