Azure Load Balancer 无法访问后端池 VM Scale Set 实例问题咨询
Azure负载均衡器绑定虚拟机规模集访问超时排查方案
你已验证的三个正常场景可首先排除以下问题:
- 自定义镜像的NGINX服务配置、端口监听异常
- 负载均衡器前端配置、规则逻辑存在缺陷
- VNet层级的网络安全组、路由表全局配置错误
- 东南亚区域的网络可用性故障
以下是针对性排查步骤:
- 核对规模集关联的网络安全组(NSG)规则:创建规模集时会默认绑定独立NSG,大概率出现和独立VM NSG规则不一致的情况,重点确认规模集NSG是否允许负载均衡器健康探测端口、业务端口(默认80/443)的入站流量,源地址需包含负载均衡器服务标签
AzureLoadBalancer - 检查负载均衡器健康探测配置:确认探测协议、端口、路径和规模集实例上的NGINX配置完全匹配,比如使用默认HTTP 80根路径探测时,要确认NGINX默认站点没有配置IP访问限制,规模集实例内部的ufw防火墙没有拦截负载均衡器子网的流量
- 确认规模集网络配置的IP转发状态:如果创建规模集时意外开启IP转发,会导致负载均衡器流量转发逻辑异常,NGINX服务场景不需要开启IP转发,关闭后重试访问即可
- 验证规模集实例是否完成后端池注册:自定义镜像创建的规模集通常需要手动触发实例升级才能完成后端池的注册动作,可进入规模集「实例」页面选中所有实例,点击升级后等待10分钟再测试访问
- 调整负载均衡器后端池关联模式:如果后端池选择的是「IP地址」绑定模式而非「虚拟机规模集」绑定模式,会导致规模集实例无法正确注册到后端池,需将后端池关联目标直接改为你的虚拟机规模集资源
- 排查规模集实例路由不对称问题:如果规模集实例分配了独立公网IP,且OS内部默认路由走公网IP而非VNet网关,会导致负载均衡器的请求回程路由不对称引发超时,可给规模集实例添加自定义路由,将来自负载均衡器的流量回程指向VNet内部网关
内容的提问来源于stack exchange,提问作者Bagas Wahyu Hidayah
相关产品推荐
相关产品推荐

