Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Azure Load Balancer consiste em SKUs Standard, Basic e Gateway. O Gateway Load Balancer é utilizado para inserção transparente de Appliances Virtuais de Rede (NVA). Use o Gateway Load Balancer para cenários que exijam alto desempenho e elevada escalabilidade dos NVAs.
Neste tutorial, você aprenderá a:
- Crie uma virtual network.
- Crie um grupo de segurança de rede.
- Crie um gateway de balanceador de carga.
- Conectar um frontend de balanceador de carga ao gateway balanceador de carga.
Pode optar por criar um gateway de load balancer pelo Portal do Azure, Azure CLI ou Azure PowerShell.
Pré-requisitos
- Uma subscrição do Azure. Se não tiver uma subscrição Azure, crie uma conta gratuita antes de começar.
- Dois sku standard Azure Balanceadores de Carga com pools backend implantados em duas regiões Azure diferentes.
- Para informações sobre como criar um standard load balancer regional e virtual machines para pools de backend, veja Quickstart: Criar um load balancer público para balancear a carga das VMs usando o Azure portal.
Criar uma virtual network e recursos associados
O procedimento seguinte cria uma virtual network com uma sub-rede de recursos, uma sub-rede Azure Bastion e um host Azure Bastion.
Importante
A cobrança horária começa a partir do momento em que o Bastion é implantado, independentemente do uso de dados de saída. Para mais informações, consulte Pricing e SKUs. Se você estiver implantando o Bastion como parte de um tutorial ou teste, recomendamos excluir esse recurso depois de terminar de usá-lo.
No portal, procure e selecione Redes virtuais.
Na página Redes virtuais, selecione + Criar.
No separador Basics do Criar virtual network, introduza ou selecione a seguinte informação:
Configurações Valor Detalhes do projeto Subscrição Selecione a sua subscrição. Grupo de recursos Selecione Criar novo.
Insira load-balancer-rg em Name.
Selecione OK.Detalhes da instância Nome Digite lb-vnet. Região Selecione E.U.A. Leste. Selecione a guia Segurança ou o botão Avançar na parte inferior da página.
Em Azure Bastion, introduza ou selecione a seguinte informação:
Configurações Valor Azure Bastion Ativar Azure Bastion Marque a caixa de seleção. Azure Bastion host name Digite lb-bastion. Azure Bastion endereço IP público Selecione Criar novo.
Digite lb-bastion-ip em Nome.
Selecione OK.Selecione o separador Endereços IP, ou Avançar na parte inferior da página.
Na página Criar virtual network, introduza ou selecione a seguinte informação:
Configurações Valor Adicionar espaço de endereçamento IPv4 Espaço de endereçamento IPv4 Digite 10.0.0.0/16 (65.356 endereços). Sub-redes Selecione o link da subrede padrão para editar. Modelo de sub-rede Deixe o padrão Default. Nome Insira backend-subnet. Endereço inicial Digite 10.0.0.0. Tamanho da sub-rede Digite /24(256 endereços). Segurança NAT Gateway Selecione Nenhuma. Selecione Guardar.
Selecione Rever + criar na parte inferior do ecrã e, quando a validação for aprovada, selecione Criar.
Crie e configure um balanceador de carga de gateway
Nesta secção, cria a configuração e implementa o gateway load balancer.
Na caixa de pesquisa no topo do portal, introduza Load balancer. Selecione Balanceadores de carga nos resultados da pesquisa.
Na página Load Balancer, selecione Criar.
No separador Basics da página Criar load balancer, insira ou selecione a seguinte informação:
Configuração Valor Detalhes do projeto Subscrição Selecione a sua subscrição. Grupo de recursos Selecione load-balancer-rg. Detalhes da instância Nome Insira gateway-load-balancer Região Selecione (EUA) Leste dos EUA. SKU Selecione Gateway. Tipo Selecione Interno.
Selecione Next: Frontend IP configuration na parte inferior da página.
Em Configuração de IP de frontend, selecione + Adicionar um IP de frontend.
Em Adicionar configuração de IP frontend, insira ou selecione as seguintes informações:
Configuração Valor Nome Digite lb-frontend-IP. Rede virtual Selecione lb-vnet. Subrede Selecione back-end-subnet. Atribuição Selecione Dinâmico Selecione Guardar.
Selecione Next: Backend pools na parte inferior da página.
Na guia Back-end pools, selecione + Adicionar um back-end pool.
Em Adicionar grupo de servidores back-end, insira ou selecione as seguintes informações.
Configuração Valor Nome Introduza lb-backend-pool. Configuração do Grupo de Servidores de Back-end Selecione NIC. Configuração do balanceador de carga do gateway Tipo Selecione Interno e Externo. Porta interna Deixe o padrão de 10800. Identificador interno Deixe o padrão de 800. Porta externa Deixe o padrão de 10801. Identificador externo Deixe o padrão de 801. Selecione Guardar.
Selecione o botão Next: Inbound rules na parte inferior da página.
Em Regra de balanceamento de carga, na guia Regras de entrada, selecione + Adicionar uma regra de balanceamento de carga.
Em Adicionar regra de balanceamento de carga, insira ou selecione as seguintes informações:
Configuração Valor Nome Insira lb-rule Versão do IP Selecione IPv4 ou IPv6 , dependendo dos seus requisitos. Endereço IP de Frontend Selecione lb-frontend-IP. Grupo de servidores back-end Selecione lb-backend-pool. Sonda de saúde Selecione Criar novo.
Em Nome, insira lb-health-probe.
Selecione TCP em Protocolo.
Deixe o restante dos padrões e selecione Salvar.Persistência da sessão Selecione Nenhuma. Ativar redefinição de TCP Mantenha como opção padrão desmarcada. Ativar IP flutuante Mantenha como opção padrão desmarcada.
Selecione Guardar.
Selecione o botão azul Rever e criar na parte inferior da página.
Selecione Criar.
Adicionar appliances virtuais de rede ao pool backend do Gateway Load Balancer
Observação
Se estiver a utilizar o seu próprio dispositivo virtual de rede personalizado no backend pool de um Gateway Load Balancer, por favor, certifique-se de que a MTU de todas as máquinas virtuais NVA seja aumentada para um mínimo de 1550 bytes para acomodar os cabeçalhos encapsulados VXLAN. Isto permitirá pacotes fonte até ao limite de 1500 bytes no Azure, evitando fragmentação.
Implementar NVAs através do Azure Marketplace. Uma vez implementadas, adicione as máquinas virtuais NVA ao conjunto de backend do balanceador de carga do gateway. Para adicionar as máquinas virtuais, vá ao separador backend pools do seu gateway load balancer.
Encadear o frontend do balanceador de carga para o Gateway Load Balancer
Neste exemplo, vai encadear o frontend de um balanceador de carga padrão com o balanceador de carga de gateway.
Adicionas o frontend ao IP frontend de um balanceador de carga existente na tua subscrição.
Na caixa de pesquisa do Azure portal, introduza Load balancer. Nos resultados da pesquisa, selecione Balanceadores de carga.
Em Balanceadores de carga, selecione balanceador ou o nome do seu load balancer existente.
Na página load balancer, selecione Frontend IP configuration em Settings.
Selecione o IP de frontend do load balancer. Neste exemplo, o nome do frontend é lb-frontend-IP.
Selecione lb-frontend-IP (10.1.0.4) na caixa de menu ao lado de Gateway load balancer.
Selecione Guardar.
Encadear máquina virtual ao Gateway Load Balancer
Alternativamente, podes encadear a configuração IP da NIC de uma VM ao load balancer do gateway.
Adiciona-se o frontend do load balancer gateway à configuração IP da NIC de uma VM existente.
Importante
Uma máquina virtual deve ter um endereço IP público atribuído antes de tentar encadear a configuração da NIC ao frontend do load balancer do gateway.
Na caixa de pesquisa do Azure portal, introduza Máquina virtual. Nos resultados da pesquisa, selecione Virtual machines.
Em Virtual machines, selecione a máquina virtual que pretende adicionar ao gateway load balancer. Neste exemplo, a máquina virtual é chamada myVM1.
Na visão geral da máquina virtual, selecione Rede em Configurações.
Em Rede, selecione o nome da interface de rede anexada à máquina virtual. Neste exemplo, é myvm1229.
Na página de interface de rede, selecione Configurações de IP em Configurações.
Selecione lb-frontend-IP no Gateway Load Balancer.
Selecione Guardar.
Limpeza de recursos
Quando já não for necessário, elimine o grupo de recursos, o load balancer e todos os recursos relacionados. Para fazer isso, selecione o grupo de recursos load-balancer-rg que contém os recursos e em seguida selecione Eliminar.
Próximos passos
Criar Appliances Virtuais de Rede no Azure.
Ao criar os NVAs, escolha os recursos criados neste tutorial:
Rede virtual
Subrede
Grupo de segurança de rede
Balanceador de carga de gateway
Avance para o próximo artigo para aprender como criar um Azure Load Balancer entre regiões.