Koncové body ve službě Azure Front Door

Platí pro: ✔️ Front Door Standard ✔️ Front Door Premium

Ve službě Azure Front Door je koncový bod logickým seskupením jedné nebo více tras přidružených k názvům domén. Každému koncovému bodu je službě Front Door přiřazen název domény a prostřednictvím tras můžete také přidružit vlastní domény.

Kolik koncových bodů mám vytvořit?

Profil služby Front Door může obsahovat více koncových bodů, ale v mnoha případech stačí jeden koncový bod.

Při plánování koncových bodů zvažte následující faktory:

  • Pokud všechny vaše domény používají stejné nebo podobné trasy, je pravděpodobně nejlepší je zkombinovat do jednoho koncového bodu.
  • Pokud pro každou doménu používáte různé trasy a trasy tras, zvažte vytvoření samostatných koncových bodů, například jedné pro každou vlastní doménu.
  • Pokud potřebujete povolit nebo zakázat všechny domény společně, zvažte použití jednoho koncového bodu, protože můžete povolit nebo zakázat celý koncový bod najednou.

Názvy domén koncových bodů

Při vytváření nového koncového bodu automaticky vygenerujete názvy domén koncových bodů. Služba Front Door vygeneruje jedinečný název domény na základě několika komponent, mezi které patří:

  • Název koncového bodu
  • Pseudonáhodná hodnota hash určená službou Front Door, která pomáhá chránit před útoky na převzetí subdomény.
  • Název základní domény pro vaše prostředí služby Front Door je obecně z01.azurefd.net.

Pokud například vytvoříte koncový bod s názvem myendpoint, název domény koncového bodu může být myendpoint-mdjf2jfgjf82mnzx.z01.azurefd.net.

K doméně koncového bodu se dostanete, když ji přidružíte k trase.

Opakované použití názvu domény koncového bodu

Při odstranění a opětovném nasazení koncového bodu můžete očekávat, že získáte stejnou pseudonáhodnou hodnotu hash, a proto stejný název domény koncového bodu. Front Door umožňuje řídit, jak se tyto pseudonáhodné hodnoty hash znovu používají pro každý jednotlivý koncový bod.

Doménu koncového bodu můžete znovu použít ve stejném tenantovi, předplatném nebo oboru skupiny prostředků. Můžete se také rozhodnout nepovolit opakované použití domény koncového bodu. Služba Front Door ve výchozím nastavení umožňuje opakované použití domény koncového bodu ve stejném tenantovi Microsoft Entra.

Úroveň rozsahu chování při opakovaném použití domény koncového bodu můžete nakonfigurovat pomocí Bicep, šablony Azure Resource Manageru (ARM), Azure CLI nebo Azure PowerShellu. Kromě toho ji můžete nakonfigurovat pro všechny koncové body služby Front Door ve vaší organizaci pomocí Azure Policy. Portál Azure používá úroveň oboru, kterou definujete prostřednictvím příkazového řádku, jakmile ho změníte.

Následující tabulka uvádí povolené hodnoty pro chování opakovaného použití domény koncového bodu:

Hodnota Popis
TenantReuse Tato hodnota je výchozí. Koncové body se stejným názvem ve stejném tenantovi Microsoft Entra mají stejný název domény.
SubscriptionReuse Koncové body se stejným názvem ve stejném předplatném Azure získají stejné označení domény.
ResourceGroupReuse Koncové body se stejným názvem ve stejné skupině prostředků získávají stejný název domény.
NoReuse Koncové body vždy získávají nové označení domény.

Poznámka:

U existujícího koncového bodu služby Front Door nemůžete změnit chování opětovného použití. Platí jenom pro nově vytvořené endpointy.

Následující příklady ukazují, jak vytvořit nový koncový bod služby Front Door s oborem opětovného použití nastaveným na SubscriptionReuse:

Azure CLI (příkazový řádek nástroje Azure)

az afd endpoint create \
  --resource-group MyResourceGroup \
  --profile-name MyProfile \
  --endpoint-name myendpoint \
  --name-reuse-scope SubscriptionReuse

Azure PowerShell

New-AzFrontDoorCdnEndpoint `
   -ResourceGroupName MyResourceGroup `
   -ProfileName MyProfile `
   -EndpointName myendpoint `
   -Location global `
   -AutoGeneratedDomainNameLabelScope SubscriptionReuse

Bicepsový sval

resource endpoint 'Microsoft.Cdn/profiles/afdEndpoints@2021-06-01' = {
  name: endpointName
  parent: profile
  location: 'global'
  properties: {
    autoGeneratedDomainNameLabelScope: 'SubscriptionReuse'
  }
}

Další kroky