إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
Azure Web Application Firewall (WAF) يحمي تطبيقات الويب الخاصة بك من هجمات طبقة HTTP الشائعة مثل حقن SQL، البرمجة عبر المواقع (XSS)، وعبور المسارات. على عكس Azure Firewall، الذي يفحص حركة المرور في الطبقات 3 إلى 7 بحثا عن التهديدات على مستوى الشبكة، يعمل WAF فقط في الطبقة 7 ويفهم دلالات HTTP بما في ذلك رؤوس الطلبات، سلاسل الاستعلام، أجسام الطلبات، وملفات تعريف الارتباط. نشر WAF كسياسة مرتبطة إما ب Azure Application Gateway (regional) أو الواجهة الأمامية لـ Azure (الحافة العالمية) لمطابقة نطاق الحماية مع بنية التطبيق الخاصة بك. Web Application Firewall هو واحد من ثلاث خدمات أمن شبكات أساسية تابعة ل Azure، إلى جانب Azure Firewall و Azure DDoS Protection.
ما تغطيه هذه المقالة
تغطي هذه المقالة حماية طبقة HTTP باستخدام Azure Web Application Firewall. يمكنك التعرف على:
- مقارنة المنصة بين WAF على Application Gateway v2 و WAF على الواجهة الأمامية لـ Azure.
- مجموعات قواعد مبنية على OWASP تشمل مجموعة القواعد الافتراضية (DRS) ومجموعة القواعد الأساسية (CRS).
- وضع الكشف مقابل وضع الوقاية ومتى تستخدم كل منهما.
- خيارات نطاق سياسة WAF: الجمعيات العالمية، لكل موقع، ولكل مستمع.
- قواعد مخصصة لتقييد المعدلات، والتصفية الجغرافية، والمنطق الخاص بالتطبيق.
- التمييز بين WAF (طبقة 7 HTTP) وAzure Firewall (شبكة الطبقات 3–7).
من يحتاج إلى هذا المقال
نشر WAF عندما تستوفي أعباء عملك واحدا أو أكثر من المعايير التالية:
- تطبيقات الويب المتاحة للجمهور: تقبل تطبيقاتك حركة مرور HTTP/HTTPS الواردة من الإنترنت، مما يعرضها لأفضل 10 ثغرات في OWASP بما في ذلك هجمات الحقن، وإساءة استخدام المصادقة المعطلة، ومحاولات كشف البيانات الحساسة.
- متطلبات الامتثال: تفرض الأطر التنظيمية مثل معيار أمن بيانات صناعة بطاقات الدفع (PCI DSS) وجود جدار حماية لتطبيقات الويب أمام أي تطبيق يعالج بيانات بطاقات الدفع.
- حماية API: واجهات برمجة التطبيقات الخاصة بك متاحة للجمهور وتتطلب حماية ضد تهريب الطلبات، والحمولة الضخمة، والهجمات على مستوى البروتوكول التي لا تفحصها جدران الحماية الشبكية.
- التخفيف من الروبوتات: تحتاج إلى تصنيف والتحكم في حركة المرور الآلية، وحظر الروبوتات الخبيثة مع السماح بزواحف وخدمات مراقبة شرعية.
يجب على المؤسسات التي تحتاج فقط إلى تصفية حركة المرور على مستوى الشبكة (IP، المنفذ، والبروتوكول) دون فحص طلبات HTTP استخدام Azure Firewall أو NSGs بدلا من ذلك.
التركيز على الرفع والتغيير: العديد من التطبيقات الداخلية المعاد استضافتها لا تحتوي على مدخل إنترنت ولا تحتاج إلى WAF. أضف WAF فقط عندما تعرض تطبيق ويب على الإنترنت أثناء أو بعد الترحيل.
تحديث التركيز: تطبيقات الويب الموجهة للعملاء الأمامية مع WAF على الواجهة الأمامية لـ Azure للتطبيقات العالمية، أو على Application Gateway للتطبيقات ذات المنطقة الواحدة، متوافقة مع خيار تسليم Front Door مقابل Traffic Manager الخاص بك.
التركيز عبر السحابة: ضع واجهة WAF من الطبقة 7 على بوابة التطبيقات في المفتاح لتطبيقات الويب العامة المنتقلة، وقم بتعيين حماية الويب الخاصة بالسحابات الأخرى (مثل Google Cloud Armor) إلى Azure WAF.
