Desuso del equilibrador de carga básico : directrices para Azure HDInsight
En este artículo se describen los detalles sobre el impacto en los clústeres de HDInsight y los pasos necesarios, ya que el servicio HDInsight está realizando la transición para usar equilibradores de carga estándar para todas sus configuraciones de clúster.
Esta transición se realiza en línea con el anuncio de retirada del equilibrador de carga básico de Azure el 30 de septiembre de 2025 y no se admite la nueva implementación el 31 de marzo de 2025. Para más información, consulte Azure Basic Load Balancer se retira el 30 de septiembre de 2025. Actualice a Standard Load Balancer.
Impacto en clústeres de HDInsight
Clústeres de larga duración (cuando no se crea y elimina el clúster con frecuencia para su caso de uso)
Escenario 1: clústeres de HDInsight existentes sin red virtual personalizada (no se usa ninguna red virtual durante la creación del clúster).
- Ninguna interrupción inmediata hasta el 31 de marzo de 2025. Sin embargo, se recomienda encarecidamente volver a crear el clúster antes del 31 de marzo de 2025 para evitar posibles interrupciones.
Escenario 2: clústeres de HDInsight existentes con red virtual personalizada (se usa su propia red virtual para la creación del clúster).
- Ninguna interrupción inmediata hasta el 31 de marzo de 2025. Sin embargo, se recomienda encarecidamente volver a crear el clúster antes del 31 de marzo de 2025 para evitar posibles interrupciones.
Creación de un nuevo clúster
Escenario 1: clústeres de HDInsight sin red virtual personalizada (creación de un clúster sin ninguna red virtual).
- En este caso, no afecta. Puede volver a crear el clúster directamente.
Escenario 2: clústeres de HDInsight con red virtual personalizada (uso de su propia red virtual durante la creación del clúster).
En este caso, hay dos opciones para crear un clúster
Enfoque 1: Creación del clúster con una nueva subred
Elección de la conectividad saliente para el clúster
Vea este documento Usar traducción de direcciones de red de origen (SNAT) para las conexiones salientes y elija un método para proporcionar conectividad saliente para el nuevo clúster. La forma más recomendada es conectar una puerta de enlace NAT y un grupo de seguridad de red (NSG) a la subred.
Cree una nueva puerta de enlace NAT y un nuevo grupo de seguridad de red (NSG) o use los existentes.
Nota:
Puede usar una puerta de enlace NAT existente y un grupo de seguridad de red.
Vea los documentos Inicio rápido: Creación de una puerta de enlace NAT: Azure Portal y Creación, cambio o eliminación de un grupo de seguridad de red de Azure para crear una nueva puerta de enlace NAT y un nuevo grupo de seguridad de red. Puede consultar este documento Control del tráfico de red en Azure HDInsight para configurar las reglas de NSG correctas.
Cree una nueva subred y asocie la subred con la puerta de enlace NAT y el grupo de seguridad de red.
Nota:
Si no puede encontrar la puerta de enlace NAT, consulte Preguntas más frecuentes sobre la puerta de enlace NAT de Azure NAT Gateway.
Cree un clúster con la subred.
Enfoque 2: Creación del clúster mediante la subred existente
La red virtual existente puede ser incompatible con Azure Standard Load Balancer, para actualizar la red virtual personalizada existente para que se integre con el equilibrador de carga estándar de Azure (que usan los clústeres de HDInsight de forma predeterminada), consulte Uso de la traducción de direcciones de red de origen (SNAT) para las conexiones salientes para proporcionar conectividad saliente para el clúster.
La manera más recomendada es conectar un grupo de seguridad de red y una puerta de enlace NAT a la subred. Dado que la subred existente que tiene clústeres de HDInsight con equilibradores de carga básicos de Azure no se puede asociar a una puerta de enlace NAT debido a la incompatibilidad con el equilibrador de carga básico, hay dos escenarios:
Caso 1: La subred existente no tiene clústeres de HDInsight con equilibradores de carga básicos de Azure
Siga estos pasos:
Cree una nueva puerta de enlace NAT y un nuevo grupo de seguridad de red (NSG) o use los existentes.
Nota:
Podría usar una puerta de enlace NAT existente y un grupo de seguridad de red.
Vea el documento Inicio rápido: Creación de una puerta de enlace NAT: Azure Portal y Creación, cambio o eliminación de un grupo de seguridad de red de Azure para crear una nueva puerta de enlace NAT y un nuevo grupo de seguridad de red.
Puede consultar este documento Control del tráfico de red en Azure HDInsight para configurar las reglas de NSG correctas.
Asocie la puerta de enlace NAT a la subred junto con un grupo de seguridad de red.
Cree el clúster con la subred.
Nota:
Si no puede encontrar la puerta de enlace NAT, consulte Preguntas más frecuentes sobre la puerta de enlace (preguntas más frecuentes de Azure NAT Gateway).
Caso 2: La subred existente tiene clústeres de HDInsight con equilibradores de carga básicos de Azure
Considere uno de estos métodos:
Método 1: la forma más recomendada es asociar una puerta de enlace NAT a la subred junto con el grupo de seguridad de red.
Según las preguntas más frecuentes de Azure NAT Gateway, NAT Gateway no es compatible con el equilibrador de carga básico de Azure.
Para asociar con una puerta de enlace NAT, realice los pasos siguientes.
Elimine todos los clústeres de HDInsight existentes con equilibradores de carga básicos de Azure en esta subred.
Cree una nueva puerta de enlace NAT y un nuevo grupo de seguridad de red (NSG) o use los existentes.
Nota:
Podría usar una puerta de enlace NAT existente y un grupo de seguridad de red.
Vea el documento Inicio rápido: Creación de una puerta de enlace NAT: Azure Portal y Creación, cambio o eliminación de un grupo de seguridad de red de Azure para crear una nueva puerta de enlace NAT y un nuevo grupo de seguridad de red.
Puede consultar este documento Control del tráfico de red en Azure HDInsight para configurar las reglas de NSG correctas.
Asocie la subred con la puerta de enlace NAT y el grupo de seguridad de red.
Nota:
Si no puede encontrar la puerta de enlace NAT, consulte Preguntas más frecuentes sobre la puerta de enlace (preguntas más frecuentes de Azure NAT Gateway.
Vuelva a crear los clústeres con la subred.
Método 2: seleccione la opción que no sea Asociar una puerta de enlace NAT a la subred proporcionada en Usar traducción de direcciones de red de origen (SNAT) para las conexiones salientes y siga las instrucciones de la opción seleccionada.
Método 3: cree una nueva subred y, a continuación, cree el clúster con la nueva subred.
Nota:
Si usa un clúster de ESP con MFA deshabilitado, asegúrese de comprobar el estado de MFA una vez que se vuelva a crear el clúster mediante una puerta de enlace NAT.