Load Balancing & DeliveryReviewed 2026-09-10

Azure Load Balancer

TCP/UDPのLayer 4負荷分散。public/internal frontend、backend pool、probe、ruleで構成する。

Scope: 設計・運用で誤りやすい点を優先して整理。SKU/region/limitsは変更されるため、実装時はリンク先のcurrent Microsoft Learnを再確認してください。

Overview

TCP/UDPのLayer 4負荷分散。public/internal frontend、backend pool、probe、ruleで構成する。

Key technical points

  • StandardとGateway SKUが中心で、Basic Load Balancerは2025-09-30にretire済み。
  • flow単位の5-tupleでbackendを選択する。
  • public/internal、inbound NAT、outbound rule、HA portsを役割ごとに分けて設計する。

Design guidance

  • L4/L7、regional/global、proxy/DNS、TLS termination、WAF要件を先に決める。
  • health probeがapplication readinessを正しく表すかを設計する。
  • backend healthが正常でもDNS/routing/NSG/WAF/client-side failureは別にあり得る。

Operations checklist

  1. frontend/listener/rule/backend/probeの紐付きを確認する。
  2. backend healthとNSG/route/DNSを確認する。
  3. TLS certificate/SNI/Host headerを確認する。

Common pitfalls

  • health probe source/Host/pathを誤りbackendをunhealthyにする。
  • L4/L7 serviceの役割を混同し二重NAT/proxyを作る。

Azure CLI quick check

read-only確認を優先し、実環境のsubscription/resource名へ置換してください。

az network lb list -o table

Verification pattern

Control plane
resource state、association、policy、route/BGP configが期待通りかを確認。
Data plane
同一5-tupleまたは実application journeyで到達性・latency・security判定を実証。
Observability
diagnostic logs / flow logs / Network Watcherで実際の判定とpathを残す。
Rollback
設定を戻した後のroute convergence、DNS cache、existing sessionまで確認。

Official sources