负载均衡一直是一个比较重要的议题,几乎所有的Azure案例或者场景都不可避免,鉴于经常有客户会问,所以笔者觉得有必要总结一下。

Azure提供的负载均衡机制,按照功能,可以分为三种:Azure Load Balancer    Application Gateway     Traffic Manager

首先,我们来介绍第一个Azure Load Balancer  简称为 LB

该负载均衡机制其实是基于OSI 4 层参考模型来实现的,工作在传输层,在ASM里,LB是隐藏在云服务后面的,而在ARM里面,LB是一个单独的服务,但仍是免费的

LB有如下几个特点

1.工作在OSI参考模型的4层即应用层

2.可以支持任何协议,但是在Azure中主要针对基于TCP/UDP协议

3.服务端点(Endpoint)为Azure虚拟机或者Cloud Service Role

4.同时支持公网负载均衡和内网(Vnet)负载均衡

5.通过Probe监控加入LB的Endpoint

6.支持固定的IP地址

7.负载均衡的默认模式是基于5元组的(源IP ,目的IP ,源端口,目的端口,protocol)

8.会话保持的方式:可以改为2元组(源IP,目的IP),也可以改为3元组(源IP,目的IP,protocol)

9.健康检测的机制,默认侦测间隔15s,最短为5s,连续两次健康检测失败,则把该节点从负载均衡器中移除,同时也支持用户自定义的侦测

10.不支持SSL offloading

接下来,来介绍 ApplicationGateway

从上面的总结我们可以看出Azure的LB是基于传输层的,但是针对应用层的负载均衡而言,LB很显然就显得无能为力了,所以我们需要更高级的负载均衡机制,我们来看下面两个图

图一

图二

以上的两个示例都是Azure LB无法满足的,但是Application Gateway可以做到,它类似于反向代理服务,把客户端的请求发送到后端的服务器

该负载均衡有如下几个特点

1.ApplicationGateway是七层的负载均衡,工作在应用层

2.支持的协议为HTTP/HTTPS

3.服务的端点Endpoint为任意的公网IP地址或者内网IP地址

4.同时支持公网负载均衡和内网(Vnet)负载均衡

5.通过Probe监控Endpoint

6.不支持固定的IP地址

7.负载均衡模式为轮询(round robin)以及URL路由

8.健康检测间隔为30s,连续5次健康检测失败,则把节点从Application Gateway中移除,支持用户自定义的侦测

9.基于cookie的会话保持,URL路由

10.支持SSL offloading

现在看以看出来,ApplicationGateway有如下几个重要的作用

1.提供Web ApplicationGateway Firewall(预览)(WAF),可以保护Web应用程序免受常见的Web攻击,比如SQL注入,跨站点脚本攻击和会话劫持

2.提供7层负载均衡,例如HTTP负载均衡

3.通过使用cookie的会话保持功能可以使用户的会话保持在同一个Azure后端服务器

4.关于SSL offload功能,很多人不是很理解,其实是这样的,当我们不使用SSL offload功能时,SSL加密与解密应用会消耗大量的服务器资源,这就是为什么从HTTP到HTTPS部署后,服务器的性能和处理能力大幅下降的原因,如果我们使用了SSL Offload,Internet用户访问ApplicationGateway的流量是HTTPS加密的,但是ApplicationGateway访问后端的web server是通过HTTP方式,这样就有如下的几个优点

(1)降低服务器的负载,因为我刚刚说了SSL处理非常消耗服务器的性能

(2)提升SSL处理能力

(3)降低管理员操作复杂性,无需管理和配置多个服务器的证书,只要在前端的ApplicationGateway上实现即可

(4)提升应用安全性,将加密的HTTPS解密为明文的HTTP后,可根据请求/响应内容等设置多种策略

(5)ApplicationGateway支持端到端的SSL加密

(6)可以实现基于URL的路由(如图一),可以实现多站点路由(如图二)

(7)支持websocket,健康侦测,支持高级诊断功能

就目前而言,ApplicationGateway提供了三种实例大小,small medium large,其中small只适合开发测试环境

并且提供了两种服务类型,WAF(web application firewall)和Standard,一个订阅最多创建50个ApplicationGateway,每个ApplicationGateway最多有10个实例,每个ApplicationGateway可以有20个HTTP侦听器(listener)

其它关于ApplicationGateway的限制条件请参考官网地址

Application Gateway参考性能表

接下来介绍Traffic Manager 它的功能类似于smart dns

该负载均衡有如下的几个特点

1.该负载均衡是针对DNS的负载均衡

2.支持任何协议,需要HTTP Endpoint进行监控

3.服务端点Endpoint可以为,Azure虚拟机,cloud service 以及Azure web app或者其它外部Endpoint

4.只支持公网负载均衡

5.通过HTTP/HTTPS Get监控Endpoint

Azure的负载均衡机制的更多相关文章

  1. nginx 健康检查和负载均衡机制分析

    nginx 是优秀的反向代理服务器,这里主要讲它的健康检查和负载均衡机制,以及这种机制带来的问题.所谓健康检查,就是当后端出现问题(具体什么叫出现问题,依赖 于具体实现,各个实现定义不一样),不再往这 ...

