Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Application Gateway v2 je nejnovější verze služby Application Gateway. Poskytuje výhody oproti službě Application Gateway v1, jako jsou vylepšení výkonu, automatické škálování, redundance zón a statické IP adresy.
Important
Vyřazení služby Application Gateway V1 bylo oznámeno 28. dubna 2023. Služba Application Gateway V1 se vyřadila 28. dubna 2026 a už se nepodporuje. Pokud stále používáte skladovou položku služby Application Gateway V1, proveďte migraci do služby Application Gateway v2.
Klíčové funkce
Verze 2 SKU obsahuje následující vylepšení. Dostupnost závisí na typu SKU: Basic, Standard_v2 nebo WAF_v2. Tato sekce vysvětluje, co každá schopnost dělá. Informace o dostupnosti pro jednotlivé SKU naleznete ve srovnání Basic a Standard_v2 v části Typy SKU a oficiální přehled funkcí v1 a v2 najdete v části Porovnání funkcí mezi SKU v1 a SKU v2.
TCP/TLS proxy: Azure Application Gateway teď také podporuje proxy server vrstvy 4 (protokol TCP) a TLS (Transport Layer Security). Tato schopnost není dostupná v základní verzi SKU. Další informace najdete v tématu Přehled proxy serveru TCP/TLS služby Application Gateway.
Automatické škálování: Nasazení služby Application Gateway nebo WAF s autoscaling SKU může automaticky škálovat nahoru nebo dolů na základě změn ve vzorcích zatížení provozu. Automatické škálování také eliminuje nutnost zvolit během zřizování velikost nasazení nebo počet instancí. Tato skladová položka nabízí skutečnou elasticitu. V rámci skladové položky Standard_v2 a WAF_v2 může služba Application Gateway fungovat v režimu pevné kapacity (se zakázaným automatickým škálováním) nebo v režimu povoleného automatického škálování. Režim pevné kapacity je užitečný ve scénářích s konzistentními a předvídatelnými úlohami. Režim automatického škálování je užitečný v aplikacích s měnícím se provozem.
Zónová redundance: Nasazení služby Application Gateway nebo WAF ve výchozím nastavení zahrnuje více Zóny dostupnosti, a proto není potřeba zřizovat samostatné instance služby Application Gateway v každé zóně pomocí Traffic Manageru. Instance služby Application Gateway se nasazují (ve výchozím nastavení) ve dvou zónách dostupnosti, což zvyšuje odolnost vůči selhání zóny. Back-endový fond pro aplikace lze podobně distribuovat napříč zónami dostupnosti.
Redundance zón je dostupná jenom v případě, že jsou k dispozici Azure zóny dostupnosti. V jiných oblastech jsou podporovány všechny ostatní funkce. Další informace najdete v oblastech Azure s podporou zón dostupnosti.
Statická virtuální IP: SKU služby Application Gateway v2 podporuje výhradně statický typ virtuální IP adresy. Statická virtuální IP adresa zajišťuje, že se virtuální IP adresa přidružená ke službě aplikační brána nezmění po celou dobu životního cyklu nasazení, ani po restartování. Musíte použít adresu URL aplikační brány pro směrování názvu domény do App Services přes aplikační bránu, protože verze v1 nemá statickou virtuální IP adresu.
Přepsání hlaviček: Application Gateway s v2 SKU umožňuje přidat, odebrat nebo aktualizovat hlavičky požadavků a odpovědí HTTP. Další informace najdete v tématu Přepsání hlaviček HTTP službou Application Gateway.
Integrace s Key Vault: Služba Application Gateway v2 podporuje integraci s Key Vault pro serverové certifikáty, které jsou připojené k naslouchacím procesům s povoleným protokolem HTTPS. Další informace najdete v tématu o ukončení služby TLS s certifikáty Key Vault.
Vzájemné ověřování (mTLS):Application Gateway v2 podporuje ověřování požadavků klientů. Tato schopnost není dostupná v základní verzi SKU. Další informace najdete v tématu Přehled vzájemného ověřování se službou Application Gateway.
Azure Kubernetes Service kontroler příchozího přenosu dat: Kontroler příchozího přenosu dat služby Application Gateway v2 umožňuje Azure Application Gateway použít jako příchozí přenos dat pro Azure Kubernetes Service (AKS) označovaný jako cluster AKS. Tato schopnost není dostupná v základní verzi SKU. Další informace najdete v tématu Co je Application Gateway Ingress Controller.
Soukromé spojení: Skladová položka v2 nabízí soukromé připojení z jiných virtuálních sítí v jiných oblastech a v rámci jiných předplatných pomocí soukromých koncových bodů. Tato schopnost není dostupná v základní verzi SKU.
Vylepšení výkonu: Varianta v2 nabízí až pětkrát lepší výkon při odlehčení TLS ve srovnání s variantou Standard/WAF.
Rychlejší nasazení a čas aktualizace: SKU v2 poskytuje rychlejší nasazení a čas aktualizace oproti SKU Standard a WAF. Zkrácení doby také zahrnuje změny konfigurace WAF.
Typy skladových položek
Application Gateway v2 je dostupný ve třech SKU: Basic, Standard_v2 a WAF_v2.
- Basic (Preview): Skladová položka Basic je určená pro aplikace, které mají nižší požadavky na provoz a smlouvu SLA a nepotřebují pokročilé funkce správy provozu. Zaregistrujte se do verze Basic SKU Preview.
- Standard_v2: Standard_v2 SKU je navržena pro provoz produkčních zátěží a vysokou návštěvnost. Zahrnuje automatické škálování, které může automaticky upravit počet instancí tak, aby odpovídal vašim potřebám provozu.
- WAF_v2: WAF_v2 SKU přidává Azure Web Application Firewall ochranu, která kontroluje celý požadavek za účelem detekce a blokování hrozeb.
Následující tabulka porovnává pouze základní a Standard_v2 SKU. Nezahrnuje WAF_v2. Přehled funkcí dostupných celkově v SKU v2 najdete v článku Porovnání funkcí mezi SKU v1 a SKU v2.
| Feature | Capabilities | Základní SKU (preview) | Standard_v2 SKU |
|---|---|---|---|
| Reliability | SLA | 99.9 | 99.95 |
| Funkce – základní | HTTP/HTTP2/HTTPS WebSocket Veřejná/privátní IP adresa Afinitní kompatibilita souborů cookie Spřažení na základě cesty Wildcard Multisite KeyVault Zone Přepsání hlaviček |
✓ ✓ ✓ ✓ ✓ ✓ ✓ ✓ ✓ ✓ |
✓ ✓ ✓ ✓ ✓ ✓ ✓ ✓ ✓ ✓ |
| Funkce – pokročilé | AKS (prostřednictvím AGIC) přepis adresy URL mTLS Private Link Pouze privátní TCP/TLS Proxy |
✓ ✓ ✓ ✓ ✓ ✓ |
|
| Scale | Max. připojení za sekundu Počet posluchačů Počet backendových bazénů Počet back-endových serverů na pool Počet pravidel |
2001 5 5 5 5 |
625001 100 100 1200 400 |
| Jednotka kapacity | Připojení za sekundu na výpočetní jednotku Throughput Trvalá nová připojení |
10 2,22 Mb/s 2500 |
50 2,22 Mb/s 2500 |
1Odhadovaná hodnota založená na použití certifikátu TLS 2048bitového klíče RSA.
Pricing
U skladové položky v2 spotřeba řídí cenový model a není svázaný s počty nebo velikostmi instancí. Další informace najdete v tématu Vysvětlení cen.
Nepodporované oblasti
V současné době nejsou skladové položky Standard_v2 a WAF_v2 dostupné v následujících oblastech:
- Čína – východ
- Čína – sever
- US DOD – východ
- Ústředí DOD USA
Migrace z v1 na v2
V galerii PowerShell je k dispozici skript Azure PowerShell, který vám pomůže migrovat ze služby Application Gateway/WAF verze 1 do SKU pro automatické škálování v2. Tento skript vám pomůže zkopírovat konfiguraci z brány v1. Stále zodpovídáte za migraci provozu. Další informace najdete v tématu Migrate Azure Application Gateway z v1 do v2.
Porovnání funkcí mezi skladovou jednotkou v1 a skladovou jednotkou v2
Následující tabulka ukazuje funkce dostupné pro každou SKU.
| Feature | Skladová položka v1 | SKU v2 |
|---|---|---|
| Autoscaling | ✓ | |
| Zónová redundance | ✓ | |
| Statická virtuální IP adresa | ✓ | |
| kontroler Ingressu služby Azure Kubernetes (AKS) | ✓ | |
| integrace Azure Key Vault | ✓ | |
| Přepsání hlaviček HTTP(S) | ✓ | |
| Vylepšené řízení sítě (NSG, směrovací tabulka, pouze front-end privátní IP) | ✓ | |
| Směrování na základě adresy URL | ✓ | ✓ |
| Hostování několika webů | ✓ | ✓ |
| Vzájemné ověřování (mTLS) | ✓ | |
| podpora Private Link | ✓ | |
| Přesměrování provozu | ✓ | ✓ |
| Firewall webových aplikací (WAF) | ✓ | ✓ |
| Vlastní pravidla WAF | ✓ | |
| Přidružení politik WAF | ✓ | |
| Ukončení protokolu TLS (Transport Layer Security)/SSL (Secure Sockets Layer) | ✓ | ✓ |
| Kompletní šifrování TLS | ✓ | ✓ |
| Afinitnost relací | ✓ | ✓ |
| Stránky vlastních chyb | ✓ | ✓ |
| Podpora protokolu WebSocket | ✓ | ✓ |
| Podpora HTTP/2 | ✓ | ✓ |
| Vyprázdnění připojení | ✓ | ✓ |
| Ověřování proxy NTLM | ✓ | ✓ |
| Pravidlo kódování na základě cesty | ✓ | |
| Šifry DHE | ✓ |
Note
Skladová položka automatického škálování v2 teď podporuje výchozí sondy zdraví k automatickému monitorování stavu všech prostředků v back-endovém poolu a zvýraznění těch členů back-endu, které jsou považovány za nezdravé. Výchozí sonda stavu je automaticky nakonfigurovaná pro back-endy, které nemají žádnou vlastní konfiguraci sondy. Další informace najdete v tématu Sondy stavu ve službě Application Gateway.
Rozdíly oproti SKU v1
Tato část popisuje funkce a omezení skladové položky v2, které se liší od skladové položky v1.
| Difference | Details |
|---|---|
| Kombinování Standard_v2 a Standardní aplikační brány ve stejné podsíti | Není podporováno |
| Trasa definovaná uživatelem v podsíti služby Application Gateway | Informace o podporovaných scénářích najdete v přehledu konfigurace služby Application Gateway. |
| Skupina zabezpečení sítě (NSG) pro rozsah portů pro příchozí spojení | - 65200 až 65535 pro skladovou položku Standard_v2 - 65503 až 65534 pro skladovou položku Standard. Pro v2 SKU v privátním nasazení se nevyžadují další informace. Další informace najdete v nejčastějších dotazech. |
| Protokoly výkonu v diagnostice Azure | Není podporováno. Použijte metriky Azure. |
| Režim FIPS | V současné době se nepodporuje. |
| Pravidlo kódování na základě cesty | Není podporováno. V2 dekóduje cesty před směrováním. Například V2 zachází se /abc%2Fdef stejným způsobem jako se /abc/def. |
| Přenos souborů po částech | V Standard_v2 konfiguraci vypněte bufferování požadavků, aby se podpořil přenos souborů s částmi. V WAF_v2 není možné vypnout bufferování požadavků, protože musí sledovat celý požadavek, aby detekovalo a zablokovalo hrozby. Navrhovaná alternativa je proto vytvořit pravidlo cesty pro ovlivněnou adresu URL a připojit k němu zakázané zásady WAF. |
| Afinitní kompatibilita souborů cookie | Současná verze V2 nepodporuje připojení domény v příslušnosti relace v hlavičce Set-Cookie, což znamená, že klienti subdomén nemohou používat cookie. |
| integrace Microsoft Defender for Cloud | Zatím není k dispozici. |
Zaregistrujte se k náhledu
Spuštěním následujících příkazů Azure PowerShell zaregistrujte verzi Preview skladové položky služby Application Gateway Basic.
Set-AzContext -Subscription "<your subscription ID>"
Get-AzProviderFeature -FeatureName AllowApplicationGatewayBasicSku -ProviderNamespace "Microsoft.Network"
Register-AzProviderFeature -FeatureName AllowApplicationGatewayBasicSku -ProviderNamespace Microsoft.Network
Zrušení registrace náhledu
Zrušení registrace z veřejné verze Preview skladové položky Basic:
- Odstraňte všechny instance skladové položky Služby Application Gateway Basic z vašeho předplatného.
- Spusťte následující příkazy Azure PowerShell:
Set-AzContext -Subscription "<your subscription ID>"
Get-AzProviderFeature -FeatureName AllowApplicationGatewayBasicSku -ProviderNamespace "Microsoft.Network"
Unregister-AzProviderFeature -FeatureName AllowApplicationGatewayBasicSku -ProviderNamespace Microsoft.Network
Další kroky
Jste připravení začít? Zvolte, jak chcete vytvořit službu Application Gateway: