Přehled architektury směrování

Směrování provozu služby Azure Front Door probíhá v několika fázích. Nejprve se provoz směruje z klienta do služby Front Door. Potom služba Front Door použije vaši konfiguraci k určení cílového serveru, na který se má odesílat provoz. Konfigurace firewallu webové aplikace Front Door, pravidel směrování, modulu pravidel a ukládání do mezipaměti může ovlivnit proces směrování.

Následující diagram znázorňuje architekturu směrování:

Diagram znázorňující architekturu směrování služby Front Door, včetně jednotlivých kroků a rozhodovacích bodů

Důležité

Azure Front Door (Classic) bude vyřazena 31. března 2027. Protože služba končí, již nepodporuje vytváření profilů, nové doménové onboardingy ani spravované certifikáty. Pokud se chcete vyhnout přerušení služeb, migrovat na Azure Front Door Standard nebo Premium. Další informace najdete v tématu Azure Front Door (klasické) vyřazení.

Následující diagram znázorňuje architekturu směrování:

Diagram znázorňující architekturu směrování služby Front Door, včetně jednotlivých kroků a rozhodovacích bodů

Následující části podrobně popisují tyto kroky.

Překlad názvů podle profilu služby Traffic Manager služby Azure Front Door vrací jednosměrovou IP adresu protokolu PoP.

Uživatel nebo klientská aplikace zahájí připojení k počátku služby Azure Front Door. Název domény se přesměruje na koncový bod Azure Traffic Manageru ve službě Front Door. Traffic Manager využívá signály stavu a dostupnosti ze všech bodů přítomnosti služby Front Door po celém světě. Určuje optimální PoP pro obsluhu požadavku a vrátí jednoadresovou IP adresu daného PoP.

Připojení k unicast IP adrese Azure Front Door PoP

Klient vytvoří přímé připojení k vrácené IP adrese umístění Front Door PoP.

Shoda s požadavkem na profil služby Front Door

Když služba Front Door obdrží požadavek HTTP, použije hlavičku Host požadavku tak, aby odpovídala požadavku správnému profilu služby Front Door zákazníka. Pokud požadavek používá vlastní název domény, musí být název domény zaregistrovaný ve službě Front Door, aby se žádosti mohly shodovat s vaším profilem.

Výběr a připojení k hraničnímu umístění služby Front Door

Uživatel nebo klientská aplikace zahájí připojení ke službě Front Door. Připojení se ukončí v hraničním umístění nejblíže koncovému uživateli. Okrajová lokalita služby Front Door zpracovává požadavek.

Další informace o tom, jak se požadavky provádějí ve službě Front Door, najdete v tématu Zrychlení provozu služby Front Door.

Žádost o shodu se vstupními dveřmi

Když služba Front Door obdrží požadavek HTTP, použije hlavičku Host požadavku tak, aby odpovídala požadavku správné instanci služby Front Door zákazníka. Pokud požadavek používá vlastní název domény, musí být název domény zaregistrovaný ve službě Front Door, aby se žádosti mohly shodovat s vaší službou Front Door.

Klient a server provádějí metodu handshake protokolu TLS pomocí certifikátu TLS, který jste nakonfigurovali pro vlastní název domény, nebo pomocí certifikátu služby Front Door, když hlavička Host končí *.azurefd.net.

Vyhodnocení pravidel WAF

Pokud je ve vaší doméně povolená firewall webových aplikací, vyhodnocují se pravidla WAF.

Pokud má front-end povolený firewall webových aplikací, vyhodnocují se pravidla WAF.

Pokud dojde k porušení pravidla, služba Front Door klientovi vrátí chybu a zpracování požadavku se zastaví.

Shoda s trasou

Front Door porovnává požadavek s trasou. Přečtěte si další informace o procesu porovnávání tras.

Trasa určuje skupinu původu , do které se má požadavek odeslat.

Porovnat pravidlo směrování

Front Door přiřazuje požadavek k pravidlu směrování. Přečtěte si další informace o procesu porovnávání tras.

Trasa určuje fond backendu, do kterého se má požadavek odeslat.

Vyhodnocení sad pravidel

Pokud definujete sady pravidel pro trasu, budou zpracovány v nakonfigurovaném pořadí. Sady pravidel můžou přepsat skupinu původu zadanou v trase. Sady pravidel můžou také aktivovat odpověď přesměrování na požadavek, místo aby ji přeposílala do zdroje.

Vyhodnoťte systémy pravidel

Pokud definujete moduly pro zpracování pravidel pro trasu, jsou zpracovány v nakonfigurovaném pořadí. Moduly pravidel můžou přepsat back-endový fond zadaný v pravidle směrování. Pravidlové stroje můžou také aktivovat odpověď přesměrováním, místo aby ji přeposílaly do backendu.

Odpověď vrácená do mezipaměti

Pokud má pravidlo směrování služby Front Door povolené ukládání do mezipaměti a mezipaměť hraničního umístění služby Front Door obsahuje platnou odpověď na požadavek, služba Front Door vrátí odpověď uloženou v mezipaměti.

Pokud je ukládání do mezipaměti zakázané nebo není k dispozici žádná odpověď, požadavek se předá do zdroje.

Pokud má pravidlo směrování služby Front Door povolené ukládání do mezipaměti a mezipaměť hraničního umístění služby Front Door obsahuje platnou odpověď na požadavek, služba Front Door vrátí odpověď uloženou v mezipaměti.

Pokud je ukládání do mezipaměti zakázané nebo není k dispozici žádná odpověď, požadavek se předá do back-endu.

Výběr zdroje

Front Door vybere zdroj, který se má použít ve skupině původu. Výběr zdroje je založen na několika faktorech, mezi které patří:

Přeposlání žádosti do zdroje

Nakonec se požadavek předá do zdroje.

Výběr back-endu

Front Door vybere backend, který se použije v backendovém fondu. Výběr back-endu je založený na několika faktorech, mezi které patří:

Přeposlání požadavku do back-endu

Nakonec se požadavek předá back-endu.

Další krok