Sdílet prostřednictvím


Co je Azure Application Gateway?

Azure Application Gateway je nástroj pro vyrovnávání zatížení webového provozu (OSI vrstva 7), který vám umožňuje spravovat provoz vašich webových aplikací. Nástroje pro vyrovnávání zatížení obvykle fungují na přenosové vrstvě (vrstva OSI 4 – TCP a UDP) a směrují provoz na základě zdrojové IP adresy a portu do cílové IP adresy a portu.

Application Gateway může rozhodovat o směrování na základě dalších atributů požadavku HTTP, například cesty URI nebo hlavičky hostitele. Můžete například směrovat provoz na základě příchozí adresy URL. Pokud tedy příchozí adresa URL obsahuje /images, můžete směrovat provoz na konkrétní sadu serverů (označovanou jako fond), která je nakonfigurovaná pro obrázky. Pokud je /video v adrese URL, je tento provoz směrován do jiného fondu, který je optimalizovaný pro videa.

imageURLroute

Tento typ směrování se označuje jako vyrovnávání zatížení aplikační vrstvy (vrstva OSI 7). Azure Application Gateway umí směrování na základě adresy URL, ale to není vše.

Poznámka:

Azure pro vaše scénáře poskytuje sadu plně spravovaných řešení pro vyrovnávání zatížení.

  • Pokud chcete provádět globální směrování založené na DNS a nemáte požadavky na ukončení protokolu TLS (Transport Layer Security) ("vyložení SSL"), na jednotlivé HTTP/HTTPS požadavky nebo zpracování na úrovni aplikační vrstvy, zkontrolujte Traffic Manager.
  • Pokud potřebujete optimalizovat globální směrování webového provozu a optimalizovat výkon a spolehlivost koncových uživatelů nejvyšší úrovně prostřednictvím rychlého globálního převzetí služeb při selhání, přečtěte si téma Front Door.
  • Pokud chcete vyrovnávání zatížení vrstvy přenosu provést, projděte si Load Balancer.

Vaše end-to-end scénáře mohou být prospěšné kombinací těchto řešení podle potřeby. Přehled služeb vyrovnávání zatížení a doručování obsahu v Azure najdete v tématu Vyrovnávání zatížení a doručování obsahu.

Funkce

Další informace o funkcích služby Azure Application Gateway najdete v tématu Azure Application Gateway.

Infrastruktura

Další informace o infrastruktuře služby Application Gateway najdete v tématu Konfigurace infrastruktury Azure Application Gateway.

Zabezpečení

  • Chraňte své aplikace před ochranou před útoky DDoS vrstvy L7 pomocí WAF. Další informace najdete v tématu Ochrana před útoky DDoS aplikace.

  • Chraňte své aplikace před škodlivými aktéry pomocí pravidel správce robotů na základě vlastní analýzy hrozeb Od Microsoftu.

  • Zabezpečení aplikací proti útokům L3 a L4 DDoS pomocí plánu Azure DDoS Protection

  • Privátní připojení k back-endu za službou Application Gateway pomocí služby Private Link a přijetí modelu přístupu nulové důvěryhodnosti

  • Eliminujte riziko exfiltrace dat a kontrolujte soukromí komunikace přímo z virtuální sítě pomocí plně privátního nasazení brány Application Gateway.

  • Poskytuje centralizované prostředí zabezpečení pro vaši aplikaci prostřednictvím azure Policy, Azure Advisoru a integrace Microsoft Sentinelu, která zajišťuje konzistentní funkce zabezpečení napříč aplikacemi.

Ceny a dohoda o úrovni služeb (SLA)

Informace o cenách služby Application Gateway najdete v tématu Ceny služby Application Gateway.

Informace o sla služby Application Gateway najdete v tématu SLA služby Application Gateway.

Co je nového

Informace o novinkách ve službě Azure Application Gateway najdete v Aktualizacích Azure.

Další kroky

V závislosti na vašich požadavcích a prostředích můžete vytvořit testovací službu Application Gateway pomocí webu Azure Portal, Azure PowerShellu nebo Azure CLI.