Rychlý start: Směrování webového provozu pomocí Azure Application Gateway – portál Azure

V tomto rychlém startu pomocí portálu Azure vytvoříte Azure Application Gateway a otestujete ho, abyste měli jistotu, že funguje správně. Nakonfigurujete veřejnou IP adresu front-endu, základní naslouchací proces, pravidlo směrování požadavků a dva virtuální počítače v back-endovém fondu.

Koncepční diagram nastavení rychlého startu

Další informace o komponentách aplikační brány najdete v tématu Komponenty služby Application Gateway.

Tento rychlý start můžete dokončit také pomocí Azure PowerShell nebo Azure CLI.

Poznámka:

Frontend služby Application Gateway teď podporuje dual-stack IP adresy (Preview). Teď můžete vytvořit až čtyři front-endové IP adresy: dvě IPv4 adresy (veřejné a soukromé) a dvě IPv6 adresy (veřejné a soukromé).

Požadavky

Vytvořte skupinu prostředků a virtuální síť

Vytvořte skupinu prostředků a virtuální síť pro aplikační bránu a související prostředky.

Poznámka:

Aplikační brána musí být v samostatné podsíti od back-endových cílů. V tomto rychlém startu je myAGSubnet pro službu Application Gateway a myBackendSubnet je určená pro cíle back-endu.

  1. Přihlaste se k portálu Azure pomocí svého účtu Azure.

  2. V nabídce portálu Azure nebo na stránce Home zadejte do vyhledávacího pole Skupování zdrojů a pak ve výsledcích hledání vyberte Sourcové skupiny.

  3. Na stránce Skupiny prostředků vyberte + Vytvořit.

  4. Na stránce Vytvořit skupinu prostředků zadejte následující hodnoty:

    Setting Hodnota
    Subscription Vyberte své Azure předplatné.
    Skupina zdrojů Zadejte myResourceGroupAG.
    Oblast Vyberte oblast. Stejnou oblast použijte při vytváření dalších prostředků v tomto rychlém startu.
  5. Vyberte Zkontrolovat + vytvořit a potom Vytvořit.

  6. Výběrem Skupiny prostředků v nabídce portálu Azure vyhledejte skupinu prostředků a pak vyberte myResourceGroupAG.

  7. Na stránce myResourceGroupAG vyberte + Vytvořit.

  8. Do pole Search the Marketplace zadejte Virtual Network a ve výsledcích hledání vyberte Virtual Network.

  9. Na stránce Virtual Network vyberte Vytvořit.

  10. Na stránce Vytvořit virtuální síť zadejte následující hodnoty:

    Setting Hodnota
    Subscription Vyberte své Azure předplatné.
    Skupina zdrojů Ověřte, že myResourceGroupAG je vybrána.
    název Zadejte myVNet.
    Oblast Vyberte stejnou oblast jako skupina prostředků.
  11. Vyberte Další > nebo vyberte kartu IP adresy.

  12. Na kartě IP adresy nakonfigurujte adresní prostor na 10.21.0.0/16.

  13. Vyberte + Přidat podsíť a zadejte následující hodnoty:

    Setting Hodnota
    Název podsítě Zadejte myBackendSubnet.
    Počáteční adresa Zadejte 10.21.1.0.
    Velikost podsítě Vyberte /24 (256 adres).
  14. Vyberte Přidat.

  15. V seznamu Podsítě vyberte výchozí podsíť a výběrem ikony tužky ji upravte. Změňte název na myAGSubnet, nastavte počáteční adresu na 10.21.0.0 s velikostí podsítě /24 (256 adres) a pak vyberte Uložit.

  16. Vyberte Zkontrolovat a vytvořit a pak vyberte Vytvořit a vytvořte virtuální síť.

Vytvořte aplikační bránu

Vytvořte aplikační bránu pomocí karet na stránce Vytvořit aplikační bránu . V tomto příkladu se používá skladová položka Standard v2. Pokud chcete vytvořit skladovou položku Basic pomocí portálu Azure, přečtěte si téma Deploy Application Gateway Basic (Preview).

  1. V nabídce portálu Azure nebo na stránce Home zadejte do vyhledávacího pole Application Gateway a ve výsledcích hledání vyberte Application Gateways.

  2. Na stránce Application Gateway vyberte + Vytvořit > Application Gateway.

  3. Na kartě Základy zadejte následující hodnoty:

    Setting Hodnota
    Subscription Vyberte své Azure předplatné.
    Skupina zdrojů Vyberte myResourceGroupAG.
    Název aplikační brány Zadejte myAppGateway.
    Oblast Vyberte stejnou oblast jako skupina prostředků.
    úroveň Vyberte Standard V2.
    Konfigurace virtuální sítě
    Virtuální síť Vyberte myVNet.
    Subnet Vyberte myAGSubnet.

    Poznámka:

    Služby Application Gateway jsou ve výchozím nastavení zónově redundantní v oblastech, které podporují více zón dostupnosti. Politiky koncových končních bodů virtuální sítě nejsou v podsíti Application Gateway v současné době podporovány.

Záložka Frontendy

Ip adresa front-endu je vstupním bodem pro příchozí provoz. Můžete ho nakonfigurovat jako veřejnou nebo soukromou. V tomto příkladu nakonfigurujete veřejnou front-endovou IP adresu.

  1. Vyberte Další: Front-endy.

  2. Na kartě Front-endy ověřte, že je typ IP adresy front-endu nastavený na Veřejný.

    Poznámka:

    • Application Gateway v2 také podporuje nasazení pouze na privátním frontendu při registraci funkce EnableApplicationGatewayNetworkIsolation . Další informace najdete v tématu Nasazení privátní služby Application Gateway.
    • Frontend služby Application Gateway nyní podporuje IP adresy s protokoly dual-stack (veřejná verze Preview). Můžete vytvořit až čtyři front-endové IP adresy: dvě IPv4 adresy (veřejné a soukromé) a dvě IPv6 adresy (veřejné a soukromé).
  3. Vyberte Přidat novou pro veřejnou IP adresu a jako název veřejné IP adresy zadejte myAGPublicIPAddress a pak vyberte OK.

  4. Vyberte Další: Systémy na pozadí.

Karta Backendy

Back-endový pool směruje požadavky na back-endové servery, které požadavek obsluhují. Zásobníky back-endu můžou zahrnovat síťové karty, sady škálovatelných virtuálních strojů, veřejné IP adresy, interní IP adresy, plně kvalifikované názvy domén (FQDN) a back-endy s vícero tenanty, jako je Azure App Service. V tomto příkladu vytvoříte prázdný backendový fond a později přidáte cíle backendu.

  1. Na kartě Backendů vyberte Přidat pool backendů.

  2. V okně Přidat backendový pool zadejte následující hodnoty:

    Setting Hodnota
    název Zadejte myBackendPool.
    Přidání back-end poolu bez cílových bodů Vyberte Ano. Cíle back-endu přidáte po vytvoření služby Application Gateway.
  3. Výběrem položky Přidat uložte konfiguraci backendového poolu a vraťte se na kartu Backendy.

  4. Na kartě Back-endy vyberte Další: Konfigurace.

Karta konfigurace

Na kartě Konfigurace připojíte front-end a back-end pool pomocí pravidla směrování.

  1. Ve sloupci Pravidla směrování vyberte Přidat pravidlo směrování.

  2. V okně Přidat pravidlo směrování zadejte následující hodnoty:

    • Název pravidla: Zadejte myRoutingRule.
    • Priorita: Zadejte 100. Rozsah prioritních hodnot je od 1 (nejvyšší) do 20000 (nejnižší).
  3. Na kartě Posluchač zadejte následující hodnoty:

    Setting Hodnota
    Název naslouchacího zařízení Zadejte myListener.
    IP adresa front-endu Vyberte veřejný protokol IPv4.
  4. Přijměte výchozí hodnoty pro ostatní nastavení na kartě Posluchač, poté vyberte kartu Backendové cíle a nakonfigurujte zbytek pravidla směrování.

  5. Na kartě Cíle back-endu vyberte nebo zadejte následující:

    Setting Hodnota
    Typ cíle Vyberte přepínač Backendový fond
    Cíl back-endu Vyberte myBackendPool.
    Nastavení back-endu Vyberte Přidat nový.
    Název nastavení back-endu Zadejte myBackendSetting.
    Back-endový port Zadejte 80.
  6. Přijměte výchozí hodnoty pro ostatní nastavení a výběrem Přidat se vraťte do okna Přidat pravidlo směrování.

  7. Kliknutím na Přidat uložíte pravidlo směrování a vrátíte se na kartu Konfigurace.

  8. Vyberte Další: Značky a pak Další: Zkontrolovat a vytvořit.

Záložka Zkontrolovat a vytvořit

Zkontrolujte nastavení na kartě Zkontrolovat a vytvořit a pak vyberte Vytvořit a vytvořte virtuální síť, veřejnou IP adresu a aplikační bránu. Vytvoření aplikační brány může trvat několik Azure minut. Než budete pokračovat, počkejte, až se nasazení úspěšně dokončí.

Přidejte backendové cíle

V tomto příkladu použijete virtuální počítače jako cílový back-end. Pro aplikační bránu vytvoříte dva virtuální počítače jako back-endové servery.

Pokud chcete přidat cíle backendu, postupujte takto:

  1. Vytvořte dva nové virtuální počítače, myVM a myVM2, které se použijí jako back-endové servery.
  2. Nainstalujte na virtuální počítače službu IIS, abyste ověřili, že se aplikační brána úspěšně vytvořila.
  3. Přidejte backendové servery do backendového fondu.

Vytvoření virtuálního počítače

  1. V nabídce portálu Azure nebo na stránce Home vyberte Vytvoření prostředku. Zobrazí se okno Nový .

  2. V seznamu Oblíbené vyberte Windows Server 2022 Datacenter.
    Application Gateway může směrovat provoz do libovolného typu virtuálního počítače v back-endovém fondu. V tomto příkladu použijete virtuální počítač Windows Server 2022 Datacenter.

  3. Na kartě Základy zadejte následující hodnoty:

    Setting Hodnota
    Skupina zdrojů Vyberte myResourceGroupAG.
    Název virtuálního počítače Zadejte myVM.
    Oblast Vyberte stejnou oblast jako aplikační brána.
    Uživatelské jméno Zadejte uživatelské jméno správce.
    Heslo Zadejte heslo.
    Veřejné příchozí porty Vyberte Žádné.
  4. Přijměte ostatní výchozí hodnoty a pak vyberte Další: Disky.

  5. Přijměte výchozí hodnoty na kartě Disky a pak vyberte Další: Sítě.

  6. Na kartě Sítě ověřte, že je pro virtuální síť vybraná síť myVNet a podsíť je nastavená na myBackendSubnet. Jako veřejnou IP adresu vyberte Žádné. Přijměte ostatní výchozí hodnoty a pak vyberte Další: Správa.

    Poznámka:

    Služba Application Gateway může komunikovat s instancemi mimo svou virtuální síť, ale potřebujete zajistit připojení IP.

  7. Vyberte Další: Monitorování a nastavte diagnostiku spouštění na Zakázat. Přijměte ostatní výchozí hodnoty a pak vyberte Zkontrolovat a vytvořit.

  8. Na kartě Zkontrolovat a vytvořit zkontrolujte nastavení, opravte případné chyby ověření a pak vyberte Vytvořit.

  9. Než budete pokračovat, počkejte, než se vytvoření virtuálního počítače dokončí.

Poznámka:

Výchozí pravidla skupiny zabezpečení sítě blokují veškerý příchozí přístup k internetu, včetně protokolu RDP. Pokud se chcete připojit k virtuálnímu počítači, použijte Azure Bastion. Další informace najdete v tématu Quickstart: Nasazení Azure Bastion s výchozím nastavením.

Instalace služby IIS pro testování

V tomto příkladu nainstalujete službu IIS na virtuální počítače, abyste ověřili úspěšné vytvoření aplikační brány.

  1. Na portálu Azure vyberte v horním navigačním panelu Cloud Shell a pak v rozevíracím seznamu vyberte PowerShell.

    Poznámka:

    Můžete také použít Azure Bastion pro připojení k virtuálním počítačům a instalaci služby IIS. Další informace najdete v tématu Quickstart: Nasazení Azure Bastion s výchozím nastavením.

  2. V terminálu Azure PowerShell spusťte následující příkaz, který nainstaluje službu IIS na virtuální počítač. Location V případě potřeby změňte parametr:

    Set-AzVMExtension `
      -ResourceGroupName myResourceGroupAG `
      -ExtensionName IIS `
      -VMName myVM `
      -Publisher Microsoft.Compute `
      -ExtensionType CustomScriptExtension `
      -TypeHandlerVersion 1.4 `
      -SettingString '{"commandToExecute":"powershell Add-WindowsFeature Web-Server; powershell Add-Content -Path \"C:\\inetpub\\wwwroot\\Default.htm\" -Value $($env:computername)"}' `
      -Location EastUS
    
  3. Vytvořte druhý virtuální počítač a nainstalujte službu IIS opakováním předchozích kroků. Jako název virtuálního počítače a nastavení rutiny VMName použijte Set-AzVMExtension.

Přidání backendových serverů do backendového fondu

  1. V nabídce portálu Azure vyberte Všechny prostředky nebo vyhledejte a vyberte Všechny prostředky. Pak vyberte myAppGateway.

  2. V nabídce vlevo vyberte Backend pools.

  3. Vyberte myBackendPool.

  4. V části Cíle back-endu vyberte v položce Typ cíle možnost virtální počítač z rozevíracího seznamu.

  5. V části Cíl vyberte virtuální počítače myVM a myVM2 a jejich přidružená síťová rozhraní z rozevíracích seznamů.

  6. Vyberte Uložit.

  7. Než budete pokračovat k dalšímu kroku, počkejte na dokončení nasazení.

Testování aplikační brány

I když služba IIS není nutná k vytvoření aplikační brány, nainstalovali jste ji v tomto rychlém startu, abyste ověřili, že se aplikační brána úspěšně vytvořila.

Otestování aplikační brány pomocí služby IIS:

  1. Na stránce Přehled najděte veřejnou IP adresu služby Application Gateway. Nebo vyberte Všechny prostředky, do vyhledávacího pole zadejte myAGPublicIPAddress a pak ho ve výsledcích hledání vyberte. Azure zobrazí veřejnou IP adresu na stránce Overview.

  2. Zkopírujte veřejnou IP adresu a vložte ji do adresního řádku prohlížeče, abyste mohli tuto IP adresu procházet.

  3. Zkontrolujte odpověď. Platná odpověď ověří, že se služba Application Gateway úspěšně vytvořila a může se připojit k back-endu.

    Aktualizujte prohlížeč několikrát, abyste ověřili připojení k virtuálnímu počítači myVM i myVM2.

Vyčistěte zdroje

Pokud už nepotřebujete prostředky, které jste vytvořili pomocí aplikační brány, odstraňte skupinu prostředků. Odstraněním skupiny prostředků se odebere také aplikační brána a všechny související prostředky.

Chcete-li odstranit skupinu prostředků:

  1. V nabídce portálu Azure vyberte Skupování zdrojů nebo vyhledejte a vyberte skupiny Zdroj.
  2. Na stránce Skupiny prostředků vyhledejte myResourceGroupAG, a pak ji vyberte.
  3. Na stránce Skupina prostředků vyberte Odstranit skupinu prostředků.
  4. Zadejte myResourceGroupAG v části ZADEJTE NÁZEV SKUPINY PROSTŘEDKŮ a pak vyberte Odstranit.

Další kroky