Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Azure Application Gateway adalah penyeimbang beban lalu lintas web yang membantu Anda mengelola lalu lintas ke aplikasi web Anda. Tidak seperti load balancer tradisional yang merutekan lalu lintas berdasarkan alamat IP dan port, Application Gateway membuat keputusan perutean cerdas berdasarkan atribut permintaan HTTP seperti jalur URL dan header host.
Misalnya, Anda dapat merutekan permintaan dengan /images di URL ke server yang dioptimalkan untuk gambar, sementara merutekan permintaan /video ke server yang dioptimalkan untuk konten video. Perutean lapisan aplikasi ini memberi Anda lebih banyak kontrol atas bagaimana lalu lintas mengalir ke aplikasi Anda.
Ikhtisar ini menjelaskan keluarga Application Gateway v2 SKU (Standard_v2 dan WAF_v2), yang merupakan generasi layanan saat ini. SKU v1, yaitu Standard dan WAF, akan dihentikan pada 28 April 2026 dan tidak lagi didukung. Jika Anda masih menjalankan gateway v1, lihat Memigrasikan Azure Application Gateway dan Web Application Firewall dari V1 ke V2.
Application Gateway beroperasi di lapisan aplikasi (lapisan OSI 7) dan menyediakan fitur seperti penghentian SSL/TLS, penskalaan otomatis, redundansi zona, dan integrasi dengan Web Application Firewall untuk keamanan.
Catatan
Azure menyediakan serangkaian solusi penyeimbang beban yang dikelola penuh untuk skenario Anda.
- Jika Anda ingin melakukan perutean global berbasis DNS dan tidak memerlukan penghentian protokol Keamanan Lapisan Transportasi (TLS) ("Offload SSL"), permintaan per HTTP/HTTPS, atau pemrosesan lapisan aplikasi, tinjau Traffic Manager.
- Jika Anda perlu mengoptimalkan perutean global lalu lintas web Anda dan mengoptimalkan kinerja serta keandalan pengguna akhir tingkat atas melalui failover global yang cepat, lihat Front Door.
- Untuk melakukan penyeimbangan beban lapisan transportasi, tinjau Load Balancer.
Skenario end-to-end Anda dapat memperoleh manfaat dengan menggabungkan solusi-solusi ini sesuai kebutuhan. Untuk gambaran umum layanan penyeimbangan beban dan pengiriman konten di Azure, lihat Load Balancing dan Pengiriman Konten.
Fitur
Fitur Application Gateway terbagi dalam empat kategori utama:
- Pengrute lalu lintas: routing berbasis jalur URL, hosting multi-situs, pengalihan arah, penulisan ulang header dan URL HTTP, serta afinitas sesi berbasis cookie.
- Keamanan: Terminasi SSL/TLS di gateway, enkripsi SSL/TLS end-to-end ke backend, dan Web Application Firewall (WAF).
- Skala dan ketahanan: penskalaan otomatis, redundansi zona, VIP statis, dan pengosongan koneksi selama perubahan pada backend pool.
- Dukungan protokol dan platform: dukungan WebSocket dan HTTP/2 asli, halaman kesalahan khusus, serta Application Gateway Ingress Controller (AGIC) untuk Azure Kubernetes Service (AKS).
Untuk mempelajari tentang fitur Gateway Aplikasi, lihat Fitur Azure Application Gateway.
Infrastruktur
Gateway aplikasi adalah penerapan khusus di jaringan virtual Anda yang memerlukan subnet tersendiri, dan subnet tersebut tidak boleh berisi jenis sumber daya lain. Konfigurasi infrastruktur mencakup:
- Jaringan virtual dan subnet khusus, termasuk ukuran subnet dan server DNS untuk resolusi nama.
- Izin dan cakupan peran yang diperlukan untuk mendistribusikan gateway ke subnet.
- Grup keamanan jaringan (NSG) dan aturan keamanan yang dibutuhkan Application Gateway.
- Didukungnya rute yang ditentukan pengguna (UDR).
Untuk mempelajari tentang infrastruktur Application Gateway, lihat Konfigurasi infrastruktur Azure Application Gateway.
Keamanan
Lindungi aplikasi Anda dari perlindungan DDoS lapisan L7 dengan menggunakan WAF. Untuk informasi selengkapnya, lihat Perlindungan Aplikasi DDoS.
Lindungi aplikasi Anda dari aktor jahat dengan aturan manajer Bot berdasarkan Intelijen Ancaman Microsoft sendiri.
Mengamankan aplikasi terhadap serangan DDoS L3 dan L4 dengan paket Azure DDoS Protection .
Sambungkan secara privat ke backend Anda di belakang Application Gateway dengan Private Link dan merangkul model akses tanpa kepercayaan.
Minimalkan risiko penyelundupan data dan mengontrol privasi komunikasi dari dalam jaringan virtual dengan penyebaran Application Gateway yang sepenuhnya privat.
Berikan pengalaman keamanan terpusat untuk aplikasi Anda melalui integrasi Azure Policy, Azure Advisor, dan Microsoft Sentinel yang memastikan fitur keamanan yang konsisten di seluruh aplikasi.
Harga dan SLA
Untuk informasi harga Application Gateway, lihat Harga Gateway Aplikasi.
Untuk informasi SLA Application Gateway, lihat SLA Application Gateway.
Yang baru
Untuk mempelajari apa yang baru dalam Azure Application Gateway, lihat Pembaruan Azure.
Langkah berikutnya
Bergantung pada kebutuhan dan lingkungan Anda, Anda dapat membuat Application Gateway pengujian dengan menggunakan portal Microsoft Azure, Azure PowerShell, atau Azure CLI.
- Mulai cepat: Lalu lintas web langsung dengan Azure Application Gateway - Portal Microsoft Azure
- Mulai cepat: Lalu lintas web langsung dengan Azure Application Gateway - Azure PowerShell
- Mulai Cepat: Mengarahkan lalu lintas web dengan Azure Application Gateway - Azure CLI
- Pelajari modul: Pengantar Azure Application Gateway
- Cara kerja gateway aplikasi
- Tanya jawab umum tentang Azure Application Gateway