Partager via


Qu’est-ce qu’Azure Application Gateway ?

Azure Application Gateway est un équilibreur de charge de trafic web qui vous aide à gérer le trafic vers vos applications web. Contrairement aux équilibreurs de charge traditionnels qui acheminent le trafic en fonction de l’adresse IP et du port, Application Gateway prend des décisions de routage intelligentes basées sur des attributs de requête HTTP tels que des chemins d’URL et des en-têtes d’hôte.

Par exemple, vous pouvez acheminer les demandes contenant /images dans l'URL vers les serveurs optimisés pour les images, tout en acheminant les demandes /video vers les serveurs optimisés pour le contenu vidéo. Ce routage de couche application vous permet de mieux contrôler la façon dont le trafic transite vers vos applications.

Capture d’écran du diagramme de routage basé sur l’URL montrant la distribution du trafic basée sur les chemins d’URL entrants.

Application Gateway fonctionne au niveau de la couche application (couche OSI 7) et fournit des fonctionnalités telles que l’arrêt SSL/TLS, la mise à l’échelle automatique, la redondance de zone et l’intégration avec le pare-feu d’applications web pour la sécurité.

Remarque

Azure offre une suite de solutions d’équilibrage de charge entièrement managées pour vos scénarios.

  • Si vous souhaitez effectuer un routage global basé sur DNS et n’avez pas besoin de l’arrêt du protocole TLS (Transport Layer Security) (« déchargement SSL »), par requête HTTP/HTTPS ou traitement de couche application, passez en revue Traffic Manager.
  • Si vous avez besoin d’optimiser le routage global de votre trafic web et d’optimiser les performances et la fiabilité des utilisateurs finaux grâce à un basculement global rapide, consultez Front Door.
  • Pour effectuer l’équilibrage de charge de la couche de transport, consultez Load Balancer.

Vos scénarios de bout en bout peuvent tirer parti de la combinaison de ces solutions si nécessaire. Pour obtenir une vue d’ensemble des services d’équilibrage de charge et de distribution de contenu dans Azure, consultez l’équilibrage de charge et la distribution de contenu.

Fonctionnalités

Pour découvrir les fonctionnalités d’Application Gateway, consultez Fonctionnalités d’Azure Application Gateway.

Infrastructure

Pour en savoir plus sur l’infrastructure Application Gateway, consultez Configuration de l’infrastructure Azure Application Gateway.

Sécurité

  • Protégez vos applications contre la protection DDoS de couche L7 à l’aide du WAF. Si vous souhaitez obtenir plus d’informations, consultez Protection DDoS d’application (couche 7).

  • Protégez vos applications contre les acteurs malveillants grâce aux règles du gestionnaire de robots basées sur les renseignements sur les menaces de Microsoft.

  • Protégez des applications contre des attaques DDoS L3 et L4 grâce au plan Azure DDoS Protection.

  • Connectez-vous en privé à votre back-end derrière Application Gateway avec Private Link et adoptez un modèle d’accès Confiance Zéro.

  • Éliminez les risques d’exfiltration de données et contrôlez la confidentialité des communications à partir du réseau virtuel avec un déploiement d’Application Gateway entièrement privé.

  • Fournissez une expérience de sécurité centralisée pour votre application via une intégration à Azure Policy, Azure Advisor et Microsoft Sentinel qui garantit des fonctionnalités de sécurité cohérentes entre des applications.

Tarifs et contrat SLA

Pour obtenir des informations sur les tarifs d’Application Gateway, consultez Tarification Application Gateway.

Pour obtenir des informations sur le contrat SLA Application Gateway, consultez SLA pour Application Gateway.

Nouveautés

Pour découvrir les nouveautés d’Azure Application Gateway, consultez Mises à jour Azure.

Étapes suivantes

Selon vos besoins et votre environnement, vous pouvez créer un test Application Gateway à l’aide du portail Azure, d’Azure PowerShell ou d’Azure CLI.