【发布时间】:2018-09-27 04:40:41
【问题描述】:
Azure 内部负载均衡器后面的虚拟机如何访问 Internet? Azure 中是否有等效的 AWS NAT 网关?
【问题讨论】:
-
默认情况下,Azure 内部负载均衡器后面的 Azure VM 可以访问内部,但如果没有公共 IP 地址,您将无法从 Internet 访问该 VM。
Azure 内部负载均衡器后面的虚拟机如何访问 Internet? Azure 中是否有等效的 AWS NAT 网关?
【问题讨论】:
作为标准(非基本)内部负载平衡器后端池一部分的虚拟机无法与 Internet 建立传出连接。
要建立传出连接,需要创建第二个负载均衡器,该负载均衡器具有公共 IP 和相同的后端池,以及具有虚拟探针的虚拟规则。创建规则后,它将触发出站 SNAT 的创建。
https://docs.microsoft.com/en-us/azure/load-balancer/load-balancer-outbound-connections#defaultsnat
【讨论】:
默认情况下,Azure 内部负载均衡器后面的 Azure VM 可以访问 Internet,但您无法从 Internet 访问它。
如果您想访问它,您可以在该 VM 中创建一个具有公共 IP 地址的 VM,将该 VM 用作 jumpbox。您还可以为该 VM 分配一个公共 IP 地址,然后使用该公共 IP 地址访问它。
【讨论】: