Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Směrování provozu služby Azure Front Door probíhá v několika fázích. Nejprve se provoz směruje z klienta do služby Front Door. Potom služba Front Door použije vaši konfiguraci k určení cílového serveru, na který se má odesílat provoz. Konfigurace firewallu webové aplikace Front Door, pravidel směrování, modulu pravidel a ukládání do mezipaměti může ovlivnit proces směrování.
Důležité
Azure Front Door (Classic) bude vyřazena 31. března 2027. Protože služba končí, již nepodporuje vytváření profilů, nové doménové onboardingy ani spravované certifikáty. Pokud se chcete vyhnout přerušení služeb, migrovat na Azure Front Door Standard nebo Premium. Další informace najdete v tématu Azure Front Door (klasické) vyřazení.
Následující diagram znázorňuje architekturu směrování:
Následující části podrobně popisují tyto kroky.
Překlad názvů podle profilu služby Traffic Manager služby Azure Front Door vrací jednosměrovou IP adresu protokolu PoP.
Uživatel nebo klientská aplikace zahájí připojení k počátku služby Azure Front Door. Název domény se přesměruje na koncový bod Azure Traffic Manageru ve službě Front Door. Traffic Manager využívá signály stavu a dostupnosti ze všech bodů přítomnosti služby Front Door po celém světě. Určuje optimální PoP pro obsluhu požadavku a vrátí jednoadresovou IP adresu daného PoP.
Připojení k unicast IP adrese Azure Front Door PoP
Klient vytvoří přímé připojení k vrácené IP adrese umístění Front Door PoP.
Shoda s požadavkem na profil služby Front Door
Když služba Front Door obdrží požadavek HTTP, použije hlavičku Host požadavku tak, aby odpovídala požadavku správnému profilu služby Front Door zákazníka. Pokud požadavek používá vlastní název domény, musí být název domény zaregistrovaný ve službě Front Door, aby se žádosti mohly shodovat s vaším profilem.
Výběr a připojení k hraničnímu umístění služby Front Door
Uživatel nebo klientská aplikace zahájí připojení ke službě Front Door. Připojení se ukončí v hraničním umístění nejblíže koncovému uživateli. Okrajová lokalita služby Front Door zpracovává požadavek.
Další informace o tom, jak se požadavky provádějí ve službě Front Door, najdete v tématu Zrychlení provozu služby Front Door.
Žádost o shodu se vstupními dveřmi
Když služba Front Door obdrží požadavek HTTP, použije hlavičku Host požadavku tak, aby odpovídala požadavku správné instanci služby Front Door zákazníka. Pokud požadavek používá vlastní název domény, musí být název domény zaregistrovaný ve službě Front Door, aby se žádosti mohly shodovat s vaší službou Front Door.
Klient a server provádějí metodu handshake protokolu TLS pomocí certifikátu TLS, který jste nakonfigurovali pro vlastní název domény, nebo pomocí certifikátu služby Front Door, když hlavička Host končí *.azurefd.net.
Vyhodnocení pravidel WAF
Pokud je ve vaší doméně povolená firewall webových aplikací, vyhodnocují se pravidla WAF.
Pokud má front-end povolený firewall webových aplikací, vyhodnocují se pravidla WAF.
Pokud dojde k porušení pravidla, služba Front Door klientovi vrátí chybu a zpracování požadavku se zastaví.
Shoda s trasou
Front Door porovnává požadavek s trasou. Přečtěte si další informace o procesu porovnávání tras.
Trasa určuje skupinu původu , do které se má požadavek odeslat.
Porovnat pravidlo směrování
Front Door přiřazuje požadavek k pravidlu směrování. Přečtěte si další informace o procesu porovnávání tras.
Trasa určuje fond backendu, do kterého se má požadavek odeslat.
Vyhodnocení sad pravidel
Pokud definujete sady pravidel pro trasu, budou zpracovány v nakonfigurovaném pořadí. Sady pravidel můžou přepsat skupinu původu zadanou v trase. Sady pravidel můžou také aktivovat odpověď přesměrování na požadavek, místo aby ji přeposílala do zdroje.
Vyhodnoťte systémy pravidel
Pokud definujete moduly pro zpracování pravidel pro trasu, jsou zpracovány v nakonfigurovaném pořadí. Moduly pravidel můžou přepsat back-endový fond zadaný v pravidle směrování. Pravidlové stroje můžou také aktivovat odpověď přesměrováním, místo aby ji přeposílaly do backendu.
Odpověď vrácená do mezipaměti
Pokud má pravidlo směrování služby Front Door povolené ukládání do mezipaměti a mezipaměť hraničního umístění služby Front Door obsahuje platnou odpověď na požadavek, služba Front Door vrátí odpověď uloženou v mezipaměti.
Pokud je ukládání do mezipaměti zakázané nebo není k dispozici žádná odpověď, požadavek se předá do zdroje.
Pokud má pravidlo směrování služby Front Door povolené ukládání do mezipaměti a mezipaměť hraničního umístění služby Front Door obsahuje platnou odpověď na požadavek, služba Front Door vrátí odpověď uloženou v mezipaměti.
Pokud je ukládání do mezipaměti zakázané nebo není k dispozici žádná odpověď, požadavek se předá do back-endu.
Výběr zdroje
Front Door vybere zdroj, který se má použít ve skupině původu. Výběr zdroje je založen na několika faktorech, mezi které patří:
- Stav zdroje, který Front Door monitoruje pomocí kontrolních sond.
- Metoda směrování pro vaši skupinu původu
- Pokud povolíte vazbu relace
Přeposlání žádosti do zdroje
Nakonec se požadavek předá do zdroje.
Výběr back-endu
Front Door vybere backend, který se použije v backendovém fondu. Výběr back-endu je založený na několika faktorech, mezi které patří:
- Stav každého back-endu, který služba Front Door monitoruje pomocí sond stavu
- Metoda směrování pro fond back-endu
- Pokud máte povoleno afinitu relací
Přeposlání požadavku do back-endu
Nakonec se požadavek předá back-endu.