Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Application Gateway v2 adalah versi terbaru Application Gateway. Ini memberikan keuntungan daripada Application Gateway v1 seperti peningkatan performa, penskalaan otomatis, redundansi zona, dan VIP statis.
Important
Penghentian Application Gateway V1 diumumkan pada 28 April 2023. Application Gateway V1 dihentikan pada 28 April 2026, dan tidak lagi didukung. Jika Anda masih menggunakan SKU Application Gateway V1, migrasikan ke Application Gateway v2 sekarang.
Kemampuan utama
SKU v2 mencakup peningkatan berikut. Ketersediaan tergantung pada jenis SKU: Basic, Standard_v2, atau WAF_v2. Bagian ini menjelaskan apa fungsi setiap kemampuan. Untuk ketersediaan per SKU, lihat perbandingan Basic dan Standard_v2 dalam tipe SKU, dan lihat Perbandingan fitur antara SKU v1 dan SKU v2 untuk inventaris fitur otoritatif v1 dan v2.
TCP/TLS proxy: Azure Application Gateway sekarang juga mendukung proksi Layer 4 (protokol TCP) dan TLS (Transport Layer Security). Kemampuan ini tidak tersedia di Basic SKU. Untuk informasi selengkapnya, lihat Gambaran umum proksi TCP/TLS Application Gateway.
Autoscaling: Penyebaran Application Gateway atau WAF di bawah SKU autoscaling dapat meningkatkan atau menurunkan skala berdasarkan perubahan pola beban lalu lintas. Autoscaling juga menghilangkan kebutuhan untuk memilih ukuran penyebaran atau jumlah instans saat provisi. SKU ini menawarkan elastisitas sejati. Dalam SKU Standard_v2 dan WAF_v2, Application Gateway dapat beroperasi baik dalam kapasitas tetap (penskalan otomatis dinonaktifkan) maupun dalam mode penskalakan otomatis yang diaktifkan. Mode kapasitas tetap berguna untuk skenario dengan beban kerja yang konsisten dan dapat diprediksi. Mode autoscaling bermanfaat untuk aplikasi yang menangani perubahan-perubahan lalu lintas aplikasi.
Redundansi Zona: Penyebaran Application Gateway atau WAF mencakup beberapa Zona Ketersediaan secara bawaan, menghilangkan kebutuhan untuk menyediakannya instans Application Gateway terpisah di setiap zona dengan Traffic Manager. Instans Application Gateway disebarkan (secara default) dalam minimal dua zona ketersediaan, yang membuatnya lebih tahan terhadap kegagalan zona. Kumpulan backend untuk aplikasi dapat didistribusikan secara serupa di seluruh zona ketersediaan.
Redundansi zona hanya tersedia di mana zona ketersediaan Azure tersedia. Di wilayah lain, semua fitur lain didukung. Untuk informasi selengkapnya, lihat wilayah Azure dengan dukungan zona ketersediaan.
VIP Statis: Application Gateway v2 SKU mendukung jenis VIP statis secara eksklusif. VIP statis memastikan bahwa VIP yang terkait dengan gateway aplikasi tidak berubah selama siklus hidup penyebaran, bahkan setelah di-restart. Anda harus menggunakan URL gateway aplikasi untuk perutean nama domain ke App Services melalui gateway aplikasi, karena v1 tidak memiliki VIP statis.
Penulisan Ulang Header: Application Gateway memungkinkan Anda menambahkan, menghapus, atau memperbarui header permintaan dan respons HTTP pada SKU v2. Untuk informasi selengkapnya, lihat Menulis ulang header HTTP dengan Application Gateway
Key Vault Integration: Application Gateway v2 mendukung integrasi dengan Key Vault untuk sertifikat server yang dilampirkan ke listener yang diaktifkan HTTPS. Untuk informasi selengkapnya, lihat penghentian TLS dengan sertifikat Key Vault.
Autentikasi Timah (mTLS): Application Gateway v2 mendukung autentikasi permintaan klien. Kemampuan ini tidak tersedia di Basic SKU. Untuk informasi selengkapnya, lihat Gambaran umum autentikasi mutual dengan Application Gateway.
Azure Kubernetes Service Ingress Controller: Application Gateway v2 Ingress Controller memungkinkan Azure Application Gateway digunakan sebagai ingress untuk Azure Kubernetes Service (AKS) yang dikenal sebagai Kluster AKS. Kemampuan ini tidak tersedia di Basic SKU. Untuk informasi selengkapnya, lihat Pengantar tentang Application Gateway Ingress Controller.
Tautan privat: SKU v2 menawarkan konektivitas yang dapat diprivatisasi dari jaringan virtual lain di berbagai wilayah dan langganan dengan memanfaatkan endpoint privat. Kemampuan ini tidak tersedia di Basic SKU.
Peningkatan performa: SKU v2 menawarkan performa offload TLS hingga 5X lebih baik dibandingkan dengan SKU Standar/WAF.
Waktu penyebaran dan pembaruan yang lebih cepat: SKU v2 menyediakan waktu penyebaran dan pembaruan yang lebih cepat dibandingkan dengan SKU Standar/WAF. Waktu yang lebih cepat juga mencakup perubahan konfigurasi WAF.
Jenis SKU
Application Gateway v2 tersedia dalam tiga SKU: Basic, Standard_v2, dan WAF_v2.
- Dasar (pratinjau): SKU Dasar dirancang untuk aplikasi yang memiliki lalu lintas dan persyaratan SLA yang lebih rendah, dan tidak memerlukan fitur manajemen lalu lintas tingkat lanjut. Daftar untuk pratinjau SKU Dasar.
- Standard_v2: SKU Standard_v2 dirancang untuk menjalankan beban kerja produksi dan lalu lintas tinggi. Ini termasuk penskalaan otomatis, yang dapat secara otomatis menyesuaikan jumlah instans agar sesuai dengan kebutuhan lalu lintas Anda.
- WAF_v2: SKU WAF_v2 menambahkan perlindungan Azure Web Application Firewall, yang memeriksa seluruh permintaan untuk mendeteksi dan memblokir ancaman.
Tabel berikut hanya membandingkan SKU Basic dan Standard_v2. Itu tidak termasuk WAF_v2. Untuk fitur yang tersedia di SKU v2 secara keseluruhan, lihat Perbandingan fitur antara SKU v1 dan SKU v2.
| Feature | Capabilities | SKU Dasar (pratinjau) | Standard_v2 SKU |
|---|---|---|---|
| Reliability | SLA | 99.9 | 99.95 |
| Fungsionalitas - dasar | HTTP/HTTP2/HTTPS WebSocket IP Publik/Pribadi Afinitas Cookie Afinitas berbasis jalur Wildcard Multisite KeyVault Zone Penulisan ulang kepala halaman |
✓ ✓ ✓ ✓ ✓ ✓ ✓ ✓ ✓ ✓ |
✓ ✓ ✓ ✓ ✓ ✓ ✓ ✓ ✓ ✓ |
| Fungsionalitas - tingkat lanjut | AKS (melalui AGIC) URL rewrite mTLS Private Link Hanya khusus Proksi TCP/TLS |
✓ ✓ ✓ ✓ ✓ ✓ |
|
| Scale | Max. koneksi per detik Jumlah pendengar Jumlah kumpulan backend Jumlah server backend per kumpulan Jumlah aturan |
2001 5 5 5 5 |
625001 100 100 1200 400 |
| Unit Kapasitas | Koneksi per detik per unit komputasi Throughput Koneksi baru persisten |
10 2,22 Mbps 2500 |
50 2,22 Mbps 2500 |
1Perkiraan berdasarkan penggunaan sertifikat TLS kunci RSA 2048-bit.
Pricing
Dengan SKU versi 2, konsumsi mendorong model harga dan tidak bergantung pada jumlah atau ukuran instans. Untuk mempelajari selengkapnya, lihat Memahami harga.
Wilayah yang tidak didukung
Saat ini, SKU Standard_v2 dan WAF_v2 tidak tersedia di wilayah berikut:
- Tiongkok Timur
- Tiongkok Utara
- DOD AS di Timur
- US DOD Pusat
Migrasi dari v1 ke v2
Skrip Azure PowerShell tersedia di galeri PowerShell untuk membantu Anda bermigrasi dari Application Gateway/WAF v1 anda ke SKU Autoscaling v2. Skrip ini membantu Anda menyalin konfigurasi dari gateway v1 Anda. Anda masih bertanggung jawab atas migrasi lalu lintas. Untuk informasi selengkapnya, lihat Migrate Azure Application Gateway dari v1 ke v2.
Perbandingan fitur antara SKU v1 dan V2 SKU
Tabel berikut menunjukkan fitur-fitur yang tersedia dengan setiap SKU.
| Feature | v1 SKU | v2 SKU |
|---|---|---|
| Autoscaling | ✓ | |
| Zona redundansi | ✓ | |
| VIP Statik | ✓ | |
| Azure Kubernetes Service (AKS) pengontrol Ingress | ✓ | |
| integrasi Azure Key Vault | ✓ | |
| Menulis ulang header HTTP(S) | ✓ | |
| Kontrol Jaringan yang Ditingkatkan (NSG, Tabel Rute, Frontend IP Privat saja) | ✓ | |
| Pengarahan Berbasis URL | ✓ | ✓ |
| Hosting banyak situs | ✓ | ✓ |
| Autentikasi Saling (mTLS) | ✓ | |
| dukungan Private Link | ✓ | |
| Pengalihan lalu lintas | ✓ | ✓ |
| Web Application Firewall (WAF) | ✓ | ✓ |
| Aturan WAF kustom | ✓ | |
| Asosiasi kebijakan WAF | ✓ | |
| Penghentian Keamanan Lapisan Transportasi (TLS)/Secure Sockets Layer (SSL) | ✓ | ✓ |
| Enkripsi TLS ujung-ke-ujung | ✓ | ✓ |
| Afinitas sesi | ✓ | ✓ |
| Halaman kesalahan kustom | ✓ | ✓ |
| Dukungan WebSocket | ✓ | ✓ |
| Dukungan HTTP/2 | ✓ | ✓ |
| Pengurangan koneksi bertahap | ✓ | ✓ |
| Proksi Autentikasi NTLM | ✓ | ✓ |
| Pengodean aturan berbasis jalur | ✓ | |
| DHE Cipher | ✓ |
Note
SKU autoscaling v2 sekarang mendukung pemeriksaan kesehatan default untuk secara otomatis memantau kesehatan semua sumber daya dalam pool backend-nya dan menyoroti anggota backend yang dianggap tidak sehat. Pemeriksaan kesehatan default secara otomatis dikonfigurasi untuk backend yang tidak memiliki konfigurasi pemeriksaan kustom. Untuk mempelajari selengkapnya, lihat pemeriksaan kesehatan di gateway aplikasi.
Perbedaan dari SKU v1
Bagian ini menjelaskan fitur dan batasan SKU v2 yang berbeda dari SKU v1.
| Difference | Details |
|---|---|
| Mencampur Standard_v2 dan Application Gateway Standar pada subnet yang sama | Tidak didukung |
| Jalur yang Ditentukan Pengguna (User-Defined Route/UDR) pada subnet Gerbang Aplikasi | Untuk informasi tentang skenario yang didukung, lihat Gambaran umum konfigurasi Application Gateway. |
| NSG untuk rentang port masuk | - 65200 hingga 65535 untuk SKU Standard_v2 - 65503 hingga 65534 untuk SKU Standar. Tidak diperlukan untuk SKU v2 dalam penyebaran privat Pelajari selengkapnya. Untuk informasi selengkapnya, lihat Tanya Jawab Umum. |
| Log kinerja dalam Azure Diagnostics | Tidak didukung. Gunakan metrik Azure. |
| Modus FIPS | Saat ini tidak didukung. |
| Pengodean aturan berbasis jalur | Tidak didukung. V2 mendekode jalur sebelum perutean. Misalnya, V2 memperlakukan /abc%2Fdef hal yang sama seperti /abc/def. |
| Transfer file yang dipotong | Dalam konfigurasi Standard_v2, nonaktifkan buffering permintaan untuk mendukung transfer file tersegmentasi. Dalam WAF_v2, mematikan buffering permintaan tidak memungkinkan karena harus melihat seluruh permintaan untuk mendeteksi dan memblokir ancaman. Oleh karena itu, alternatif yang disarankan adalah membuat aturan jalur untuk URL yang terpengaruh dan melampirkan kebijakan WAF yang dinonaktifkan ke aturan jalur tersebut. |
| Afinitas Cookie | V2 saat ini tidak mendukung untuk menyertakan domain dalam atribut 'Set-Cookie' yang digunakan untuk afinitas sesi, yang berarti klien dari subdomain tidak dapat menggunakan cookie tersebut. |
| integrasi Microsoft Defender untuk Cloud | Belum tersedia. |
Daftar untuk pratinjau
Jalankan perintah Azure PowerShell berikut untuk mendaftar pratinjau SKU Dasar Application Gateway.
Set-AzContext -Subscription "<your subscription ID>"
Get-AzProviderFeature -FeatureName AllowApplicationGatewayBasicSku -ProviderNamespace "Microsoft.Network"
Register-AzProviderFeature -FeatureName AllowApplicationGatewayBasicSku -ProviderNamespace Microsoft.Network
Batalkan pendaftaran pratinjau
Untuk membatalkan pendaftaran untuk pratinjau publik SKU Dasar:
- Hapus semua instans SKU Dasar Application Gateway dari langganan Anda.
- Jalankan perintah Azure PowerShell berikut:
Set-AzContext -Subscription "<your subscription ID>"
Get-AzProviderFeature -FeatureName AllowApplicationGatewayBasicSku -ProviderNamespace "Microsoft.Network"
Unregister-AzProviderFeature -FeatureName AllowApplicationGatewayBasicSku -ProviderNamespace Microsoft.Network
Langkah selanjutnya
Siap untuk memulai? Pilih cara yang Anda inginkan untuk membuat Application Gateway Anda: