Configurer les équilibreurs de charge Microsoft Azure

Configurez un équilibreur de charge Microsoft Azure.

Avant de commencer

Assurez-vous que vous disposez des éléments suivants :

  • Un cluster Access Gateway à haute disponibilité avec au moins un ouvrier.
  • Des adresses IP internes pour tous les membres du cluster Access Gateway, y compris le nœud administrateur.
  • Les clouds privés virtuels (VPC) utilisés par le cluster Access Gateway.
  • Le domaine externe pour l'équilibreur de charge (par exemple, oag-external.com).
  • Les identifiants de votre fournisseur de services DNS pour créer les entrées CNAME requises.

Étapes

  1. Connectez-vous au portail Microsoft Azure et configurez les paramètres de base de l'équilibreur de charge :
    1. Ouvrez le portail Microsoft Azure (https://portal.azure.com) dans un navigateur.
    2. Connectez-vous au portail.
    3. Sous Services Azure, cliquez sur Créer une ressource.
    4. Dans la barre de recherche, saisissez Équilibreur de charge. Dans la liste, sélectionnez Équilibreur de charge.
    5. Cliquez sur Créer.
    6. Dans le volet Créer un équilibreur de charge, spécifiez ce qui suit :

      Champ

      Valeur

      Groupes de ressources

      Le nom du groupe de ressources Access Gateway (par exemple, AccessGateway)

      Nom

      Le nom de l'équilibreur (par exemple, AccessGatewayExternalLB)

      Région

      Sélectionnez la région qui héberge les nœuds Access Gateway.

      Type

      Public

      SKU

      Standard

      Bien que vous puissiez créer des équilibreurs de charge qui utilisent le SKU Basic, ces équilibreurs de charge ne prennent pas en charge les sondes d'intégrité utilisant HTTPS/443.

      Adresse IP publique

      Créer une nouvelle

      Nom de adresse IP publique

      Nom externe associé (par exemple, www.externalfacingdomain.com)

      Affectation

      Statique

      Zone de disponibilité

      Sélectionnez une zone de disponibilité appropriée.

    7. Cliquez sur Suivant : balises.
    8. Saisissez les balises pertinentes. Cliquez sur Suivant : vérifier et créer. L'équilibreur de charge est créé. Cette opération pourrait prendre quelques minutes.
    9. Connectez-vous au portail Microsoft Azure et configurez les paramètres de base.
  2. Créez un pool principal. Les pools principaux spécifient les instances de Access Gateway pour lesquelles l'équilibreur de charge agit en tant qu'utilisateur final.
    1. Cliquez sur le nom de l'équilibreur de charge.
    2. Dans la section Paramètres, cliquez sur Pools de back-end.
    3. Cliquez sur Ajouter pour ajouter un nouveau pool de back-end.
    4. Spécifiez les éléments suivants :

      Champ

      Valeur

      Nom

      Un nom pour le pool (par exemple, AccessGatewayLBBackendPool).

      Réseau virtuel

      Dans la liste déroulante, sélectionnez le réseau virtuel qui contient les instances Access Gateway.

      Version d'IP

      Sélectionnez IPV4.

      Associé à

      Machines virtuelles

    5. Cliquez sur Ajouter.
    6. Sélectionnez chaque nœud Access Gateway que l'équilibreur de charge doit utiliser.
    7. Cliquez sur Ajouter.
    8. Cliquez sur Enregistrer.
  3. Configurez les sondes d'intégrité. Les équilibreurs de charge doivent être en mesure de déterminer l'intégrité des instances avec lesquelles ils interagissent.
    1. Cliquez sur le nom de l'équilibreur de charge.
    2. Dans la section Paramètres, cliquez sur Sondes d'intégrité.
    3. Cliquez sur Ajouter pour ajouter une sonde d'intégrité.
    4. Spécifiez les informations suivantes pour la nouvelle sonde :

      Champ

      Valeur

      Nom

      Un nom (par exemple, AccessGatewayLBHealthProbe).

      Protocole

      HTTPS

      Port

      443

      Chemin

      /

      Intervalle

      20

      Seuil non sain

      2

    5. Cliquez sur Ajouter. Une sonde d'intégrité est créée.
  4. Créez des applications sans authentification.

    Pour chaque nœud à haute disponibilité, créez une application sans autorisation associée à l'adresse IP privée. Ces applications renvoient une valeur de 200 en cas de réussite. 200 est le code de retour HTTP par défaut pour une instance saine.

    1. Retournez ou ouvrez un navigateur sur Console Access Gateway Admin UI.
    2. Sélectionnez l'onglet Applications.
    3. Pour chaque adresse IP, créez une application associée :
      1. Cliquez sur Ajouter.
      2. Sélectionnez Aucune authentification.
      3. Dans l'onglet Essentiels, spécifiez les éléments suivants :
        Champ Valeur
        Nom Un nom approprié pour l'application, tel que LBHealth-Admin, où le suffixe distingue l'application des autres applications de surveillance de la santé.
        Domaine public Saisissez l'adresse IP publique associée.

        Ressource Web protégée

        Laisser inchangée telle qu'elle a été initialement remplie par l'assistant.

        Groups Everyone
      4. Cliquez sur Suivant. L'onglet Attributs s'ouvre.
      5. Cliquez sur Suivant. L'onglet Politiques s'ouvre.
      6. Cliquez sur Terminé.
  5. Activez l'affinité de session.

    Les équilibreurs de charge doivent spécifier l'affinité des sessions, également appelée « sessions persistantes ». Microsoft Azure spécifie les sessions persistantes à l'aide d'une règle d'équilibreur de charge.

    1. Retournez au portail Microsoft Azure.
    2. Cliquez sur le nom de l'équilibreur de charge.
    3. Cliquez sur Règles d'équilibrage de charge.
    4. Cliquez sur Ajouter pour créer une règle d'équilibreur de charge.
    5. Spécifiez les valeurs suivantes pour la règle d'équilibreur de charge :

      Champ

      Valeur

      Nom

      Le nom de la règle (par exemple, SessionAffinityRule).

      Version d'IP

      IPV4

      Adresse frontale

      Ne pas modifier

      Port

      443

      Port backend

      443

      Pool backend Nom du pool précédemment créé.

      Sonde d'intégrité

      Nom de la sonde d'intégrité précédemment créée.

      Persistance de la session

      IP du client

  6. Enregistrez l'équilibreur de charge auprès du fournisseur de services DNS. Les étapes suivantes peuvent varier selon le fournisseur DNS. Elles ont pour but d'associer un équilibreur de charge au DNS :
    1. Dans la console Microsoft Azure, cliquez sur Accueil. Sous Ressources récentes, cliquez sur le nom de l'équilibreur de charge.
    2. Dans le panneau Essentiels, cliquez sur Afficher la configuration d'IP frontale.
    3. Notez l'adresse IP frontale de l'équilibreur de charge.
    4. Connectez-vous à votre fournisseur de services DNS et ajoutez un enregistrement CNAME mappant l'adresse IP frontale avec le nom externe. Par exemple : hôte CNAME : www.[votre nom externe], cible : adresse IP frontale.
    5. Retournez dans la console Azure.
  7. Test
    1. Retournez dans Console Access Gateway Admin UI ou connectez-vous-y.
    2. Sélectionnez l'onglet Applications.
    3. Cliquez sur Ajouter.
    4. Sélectionnez Exemple d'en-tête.
    5. Dans l'onglet Essentiels, spécifiez les éléments suivants :
      Champ Valeur
      Nom Le nom de l'application (par exemple, Load Balancer Header Test).
      Domaine public www.[external domain] (par exemple, www.oag-external.com)
      Groups Everyone
    6. Cliquez sur Suivant.
    7. Cliquez sur Suivant.
    8. Cliquez sur Terminé.
    9. Ouvrez un navigateur ou une fenêtre en navigation privée.
    10. Saisissez l'URL associée à l'application.
    11. La page d'exemple d'app Access Gateway doit s'afficher.