  2. 分析NGINX 健康检查和负载均衡机制

    nginx 是优秀的反向代理服务器,这里主要讲它的健康检查和负载均衡机制,以及这种机制带来的问题.所谓健康检查,就是当后端出现问题(具体什么叫出现问题,依赖于具体实现,各个实现定义不一样),不再往这个 ...

  3. Ribbon 负载均衡机制

    Ribbon 提供了几个负载均衡的组件,其目的就是让请求转给合适的服务器处理,因此,如何选择合适的服务器变成了负载均衡机制的核心,Ribbon 提供了如下负载均衡规则: RoundRobinRule: ...

  4. octavia的实现与分析(一)·openstack负载均衡的现状与发展以及lvs,Nginx,Haproxy三种负载均衡机制的基本架构和对比

    [负载均衡] 大量用户发起请求的情况下,服务器负载过高,导致部分请求无法被响应或者及时响应. 负载均衡根据一定的算法将请求分发到不同的后端,保证所有的请求都可以被正常的下发并返回. [主流实现-LVS ...

  5. LINUX内核CPU负载均衡机制【转】

    转自:http://oenhan.com/cpu-load-balance 还是神奇的进程调度问题引发的,参看Linux进程组调度机制分析,组调度机制是看清楚了,发现在重启过程中,很多内核调用栈阻塞在 ...

  6. Azure 提供负载均衡(一)Azure Traffic Manager 为我们的Web项目提供负载均衡

    一,引言 上一篇讲到我们将自己的Net Core Web 项目部署到 Azure 的 Web App 的一项 pass 服务,假如随着项目的日益增长的访问量,之前部署到单节点的应用可能无法保证其稳定性 ...

  7. openstack octavia的实现与分析(一)openstack负载均衡的现状与发展以及lvs,Nginx,Haproxy三种负载均衡机制的基本架构和对比

    [负载均衡] 大量用户发起请求的情况下,服务器负载过高,导致部分请求无法被响应或者及时响应. 负载均衡根据一定的算法将请求分发到不同的后端,保证所有的请求都可以被正常的下发并返回. [主流实现-LVS ...

  8. HDFS 02 - HDFS 的机制:副本机制、机架感知机制、负载均衡机制

    目录 1 - HDFS 的副本机制 2 - HDFS 的机架感知机制 3 - HDFS 的负载均衡机制 参考资料 版权声明 1 - HDFS 的副本机制 HDFS 中的文件,在物理上都是以分块(blo ...

  9. 深入剖析 RocketMQ 源码 - 负载均衡机制

    RocketMQ作为一款流行的消息中间件在各大互联网应用广泛,本文主要分析RocketMq在消息生产和消费过程中的负载均衡机制,并创新提出消费端负载均衡策略的改写以实现固定IP消费的可能.

随机推荐

  1. [转]教你实践ASP.NET Core Authorization

    本文转自:http://www.cnblogs.com/rohelm/p/Authorization.html 本文目录 Asp.net Core 对于授权的改动很友好,非常的灵活,本文以MVC为主, ...

  2. Linux shell redirect

    Learn much from here Learn much from here

  3. [No00009A]JsonToObject json与类互转

    using System.Web.Script.Serialization; /// <summary> /// 内部类,保存jsonData /// </summary> p ...

  4. 克隆虚机网卡出现 Device eth0 does not seem to be present, delaying initialization 错误

    错误原因    克隆的Linux系统在新的机器上运行,新服务器网卡物理地址已经改变.而/etc/udev/rules.d/70-persistent-net.rules这个文件确定了网卡和MAC地址的 ...

  5. JavaScript子窗口调用父窗口变量和函数的方法

    在做一个父窗口开启子窗口并且在子窗口关闭的时候调用父窗口的方法,达到局部刷新的目的. 父窗口: <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 ...

  6. LZ77压缩算法编码原理详解(结合图片和简单代码)

    前言 LZ77算法是无损压缩算法,由以色列人Abraham Lempel发表于1977年.LZ77是典型的基于字典的压缩算法,现在很多压缩技术都是基于LZ77.鉴于其在数据压缩领域的地位,本文将结合图 ...

  7. 360浏览器7.1抓触屏QQ空间包

  8. Redis的三种启动方式

    转载:http://www.tuicool.com/articles/aQbQ3u Part I. 直接启动 下载 官网下载 安装 tar zxvf redis-2.8.9.tar.gz cd red ...

  9. caffe调试小结2

    1.裁剪  crop size227,在训练时候采用随机裁剪,在测试时候只裁剪中间部分

  10. 递推 hdu 3411

    http://blog.csdn.net/wust_xhj/article/details/47779539 怎么推可以看这里 f[0]=0 f[1]=1 [0,1]* | 0  q  |(n-1)= ...