Componentes do Balanceador de Carga do Azure

O Balanceador de Carga do Azure inclui alguns componentes-chave. Estes componentes podem ser configurados na sua subscrição através do portal Azure, CLI do Azure, Azure PowerShell, um Template Azure Resource Manager ou alternativas apropriadas.

Configuração do IP frontend

O endereço IP do seu Balanceador de Carga do Azure. É o ponto de contacto para os clientes. Estes endereços IP podem ser:

  • Endereço IP público
  • Endereço IP Privado

A natureza do endereço IP determina o tipo de balanceador de carga criado. A seleção de endereços IP privados cria um balanceador de carga interno. A seleção de endereços IP públicos cria um balanceador de carga público.

Balanceador de carga público Balanceador de carga interno
Configuração de IP frontend Endereço IP público Endereço IP privado
Description Um balanceador de carga público mapeia o IP público e a porta do tráfego recebido para o IP privado e a porta da VM. O balanceador de carga inverte o mapeamento de tráfego para gerir o tráfego de resposta da VM. Pode distribuir tipos específicos de tráfego entre múltiplas VMs ou serviços aplicando regras de balanceamento de carga. Por exemplo, pode distribuir a carga do tráfego de pedidos web por vários servidores web. Um balanceador de carga interno distribui o tráfego para recursos que estão dentro de uma rede virtual. O Azure restringe o acesso aos endereços IP frontend de uma rede virtual que são balanceados em carga. Endereços IP de frontend e redes virtuais nunca estão diretamente expostos a um endpoint da internet, o que significa que um balanceador de carga interno não pode aceitar tráfego de entrada da internet. As aplicações internas de linha de negócio correm no Azure e são acedidas a partir do próprio Azure ou de recursos locais.
SKUs suportados Standard Standard

Important

Em 30 de setembro de 2025, o Basic Balanceador de Carga foi aposentado. Para obter mais informações, veja o anúncio oficial. Se estiveres a usar atualmente o Basic Balanceador de Carga, atualiza para o Balanceador de Carga Standard o mais rápido possível. Para orientações de atualização, veja Upgrade from Basic Balanceador de Carga - Guidance.

Captura de ecrã do diagrama da arquitetura do balanceador de carga mostrando a distribuição de tráfego entre os componentes frontend e backend.

O balanceador de carga pode ter múltiplos endereços IP de frontend. Saiba mais sobre múltiplos frontends.

Grupo de servidores back-end

O grupo de máquinas virtuais ou instâncias num conjunto de máquinas virtuais que está a servir o pedido recebido. Para escalar de forma económica e responder a elevados volumes de tráfego recebido, as diretrizes de computação geralmente recomendam adicionar mais instâncias ao pool de backend.

O balanceador de carga reconfigura-se instantaneamente através de uma reconfiguração automática quando escalas instâncias para cima ou para baixo. Adicionar ou remover VMs do pool backend reconfigura o balanceador de carga sem outras operações. O âmbito do pool backend é qualquer máquina virtual numa única rede virtual.

Os pools backend suportam a adição de instâncias através da interface de rede ou endereços IP. As VMs não precisam de um endereço IP público para estarem ligadas ao backend pool de um balanceador de carga público. As VMs podem ser ligadas ao backend pool de um balanceador de carga mesmo que estejam em estado parado. Também pode configurar vários pools de backend com diferentes grupos de instâncias para um único balanceador de carga. Ao criar múltiplas regras de balanceamento de carga, cada uma direcionada para um grupo de servidores backend diferente, pode-se configurar o tráfego para distribuir por diferentes conjuntos de recursos backend com base na porta de entrada e protocolo do balanceador de carga.

Sondas de saúde

Uma sonda de saúde é usada para determinar o estado de saúde das instâncias no pool de servidores de backend. Durante a criação do balanceador de carga, configure uma sonda de verificação para que o balanceador a utilize. Esta sonda de saúde determina se uma instância está saudável e pode receber tráfego.

Pode definir o limiar de inadequação para as suas sondas de saúde. Quando uma sonda falha em responder, o balanceador de carga deixa de enviar novas ligações para as instâncias não saudáveis. As ligações TCP estabelecidas à instância não saudável continuam até que a aplicação:

  • Termina o fluxo
  • Ocorre o timeout de inatividade
  • A VM desliga-se

Se uma única instância estiver instável, os fluxos UDP existentes passam para outra instância saudável no pool backend. Se todas as instâncias estiverem pouco saudáveis, todos os fluxos UDP existentes terminam.

O balanceador de carga fornece diferentes tipos de sondas de saúde para endpoints: TCP, HTTP e HTTPS. Saiba mais sobre as sondas de saúde do Load Blancer.

O Basic Balanceador de Carga (aposentado) não suporta sondas HTTPS. Quando a sonda de uma única instância está em baixo, as ligações TCP estabelecidas a essa instância continuam. Quando todas as sondas das instâncias estão em baixo, o Basic Balanceador de Carga termina todos os fluxos TCP existentes para o pool de backend.

Regras do Balanceador de Carga

Uma regra do balanceador de carga é usada para definir como o tráfego recebido é distribuído para todas as instâncias dentro do pool backend. Uma regra de balanceamento de carga mapeia uma determinada configuração e porta IP de front-end para vários endereços IP e portas de back-end. As regras do Balanceador de Carga são apenas para tráfego de entrada.

Por exemplo, use uma regra de balanceador de carga para a porta 80 para encaminhar o tráfego do seu IP frontend para a porta 80 das suas instâncias backend.

Diagrama de referência das regras do balanceador de carga

Figura: Regras de Balanceamento de Carga

Portos de Alta Disponibilidade

Uma regra do balanceador de carga que configuras com o protocolo - all e port - 0 é uma regra de porta de alta disponibilidade (HA). Esta regra permite que uma única regra equilibre todos os fluxos TCP e UDP que chegam a todas as portas de um Balanceador de Carga Padrão interno. Quando ativas portas HA, a regra também suporta tráfego ICMP.

A decisão de balanceamento de carga é tomada por fluxo. Esta ação baseia-se na seguinte ligação de cinco tuplas:

  • Endereço IP de origem
  • Porta de origem
  • endereço IP de destino
  • Porto de destino
  • protocolo

As regras de balanceamento de carga das portas HA ajudam em cenários críticos, como alta disponibilidade e escalabilidade para appliances virtuais de rede (NVAs) dentro de redes virtuais. O recurso pode ajudar quando um grande número de portas deve ser balanceado com carga.

As portas HA são comumente usadas para Appliances Virtuais de Rede (NVAs), como firewalls, VPNs ou dispositivos SD-WAN, onde definir regras individuais de balanceamento de carga por porta não é prático. O tráfego é distribuído por fluxo de ligação (5-tuple), e são usadas sondas de saúde para garantir que o tráfego é enviado apenas para instâncias saudáveis.

O Balanceador de Carga básico (aposentado) e os balanceadores de carga públicos não suportam portas HA. As portas HA não são destinadas a cargas de trabalho web ou de aplicações típicas que exigem regras específicas de porta.

Captura de ecrã do diagrama de configuração das portas HA do Balanceador de Carga do Azure mostrando portas frontend direcionadas para instâncias backend.

Figura: Regras dos Portos HA

Saiba mais sobre portas HA.

Regras NAT de entrada

Uma regra NAT de entrada encaminha o tráfego recebido enviado para a combinação de endereço IP frontend e porta. O tráfego é enviado para uma máquina virtual ou instância específica no pool de back-end. O reencaminhamento de porta é feito pela mesma distribuição baseada em hash que o balanceamento de carga.

Diagrama de referência da regra NAT de entrada

Figura: Regras NAT de entrada

Regras de saída

Uma regra de saída configura a Tradução de Endereços de Rede de saída (NAT) para todas as máquinas virtuais ou instâncias identificadas pelo pool de backend. Esta regra permite que instâncias no back-end se comuniquem para fora, para a Internet ou outros pontos de extremidade.

Saiba mais sobre ligações e regras outbound.

O Basic Balanceador de Carga (retirado) não suporta regras de saída.

Captura de ecrã do diagrama de configuração das regras de saída mostrando a tradução NAT para as instâncias do backend pool.

Figura: Regras de saída

Limitations

  • Aprenda sobre os limites dos balanceadores de carga
  • O balanceador de carga fornece balanceamento de carga e encaminhamento de portas para protocolos TCP ou UDP específicos. As regras de balanceamento de carga e as regras NAT de entrada não suportam outros protocolos IP, incluindo ICMP, exceto que o tráfego ICMP é suportado para um Balanceador de Carga Standard interno quando as portas HA estão ativadas. Para mais informações, consulte a visão geral das portas HA.
  • O pool backend do Balanceador de Carga não pode consistir num Endpoint Privado.
  • O fluxo de saída de uma VM backend para um frontend de um balanceador de carga interno falhará.
  • Uma regra de balanceador de carga não pode abranger duas redes virtuais. Todas as interfaces de front-end dos balanceadores de carga e as respetivas instâncias de back-end devem estar numa única rede virtual.
  • O encaminhamento de fragmentos de IP não é suportado nas regras de balanceamento de carga. A fragmentação IP de pacotes UDP e TCP não é suportada nas regras de balanceamento de carga.
  • Só podes ter um Balanceador de Carga Público (baseado em NIC) e um Balanceador de Carga interno (baseado em NIC) por conjunto de disponibilidade. No entanto, esta restrição não se aplica a balanceadores de carga baseados em IP.

Próximo passo