簡體   English   中英

如何允許內部負載均衡器上的出站流量

[英]How to allow outbound traffic on internal load balancer

我在與內部負載平衡器關聯的后端池中有幾台機器。 但是,他們目前沒有出站訪問權限。 文檔似乎表明我應該能夠創建一個公共負載均衡器並為其附加相同的后端池,以便我可以從這些機器進行出站訪問。 但是,當我創建公共負載均衡器時,我無法選擇將其與現有池相關聯,並且當我嘗試為公共 LB 創建新的后端池時,我無法將這些機器與其相關聯。 兩台機器都沒有公共地址 IP。 從儀表板顯示:

Azure 門戶錯誤消息

所有有趣的信息都被切斷了。 我錯過了什么?

即使是 ILB 后端池中的 VM 也應該具有默認出站 IP。如果您沒有出站訪問權限,您是否檢查了安全組規則以確保允許出站流量?

恐怕您不能在同一個 LB 上為入站和出站流量執行此操作。

  1. 如果您碰巧使用Basic SKU,則 LB 后面的 VM 具有 inte.net 訪問權限,因為出站連接通過 Azure 進行了 NAT。但是,所有 VM 都必須位於同一 AZ 中。 這不是個好主意,我們拒絕了
  2. 如果您使用Standard SKU,則無法出站連接到 inte.net。 經過多次失敗和痛苦的嘗試后,我們才了解到這一點。 更多細節在這里
  3. 正如上面鏈接中所討論的,將公共 IP 附加到每個 VM nic 也不是一個好主意
  4. 對我們有用的是專門為出站連接創建另一個 LoadBalancer,將公共 IP 附加到該 LB 並配置出站規則。 更多細節在這里

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM