Azure Application Gateway v2 とは

Application Gateway v2 は、Application Gateway の最新バージョンです。 Application Gateway v1 に比べて、パフォーマンスの強化、自動スケーリング、ゾーン冗長、静的 VIP などの利点があります。

Important

Application Gateway V1 の非推奨は、2023 年 4 月 28 日に発表されました。 Application Gateway V1 は 2026 年 4 月 28 日に廃止され、サポートされなくなりました。 もしまだApplication Gateway V1のSKUを使っているなら、今すぐ Application Gateway v2に移行 してください。 よくある移行に関する質問への回答については、 V1退職FAQをご覧ください。

主要な機能

v2 SKUには以下の強化が含まれています。 在庫はSKUタイプ(Basic、Standard_v2、WAF_v2)によって異なります。 このセクションでは、それぞれの能力が何をするのかを説明します。 SKUごとの利用可能性については、 SKUタイプにおけるBasicとStandard_v2の比較、権威あるv1およびv2の機能インベントリについては「 v1 SKUとv2 SKUの機能比較 」をご覧ください。

  • TCP/TLS プロキシ: Azure Application Gatewayでは、レイヤー 4 (TCP プロトコル) と TLS (トランスポート層セキュリティ) プロキシもサポートされるようになりました。 この機能はBasic SKUには提供されていません。 詳細については、「Application Gateway の TCP/TLS プロキシの概要」を参照してください。

  • 自動スケーリング: 自動スケーリング SKU での Application Gateway または WAF のデプロイは、トラフィック負荷パターンの変化に基づいて、スケールアウトまたはスケールインできます。 また、自動スケールにより、プロビジョニングの間にデプロイのサイズまたはインスタンスの数を選択する必要がなくなります。 この SKU では真のエラスティック性が提供されます。 Standard_v2 および WAF_v2 SKU では、Application Gateway は固定容量モード (自動スケーリング無効) と自動スケーリング有効モードの両方で動作できます。 固定容量モードは、ワークロードが一定で予測可能なシナリオに便利です。 自動スケールダウン モードは、アプリケーション トラフィックが変動するアプリケーションで役に立ちます。

  • ゾーン冗長性: Application Gateway または WAF のデプロイは既定で複数のAvailability Zonesにまたがり、Traffic Manager を使用して各ゾーンに個別の Application Gateway インスタンスをプロビジョニングする必要はありません。 Application Gateway インスタンスは、少なくとも 2 つの可用性ゾーンに (既定で) デプロイされるため、ゾーンの障害に対する回復性が向上します。 アプリケーションのバックエンド プールも、複数の可用性ゾーンに同様に分散できます。

    ゾーン冗長は、Azure可用性ゾーンが使用可能な場合にのみ使用できます。 他のリージョンでは、その他のすべての機能がサポートされます。 詳細については、可用性ゾーンがサポートされている Azure リージョンを参照してください。

  • 静的 VIP: Application Gateway v2 SKU では、静的 VIP の種類だけがサポートされています。 静的 VIP により、アプリケーション ゲートウェイに関連付けられた VIP は、デプロイのライフサイクルの間は、再起動後であっても変化しません。 v1 には静的 VIP がないため、アプリケーション ゲートウェイ経由で App Services にルーティングされるドメイン名にはアプリケーション ゲートウェイ URL を使う必要があります。

  • ヘッダーの書き換え: v2 SKU では、Application Gateway で HTTP 要求と応答のヘッダーを追加、削除、更新できます。 詳しくは、「Application Gateway で HTTP ヘッダーを書き換える」をご覧ください

  • Key Vault 統合: Application Gateway v2 では、HTTPS 対応リスナーに接続されているサーバー証明書のKey Vaultとの統合がサポートされています。 詳細については、Key Vault証明書を使用した TLS 終了を参照してください。

  • 相互認証 (mTLS): Application Gateway v2 では、クライアント要求の認証がサポートされています。 この機能はBasic SKUには提供されていません。 詳細については、「Application Gateway を使用した相互認証の概要」を参照してください。

  • Azure Kubernetes Service イングレス コントローラー: Application Gateway v2 イングレス コントローラーを使用すると、AKS クラスターと呼ばれるAzure Kubernetes Service (AKS)のイングレスとしてAzure Application Gatewayを使用できます。 この機能はBasic SKUには提供されていません。 詳細については、「Application Gateway イングレス コントローラーとは」を参照してください。

