多くの Web アプリは、世界中のどこからでも常に使用でき、任意のデバイスまたは画面サイズから使用できる必要があります。 Web アプリは、需要の急増に対応するために、セキュリティで保護され、柔軟でスケーラブルである必要があります。
Azure Web アプリホスティング オプションの選択に役立つ情報については、「Azureコンピューティング サービスを選択する」を参照してください。
Web アプリのAzure サービス
Azureでは、Web アプリを作成、ホスト、監視するためのさまざまなサービスが提供されます。
Azure App Service: 任意のプラットフォームまたはデバイス用のエンタープライズ対応の Web アプリとモバイル アプリを作成し、スケーラブルなクラウド インフラストラクチャにデプロイします。
Azure Web Application Firewall: Web アプリの強力な保護を提供します。
Azure Monitor: アプリケーション、インフラストラクチャ、ネットワークを完全に監視できます。 Azure Monitorには、ライブ Web アプリのアプリケーション パフォーマンス管理と監視を提供する Application Insights が含まれています。
Azure SignalR Service: リアルタイム Web 機能を追加します。
Web App for Containers: Windowsおよび Linux でコンテナー化された Web アプリを実行します。
Azure Service Bus: 疎結合のイベント ドリブン パターンを使用して、他の Web アプリと統合します。
Architecture
このアーキテクチャのVisio ファイルをダウンロードしてください。
前の図は、一般的なベースライン Web アプリの実装を示しています。 Azureで構築できる実際のソリューションについては、Web アプリのアーキテクチャに関するページを参照してください。
Web アプリのアーキテクチャとガイドを確認する
このセクションの記事には、Azureにデプロイして運用グレードのソリューションに拡張できるガイドと完全に開発されたアーキテクチャが含まれています。 ソリューションのアイデアは、Web アプリの概念実証 (POC) 開発を計画するときに考慮する実装パターンと可能性を示しています。 これらの記事は、Azureで Web アプリ テクノロジを使用する方法を決定するのに役立ちます。
Web アプリケーション ソリューションのアイデア
次の Web アプリ ソリューションのアイデアは、実装パターンと探索する可能性を示しています。
- 高可用性の SharePoint ファーム: 負荷分散された Microsoft Entra ID、SQL Server Always On 可用性グループ、高可用性の SharePoint リソースを使用した、可用性の高い SharePoint 展開。
Web アプリ アーキテクチャ
次の運用対応アーキテクチャは、デプロイおよびカスタマイズできるエンド ツー エンドの Web アプリ ソリューションを示しています。
App Service を使用して Web アプリをホストする
基本的な Web アプリ: 1 つのリージョンのAzure App Serviceで Web アプリを実行する方法を学習するための入門アーキテクチャ。
ベースラインの高可用性でゾーン冗長な Web アプリ: Azure Application Gateway、Azure Web Application Firewall、Azure App Service、Azure Private Link を使用する、安全性が高く、ゾーン冗長で高可用性の Web アプリ。
Azure App Service Environment で Web アプリをホストする
App Service Environmentを使用するエンタープライズ展開: Azure Application GatewayやAzure Firewallなど、セキュリティが強化されたApp Service Environment v3 を使用する標準的なエンタープライズ ワークロード。
App Service Environmentを使用する高可用性 (HA) エンタープライズ展開: 可用性ゾーン間でリソースを分散することで回復性を向上させるゾーン冗長のApp Service Environment展開。
安全に管理された Web アプリ: Azure Application Gateway と Azure Web Application Firewall を使用した安全な App Service Environment のデプロイで、継続的インテグレーションおよび継続的デプロイ (CI/CD) のために Azure DevOps と統合されています。
Azure API Managementを使用して API を管理する
Azure Application Gateway と Azure API Management を使用して API を保護する: Azure Web Application Firewall と URL ベースのルーティングを使用して API アクセスを保護する、Azure Application Gateway と Azure API Management を使用したアーキテクチャ。
Azure API Managementを使用して Web アプリを移行する: 従来のオンプレミス サービスと新しいAzureホスト型 API の両方のファサードとしてAzure API Managementを使用する移行シナリオ。
Web アプリケーション ガイド
次の記事は、ワークロード要件に最適な Web アプリ テクノロジの評価と選択に役立ちます。
Web アプリのネットワーク ガイダンス
- オンプレミス ネットワークからAzure App Service Web アプリへのセキュリティ アクセスの強化: Azure Private Link、仮想ネットワーク統合、およびプライベート エンドポイントを使用して、オンプレミス ネットワークからAzure App Serviceへのプライベート接続を設定するためのアーキテクチャ。
可用性の高い Web アプリケーションのグローバル ルーティング冗長性
- 概要: 回復性の高いグローバル Web アプリケーションを開発する方法について説明します。
- コンテンツ配信: コンテンツ配信とキャッシュに重点を置く場合に、回復性の高いグローバル HTTP アプリケーションを開発する方法について説明します。
- グローバル HTTP イングレス: HTTP イングレスに重点を置いたときに、回復性の高いグローバル HTTP アプリケーションを開発する方法について説明します。
Web アプリのセキュリティ ガイダンス
- Azure API Managementを使用してシングルページ アプリケーションのアクセス トークンを保護する: Azure API Managementを使用して、クロスサイト スクリプティング攻撃から OAuth2 アクセス トークンを保護するフロントエンド用ステートレス バックエンド パターンを実装するアーキテクチャ。
Web アプリのディザスター リカバリー
- ディザスター リカバリー (DR) 用の複数リージョン Azure App Service アプリのアプローチ: アクティブ/アクティブ、アクティブ/パッシブ、パッシブ/コールドの構成など、複数リージョンのAzure App Service アーキテクチャをデプロイするためのアプローチ。
Azure での WordPress のホスティング
Azure上の WordPress: セキュリティ、スケーラビリティ、ホスティング オプションに関するAzureでの WordPress の展開の概要。
Azure Kubernetes Service (AKS)上の WordPress: 大規模でストレージを集中的に使用するインストールにAzure Kubernetes Service (AKS)とAzure NetApp Filesを使用するコンテナーベースの WordPress ソリューション。
wordPress on Azure App Service: 小規模から中規模のインストールにAzure App Serviceを使用するマネージド WordPress ホスティング ソリューション。
組織の準備
クラウド導入プロセスの開始時の組織は、クラウド導入フレームワークを使用してAzure、クラウド導入を加速させる実証済みのガイダンスにアクセスできます。
Azureでの Web アプリ ソリューションの品質を確保するには、Azure Well-Architected Framework のガイダンスに従ってください。 Azure Well-Architected フレームワークは、アーキテクチャの卓越性を求める組織に規範的なガイダンスを提供し、コスト最適化されたAzure ソリューションを設計、プロビジョニング、監視する方法について説明します。 Web アプリ固有のガイダンスについては、次の Azure Well-Architected Framework サービス ガイドを参照してください。
ベスト プラクティス
これらのベスト プラクティスに従って、Azure上の Web アプリ ワークロードの信頼性、セキュリティ、コスト効率、パフォーマンス、運用品質を向上させます。
最新の Web アプリの特性: スケーラビリティ、モジュール性、クラウドホスト型アーキテクチャなど、最新の Web アプリに対する期待と設計の原則の概要。
Azure App Service のアーキテクチャのベスト プラクティス: 信頼性、セキュリティ、コスト最適化、オペレーショナル エクセレンス、パフォーマンス効率を扱う、Azure App Service 向けの Azure Well-Architected Framework のガイダンス。
Azure App Serviceデプロイのベスト プラクティス: Azure App Serviceのデプロイ ソース、ビルド パイプライン、デプロイ メカニズム、デプロイ スロット戦略に関するガイダンス。
Azure App Serviceのセキュリティ ベースライン: Microsoftクラウド セキュリティ ベンチマークに基づくAzure App Serviceのセキュリティ制御と推奨事項。 ネットワーク セキュリティ、ID 管理、データ保護について説明します。
Web アプリを最新の状態に保つ
Azure Web アプリ サービスは、最新のアプリケーションの課題に対処するために進化します。 最新の 更新プログラムと機能について常に情報を得る。
主要な Web アプリ サービスを最新の状態に保つには、次のリソースを参照してください。
その他のリソース
次のリソースは、Web アプリのアーキテクチャ設計の詳細を確認するのに役立ちます。
Azure App Service ネットワーク機能: Azure App Serviceで使用できる受信および送信ネットワーク機能の概要。 これには、アクセス制限、プライベート エンドポイント、仮想ネットワーク統合、ハイブリッド接続、App Service Environment ネットワークが含まれます。
Azure API Managementを使用して Web アプリを移行する: Azure API Managementを使用してレガシ Web アプリケーションを移行するシナリオの例。
アマゾン ウェブ サービス (AWS) または Google Cloud の専門家
すぐに開始できるように、次の記事では、Azure Web アプリのオプションを他のクラウド サービスと比較し、移行ガイダンスを提供します。
サービスの比較
移行ガイダンス
別のクラウド プラットフォームから移行する場合は、次の記事を参照してください。