öğretici: Azure Load Balancer Azure portal kullanarak bağlantı noktası iletmeyi yapılandırma
bağlantı noktası iletme, bir Azure sanal ağındaki sanal makinelere (vm) bir Azure Load Balancer genel ıp adresi ve bağlantı noktası numarası kullanarak bağlanmanızı sağlar.
Bu öğreticide şunların nasıl yapıldığını öğreneceksiniz:
- Sanal ağ ve sanal makineler oluşturun.
- Arka uç havuzu için giden internet erişimi için bir NAT ağ geçidi oluşturun.
- Ön uç IP 'si, sistem durumu araştırması, arka uç yapılandırması, Yük Dengeleme kuralı ve gelen NAT kuralları ile standart SKU ortak yük dengeleyici oluşturun.
- Bağlantı noktası iletme ve yük dengeleme kurallarını göstermek için sanal makinelere bir Web sunucusu yükleyin ve yapılandırın.
Önkoşullar
- Etkin aboneliği olan bir Azure hesabı. Ücretsiz hesap oluşturun.
Sanal ağ ve sanal makine oluşturma
Öğreticideki kaynaklar için bir sanal ağ ve alt ağ gerekir. Bu bölümde, sonraki adımlar için bir sanal ağ ve sanal makine oluşturacaksınız.
Azure Portal oturum açın.
Portalın üst kısmındaki arama kutusuna sanal makine yazın. Arama sonuçlarındaki sanal makineler ' i seçin.
Sanal makineler' de + > sanal makine oluştur ' u seçin.
Sanal makine oluştur' da temel bilgiler sekmesinde değerleri yazın veya seçin:
Ayar Değer Proje ayrıntıları Abonelik Aboneliğinizi seçin. Kaynak grubu Yeni oluştur’u seçin. TutorialLBPF-RG girin. Tamam’ı seçin. Örnek ayrıntıları Sanal makine adı MyVM1 girin. Bölge Batı ABD 2 girin (ABD). Kullanılabilirlik seçenekleri Kullanılabilirlik bölgesini seçin. Kullanılabilirlik alanı 1 girin. Görüntü Ubuntu Server 20,04 LTS-Gen2 öğesini seçin. Azure Spot örneği Varsayılan işaretini işaretsiz bırakın. Boyut VM boyutunu seçin. Yönetici hesabı Kimlik doğrulaması türü SSH ortak anahtarını seçin. Kullanıcı adı Azureuser girin. SSH ortak anahtar kaynağı Yeni anahtar çifti oluştur' u seçin. Anahtar çifti adı MyKey girin. Gelen bağlantı noktası kuralları Genel gelen bağlantı noktaları Hiçbiri seçeneğini belirtin.
Ağ sekmesini seçin veya Sonraki: diskler' i ve sonra İleri: ağ' ı seçin.
Ağ sekmesinde, aşağıdaki bilgileri girin veya seçin.
Ayar Değer Ağ arabirimi Sanal ağ Yeni oluştur’u seçin. Ad alanına myvnet girin. Adres alanı alanına adres aralığı altına 10.1.0.0/16 girin. Alt ağlarda, alt ağ adı altında mybackendsubnet yazın. Adres aralığı alanına 10.1.0.0/24 girin. Tamam’ı seçin. Alt ağ Mybackendsubnet öğesini seçin. Genel IP Hiçbiri seçeneğini belirtin. NIC ağ güvenlik grubu Gelişmiş'i seçin. Ağ güvenlik grubunu yapılandırma Yeni oluştur’u seçin. Ad olarak mynsg girin. Gelen kuralları altında + gelen kuralı ekle ' yi seçin. Hizmet' te http' yi seçin. Öncelik olarak 100 girin. Ad Için Mynsgrule girin. Add (Ekle) seçeneğini belirleyin. Tamam’ı seçin. Gözden geçir + oluştur sekmesini seçin veya sayfanın altındaki gözden geçir + oluştur düğmesini seçin.
Oluştur’u seçin.
Yeni anahtar çifti oluştur isteminde özel anahtarı indir ve kaynak oluştur' u seçin. Anahtar dosyanız, myKey. pem olarak indirilecek. . Pek dosyasının nerede indirildiğini bildiğiniz için, sonraki adımlarda anahtar dosyasının yolunu kullanmanız gerekir.
