Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Platí pro: ✔️ Front Door Standard ✔️ Front Door Premium
V tomto rychlém startu se dozvíte, jak vytvořit profil Azure Front Door pomocí portálu Azure. Profil Azure Front Door můžete vytvořit pomocí rychlého vytvoření nebo vlastního vytvoření. Možnost Rychlé vytvoření vám pomůže nakonfigurovat základní nastavení profilu, zatímco možnost Vlastní vytvoření umožňuje přizpůsobit profil s pokročilejším nastavením.
V tomto rychlém startu pomocí možnosti Vlastní vytvoření vytvořte profil Azure Front Door. Nejprve nasaďte dvě služby App Services jako původní servery. Potom nakonfigurujte profil Azure Front Door, abyste směrovali provoz na vaše služby App Services na základě určitých pravidel. Nakonec otestujte připojení ke službám App Services přístupem k názvu hostitele front-endu Azure Front Door.
Poznámka:
U webových úloh důrazně doporučujeme používat Azure DDoS Protection a firewall webových aplikací k ochraně před vznikajícími útoky DDoS. Další možností je použít Službu Azure Front Door spolu s firewallem webových aplikací. Azure Front Door nabízí ochranu na úrovni platformy před útoky DDoS na úrovni sítě. Další informace najdete v tématu Standardní hodnoty zabezpečení pro služby Azure.
Požadavky
Účet Azure s aktivním předplatným. Vytvořte si bezplatný účet.
Vytvoření profilu služby Azure Front Door
Přihlaste se do Azure Portalu.
Přejděte na domovskou stránku nebo do nabídky Azure a vyberte + Vytvořit prostředek. Do vyhledávacího pole zadejte profily služby Front Door a CDN a vyberte Vytvořit.
V části Porovnat nabídky vyberte Rychlé vytvoření a pak vyberte Pokračovat a vytvořit "Front Door".
Při vytvoření profilu služby Front Door zadejte následující informace:
Nastavení Popis Předplatné Vyberte své předplatné. Skupina zdrojů Vyberte Vytvořit nový a zadejte myAFDResourceGroup. název Zadejte název svého profilu, například myAzureFrontDoor. úroveň Vyberte Standard nebo Premium. Standard je optimalizovaný pro doručování obsahu, zatímco Premium se zaměřuje na zabezpečení. Viz porovnání vrstev. Název koncového bodu Zadejte globálně jedinečný název koncového bodu. Typ zdroje Vyberte typ prostředku pro váš původ. V tomto příkladu vyberte službu App Service s povolenou službou Private Link. Název hostitele původu Zadejte název hostitele vašeho původu. Soukromý odkaz (pouze pro prémiové) Povolte službu Private Link pro privátní připojení mezi službou Azure Front Door a vaším původem. Mezi podporované zdroje patří interní nástroje pro vyrovnávání zatížení, objekty blob služby Azure Storage, služby Aplikace Azure Services a statický web Azure Storage. Podívejte se na službu Private Link s Azure Front Door. Ukládání do mezipaměti Zaškrtněte políčko, pokud chcete obsah ukládat do mezipaměti blíže uživatelům globálně pomocí hraničních ip adres Azure Front Door a sítě Microsoft. Zásady WAF Tuto funkci povolíte tak, že v rozevíracím seznamu vyberete Vytvořit novou nebo zvolíte existující zásadu WAF. Poznámka:
Když vytvoříte nový profil Azure Front Door, můžete vybrat pouze zdroj ze stejného předplatného, ve kterém vytvoříte službu Front Door.
Vyberte Zkontrolovat a vytvořit a poté Vytvořit k nasazení profilu služby Azure Front Door.
Poznámka:
- Přenesení konfigurace Azure Front Door do všech hraničních uzlů POP může trvat několik minut.
- Pokud jste povolili službu Private Link, přejděte na stránku prostředku původu, vyberte Sítě>, Konfigurovat Private Link, vyberte nevyřízenou žádost ze služby Azure Front Door a pak vyberte Schválit. Po několika sekundách je váš původ přístupný prostřednictvím Azure Front Door bezpečně.
Ověření služby Azure Front Door
Dokončení globálního nasazení profilu služby Azure Front Door trvá několik minut. Potom můžete přistupovat k hostiteli front-endu zadáním názvu hostitele koncového bodu v prohlížeči. Například: contoso-frontend.z01.azurefd.net. Požadavek se automaticky směruje na nejbližší server mezi zadanými servery ve skupině původu.
Pokud chcete otestovat funkci okamžitého globálního failoveru, postupujte podle těchto kroků, pokud jste aplikace vytvořili podle tohoto průvodce. Zobrazí se stránka s informacemi o aplikaci.
Zadejte název hostitele koncového bodu v prohlížeči,
contoso-frontend.z01.azurefd.netnapříklad .Na webu Azure Portal vyhledejte a vyberte App Services. Vyhledejte některou z vašich webových aplikací, například WebApp-Contoso-001.
V seznamu vyberte webovou aplikaci a pak vyberte Zastavit. Potvrďte akci tak, že vyberete Ano.
Znovu načtěte prohlížeč, aby se znovu zobrazila stránka s informacemi.
Návod
Přechod na druhou webovou aplikaci může nějakou dobu trvat. Možná budete muset prohlížeč znovu načíst.
Pokud chcete druhou webovou aplikaci zastavit, vyberte ji ze seznamu a pak zvolte Zastavit. Potvrďte akci tak, že vyberete Ano.
Znovu načtěte webovou stránku. Po aktualizaci by se měla zobrazit chybová zpráva.
Vyčistěte zdroje
Pokud už prostředí nepotřebujete, odstraňte všechny prostředky, které jste vytvořili. Odstraněním skupiny prostředků se odebere také veškerý jeho obsah. Pokud nechcete používat tento Azure Front Door, odstraňte tyto prostředky, abyste se vyhnuli zbytečným poplatkům.
Na portálu Azure vyhledejte a vyberte skupiny Zdroj nebo přejděte do Skupování zdrojů z nabídky portálu Azure.
Pomocí možnosti filtru nebo posuňte seznam dolů a vyhledejte skupiny prostředků, jako je myAFDResourceGroup, myAppResourceGroup nebo myAppResourceGroup2.
Vyberte skupinu prostředků, kterou chcete odstranit, a pak zvolte možnost Odstranit .
Výstraha
Odstranění skupiny prostředků je nevratné. Po odstranění nemůžete obnovit prostředky v rámci skupiny prostředků.
Zadejte název skupiny prostředků, který chcete potvrdit, a pak vyberte tlačítko Odstranit .
Opakujte tento postup pro zbývající skupiny prostředků.
Další kroky
V dalším článku se dozvíte, jak nakonfigurovat vlastní doménu pro službu Azure Front Door.