什么是负载均衡和内容分发?

Azure 应用程序网关、Azure 负载均衡器 和 Azure Front Door 是 Azure 用于负载均衡和内容传递的核心服务。 负载均衡将输入的网络流量分散到多个服务器或服务之间,确保没有单一服务器被压垮。 内容分发通过缓存和分发到多个地点,以降低延迟。

这些服务共同将流量分散到后端,确保应用在不同负载下保持高度可用、响应迅速且安全。

本文比较了三个服务,并帮助你为工作负荷选择正确的一个或正确的组合。

Azure 服务图(包括应用程序网关、前门和负载均衡器)。

我需要哪种负载均衡服务?

请使用以下表格将您的场景与 Azure 负载均衡服务匹配。 每个服务针对不同的流量类型和地理范围。 在 使用 栏中选择服务,进入其概览。

我需要 Use
在单个区域中对 TCP/UDP 流量进行负载均衡 Azure 负载均衡器:带有健康探针、区域冗余和HA端口的第4层分布。
终止 SSL/TLS、按 URL 路径或主机名路由,并为区域 Web 应用添加 WAF Azure 应用程序网关:带有集成WAF(v2 SKU)的第7层区域负载均衡。
在全球范围内路由 HTTP/HTTPS 流量,通过边缘缓存降低延迟,或实现跨区域故障切换 Azure Front Door:全局任意广播,支持CDN、WAF和多区域起源健康探针。

小窍门

有关更深入的规划指南,包括区域冗余、自动缩放、运行状况探测和多服务体系结构,请参阅Azure网络设计指南中的应用程序交付和性能

比较关键约束

Service Scope 密钥限制
Azure 负载均衡器 第 4 层 (TCP/UDP) 区域 无应用程序感知:无法检查 HTTP 标头、URL 或 Cookie。
应用程序网关 第 7 层 (HTTP/HTTPS) 区域 需要专用子网(建议使用 24 个):无法全局路由流量。
Front Door 第 7 层 (HTTP/HTTPS) 全局 源站必须是公开可访问的,或可通过 专用链接 访问(仅限高级层);不支持 TCP/UDP。

比较路由能力

能力 Azure 负载均衡器 应用程序网关 Front Door
基于 URL 路径的路由 是的 是的
多站点(主机标头)路由 是的 是的
基于 Cookie 的会话关联 是的 是的
加权流量分流 是的
地理路由 是的
SSL/TLS 卸载 是的 是的
WebSocket 支持 直通 是的 是的
HTTP/2 支持 是的 是的

我应该考虑哪些因素?

在选择负载均衡或内容分发解决方案时,请权衡以下因素:

  • 流量类型:是网页 HTTP/HTTPS 应用吗? 是面向公众还是专用应用程序?
  • 全局与区域:您是否需要在单个虚拟网络中对 VM 或容器进行负载均衡,或者在跨区域对缩放单元/部署进行负载均衡,或两者都需要?
  • 可用性:解决方案所需的 服务级别协议 是什么?
  • Cost:有关详细信息,请参阅Azure定价。 除了服务本身的成本外,还考虑管理服务构建的解决方案的运营成本。
  • 功能:您的解决方案需要哪些功能? 例如,是否需要 SSL 卸载、基于 URL 的路由或 Web 应用防火墙?

Azure 提供多种负载均衡和内容分发服务,分别针对不同需求和场景。

Azure 应用程序网关

Azure 应用程序网关 提供应用交付控制器即服务,提供多种第7层负载均衡功能和网页应用防火墙功能。 使用它从公共网络空间过渡到区域中专用网络空间中托管的 Web 服务器。

示意图显示应用网关接收客户端HTTP请求,并根据路径和主机规则将其路由到Web应用后端。

Azure 应用程序网关 用例

  • 网页流量负载均衡:作为应用层(OSI第7层)的流量负载均衡器,基于HTTP请求属性(如URL路径或主机头部)做出路由决策。
  • SSL 终止:从后端服务器卸载 SSL 解密,减少其负载并提高性能。
  • Web 应用程序防火墙(WAF):防范常见的网络漏洞和攻击,如SQL注入和跨站脚本。
  • 基于 URL 的路由:基于 URL 将流量路由到不同的后端池,这对微服务体系结构很有用。

开始:使用 Azure 门户创建应用网关

Azure 负载均衡器

Azure 负载均衡器 是一款高性能、超低延迟的第四层负载均衡服务(入站和出站),适用于所有 UDP 和 TCP 协议。 Azure 负载均衡器 每秒处理数百万请求,同时确保你的解决方案高度可用。 Azure 负载均衡器 采用区域冗余设计,可确保跨可用区的高可用性。 它支持区域部署拓扑和 全局拓扑

示意图显示 Azure 负载均衡器 在公共前端接收客户端流量,并将其分发到后端虚拟机池。

Azure 负载均衡器 用例

  • 流量分发:通过基于哈希的负载分配算法,将输入的网络流量分配到一组后端资源,如虚拟机(VM)或虚拟机规模集。
  • 高可用性:通过在区域内和跨区域分发流量,增强应用程序的可用性。
  • 内部或公共负载均衡:支持内部(在虚拟网络内)和公共(面向互联网)的负载均衡场景。
  • 低延迟和高吞吐量:非常适合需要低延迟和高吞吐量的应用程序,例如游戏或实时通信应用。

注释

集群技术,如 Azure 容器应用 或 Azure Kubernetes 服务,包含主要在自身集群边界内运行的负载均衡结构,基于准备度和健康探针将流量路由到可用的应用实例。 本文不介绍这些负载均衡选项。

开始:通过使用 Azure 门户创建公共负载均衡器

Azure Front Door

Azure Front Door是一个应用程序分发网络,可为 Web 应用程序提供全局负载均衡和站点加速服务。 它为应用程序提供第 7 层功能,例如 SSL 卸载、基于路径的路由、快速故障转移和缓存,以提高应用程序的性能和高可用性。

显示 Azure Front Door 通过边缘接入点将全球客户端流量路由到最近的运行状况良好的区域后端的示意图。

Azure Front Door 用例

  • 全局内容交付:通过使用Microsoft的全球边缘网络,以低延迟在全球范围内交付内容和应用程序。
  • 应用加速:通过使用分段TCP连接和单播网络路由等功能提升应用性能。
  • 安全性:提供针对 DDoS 攻击的平台级保护,并与 Web 应用程序防火墙集成,以提高安全性。
  • 现代互联网优先架构:支持现代架构,提供动态、高质量的数字体验和自动化安全平台。

开始:使用 Azure 门户创建 Azure Front Door

合并服务

你可以结合 Azure 负载均衡器、Azure 应用程序网关 和 Azure Front Door,构建全面的负载均衡和内容分发解决方案。 由于每个服务针对不同的层级和范围,将它们合并后,能够在单一架构中实现全球路由、区域网络交付和后端分发:

  • 多层应用:使用Azure 应用程序网关进行第7层网页层路由和WAF,然后在后端虚拟机或数据库层使用Azure 负载均衡器进行第4层分发。
  • 带区域后端的全球Web应用:使用Azure Front Door进行全球HTTP/HTTPS路由、边缘缓存和跨区域故障转移,Azure 应用程序网关在每个源点提供基于区域的WAF和URL路由。
  • 电子商务平台:将 Azure Front Door 与 Azure 应用程序网关 和 Azure 负载均衡器 结合,实现全球加速和 DDoS 防护,以便在高峰流量期间扩展区域网页和应用层级。
  • 媒体流服务:使用 Azure Front Door 缓存并传递靠近用户的内容,Azure 负载均衡器 通过区域流媒体服务器分发流量。

Azure 门户体验

Azure门户为选择负载均衡和内容分发服务提供了集中式体验。 可以从门户创建和管理负载均衡器、应用程序网关和前门。 门户提供配置服务的引导式体验,包括设置路由规则、运行状况探测和其他设置。

Azure 门户加载均衡和内容交付选择页面的截图,包含应用网关和前门等选项。

你可以从门户部署和管理每个服务。 你可以在一个视图中看到所有部署在订阅中的应用网关、负载均衡器和前门资源。 然后,可以选择要管理的资源。

Azure门户负载均衡页面的截图,显示现有负载均衡器资源,包含名称、资源组和位置列。