¿Qué es Azure Application Gateway?

Azure Application Gateway es un equilibrador de carga de tráfico web (OSI capa 7) que permite administrar el tráfico a las aplicaciones web. Los equilibradores de carga tradicionales operan en la capa de transporte (OSI capa 4: TCP y UDP) y enrutan el tráfico en función de la dirección IP y puerto de origen a una dirección IP y puerto de destino.

Application Gateway puede tomar decisiones de enrutamiento basadas en atributos adicionales de una solicitud HTTP, por ejemplo los encabezados de host o la ruta de acceso del URI. Por ejemplo, puede enrutar el tráfico en función de la dirección URL entrante. Por lo que si /images se encuentra en la dirección URL entrante, puede redirigir el tráfico a un conjunto específico de servidores (conocido como un grupo) configurados para imágenes. Si /video se encuentra en la dirección URL, el tráfico se enruta a otro grupo optimizado para vídeos.

imageURLroute

Este tipo de enrutamiento se conoce como equilibrio de carga de capa de aplicación (OSI capa 7). Azure Application Gateway puede hacer enrutamiento basado en dirección URL y mucho más.

Nota

Azure ofrece un conjunto de soluciones de equilibrio de carga completamente administradas para sus escenarios.

  • Si busca realizar un enrutamiento global basado en DNS y no tiene requisitos de finalización del protocolo de seguridad de la capa de transporte (TLS) ("descarga SSL") o de procesamiento de capa de aplicación o por solicitud HTTP/HTTPS, consulte Traffic Manager.
  • Si necesita optimizar el enrutamiento global del tráfico web y optimizar el rendimiento y la confiabilidad de los usuarios finales de nivel superior mediante una conmutación por error global rápida, consulte Front Door.
  • Para realizar el equilibrio de carga de capa de red, revise Load Balancer.

Sus escenarios pueden beneficiarse de extremo a extremo de la combinación de estas soluciones según sea necesario. Si desea ver una comparación de las distintas opciones de equilibrio de carga de Azure, consulte Información general sobre las opciones de equilibrio de carga en Azure.

Características

Para obtener información sobre las características de Application Gateway, consulte Características de Azure Application Gateway.

Infraestructura

Para más información sobre la infraestructura de Application Gateway, consulte Configuración de la infraestructura de Azure Application Gateway.

Seguridad

  • Proteja las aplicaciones frente a la protección contra DDoS de capa L7 mediante WAF. Para más información, consulte Protección contra DDoS para aplicaciones.

  • Proteja las aplicaciones de actores malintencionados con reglas de Bot Manager basadas en la propia inteligencia sobre amenazas de Microsoft.

  • Proteja las aplicaciones contra ataques DDoS L3 y L4 con el plan de Azure DDoS Protection.

  • Conéctese de forma privada al back-end detrás de Azure Application Gateway con Private Link y adopte un modelo de acceso de confianza cero.

  • Elimine el riesgo de filtración de datos y controle la privacidad de la comunicación desde dentro de la red virtual con una implementación de Application Gateway totalmente privada.

  • Proporcione una experiencia de seguridad centralizada para la aplicación mediante la integración de Azure Policy, Azure Advisor y Microsoft Sentinel que garantice características de seguridad coherentes entre aplicaciones.

Precios y contrato de nivel de servicio

Para obtener información sobre los precios, de Application Gateway consulte Precios de Application Gateway.

Para obtener información sobre el Acuerdo de Nivel de Servicio de Application Gateway, consulte SLA para Application Gateway.

Novedades

Para obtener información sobre las novedades de Azure Application Gateway, consulte Actualizaciones de Azure.

Pasos siguientes

Según los requisitos y el entorno, puede crear una instancia de Application Gateway de prueba mediante Azure Portal, Azure PowerShell o la CLI de Azure.