مشاركة عبر


نظرة عامة حول تكوين Application Gateway

تتكون Azure Application Gateway من عدة مكونات يمكنك تكوينها بطرق مختلفة وفقًا لسيناريوهات مختلفة. توضح هذه المقالة كيفية تكوين كل مكون.

مخطط بياني لتدفق مكونات Application Gateway

توضح هذه الصورة تطبيقًا يحتوي على ثلاث وحدات استماع. أول وحدتين متعددتا المواقع بالنسبة إلى http://acme.com/* وhttp://fabrikam.com/*، على التوالي. كلتاهما تستمعان إلى المنفذ 80. الثالثة هي وحدة استماع أساسية لديها إنهاء شامل لأمان طبقة النقل (TLS)، والمعروف سابقًا باسم إنهاء طبقة مآخذ التوصيل الآمنة (SSL).

Infrastructure

تتضمن البنية الأساسية لبوابة التطبيق الشبكة الظاهرية والشبكات الفرعية ومجموعات أمان الشبكة والمسارات المعرفة من قبل المستخدم.

لمزيد من المعلومات، راجع تكوين البنية الأساسية لـ Application Gateway.

عنوان IP للواجهة الأمامية

يمكنك تكوين بوابة تطبيق بحيث يكون لها عنوان IP عام أو عنوان IP خاص أو كلاهما. مطلوب عنوان IP عام عند استضافة خلفية يجب على العملاء الوصول إليها عبر الإنترنت عبر IP ظاهري مواجه للإنترنت (VIP).

لمزيد من المعلومات، راجع تكوين عنوان IP الأمامي لبوابة التطبيق.

Listeners

وحدة الاستماع هي كيان منطقي يتحقق من طلبات الاتصال الواردة باستخدام المنفذ والبروتوكول والمضيف وعنوان IP. عند تكوين وحدة الاستماع، يجب إدخال قيم لهذه الكيانات التي تطابق القيم المقابلة في الطلب الوارد على البوابة.

لمزيد من المعلومات، راجع تكوين وحدة استماع Application Gateway.

قواعد توجيه الطلبات

When you create an application gateway by using the Azure portal, you create a default rule (rule1). This rule binds the default listener (appGatewayHttpListener) with the default backend pool (appGatewayBackendPool) and the default backend HTTP settings (appGatewayBackendHttpSettings). بعد إنشاء البوابة، يمكنك تحرير إعدادات القاعدة الافتراضية أو إنشاء قواعد جديدة.

لمزيد من المعلومات، راجع قواعد توجيه طلبات Application Gateway.

Backend settings

توجه بوابة التطبيق نسبة استخدام الشبكة إلى الخوادم الخلفية باستخدام التكوين الذي تحدده هنا. بعد إنشاء إعداد الواجهة الخلفية، يجب إقرانه بواحد أو أكثر من قواعد توجيه الطلب.

لمزيد من المعلومات، راجع تكوين إعدادات الواجهة الخلفية لبوابة التطبيق.

Backend pool

يمكنك توجيه تجمع الواجهة الخلفية إلى أربعة أنواع من أعضاء الواجهة الخلفية: جهاز ظاهري معين، أو مجموعة مقياس جهاز ظاهري، أو عنوان IP/FQDN، أو خدمة تطبيق.

بعد إنشاء تجمع الخلفية، يجب إقرانه بواحد أو أكثر من قواعد توجيه الطلب. يجب عليك أيضا تكوين فحوصات السلامة لكل تجمع خلفية على بوابة التطبيق الخاصة بك. عند استيفاء شرط قاعدة توجيه الطلب، تقوم بوابة التطبيق بإعادة توجيه نسبة استخدام الشبكة إلى الخوادم السليمة (كما تحددها تحقيقات السلامة) في تجمع الخلفية المقابل.

Health probes

تراقب بوابة التطبيق صحة جميع الموارد في الخلفية بشكل افتراضي. ولكننا نوصي بشدة بإنشاء فحص مخصص لكل إعداد HTTP خلفي للحصول على مزيد من التحكم في مراقبة الصحة. لمعرفة كيفية تكوين فحص مخصص، راجع إعدادات فحص السلامة المخصص.

Note

بعد إنشاء فحص صحة مخصص، تحتاج إلى إقرانه بإعداد HTTP الخلفي. لا يراقب الفحص المخصص صحة تجمع الواجهة الخلفية ما لم يكن إعداد HTTP المقابل مقترنا بشكل صريح بمستمع باستخدام قاعدة.

Next steps

الآن بعد أن تعرفت على مكونات Application Gateway، يمكنك: