2017-07-31 35 views
0

在Azure中的虛擬機比例集合所有虛擬機具有私有IP地址,不可上網。NAT對於Azure的虛擬機比例集合

我們希望他們有互聯網接入,但我們不希望他們擁有公共IP地址。

所以問題是:是否可以設置一些NAT服務來使用子網路由表?

最近的例子是AWS NAT實例。

回答

1

默認情況下,Azure虛擬機(即使是那些位於內部負載平衡器後面的虛擬機)可以在公有IP地址空間中與Azure之外的端點進行通信。 (例如,您可以使用Network Security Group更改此行爲。)

請參閱Azure中的Understanding outbound connections以獲取更多信息。

在門戶網站中創建一個比例集時,默認情況下會使用負載均衡器和NAT池創建比例集。 NAT規則創建路由傳入負載平衡器連接取決於平臺組VM規模的SSH/RDP端口。

您還可以在Azure快速入門模板中編輯類似的模板,具體取決於您是否在尋找不同的NAT規則。在這些情況下,傳出的互聯網接入是通過默認的負載均衡DNS配置(也可以設置在比例集合級DNS配置)。

快速入門模板實例:

https://github.com/Azure/azure-quickstart-templates/tree/master/201-vmss-windows-nat

https://github.com/Azure/azure-quickstart-templates/tree/master/201-vmss-linux-nat

+0

好了,但如果我用私人負載平衡器什麼,將虛擬機能上網嗎? – kagarlickij

+0

是它們將會被默認。我更新了上面的答案以反映這一點。 – sendmarsh