Delen via


Afschaffing van basic load balancer: richtlijnen voor Azure HDInsight

In dit artikel worden de details beschreven over de impact op HDInsight-clusters en de benodigde stappen, omdat de HDInsight-service overstapt op het gebruik van standard load balancers voor alle clusterconfiguraties.

Deze overgang wordt uitgevoerd in overeenstemming met de aankondiging van de buitengebruikstelling van azure basic load balancer op 30 september 2025 en geen ondersteuning voor nieuwe implementatie op 31 maart 2025. Zie Azure Basic Load Balancer op 30 september 2025 buiten gebruik gesteld voor meer informatie. Voer een upgrade uit naar Standard Load Balancer.

Als onderdeel van de migratie van de basic load balancer naar de standaard load balancer, wordt het openbare IP-adres bijgewerkt van basis-SKU naar standaard-SKU. Zie Upgraden naar openbare IP-adressen van standard-SKU's in Azure op 30 september 2025 - Basic SKU wordt buiten gebruik gesteld voor meer informatie. Daarnaast wordt standaard uitgaande toegang afgeschaft. Zie De standaard uitgaande toegang voor virtuele machines in Azure wordt buiten gebruik gesteld voor meer informatie . Overgang naar een nieuwe methode voor internettoegang.

Notitie

Houd er rekening mee dat u geen onderdelen wilt wijzigen die door HDInsight in uw VNet zijn gemaakt, inclusief load balancers, IP-adressen, netwerkinterfaces, enzovoort. Wijzigingen die u aanbrengt in deze onderdelen, kunnen tijdens het onderhoud van het cluster worden teruggezet.

Impact op HDInsight-clusters

Langlopende clusters (wanneer u cluster niet vaak maakt en verwijdert voor uw use-case)

  • Scenario 1: Bestaande HDInsight-clusters zonder aangepast virtueel netwerk (geen virtueel netwerk dat wordt gebruikt tijdens het maken van het cluster).

    • Geen onmiddellijke onderbreking tot 31 maart 2025. We raden u echter ten zeerste aan om het cluster vóór 31 maart 2025 opnieuw te maken om mogelijke onderbrekingen te voorkomen.
  • Scenario 2: Bestaande HDInsight-clusters met aangepast virtueel netwerk (gebruikt uw eigen VNet voor het maken van clusters).

    • Geen onmiddellijke onderbreking tot 31 maart 2025. We raden u echter ten zeerste aan om het cluster vóór 31 maart 2025 opnieuw te maken om mogelijke onderbrekingen te voorkomen.

Nieuw cluster maken

Vanwege de afschaffing van de standaard uitgaande toegang is een nieuwe uitgaande connectiviteitsmethode vereist voor het HDInsight-cluster. Er zijn verschillende manieren beschikbaar in het document Source Network Address Translation (SNAT) voor uitgaande verbindingen die uitgaande connectiviteit voor een cluster kunnen bieden. De enige compatibele manier met HDInsight is om een NAT-gateway te koppelen aan het subnet, dat ondersteuning biedt voor functies voor automatisch schalen van HDInsight-clusters. NAT-gateway biedt uitgaande netwerkconnectiviteit voor het cluster. NSG bepaalt zowel het inkomende als het uitgaande verkeer, dat vereist is voor de standard load balancer.

  • Scenario 1: HDInsight-clusters zonder aangepast virtueel netwerk (cluster maken zonder virtueel netwerk).

    • In dit geval heeft dit geen invloed. U kunt het cluster rechtstreeks opnieuw maken.
  • Scenario 2: HDInsight-clusters met aangepast virtueel netwerk (met behulp van uw eigen VNet tijdens het maken van het cluster).

    • In dit geval zijn er twee opties om een cluster te maken

      Benadering 1: Het cluster maken met een nieuw subnet

      1. Maak een nieuwe NAT-gateway en een nieuwe netwerkbeveiligingsgroep (NSG) of gebruik de bestaande. NAT-gateway biedt uitgaande netwerkconnectiviteit voor het cluster. NSG bepaalt zowel het inkomende als het uitgaande verkeer, dat vereist is voor de standard load balancer.

        Notitie

        U kunt een bestaande NAT-gateway en NSG gebruiken.

        Volg de quickstart voor documenten: Een NAT-gateway maken - Azure Portal en een Azure-netwerkbeveiligingsgroep maken, wijzigen of verwijderen om een nieuwe NAT-gateway en een nieuwe netwerkbeveiligingsgroep te maken. U kunt dit document netwerkverkeer in Azure HDInsight raadplegen om de juiste NSG-regels in te stellen.

      2. Maak een nieuw subnet en koppel het subnet aan de NAT-gateway en netwerkbeveiligingsgroep.

        Schermopname die laat zien hoe u een subnet maakt.

        Notitie

        Als u de NAT-gateway niet kunt vinden, raadpleegt u veelgestelde vragen over de Veelgestelde vragen over de AZURE NAT-gateway van de NAT-gateway.

      3. Maak een nieuw cluster met het subnet.

        Schermopname die laat zien hoe u een HDInsight-cluster maakt.

      Benadering 2: Het cluster maken met behulp van het bestaande subnet

      Uw bestaande virtuele netwerk is mogelijk niet compatibel met Azure Standard Load Balancer om uw bestaande aangepaste virtuele netwerk te upgraden om te integreren met Azure Standard Load Balancer. U moet een netwerkbeveiligingsgroep en een NAT-gateway koppelen aan uw bestaande subnet. Omdat het bestaande subnet met HDInsight-clusters met Azure Basic Load Balancers niet kan worden gekoppeld aan een NAT-gateway vanwege incompatibiliteit met basic load balancer, zijn er twee scenario's:

      • Case 1: Bestaand subnet heeft geen HDInsight-clusters met Azure Basic Load Balancers

        Volg vervolgens deze stappen:

        1. Maak een nieuwe NAT-gateway en een nieuwe netwerkbeveiligingsgroep (NSG) of gebruik de bestaande. NAT-gateway biedt uitgaande netwerkconnectiviteit voor het cluster. NSG bepaalt zowel het inkomende als het uitgaande verkeer, dat vereist is voor de standard load balancer.

          Notitie

          U kunt een bestaande NAT-gateway en NSG gebruiken.

          Volg deze document quickstart: Een NAT-gateway maken - Azure Portal en een Azure-netwerkbeveiligingsgroep maken, wijzigen of verwijderen om een nieuwe NAT-gateway en een nieuwe netwerkbeveiligingsgroep te maken.

          U kunt dit document netwerkverkeer in Azure HDInsight raadplegen om de juiste NSG-regels in te stellen.

        2. Koppel de NAT-gateway aan uw subnet samen met een netwerkbeveiligingsgroep.

          Schermopname die laat zien hoe u de gateway koppelt.

        3. Maak het cluster met het subnet.

          Schermopname van het tabblad Beveiligingsnetwerken.

      • Case 2: Bestaand subnet heeft HDInsight-clusters met Azure Basic-load balancers

        Overweeg een van de volgende methoden:

        • Methode 1: Koppel het subnet aan een NAT-gateway en netwerkbeveiligingsgroep.

          Volgens veelgestelde vragen over Azure NAT Gateway is nat-gateway niet compatibel met azure basic load balancer.

          Voer de volgende stappen uit om te koppelen aan een NAT-gateway.

          1. Verwijder alle bestaande HDInsight-clusters met Azure Basic Load Balancers in dit subnet.

          2. Maak een nieuwe NAT-gateway en een nieuwe netwerkbeveiligingsgroep (NSG) of gebruik de bestaande.

            Notitie

            U kunt een bestaande NAT-gateway en NSG gebruiken.

            Volg deze document quickstart: Een NAT-gateway maken - Azure Portal en een Azure-netwerkbeveiligingsgroep maken, wijzigen of verwijderen om een nieuwe NAT-gateway en een nieuwe netwerkbeveiligingsgroep te maken.

            U kunt dit document netwerkverkeer in Azure HDInsight raadplegen om de juiste NSG-regels in te stellen.

          3. Koppel het subnet aan de NAT-gateway en netwerkbeveiligingsgroep.

            Schermopname die laat zien hoe u subnet toevoegt.

            Notitie

            Als u de NAT-gateway niet kunt vinden, raadpleegt u veelgestelde vragen over de NAT-gateway (Veelgestelde vragen over Azure NAT Gateway).

          4. Maak de clusters opnieuw met het subnet.

            Schermopname van het virtuele netwerk.

        • Methode 2: Maak een nieuw subnet en maak vervolgens het cluster met het nieuwe subnet.

Notitie

Als u een ESP-cluster gebruikt waarvoor MFA is uitgeschakeld, controleert u de MFA-status zodra het cluster opnieuw is gemaakt met behulp van een NAT-gateway.

Volgende stappen

Een virtueel netwerk plannen voor Azure HDInsight