0Pricing
Cloud & IT Cert Prep · Lección

Conceptos básicos de Azure DNS y Load Balancer

Administre la resolución de nombres de dominio dentro de Azure con zonas privadas de Azure DNS y distribuya el tráfico entrante entre grupos de máquinas virtuales de backend mediante Azure Load Balancer.

Conceptos básicos de Azure DNS y Load Balancer es una lección gratuita de Cloud & IT Cert Prep en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cloud & IT Cert Prep, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cloud & IT Cert Prep incluye 4 lecciones en total.

DNS en Azure: conceptos básicos

DNS (Domain Name System) traduce nombres de dominio legibles para las personas (como api.mycompany.com) a direcciones IP que utilizan los equipos para comunicarse. Azure proporciona dos servicios DNS: Azure DNS para alojar zonas DNS públicas (dominios accesibles desde internet) y Azure Private DNS para la resolución interna de nombres dentro de las VNets. Sin una configuración DNS adecuada, las referencias a los recursos de Azure deben hacerse mediante sus direcciones IP, lo que vuelve frágiles las arquitecturas: cualquier cambio de IP interrumpe todas las configuraciones dependientes. Azure DNS es un servicio de alta disponibilidad y distribución global respaldado por la red anycast de Microsoft.

Zonas públicas de Azure DNS

Las zonas públicas de Azure DNS alojan registros DNS para dominios accesibles desde internet. Se delega el dominio (registrado con un registrador como GoDaddy) en Azure DNS actualizando sus registros NS para que apunten a los servidores de nombres de Azure. Una vez delegado, puede administrar todos los registros DNS (A, CNAME, MX, TXT, etc.) desde Azure Portal o la CLI, en lugar de utilizar un proveedor DNS independiente. Las zonas públicas de Azure DNS ofrecen un tiempo de actividad con SLA del 100 %, propagación global en menos de un segundo y acceso controlado mediante RBAC, de modo que solo los miembros autorizados del equipo puedan modificar los registros DNS.

# Create a DNS zone and add an A record
az network dns zone create \
  --resource-group myRG \
  --name mycompany.com

az network dns record-set a add-record \
  --resource-group myRG \
  --zone-name mycompany.com \
  --record-set-name www \
  --ipv4-address 20.10.20.30

Zonas privadas de Azure DNS

Las zonas privadas de Azure DNS proporcionan resolución de nombres para los recursos dentro de las VNets sin exponer públicamente los registros DNS. Por ejemplo, puede crear una zona privada myapp.internal y registrar sus máquinas virtuales para que se resuelvan por nombre (db.myapp.internal) en lugar de por IP. Las zonas privadas de DNS se vinculan a las VNets; solo los recursos de las VNets vinculadas pueden resolver los registros privados. También puede habilitar el registro automático, que crea automáticamente registros DNS para las máquinas virtuales cuando se incorporan a la VNet, manteniendo el DNS sincronizado sin administración manual.

# Create a private DNS zone and link it to a VNet
az network private-dns zone create \
  --resource-group myRG \
  --name myapp.internal

az network private-dns link vnet create \
  --resource-group myRG \
  --zone-name myapp.internal \
  --name myVNetLink \
  --virtual-network myVNet \
  --registration-enabled true

DNS privado para servicios de Azure

Los Private Endpoints (para servicios como Azure SQL, Blob Storage y Key Vault) requieren que el DNS resuelva el nombre de host público del servicio a la dirección IP privada en lugar de a la IP pública. Azure proporciona zonas privadas de DNS para cada servicio (por ejemplo, privatelink.blob.core.windows.net para Blob Storage). Al crear un Private Endpoint, Azure crea un registro DNS A en esta zona privada que apunta a la IP privada. Vincule esta zona a su VNet y todas las búsquedas DNS de la URL de la cuenta de almacenamiento se resolverán automáticamente en la IP privada, de modo que el tráfico se enrute a través de la red troncal privada sin realizar cambios en el código de la aplicación.

¿Qué es Azure Load Balancer?

Azure Load Balancer distribuye el tráfico de red entrante entre varios recursos de backend (máquinas virtuales o instancias de un conjunto de escalado) para garantizar que ningún recurso individual quede sobrecargado. Funciona en la capa 4 (capa de transporte) del modelo OSI: enruta paquetes TCP y UDP según la IP y el puerto de origen y destino, sin inspeccionar el contenido HTTP. Azure Load Balancer es un servicio de alta disponibilidad y redundante por zona, con un SLA del 99,99 % (SKU Standard), y admite tanto el equilibrio de carga entrante (desde internet o una VNet) como SNAT saliente para la salida de las máquinas virtuales a internet.

Componentes de Load Balancer

Azure Load Balancer tiene cuatro componentes principales: Frontend IP configuration: la IP pública o privada a la que se conectan los clientes. Backend pool: el conjunto de máquinas virtuales o instancias del conjunto de escalado que reciben el tráfico. Load balancing rules: asignan una IP y un puerto de frontend a un puerto de backend y especifican el algoritmo de distribución de carga (hash de 5 tuplas de forma predeterminada). Health probes: comprueban periódicamente cada instancia de backend; las instancias que no superan las comprobaciones de estado dejan de recibir conexiones nuevas hasta recuperarse. En conjunto, estos componentes definen cómo se recibe, comprueba y distribuye el tráfico.

# Create a Standard Load Balancer with a public IP
az network lb create \
  --resource-group myRG \
  --name myLoadBalancer \
  --sku Standard \
  --public-ip-address myPublicIP \
  --frontend-ip-name myFrontend \
  --backend-pool-name myBackendPool

Sondeos de estado

Los sondeos de estado son comprobaciones periódicas que el equilibrador de carga envía a cada instancia de backend para determinar si está en buen estado y debe recibir tráfico. Se configuran el protocolo del sondeo (HTTP, HTTPS o TCP), el puerto y el intervalo. Para los sondeos HTTP/HTTPS, el equilibrador de carga envía una solicitud GET a una ruta URL especificada; la instancia está en buen estado si devuelve HTTP 200. En los sondeos TCP, una conexión TCP correcta indica que está en buen estado. Si un backend no supera un número configurable de sondeos consecutivos, el equilibrador de carga deja de enviarle conexiones nuevas hasta que vuelva a superarlos. Esto proporciona tolerancia automática a errores sin intervención manual.

Load Balancer Basic frente a Standard

Azure Load Balancer se ofrece en dos SKU: Basic: gratuito, admite hasta 300 instancias de backend, no ofrece SLA, no admite zonas de disponibilidad y no requiere NSG con seguridad predeterminada. Standard: de pago (aproximadamente 20 USD al mes de base), admite hasta 1.000 instancias de backend, ofrece un SLA del 99,99 %, frontend redundante por zona, seguridad predeterminada (requiere reglas NSG explícitas para permitir el tráfico) y admite varias IP de frontend. Para cualquier carga de trabajo de producción, se recomienda encarecidamente el SKU Standard. Microsoft está retirando el SKU Basic; las nuevas implementaciones deben utilizar siempre Standard.

Equilibrador de carga interno frente a externo

Azure Load Balancer se puede implementar en dos configuraciones: Public (External) Load Balancer: tiene una IP pública en el frontend y distribuye el tráfico de internet entre las máquinas virtuales de backend. Se utiliza para aplicaciones accesibles desde internet, como servidores web y puertas de enlace de API. Internal (Private) Load Balancer: tiene una IP privada en el frontend dentro de una VNet y distribuye el tráfico dentro de la VNet. Se utiliza en aplicaciones de varios niveles cuando no se desea que el equilibrador de carga del nivel de aplicación sea accesible desde internet, sino únicamente desde el nivel web de la misma VNet. Puede implementar ambos simultáneamente: un LB público para el nivel web y un LB interno para el nivel de aplicación.

