Azure Fundamentals · Lektion

Grundlæggende om Azure DNS og Load Balancer

Administrér opløsning af domænenavne i Azure med private zoner i Azure DNS, og fordel indgående trafik på tværs af backend-puljer med VM'er ved hjælp af Azure Load Balancer.

Lektion 4 af 413 trin

Grundlæggende om Azure DNS og Load Balancer er en gratis Azure Fundamentals-lektion på CoddyKit. Dette er lektion 4 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Azure Fundamentals, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Azure Fundamentals-kurset indeholder 4 lektioner i alt.

DNS i Azure: Det grundlæggende

DNS (Domain Name System) oversætter menneskeligt læsbare domænenavne (som api.mycompany.com) til IP-adresser, som computere bruger til at kommunikere. Azure tilbyder to DNS-tjenester: Azure DNS til hosting af offentlige DNS-zoner (internetvendte domæner) og Azure Private DNS til intern navneopløsning i VNet'er. Uden korrekt DNS-konfiguration skal Azure-ressourcer refereres ved hjælp af deres IP-adresser, hvilket gør arkitekturer skrøbelige — enhver ændring af en IP-adresse ødelægger alle afhængige konfigurationer. Azure DNS er en højtilgængelig, globalt distribueret tjeneste, der understøttes af Microsofts anycast-netværk.

Offentlige Azure DNS-zoner

Offentlige Azure DNS-zoner hoster DNS-poster for domæner, der er tilgængelige fra internettet. Du delegerer dit domæne (registreret hos en registrar som GoDaddy) til Azure DNS ved at opdatere domænets NS-poster, så de peger på Azures navneservere. Når delegeringen er gennemført, administrerer du alle DNS-poster (A, CNAME, MX, TXT osv.) fra Azure-portalen eller CLI'en i stedet for hos en separat DNS-udbyder. Offentlige Azure DNS-zoner giver 100 % oppetid i henhold til SLA'en, global udbredelse på under ét sekund og RBAC-styret adgang, så kun autoriserede teammedlemmer kan ændre DNS-poster.

# Create a DNS zone and add an A record
az network dns zone create \
  --resource-group myRG \
  --name mycompany.com

az network dns record-set a add-record \
  --resource-group myRG \
  --zone-name mycompany.com \
  --record-set-name www \
  --ipv4-address 20.10.20.30

Private Azure DNS-zoner

Private Azure DNS-zoner giver navneopløsning for ressourcer i VNet'er uden at eksponere DNS-poster offentligt. Du kan for eksempel oprette en privat zone myapp.internal og registrere dine VM'er, så de kan opløses ved hjælp af navnet (db.myapp.internal) i stedet for IP-adressen. Private DNS-zoner er knyttet til VNet'er — kun ressourcer i tilknyttede VNet'er kan opløse de private poster. Du kan også aktivere automatisk registrering, som automatisk opretter DNS-poster for VM'er, når de slutter sig til VNet'et, så DNS holdes synkroniseret uden manuel administration.

# Create a private DNS zone and link it to a VNet
az network private-dns zone create \
  --resource-group myRG \
  --name myapp.internal

az network private-dns link vnet create \
  --resource-group myRG \
  --zone-name myapp.internal \
  --name myVNetLink \
  --virtual-network myVNet \
  --registration-enabled true

Private DNS til Azure-tjenester

Private Endpoints (til tjenester som Azure SQL, Blob Storage og Key Vault) kræver, at DNS opløser tjenestens offentlige værtsnavn til den private IP-adresse i stedet for den offentlige IP-adresse. Azure tilbyder private DNS-zoner for hver tjeneste (f.eks. privatelink.blob.core.windows.net for Blob Storage). Når du opretter et Private Endpoint, opretter Azure en DNS A-post i denne private zone, som peger på den private IP-adresse. Knyt zonen til dit VNet, så opløses alle DNS-opslag for storagekontoens URL automatisk til den private IP-adresse — trafikken routes via den private backbone uden ændringer af programkoden.

Hvad er Azure Load Balancer?

Azure Load Balancer fordeler indgående netværkstrafik på flere backend-ressourcer (VM'er eller instanser i et skaleringssæt), så ingen enkeltressource overbelastes. Den fungerer på lag 4 (transportlaget) i OSI-modellen — den router TCP- og UDP-pakker baseret på kilde- og destinations-IP samt port uden at inspicere HTTP-indholdet. Azure Load Balancer er en højtilgængelig, zone-redundant tjeneste med en SLA på 99,99 % (Standard SKU) og understøtter både indgående load balancing (fra internettet eller et VNet) og udgående SNAT til VM'ers internettrafik.

Load Balancer-komponenter

Azure Load Balancer har fire hovedkomponenter: Frontend-IP-konfiguration — den offentlige eller private IP-adresse, som klienterne opretter forbindelse til. Backend-pulje — sættet af VM'er eller instanser i et skaleringssæt, der modtager trafik. Load balancing-regler — knytter en frontend-IP og -port til en backend-port og angiver algoritmen for trafikfordeling (som standard en 5-tuple-hash). Tilstandstjek — tester jævnligt hver backend-instans; instanser, der ikke består tilstandstjek, modtager ikke nye forbindelser, før de er raske igen. Tilsammen definerer disse komponenter, hvordan trafik modtages, kontrolleres og fordeles.

