Asas Azure DNS dan Pengimbang Beban
Urus penyelesaian nama domain dalam Azure dengan zon persendirian Azure DNS, dan agihkan trafik masuk merentasi kumpulan VM bahagian belakang menggunakan Azure Load Balancer.
Asas Azure DNS dan Pengimbang Beban ialah pelajaran Cloud & IT Cert Prep percuma di CoddyKit. Ini ialah pelajaran 4 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cloud & IT Cert Prep, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cloud & IT Cert Prep merangkumi sejumlah 4 pelajaran.
DNS dalam Azure: Asas
DNS (Sistem Nama Domain) menterjemahkan nama domain yang boleh dibaca manusia (seperti api.mycompany.com) kepada alamat IP yang digunakan oleh komputer untuk berkomunikasi. Azure menyediakan dua perkhidmatan DNS: Azure DNS untuk mengehoskan zon DNS awam (domain yang menghadap internet), dan Azure Private DNS untuk penyelesaian nama dalaman dalam VNet. Tanpa konfigurasi DNS yang betul, sumber Azure perlu dirujuk menggunakan alamat IP, menjadikan seni bina rapuh — sebarang perubahan IP akan merosakkan semua konfigurasi yang bergantung padanya. Azure DNS ialah perkhidmatan yang sangat tersedia dan diedarkan secara global, disokong oleh rangkaian anycast Microsoft.
Zon Awam Azure DNS
Zon awam Azure DNS mengehoskan rekod DNS untuk domain yang boleh dicapai dari internet. Anda mewakilkan domain anda (yang didaftarkan dengan pendaftar seperti GoDaddy) kepada Azure DNS dengan mengemas kini rekod NS domain tersebut supaya menunjuk kepada pelayan nama Azure. Selepas diwakilkan, anda mengurus semua rekod DNS (A, CNAME, MX, TXT dan sebagainya) daripada portal Azure atau CLI, bukannya daripada penyedia DNS yang berasingan. Zon awam Azure DNS menyediakan masa beroperasi SLA 100%, penyebaran global dalam masa kurang sesaat dan akses dikawal RBAC supaya hanya ahli pasukan yang dibenarkan boleh mengubah suai rekod DNS.
# Create a DNS zone and add an A record
az network dns zone create \
--resource-group myRG \
--name mycompany.com
az network dns record-set a add-record \
--resource-group myRG \
--zone-name mycompany.com \
--record-set-name www \
--ipv4-address 20.10.20.30Zon Persendirian Azure DNS
Zon persendirian Azure DNS menyediakan penyelesaian nama untuk sumber dalam VNet tanpa mendedahkan rekod DNS kepada umum. Sebagai contoh, anda boleh mencipta zon persendirian myapp.internal dan mendaftarkan VM anda supaya ia boleh diselesaikan menggunakan nama (db.myapp.internal), bukannya IP. Zon DNS persendirian dipautkan kepada VNet — hanya sumber dalam VNet yang dipautkan boleh menyelesaikan rekod persendirian. Anda juga boleh mengaktifkan pendaftaran automatik, yang mencipta rekod DNS secara automatik untuk VM apabila VM tersebut menyertai VNet, memastikan DNS sentiasa selaras tanpa pengurusan manual.
# Create a private DNS zone and link it to a VNet
az network private-dns zone create \
--resource-group myRG \
--name myapp.internal
az network private-dns link vnet create \
--resource-group myRG \
--zone-name myapp.internal \
--name myVNetLink \
--virtual-network myVNet \
--registration-enabled trueDNS Persendirian untuk Perkhidmatan Azure
Titik Akhir Persendirian (untuk perkhidmatan seperti Azure SQL, Blob Storage dan Key Vault) memerlukan DNS menyelesaikan nama hos awam perkhidmatan kepada IP persendirian, bukannya IP awam. Azure menyediakan zon DNS persendirian bagi setiap perkhidmatan (contohnya, privatelink.blob.core.windows.net untuk Blob Storage). Apabila anda mencipta Titik Akhir Persendirian, Azure mencipta rekod DNS A dalam zon persendirian ini yang menunjuk kepada IP persendirian. Pautkan zon ini kepada VNet anda, dan semua carian DNS untuk URL akaun Storage akan diselesaikan secara automatik kepada IP persendirian — menghalakan trafik melalui rangkaian tulang belakang persendirian tanpa sebarang perubahan pada kod aplikasi.
