Co je Azure Application Gateway v2?

Application Gateway v2 je nejnovější verze služby Application Gateway. Poskytuje výhody oproti službě Application Gateway v1, jako jsou vylepšení výkonu, automatické škálování, redundance zón a statické IP adresy.

Important

Vyřazení služby Application Gateway V1 bylo oznámeno 28. dubna 2023. Služba Application Gateway V1 se vyřadila 28. dubna 2026 a už se nepodporuje. Pokud stále používáte skladovou položku služby Application Gateway V1, proveďte migraci do služby Application Gateway v2.

Klíčové funkce

Verze 2 SKU obsahuje následující vylepšení. Dostupnost závisí na typu SKU: Basic, Standard_v2 nebo WAF_v2. Tato sekce vysvětluje, co každá schopnost dělá. Informace o dostupnosti pro jednotlivé SKU naleznete ve srovnání Basic a Standard_v2 v části Typy SKU a oficiální přehled funkcí v1 a v2 najdete v části Porovnání funkcí mezi SKU v1 a SKU v2.

  • TCP/TLS proxy: Azure Application Gateway teď také podporuje proxy server vrstvy 4 (protokol TCP) a TLS (Transport Layer Security). Tato schopnost není dostupná v základní verzi SKU. Další informace najdete v tématu Přehled proxy serveru TCP/TLS služby Application Gateway.

  • Automatické škálování: Nasazení služby Application Gateway nebo WAF s autoscaling SKU může automaticky škálovat nahoru nebo dolů na základě změn ve vzorcích zatížení provozu. Automatické škálování také eliminuje nutnost zvolit během zřizování velikost nasazení nebo počet instancí. Tato skladová položka nabízí skutečnou elasticitu. V rámci skladové položky Standard_v2 a WAF_v2 může služba Application Gateway fungovat v režimu pevné kapacity (se zakázaným automatickým škálováním) nebo v režimu povoleného automatického škálování. Režim pevné kapacity je užitečný ve scénářích s konzistentními a předvídatelnými úlohami. Režim automatického škálování je užitečný v aplikacích s měnícím se provozem.

  • Zónová redundance: Nasazení služby Application Gateway nebo WAF ve výchozím nastavení zahrnuje více Zóny dostupnosti, a proto není potřeba zřizovat samostatné instance služby Application Gateway v každé zóně pomocí Traffic Manageru. Instance služby Application Gateway se nasazují (ve výchozím nastavení) ve dvou zónách dostupnosti, což zvyšuje odolnost vůči selhání zóny. Back-endový fond pro aplikace lze podobně distribuovat napříč zónami dostupnosti.

    Redundance zón je dostupná jenom v případě, že jsou k dispozici Azure zóny dostupnosti. V jiných oblastech jsou podporovány všechny ostatní funkce. Další informace najdete v oblastech Azure s podporou zón dostupnosti.

  • Statická virtuální IP: SKU služby Application Gateway v2 podporuje výhradně statický typ virtuální IP adresy. Statická virtuální IP adresa zajišťuje, že se virtuální IP adresa přidružená ke službě aplikační brána nezmění po celou dobu životního cyklu nasazení, ani po restartování. Musíte použít adresu URL aplikační brány pro směrování názvu domény do App Services přes aplikační bránu, protože verze v1 nemá statickou virtuální IP adresu.

  • Přepsání hlaviček: Application Gateway s v2 SKU umožňuje přidat, odebrat nebo aktualizovat hlavičky požadavků a odpovědí HTTP. Další informace najdete v tématu Přepsání hlaviček HTTP službou Application Gateway.

  • Integrace s Key Vault: Služba Application Gateway v2 podporuje integraci s Key Vault pro serverové certifikáty, které jsou připojené k naslouchacím procesům s povoleným protokolem HTTPS. Další informace najdete v tématu o ukončení služby TLS s certifikáty Key Vault.

  • Vzájemné ověřování (mTLS):Application Gateway v2 podporuje ověřování požadavků klientů. Tato schopnost není dostupná v základní verzi SKU. Další informace najdete v tématu Přehled vzájemného ověřování se službou Application Gateway.

  • Azure Kubernetes Service kontroler příchozího přenosu dat: Kontroler příchozího přenosu dat služby Application Gateway v2 umožňuje Azure Application Gateway použít jako příchozí přenos dat pro Azure Kubernetes Service (AKS) označovaný jako cluster AKS. Tato schopnost není dostupná v základní verzi SKU. Další informace najdete v tématu Co je Application Gateway Ingress Controller.

  • Soukromé spojení: Skladová položka v2 nabízí soukromé připojení z jiných virtuálních sítí v jiných oblastech a v rámci jiných předplatných pomocí soukromých koncových bodů. Tato schopnost není dostupná v základní verzi SKU.

  • Vylepšení výkonu: Varianta v2 nabízí až pětkrát lepší výkon při odlehčení TLS ve srovnání s variantou Standard/WAF.

  • Rychlejší nasazení a čas aktualizace: SKU v2 poskytuje rychlejší nasazení a čas aktualizace oproti SKU Standard a WAF. Zkrácení doby také zahrnuje změny konfigurace WAF.

Snímek obrazovky s diagramem zónově redundantní architektury služby Application Gateway s automatickým škálováním

Typy skladových položek

Application Gateway v2 je dostupný ve třech SKU: Basic, Standard_v2 a WAF_v2.

  • Basic (Preview): Skladová položka Basic je určená pro aplikace, které mají nižší požadavky na provoz a smlouvu SLA a nepotřebují pokročilé funkce správy provozu. Zaregistrujte se do verze Basic SKU Preview.
  • Standard_v2: Standard_v2 SKU je navržena pro provoz produkčních zátěží a vysokou návštěvnost. Zahrnuje automatické škálování, které může automaticky upravit počet instancí tak, aby odpovídal vašim potřebám provozu.
  • WAF_v2: WAF_v2 SKU přidává Azure Web Application Firewall ochranu, která kontroluje celý požadavek za účelem detekce a blokování hrozeb.

Následující tabulka porovnává pouze základní a Standard_v2 SKU. Nezahrnuje WAF_v2. Přehled funkcí dostupných celkově v SKU v2 najdete v článku Porovnání funkcí mezi SKU v1 a SKU v2.

Feature Capabilities Základní SKU (preview) Standard_v2 SKU
Reliability SLA 99.9 99.95
Funkce – základní HTTP/HTTP2/HTTPS
WebSocket
Veřejná/privátní IP adresa
Afinitní kompatibilita souborů cookie
Spřažení na základě cesty
Wildcard
Multisite
KeyVault
Zone
Přepsání hlaviček


















Funkce – pokročilé AKS (prostřednictvím AGIC)
přepis adresy URL
mTLS
Private Link
Pouze privátní
TCP/TLS Proxy





Scale Max. připojení za sekundu
Počet posluchačů
Počet backendových bazénů
Počet back-endových serverů na pool
Počet pravidel
2001
5
5
5
5
625001
100
100
1200
400
Jednotka kapacity Připojení za sekundu na výpočetní jednotku
Throughput
Trvalá nová připojení
10
2,22 Mb/s
2500
50
2,22 Mb/s
2500

1Odhadovaná hodnota založená na použití certifikátu TLS 2048bitového klíče RSA.

Pricing

U skladové položky v2 spotřeba řídí cenový model a není svázaný s počty nebo velikostmi instancí. Další informace najdete v tématu Vysvětlení cen.

Nepodporované oblasti

V současné době nejsou skladové položky Standard_v2 a WAF_v2 dostupné v následujících oblastech:

  • Čína – východ
  • Čína – sever
  • US DOD – východ
  • Ústředí DOD USA

Migrace z v1 na v2

V galerii PowerShell je k dispozici skript Azure PowerShell, který vám pomůže migrovat ze služby Application Gateway/WAF verze 1 do SKU pro automatické škálování v2. Tento skript vám pomůže zkopírovat konfiguraci z brány v1. Stále zodpovídáte za migraci provozu. Další informace najdete v tématu Migrate Azure Application Gateway z v1 do v2.

Porovnání funkcí mezi skladovou jednotkou v1 a skladovou jednotkou v2

Následující tabulka ukazuje funkce dostupné pro každou SKU.

Feature Skladová položka v1 SKU v2
Autoscaling
Zónová redundance
Statická virtuální IP adresa
kontroler Ingressu služby Azure Kubernetes (AKS)
integrace Azure Key Vault
Přepsání hlaviček HTTP(S)
Vylepšené řízení sítě (NSG, směrovací tabulka, pouze front-end privátní IP)
Směrování na základě adresy URL
Hostování několika webů
Vzájemné ověřování (mTLS)
podpora Private Link
Přesměrování provozu
Firewall webových aplikací (WAF)
Vlastní pravidla WAF
Přidružení politik WAF
Ukončení protokolu TLS (Transport Layer Security)/SSL (Secure Sockets Layer)
Kompletní šifrování TLS
Afinitnost relací
Stránky vlastních chyb
Podpora protokolu WebSocket
Podpora HTTP/2
Vyprázdnění připojení
Ověřování proxy NTLM
Pravidlo kódování na základě cesty
Šifry DHE

Note

Skladová položka automatického škálování v2 teď podporuje výchozí sondy zdraví k automatickému monitorování stavu všech prostředků v back-endovém poolu a zvýraznění těch členů back-endu, které jsou považovány za nezdravé. Výchozí sonda stavu je automaticky nakonfigurovaná pro back-endy, které nemají žádnou vlastní konfiguraci sondy. Další informace najdete v tématu Sondy stavu ve službě Application Gateway.

Rozdíly oproti SKU v1

Tato část popisuje funkce a omezení skladové položky v2, které se liší od skladové položky v1.

Difference Details
Kombinování Standard_v2 a Standardní aplikační brány ve stejné podsíti Není podporováno
Trasa definovaná uživatelem v podsíti služby Application Gateway Informace o podporovaných scénářích najdete v přehledu konfigurace služby Application Gateway.
Skupina zabezpečení sítě (NSG) pro rozsah portů pro příchozí spojení - 65200 až 65535 pro skladovou položku Standard_v2
- 65503 až 65534 pro skladovou položku Standard.
Pro v2 SKU v privátním nasazení se nevyžadují další informace.
Další informace najdete v nejčastějších dotazech.
Protokoly výkonu v diagnostice Azure Není podporováno.
Použijte metriky Azure.
Režim FIPS V současné době se nepodporuje.
Pravidlo kódování na základě cesty Není podporováno.
V2 dekóduje cesty před směrováním. Například V2 zachází se /abc%2Fdef stejným způsobem jako se /abc/def.
Přenos souborů po částech V Standard_v2 konfiguraci vypněte bufferování požadavků, aby se podpořil přenos souborů s částmi.
V WAF_v2 není možné vypnout bufferování požadavků, protože musí sledovat celý požadavek, aby detekovalo a zablokovalo hrozby. Navrhovaná alternativa je proto vytvořit pravidlo cesty pro ovlivněnou adresu URL a připojit k němu zakázané zásady WAF.
Afinitní kompatibilita souborů cookie Současná verze V2 nepodporuje připojení domény v příslušnosti relace v hlavičce Set-Cookie, což znamená, že klienti subdomén nemohou používat cookie.
integrace Microsoft Defender for Cloud Zatím není k dispozici.

Zaregistrujte se k náhledu

Spuštěním následujících příkazů Azure PowerShell zaregistrujte verzi Preview skladové položky služby Application Gateway Basic.

Set-AzContext -Subscription "<your subscription ID>"
Get-AzProviderFeature -FeatureName AllowApplicationGatewayBasicSku -ProviderNamespace "Microsoft.Network"
Register-AzProviderFeature -FeatureName AllowApplicationGatewayBasicSku -ProviderNamespace Microsoft.Network 

Zrušení registrace náhledu

Zrušení registrace z veřejné verze Preview skladové položky Basic:

  1. Odstraňte všechny instance skladové položky Služby Application Gateway Basic z vašeho předplatného.
  2. Spusťte následující příkazy Azure PowerShell:
Set-AzContext -Subscription "<your subscription ID>"
Get-AzProviderFeature -FeatureName AllowApplicationGatewayBasicSku -ProviderNamespace "Microsoft.Network"
Unregister-AzProviderFeature -FeatureName AllowApplicationGatewayBasicSku -ProviderNamespace Microsoft.Network 

Další kroky

Jste připravení začít? Zvolte, jak chcete vytvořit službu Application Gateway: