0Pricing
Azure Fundamentals · Lezione

Azure DNS e nozioni fondamentali di Load Balancer

Gestisca la risoluzione dei nomi di dominio all'interno di Azure con le zone private di Azure DNS e distribuisca il traffico in entrata tra i pool di VM back-end usando Azure Load Balancer.

Azure DNS e nozioni fondamentali di Load Balancer è una lezione Azure Fundamentals gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Azure Fundamentals, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Azure Fundamentals include 4 lezioni in totale.

DNS in Azure: nozioni di base

DNS (Domain Name System) traduce i nomi di dominio leggibili dalle persone, come api.mycompany.com, in indirizzi IP utilizzati dai computer per comunicare. Azure offre due servizi DNS: Azure DNS per ospitare zone DNS pubbliche, ovvero domini accessibili da Internet, e Azure Private DNS per la risoluzione dei nomi interna alle VNet. Senza una configurazione DNS corretta, è necessario fare riferimento alle risorse Azure tramite i relativi indirizzi IP, rendendo le architetture fragili: qualsiasi modifica dell'IP interrompe tutte le configurazioni dipendenti. Azure DNS è un servizio a disponibilità elevata e distribuito a livello globale, supportato dalla rete anycast di Microsoft.

Zone pubbliche Azure DNS

Le zone pubbliche Azure DNS ospitano record DNS per domini accessibili da Internet. Si delega il dominio, registrato presso un registrar come GoDaddy, ad Azure DNS aggiornando i record NS del dominio in modo che puntino ai name server di Azure. Dopo la delega, tutti i record DNS (A, CNAME, MX, TXT e così via) vengono gestiti dal portale Azure o dalla CLI anziché tramite un provider DNS separato. Le zone pubbliche Azure DNS offrono una disponibilità SLA del 100%, propagazione globale in meno di un secondo e accesso controllato tramite RBAC, così solo i membri autorizzati del team possono modificare i record DNS.

# Create a DNS zone and add an A record
az network dns zone create \
  --resource-group myRG \
  --name mycompany.com

az network dns record-set a add-record \
  --resource-group myRG \
  --zone-name mycompany.com \
  --record-set-name www \
  --ipv4-address 20.10.20.30

Zone private Azure DNS

Le zone private Azure DNS forniscono la risoluzione dei nomi per le risorse all'interno delle VNet senza esporre pubblicamente i record DNS. Ad esempio, è possibile creare la zona privata myapp.internal e registrare le VM affinché vengano risolte tramite nome (db.myapp.internal) anziché tramite IP. Le zone private DNS sono collegate alle VNet: solo le risorse nelle VNet collegate possono risolvere i record privati. È inoltre possibile abilitare la registrazione automatica, che crea automaticamente i record DNS per le VM quando queste entrano nella VNet, mantenendo il DNS sincronizzato senza gestione manuale.

# Create a private DNS zone and link it to a VNet
az network private-dns zone create \
  --resource-group myRG \
  --name myapp.internal

az network private-dns link vnet create \
  --resource-group myRG \
  --zone-name myapp.internal \
  --name myVNetLink \
  --virtual-network myVNet \
  --registration-enabled true

DNS privato per i servizi Azure

Gli endpoint privati, per servizi come Azure SQL, Blob Storage e Key Vault, richiedono che il DNS risolva il nome host pubblico del servizio nell'IP privato anziché nell'IP pubblico. Azure offre zone DNS private per ogni servizio, ad esempio privatelink.blob.core.windows.net per Blob Storage. Quando si crea un endpoint privato, Azure crea un record DNS A in questa zona privata, associandolo all'IP privato. Colleghi questa zona alla VNet: tutte le ricerche DNS per l'URL dell'account di archiviazione verranno risolte automaticamente nell'IP privato, instradando il traffico sulla rete backbone privata senza modifiche al codice dell'applicazione.

Cos'è Azure Load Balancer?

Azure Load Balancer distribuisce il traffico di rete in ingresso tra più risorse backend, ovvero VM o istanze in un set di scalabilità, per evitare che una singola risorsa venga sovraccaricata. Opera al livello 4 (livello di trasporto) del modello OSI: instrada i pacchetti TCP e UDP in base all'IP e alla porta di origine e destinazione, senza analizzare il contenuto HTTP. Azure Load Balancer è un servizio a disponibilità elevata e con ridondanza di zona, con uno SLA del 99,99% (SKU Standard), e supporta sia il bilanciamento del carico in ingresso, da Internet o dalla VNet, sia lo SNAT in uscita per l'accesso delle VM a Internet.

Componenti di Load Balancer

Azure Load Balancer ha quattro componenti principali: configurazione IP frontend — l'IP pubblico o privato a cui si connettono i client. Pool backend — l'insieme di VM o istanze del set di scalabilità che ricevono il traffico. Regole di bilanciamento del carico — associano una combinazione IP:porta frontend a una porta backend e specificano l'algoritmo di distribuzione del carico, per impostazione predefinita un hash a 5 tuple. Probe di integrità — verificano periodicamente ogni istanza backend; le istanze che non superano i controlli di integrità smettono di ricevere nuove connessioni fino al ripristino. Insieme, questi componenti definiscono come il traffico viene ricevuto, verificato e distribuito.

# Create a Standard Load Balancer with a public IP
az network lb create \
  --resource-group myRG \
  --name myLoadBalancer \
  --sku Standard \
  --public-ip-address myPublicIP \
  --frontend-ip-name myFrontend \
  --backend-pool-name myBackendPool

Probe di integrità

Le probe di integrità sono controlli periodici inviati dal load balancer a ogni istanza backend per determinare se è integra e deve ricevere traffico. Si configurano il protocollo della probe (HTTP, HTTPS o TCP), la porta e l'intervallo. Per le probe HTTP/HTTPS, il load balancer invia una richiesta GET a un percorso URL specificato: l'istanza è considerata integra se restituisce HTTP 200. Per le probe TCP, una connessione TCP riuscita indica che l'istanza è integra. Se un backend non supera un numero configurabile di probe consecutive, il load balancer smette di inviargli nuove connessioni finché non supera nuovamente i controlli. Questo fornisce una tolleranza automatica agli errori senza interventi manuali.

Load Balancer Basic e Standard

Azure Load Balancer è disponibile in due SKU: Basic — gratuito, supporta fino a 300 istanze backend, senza SLA, senza supporto per le zone di disponibilità e senza il requisito NSG sicuro per impostazione predefinita. Standard — a pagamento (circa 20 $ al mese come costo base), supporta fino a 1.000 istanze backend, offre uno SLA del 99,99%, un frontend con ridondanza di zona, sicurezza predefinita (sono necessarie regole NSG esplicite per consentire il traffico) e supporto per più IP frontend. Per qualsiasi carico di lavoro di produzione, è vivamente consigliato lo SKU Standard. Microsoft sta ritirando lo SKU Basic: per le nuove distribuzioni è sempre necessario utilizzare Standard.

Load Balancer interno ed esterno

Azure Load Balancer può essere distribuito in due configurazioni: Load Balancer pubblico (esterno) — dispone di un IP pubblico nel frontend e distribuisce il traffico Internet tra le VM backend. Viene utilizzato per applicazioni accessibili da Internet, come server Web e gateway API. Load Balancer interno (privato) — dispone di un IP privato nel frontend all'interno di una VNet e distribuisce il traffico interno alla VNet. Viene utilizzato per applicazioni multilivello in cui il load balancer del livello applicativo non deve essere accessibile da Internet, ma solo dal livello Web nella stessa VNet. È possibile distribuire entrambi contemporaneamente: un LB pubblico per il livello Web e un LB interno per il livello applicativo.

Azure Load Balancer e Application Gateway

Azure offre due servizi principali di bilanciamento del carico per scenari diversi: Azure Load Balancer — Livello 4, TCP/UDP, latenza estremamente bassa, gestisce milioni di connessioni al secondo. È ideale per carichi di lavoro non HTTP o quando le priorità sono il throughput massimo e la latenza minima. Azure Application Gateway — Livello 7, HTTP/HTTPS, comprende i percorsi URL e le intestazioni, include Web Application Firewall (WAF), terminazione SSL, affinità di sessione basata sui cookie e routing basato sull'URL. È ideale per le applicazioni web che richiedono il bilanciamento del carico basato sul contenuto, l'offload TLS e la protezione WAF. Per un semplice bilanciamento del carico TCP, usate Load Balancer. Per le applicazioni web, Application Gateway offre un valore aggiunto significativo.

DNS e Load Balancer insieme

DNS e Load Balancer collaborano per creare endpoint resilienti e intuitivi per gli utenti. Un modello comune è il seguente: 1) Create un Azure Load Balancer con un indirizzo IP pubblico Standard e un pool back-end di macchine virtuali con server web. 2) Create un record CNAME DNS in Azure DNS che punti www.mycompany.com all'indirizzo IP pubblico (o al nome DNS) del Load Balancer. 3) Quando gli utenti visitano www.mycompany.com, il DNS risolve il nome nell'indirizzo IP del Load Balancer, che distribuisce le richieste tra le istanze di macchine virtuali integre. In questo modo ottenete sia un URL intuitivo per gli utenti sia la distribuzione automatica del traffico con tolleranza agli errori.

Verifica rapida

Verificate la vostra comprensione dei concetti di Microsoft Azure Fundamentals (AZ-900) trattati in questa lezione.

Riepilogo della lezione

In questa lezione avete appreso che: Azure DNS ospita zone DNS pubbliche e private con una disponibilità prossima al 100%, consentendo di usare nomi leggibili per le risorse di Azure, le zone DNS private con registrazione automatica mantengono aggiornati i record DNS delle VNet senza gestione manuale e Azure Load Balancer distribuisce il traffico TCP/UDP di Livello 4 tra le istanze di macchine virtuali back-end integre, usando probe di integrità per rilevare automaticamente le istanze guaste ed escluderle. Ora passeremo al corso sui database di Azure, iniziando da Azure SQL Database.

Domande Frequenti

La lezione «Azure DNS e nozioni fondamentali di Load Balancer» è gratuita?

Sì — il testo completo di «Azure DNS e nozioni fondamentali di Load Balancer» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Azure Fundamentals, passa a CoddyKit PRO. Il corso Azure Fundamentals include 4 lezioni in totale.

Cosa imparerò in «Azure DNS e nozioni fondamentali di Load Balancer»?

Gestisca la risoluzione dei nomi di dominio all'interno di Azure con le zone private di Azure DNS e distribuisca il traffico in entrata tra i pool di VM back-end usando Azure Load Balancer. Eserciti Azure Fundamentals con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Azure Fundamentals?

Non è richiesta alcuna esperienza precedente. Azure Fundamentals su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.

Quanto tempo richiede la lezione «Azure DNS e nozioni fondamentali di Load Balancer»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Azure Fundamentals?

Sì. Ogni lezione Azure Fundamentals include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Reti virtuali e subnet
  2. Gruppi di sicurezza di rete e gruppi di sicurezza delle applicazioni
  3. Peering delle VNet ed endpoint di servizio
  4. Azure DNS e nozioni fondamentali di Load Balancer
← Torna a Azure Fundamentals