Azure Load Balancer frente a Application Gateway

Azure ofrece dos servicios principales de equilibrio de carga para distintos escenarios: Azure Load Balancer — capa 4, TCP/UDP, latencia ultrabaja y capacidad para gestionar millones de conexiones por segundo. Es la mejor opción para cargas de trabajo que no usan HTTP o cuando las prioridades son el máximo rendimiento y la latencia mínima. Azure Application Gateway — capa 7, HTTP/HTTPS, comprende las rutas URL y los encabezados, e incluye Web Application Firewall (WAF), terminación SSL, afinidad de sesión basada en cookies y enrutamiento basado en URL. Es la mejor opción para aplicaciones web que necesitan equilibrio de carga basado en el contenido, descarga de TLS y protección mediante WAF. Para un equilibrio de carga TCP sencillo, utilice Load Balancer. Para aplicaciones web, Application Gateway aporta un valor considerable.

DNS y Load Balancer conjuntamente

DNS y Load Balancer trabajan conjuntamente para crear puntos de conexión resistentes y fáciles de usar. Un patrón habitual es el siguiente: 1) Cree un Azure Load Balancer con una IP pública Standard y un grupo de back-end formado por máquinas virtuales de servidores web. 2) Cree un registro CNAME de DNS en Azure DNS que apunte www.mycompany.com a la IP pública (o al nombre DNS) de Load Balancer. 3) Cuando los usuarios visiten www.mycompany.com, DNS resolverá el nombre a la IP de Load Balancer, y Load Balancer distribuirá las solicitudes entre las instancias de máquina virtual en buen estado. Esto proporciona tanto una URL fácil de usar como una distribución automática del tráfico con tolerancia a errores.

Comprobación rápida

Compruebe su comprensión de los conceptos de Microsoft Azure Fundamentals (AZ-900) de esta lección.

Resumen de la lección

En esta lección ha aprendido que Azure DNS aloja zonas DNS públicas y privadas con una disponibilidad cercana al 100 %, lo que permite usar nombres legibles para los recursos de Azure, que las zonas DNS privadas con registro automático mantienen actualizados los registros DNS de VNet sin administración manual y que Azure Load Balancer distribuye el tráfico TCP/UDP de capa 4 entre instancias de máquina virtual de back-end en buen estado mediante sondas de estado que detectan y omiten automáticamente las instancias que han fallado. A continuación pasaremos al curso Azure Databases, comenzando por Azure SQL Database.

Preguntas frecuentes

¿La lección «Conceptos básicos de Azure DNS y Load Balancer» es gratis?

Sí — el texto completo de «Conceptos básicos de Azure DNS y Load Balancer» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cloud & IT Cert Prep, actualiza a CoddyKit PRO. El curso de Cloud & IT Cert Prep incluye 4 lecciones en total.

¿Qué aprenderé en «Conceptos básicos de Azure DNS y Load Balancer»?

Administre la resolución de nombres de dominio dentro de Azure con zonas privadas de Azure DNS y distribuya el tráfico entrante entre grupos de máquinas virtuales de backend mediante Azure Load Balan… Practicas Cloud & IT Cert Prep con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cloud & IT Cert Prep?

No se requiere experiencia previa. Cloud & IT Cert Prep en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.

¿Cuánto tiempo toma la lección «Conceptos básicos de Azure DNS y Load Balancer»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cloud & IT Cert Prep?

Sí. Cada lección de Cloud & IT Cert Prep incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Redes virtuales y subredes
  2. Grupos de seguridad de red y grupos de seguridad de aplicaciones
  3. Emparejamiento de VNets y puntos de conexión de servicio
  4. Conceptos básicos de Azure DNS y Load Balancer
← Volver a Cloud & IT Cert Prep