Есть ли способ поставить Public LB перед Application Gateay? - PullRequest
0 голосов
/ 11 сентября 2018

Я хочу использовать шлюз приложений Azure со статическим IP-адресом.Поскольку шлюз приложений не поддерживает общедоступный IP-адрес, я решил попробовать использовать частный шлюз приложений и поставить перед ним общедоступный LB.Тем не менее, я не могу найти способ отправки трафика от LB к Application Gateway.

Итак, мне было интересно, есть ли способ отправить трафик с LB на шлюз приложений?Если нет, есть ли другой способ иметь статический IP-адрес с помощью шлюза приложений Azure?

Ответы [ 4 ]

0 голосов
/ 11 ноября 2018

Шлюз приложений со статическим IP поддерживается в V2 SKU.Если вы развертываете новый шлюз приложений и выбираете Standardv2 или WAFv2 SKU, у вас может быть статический IP-адрес для шлюза приложений.

FAQ: https://docs.microsoft.com/en-us/azure/application-gateway/application-gateway-faq

Поддерживает ли шлюз приложений статический IP-адрес? Да, SKU Application Gateway v2 поддерживает статические общедоступные IP-адреса.SKU v1 поддерживает статические внутренние IP-адреса.

0 голосов
/ 11 сентября 2018

Application Gateway не поддерживает статические общедоступные IP-адреса, но поддерживает статические внутренние IP-адреса. Это является частью дорожной карты продукта.Также здесь есть приложение GW FAQ .

VIP может измениться, если шлюз остановлен и запущен клиентом.DNS, связанный с Application Gateway, не изменяется в течение жизненного цикла шлюза.По этой причине рекомендуется использовать псевдоним CNAME и указать его на DNS-адресе шлюза приложений.

Поэтому, если APP GW продолжает работать, он выглядит как статический IP для вас, когда вы используетеAPP GW предлагает различные возможности балансировки нагрузки для ваших приложений.Он предлагает высокодоступный и масштабируемый сервис, который полностью управляется Azure.Также вы можете создать приложение GW + ILB.

Ссылка: Создать шлюз приложения с внутренним балансировщиком нагрузки (ILB)

Обновление

На сегодняшний день невозможно разместить статический общедоступный IP-адрес перед шлюзом приложения, но вы можете иметь статический внутренний IP-адрес, который вы можете указать.

Вы можете создать его на портале или с помощьюPowerShell as пример .

$VNet = Get-AzureRmvirtualNetwork -Name "VNet01" -ResourceGroupName "ResourceGroup01"
$Subnet = Get-AzureRmVirtualNetworkSubnetConfig -Name "Subnet01" -VirtualNetwork $VNet
$FrontEnd = New-AzureRmApplicationGatewayFrontendIPConfig -Name "FrontendIP02" -Subnet $Subnet -PrivateIPAddress 10.0.1.1

При запуске вышеуказанных сценариев вам необходим Azure RM Powershell 6.8.1 .

0 голосов
/ 06 октября 2018

Вы не можете поместить LB перед Application Gateway.Application Gateway имеет новый SKU для публичного просмотра, который позволяет использовать Static VIP.Это задокументировано здесь .

0 голосов
/ 11 сентября 2018

Вы можете использовать службу управления API вместо балансировщика нагрузки. Согласно docs : «На всех уровнях управления API публичный IP-адрес (VIP) арендатора API-управления является статическим в течение всего срока существования арендатора, за некоторыми исключениями». Вот потенциально полезная статья .

...