Aşağıdaki değerleri ve myVM1 ile aynı diğer tüm ayarları içeren başka bir VM oluşturmak için 1 ile 8 arasındaki adımları uygulayın:
Ayar VM 2 Temel Bilgiler Örnek ayrıntıları Sanal makine adı myVM2 Kullanılabilirlik alanı 2 Yönetici hesabı Kimlik doğrulaması türü SSH ortak anahtarı SSH ortak anahtar kaynağı Azure 'da depolanan mevcut anahtarı kullan ' ı seçin. Saklı anahtarlar MyKey öğesini seçin. Ağ Ağ arabirimi Genel IP Hiçbiri seçeneğini belirtin. NIC ağ güvenlik grubu Gelişmiş'i seçin. Ağ güvenlik grubunu yapılandırma Mevcut Mynsg 'yi seçin
NAT ağ geçidi oluşturma
Bu bölümde, sanal ağdaki kaynaklar için giden internet erişimi için bir NAT ağ geçidi oluşturacaksınız.
Portalın üst kısmındaki arama kutusuna NAT Gateway girin. Arama sonuçlarında NAT ağ geçitleri ' ni seçin.
NAT ağ geçitleri' nde + Oluştur' u seçin.
Ağ adresi çevirisi (NAT) ağ geçidi oluştur bölümünde aşağıdaki bilgileri girin veya seçin:
Ayar Değer Proje ayrıntıları Abonelik Aboneliğinizi seçin. Kaynak grubu TutorialLBPF-RG seçin. Örnek ayrıntıları NAT ağ geçidi adı Mynatgateway girin. Kullanılabilirlik alanı Hiçbiri seçeneğini belirtin. Boşta kalma zaman aşımı (dakika) 15 girin. Gıden IP sekmesini seçin veya sayfanın altındaki sonrakı: giden IP düğmesini seçin.
Gıden IP' de genel IP adresleri' nin YANıNDA Yeni bir genel IP adresi oluştur ' u seçin.
Genel IP adresi ekle' ye ad alanına mynatgatewayıp girin.
Tamam’ı seçin.
Alt ağ sekmesini seçin veya sayfanın altındaki Sonraki: alt ağ düğmesini seçin.
Alt ağ sekmesindeki sanal ağ ' da, myvnet' i seçin.
Alt ağ adı altında Mybackendsubnet öğesini seçin.
Sayfanın alt kısmındaki mavi gözden geçir + oluştur düğmesini seçin veya gözden geçir + oluştur sekmesini seçin.
Oluştur’u seçin.
Yük dengeleyici oluşturma
Bu bölümde bir yük dengeleyici oluşturacaksınız. Ön uç IP, arka uç havuzu, yük dengeleme ve gelen NAT kuralları oluşturmanın bir parçası olarak yapılandırılır.
Portalın üst kısmındaki arama kutusuna yük dengeleyici girin. Arama sonuçlarında yük dengeleyiciler ' ı seçin.
Yük dengeleyici sayfasında Oluştur' u seçin.
Yük dengeleyici oluştur sayfasının temel bilgiler sekmesinde, aşağıdaki bilgileri girin veya seçin:
Ayar Değer Proje ayrıntıları Abonelik Aboneliğinizi seçin. Kaynak grubu TutorialLBPF-RG seçin. Örnek ayrıntıları Name Myloadbalancer girin Bölge (ABD) Batı ABD 2’yi seçin. Tür Genel’i seçin. SKU Varsayılan Standart bırakın. Katman Varsayılan Bölgesel' i bırakın. Ileri ' yi seçin: sayfanın en altındaki ön uç IP yapılandırması .
Ön uç IP yapılandırması' nda + ön uç IP Ekle' yi seçin.
Ada loadbalancerön uç girin.
IP sürümü için IPv4 veya IPv6 ' yı seçin.
Not
IPv6 Şu anda yönlendirme tercihi veya çapraz bölge Yük Dengelemesi (genel katman) ile desteklenmemektedir.
IP türünün IP adresini seçin.
Not
IP önekleri hakkında daha fazla bilgi için bkz. Azure genel IP adresi ön eki.
Genel IP adresi Içinde Yeni oluştur ' u seçin.
Genel IP adresi ekle' de, ad Için mypublicıp girin.
Kullanılabilirlik bölgesinde bölge yedekli ' ı seçin.
Not
Kullanılabilirlik alanlarıolan bölgelerde, hiçbir bölge (varsayılan seçenek), belirli bir bölge veya bölge yedekli seçeneğini belirleyebilirsiniz. Bu seçenek, özel etki alanı hata gereksinimlerinize göre değişir. Kullanılabilirlik Alanları olmayan bölgelerde, bu alan görünmez. Kullanılabilirlik bölgeleri hakkında daha fazla bilgi için bkz. Kullanılabilirlik alanlarına genel bakış.
Yönlendirme tercihi Için varsayılan Microsoft ağı ' nı bırakın.
Tamam’ı seçin.
Add (Ekle) seçeneğini belirleyin.
Ileri ' yi seçin: sayfanın en altındaki arka uç havuzları .
Arka uç havuzları sekmesinde + arka uç Havuzu Ekle' yi seçin.
Arka uç Havuzu Ekle bölümünde aşağıdaki bilgileri girin veya seçin.
Ayar Değer Ad Mybackendpool girin. Sanal ağ Myvnet (TutorialLBPF-RG) öğesini seçin. Arka uç havuzu yapılandırması NIC seçin. IP sürümü IPv4 seçin. Sanal makinelerde + Ekle ' yi seçin.
MyVM1 ve myVM2 ' nin yanındaki onay kutularını, arka uç havuzuna sanal makine ekleme' de seçin.
Add (Ekle) seçeneğini belirleyin.
Add (Ekle) seçeneğini belirleyin.
Sayfanın alt kısmındaki Sonraki: gelen kuralları düğmesini seçin.
Yük Dengeleme kuralı ' nda, gelen kuralları sekmesinde + Yük Dengeleme kuralı ekle' yi seçin.
Yük Dengeleme kuralı ekle' de aşağıdaki bilgileri girin veya seçin.
Ayar Değer Ad Myhttprule girin IP sürümü Gereksinimlerinize bağlı olarak IPv4 veya IPv6 ' yı seçin. Ön uç IP adresi Loadbalancerön uç öğesini seçin. Protokol TCP’yi seçin. Bağlantı noktası 80 girin. Arka uç bağlantı noktası 80 girin. Arka uç havuzu Mybackendpool öğesini seçin. Durum yoklaması Yeni oluştur’u seçin. Ad alanına myhealtharaştırması yazın. Protokolde http ' yi seçin. Kalan varsayılan değerleri bırakın ve Tamam' ı seçin. Oturum kalıcılığı Hiçbiri seçeneğini belirtin. Boşta kalma zaman aşımı (dakika) 15 girin veya seçin. TCP sıfırlaması Etkin'i seçin. Kayan IP Devre dışı girişini seçin. Giden kaynak ağ adresi çevirisi (SNAT) Varsayılan (önerilen) çıkış kuralları ' nı, arka uç havuzu üyelerine internet erişimi sağlamak Için kullanın. Add (Ekle) seçeneğini belirleyin.
Gelen NAT kuralında gelen kuralları sekmesinde + gelen NAT kuralı ekle' yi seçin.
Gelen NAT kuralı ekle' de aşağıdaki bilgileri girin veya seçin.
Ayar Değer Ad MyNATRuleVM1-, girin. Ön uç IP adresi Loadbalancerön uç öğesini seçin. Hizmet Özel' i seçin. Protokol Varsayılan TCP' den ayrılın. Boşta kalma zaman aşımı (dakika) 15 girin veya seçin. TCP sıfırlaması Etkin'i seçin. Bağlantı noktası 221 girin. Hedef sanal makine MyVM1 öğesini seçin. Ağ IP yapılandırması İpconfig1 (10.1.0.4) seçeneğini belirleyin. Bağlantı noktası eşleme Özel' i seçin. Kayan IP Varsayılan olarak devre dışı bırakın. Hedef bağlantı noktası 22 girin. Add (Ekle) seçeneğini belirleyin.
+ Gelen NAT kuralı ekle' yi seçin.
Gelen NAT kuralı ekle' de aşağıdaki bilgileri girin veya seçin.
Ayar Değer Ad MyNATRuleVM2-222 girin. Ön uç IP adresi Loadbalancerön uç öğesini seçin. Hizmet Özel' i seçin. Protokol Varsayılan TCP' den ayrılın. Boşta kalma zaman aşımı (dakika) 15 girin veya seçin. TCP sıfırlaması Etkin'i seçin. Bağlantı noktası 222 girin. Hedef sanal makine MyVM2 öğesini seçin. Ağ IP yapılandırması İpconfig1 (10.1.0.5) seçeneğini belirleyin. Bağlantı noktası eşleme Özel' i seçin. Kayan IP Varsayılan olarak devre dışı bırakın. Hedef bağlantı noktası 22 girin. Add (Ekle) seçeneğini belirleyin.
Sayfanın alt kısmındaki mavi gözden geçir + oluştur düğmesini seçin.
Oluştur’u seçin.
Web sunucusunu yükleme
Bu bölümde, gelen NAT kuralları aracılığıyla sanal makineleri SSH ile bir Web sunucusu yüklersiniz.
Portalın üst kısmındaki arama kutusuna yük dengeleyici girin. Arama sonuçlarında yük dengeleyiciler ' ı seçin.
Myloadbalancer öğesini seçin.
Myloadbalancer genel bakış sayfasında genel IP adresini unutmayın. Bu örnekte, 20.190.2.163.
Mac veya Linux bilgisayar kullanıyorsanız, bir bash istemi açın. Windows bir bilgisayar kullanıyorsanız, bir PowerShell komut istemi açın.
Komut isteminde, myVM1 Ile bir SSH bağlantısı açın. IP adresini, önceki adımda aldığınız adresle ve myVM1 gelen NAT kuralı için kullandığınız bağlantı noktası 221 ile değiştirin. . Ped yolunu, anahtar dosyasının indirildiği yol ile değiştirin.
ssh -i .\Downloads\myKey.pem azureuser@20.190.2.163 -p 221İpucu
Oluşturduğunuz SSH anahtarı, Azure 'da bir VM oluşturduğunuzda kullanılabilir. Bir VM 'yi bir sonraki sefer oluşturduğunuzda SSH ortak anahtar kaynağı için Azure 'da depolanan bir anahtar kullan seçeneğini belirleyin. Bilgisayarınızda zaten özel anahtara sahipsiniz, bu nedenle herhangi bir şey indirmeniz gerekmez.
SSH oturumunuzdan paket kaynaklarınızı güncelleştirip en son NGINX paketini yükleyin.
sudo apt-get -y update sudo apt-get -y install nginxExitSSH oturumunu bırakmak için girinKomut isteminde, myVM2 Ile bir SSH bağlantısı açın. IP adresini, önceki adımda aldığınız adresle ve myVM2 gelen NAT kuralı için kullandığınız bağlantı noktası 222 ile değiştirin. . Ped yolunu, anahtar dosyasının indirildiği yol ile değiştirin.
ssh -i .\Downloads\myKey.pem azureuser@20.190.2.163 -p 222SSH oturumunuzdan paket kaynaklarınızı güncelleştirip en son NGINX paketini yükleyin.
sudo apt-get -y update sudo apt-get -y install nginxExitSSH oturumunu bırakmak için girin.
Web sunucusunu test etme
Web tarayıcınızı bu bölümde açar ve önceki adımda aldığınız yük dengeleyicinin IP adresini girersiniz.
Web tarayıcınızı açın.
Adres çubuğunda, yük dengeleyici için IP adresini girin. Bu örnekte, 20.190.2.163.
Varsayılan NGıNX Web sitesi görüntülenir.
Kaynakları temizleme
Bu uygulamayı kullanmaya devam edemeyecekiniz, sanal makineleri ve yük dengeleyiciyi aşağıdaki adımlarla silin:
Portalın üst kısmındaki arama kutusuna kaynak grubu girin. Arama sonuçlarında kaynak grupları ' nı seçin.
Kaynak gruplarında TutorialLBPF-RG seçeneğini belirleyin.
Kaynak grubunu sil'i seçin.
Kaynak grubu adını yazmak Için TutorialLBPF-RG girin:. Sil’i seçin.
Sonraki adımlar
Çapraz bölge yük dengeleyici oluşturma hakkında bilgi edinmek için sonraki makaleye ilerleyin: