Co je Azure Application Gateway?

Azure Application Gateway je nástroj pro vyrovnávání zatížení webového provozu, který pomáhá spravovat provoz do webových aplikací. Na rozdíl od tradičních nástrojů pro vyrovnávání zatížení, které směrují provoz na základě IP adresy a portu, služba Application Gateway provádí inteligentní rozhodování o směrování na základě atributů požadavků HTTP, jako jsou cesty URL a hlavičky hostitele.

Můžete například směrovat požadavky s /images adresou URL na servery optimalizované pro obrázky a současně směrovat /video požadavky na servery optimalizované pro obsah videa. Toto směrování aplikační vrstvy vám dává větší kontrolu nad tím, jak provoz do vašich aplikací proudí.

Snímek obrazovky se směrováním založeným na adrese URL znázorňující distribuci provozu na základě příchozích cest URL

Tento přehled popisuje rodinu SKU Application Gateway v2 (Standard_v2 a WAF_v2), což je současná generace této služby. Verze 1 SKU, Standard a WAF, jsou vyřazeny 28. dubna 2026 a již nejsou podporovány. Pokud stále používáte v1 gateway, podívejte se na Migrate Azure Application Gateway and Web Application Firewall from V1 to V2.

Application Gateway funguje na aplikační vrstvě (OSI layer 7) a poskytuje funkce, jako je ukončení protokolu SSL/TLS, automatické škálování, redundance zón a integrace s firewallem webových aplikací pro zabezpečení.

Poznámka:

Azure pro vaše scénáře poskytuje sadu plně spravovaných řešení pro vyrovnávání zatížení.

  • Pokud chcete provést globální směrování založené na DNS a nepotřebujete ukončení protokolu TLS (Transport Layer Security) (přesměrování zpracování SSL), požadavky na protokol HTTP/HTTPS nebo zpracování aplikační vrstvy, zkontrolujte Traffic Manager.
  • Pokud potřebujete optimalizovat globální směrování webového provozu a optimalizovat výkon a spolehlivost koncových uživatelů nejvyšší úrovně prostřednictvím rychlého globálního převzetí služeb při selhání, přečtěte si téma Front Door.
  • Pokud chcete vyrovnávání zatížení vrstvy přenosu provést, projděte si Load Balancer.

Vaše komplexní scénáře můžou těžit z kombinování těchto řešení podle potřeby. Přehled služeb vyrovnávání zatížení a doručování obsahu v Azure najdete v tématu Vyrovnávání zatížení a doručování obsahu.

Funkce

Funkce Application Gateway spadají do čtyř hlavních kategorií:

  • Směrování provozu: směrování podle cesty po URL, hosting na více místech, přesměrování, přepsání HTTP hlaviček a URL a afinita relací založená na cookies.
  • Bezpečnost: ukončení SSL/TLS na bráně, end-to-end SSL/TLS šifrování na backendu a Web Application Firewall (WAF).
  • Škálování a odolnost: automatické škálování, zónová redundance, statický VIP a vyčerpávání připojení během změn backendových poolů.
  • Podpora protokolů a platforem: nativní podpora WebSocketu a HTTP/2, vlastní chybové stránky a Application Gateway Ingress Controller (AGIC) pro Azure Kubernetes Service (AKS).

Další informace o funkcích služby Azure Application Gateway najdete v tématu Azure Application Gateway.

Infrastruktura

Aplikační brána je dedikované nasazení ve vaší virtuální síti, které vyžaduje vlastní podsíť, která nemůže obsahovat jiné typy zdrojů. Konfigurace infrastruktury zahrnuje:

  • Virtuální síť a dedikovaná podsíť, včetně velikosti podsítě a DNS serverů pro rozlišení názvů.
  • Oprávnění a rozsah role potřebné k nasazení brány do subsítě.
  • Skupiny síťové bezpečnosti (NSG) a bezpečnostní pravidla, která Application Gateway vyžaduje.
  • Podporované uživatelsky definované trasy (UDR).

Další informace o infrastruktuře služby Application Gateway najdete v tématu Konfigurace infrastruktury Azure Application Gateway.

Zabezpečení

  • Chraňte své aplikace před ochranou DDoS vrstvy L7 pomocí WAF. Další informace najdete v tématu Ochrana před útoky DDoS aplikace.

  • Chraňte své aplikace před škodlivými aktéry pomocí pravidel správce robotů na základě vlastní analýzy hrozeb Od Microsoftu.

  • Zabezpečení aplikací proti útokům L3 a L4 DDoS pomocí plánu Azure DDoS Protection

  • Privátní připojení k back-endu za službou Application Gateway pomocí služby Private Link a přijetí modelu přístupu nulové důvěryhodnosti

  • Eliminujte riziko exfiltrace dat a kontrolujte soukromí komunikace přímo z virtuální sítě pomocí plně privátního nasazení brány Application Gateway.

  • Poskytuje centralizované prostředí zabezpečení pro vaši aplikaci prostřednictvím azure Policy, Azure Advisoru a integrace Microsoft Sentinelu, která zajišťuje konzistentní funkce zabezpečení napříč aplikacemi.

Ceny a dohoda o úrovni služeb (SLA)

Informace o cenách služby Application Gateway najdete v tématu Ceny služby Application Gateway.

Informace o sla služby Application Gateway najdete v tématu SLA služby Application Gateway.

Co je nového

Informace o novinkách ve službě Azure Application Gateway najdete v Aktualizacích Azure.

Další kroky

V závislosti na vašich požadavcích a prostředích můžete vytvořit testovací službu Application Gateway pomocí webu Azure Portal, Azure PowerShellu nebo Azure CLI.