기본 부하 분산 장치 사용 중단: Azure HDInsight에 대한 지침
이 문서에서는 HDInsight 클러스터에 미치는 영향 및 HDInsight 서비스가 모든 클러스터 구성에 표준 부하 분산 장치를 사용하도록 전환할 때 필요한 단계에 대해 자세히 설명합니다.
이 전환은 2025년 9월 30일까지 Azure 기본 부하 분산 장치의 사용 중지를 발표하고 2025년 3월 31일까지 새 배포를 지원하지 않음에 따라 수행됩니다. 자세한 내용은 2025년 9월 30일에 Azure Basic Load Balancer 사용 중지를 참조하세요. 표준 Load Balancer 업그레이드합니다.
HDInsight 클러스터에 미치는 영향
장기 실행 클러스터(사용 사례에 대해 클러스터를 자주 만들고 삭제하지 않는 경우)
시나리오 1: 사용자 지정 가상 네트워크가 없는 기존 HDInsight 클러스터(클러스터를 만드는 동안 사용되는 가상 네트워크 없음)
- 2025년 3월 31일까지 즉각적인 중단은 없습니다. 그러나 잠재적인 중단을 방지하기 위해 2025년 3월 31일 이전에 클러스터를 다시 만드는 것이 좋습니다.
시나리오 2: 사용자 지정 가상 네트워크가 있는 기존 HDInsight 클러스터(클러스터 만들기에 사용자 고유의 VNet 사용).
- 2025년 3월 31일까지 즉각적인 중단은 없습니다. 그러나 잠재적인 중단을 방지하기 위해 2025년 3월 31일 이전에 클러스터를 다시 만드는 것이 좋습니다.
새 클러스터 만들기
클러스터에 대한 아웃바운드 연결을 제공할 수 있는 아웃바운드 연결에 대한 SNAT(원본 네트워크 주소 변환) 문서에는 여러 가지 방법이 제공됩니다. HDInsight와 호환되는 유일한 방법은 HDInsight 클러스터의 자동 크기 조정 기능을 지원하는 서브넷에 NAT 게이트웨이를 연결하는 것입니다.
시나리오 1: 사용자 지정 가상 네트워크가 없는 HDInsight 클러스터(가상 네트워크 없이 클러스터 만들기).
- 이 경우 영향을 주지 않습니다. 클러스터를 직접 다시 만들 수 있습니다.
시나리오 2: 사용자 지정 가상 네트워크가 있는 HDInsight 클러스터(클러스터를 만드는 동안 사용자 고유의 VNet 사용).
이 경우 클러스터를 만드는 두 가지 옵션이 있습니다.
방법 1: 새 서브넷을 사용하여 클러스터 만들기
새 NAT 게이트웨이 및 새 NSG(네트워크 보안 그룹)를 만들거나 기존 게이트웨이를 사용합니다.
참고 항목
기존 NAT 게이트웨이 및 NSG를 사용할 수 있습니다.
문서 빠른 시작: NAT 게이트웨이 만들기 - Azure Portal, Azure 네트워크 보안 그룹 만들기, 변경 또는 삭제를 수행하여 새 NAT 게이트웨이 및 새 네트워크 보안 그룹을 만듭니다. 이 문서를 참조하여 Azure HDInsight 의 네트워크 트래픽 제어를 참조하여 올바른 NSG 규칙을 설정할 수 있습니다.
새 서브넷을 만들고 NAT 게이트웨이 및 네트워크 보안 그룹과 서브넷을 연결합니다.
참고 항목
NAT 게이트웨이 를 찾을 수 없는 경우 NAT 게이트웨이 Azure NAT Gateway의 FAQ를 참조하세요.
서브넷을 사용하여 새 클러스터를 만듭니다.
방법 2: 기존 서브넷을 사용하여 클러스터 만들기
기존 가상 네트워크가 Azure 표준 부하 분산 장치와 통합되도록 기존 사용자 지정 가상 네트워크를 업그레이드하기 위해 Azure 표준 Load Balancer 호환되지 않을 수 있습니다. 네트워크 보안 그룹 및 NAT 게이트웨이를 기존 서브넷에 연결해야 합니다. Azure 기본 부하 분산 장치를 사용하는 HDInsight 클러스터가 있는 기존 서브넷은 기본 부하 분산 장치와의 비호환성으로 인해 NAT 게이트웨이와 연결할 수 없으므로 다음 두 가지 시나리오가 있습니다.
사례 1: 기존 서브넷에는 Azure 기본 Load Balancer를 사용하는 HDInsight 클러스터가 없습니다.
다음 단계를 수행합니다.
새 NAT 게이트웨이 및 새 NSG(네트워크 보안 그룹)를 만들거나 기존 게이트웨이를 사용합니다.
참고 항목
기존 NAT 게이트웨이 및 NSG를 사용할 수 있습니다.
이 문서 빠른 시작: NAT 게이트웨이 만들기 - Azure Portal, Azure 네트워크 보안 그룹 만들기, 변경 또는 삭제를 수행하여 새 NAT 게이트웨이 및 새 네트워크 보안 그룹을 만듭니다.
이 문서를 참조하여 Azure HDInsight 의 네트워크 트래픽 제어를 참조하여 올바른 NSG 규칙을 설정할 수 있습니다.
NAT 게이트웨이를 네트워크 보안 그룹과 함께 서브넷과 연결합니다.
서브넷을 사용하여 클러스터를 만듭니다.
참고 항목
NAT 게이트웨이를 찾을 수 없는 경우 NAT 게이트웨이의 FAQ(Azure NAT Gateway 질문과 대답)를 참조하세요.
사례 2: 기존 서브넷에는 Azure Basic 부하 분산 장치가 있는 HDInsight 클러스터가 있습니다.
다음 방법 중 하나를 고려합니다.
방법 1: 서브넷을 NAT 게이트웨이 및 네트워크 보안 그룹에 연결합니다.
Azure NAT Gateway 질문과 대답에 따르면 NAT 게이트웨이는 Azure 기본 부하 분산 장치와 호환되지 않습니다.
NAT 게이트웨이와 연결하려면 다음 단계를 수행합니다.
이 서브넷에서 Azure 기본 부하 분산 장치를 사용하여 기존 HDInsight 클러스터를 모두 삭제합니다.
새 NAT 게이트웨이 및 새 NSG(네트워크 보안 그룹)를 만들거나 기존 게이트웨이를 사용합니다.
참고 항목
기존 NAT 게이트웨이 및 NSG를 사용할 수 있습니다.
이 문서 빠른 시작: NAT 게이트웨이 만들기 - Azure Portal, Azure 네트워크 보안 그룹 만들기, 변경 또는 삭제를 수행하여 새 NAT 게이트웨이 및 새 네트워크 보안 그룹을 만듭니다.
이 문서를 참조하여 Azure HDInsight 의 네트워크 트래픽 제어를 참조하여 올바른 NSG 규칙을 설정할 수 있습니다.
서브넷을 NAT 게이트웨이 및 네트워크 보안 그룹과 연결합니다.
참고 항목
NAT 게이트웨이를 찾을 수 없는 경우 NAT 게이트웨이의 FAQ(Azure NAT Gateway 질문과 대답)를 참조하세요.
서브넷을 사용하여 클러스터를 다시 만듭니다.
방법 2: 새 서브넷을 만든 다음 새 서브넷을 사용하여 클러스터를 만듭니다.
참고 항목
MFA를 사용하지 않도록 설정된 ESP 클러스터를 사용하는 경우 NAT 게이트웨이를 사용하여 클러스터가 다시 만들어지면 MFA 상태를 확인해야 합니다.