0Pricing
Cloud & IT Cert Prep · Pelajaran

Dasar-Dasar Azure DNS dan Load Balancer

Kelola resolusi nama domain di dalam Azure dengan zona privat Azure DNS, lalu distribusikan lalu lintas masuk ke seluruh kumpulan VM backend menggunakan Azure Load Balancer.

Dasar-Dasar Azure DNS dan Load Balancer adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

DNS di Azure: Dasar-Dasarnya

DNS (Domain Name System) menerjemahkan nama domain yang mudah dibaca manusia (seperti api.mycompany.com) menjadi alamat IP yang digunakan komputer untuk berkomunikasi. Azure menyediakan dua layanan DNS: Azure DNS untuk menghosting zona DNS publik (domain yang menghadap internet), dan Azure Private DNS untuk resolusi nama internal di dalam VNet. Tanpa konfigurasi DNS yang tepat, sumber daya Azure harus direferensikan menggunakan alamat IP, sehingga arsitektur menjadi rapuh — setiap perubahan IP akan merusak semua konfigurasi yang bergantung padanya. Azure DNS adalah layanan dengan ketersediaan tinggi dan distribusi global yang didukung oleh jaringan anycast Microsoft.

Zona Publik Azure DNS

zona publik Azure DNS menghosting rekaman DNS untuk domain yang dapat diakses dari internet. Anda mendelegasikan domain Anda (yang didaftarkan melalui registrar seperti GoDaddy) ke Azure DNS dengan memperbarui rekaman NS domain agar menunjuk ke server nama Azure. Setelah didelegasikan, Anda mengelola semua rekaman DNS (A, CNAME, MX, TXT, dan sebagainya) dari portal Azure atau CLI, bukan dari penyedia DNS terpisah. Zona publik Azure DNS menyediakan ketersediaan SLA 100%, propagasi global dalam waktu kurang dari satu detik, dan akses yang dikendalikan RBAC sehingga hanya anggota tim yang berwenang yang dapat mengubah rekaman DNS.

# Create a DNS zone and add an A record
az network dns zone create \
  --resource-group myRG \
  --name mycompany.com

az network dns record-set a add-record \
  --resource-group myRG \
  --zone-name mycompany.com \
  --record-set-name www \
  --ipv4-address 20.10.20.30

Zona Privat Azure DNS

Zona privat Azure DNS menyediakan resolusi nama untuk sumber daya di dalam VNet tanpa mengekspos rekaman DNS kepada publik. Misalnya, Anda dapat membuat zona privat myapp.internal dan mendaftarkan VM agar dapat ditemukan berdasarkan nama (db.myapp.internal), bukan berdasarkan IP. Zona privat DNS ditautkan ke VNet — hanya sumber daya di VNet yang ditautkan yang dapat menyelesaikan rekaman privat. Anda juga dapat mengaktifkan pendaftaran otomatis, yang secara otomatis membuat rekaman DNS untuk VM saat VM bergabung dengan VNet sehingga DNS tetap sinkron tanpa pengelolaan manual.

# Create a private DNS zone and link it to a VNet
az network private-dns zone create \
  --resource-group myRG \
  --name myapp.internal

az network private-dns link vnet create \
  --resource-group myRG \
  --zone-name myapp.internal \
  --name myVNetLink \
  --virtual-network myVNet \
  --registration-enabled true

DNS Privat untuk Layanan Azure

Private Endpoints (untuk layanan seperti Azure SQL, Blob Storage, dan Key Vault) memerlukan DNS untuk menyelesaikan nama host publik layanan menjadi IP privat, bukan IP publik. Azure menyediakan zona DNS privat untuk setiap layanan (misalnya, privatelink.blob.core.windows.net untuk Blob Storage). Saat Anda membuat Private Endpoint, Azure membuat rekaman DNS A di zona privat ini yang menunjuk ke IP privat. Tautkan zona ini ke VNet Anda, dan semua pencarian DNS untuk URL akun Storage akan otomatis diselesaikan ke IP privat — sehingga lalu lintas dirutekan melalui backbone privat tanpa perubahan apa pun pada kode aplikasi.

Apa Itu Azure Load Balancer

Azure Load Balancer mendistribusikan lalu lintas jaringan masuk ke beberapa sumber daya backend (VM atau instans dalam set skala) untuk memastikan tidak ada satu sumber daya yang menerima beban berlebihan. Layanan ini beroperasi pada Lapisan 4 (Lapisan Transportasi) model OSI — merutekan paket TCP dan UDP berdasarkan IP sumber/tujuan serta port, tanpa memeriksa isi HTTP. Azure Load Balancer adalah layanan dengan ketersediaan tinggi dan redundansi zona, dengan SLA 99,99% (SKU Standard), serta mendukung penyeimbangan beban masuk (dari internet atau VNet) dan SNAT keluar untuk akses internet VM.

Komponen Load Balancer

Azure Load Balancer memiliki empat komponen utama: Konfigurasi IP frontend — IP publik atau privat yang digunakan klien untuk terhubung. Kumpulan backend — sekumpulan VM atau instans set skala yang menerima lalu lintas. Aturan penyeimbangan beban — memetakan IP:port frontend ke port backend dan menentukan algoritma distribusi beban (hash 5-tuple secara default). Pemeriksaan kesehatan — menguji setiap instans backend secara berkala; instans yang gagal dalam pemeriksaan kesehatan berhenti menerima koneksi baru hingga pulih. Secara bersama-sama, komponen ini menentukan cara lalu lintas diterima, diperiksa, dan didistribusikan.

# Create a Standard Load Balancer with a public IP
az network lb create \
  --resource-group myRG \
  --name myLoadBalancer \
  --sku Standard \
  --public-ip-address myPublicIP \
  --frontend-ip-name myFrontend \
  --backend-pool-name myBackendPool

Pemeriksaan Kesehatan

Pemeriksaan kesehatan adalah pemeriksaan berkala yang dikirim Load Balancer ke setiap instans backend untuk menentukan apakah instans tersebut sehat dan seharusnya menerima lalu lintas. Anda mengonfigurasi protokol pemeriksaan (HTTP, HTTPS, atau TCP), port, dan intervalnya. Untuk pemeriksaan HTTP/HTTPS, Load Balancer mengirim permintaan GET ke jalur URL yang ditentukan — instans dianggap sehat jika mengembalikan HTTP 200. Untuk pemeriksaan TCP, koneksi TCP yang berhasil berarti instans sehat. Jika backend gagal dalam jumlah pemeriksaan berturut-turut yang dapat dikonfigurasi, Load Balancer berhenti mengirimkan koneksi baru kepadanya hingga instans tersebut kembali lulus pemeriksaan. Hal ini menyediakan toleransi kesalahan otomatis tanpa intervensi manual.

Load Balancer Basic vs Standard

Azure Load Balancer tersedia dalam dua SKU: Basic — gratis, mendukung hingga 300 instans backend, tanpa SLA, tanpa dukungan zona ketersediaan, dan tanpa persyaratan NSG yang aman secara default. Standard — berbayar (sekitar $20/bulan sebagai biaya dasar), mendukung hingga 1.000 instans backend, SLA 99,99%, frontend dengan redundansi zona, aman secara default (memerlukan aturan NSG eksplisit untuk mengizinkan lalu lintas), dan mendukung beberapa IP frontend. Untuk beban kerja produksi apa pun, SKU Standard sangat disarankan. Microsoft menghentikan SKU Basic — penerapan baru harus selalu menggunakan Standard.

Load Balancer Internal vs Eksternal

Azure Load Balancer dapat diterapkan dalam dua konfigurasi: Public (External) Load Balancer — memiliki IP publik pada frontend dan mendistribusikan lalu lintas internet ke seluruh VM backend. Konfigurasi ini digunakan untuk aplikasi yang menghadap internet, seperti server web dan gateway API. Internal (Private) Load Balancer — memiliki IP privat pada frontend di dalam VNet dan mendistribusikan lalu lintas antar-VNet. Konfigurasi ini digunakan untuk aplikasi bertingkat ketika Load Balancer tingkat aplikasi tidak boleh diakses dari internet — hanya dari tingkat web di VNet yang sama. Anda dapat menerapkan keduanya secara bersamaan: LB publik untuk tingkat web dan LB internal untuk tingkat aplikasi.

Azure Load Balancer vs Application Gateway

Azure menawarkan dua layanan penyeimbangan beban utama untuk skenario yang berbeda: Azure Load Balancer — Lapisan 4, TCP/UDP, latensi sangat rendah, dan mampu menangani jutaan koneksi per detik. Pilihan terbaik untuk beban kerja non-HTTP atau ketika throughput maksimum dan latensi minimal menjadi prioritas. Azure Application Gateway — Lapisan 7, HTTP/HTTPS, memahami jalur URL dan header, serta menyertakan Web Application Firewall (WAF), penghentian SSL, afinitas sesi berbasis cookie, dan perutean berbasis URL. Pilihan terbaik untuk aplikasi web yang memerlukan penyeimbangan beban berdasarkan konten, pembongkaran TLS, dan perlindungan WAF. Untuk penyeimbangan beban TCP sederhana, gunakan Load Balancer. Untuk aplikasi web, Application Gateway memberikan nilai tambah yang signifikan.

DNS dan Load Balancer Bersama

DNS dan Load Balancer bekerja sama untuk membuat titik akhir yang tangguh dan mudah digunakan. Pola yang umum: 1) Buat Azure Load Balancer dengan IP publik Standar dan kumpulan backend yang berisi VM server web. 2) Buat rekaman CNAME DNS di Azure DNS yang mengarahkan www.mycompany.com ke IP publik Load Balancer (atau nama DNS-nya). 3) Saat pengguna mengunjungi www.mycompany.com, DNS menerjemahkannya menjadi alamat IP Load Balancer, lalu Load Balancer mendistribusikan permintaan ke seluruh instans VM yang sehat. Dengan demikian, Anda mendapatkan URL yang mudah digunakan serta distribusi lalu lintas otomatis dengan toleransi terhadap kegagalan.

Pemeriksaan Singkat

Uji pemahaman Anda tentang konsep Microsoft Azure Fundamentals (AZ-900) dari pelajaran ini.

Ringkasan Pelajaran

Dalam pelajaran ini Anda mempelajari bahwa: Azure DNS menghosting zona DNS publik dan privat dengan ketersediaan hampir 100%, sehingga memungkinkan penggunaan nama yang mudah dibaca manusia untuk sumber daya Azure, zona DNS privat dengan pendaftaran otomatis menjaga rekaman DNS VNet tetap terbaru tanpa pengelolaan manual, dan Azure Load Balancer mendistribusikan lalu lintas TCP/UDP Lapisan 4 ke seluruh instans VM backend yang sehat menggunakan probe kesehatan untuk mendeteksi dan secara otomatis melewati instans yang gagal. Selanjutnya kita beralih ke kursus Azure Databases, dimulai dengan Azure SQL Database.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Dasar-Dasar Azure DNS dan Load Balancer” gratis?

Ya — teks lengkap “Dasar-Dasar Azure DNS dan Load Balancer” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Dasar-Dasar Azure DNS dan Load Balancer”?

Kelola resolusi nama domain di dalam Azure dengan zona privat Azure DNS, lalu distribusikan lalu lintas masuk ke seluruh kumpulan VM backend menggunakan Azure Load Balancer. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?

Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.

Berapa lama pelajaran “Dasar-Dasar Azure DNS dan Load Balancer” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?

Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Jaringan Virtual dan Subnet
  2. Grup Keamanan Jaringan dan Grup Keamanan Aplikasi
  3. Peering VNet dan Titik Akhir Layanan
  4. Dasar-Dasar Azure DNS dan Load Balancer
← Kembali ke Cloud & IT Cert Prep