  • プライベート リンク: v2 SKU は、プライベート エンドポイントを使って、他のリージョンやサブスクリプション内の他の仮想ネットワークからのプライベート接続を提供します。 この機能はBasic SKUには提供されていません。

  • パフォーマンスの向上: v2 SKU では、Standard/WAF SKU と比べて、TLS オフロードのパフォーマンスが最大で 5 倍になります。

  • デプロイと更新の時間の短縮: v2 SKU では、Standard/WAF SKU と比べて、デプロイと更新の時間が短縮されます。 この高速化には、WAF の構成の変更も含まれます。

Application Gateway の自動スケーリング ゾーン冗長アーキテクチャ図のスクリーンショット。

SKU の種類

Application Gateway v2は、Basic、Standard_v2、WAF_v2の3つのSKUで提供されています。

  • Basic (プレビュー): Basic SKU は、トラフィックと SLA の要件が低く、高度なトラフィック管理機能を必要としないアプリケーション向けに設計されています。 Basic SKU プレビューに登録します。
  • Standard_v2:Standard_v2 SKUは本番作業負荷や高トラフィック対応に設計されています。 これには 自動スケールが含まれており、トラフィックのニーズに合わせてインスタンスの数を自動的に調整できます。
  • WAF_v2:WAF_v2 SKUは、リクエスト全体を検査して脅威を検出・ブロックするAzure Web Application Firewall保護を追加します。

以下の表は、BasicとStandard_v2 SKUのみを比較しています。 WAF_v2は含まれていません。 v2 SKU全体で利用可能な機能については、「 v1 SKUとv2 SKUの機能比較」を参照してください。

Feature Capabilities Basic SKU (プレビュー) Standard_v2 SKU
Reliability SLA 99.9 99.95
機能 - 基本 HTTP/HTTP2/HTTPS
WebSocket
パブリック/プライベート IP
Cookie のアフィニティ
パスベースのアフィニティ
Wildcard
Multisite
KeyVault
Zone
ヘッダーの書き換え
✓
✓
✓
✓
✓
✓
✓
✓
✓
✓
✓
✓
✓
✓
✓
✓
✓
✓
✓
✓
機能 - 高度 AKS (AGIC 経由)
URL 書き換え
mTLS
Private Link
プライベートのみ
TCP/TLS プロキシ
✓
✓
✓
✓
✓
✓
Scale Max. 1 秒あたりの接続数
リスナー数
バックエンド プール数
プールあたりのバックエンド サーバー数
ルールの数
2001
5
5
5
5
625001
100
100
1200
400
容量ユニット 各コンピューティング ユニットの 1 秒あたりの接続数
Throughput
永続的な新しい接続数
10
2.22 Mbps
2500
50
2.22 Mbps
2500

1 RSA 2048 ビット キー TLS 証明書の使用に基づいた推定値。

Pricing

v2 SKU では、料金モデルは消費によって決まり、インスタンス数やサイズに依存しません。 詳細については、価格の理解に関するページを参照してください。

サポートされていないリージョン

現在、Standard_v2 と WAF_v2 SKU は、次のリージョンでは現在利用できません:

  • 中国東部
  • 中国北部
  • 米国防総省東部
  • 米国防総省中部

v1 から v2 への移行

Azure PowerShell スクリプトは、v1 Application Gateway/WAF から v2 自動スケール SKU への移行に役立つ PowerShell ギャラリーで使用できます。 このスクリプトを利用して、v1 ゲートウェイから構成をコピーできます。 あなたはトラフィックの移行を引き続き担当します。 詳細については、Azure Application Gateway の v1 から v2 への移行を参照してください。

v1 SKU と v2 SKU の機能比較

以下の表は各SKUで利用可能な機能を示しています。

Feature v1 SKU v2 SKU(製品番号)
Autoscaling ✓
ゾーン冗長性 ✓
静的 VIP ✓
Azure Kubernetes Service (AKS)イングレス コントローラー ✓
Azure Key Vault 統合 ✓
HTTP ヘッダーを書き換える ✓
拡張ネットワーク制御 (NSG、ルート テーブル、プライベート IP フロントエンドのみ) ✓
URL ベースのルーティング ✓ ✓
複数サイトホスティング ✓ ✓
相互認証 (mTLS) ✓
Private Linkサポート ✓
トラフィック リダイレクト ✓ ✓
Web アプリケーション ファイアウォール (WAF) ✓ ✓
WAF カスタム規則 ✓
WAF ポリシーの関連付け ✓
トランスポート層セキュリティ (TLS) または Secure Sockets Layer (SSL) の終了 ✓ ✓
エンド ツー エンド TLS 暗号化 ✓ ✓
セッション アフィニティ ✓ ✓
カスタム エラー ページ ✓ ✓
WebSocket のサポート ✓ ✓
HTTP/2 のサポート ✓ ✓
接続のドレイン ✓ ✓
プロキシ NTLM 認証 ✓ ✓
パスベース ルールのエンコード ✓
DHE 暗号 ✓

Note

自動スケーリングの v2 SKU では、既定の正常性プローブがサポートされるようになりました。これにより、そのバックエンド プール内のすべてのリソースの正常性が自動的に監視され、異常と見なされたバックエンド メンバーは強調表示されます。 カスタム プローブの構成がないバックエンドに対しては、既定の正常性プローブが自動的に構成されます。 詳細については、アプリケーション ゲートウェイの正常性プローブに関するページを参照してください。

v1 SKU との違い

このセクションでは、v1 SKU とは異なる v2 SKU の機能と制限について説明します。

Difference Details
同じサブネット上の Standard_v2 と Standard Application Gateway の混在 サポートされていません
Application Gateway サブネット上のユーザー定義ルート (UDR) サポートされているシナリオの詳細については、「アプリケーション ゲートウェイ構成の概要」を参照してください。
受信ポート範囲の NSG - Standard_v2 SKU では 65200 ~ 65535
- Standard SKU では 65503 ~ 65534
プライベート デプロイの v2 SKU には必要ありません 。詳細を参照してください。
詳細については、FAQ をご覧ください。
Azure診断のパフォーマンス ログ サポートされていません。
Azureメトリックを使用します。
FIPS モード 現在サポートされていません。
パスベース ルールのエンコード サポートされていません。
V2 では、ルーティングの前にパスをデコードします。 たとえば、V2 では /abc%2Fdef は /abc/def と同じように扱われます。
チャンク ファイル転送 Standard_v2設定では、チャンクファイル転送をサポートするためにリクエストバッファリングをオフにしてください。
WAF_v2では、リクエストバッファリングをオフにすることはできません。なぜなら、脅威を検出・ブロックするためにリクエスト全体をチェックする必要があるからです。 そのため、代替として提案されるのは、影響を受ける URL のパス ルールを作成し、無効な WAF ポリシーをそのパス ルールにアタッチすることです。
Cookie のアフィニティ 現在の V2 では、セッション アフィニティ Set-Cookie へのドメインの追加はサポートされていません。つまり、サブドメインのクライアントは Cookie を使用できません。
Microsoft Defender for Cloud の統合 まだ使用できません。

プレビューに登録する

次のAzure PowerShellコマンドを実行して、Application Gateway Basic SKU のプレビューに登録します。

Set-AzContext -Subscription "<your subscription ID>"
Get-AzProviderFeature -FeatureName AllowApplicationGatewayBasicSku -ProviderNamespace "Microsoft.Network"
Register-AzProviderFeature -FeatureName AllowApplicationGatewayBasicSku -ProviderNamespace Microsoft.Network 

プレビューの登録を解除する

Basic SKU のパブリック プレビューから登録を解除するには:

  1. Application Gateway Basic SKU のすべてのインスタンスをサブスクリプションから削除します。
  2. 次のAzure PowerShellコマンドを実行します。
Set-AzContext -Subscription "<your subscription ID>"
Get-AzProviderFeature -FeatureName AllowApplicationGatewayBasicSku -ProviderNamespace "Microsoft.Network"
Unregister-AzProviderFeature -FeatureName AllowApplicationGatewayBasicSku -ProviderNamespace Microsoft.Network 

次のステップ

作業を開始する準備はできましたか? Application Gateway の作成方法を選択します。