إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
بوابة تطبيقات Azure هي موازنة تحميل لحركة المرور على الويب تساعدك على إدارة حركة المرور إلى تطبيقات الويب الخاصة بك. على عكس موازن التحميل التقليدية التي توجه حركة المرور بناء على عنوان IP والمنفذ، تتخذ Application Gateway قرارات توجيه ذكية بناء على سمات طلبات HTTP مثل مسارات الروابط ورؤوس المضيف.
على سبيل المثال، يمكنك توجيه الطلبات مع /images عنوان URL إلى خوادم محسنة للصور، بينما توجه /video الطلبات إلى خوادم محسنة لمحتوى الفيديو. يمنحك توجيه طبقة التطبيقات هذا تحكما أكبر في كيفية تدفق حركة المرور إلى تطبيقاتك.
تصف هذه النظرة العامة عائلة وحدات SKU الخاصة ببوابة التطبيقات v2 (Standard_v2 و WAF_v2)، وهي الجيل الحالي من الخدمة. تتوقف وحدات الإصدار الأول، Standard وWAF، في 28 أبريل 2026، ولم تعد مدعومة. إذا كنت لا تزال تستخدم بوابة v1، راجع Migrationrate Azure Application Gateway و Web Application Firewall من V1 إلى V2.
تعمل بوابة التطبيقات في طبقة التطبيق (طبقة OSI 7) وتوفر ميزات مثل إنهاء SSL/TLS، والتكبير التلقائي، والتكرار المنطقي، والتكامل مع جدار الحماية لتطبيقات الويب للأمان.
إشعار
يوفر Azure مجموعة من حلول موازنة الحمل المُدارة بالكامل لسيناريوهاتك.
- إذا كنت ترغب في التوجيه العالمي المعتمد على DNS ولا تحتاج إلى إنهاء بروتوكول أمان طبقة النقل (TLS) ("تفريغ SSL"), أو لكل طلب HTTP/HTTPS، أو معالجة طبقة التطبيق، راجع Traffic Manager.
- إذا كنت بحاجة إلى تحسين التوجيه العام لحركة مرور الويب لديك وتحسين أداء المستخدم النهائي من الدرجة الأولى والموثوقية من خلال تجاوز الفشل الشامل السريع، فراجع Front Door.
- للقيام بموازنة تحميل طبقة النقل، راجع Load Balancer.
يمكن لسيناريوهاتك الشاملة الاستفادة من دمج هذه الحلول حسب الحاجة. للحصول على نظرة عامة حول موازنة التحميل وخدمات تسليم المحتوى في Azure، راجع موازنة التحميل وتسليم المحتوى.
الميزات
تنقسم ميزات بوابة التطبيقات إلى أربع فئات رئيسية:
- توجيه حركة المرور: التوجيه المعتمد على مسار URL، استضافة مواقع متعددة، إعادة توجيه، إعادة كتابة رؤوس وروابط HTTP، وتوافق الجلسات المعتمدة على ملفات تعريف الارتباط.
- الأمان: إنهاء SSL/TLS عند البوابة، تشفير SSL/TLS من الطرف إلى الطرف الخلفي، وجدار Web Application Firewall (WAF).
- المقياس والمرونة: التدرج التلقائي، التكرار في المناطق، كبار الشخصيات الثابتة، واستنزاف الاتصال أثناء تغييرات المجمع الخلفي.
- دعم البروتوكول والمنصة: دعم WebSocket الأصلي وHTTP/2، صفحات أخطاء مخصصة، ووحدة تحكم بوابة التطبيق (AGIC) لخدمة خدمة Azure Kubernetes (AKS).
للتعرف على دوال Application Gateway راجع دوال Azure Application Gateway.
البنية الأساسية
بوابة التطبيق هي نشر مخصص في شبكتك الافتراضية يتطلب شبكة فرعية خاصة به، والتي لا يمكن أن تحتوي على أنواع موارد أخرى. تشمل تكوين البنية التحتية ما يلي:
- الشبكة الافتراضية والشبكة الفرعية المخصصة، بما في ذلك تكبير الشبكات الفرعية وخوادم DNS لحل الأسماء.
- الأذونات ونطاق الدور اللازمين لنشر بوابة في الشبكة الفرعية.
- مجموعات أمان الشبكة (NSGs) وقواعد الأمان التي يتطلبها Application Gateway.
- كانت تدعم المسارات التي يحددها المستخدم (UDRs).
للتعرف على البنية الأساسية ل Application Gateway، راجع تكوين البنية الأساسية لبوابة تطبيق Azure.
الأمان
احم تطبيقاتك من حماية DDoS في طبقة L7 باستخدام WAF. لمزيد من المعلومات، راجع حماية تطبيق DDoS.
حماية تطبيقاتك من الجهات الفاعلة الضارة باستخدام قواعد مدير الروبوت استنادا إلى التحليل الذكي للمخاطر من Microsoft.
التطبيقات الآمنة ضد هجمات L3 وL4 DDoS باستخدام خطة حماية Azure DDoS.
اتصل بشكل خاص بالواجهة الخلفية خلف Application Gateway باستخدام Private Link واحتضان نموذج وصول بدون ثقة.
القضاء على مخاطر النقل غير المصرح للبيانات والتحكم في خصوصية الاتصال من داخل الشبكة الظاهرية مع نشر بوابة التطبيق الخاصة فقط بالكامل.
توفير تجربة أمان مركزية لتطبيقك عبر تكامل نهج Azure وAzure Advisor وMicrosoft Sentinel الذي يضمن ميزات أمان متسقة عبر التطبيقات.
التسعير واتفاقية مستوى الخدمة
للحصول على معلومات تسعير Application Gateway، راجع تسعير Application Gateway.
للحصول على معلومات اتفاقية مستوى خدمة Application Gateway، راجع اتفاقية مستوى خدمة Application Gateway.
الجديد
لمعرفة الجديد في Azure Application Gateway، راجع تحديثات Azure.
الخطوات التالية
اعتمادا على متطلباتك وبيئتك، يمكنك إنشاء بوابة تطبيق اختبار باستخدام بوابة Azure أو Azure PowerShell أو Azure CLI.
- التشغيل السريع: نسبة استخدام شبكة الويب المباشرة مع Azure Application Gateway - مدخل Azure
- التشغيل السريع: نسبة استخدام شبكة الويب المباشرة مع Azure Application Gateway -Azure PowerShell
- التشغيل السريع: نسبة استخدام شبكة الويب المباشرة مع Azure Application Gateway - Azure CLI
- وحدة التعلم: مقدمة إلى بوابة تطبيق Azure
- كيفية عمل بوابة التطبيق
- الأسئلة المتداولة حول بوابة تطبيق Azure