Sdílet prostřednictvím


Co je Azure Application Gateway?

Azure Application Gateway je nástroj pro vyrovnávání zatížení webového provozu, který pomáhá spravovat provoz do webových aplikací. Na rozdíl od tradičních nástrojů pro vyrovnávání zatížení, které směrují provoz na základě IP adresy a portu, služba Application Gateway provádí inteligentní rozhodování o směrování na základě atributů požadavků HTTP, jako jsou cesty URL a hlavičky hostitele.

Můžete například směrovat požadavky s /images adresou URL na servery optimalizované pro obrázky a současně směrovat /video požadavky na servery optimalizované pro obsah videa. Toto směrování aplikační vrstvy vám dává větší kontrolu nad tím, jak provoz do vašich aplikací proudí.

Snímek obrazovky se směrováním založeným na adrese URL znázorňující distribuci provozu na základě příchozích cest URL

Application Gateway funguje na aplikační vrstvě (OSI layer 7) a poskytuje funkce, jako je ukončení protokolu SSL/TLS, automatické škálování, redundance zón a integrace s firewallem webových aplikací pro zabezpečení.

Poznámka:

Azure pro vaše scénáře poskytuje sadu plně spravovaných řešení pro vyrovnávání zatížení.

  • Pokud chcete provést globální směrování založené na DNS a nepotřebujete ukončení protokolu TLS (Transport Layer Security) (přesměrování zpracování SSL), požadavky na protokol HTTP/HTTPS nebo zpracování aplikační vrstvy, zkontrolujte Traffic Manager.
  • Pokud potřebujete optimalizovat globální směrování webového provozu a optimalizovat výkon a spolehlivost koncových uživatelů nejvyšší úrovně prostřednictvím rychlého globálního převzetí služeb při selhání, přečtěte si téma Front Door.
  • Pokud chcete vyrovnávání zatížení vrstvy přenosu provést, projděte si Load Balancer.

Vaše komplexní scénáře můžou těžit z kombinování těchto řešení podle potřeby. Přehled služeb vyrovnávání zatížení a doručování obsahu v Azure najdete v tématu Vyrovnávání zatížení a doručování obsahu.

Funkce

Další informace o funkcích služby Azure Application Gateway najdete v tématu Azure Application Gateway.

Infrastruktura

Další informace o infrastruktuře služby Application Gateway najdete v tématu Konfigurace infrastruktury Azure Application Gateway.

Zabezpečení

  • Chraňte své aplikace před ochranou DDoS vrstvy L7 pomocí WAF. Další informace najdete v tématu Ochrana před útoky DDoS aplikace.

  • Chraňte své aplikace před škodlivými aktéry pomocí pravidel správce robotů na základě vlastní analýzy hrozeb Od Microsoftu.

  • Zabezpečení aplikací proti útokům L3 a L4 DDoS pomocí plánu Azure DDoS Protection

  • Privátní připojení k back-endu za službou Application Gateway pomocí služby Private Link a přijetí modelu přístupu nulové důvěryhodnosti

  • Eliminujte riziko exfiltrace dat a kontrolujte soukromí komunikace přímo z virtuální sítě pomocí plně privátního nasazení brány Application Gateway.

  • Poskytuje centralizované prostředí zabezpečení pro vaši aplikaci prostřednictvím azure Policy, Azure Advisoru a integrace Microsoft Sentinelu, která zajišťuje konzistentní funkce zabezpečení napříč aplikacemi.

Ceny a dohoda o úrovni služeb (SLA)

Informace o cenách služby Application Gateway najdete v tématu Ceny služby Application Gateway.

Informace o sla služby Application Gateway najdete v tématu SLA služby Application Gateway.

Co je nového

Informace o novinkách ve službě Azure Application Gateway najdete v Aktualizacích Azure.

Další kroky

V závislosti na vašich požadavcích a prostředích můžete vytvořit testovací službu Application Gateway pomocí webu Azure Portal, Azure PowerShellu nebo Azure CLI.