Grunnleggende om Azure DNS og Load Balancer
Administrer oppløsning av domenenavn i Azure med private soner i Azure DNS, og fordel innkommende trafikk mellom backend-pooler med VM-er ved hjelp av Azure Load Balancer.
Grunnleggende om Azure DNS og Load Balancer er en gratis leksjon i Azure Fundamentals på CoddyKit. Dette er leksjon 4 av 4. Du kan lese hele leksjonen gratis nedenfor – og deretter øve praktisk i nettleseren med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Azure Fundamentals, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Azure Fundamentals inneholder totalt 4 leksjoner.
DNS i Azure: Grunnleggende
DNS (Domain Name System) oversetter lesbare domenenavn, som api.mycompany.com, til IP-adresser som datamaskiner bruker til å kommunisere. Azure tilbyr to DNS-tjenester: Azure DNS for drift av offentlige DNS-soner, altså internettilgjengelige domener, og Azure Private DNS for intern navneoppløsning i VNet-er. Uten riktig DNS-konfigurasjon må Azure-ressurser refereres til med IP-adressene sine, noe som gjør arkitekturer sårbare – enhver endring av en IP-adresse bryter alle avhengige konfigurasjoner. Azure DNS er en svært tilgjengelig, globalt distribuert tjeneste som støttes av Microsofts anycast-nettverk.
Offentlige Azure DNS-soner
Offentlige Azure DNS-soner er vert for DNS-poster for domener som er tilgjengelige fra internett. Du delegerer domenet ditt, som er registrert hos en domeneregistrator som GoDaddy, til Azure DNS ved å oppdatere domenets NS-poster slik at de peker til Azures navneservere. Når delegeringen er på plass, administrerer du alle DNS-poster (A, CNAME, MX, TXT og så videre) fra Azure-portalen eller CLI-et i stedet for hos en separat DNS-leverandør. Offentlige Azure DNS-soner gir 100 % SLA-tilgjengelighet, global spredning på under ett sekund og RBAC-styrt tilgang, slik at bare autoriserte teammedlemmer kan endre DNS-poster.
# Create a DNS zone and add an A record
az network dns zone create \
--resource-group myRG \
--name mycompany.com
az network dns record-set a add-record \
--resource-group myRG \
--zone-name mycompany.com \
--record-set-name www \
--ipv4-address 20.10.20.30Private Azure DNS-soner
Private Azure DNS-soner tilbyr navneoppløsning for ressurser i VNet-er uten å eksponere DNS-poster offentlig. Du kan for eksempel opprette en privat sone, myapp.internal, og registrere de virtuelle maskinene slik at de kan slås opp med navn (db.myapp.internal) i stedet for IP-adresse. Private DNS-soner kobles til VNet-er – bare ressurser i tilkoblede VNet-er kan slå opp de private postene. Du kan også aktivere automatisk registrering, som automatisk oppretter DNS-poster for virtuelle maskiner når de blir med i VNet-et, slik at DNS holdes synkronisert uten manuell administrasjon.
# Create a private DNS zone and link it to a VNet
az network private-dns zone create \
--resource-group myRG \
--name myapp.internal
az network private-dns link vnet create \
--resource-group myRG \
--zone-name myapp.internal \
--name myVNetLink \
--virtual-network myVNet \
--registration-enabled truePrivate DNS for Azure-tjenester
Private Endpoints, for tjenester som Azure SQL, Blob Storage og Key Vault, krever at DNS oversetter tjenestens offentlige vertsnavn til den private IP-adressen i stedet for den offentlige IP-adressen. Azure tilbyr private DNS-soner for hver tjeneste, for eksempel privatelink.blob.core.windows.net for Blob Storage. Når du oppretter et Private Endpoint, oppretter Azure en DNS A-post i denne private sonen som peker til den private IP-adressen. Koble sonen til VNet-et ditt, så vil alle DNS-oppslag for URL-en til lagringskontoen automatisk løses til den private IP-adressen. Trafikken rutes da gjennom den private backbone-forbindelsen uten endringer i applikasjonskoden.
Hva er Azure Load Balancer?
Azure Load Balancer fordeler innkommende nettverkstrafikk mellom flere backend-ressurser, som virtuelle maskiner eller instanser i et skaleringssett, slik at ingen enkeltressurs overbelastes. Den opererer på lag 4 (transportlaget) i OSI-modellen. Den ruter TCP- og UDP-pakker basert på kilde- og destinasjons-IP samt port, uten å inspisere HTTP-innholdet. Azure Load Balancer er en svært tilgjengelig og soneredundant tjeneste med en 99,99 % SLA (Standard SKU), og støtter både innkommende lastbalansering fra internett eller et VNet og utgående SNAT for internettilgang fra virtuelle maskiner.
Komponenter i Load Balancer
Azure Load Balancer har fire hovedkomponenter: Frontend IP-konfigurasjon – den offentlige eller private IP-adressen som klientene kobler til. Backend-pool – settet med virtuelle maskiner eller instanser i et skaleringssett som mottar trafikken. Lastbalanseringsregler – kobler en frontend-IP og port til en backend-port og angir algoritmen for trafikkfordeling (5-tuppel-hash som standard). Tilstandskontroller – tester hver backend-instans med jevne mellomrom. Instanser som ikke består tilstandskontrollen, slutter å motta nye tilkoblinger til de fungerer igjen. Til sammen bestemmer disse komponentene hvordan trafikken mottas, kontrolleres og fordeles.
# Create a Standard Load Balancer with a public IP
az network lb create \
--resource-group myRG \
--name myLoadBalancer \
--sku Standard \
--public-ip-address myPublicIP \
--frontend-ip-name myFrontend \
--backend-pool-name myBackendPoolTilstandskontroller
Tilstandskontroller er periodiske kontroller som lastbalansereren sender til hver backend-instans for å avgjøre om den er frisk og bør motta trafikk. Du konfigurerer protokollen for kontrollen (HTTP, HTTPS eller TCP), porten og intervallet. For HTTP-/HTTPS-kontroller sender lastbalansereren en GET-forespørsel til en angitt URL-bane. Instansen regnes som frisk hvis den returnerer HTTP 200. For TCP-kontroller betyr en vellykket TCP-tilkobling at instansen er frisk. Hvis en backend-instans mislykkes i et konfigurerbart antall påfølgende kontroller, slutter lastbalansereren å sende nye tilkoblinger til den til kontrollene lykkes igjen. Dette gir automatisk feiltoleranse uten manuell inngripen.
Basic kontra Standard Load Balancer
Azure Load Balancer finnes i to SKU-er: Basic – gratis, støtter opptil 300 backend-instanser, ingen SLA, ingen støtte for tilgjengelighetssoner og ikke noe krav om NSG som standard. Standard – betalingsbasert (omtrent 20 USD per måned i grunnpris), støtter opptil 1 000 backend-instanser, 99,99 % SLA, soneredundant frontend, sikker som standard (krever eksplisitte NSG-regler for å tillate trafikk) og støtte for flere frontend-IP-adresser. For alle produksjonsarbeidsbelastninger anbefales Standard SKU på det sterkeste. Microsoft avvikler Basic SKU, så nye distribusjoner bør alltid bruke Standard.
Intern kontra ekstern Load Balancer
Azure Load Balancer kan distribueres i to konfigurasjoner: Public (External) Load Balancer – har en offentlig IP-adresse på frontend og fordeler internettrafikk mellom backend-virtuelle maskiner. Den brukes for internettilgjengelige applikasjoner som webservere og API-gatewayer. Internal (Private) Load Balancer – har en privat IP-adresse på frontend i et VNet og fordeler trafikk internt i VNet-et. Den brukes i flerlagsapplikasjoner der lastbalansereren for applikasjonslaget ikke skal være tilgjengelig fra internett, men bare fra weblaget i det samme VNet-et. Du kan distribuere begge samtidig: en offentlig LB for weblaget og en intern LB for applikasjonslaget.
Azure Load Balancer kontra Application Gateway
Azure tilbyr to primære tjenester for lastbalansering i ulike scenarier: Azure Load Balancer — lag 4, TCP/UDP, ekstremt lav ventetid og håndtering av millioner av tilkoblinger per sekund. Best for arbeidsbelastninger som ikke bruker HTTP, eller når maksimal gjennomstrømming og minimal ventetid er viktigst. Azure Application Gateway — lag 7, HTTP/HTTPS, forstår URL-baner og headere og inkluderer Web Application Firewall (WAF), SSL-terminering, informasjonskapselbasert øktbinding og URL-basert ruting. Best for webapplikasjoner som trenger innholdsbevisst lastbalansering, TLS-avlasting og WAF-beskyttelse. For enkel TCP-lastbalansering bruker du Load Balancer. For webapplikasjoner gir Application Gateway betydelig merverdi.
DNS og Load Balancer sammen
DNS og Load Balancer fungerer sammen for å opprette robuste og brukervennlige endepunkter. Et vanlig mønster er: 1) Opprett en Azure Load Balancer med en offentlig standard-IP-adresse og en backend-pool med VM-er for webservere. 2) Opprett en DNS CNAME-post i Azure DNS som peker www.mycompany.com til Load Balancers offentlige IP-adresse (eller DNS-navn). 3) Når brukere besøker www.mycompany.com, løser DNS navnet til Load Balancers IP-adresse, og Load Balancer fordeler forespørslene mellom friske VM-instanser. Dette gir både en brukervennlig URL og automatisk trafikkfordeling med feiltoleranse.
Kunnskapssjekk
Test forståelsen din av Microsoft Azure Fundamentals-konsepter (AZ-900) fra denne leksjonen.
Oppsummering av leksjonen
I denne leksjonen lærte du at Azure DNS er vert for offentlige og private DNS-soner med nesten 100 % tilgjengelighet, slik at Azure-ressurser kan bruke lesbare navn, at private DNS-soner med automatisk registrering holder VNet-DNS-poster oppdatert uten manuell administrasjon, og at Azure Load Balancer fordeler TCP/UDP-trafikk på lag 4 mellom friske VM-instanser i backend ved hjelp av helsekontroller som automatisk oppdager og omgår instanser som har feilet. Neste steg er kurset om Azure Databases, som starter med Azure SQL Database.
Lær deg Azure Fundamentals med en AI-veileder – gratis
Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.
- Kurs
- 30
- Leksjoner
- 120
Ofte stilte spørsmål
Er leksjonen «Grunnleggende om Azure DNS og Load Balancer» gratis?
Ja – hele teksten i «Grunnleggende om Azure DNS og Load Balancer» er gratis å lese her på nettet. For å øve interaktivt med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt, og for å låse opp resten av Azure Fundamentals-kurset, kan du oppgradere til CoddyKit PRO. Kurset i Azure Fundamentals inneholder totalt 4 leksjoner.
Hva lærer jeg i «Grunnleggende om Azure DNS og Load Balancer»?
Administrer oppløsning av domenenavn i Azure med private soner i Azure DNS, og fordel innkommende trafikk mellom backend-pooler med VM-er ved hjelp av Azure Load Balancer. Du øver på Azure Fundamentals med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.
Trenger jeg erfaring for å begynne med Azure Fundamentals?
Ingen tidligere erfaring er nødvendig. Azure Fundamentals på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 4 av 4.
Hvor lang tid tar leksjonen «Grunnleggende om Azure DNS og Load Balancer»?
De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.
Kan jeg skrive og kjøre kode i denne Azure Fundamentals-leksjonen?
Ja. Alle Azure Fundamentals-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.
Alle leksjonene i dette kurset
- Virtuelle nettverk og subnett
- Nettverkssikkerhetsgrupper og programsikkerhetsgrupper
- VNet-peering og tjenestesluttpunkter
- Grunnleggende om Azure DNS og Load Balancer