Kurz: Integrace služby NAT Gateway s interním nástrojem pro vyrovnávání zatížení pomocí webu Azure Portal

V tomto kurzu se naučíte integrovat službu NAT Gateway s interním nástrojem pro vyrovnávání zatížení.

Ve výchozím nastavení je Azure Standard Load Balancer zabezpečený. Odchozí připojení je explicitně definováno povolením odchozího překladu adres SNAT (Source Network Address Translation).

SNAT je povolený pro interní back-endový fond prostřednictvím jiného veřejného nástroje pro vyrovnávání zatížení, směrování sítě nebo veřejné IP adresy definované na virtuálním počítači.

Integrace služby NAT Gateway nahrazuje potřebu nasazení veřejného nástroje pro vyrovnávání zatížení, směrování sítě nebo veřejné IP adresy definované na virtuálním počítači v back-endovém fondu.

Diagram of Azure resources created in tutorial.

V tomto kurzu se naučíte:

  • Vytvoření Nástroje pro vyrovnávání zatížení Azure
  • Vytvoření dvou virtuálních počítačů pro back-endový fond služby Azure Load Balancer
  • Vytvoření služby NAT Gateway
  • Ověření odchozího připojení virtuálních počítačů v back-endovém fondu nástroje pro vyrovnávání zatížení

Požadavky

Účet Azure s aktivním předplatným. Vytvoření účtu zdarma

Přihlaste se k webu Azure Portal pomocí svého účtu Azure.

Vytvoření služby NAT Gateway

Před nasazením prostředku služby NAT Gateway a dalších prostředků je potřeba, aby skupina prostředků obsahovala nasazené prostředky. V následujících krocích vytvoříte skupinu prostředků, prostředek služby NAT Gateway a veřejnou IP adresu. Můžete použít jeden nebo více prostředků veřejné IP adresy, předpony veřejných IP adres nebo obojí.

Informace o předponách veřejných IP adres a bráně NAT najdete v tématu Správa služby NAT Gateway.

  1. Do vyhledávacího pole v horní části portálu zadejte NAT Gateway. Ve výsledcích hledání vyberte brány NAT.

  2. Vyberte + Vytvořit.

  3. V části Vytvořit bránu překladu síťových adres (NAT) zadejte nebo vyberte tyto informace na kartě Základy:

    Nastavení Hodnota
    Podrobnosti projektu
    Předplatné Vyberte své předplatné Azure.
    Skupina prostředků Vyberte, že chcete vytvořit novou IP adresu.
    Zadejte test-rg.
    Vyberte OK.
    Podrobnosti o instanci
    Název brány NAT Zadejte nat-gateway.
    Oblast Vyberte USA – východ 2
    Zóna dostupnosti Vyberte Bez zóny.
    Časový limit nečinnosti protokolu TCP (minuty) Ponechte výchozí hodnotu 4.

    Informace o zónách dostupnosti a službě NAT Gateway najdete v tématu NAT Gateway a zóny dostupnosti.

  4. Vyberte kartu Odchozí IP adresa nebo vyberte tlačítko Další: Odchozí IP adresa v dolní části stránky.

  5. Na kartě Odchozí IP adresa zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    veřejné IP adresy, Vyberte Vytvořit novou veřejnou IP adresu.
    Do pole Název zadejte public-ip-nat.
    Vyberte OK.
  6. Vyberte kartu Zkontrolovat a vytvořit nebo vyberte modré tlačítko Zkontrolovat a vytvořit v dolní části stránky.

  7. Vyberte Vytvořit.

Vytvoření virtuální sítě a hostitele bastionu

Následující postup vytvoří virtuální síť s podsítí prostředků, podsítí Azure Bastion a hostitelem služby Azure Bastion.

  1. Na portálu vyhledejte a vyberte Virtuální sítě.

  2. Na stránce Virtuální sítě vyberte + Vytvořit.

  3. Na kartě Základy vytvoření virtuální sítě zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Podrobnosti projektu
    Předplatné Vyberte své předplatné.
    Skupina prostředků Vyberte test-rg.
    Podrobnosti o instanci
    Název Zadejte vnet-1.
    Oblast Vyberte USA – východ 2.

    Screenshot of Basics tab of Create virtual network in the Azure portal.

  4. Výběrem možnosti Další přejděte na kartu Zabezpečení .

  5. V části Azure Bastion na kartě Zabezpečení vyberte Povolit Bastion.

    Azure Bastion používá váš prohlížeč k připojení k virtuálním počítačům ve virtuální síti přes secure shell (SSH) nebo protokol RDP (Remote Desktop Protocol) pomocí jejich privátních IP adres. Virtuální počítače nepotřebují veřejné IP adresy, klientský software ani speciální konfiguraci. Další informace o službě Azure Bastion najdete v tématu Azure Bastion.

    Poznámka:

    Hodinová cena začíná od okamžiku nasazení Bastionu bez ohledu na využití odchozích dat. Další informace najdete v tématu Ceny a skladové položky. Pokud bastion nasazujete jako součást kurzu nebo testu, doporučujeme tento prostředek po dokončení jeho použití odstranit.

