Azure应用网关:同一VM多端口后端服务负载均衡配置咨询
同一VM多端口Web服务的单监听器负载均衡方案
当然能实现同一VM上不同端口的Web服务通过单个HTTP监听器做负载均衡,主流应用网关都支持这种场景,以下是常见的配置思路:
NGINX 配置示例
通过upstream块定义两个后端端口,再在对应单个监听器的server块中反向代理到该组,即可实现负载均衡。示例配置如下:
# 定义后端服务组,包含同一VM的两个端口 upstream backend_services { server 127.0.0.1:9443; server 127.0.0.1:9444; # 可选负载均衡策略:轮询(默认)、least_conn、ip_hash等 # least_conn; } # 单个HTTP/HTTPS监听器配置 server { listen 443 ssl; server_name your-domain.com; ssl_certificate /path/to/ssl-cert.pem; ssl_certificate_key /path/to/ssl-key.pem; location / { proxy_pass https://backend_services; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; } }
云原生应用网关(以Azure Application Gateway为例)
- 创建单个HTTP/HTTPS监听器,指定前端监听端口(如443)
- 在后端池中添加两个目标:
[VM私有IP]:9443和[VM私有IP]:9444 - 配置路由规则,将监听器的流量转发至该后端池,即可完成负载均衡配置
关键注意事项
- 确保VM的防火墙/安全组放行应用网关对9443、9444端口的访问权限
- 若后端是HTTPS服务,需保证应用网关信任后端证书(自签证书需手动导入信任)
- 建议为两个端口分别配置健康探测规则,避免某一端口服务故障时仍被分配流量
内容的提问来源于stack exchange,提问作者Robert Petersson
相关产品推荐
相关产品推荐

