Desuso del equilibrador de carga básico : directrices para Azure HDInsight
En este artículo se describen los detalles sobre el impacto en los clústeres de HDInsight y los pasos necesarios, ya que el servicio HDInsight está realizando la transición para usar equilibradores de carga estándar para todas sus configuraciones de clúster.
Esta transición se realiza en línea con el anuncio de retirada del equilibrador de carga básico de Azure el 30 de septiembre de 2025 y no se admite la nueva implementación el 31 de marzo de 2025. Para más información, consulte Azure Basic Load Balancer se retira el 30 de septiembre de 2025. Actualice a Standard Load Balancer.
Como parte de la migración desde el equilibrador de carga básico al equilibrador de carga estándar, la dirección IP pública se actualizará de la SKU básica a la SKU estándar. Para más información, consulte Actualización a direcciones IP públicas de SKU estándar en Azure antes del 30 de septiembre de 2025: se retirará la SKU básica. Además, el acceso saliente predeterminado quedará en desuso. Para más información, consulte Se retirará el acceso saliente predeterminado para máquinas virtuales en Azure: transición a un nuevo método de acceso a Internet..
Nota:
Tenga en cuenta que no debe modificar los componentes creados por HDInsight dentro de la red virtual, incluidos los equilibradores de carga, las direcciones IP, las interfaces de red, etc. Las modificaciones que realice en estos componentes se pueden revertir durante el mantenimiento del clúster.
Impacto en clústeres de HDInsight
Clústeres de larga duración (cuando no se crea y elimina el clúster con frecuencia para su caso de uso)
Escenario 1: clústeres de HDInsight existentes sin red virtual personalizada (no se usa ninguna red virtual durante la creación del clúster).
- Ninguna interrupción inmediata hasta el 31 de marzo de 2025. Sin embargo, se recomienda encarecidamente volver a crear el clúster antes del 31 de marzo de 2025 para evitar posibles interrupciones.
Escenario 2: clústeres de HDInsight existentes con red virtual personalizada (se usa su propia red virtual para la creación del clúster).
- Ninguna interrupción inmediata hasta el 31 de marzo de 2025. Sin embargo, se recomienda encarecidamente volver a crear el clúster antes del 31 de marzo de 2025 para evitar posibles interrupciones.
Creación de un nuevo clúster
Debido al desuso del acceso saliente predeterminado, el clúster de HDInsight requiere un nuevo método de conectividad saliente. En el documento Traducción de direcciones de red de origen (SNAT) para conexiones salientes se ofrecen varias formas de proporcionar conectividad saliente a un clúster. La única manera compatible con HDInsight es asociar una puerta de enlace NAT a la subred, que admite características de escalado automático de clústeres de HDInsight. NAT Gateway proporciona conectividad de red saliente para el clúster. El grupo de seguridad de red controla el tráfico entrante y saliente, que requiere el equilibrador de carga estándar.
Escenario 1: clústeres de HDInsight sin red virtual personalizada (creación de un clúster sin ninguna red virtual).
- En este caso, no afecta. Puede volver a crear el clúster directamente.
Escenario 2: clústeres de HDInsight con red virtual personalizada (uso de su propia red virtual durante la creación del clúster).
En este caso, hay dos opciones para crear un clúster
Enfoque 1: Creación del clúster con una nueva subred
Cree una nueva puerta de enlace NAT y un nuevo grupo de seguridad de red (NSG) o use los existentes. NAT Gateway proporciona conectividad de red saliente para el clúster. El grupo de seguridad de red controla el tráfico entrante y saliente, que requiere el equilibrador de carga estándar.
Nota:
Puede usar una puerta de enlace NAT existente y un grupo de seguridad de red.
Vea los documentos Inicio rápido: Creación de una puerta de enlace NAT: Azure Portal y Creación, cambio o eliminación de un grupo de seguridad de red de Azure para crear una nueva puerta de enlace NAT y un nuevo grupo de seguridad de red. Puede consultar este documento Control del tráfico de red en Azure HDInsight para configurar las reglas de NSG correctas.
Cree una nueva subred y asocie la subred con la puerta de enlace NAT y el grupo de seguridad de red.
Nota:
Si no puede encontrar la puerta de enlace NAT, consulte Preguntas más frecuentes sobre la puerta de enlace NAT de Azure NAT Gateway.
Cree un clúster con la subred.
Enfoque 2: Creación del clúster mediante la subred existente
La red virtual existente puede ser incompatible con Azure Standard Load Balancer, para actualizar la red virtual personalizada existente para integrarse con el equilibrador de carga estándar de Azure. Debe conectar un grupo de seguridad de red y una puerta de enlace NAT a la subred existente. Dado que la subred existente que tiene clústeres de HDInsight con equilibradores de carga básicos de Azure no se puede asociar a una puerta de enlace NAT debido a la incompatibilidad con el equilibrador de carga básico, hay dos escenarios:
Caso 1: La subred existente no tiene clústeres de HDInsight con equilibradores de carga básicos de Azure
Siga estos pasos:
Cree una nueva puerta de enlace NAT y un nuevo grupo de seguridad de red (NSG) o use los existentes. NAT Gateway proporciona conectividad de red saliente para el clúster. El grupo de seguridad de red controla el tráfico entrante y saliente, que requiere el equilibrador de carga estándar.
Nota:
Podría usar una puerta de enlace NAT existente y un grupo de seguridad de red.
Vea el documento Inicio rápido: Creación de una puerta de enlace NAT: Azure Portal y Creación, cambio o eliminación de un grupo de seguridad de red de Azure para crear una nueva puerta de enlace NAT y un nuevo grupo de seguridad de red.
Puede consultar este documento Control del tráfico de red en Azure HDInsight para configurar las reglas de NSG correctas.
Asocie la puerta de enlace NAT a la subred junto con un grupo de seguridad de red.
Cree el clúster con la subred.
Nota:
Si no puede encontrar la puerta de enlace NAT, consulte Preguntas más frecuentes sobre la puerta de enlace (preguntas más frecuentes de Azure NAT Gateway).
Caso 2: La subred existente tiene clústeres de HDInsight con equilibradores de carga básicos de Azure
Considere uno de estos métodos:
Método 1: asociar la subred con una puerta de enlace NAT y un grupo de seguridad de red.
Según las preguntas más frecuentes de Azure NAT Gateway, NAT Gateway no es compatible con el equilibrador de carga básico de Azure.
Para asociar con una puerta de enlace NAT, realice los pasos siguientes.
Elimine todos los clústeres de HDInsight existentes con equilibradores de carga básicos de Azure en esta subred.
Cree una nueva puerta de enlace NAT y un nuevo grupo de seguridad de red (NSG) o use los existentes.
Nota:
Podría usar una puerta de enlace NAT existente y un grupo de seguridad de red.
Vea el documento Inicio rápido: Creación de una puerta de enlace NAT: Azure Portal y Creación, cambio o eliminación de un grupo de seguridad de red de Azure para crear una nueva puerta de enlace NAT y un nuevo grupo de seguridad de red.
Puede consultar este documento Control del tráfico de red en Azure HDInsight para configurar las reglas de NSG correctas.
Asocie la subred con la puerta de enlace NAT y el grupo de seguridad de red.
Nota:
Si no puede encontrar la puerta de enlace NAT, consulte Preguntas más frecuentes sobre la puerta de enlace (preguntas más frecuentes de Azure NAT Gateway.
Vuelva a crear los clústeres con la subred.
Método 2: crear una nueva subred y, a continuación, crear el clúster con la nueva subred.
Nota:
Si usa un clúster de ESP con MFA deshabilitado, asegúrese de comprobar el estado de MFA una vez que se vuelva a crear el clúster mediante una puerta de enlace NAT.