  6. Zadejte nebo vyberte následující informace ve službě Azure Bastion:

    Nastavení Hodnota
    Název hostitele služby Azure Bastion Zadejte bastion.
    Veřejná IP adresa služby Azure Bastion Vyberte Vytvořit veřejnou IP adresu.
    Do pole Název zadejte veřejnou IP adresu .
    Vyberte OK.

    Screenshot of enable bastion host in Create virtual network in the Azure portal.

  7. Výběrem možnosti Další přejděte na kartu IP adresy.

  8. V poli Adresní prostor v podsítích vyberte výchozí podsíť.

  9. V části Upravit podsíť zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Podrobnosti o podsíti
    Šablona podsítě Ponechte výchozí výchozí.
    Název Zadejte podsíť-1.
    Počáteční adresa Ponechte výchozí hodnotu 10.0.0.0.
    Velikost podsítě Ponechte výchozí hodnotu /24(256 adres).
    Zabezpečení
    NAT Gateway Vyberte nat-gateway.

    Screenshot of default subnet rename and configuration.

  10. Zvolte Uložit.

  11. Vyberte Zkontrolovat a vytvořit v dolní části obrazovky a po ověření vyberte Vytvořit.

Vytvoření nástroje pro vyrovnávání zatížení

V této části vytvoříte interní nástroj pro vyrovnávání zatížení, který vyrovnává zatížení virtuálních počítačů. Interní nástroj pro vyrovnávání zatížení se používá k vyrovnávání zatížení provozu ve virtuální síti s privátní IP adresou.

Během vytváření nástroje pro vyrovnávání zatížení nakonfigurujete:

  • Front-endová IP adresa
  • Back-endový fond
  • Příchozí pravidla vyrovnávání zatížení
  1. Do vyhledávacího pole v horní části portálu zadejte Nástroj pro vyrovnávání zatížení. Ve výsledcích hledání vyberte nástroje pro vyrovnávání zatížení.

  2. Na stránce Nástroje pro vyrovnávání zatížení vyberte Vytvořit.

  3. Na kartě Základy na stránce Vytvořit nástroj pro vyrovnávání zatížení zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Podrobnosti projektu
    Předplatné Vyberte své předplatné.
    Skupina prostředků Vyberte test-rg.
    Podrobnosti o instanci
    Název Zadejte nástroj pro vyrovnávání zatížení.
    Oblast Vyberte USA – východ 2.
    Skladová jednotka (SKU) Ponechte výchozí standard.
    Typ Vyberte Interní.
    Úroveň Ponechte výchozí oblast.
  4. Vyberte Další: Konfigurace front-endové IP adresy v dolní části stránky.

  5. V konfiguraci front-endové IP adresy vyberte + Přidat konfiguraci front-endové IP adresy.

  6. Do pole Název zadejte front-end.

  7. V podsíti vyberte podsíť 1 (10.0.0.0/24).

  8. Zbývající možnosti ponechte na výchozích hodnotách.

  9. Vyberte Přidat.

  10. Vyberte Další: Back-endové fondy v dolní části stránky.

  11. Na kartě Back-endové fondy vyberte + Přidat back-endový fond.

  12. Do přidání back-endového fondu zadejte názevback-endového fondu.

  13. Vyberte síťovou kartu nebo IP adresu pro konfiguraci back-endových fondů.

  14. Zvolte Uložit.

  15. Vyberte tlačítko Další: Příchozí pravidla v dolní části stránky.

  16. V pravidle vyrovnávání zatížení na kartě Příchozí pravidla vyberte + Přidat pravidlo vyrovnávání zatížení.

  17. V části Přidat pravidlo vyrovnávání zatížení zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Name Zadejte http-rule.
    Verze protokolu IP Vyberte IPv4.
    Front-endová IP adresa Vyberte front-end.
    Back-endový fond Vyberte back-endový fond.
    Protokol Vyberte TCP.
    Port Zadejte 80.
    Back-endový port Zadejte 80.
    Sonda stavu Vyberte, že chcete vytvořit novou IP adresu.
    Do pole Název zadejte sondu stavu.
    Vyberte protokol TCP v protokolu.
    Ponechte zbývající výchozí hodnoty a vyberte OK.
    Trvalost relace Vyberte Žádná.
    Časový limit nečinnosti (minuty) Zadejte nebo vyberte 15.
    Resetování protokolu TCP Vyberte Povoleno.
    Plovoucí IP adresa Vyberte Zakázáno.
  18. Zvolte Uložit.

  19. V dolní části stránky vyberte modré tlačítko Zkontrolovat a vytvořit .

  20. Vyberte Vytvořit.

Vytvoření virtuálních počítačů

V této části vytvoříte dva virtuální počítače (vm-1 a vm-2) ve dvou různých zónách (zóna 1 a zóna 2).

Tyto virtuální počítače se přidají do back-endového fondu nástroje pro vyrovnávání zatížení, který byl vytvořen dříve.

  1. Do vyhledávacího pole v horní části portálu zadejte virtuální počítač. Ve výsledcích hledání vyberte virtuální počítače .