Apakah Azure Load Balancer?
Azure Load Balancer mengagihkan trafik rangkaian masuk merentasi pelbagai sumber bahagian belakang (VM atau tika dalam set skala) untuk memastikan tiada satu sumber terbeban. Ia beroperasi pada Lapisan 4 (Lapisan Pengangkutan) model OSI — ia menghalakan paket TCP dan UDP berdasarkan IP serta port sumber/destinasi, tanpa memeriksa kandungan HTTP. Azure Load Balancer ialah perkhidmatan yang sangat tersedia dan berlebihan zon dengan SLA 99.99% (SKU Standard), serta menyokong pengimbangan beban masuk (daripada internet atau VNet) dan SNAT keluar untuk keluar internet VM.
Komponen Load Balancer
Azure Load Balancer mempunyai empat komponen utama: Konfigurasi IP bahagian hadapan — IP awam atau persendirian yang disambungkan oleh klien. Himpunan bahagian belakang — set VM atau tika set skala yang menerima trafik. Peraturan pengimbangan beban — memetakan IP:port bahagian hadapan kepada port bahagian belakang dan menentukan algoritma pengagihan beban (cincangan 5-tuple secara lalai). Probe kesihatan — menguji setiap tika bahagian belakang secara berkala; tika yang gagal dalam pemeriksaan kesihatan berhenti menerima sambungan baharu sehingga pulih. Bersama-sama, komponen ini menentukan cara trafik diterima, diperiksa dan diagihkan.
# Create a Standard Load Balancer with a public IP
az network lb create \
--resource-group myRG \
--name myLoadBalancer \
--sku Standard \
--public-ip-address myPublicIP \
--frontend-ip-name myFrontend \
--backend-pool-name myBackendPoolProbe Kesihatan
Probe kesihatan ialah pemeriksaan berkala yang dihantar oleh pengimbang beban kepada setiap tika bahagian belakang untuk menentukan sama ada tika itu sihat dan patut menerima trafik. Anda mengkonfigurasi protokol probe (HTTP, HTTPS atau TCP), port dan selang masa. Bagi probe HTTP/HTTPS, pengimbang beban menghantar permintaan GET ke laluan URL yang ditentukan — tika dianggap sihat jika mengembalikan HTTP 200. Bagi probe TCP, sambungan TCP yang berjaya bermaksud tika itu sihat. Jika bahagian belakang gagal dalam bilangan probe berturutan yang boleh dikonfigurasi, pengimbang beban berhenti menghantar sambungan baharu kepadanya sehingga probe berjaya semula. Ini menyediakan toleransi kerosakan automatik tanpa campur tangan manual.
Load Balancer Asas berbanding Standard
Azure Load Balancer tersedia dalam dua SKU: Asas — percuma, menyokong sehingga 300 tika bahagian belakang, tiada SLA, tiada sokongan zon ketersediaan dan tiada keperluan NSG lalai yang selamat. Standard — berbayar (asas kira-kira $20/bulan), menyokong sehingga 1,000 tika bahagian belakang, SLA 99.99%, bahagian hadapan berlebihan zon, selamat secara lalai (memerlukan peraturan NSG yang jelas untuk membenarkan trafik) dan menyokong berbilang IP bahagian hadapan. Untuk sebarang beban kerja pengeluaran, SKU Standard amat disarankan. Microsoft sedang menamatkan SKU Asas — penggunaan baharu hendaklah sentiasa menggunakan Standard.
Load Balancer Dalaman berbanding Luaran
Azure Load Balancer boleh digunakan dalam dua konfigurasi: Load Balancer Awam (Luaran) — mempunyai IP awam pada bahagian hadapan dan mengagihkan trafik internet merentasi VM bahagian belakang. Ia digunakan untuk aplikasi yang menghadap internet seperti pelayan web dan get laluan API. Load Balancer Dalaman (Persendirian) — mempunyai IP persendirian pada bahagian hadapan dalam VNet dan mengagihkan trafik antara VNet. Ia digunakan untuk aplikasi berbilang tingkat apabila pengimbang beban tingkat aplikasi tidak sepatutnya boleh dicapai dari internet — hanya dari tingkat web dalam VNet yang sama. Anda boleh menggunakan kedua-duanya serentak: LB awam untuk tingkat web dan LB dalaman untuk tingkat aplikasi.
Azure Load Balancer berbanding Application Gateway
Azure menawarkan dua perkhidmatan pengimbangan beban utama untuk senario yang berbeza: Azure Load Balancer — Lapisan 4, TCP/UDP, kependaman amat rendah dan mengendalikan berjuta-juta sambungan sesaat. Paling sesuai untuk beban kerja bukan HTTP atau apabila daya pemprosesan maksimum dan kependaman minimum menjadi keutamaan. Azure Application Gateway — Lapisan 7, HTTP/HTTPS, memahami laluan URL dan pengepala, serta merangkumi Web Application Firewall (WAF), penamatan SSL, kelekatan sesi berasaskan kuki dan penghalaan berasaskan URL. Paling sesuai untuk aplikasi web yang memerlukan pengimbangan beban yang memahami kandungan, pemunggahan TLS dan perlindungan WAF. Untuk pengimbangan beban TCP yang mudah, gunakan Load Balancer. Untuk aplikasi web, Application Gateway memberikan nilai tambahan yang ketara.
DNS dan Load Balancer Bersama
DNS dan Load Balancer berfungsi bersama untuk mewujudkan titik akhir yang berdaya tahan dan mudah digunakan. Corak yang biasa ialah: 1) Cipta Azure Load Balancer dengan alamat IP awam Standard dan kumpulan bahagian belakang yang mengandungi VM pelayan web. 2) Cipta rekod CNAME DNS dalam Azure DNS yang menunjuk www.mycompany.com kepada alamat IP awam Load Balancer (atau nama DNS). 3) Apabila pengguna melawati www.mycompany.com, DNS menyelesaikan nama tersebut kepada alamat IP Load Balancer, dan Load Balancer mengagihkan permintaan merentasi tika VM yang sihat. Ini menyediakan URL yang mudah digunakan serta pengagihan trafik automatik dengan toleransi terhadap kegagalan.
Semakan Pantas
Uji pemahaman anda tentang konsep Microsoft Azure Fundamentals (AZ-900) daripada pelajaran ini.
Ulang Kaji Pelajaran
Dalam pelajaran ini, anda telah mempelajari bahawa: Azure DNS mengehos zon DNS awam dan peribadi dengan ketersediaan hampir 100%, sekali gus membolehkan penggunaan nama yang boleh dibaca manusia untuk sumber Azure, zon DNS peribadi dengan pendaftaran automatik memastikan rekod DNS VNet sentiasa terkini tanpa pengurusan manual, dan Azure Load Balancer mengagihkan trafik TCP/UDP Lapisan 4 merentasi tika VM bahagian belakang yang sihat menggunakan probe kesihatan untuk mengesan dan memintas tika yang gagal secara automatik. Seterusnya, kita akan beralih ke kursus Pangkalan Data Azure, bermula dengan Azure SQL Database.
Pelajari Cloud & IT Cert Prep dengan tutor kecerdasan buatan — percuma
Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.
- Kursus
- 150
- Pelajaran
- 600
Soalan Lazim
Adakah pelajaran “Asas Azure DNS dan Pengimbang Beban” percuma?
Ya — teks penuh “Asas Azure DNS dan Pengimbang Beban” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Cloud & IT Cert Prep, tingkat taraf kepada CoddyKit PRO. Kursus Cloud & IT Cert Prep merangkumi sejumlah 4 pelajaran.
Apakah yang akan saya pelajari dalam “Asas Azure DNS dan Pengimbang Beban”?
Urus penyelesaian nama domain dalam Azure dengan zon persendirian Azure DNS, dan agihkan trafik masuk merentasi kumpulan VM bahagian belakang menggunakan Azure Load Balancer. Anda berlatih Cloud & IT Cert Prep menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.
Adakah saya memerlukan pengalaman untuk memulakan Cloud & IT Cert Prep?
Tiada pengalaman terdahulu diperlukan. Pembelajaran Cloud & IT Cert Prep di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 4 daripada 4.
Berapa lamakah pelajaran “Asas Azure DNS dan Pengimbang Beban” diambil?
Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.
Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cloud & IT Cert Prep ini?
Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.
Semua pelajaran dalam kursus ini
- Rangkaian Maya dan Subrangkaian
- Kumpulan Keselamatan Rangkaian dan Kumpulan Keselamatan Aplikasi
- Peering VNet dan Titik Akhir Perkhidmatan
- Asas Azure DNS dan Pengimbang Beban