# Create a Standard Load Balancer with a public IP
az network lb create \
  --resource-group myRG \
  --name myLoadBalancer \
  --sku Standard \
  --public-ip-address myPublicIP \
  --frontend-ip-name myFrontend \
  --backend-pool-name myBackendPool

Tilstandstjek

Tilstandstjek er periodiske kontroller, som load balanceren sender til hver backend-instans for at afgøre, om den er rask og bør modtage trafik. Du konfigurerer kontrolprotokollen (HTTP, HTTPS eller TCP), porten og intervallet. Ved HTTP/HTTPS-kontroller sender load balanceren en GET-forespørgsel til en angivet URL-sti — instansen er rask, hvis den returnerer HTTP 200. Ved TCP-kontroller betyder en vellykket TCP-forbindelse, at instansen er rask. Hvis en backend fejler et konfigurerbart antal kontroller i træk, holder load balanceren op med at sende nye forbindelser til den, indtil den igen består kontrollerne. Det giver automatisk fejltolerance uden manuel indgriben.

Basic kontra Standard Load Balancer

Azure Load Balancer fås i to SKU'er: Basic — gratis, understøtter op til 300 backend-instanser, ingen SLA, ingen understøttelse af tilgængelighedszoner og intet krav om NSG med sikkerhed som standard. Standard — betalingsbaseret (ca. 20 USD pr. måned i grundpris), understøtter op til 1.000 backend-instanser, SLA på 99,99 %, zone-redundant frontend, sikker som standard (kræver eksplicitte NSG-regler for at tillade trafik) og understøtter flere frontend-IP-adresser. Til alle produktionsarbejdsbelastninger anbefales Standard SKU kraftigt. Microsoft udfaser Basic SKU — nye implementeringer bør altid bruge Standard.

Intern kontra ekstern Load Balancer

Azure Load Balancer kan implementeres i to konfigurationer: Public (External) Load Balancer — har en offentlig IP-adresse på frontend og fordeler internettrafik på backend-VM'er. Den bruges til internetvendte programmer som webservere og API-gateways. Internal (Private) Load Balancer — har en privat IP-adresse på frontend i et VNet og fordeler trafik internt i VNet'et. Den bruges til flerlagede programmer, hvor load balanceren i programlaget ikke skal være tilgængelig fra internettet — kun fra weblaget i det samme VNet. Du kan implementere begge samtidig: offentlig LB til weblaget og intern LB til programlaget.

Azure Load Balancer sammenlignet med Application Gateway

Azure tilbyder to primære tjenester til belastningsfordeling til forskellige scenarier: Azure Load Balancer — lag 4, TCP/UDP, ekstremt lav latenstid og håndtering af millioner af forbindelser pr. sekund. Bedst til arbejdsbelastninger, der ikke bruger HTTP, eller når maksimal kapacitet og minimal latenstid er prioriteter. Azure Application Gateway — lag 7, HTTP/HTTPS, forstår URL-stier og headere og omfatter Web Application Firewall (WAF), SSL-afslutning, sessionsaffinitet baseret på cookies og URL-baseret routing. Bedst til webprogrammer, der har brug for indholdsbevidst belastningsfordeling, TLS-aflastning og WAF-beskyttelse. Brug Load Balancer til enkel TCP-belastningsfordeling. Til webprogrammer tilfører Application Gateway betydelig værdi.

DNS og Load Balancer sammen

DNS og Load Balancer arbejder sammen om at skabe robuste og brugervenlige slutpunkter. Et almindeligt mønster er: 1) Opret en Azure Load Balancer med en offentlig standard-IP-adresse og en backend-pool med VM'er til webservere. 2) Opret en DNS CNAME-post i Azure DNS, der peger www.mycompany.com på Load Balancerens offentlige IP-adresse (eller DNS-navn). 3) Når brugere besøger www.mycompany.com, oversætter DNS navnet til Load Balancerens IP-adresse, og Load Balancer fordeler forespørgsler på tværs af sunde VM-instanser. Det giver både en brugervenlig URL og automatisk trafikfordeling med fejltolerance.

Hurtigt tjek

Test din forståelse af begreberne i Microsoft Azure Fundamentals (AZ-900) fra denne lektion.

Opsummering af lektionen

I denne lektion lærte du, at Azure DNS hoster offentlige og private DNS-zoner med næsten 100 % tilgængelighed, hvilket gør det muligt at bruge læsbare navne til Azure-ressourcer, at private DNS-zoner med automatisk registrering holder VNet-DNS-poster opdaterede uden manuel administration, og at Azure Load Balancer fordeler TCP/UDP-trafik på lag 4 på tværs af sunde VM-instanser i backend-poolen ved hjælp af sundhedstjek, der automatisk registrerer og omgår fejlramte instanser. Dernæst går vi videre til kurset om Azure-databaser, som begynder med Azure SQL Database.

Gratis at komme i gang

Lær Azure Fundamentals med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
30
Lektioner
120

Ofte stillede spørgsmål

Er lektionen “Grundlæggende om Azure DNS og Load Balancer” gratis?

Ja — hele teksten til “Grundlæggende om Azure DNS og Load Balancer” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Azure Fundamentals-kurset, skal du opgradere til CoddyKit PRO. Azure Fundamentals-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Grundlæggende om Azure DNS og Load Balancer”?

Administrér opløsning af domænenavne i Azure med private zoner i Azure DNS, og fordel indgående trafik på tværs af backend-puljer med VM'er ved hjælp af Azure Load Balancer. Du øver dig i Azure Fundamentals med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Azure Fundamentals?

Der kræves ingen tidligere erfaring. Azure Fundamentals på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 4 af 4.

Hvor lang tid tager lektionen “Grundlæggende om Azure DNS og Load Balancer”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Azure Fundamentals-lektion?

Ja. Alle Azure Fundamentals-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Virtuelle netværk og undernet
  2. Network Security Groups og Application Security Groups
  3. VNet Peering og serviceendpoints
  4. Grundlæggende om Azure DNS og Load Balancer
← Tilbage til Azure Fundamentals