Win*_*oss 7 azure-load-balancer
我们在负载均衡器后面有两个虚拟机。我们希望在进行新部署时使其中一台虚拟机无法公开访问,以便我们可以在应用程序的新版本公开访问之前对其进行测试。当前计划是通过负载均衡器的服务标签更改网络安全组规则来阻止两个虚拟机中的一个:

有用。当我们将 VM1 的 NSG 规则从“允许”更改为“拒绝”时,只有 VM2 保持可公开访问。一旦我们验证新版本按预期工作,我们就会切换 VM2 的 NSG 规则并切换 VM1 的 NSG 规则,因此当我们更新其他虚拟机上的应用程序时,只能访问具有最新版本应用程序的虚拟机。
问题是 NSG 规则不会立即生效,可能需要 1-3 分钟才能使虚拟机无法访问/可访问。此外,如果我们同时为两个虚拟机切换 NSG,我们可能会遇到这样的情况:两个具有不同版本软件的虚拟机都是公开可用的,这可能会导致数据损坏或数据丢失,或者两个虚拟机都无法访问。因此,解决此问题的唯一方法是更改 VM2 的 NSG 规则,然后更改 VM1 的 NSG 规则,并让停机时间为 2-6 分钟。有更好的方法吗?
| 归档时间: |
|
| 查看次数: |
191 次 |
| 最近记录: |