Mi az Azure Application Gateway?

Az Azure Application Gateway egy webes forgalom terheléselosztója, amely segít a webalkalmazások felé irányuló forgalom kezelésében. Ellentétben a hagyományos terheléselosztókkal, amelyek IP-cím és port alapján irányítják a forgalmat, az Application Gateway intelligens útválasztási döntéseket hoz HTTP-kérési attribútumok, például URL-útvonalak és gazdagépfejlécek alapján.

Az URL-címmel /images ellátott kéréseket például átirányíthatja képekre optimalizált kiszolgálókra, míg a kérelmeket videotartalmakra optimalizált kiszolgálókra irányíthatja /video . Ezzel az alkalmazásréteg-útválasztással jobban szabályozhatja az alkalmazások felé irányuló forgalom áramlását.

Képernyőkép az URL-alapú útválasztási diagramról, amely a bejövő URL-útvonalakon alapuló forgalomelosztást mutatja be.

Az Application Gateway az alkalmazásrétegen (OSI 7. réteg) működik, és olyan funkciókat biztosít, mint az SSL/TLS leállítása, az automatikus skálázás, a zónaredundancia és a webalkalmazási tűzfallal való integráció a biztonság érdekében.

Megjegyzés:

Az Azure teljeskörűen felügyelt terheléselosztási megoldások együttesét biztosítja a különböző forgatókönyvekre.

  • Ha DNS-alapú globális útválasztást szeretne végezni, és nincs szüksége a Transport Layer Security (TLS) protokoll leállítására ("SSL-kiszervezés"), HTTP-/HTTPS-kérésenként vagy alkalmazásréteg-feldolgozásra, tekintse át a Traffic Managert.
  • Ha optimalizálnia kell a webes forgalom globális útválasztását, és optimalizálnia kell a legfelső szintű végfelhasználói teljesítményt és megbízhatóságot a gyors globális feladatátvétellel, olvassa el a Front Doort.
  • Az átviteli réteg terheléselosztásához tekintse át a Load Balancert.

A végpontok közötti forgatókönyvek szükség szerint kombinálhatják ezeket a megoldásokat. Az Azure-beli terheléselosztási és tartalomkézbesítési szolgáltatások áttekintését lásd: Terheléselosztás és tartalomkézbesítés.

Jellemzők

Az Application Gateway funkcióiról az Azure Application Gateway funkcióit ismertető cikkben olvashat.

Infrastruktúra

Az Application Gateway-infrastruktúra megismeréséhez tekintse meg az Azure Application Gateway-infrastruktúra konfigurációját.

Biztonság

  • Az alkalmazások védelme az L7 rétegŰ DDoS-védelem ellen a WAF használatával. További információ: Application DDoS protection.

  • A Microsoft saját fenyegetésfelderítésén alapuló Bot Manager-szabályokkal megvédheti alkalmazásait a rosszindulatú szereplőktől.

  • Alkalmazások védelme L3 és L4 DDoS-támadások ellen az Azure DDoS Protection-csomaggal .

  • Privát módon csatlakozzon az Application Gateway mögötti háttérrendszerhez a Private Link használatával, és használjon egy nulla megbízhatóságú hozzáférési modellt.

  • Kiküszöbölheti az adatok kiszivárgásának kockázatát, és szabályozhatja a virtuális hálózaton belüli kommunikáció bizalmassági adatait egy teljesen csak privát Application Gateway-telepítéssel.

  • Központosított biztonsági élményt biztosít az alkalmazás számára az Azure Policy, az Azure Advisor és a Microsoft Sentinel integrációval, amely egységes biztonsági funkciókat biztosít az alkalmazásokban.

Díjszabás és SLA

Az Application Gateway díjszabási információiért tekintse meg az Application Gateway díjszabását.

Az Application Gateway SLA-jával kapcsolatos információkért lásd: Application Gateway SLA.

Mik az újdonságok?

Az Azure Application Gateway újdonságainak megismeréséhez tekintse meg az Azure-frissítéseket.

Következő lépések

A követelményektől és a környezettől függően létrehozhat egy teszt Application Gatewayt az Azure Portal, az Azure PowerShell vagy az Azure CLI használatával.