次の方法で共有


Azure Application Gateway とは

Azure Application Gateway は、Web アプリケーションへのトラフィックを管理するのに役立つ Web トラフィック ロード バランサーです。 IP アドレスとポートに基づいてトラフィックをルーティングする従来のロード バランサーとは異なり、Application Gateway は、URL パスやホスト ヘッダーなどの HTTP 要求属性に基づいてインテリジェントなルーティングの決定を行います。

たとえば、URL に /images を含む要求を、画像用に最適化されたサーバーにルーティングしながら、ビデオ コンテンツ用に最適化されたサーバーに /video 要求をルーティングできます。 このアプリケーション 層ルーティングを使用すると、トラフィックがアプリケーションに送信される方法をより詳細に制御できます。

受信 URL パスに基づくトラフィック分散を示す URL ベースのルーティング図のスクリーンショット。

Application Gateway はアプリケーション層 (OSI レイヤー 7) で動作し、SSL/TLS 終端、自動スケーリング、ゾーン冗長性、セキュリティのための Web アプリケーション ファイアウォールとの統合などの機能を提供します。

Azure では、ユーザーのシナリオのためにフル マネージドの負荷分散ソリューションのスイートが提供されます。

  • DNS ベースのグローバル ルーティングを実行する必要があり、トランスポート層セキュリティ (TLS) プロトコルの終了 ("SSL オフロード")、HTTP/HTTPS 要求ごと、またはアプリケーション層の処理が必要ない場合は、 Traffic Manager を確認してください
  • Web トラフィックのグローバル ルーティングを最適化し、迅速なグローバル フェールオーバーによってトップレベルのエンドユーザー パフォーマンスと信頼性を最適化する必要がある場合は、Front Door に関するページを参照してください。
  • トランスポート層の負荷分散を行う場合は、Load Balancer を確認してください。

エンド ツー エンドのシナリオでは、必要に応じてこれらのソリューションを組み合わせることによってメリットを得ることができます。 Azure の負荷分散サービスとコンテンツ配信サービスの概要については、「 負荷分散とコンテンツ配信」を参照してください。

特徴

Application Gateway の機能の詳細については、「Azure Application Gateway の機能」を参照してください。

インフラストラクチャ

Application Gateway インフラストラクチャの詳細については、「Azure Application Gateway インフラストラクチャの構成」を参照してください。

セキュリティ

  • WAF を使用して、L7 レイヤー DDoS 保護からアプリケーションを保護します。 詳細については、「アプリケーション DDoS Protection」をご覧ください。

  • Microsoft 独自の脅威インテリジェンスに基づくボット マネージャー ルールを使用して、悪意のあるアクターからアプリを保護。

  • Azure DDoS Protection プランを使用して、L3 および L4 DDoS 攻撃からアプリケーションを保護します。

  • Private Link を使用して Application Gateway の背後でバックエンドにプライベート接続し、ゼロトラスト アクセス モデルに対応します。

  • 完全にプライベート専用の Application Gateway デプロイにより、データ漏洩のリスクを排除し、仮想ネットワーク内からの通信のプライバシーを制御します。

  • アプリ間で一貫したセキュリティ機能を保証する Azure Policy、Azure Advisor、Microsoft Sentinel の統合を使用して、アプリケーションの一元的なセキュリティ エクスペリエンスを提供します。

料金と SLA

Application Gateway の価格情報については、「Application Gateway の価格」を参照してください。

Application Gateway の SLA 情報については、「Application Gateway の SLA」を参照してください。

新着情報

Azure Application Gateway の新機能については、「Azure の更新情報」を参照してください。

次のステップ

要件と環境に応じて、Azure portal、Azure PowerShell、または Azure CLI を使用して、テスト Application Gateway を作成できます。