  2. Vyberte + Vytvořit a pak virtuální počítač Azure.

  3. V části Vytvořit virtuální počítač zadejte nebo vyberte hodnoty na kartě Základy :

    Nastavení Hodnota
    Podrobnosti projektu
    Předplatné Vyberte své předplatné.
    Skupina prostředků Vyberte test-rg.
    Podrobnosti o instanci
    Virtual machine name Zadejte vm-1.
    Oblast Vyberte USA – východ 2.
    Možnosti dostupnosti Vyberte zónu 1.
    Typ zabezpečení Vyberte položku Standardní.
    Image Vyberte Ubuntu Server 22.04 LTS - x64 Gen2.
    Architektura virtuálního počítače Ponechte výchozí hodnotu x64.
    Velikost Vyberte velikost.
    účet Správa istrator
    Authentication type Vyberte heslo.
    Username Zadejte azureuser.
    Heslo Zadejte heslo.
    Potvrdit heslo Zadejte znovu heslo.
    Pravidla portů pro příchozí spojení
    Veřejné příchozí porty Vyberte Žádná.
  4. Vyberte kartu Sítě nebo vyberte Další: Disky a další: Sítě.

  5. Na kartě Sítě zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Síťové rozhraní
    Virtuální síť Vyberte vnet-1.
    Podsíť Vyberte podsíť 1 (10.0.0.0/24)
    Veřejná IP adresa Vyberte Žádná.
    Skupina zabezpečení sítě síťových adaptérů Výběr možnosti Upřesnit
    Konfigurace skupiny zabezpečení sítě Vyberte, že chcete vytvořit novou IP adresu.
    Do pole Vytvořit skupinu zabezpečení sítě zadejte do pole Název nsg-1.
    V části Příchozí pravidla vyberte +Přidat příchozí pravidlo.
    Ve službě vyberte HTTP.
    Vyberte Přidat
    tlačítko OK.
    Vyrovnávání zatížení
    Umístěte tento virtuální počítač za existující řešení vyrovnávání zatížení? Vyberte zaškrtávací políčko.
    Nastavení vyrovnávání zatížení
    Možnosti vyrovnávání zatížení Výběr nástroje pro vyrovnávání zatížení Azure
    Výběr nástroje pro vyrovnávání zatížení Výběr nástroje pro vyrovnávání zatížení
    Výběr back-endového fondu Výběr back-endového fondu
  6. Vyberte Zkontrolovat a vytvořit.

  7. Zkontrolujte nastavení a pak vyberte Vytvořit.

  8. Podle předchozích kroků vytvořte virtuální počítač s následujícími hodnotami a všechna ostatní nastavení stejná jako vm-1:

    Nastavení VIRTUÁLNÍ POČÍTAČ 2
    Název vm-2
    Availability zone 2
    Skupina zabezpečení sítě Výběr existující skupiny zabezpečení sítě (NSG-1)
    Možnosti vyrovnávání zatížení Výběr nástroje pro vyrovnávání zatížení Azure
    Výběr nástroje pro vyrovnávání zatížení Výběr nástroje pro vyrovnávání zatížení
    Výběr back-endového fondu Výběr back-endového fondu

Testování služby NAT Gateway

V této části otestujete bránu NAT Gateway. Nejprve zjistíte veřejnou IP adresu služby NAT Gateway. Pak se připojíte k testovacímu virtuálnímu počítači a ověříte odchozí připojení přes bránu NAT Gateway.

  1. Do vyhledávacího pole v horní části portálu zadejte veřejnou IP adresu. Ve výsledcích hledání vyberte veřejné IP adresy .

  2. Vyberte public-ip-nat.

  3. Poznamenejte si veřejnou IP adresu.

    Screenshot of public IP address of NAT gateway.

  4. Do vyhledávacího pole v horní části portálu zadejte virtuální počítač. Ve výsledcích hledání vyberte virtuální počítače .

  5. Vyberte vm-1.

  6. Na stránce Přehled vyberte Připojení a pak vyberte kartu Bastion.

  7. Vyberte Použít Bastion.

  8. Zadejte uživatelské jméno a heslo zadané při vytváření virtuálního počítače. Vyberte Připojit.

  9. Do příkazového řádku Bash zadejte následující příkaz.

    curl ifconfig.me
    
  10. Ověřte, že IP adresa vrácená příkazem odpovídá veřejné IP adrese služby NAT Gateway.

    azureuser@vm-1:~$ curl ifconfig.me
    20.7.200.36
    
  11. Zavřete připojení bastionu k virtuálnímu počítači vm-1.

Vyčištění prostředků

Po dokončení používání vytvořených prostředků můžete odstranit skupinu prostředků a všechny její prostředky:

  1. Na webu Azure Portal vyhledejte a vyberte skupiny prostředků.

  2. Na stránce Skupiny prostředků vyberte skupinu prostředků test-rg.

  3. Na stránce test-rg vyberte Odstranit skupinu prostředků.

  4. Zadáním příkazu test-rg do pole Zadejte název skupiny prostředků potvrďte odstranění a pak vyberte Odstranit.

Další kroky

Další informace o službě Azure NAT Gateway najdete tady: