إهمال موازن التحميل الأساسي: إرشادات Azure HDInsight
توضح هذه المقالة تفاصيل حول التأثير على مجموعات HDInsight والخطوات الضرورية المطلوبة أثناء انتقال خدمة HDInsight لاستخدام موازنات التحميل القياسية لجميع تكوينات نظام المجموعة الخاصة بها.
يتم هذا الانتقال تمشيا مع الإعلان عن إيقاف موازن التحميل الأساسي ل Azure بحلول 30 سبتمبر 2025 وعدم دعم النشر الجديد بحلول 31 مارس 2025. لمزيد من المعلومات، راجع توقف Azure Basic Load Balancer في 30 سبتمبر 2025. الترقية إلى موازن التحميل القياسي.
كجزء من الترحيل من موازن التحميل الأساسي إلى موازن التحميل القياسي، ستتم ترقية عنوان IP العام من SKU الأساسي إلى SKU القياسي. لمزيد من التفاصيل، راجع الترقية إلى عناوين IP العامة SKU القياسية في Azure بحلول 30 سبتمبر 2025 - سيتم إيقاف SKU الأساسية. بالإضافة إلى ذلك، سيتم إهمال الوصول الصادر الافتراضي. لمزيد من المعلومات، راجع سيتم إيقاف الوصول الصادر الافتراضي للأجهزة الظاهرية في Azure - الانتقال إلى طريقة جديدة للوصول إلى الإنترنت.
إشعار
يرجى العلم بعدم تغيير أي مكونات تم إنشاؤها بواسطة HDInsight داخل الشبكة الظاهرية الخاصة بك، بما في ذلك موازنات التحميل وعناوين IP وواجهات الشبكة وما إلى ذلك. قد يتم إرجاع أي تعديلات تجريها على هذه المكونات أثناء صيانة نظام المجموعة.
التأثير على مجموعات HDInsight
مجموعات طويلة الأمد (عندما لا تقوم بإنشاء وحذف نظام المجموعة بشكل متكرر لحالة الاستخدام الخاصة بك)
السيناريو 1: مجموعات HDInsight الموجودة بدون شبكة ظاهرية مخصصة (لا توجد شبكة ظاهرية مستخدمة أثناء إنشاء نظام المجموعة).
- لا يوجد تعطيل فوري حتى 31 مارس 2025. ومع ذلك، نوصي بشدة بإعادة إنشاء نظام المجموعة قبل 31 مارس 2025 لتجنب التعطيل المحتمل.
السيناريو 2: مجموعات HDInsight الموجودة مع شبكة ظاهرية مخصصة (تستخدم الشبكة الظاهرية الخاصة بك لإنشاء نظام المجموعة).
- لا يوجد تعطيل فوري حتى 31 مارس 2025. ومع ذلك، نوصي بشدة بإعادة إنشاء نظام المجموعة قبل 31 مارس 2025 لتجنب التعطيل المحتمل.
إنشاء نظام مجموعة جديد
نظرا إلى إيقاف الوصول الصادر الافتراضي، مطلوب أسلوب اتصال صادر جديد بواسطة نظام مجموعة HDInsight. هناك عدة طرق متوفرة في المستند Source Network Address Translation (SNAT) للاتصالات الصادرة التي يمكن أن توفر اتصالا صادرا لنظام مجموعة. الطريقة الوحيدة المتوافقة مع HDInsight هي إقران بوابة NAT بالشبكة الفرعية، والتي تدعم ميزات التحجيم التلقائي لمجموعات HDInsight. توفر بوابة NAT اتصال شبكة صادرة للمجموعة. تتحكم NSG في كل من حركة المرور الواردة والصادرة، والتي يتطلبها موازن التحميل القياسي.
السيناريو 1: مجموعات HDInsight بدون شبكة ظاهرية مخصصة (إنشاء نظام مجموعة دون أي شبكة ظاهرية).
- في هذه الحالة، لا يوجد تأثير. يمكنك إعادة إنشاء نظام المجموعة مباشرة.
السيناريو 2: مجموعات HDInsight مع شبكة ظاهرية مخصصة (باستخدام الشبكة الظاهرية الخاصة بك أثناء إنشاء نظام المجموعة).
في هذه الحالة، هناك خياران لإنشاء نظام مجموعة
النهج 1: إنشاء نظام المجموعة باستخدام شبكة فرعية جديدة
إنشاء بوابة NAT جديدة ومجموعة أمان شبكة جديدة (NSG) أو استخدام تلك الموجودة. توفر بوابة NAT اتصال شبكة صادرة للمجموعة. تتحكم NSG في كل من حركة المرور الواردة والصادرة، والتي يتطلبها موازن التحميل القياسي.
إشعار
يمكنك استخدام بوابة NAT الحالية وNSG.
