Azure Fundamentals · Lektion

Grunderna i Azure DNS och Load Balancer

Hantera domännamnsupplösning i Azure med privata zoner i Azure DNS och fördela inkommande trafik mellan pooler med virtuella backend-datorer via Azure Load Balancer.

Lektion 4 av 413 steg

Grunderna i Azure DNS och Load Balancer är en gratis lektion i Azure Fundamentals på CoddyKit. Detta är lektion 4 av 4. Ni kan läsa hela lektionen gratis nedan och sedan öva praktiskt i webbläsaren med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt. Den ingår i lärvägen för Azure Fundamentals, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Azure Fundamentals innehåller totalt 4 lektioner.

DNS i Azure: Grunderna

DNS (Domain Name System) översätter människoläsbara domännamn (som api.mycompany.com) till IP-adresser som datorer använder för att kommunicera. Azure tillhandahåller två DNS-tjänster: Azure DNS för att vara värd för offentliga DNS-zoner (internetanslutna domäner) och Azure Private DNS för intern namnmatchning inom VNets. Utan korrekt DNS-konfiguration måste Azure-resurser refereras till med sina IP-adresser, vilket gör arkitekturer sköra – varje IP-ändring bryter alla beroende konfigurationer. Azure DNS är en mycket tillgänglig, globalt distribuerad tjänst som stöds av Microsofts anycast-nätverk.

Offentliga Azure DNS-zoner

Offentliga Azure DNS-zoner innehåller DNS-poster för domäner som är åtkomliga från internet. Domänen delegeras till Azure DNS genom att domänens NS-poster uppdateras så att de pekar på Azures namnservrar. Domänen kan vara registrerad hos en registrar som GoDaddy. När delegeringen är klar hanteras alla DNS-poster (A, CNAME, MX, TXT med flera) från Azure-portalen eller CLI i stället för hos en separat DNS-leverantör. Offentliga Azure DNS-zoner erbjuder 100 % SLA-tillgänglighet, global spridning på under en sekund och åtkomst som styrs med RBAC, så att endast behöriga teammedlemmar kan ändra DNS-poster.

# Create a DNS zone and add an A record
az network dns zone create \
  --resource-group myRG \
  --name mycompany.com

az network dns record-set a add-record \
  --resource-group myRG \
  --zone-name mycompany.com \
  --record-set-name www \
  --ipv4-address 20.10.20.30

Privata Azure DNS-zoner

Privata Azure DNS-zoner tillhandahåller namnmatchning för resurser i VNets utan att DNS-poster exponeras offentligt. Det går till exempel att skapa en privat zon myapp.internal och registrera virtuella datorer så att de kan slås upp med namn (db.myapp.internal) i stället för IP-adress. Privata DNS-zoner länkas till VNets – endast resurser i länkade VNets kan slå upp de privata posterna. Det går även att aktivera automatisk registrering, som automatiskt skapar DNS-poster för virtuella datorer när de ansluter till VNet-nätverket och håller DNS uppdaterat utan manuell hantering.

# Create a private DNS zone and link it to a VNet
az network private-dns zone create \
  --resource-group myRG \
  --name myapp.internal

az network private-dns link vnet create \
  --resource-group myRG \
  --zone-name myapp.internal \
  --name myVNetLink \
  --virtual-network myVNet \
  --registration-enabled true

Privat DNS för Azure-tjänster

Private Endpoints (för tjänster som Azure SQL, Blob Storage och Key Vault) kräver att DNS översätter tjänstens offentliga värdnamn till den privata IP-adressen i stället för den offentliga IP-adressen. Azure tillhandahåller privata DNS-zoner för varje tjänst (t.ex. privatelink.blob.core.windows.net för Blob Storage). När en Private Endpoint skapas skapar Azure en DNS A-post i den privata zonen som pekar på den privata IP-adressen. Länka zonen till VNet-nätverket, så översätts alla DNS-uppslagningar för storage accountets URL automatiskt till den privata IP-adressen – trafiken dirigeras via det privata stamnätet utan ändringar i programkoden.

Vad är Azure Load Balancer?

Azure Load Balancer distribuerar inkommande nätverkstrafik mellan flera backend-resurser (virtuella datorer eller instanser i en skalningsuppsättning) för att säkerställa att ingen enskild resurs överbelastas. Den verkar på lager 4 (transportlagret) i OSI-modellen – TCP- och UDP-paket dirigeras utifrån källans och målets IP-adress samt port, utan att HTTP-innehållet inspekteras. Azure Load Balancer är en mycket tillgänglig, zonredundant tjänst med ett 99,99-procentigt SLA (Standard SKU) och stöder både inkommande lastbalansering (från internet eller ett VNet) och utgående SNAT för virtuella datorers internettrafik.

Load Balancer-komponenter

Azure Load Balancer har fyra huvudkomponenter: Frontend IP configuration – den offentliga eller privata IP-adress som klienterna ansluter till. Backend pool – uppsättningen virtuella datorer eller instanser i en skalningsuppsättning som tar emot trafik. Load balancing rules – kopplar en frontend-IP-adress och port till en backend-port och anger algoritmen för trafikfördelning (5-tuple-hash som standard). Health probes – testar regelbundet varje backend-instans; instanser som misslyckas med hälsokontroller slutar ta emot nya anslutningar tills de återhämtar sig. Tillsammans definierar dessa komponenter hur trafiken tas emot, kontrolleras och distribueras.

# Create a Standard Load Balancer with a public IP
az network lb create \
  --resource-group myRG \
  --name myLoadBalancer \
  --sku Standard \
  --public-ip-address myPublicIP \
  --frontend-ip-name myFrontend \
  --backend-pool-name myBackendPool

Health probes

Health probes är återkommande kontroller som lastbalanseraren skickar till varje backend-instans för att avgöra om den är frisk och bör ta emot trafik. Protokollet för kontrollen (HTTP, HTTPS eller TCP), porten och intervallet konfigureras. För HTTP/HTTPS-kontroller skickar lastbalanseraren en GET-begäran till en angiven URL-sökväg – instansen anses vara frisk om den returnerar HTTP 200. För TCP-kontroller innebär en lyckad TCP-anslutning att instansen är frisk. Om en backend misslyckas med ett konfigurerbart antal kontroller i rad slutar lastbalanseraren att skicka nya anslutningar till den tills den åter klarar kontrollerna. Detta ger automatisk feltålighet utan manuella åtgärder.

Basic kontra Standard Load Balancer

Azure Load Balancer finns i två SKU:er: Basic – kostnadsfri, stöder upp till 300 backend-instanser, inget SLA, inget stöd för tillgänglighetszoner och inget krav på NSG enligt principen säker som standard. Standard – avgiftsbelagd (cirka 20 USD/månad i grundavgift), stöder upp till 1 000 backend-instanser, 99,99-procentigt SLA, zonredundant frontend, säker som standard (explicit konfigurerade NSG-regler krävs för att tillåta trafik) och stöd för flera frontend-IP-adresser. För produktionsarbetsbelastningar rekommenderas Standard SKU starkt. Microsoft avvecklar Basic SKU – nya distributioner bör alltid använda Standard.

Intern kontra extern Load Balancer

Azure Load Balancer kan distribueras i två konfigurationer: Public (External) Load Balancer – har en offentlig IP-adress på frontend och distribuerar internettrafik mellan backend-virtuella datorer. Den används för internetanslutna program som webbservrar och API-gateways. Internal (Private) Load Balancer – har en privat IP-adress på frontend inom ett VNet och distribuerar trafik inom VNet-nätverket. Den används för flerskiktsprogram där lastbalanseraren för programskiktet inte ska vara åtkomlig från internet – endast från webbskiktet i samma VNet. Båda kan distribueras samtidigt: en offentlig LB för webbskiktet och en intern LB för programskiktet.

Azure Load Balancer jämfört med Application Gateway

Azure erbjuder två primära lastbalanseringstjänster för olika scenarier: Azure Load Balancer — lager 4, TCP/UDP, extremt låg latens och hanterar miljontals anslutningar per sekund. Bäst för arbetsbelastningar som inte använder HTTP eller när maximal genomströmning och minimal latens är prioriterade. Azure Application Gateway — lager 7, HTTP/HTTPS, förstår URL-sökvägar och huvuden och inkluderar Web Application Firewall (WAF), SSL-terminering, cookiebaserad sessionsaffinitet och URL-baserad routning. Bäst för webbapplikationer som behöver innehållsmedveten lastbalansering, TLS-avlastning och WAF-skydd. För enkel TCP-lastbalansering använder ni Load Balancer. För webbapplikationer tillför Application Gateway betydande mervärde.

DNS och Load Balancer tillsammans

DNS och Load Balancer samarbetar för att skapa motståndskraftiga och användarvänliga slutpunkter. Ett vanligt mönster är: 1) Skapa en Azure Load Balancer med en offentlig Standard-IP-adress och en backend-pool med virtuella webbserverdatorer. 2) Skapa en DNS CNAME-post i Azure DNS som pekar www.mycompany.com mot Load Balancers offentliga IP-adress (eller DNS-namn). 3) När användare besöker www.mycompany.com slår DNS upp Load Balancers IP-adress, och Load Balancer distribuerar förfrågningarna över felfria VM-instanser. Detta ger både en användarvänlig URL och automatisk trafikfördelning med feltolerans.

Snabb kontroll

Testa er förståelse av koncepten i Microsoft Azure Fundamentals (AZ-900) från den här lektionen.

Sammanfattning av lektionen

I den här lektionen har ni lärt er att: Azure DNS hanterar offentliga och privata DNS-zoner med nästan 100 % tillgänglighet, vilket möjliggör läsbara namn för Azure-resurser, privata DNS-zoner med automatisk registrering håller VNet:s DNS-poster aktuella utan manuell hantering och Azure Load Balancer distribuerar TCP/UDP-trafik på lager 4 över felfria backend-VM-instanser med hjälp av hälsoavläsningar för att automatiskt upptäcka och kringgå instanser som har slutat fungera. Härnäst går vi vidare till kursen om Azure-databaser, med start i Azure SQL Database.

Gratis att börja

Lär dig Azure Fundamentals med en AI-lärare – gratis

Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.

Kurser
30
Lektioner
120

Vanliga frågor

Är lektionen ”Grunderna i Azure DNS och Load Balancer” gratis?

Ja – hela texten till ”Grunderna i Azure DNS och Load Balancer” kan läsas gratis här på webben. Om Ni vill öva interaktivt med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt och låsa upp resten av kursen i Azure Fundamentals, kan Ni uppgradera till CoddyKit PRO. Kursen i Azure Fundamentals innehåller totalt 4 lektioner.

Vad lär jag mig i ”Grunderna i Azure DNS och Load Balancer”?

Hantera domännamnsupplösning i Azure med privata zoner i Azure DNS och fördela inkommande trafik mellan pooler med virtuella backend-datorer via Azure Load Balancer. Ni övar på Azure Fundamentals med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.

Behöver jag någon erfarenhet för att börja lära mig Azure Fundamentals?

Du behöver inga förkunskaper. Utbildningen i Azure Fundamentals på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 4 av 4.

Hur lång tid tar lektionen ”Grunderna i Azure DNS och Load Balancer”?

De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.

Kan jag skriva och köra kod i den här Azure Fundamentals-lektionen?

Ja. Varje Azure Fundamentals-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.

Alla lektioner i den här kursen

  1. Virtuella nätverk och undernät
  2. Nätverkssäkerhetsgrupper och programsäkerhetsgrupper
  3. VNet-peering och tjänstslutpunkter
  4. Grunderna i Azure DNS och Load Balancer
← Tillbaka till Azure Fundamentals