Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Azure Application Gateway es un equilibrador de carga de tráfico web que le ayuda a administrar el tráfico a las aplicaciones web. A diferencia de los equilibradores de carga tradicionales que enrutan el tráfico en función de la dirección IP y el puerto, Application Gateway toma decisiones de enrutamiento inteligentes basadas en atributos de solicitud HTTP, como rutas de dirección URL y encabezados de host.
Por ejemplo, puede enrutar las solicitudes con /images en la dirección URL a los servidores optimizados para imágenes, al tiempo que enruta /video las solicitudes a servidores optimizados para el contenido de vídeo. Este enrutamiento de capa de aplicación proporciona más control sobre cómo fluye el tráfico a las aplicaciones.
Esta visión general describe la familia de SKUs Application Gateway v2 (Standard_v2 y WAF_v2), que es la generación actual del servicio. Los SKUs v1, Standard y WAF, se retiran el 28 de abril de 2026 y ya no son compatibles. Si aún usas una pasarela v1, consulta Migrar Azure Application Gateway and Web Application Firewall from V1 to V2.
Application Gateway funciona en el nivel de aplicación (nivel 7 de OSI) y proporciona características como la terminación SSL/TLS, el escalado automático, la redundancia de zona y la integración con web Application Firewall para la seguridad.
Nota
Azure proporciona un conjunto de soluciones de equilibrio de carga totalmente administradas para sus escenarios.
- Si quiere realizar un enrutamiento global basado en DNS y no necesita requisitos de finalización del protocolo de seguridad de la capa de transporte (TLS) ("descarga SSL") o de procesamiento de capa de aplicación o por solicitud HTTP/HTTPS, consulte Traffic Manager.
- Si necesita optimizar el enrutamiento global del tráfico web y optimizar el rendimiento y la confiabilidad de los usuarios finales de nivel superior mediante una conmutación por error global rápida, consulte Front Door.
- Para realizar el equilibrio de carga de la capa de transporte, revise Load Balancer.
Los escenarios de un extremo a otro pueden beneficiarse de combinar estas soluciones según sea necesario. Para obtener información general sobre el equilibrio de carga y los servicios de entrega de contenido en Azure, consulte Equilibrio de carga y entrega de contenido.
Características
Las características de la Pasarela de Aplicación se dividen en cuatro categorías principales:
- Enrutamiento de tráfico: enrutamiento basado en rutas de URL, alojamiento en múltiples sitios, redirección, reescritura de cabeceras y URLs HTTP y afinidad de sesión basada en cookies.
- Seguridad: terminación SSL/TLS en la pasarela, cifrado SSL/TLS de extremo a extremo hacia el backend y Web Application Firewall (WAF).
- Escala y resiliencia: escalado automático, redundancia de zonas, un VIP estático y drenaje de conexión durante los cambios en el pool de backend.
- Soporte de protocolos y plataforma: soporte nativo para WebSocket y HTTP/2, páginas de error personalizadas y el Application Gateway Ingress Controller (AGIC) para Azure Kubernetes Service (AKS).
Para más información sobre las características de Application Gateway, consulte Características de Azure Application Gateway.
Infraestructura
Un gateway de aplicaciones es un despliegue dedicado en tu red virtual que requiere su propia subred, la cual no puede contener otros tipos de recursos. La configuración de la infraestructura abarca:
- La red virtual y la subred dedicada, incluyendo el tamaño de la subred y servidores DNS para la resolución de nombres.
- Los permisos y el alcance de rol necesarios para desplegar una pasarela en la subred.
- Grupos de seguridad de red (NSGs) y las reglas de seguridad que requiere Application Gateway.
- Son compatibles con rutas definidas por el usuario (UDR).
Para más información sobre la infraestructura de Application Gateway, consulte Configuración de la infraestructura de Azure Application Gateway.
Seguridad
Proteja las aplicaciones contra la protección contra DDoS de capa L7 mediante WAF. Para obtener más información, consulte Protección contra DDoS de la aplicación.
Proteja las aplicaciones de actores malintencionados con reglas de Bot Manager basadas en la propia inteligencia sobre amenazas de Microsoft.
Proteja las aplicaciones frente a ataques DDoS L3 y L4 con el plan de Azure DDoS Protection .
Conéctese de forma privada al back-end detrás de Application Gateway con Private Link y adopte un modelo de acceso de confianza cero.
Elimine el riesgo de filtración de datos y controle la privacidad de la comunicación desde dentro de la red virtual con una implementación de Application Gateway totalmente privada.
Proporcione una experiencia de seguridad centralizada para la aplicación a través de la integración de Azure Policy, Azure Advisor y Microsoft Sentinel que garantice características de seguridad coherentes entre aplicaciones.
Precios y contrato de nivel de servicio
Para obtener información sobre los precios de Application Gateway, consulte Precios de Application Gateway.
Para obtener información sobre el Acuerdo de Nivel de Servicio de Application Gateway, consulte Acuerdo de Nivel de Servicio de Application Gateway.
Novedades
Para obtener información sobre las novedades de Azure Application Gateway, consulte Actualizaciones de Azure.
Pasos siguientes
En función de los requisitos y el entorno, puede crear una instancia de Application Gateway de prueba mediante Azure Portal, Azure PowerShell o la CLI de Azure.
- Inicio rápido: Dirección del tráfico web con Azure Application Gateway: Azure Portal
- Inicio rápido: Tráfico web directo con Azure Application Gateway: Azure PowerShell
- Inicio rápido: Tráfico web directo con Azure Application Gateway: CLI de Azure
- Módulo de aprendizaje: Introducción a Azure Application Gateway
- Funcionamiento de una instancia de Application Gateway
- Preguntas más frecuentes sobre Azure Application Gateway