اتبع البدء السريع للمستندات : إنشاء بوابة NAT - مدخل Azure، وإنشاء مجموعة أمان شبكة Azure أو تغييرها أو حذفها لإنشاء بوابة NAT جديدة ومجموعة أمان شبكة جديدة. يمكنك الرجوع إلى هذا المستند التحكم في حركة مرور الشبكة في Azure HDInsight لإعداد قواعد NSG الصحيحة.
إنشاء شبكة فرعية جديدة وربط الشبكة الفرعية مع بوابة NAT ومجموعة أمان الشبكة.
إشعار
إذا لم تتمكن من العثور على بوابة NAT، فشاهد الأسئلة المتداولة حول بوابة NAT Azure NAT Gateway المتداولة.
إنشاء نظام مجموعة جديد باستخدام الشبكة الفرعية.
النهج 2: إنشاء نظام المجموعة باستخدام الشبكة الفرعية الموجودة
قد تكون شبكتك الظاهرية الحالية غير متوافقة مع Azure Standard Load Balancer، لترقية شبكتك الظاهرية المخصصة الحالية للتكامل مع موازن التحميل القياسي Azure. تحتاج إلى إرفاق مجموعة أمان شبكة وبوابة NAT بالشبكة الفرعية الموجودة. نظرا لأن الشبكة الفرعية الحالية التي تحتوي على مجموعات HDInsight مع موازنات التحميل الأساسية ل Azure لا يمكن إقرانها ببوابة NAT بسبب عدم التوافق مع موازن التحميل الأساسي، فهناك سيناريوهان:
الحالة 1: لا تحتوي الشبكة الفرعية الموجودة على مجموعات HDInsight مع موازنات تحميل Azure الأساسية
اتبع الخطوات التالية:
إنشاء بوابة NAT جديدة ومجموعة أمان شبكة جديدة (NSG) أو استخدام تلك الموجودة. توفر بوابة NAT اتصال شبكة صادرة للمجموعة. تتحكم NSG في كل من حركة المرور الواردة والصادرة، والتي يتطلبها موازن التحميل القياسي.
إشعار
يمكنك استخدام بوابة NAT الحالية وNSG.
اتبع هذا المستند التشغيل السريع: إنشاء بوابة NAT - مدخل Azure، وإنشاء مجموعة أمان شبكة Azure أو تغييرها أو حذفها لإنشاء بوابة NAT جديدة ومجموعة أمان شبكة جديدة.
يمكنك الرجوع إلى هذا المستند التحكم في حركة مرور الشبكة في Azure HDInsight لإعداد قواعد NSG الصحيحة.
إقران بوابة NAT بالشبكة الفرعية الخاصة بك مع مجموعة أمان الشبكة.
إنشاء نظام المجموعة باستخدام الشبكة الفرعية.
إشعار
إذا لم تتمكن من العثور على بوابة NAT، فشاهد الأسئلة المتداولة حول بوابة NAT (الأسئلة المتداولة حول بوابة Azure NAT).
الحالة 2: تحتوي الشبكة الفرعية الموجودة على مجموعات HDInsight مع موازنات تحميل Azure Basic
ضع في اعتبارك إحدى الطرق التالية:
الطريقة 1: إقران الشبكة الفرعية ببوابة NAT ومجموعة أمان الشبكة.
وفقا للأسئلة المتداولة حول بوابة Azure NAT، فإن بوابة NAT غير متوافقة مع موازن التحميل الأساسي ل Azure.
للاقتران ببوابة NAT، قم بتنفيذ الخطوات التالية.
احذف جميع مجموعات HDInsight الموجودة مع موازنات التحميل الأساسية ل Azure في هذه الشبكة الفرعية.
إنشاء بوابة NAT جديدة ومجموعة أمان شبكة جديدة (NSG) أو استخدام تلك الموجودة.
إشعار
يمكنك استخدام بوابة NAT الحالية وNSG.
اتبع هذا المستند التشغيل السريع: إنشاء بوابة NAT - مدخل Azure، وإنشاء مجموعة أمان شبكة Azure أو تغييرها أو حذفها لإنشاء بوابة NAT جديدة ومجموعة أمان شبكة جديدة.
يمكنك الرجوع إلى هذا المستند التحكم في حركة مرور الشبكة في Azure HDInsight لإعداد قواعد NSG الصحيحة.
إقران الشبكة الفرعية ببوابة NAT ومجموعة أمان الشبكة.
إشعار
إذا لم تتمكن من العثور على بوابة NAT، فشاهد الأسئلة المتداولة حول بوابة NAT (الأسئلة المتداولة حول بوابة Azure NAT.
أعد إنشاء المجموعات باستخدام الشبكة الفرعية.
الطريقة 2: إنشاء شبكة فرعية جديدة ثم إنشاء نظام المجموعة مع الشبكة الفرعية الجديدة.
إشعار
إذا كنت تستخدم نظام مجموعة ESP مع تعطيل MFA، فتأكد من التحقق من حالة المصادقة متعددة العوامل بمجرد إعادة إنشاء نظام المجموعة باستخدام بوابة NAT.