مقارنة منصة Azure WAF
Azure WAF متوفر على منصتين. كل منصة تدمج فحص WAF في نقطة مختلفة في تدفق المرور.
| الإمكانية | WAF على بوابة التطبيقات v2 | WAF على الواجهة الأمامية لـ Azure |
|---|---|---|
| نطاق النشر | Regional (منطقة Azure مفردة) | عالمي (192+ نقطة نقطة طرفية حول العالم) |
| نقطة التفتيش | بعد وصول حركة المرور إلى منطقتك | عند الحافة نقطة النقل، قبل أن تصل حركة المرور إلى نقطة البداية |
| مجموعات القواعد المدعومة | DRS 2.2، DRS 2.1، CRS 3.2 | DRS 2.2، DRS 2.1، DRS 2.0 |
| قواعد مخصصة | ✔ | ✔ |
| حماية الروبوت | ✔ | ✔ (الفئة المميزة فقط) |
| تحديد السعر | ✔ | ✔ |
| Geo-filtering | ✔ | ✔ |
| سياسة كل موقع | ✔ (لكل مستمع، لكل مسار) | ✔ (لكل نقطة نهاية) |
| مجموعات القواعد المدارة | ✔ | ✔ (الفئة المميزة فقط؛ المعيار يدعم القواعد المخصصة فقط) |
| فحص نص الطلب | حتى 128 كيلوبايت (قابلة للتكوين) | حتى 128 كيلوبايت (قابلة للتكوين) |
| دعم أصل Private Link | غير متوفر (مداخل مع App Gateway) | ✔ (الاتصال الخاص الأصلي) |
| الأفضل ل | تطبيقات منطقة واحدة، توازن الأحمال L7 + WAF | تطبيقات متعددة المناطق، التسريع العالمي + WAF |
ملحوظة
الواجهة الأمامية لـ Azure له مستويان: Standard وPremium. مجموعات القواعد المدارة (بما في ذلك DRS وحماية البوتات) متوفرة فقط على واجهة Front Door Premium. يدعم Front Door Standard القواعد المخصصة فقط. الباب الأمامي (الكلاسيكي) يدعم فقط DRS 1.1 أو أقدم.
كيفية اختيار منصة WAF الخاصة بك
استخدم معايير اتخاذ القرار التالية:
- اختر WAF على بوابة التطبيق عندما يتم نشر تطبيقك في منطقة واحدة وأنت بالفعل تستخدم Application Gateway لموازنة الأحمال في الطبقة 7، أو إنهاء TLS، أو التوجيه المعتمد على المسار. يضيف WAF فحص HTTP داخل الخط دون إضافة قفزة خدمة إضافية.
- اختر WAF على الواجهة الأمامية لـ Azure عندما يمتد تطبيقك عبر مناطق متعددة، أو يتطلب توازن تحميل شامل، أو يستفيد من تسريع شبكة توصيل المحتوى (CDN). يقوم WAF في الباب الأمامي بفحص حركة المرور عند أقرب نقطة وجود على الحافة (PoP). الخدمة تمنع الطلبات الخبيثة قبل أن تعبر العمود الفقري ل Azure للوصول إلى نقطة الأصل الخاصة بك. يقلل هذا النهج من تعرض سطح الهجوم ويمتص هجمات الطبقة السابعة الحجمية عند الحافة.
- اختر كلاهما (بطبقات) عندما يتطلب تطبيق متعدد المناطق الذي يخدمه Front Door أيضا سياسات WAF إقليمية تختلف لكل خلفية خلفية. يوفر Front Door حماية عالمية من الخط الأول، بينما تطبيق Application Gateway WAF قواعد مخصصة خاصة بالمنطقة أقرب إلى عبء العمل.
اعتبارات التصميم
تركيز تصميم WAF على الرفع والتبديل
- تخطي WAF لأحمال العمل الداخلية المعاد استضافتها فقط والتي لا تحتوي على مسار إنترنت وارد؛ أعد الزيارة عند نشر تطبيق على الإنترنت.
- عندما تكشف تطبيق ويب، شغل WAF في وضع الكشف إلى حركة المرور الأساسية، ثم انتقل إلى الوقاية بعد تجاهل الإيجابيات الكاذبة.
- استخدم Application Gateway WAF لتطبيق ويب معاد استضافته في منطقة واحدة قمت بالفعل بتشغيل Application Gateway لتوجيه الطبقة 7.
- أعد استخدام نية قواعد حماية الإنترنت المحلية (مثل تغطية OWASP) كسياسة بداية.
تحديث تركيز تصميم WAF
- شغل WAF في وضع الوقاية من البداية للتطبيقات الموجهة للعملاء، واعتمد أحدث مجموعة قواعد مدارة بحيث تتتبع التغطية تهديدات OWASP الجديدة تلقائيا.
- تمكين إدارة البوتات لفصل الزواحف الشرعية عن الأتمتة الخبيثة ضد تطبيقاتك العامة.
- قم بإدارة سياسة WAF ككود حتى تبقى الخلفيات الإقليمية النشطة والنشطة متزامنة خلال خط أنابيب النشر الخاص بك.
- قم بإقران WAF الحافة مع جدار الحماية المركزي للدفاع بشكل مكثف، وتمكين خصم الفوترة في Application Gateway WAF عن طريق تفعيل حماية شبكة DDoS على VNet.
تركيز تصميم WAF عبر السحابة
- استضاف طبقة 7 WAF على بوابة التطبيق في VNet المزود ب الكلمة بحيث يتم فحص حركة الويب العامة دون ربط عناوين IP العامة مباشرة بالآلات الافتراضية.
- قم بربط حماية الويب الحالية من السحب الأخرى (مثل AWS WAF أو Google Cloud Armor) إلى مجموعات قواعد Azure WAF المدارة حتى تنتقل التغطية.
- افحص الاتصالات الموجهة للجمهور عبر WAF، وحافظ على فحص النقل من الشرق إلى الغرب وعبر السحابة على جدار الحماية لمركز Virtual WAN.
- أثناء الانتقال، شغل WAF في وضع الكشف (التعلم) أولا، ثم فرض ذلك بمجرد تأكيد أنماط المرور الحقيقية.
المتطلبات المسبقه
قبل أن تنشر Azure Web Application Firewall، تأكد من أنك تملك:
- Application Gateway v2 أو الواجهة الأمامية لـ Azure resource: WAF ينشر كسياسة مرتبطة بأحد هذه المنصات. يجب أن يكون لديك نسخة Application Gateway v2 أو ملف تعريف الواجهة الأمامية لـ Azure موجود قبل إنشاء وربط سياسة WAF.
- عبء العمل المواجه للجمهور في HTTP/HTTPS: يجب أن يستقبل تطبيقك حركة مرور HTTP/HTTPS الواردة. يقوم WAF بفحص دلالات مستوى الطلب ولا يوفر أي فائدة لأحمال العمل غير التابعة ل HTTP أو للخدمات الداخلية البحتة.
- فهم أنماط حركة مرور HTTP: المعرفة بأنماط الطلبات العادية لتطبيقك (الرؤوس، معلمات الاستعلام، ومحتوى الجسم) تساعدك على تكوين الاستثناءات وضبط القواعد لتقليل الإيجابيات الكاذبة أثناء الانتقال من وضع الكشف إلى الوقاية.
مجموعات القواعد ومعالجة القواعد
يستخدم WAF مجموعات قواعد لاكتشاف الأنماط الخبيثة في طلبات HTTP. فهم تسلسل القواعد وترتيب المعالجة يساعدك على ضبط WAF لتطبيقاتك الخاصة.
مجموعات القواعد المدارة
تحافظ Microsoft على مجموعات قواعد مدارة تعتمد على أنماط مجموعة قواعد OWASP الأساسية (CRS). مجموعة القواعد الموصى بها للنشرات الجديدة هي DRS 2.2 (مجموعة القواعد الافتراضية). يبني DRS 2.2 على OWASP CRS 3.3.4 ويضيف توقيعات Microsoft Threat Intelligence.
| مجموعة القواعد | استنادا إلى | دعم النظام الأساسي | Recommendation |
|---|---|---|---|
| DRS 2.2 | OWASP CRS 3.3.4 + Microsoft Threat Intel | App Gateway v2، Front Door Premium | موصى به للنشر الجديد |
| DRS 2.1 | OWASP CRS 3.3 | App Gateway v2، Front Door Premium | الجيل السابق؛ مدعومة على كلا المنصتين |
| إدارة البيانات 2.0 | OWASP CRS 3.2 | الباب الأمامي Premium فقط | مدعوم؛ نسخة N-2 من الباب الأمامي |
| CRS 3.2 | OWASP CRS 3.2 | App Gateway v2 فقط | مدعوم؛ استخدم DRS 2.2 للنشرات الجديدة |
تستخدم مجموعات قواعد DRS وCRS تقييم الشذوذ. كل قاعدة مطابقة تساهم بنقطة بدلا من حظر الطلب فورا. عندما تتجاوز درجة الشذوذ التراكمية عتبة قابلة للتكوين، يتخذ WAF إجراء (كتلة أو سجل). يقلل هذا النهج من الإيجابيات الكاذبة مقارنة بحجب القواعد الفردية لأن تطابقا واحدا منخفض الثقة لا يثير التنفيذ.
قواعد مخصصة
تنفذ القواعد المخصصة قبل القواعد المدارة وتستخدم أرقام الأولوية للتحكم في ترتيب التقييم (الرقم الأقل = الأولوية الأعلى). استخدم قواعد مخصصة ل:
- تحديد المعدل: تقييد الطلبات لكل عنوان IP للعميل ضمن نافذة زمنية للحد من حشو بيانات الاعتماد وهجمات القوة الغاشمة.
- الترشيح الجغرافي: السماح أو رفض حركة المرور بناء على بلد العميل أو منطقة منشأه.
- قوائم السماح ب IP وقوائم الرفض: السماح بملكيات الملكية الفكرية المعروفة للشركاء أو حظر الجهات السيئة المعروفة قبل تقييم القواعد المدارة.
- طلب فحص الرأس: فرض متطلبات خاصة بالتطبيق مثل مفاتيح API الإلزامية أو أنواع المحتوى المتوقعة.
مجموعة قواعد حماية الدردشة الآلية
تقدم كلتا المنصتين مجموعة قواعد حماية للبوتات تصنف حركة المرور الآلي إلى روبوتات جيدة (محركات بحث موثقة)، والروبوتات السيئة (الماسحات الضارة المعروفة)، والروبوتات المجهولة. قم بتكوين الإجراءات لكل فئة: السماح بالروبوتات الجيدة، وحظر الروبوتات السيئة، وتحدي الروبوتات المجهولة باستخدام تحديد المعدل أو CAPTCHA.
وضع الكشف مقابل وضع الوقاية
تعمل سياسات WAF في أحد وضعين يحددان كيفية تعامل النظام مع الطلبات المتطابقة:
| الوضع | السلوك | حالة الاستخدام |
|---|---|---|
| الكشف عن | تسجل تطابق الطلبات لكنها لا تحجبها. تستمر الطلبات في الخلفية. | النشر الأولي وضبط القواعد. راقب أي القواعد تفعل دون التأثير على حركة الإنتاج. |
| منع | يحظر الطلبات ويعيد استجابة 403. يسجل الطلب المحظور. | بعد اكتمال ضبط القواعد، يتم تنفيذ أعباء العمل الإنتاجية. الحماية الفعالة ضد الهجمات. |
سير عمل الضبط الموصى به
- النشر في وضع الكشف: فعل WAF مع مجموعة القواعد التي اخترتها في وضع الكشف. ينقل حركة الإنتاج عبر WAF.
- تحليل السجلات: راجع سجلات WAF لتحديد الإيجابيات الكاذبة. حدد القواعد التي تفعل حركة مرور التطبيقات الشرعية.
- إنشاء استثناءات: بالنسبة للقواعد التي تولد إيجابيات كاذبة، حدد استثناءات تحدد حقول الطلب (الرؤوس، الكوكيز، ومعلمات الاستعلام) لتخطيه لقواعد محددة.
- التحول إلى وضع الوقاية: بعد أسبوع إلى أسبوعين من سجلات الكشف النظيفة مع معدلات إيجابية كاذبة مقبولة، ينتقل إلى وضع الوقاية للحجب النشط.
- المراقبة المستمرة: استمر في مراقبة السجلات بعد الانتقال إلى وضع الوقاية. يمكن أن تؤدي ميزات التطبيقات الجديدة أو تغييرات واجهات برمجة التطبيقات إلى ظهور أنماط إيجابية كاذبة جديدة.
مهم
شغل دائما أعباء العمل الإنتاجية في وضع الوقاية. وضع الكشف لا يوفر أي حماية. هو فقط يسجل الهجمات المحتملة. استخدم وضع الكشف فقط خلال مرحلة الضبط الأولية أو عند حل مشكلة إيجابية خاطئة معينة.
نطاق سياسة WAF وارتباطها
سياسة WAF هي مورد Azure مستقل يحتوي على اختيار الوضع، وتكوين مجموعة القواعد، والقواعد المخصصة، والاستثناءات. ربط الوثيقة بهدف أو أكثر للتحكم في نطاق الحماية.
نطاق سياسة بوابة التطبيق WAF
في Application Gateway، قم بربط سياسة WAF بثلاث مستويات من الدقة:
- Global (على مستوى البوابة): تنطبق السياسة على جميع المستمعين وقواعد المسار على بوابة التطبيق. استخدم النطاق العالمي عندما تشترك جميع التطبيقات خلف البوابة في نفس متطلبات الحماية.
- مستوى المستمع: تنطبق سياسة WAF مختلفة على مستمع معين (اسم المضيف وتركيبة المنافذ). استخدم النطاق على مستوى المستمع عندما تشترك عدة تطبيقات في بوابة واحدة لكنها تحتاج إلى ضبط قواعد مختلف أو استثناءات.
- مستوى قاعدة المسار: تنطبق سياسة WAF على قاعدة مسار URL محددة داخل المستمع. استخدم نطاق قاعدة المسار للتحكم الدقيق في التطبيقات ذات الحساسية المتنوعة في الخلفية.
عندما تنطبق عدة نطاقات على طلب واحد، تكون السياسة الأكثر تحديدا هي الأولوية: قاعدة المسار تتجاوز مستوى المستمع، مما يتجاوز المستوى العام.
نطاق سياسة WAF في الباب الأمامي
على الباب الأمامي، ترتبط سياسات WAF عند نقطة النهاية أو مستوى المسار. يمكن أن يكون لكل نقطة نهاية في الباب الأمامي سياسة WAF خاصة بها. يتيح هذا النهج ملفات تعريف الحماية الخاصة بالتطبيق داخل مثيل واحد من Front Door.
مشاركة السياسات عبر الموارد
شارك سياسة WAF واحدة عبر عدة نسخ من بوابة التطبيقات أو نقاط نهاية الباب الأمامي. يوفر Azure Firewall Manager رؤية مركزية وإدارة عبر جميع سياسات WAF الخاصة بك، بغض النظر عن المنصة. استخدم السياسات المشتركة عندما تتطلب الموارد المتعددة حماية متطابقة لتبسيط الإدارة والحفاظ على وضع أمني متسق.
التمييز عن Azure Firewall
تحمي WAF و Azure Firewall طبقات مختلفة من مكدس الشبكة وتخدم أدوارا مكملة. استخدم كلاهما للدفاع بعمق.
| السمة | Web Application Firewall | Azure Firewall |
|---|---|---|
| طبقة OSI | الطبقة 7 (فقط HTTP/HTTPS) | الطبقات 3–7 (الشبكة والتطبيق) |
| نوع الحركة | طلبات HTTP/HTTPS الواردة إلى تطبيقات الويب | جميع اتجاهات المرور (شمال-جنوب، شرق-غرب) |
| تركيز التفتيش | دلالات HTTP: الرؤوس، النص، الكوكيز، URIs | عناوين IP، المنافذ، البروتوكولات، FQDNs، الروابط |
| محرك القواعد | مطابقة الأنماط القائمة على OWASP + تسجيل الشذوذات | قواعد الشبكة، قواعد التطبيق، قواعد NAT |
| نموذج النشر | مدمجة مع بوابة التطبيقات أو الباب الأمامي | نظام مستقل في شبكة فرعية مركزية مع توجيه UDR |
| الهجمات النموذجية التي يتم صدها | حقن SQL، XSS، CSRF، عبور المسارات | مسح المنافذ، استدعاءات C2، تسريب DNS |
استخدم WAF لحماية تطبيقات HTTP وAzure Firewall لفحص حركة المرور المركزية على الشبكة. في بنية محور العقد، عادة ما تتدفق حركة المرور من الإنترنت إلى تطبيق ويب عبر Azure Firewall (لفحص الحمض النووي ومستوى الشبكة) ثم عبر Application Gateway مع WAF (لفحص طبقة HTTP). راجع Azure Firewall وفحص حركة المرور للمكون على مستوى الشبكة.
اعتبارات الأمان
تساعدك ممارسات الأمان التالية في الحصول على أقصى حماية من WAF:
- وضع الوقاية من الإنتاج: لا تترك أحمال العمل الإنتاجية في وضع الكشف. يوفر وضع الكشف رؤية دون تطبيق للتطبيق، مما يترك التطبيقات عرضة للهجمات.
- ضبط القواعد مستمر: التطبيقات تتطور. نقاط نهاية API جديدة، ومعلمات، وأنواع المحتوى قد تتسبب في نتائج إيجابية خاطئة في مجموعات القواعد الحالية. راجع سجلات WAF بانتظام بعد الانتشارات.
- تكامل Log Analytics: أرسل سجلات تشخيص WAF إلى مساحة عمل Log Analytics. استخدم كتاب عمل WAF لتصور الطلبات المحجوبة، والقواعد المفعلة، وتوزيعات نقاط الشذوذ.
- DDoS وWAF معا: تحمي WAF من هجمات تطبيقات الطبقة السابعة لكنها لا تخفف من هجمات DDoS في طبقة الشبكة الحجمية. قم بدمج WAF مع Azure DDoS Protection للحصول على تغطية كاملة التركيب.
- إغلاق الأصل: عند استخدام واجهة الباب الأمامي، قم بتكوين نقطة الأصل لقبول حركة المرور فقط من علامة خدمة الباب الأمامي. بدون إغلاق الأصل، يمكن للمهاجمين تجاوز الباب الأمامي وإرسال الطلبات مباشرة إلى عنوان IP الأصلي الخاص بك.
- حماية البيانات الحساسة: قد تحتوي سجلات WAF على بيانات الطلبات. قم بتكوين قواعد مسح السجلات لإخفاء الحقول الحساسة (رؤوس التفويض، ملفات تعريف الارتباط، أو محتوى الجسم) في سجلات تشخيص WAF.
المقالات ذات الصلة
تغطي المقالات التالية مواضيع أمن الشبكات ذات الصلة:
- دخول الإنترنت وتوجيه حركة المرور: أنماط الدخول للتطبيقات المواجهة للعامة.
- خدمات تسليم التطبيقات: بوابة التطبيقات والباب الأمامي كمنصات توصيل.
- Azure Firewall وفحص حركة المرور: فحص على مستوى الشبكة يكمل حماية طبقة WAF السابعة.
- حماية DDoS: حماية هجومية حجمية لعناوين IP العامة.
- ما هو أمان شبكة Azure؟: مركز نظرة عامة يقارن بين Azure Firewall وDDoS Protection، وWeb Application Firewall.
التعرف على المزيد
- نظرة عامة على جدار حماية تطبيقات الويب Azure
- WAF على بوابة التطبيقات
- WAF on الواجهة الأمامية لـ Azure
- نظرة عامة على سياسة WAF
- جدار حماية تطبيقات الويب (CRS) مجموعات قواعد وقواعد
- Tuning Web Application Firewall for الواجهة الأمامية لـ Azure
الخطوات التالية
نصيحة
تستكشف بمفردك؟ عد إلى الناظر العام للعثور على مقالك التالي حسب القدرات.
الخطوة التالية في رحلتك في الرفع والوردية:
قم بإعداد المراقبة لشبكتك المنقولة: تحقق من الاتصال والأداء بعد تكوين جدار الحماية لتطبيق الويب الخاص بك.
الخطوة التالية في رحلتك التحديثية:
تمكين حماية DDoS لنقاط النهاية العامة: احم موارد IP العامة الخاصة بك من هجمات حجب الخدمة الموزعة.
التالي في رحلتك عبر السحابة:
قدم تطبيقاتك المنقولة: قم برسم خريطة موازنات التحميل من AWS وGoogle Cloud إلى ما يعادلها في Azure لأعباء العمل عبر السحابة الخاصة بك.