Regras NAT de entrada

Uma regra NAT de entrada é usada para encaminhar o tráfego de um front-end do balanceador de carga para uma ou mais instâncias no pool de back-end.

Por que usar uma regra NAT de entrada?

Uma regra NAT de entrada é usada para encaminhamento de porta. O encaminhamento de porta permite que você se conecte a máquinas virtuais usando o endereço IP de front-end do balanceador de carga e o número da porta. O balanceador de carga recebe o tráfego em uma porta e, com base na regra NAT de entrada, encaminha o tráfego a uma máquina virtual designada em uma porta de back-back específica. Observe que, diferentemente das regras de balanceamento de carga, as regras NAT de entrada não precisam de uma investigação de integridade anexada a elas.

Tipos de regras NAT de entrada

Existem dois tipos de regras NAT de entrada disponíveis para o Azure Load Balancer: versão 1 e versão 2.

Observação

A recomendação é utilizar a regra de NAT de entrada V2 para implantações do Standard Load Balancer destinadas a várias máquinas virtuais ou conjuntos de dimensionamento de máquinas virtuais. Para uma única porta de máquina virtual, a regra de NAT de entrada V1 continua tendo suporte completo.

Regra NAT de entrada V2

Uma regra NAT de entrada que tem como destino várias máquinas virtuais faz referência a todo o pool de backend. Um intervalo de portas de front-end é pré-alocado com base nas configurações Início do intervalo de portas de front-end e Número máximo de computadores no pool de back-end.

Captura de tela da interface de configuração de regras NAT de entrada de várias máquinas virtuais, mostrando o intervalo de portas de front-end e as configurações do pool de back-end.

Durante a criação da regra de porta de entrada, os mapeamentos de porta são feitos no pool de back-end do intervalo pré-alocado definido na regra.

Quando o pool de back-back é reduzido verticalmente, os mapeamentos de porta existentes das máquinas virtuais restantes persistem. Quando o pool de back-back é escalado verticalmente, novos mapeamentos de porta são criados automaticamente para as novas máquinas virtuais adicionadas ao pool de back-end. Não é necessária uma atualização das configurações da regra NAT de entrada.

Captura de tela de um diagrama de mapeamento de portas com regras NAT de entrada para múltiplas máquinas virtuais, mostrando a alocação automática de portas entre instâncias do pool de back-end.

Observação

Se o intervalo de portas front-end predefinido não tiver um número suficiente de portas front-end disponíveis, o aumento da escala do pool de back-end será bloqueado. Esse bloqueio pode resultar na falta de conectividade de rede para as novas instâncias.

Regra NAT de entrada V1 – máquina virtual única

A regra de NAT de entrada V1 para uma única máquina virtual fornece um mapeamento 1:1 de portas entre o IP/porta de front-end de um balanceador de carga e uma máquina virtual de back-end específica. Isso é usado para cenários como acesso SSH ou RDP a VMs individuais por meio do balanceador de carga.

Captura de tela do diagrama de configuração da regra NAT de entrada de uma única máquina virtual, mostrando o fluxo de tráfego avançando do front-end do balanceador de carga para uma instância de back-end específica.

Pools NAT de Entrada (Conjuntos de Dimensionamento de Máquinas Virtuais do Azure) — Desativação em 30 de setembro de 2027

Pools NAT de entrada são um recurso das regras NAT de entrada V1 que criam automaticamente regras NAT de entrada para cada instância do Conjunto de Dimensionamento de Máquinas Virtuais do Azure. O endereço IP de front-end do balanceador de carga e um intervalo de portas de front-end são usados para mapear conexões às instâncias individuais dos Conjuntos de Dimensionamento de Máquinas Virtuais.

Importante

Em 30 de setembro de 2027, Inbound NAT Pools (o recurso específico Conjuntos de Dimensionamento de Máquinas Virtuais das regras NAT de entrada V1) será desativado e, a partir de 15 de novembro de 2026, você não poderá criar novos Pools nat de entrada. Se você estiver usando Pools NAT de Entrada com Conjuntos de Dimensionamento de Máquinas Virtuais, atualize para as regras NAT de Entrada V2 antes da data de desativação. As regras NAT de entrada de VM única V1 não são afetadas por essa desativação.

Recuperação de mapeamento de porta

Você pode usar o portal para recuperar os mapeamentos de porta das máquinas virtuais no pool de back-end. Para obter mais informações, confira Gerenciar regras NAT de entrada.

Próximas etapas

Para obter mais informações sobre as regras NAT de entrada do Azure Load Balancer, confira: