Comparaison entre les services Azure Front Door et Azure CDN

Azure Front Door et Azure CDN sont tous deux des services Azure qui offrent une diffusion de contenu globale avec des fonctionnalités de routage et de mise en cache intelligentes au niveau de la couche application. Les deux services peuvent être utilisés pour optimiser et accélérer vos applications en fournissant un réseau mondial de points de présence (POP) distribués à proximité de vos utilisateurs. Les deux services offrent également une variété de fonctionnalités pour vous aider à sécuriser vos applications contre les attaques malveillantes et à surveiller la santé et les performances de votre application.

Diagram of Azure Front Door architecture.

Remarque

Pour passer d’un niveau à un autre, vous devez recréer le profil Azure Front Door. Vous pouvez utiliser la fonctionnalité de migration pour déplacer votre profil Azure Front Door existant vers le nouveau niveau. Pour plus d’informations sur la mise à niveau de Standard vers Premium, consultez Fonctionnalité de mise à niveau.

Comparaison des services

Le tableau suivant fournit une comparaison entre les services Azure Front Door et Azure CDN.

Fonctionnalités et optimisations Front Door Standard Front Door Premium Front Door Classic Azure CDN Standard Microsoft Azure CDN Standard Edgio Azure CDN Premium Edgio
Livraison et accélération
Remise de fichiers statiques Oui Oui Oui Oui Oui Oui
Livraison de site dynamique Oui Oui Oui Non Oui Oui
Domaines et certificats
Domaines personnalisés Oui - Validation de domaine basée sur un enregistrement TXT DNS Oui - Validation de domaine basée sur un enregistrement TXT DNS Oui - Validation basée sur CNAME Oui - Validation basée sur CNAME Oui - Validation basée sur CNAME Oui - Validation basée sur CNAME
Prise en charge de HTTPS Oui Oui Oui Oui Oui Oui
HTTPS sur un domaine personnalisé Oui Oui Oui Oui Oui Oui
Apportez votre propre certificat Oui Oui Oui Oui Oui Oui
Versions prises en charge de TLS TLS1.2, TLS1.0 TLS1.2, TLS1.0 TLS1.2, TLS1.0 TLS 1.2, TLS 1.0/1.1 TLS 1.2, TLS 1.3 TLS 1.2, TLS 1.3
Mise en cache
Mise en cache des chaînes de requête Oui Oui Oui Oui Oui Oui
Gestion du cache (vidage, règles et compression) Oui Oui Oui Oui Oui Oui
Purge rapide No Non Non Non Oui Oui
Préchargement de ressources No Non Non Non Oui Oui
Paramètres de comportement du curseur Oui à l’aide du moteur de règles standard Oui à l’aide du moteur de règles standard Oui à l’aide du moteur de règles standard Oui à l’aide du moteur de règles standard Oui Oui
Routage
Équilibrage de charge d’origin Oui Oui Oui Oui Oui Oui
Routage basé sur le chemin Oui Oui Oui Oui Oui Oui
Moteur de règles Oui Oui Oui Oui Oui Oui
Variable de serveur Oui Oui Non Non Non No
Expression régulière dans le moteur de règles Oui Oui Non Non Non Oui
Redirection/Réécriture d’URL Oui Oui Oui Oui Non Oui
Double pile IPv4/IPv6 Oui Oui Oui Oui Oui Oui
Assistance HTTP/2 Oui Oui Oui Oui Oui Oui
Préférence de routage non mesurée Non requis car le transfert de données de l'origine Azure vers l'AFD est gratuit et le chemin est directement connecté Non requis car le transfert de données de l'origine Azure vers l'AFD est gratuit et le chemin est directement connecté Non requis car le transfert de données de l'origine Azure vers l'AFD est gratuit et le chemin est directement connecté Non requis car le transfert de données de l'origine Azure vers le CDN est gratuit et le chemin est directement connecté Oui Oui
Port de l’origine Tous les ports TCP Tous les ports TCP Tous les ports TCP Tous les ports TCP Tous les ports TCP Tous les ports TCP
Moteur de distribution de contenu personnalisable et basé sur des règles Oui Oui Oui Oui à l’aide du moteur de règles standard Non Oui, en utilisant le moteur de règles Premium
Règles pour appareils mobiles Oui Oui Oui Oui à l’aide du moteur de règles standard Non Oui, en utilisant le moteur de règles Premium
Sécurité
Règles personnalisées du pare-feu d’applications web Oui Oui Oui Non Non No
Ensemble de règles managées Microsoft Non Oui Oui - Seul l’ensemble de règles par défaut 1.1 ou inférieur No Non No
Protection des bots Non Oui Oui - Uniquement l’ensemble de règles du gestionnaire de bot 1.0 No Non No
Connexion de liaison privée à l’origine Non Oui Non Non Non No
Géofiltrage Oui Oui Oui Oui Oui Oui
Jeton d’authentification No Non Non Non Non Oui
Protection DDOS Oui Oui Oui Oui Oui Oui
Analytique et création de rapports
Surveillance Métriques Oui (plus de métriques que Classic) Oui (plus de métriques que Classic) Oui Oui Oui Oui
Analyses avancées/rapports intégrés Oui Oui - comprend le rapport WAF No Non Non Oui
Journaux bruts - journaux d’accès et journaux WAF Oui Oui Oui Oui Oui Oui
Journal des sondes d’intégrité Oui Oui Non Non Non No
Simplicité d’utilisation
Intégration facile avec les services Azure, tels que le stockage et les applications Web Oui Oui Oui Oui Oui Oui
Gestion via REST API, .NET, Node.js ou PowerShell Oui Oui Oui Oui Oui Oui
Types MIME de compression Configurable Configurable Configurable Configurable Configurable Configurable
Encodages de compression gzip, brotli gzip, brotli gzip, brotli gzip, brotli gzip, deflate, bzip2 gzip, deflate, bzip2, brotli
Intégration d’Azure Policy No Non Oui Non Non No
Intégration des conseils Azure Oui Oui Non Non Oui Oui
Identités managées avec Azure Key Vault Oui Oui Non Non Non No
Tarification
Tarification simplifiée Oui Oui Non Oui Oui Oui

Étapes suivantes