Condividi tramite


Deprecazione del servizio di bilanciamento del carico di base: linee guida per Azure HDInsight

Questo articolo descrive i dettagli sull'impatto sui cluster HDInsight e i passaggi necessari per la transizione del servizio HDInsight all'uso di servizi di bilanciamento del carico standard per tutte le configurazioni del cluster.

Questa transizione viene eseguita in linea con l'annuncio del ritiro del servizio di bilanciamento del carico di base di Azure entro il 30 settembre 2025 e nessun supporto per la nuova distribuzione entro il 31 marzo 2025. Per altre informazioni, vedere Ritiro di Azure Load Balancer Basic il 30 settembre 2025. Eseguire l'aggiornamento a Load Balancer Standard.

Nell'ambito della migrazione dal servizio di bilanciamento del carico basic al servizio di bilanciamento del carico standard, l'indirizzo IP pubblico verrà aggiornato dallo SKU basic allo SKU standard. Per altre informazioni, vedere Eseguire l'aggiornamento agli indirizzi IP pubblici dello SKU Standard in Azure entro il 30 settembre 2025 - SKU Basic verrà ritirato. Inoltre, l'accesso in uscita predefinito sarà deprecato. Per altre informazioni, vedere Accesso in uscita predefinito per le macchine virtuali in Azure: transizione a un nuovo metodo di accesso a Internet.

Nota

Si consiglia di non modificare i componenti creati da HDInsight all'interno della rete virtuale, inclusi i servizi di bilanciamento del carico, gli indirizzi IP, le interfacce di rete e così via. Eventuali modifiche apportate a questi componenti possono essere ripristinate durante la manutenzione del cluster.

Impatto sui cluster HDInsight

Cluster a esecuzione prolungata (quando non si crea ed elimina spesso il cluster per il caso d'uso)

  • Scenario 1: cluster HDInsight esistenti senza rete virtuale personalizzata (nessuna rete virtuale usata durante la creazione del cluster).

    • Nessuna interruzione immediata fino al 31 marzo 2025. È tuttavia consigliabile creare nuovamente il cluster prima del 31 marzo 2025 per evitare potenziali interruzioni.
  • Scenario 2: cluster HDInsight esistenti con rete virtuale personalizzata (usata la propria rete virtuale per la creazione del cluster).

    • Nessuna interruzione immediata fino al 31 marzo 2025. È tuttavia consigliabile creare nuovamente il cluster prima del 31 marzo 2025 per evitare potenziali interruzioni.

Creazione di un nuovo cluster

A causa della deprecazione dell'accesso in uscita predefinito, è necessario un nuovo metodo di connettività in uscita dal cluster HDInsight. Esistono diversi modi disponibili nel documento Source Network Address Translation (SNAT) per le connessioni in uscita che potrebbero fornire connettività in uscita per un cluster. L'unico modo compatibile con HDInsight consiste nell'associare un gateway NAT alla subnet, che supporta le funzionalità di ridimensionamento automatico dei cluster HDInsight. Il gateway NAT fornisce la connettività di rete in uscita per il cluster. Il gruppo di sicurezza di rete controlla sia il traffico in ingresso che in uscita, richiesto dal servizio di bilanciamento del carico standard.

  • Scenario 1: cluster HDInsight senza rete virtuale personalizzata (creazione di cluster senza rete virtuale).

    • In questo caso, nessun impatto. È possibile ricreare direttamente il cluster.
  • Scenario 2: cluster HDInsight con rete virtuale personalizzata (uso della propria rete virtuale durante la creazione del cluster).

    • In questo caso, sono disponibili due opzioni per creare un cluster

      Approccio 1: Creare il cluster con una nuova subnet

      1. Creare un nuovo gateway NAT e un nuovo gruppo di sicurezza di rete (NSG) o usare quelli esistenti. Il gateway NAT fornisce la connettività di rete in uscita per il cluster. Il gruppo di sicurezza di rete controlla sia il traffico in ingresso che in uscita, richiesto dal servizio di bilanciamento del carico standard.

        Nota

        È possibile usare un gateway NAT esistente e un gruppo di sicurezza di rete.

        Seguire la documentazione Avvio rapido: Creare un gateway NAT - portale di Azure e Creare, modificare o eliminare un gruppo di sicurezza di rete di Azure per creare un nuovo gateway NAT e un nuovo gruppo di sicurezza di rete. È possibile fare riferimento a questo documento Controllare il traffico di rete in Azure HDInsight per configurare le regole corrette del gruppo di sicurezza di rete.

      2. Creare una nuova subnet e associare la subnet al gateway NAT e al gruppo di sicurezza di rete.

        Screenshot che mostra come creare una subnet.

        Nota

        Se non è possibile trovare il gateway NAT, vedere Domande frequenti sul gateway NAT del gateway NAT. Domande frequenti sul gateway NAT di Azure.

      3. Creare un nuovo cluster con la subnet.

        Screenshot che mostra come creare un cluster HDInsight.

      Approccio 2: Creare il cluster usando la subnet esistente

      La rete virtuale esistente potrebbe non essere compatibile con Azure Load Balancer Standard, per aggiornare la rete virtuale personalizzata esistente per l'integrazione con il servizio di bilanciamento del carico standard di Azure. È necessario collegare un gruppo di sicurezza di rete e un gateway NAT alla subnet esistente. Poiché la subnet esistente con cluster HDInsight con i servizi di bilanciamento del carico di base di Azure non può essere associata a un gateway NAT a causa dell'incompatibilità con il servizio di bilanciamento del carico di base, esistono due scenari:

      • Caso 1: la subnet esistente non ha cluster HDInsight con Azure Load Balancer Basic

        Seguire questa procedura:

        1. Creare un nuovo gateway NAT e un nuovo gruppo di sicurezza di rete (NSG) o usare quelli esistenti. Il gateway NAT fornisce la connettività di rete in uscita per il cluster. Il gruppo di sicurezza di rete controlla sia il traffico in ingresso che in uscita, richiesto dal servizio di bilanciamento del carico standard.

          Nota

          È possibile usare un gateway NAT esistente e un gruppo di sicurezza di rete.

          Seguire questo documento Avvio rapido: Creare un gateway NAT - portale di Azure e Creare, modificare o eliminare un gruppo di sicurezza di rete di Azure per creare un nuovo gateway NAT e un nuovo gruppo di sicurezza di rete.

          È possibile fare riferimento a questo documento Controllare il traffico di rete in Azure HDInsight per configurare le regole corrette del gruppo di sicurezza di rete.

        2. Associare il gateway NAT alla subnet insieme a un gruppo di sicurezza di rete.

          Screenshot che mostra come associare il gateway.

        3. Creare il cluster con la subnet.

          Screenshot che mostra la scheda Rete di sicurezza.

          Nota

          Se non è possibile trovare il gateway NAT, vedere Domande frequenti sul gateway NAT (domande frequenti sul gateway NAT di Azure).

      • Caso 2: la subnet esistente include cluster HDInsight con i servizi di bilanciamento del carico di Azure Basic

        Si consideri uno di questi metodi:

        • Metodo 1: associare la subnet a un gateway NAT e a un gruppo di sicurezza di rete.

          In base alle domande frequenti sul gateway NAT di Azure, il gateway NAT non è compatibile con il servizio di bilanciamento del carico di base di Azure.

          Per associare un gateway NAT, seguire questa procedura.

          1. Eliminare tutti i cluster HDInsight esistenti con i servizi di bilanciamento del carico di base di Azure in questa subnet.

          2. Creare un nuovo gateway NAT e un nuovo gruppo di sicurezza di rete (NSG) o usare quelli esistenti.

            Nota

            È possibile usare un gateway NAT esistente e un gruppo di sicurezza di rete.

            Seguire questo documento Avvio rapido: Creare un gateway NAT - portale di Azure e Creare, modificare o eliminare un gruppo di sicurezza di rete di Azure per creare un nuovo gateway NAT e un nuovo gruppo di sicurezza di rete.

            È possibile fare riferimento a questo documento Controllare il traffico di rete in Azure HDInsight per configurare le regole corrette del gruppo di sicurezza di rete.

          3. Associare la subnet al gateway NAT e al gruppo di sicurezza di rete.

            Screenshot che mostra come aggiungere una subnet.

            Nota

            Se non è possibile trovare il gateway NAT, vedere Domande frequenti sul gateway NAT (Domande frequenti sul gateway NAT di Azure).

          4. Ricreare i cluster con la subnet.

            Screenshot che mostra la rete virtuale.

        • Metodo 2: creare una nuova subnet e quindi creare il cluster con la nuova subnet.

Nota

Se si usa un cluster ESP con MFA disabilitato, assicurarsi di controllare lo stato MFA dopo che il cluster viene ricreato usando un gateway NAT.

Passaggi successivi

Pianificare una rete virtuale per Azure HDInsight