Azure Front Door와 Azure CDN 서비스 비교
Azure Front Door와 Azure CDN은 모두 애플리케이션 계층에서 지능형 라우팅 및 캐싱 기능을 사용하여 전역 콘텐츠 배달을 수행하는 Azure 서비스입니다. 두 서비스를 모두 사용하여 사용자에게 가까운 POP(지점)의 전역적으로 분산된 네트워크를 제공하여 애플리케이션을 최적화하고 가속화할 수 있습니다. 또한 두 서비스 모두 악의적인 공격으로부터 애플리케이션을 보호하고 애플리케이션의 상태 및 성능을 모니터링하는 데 도움이 되는 다양한 기능을 제공합니다.
참고 항목
계층 간을 전환하려면 Azure Front Door 프로필을 다시 만들어야 합니다. 마이그레이션 기능을 사용하여 기존 Azure Front Door 프로필을 새 계층으로 이동할 수 있습니다. 표준에서 프리미엄으로 업그레이드하는 방법에 대한 자세한 내용은 업그레이드 기능을 참조하세요.
서비스 비교
다음 표에서는 Azure Front Door와 Azure CDN 서비스를 비교합니다.
기능 및 최적화 | Front Door Standard | Front Door Premium | Front Door Classic | Azure CDN Standard Microsoft | Azure CDN Standard Edgio | Azure CDN Premium Edgio |
---|---|---|---|---|---|---|
배달 및 가속 | ||||||
정적 파일 배달 | ||||||
동적 사이트 제공 | ||||||
도메인 및 인증서 | ||||||
사용자 지정 도메인 | ✓ - DNS TXT 레코드 기반 도메인 유효성 검사 | ✓ - DNS TXT 레코드 기반 도메인 유효성 검사 | ✓ - CNAME 기반 유효성 검사 | ✓ - CNAME 기반 유효성 검사 | ✓ - CNAME 기반 유효성 검사 | ✓ - CNAME 기반 유효성 검사 |
Azure PaaS Service와 사전 검증된 도메인 통합 | ||||||
HTTPS 지원 | ||||||
사용자 지정 도메인 HTTPS | ||||||
사용자 고유의 인증서 가져오기 | ||||||
지원되는 TLS 버전 | TLS1.3, TLS1.2, TLS1.0 | TLS1.3 TLS1.2, TLS1.0 | TLS1.3, TLS1.2, TLS1.0 | TLS1.3, TLS 1.2, TLS 1.0/1.1 | TLS 1.2, TLS 1.3 | TLS 1.2, TLS 1.3 |
캐싱 | ||||||
쿼리 문자열 캐싱 | ||||||
캐시 관리(제거, 규칙 및 압축) | ||||||
빠른 삭제 | ||||||
자산 미리 로드 | ||||||
캐시 동작 설정 | ✓ - 표준 규칙 엔진 사용 | ✓ - 표준 규칙 엔진 사용 | ✓ - 표준 규칙 엔진 사용 | ✓ - 표준 규칙 엔진 사용 | ||
라우팅 | ||||||
원본 부하 분산 | ||||||
경로 기반 라우팅 | ||||||
규칙 엔진 | ||||||
서버 변수 | ||||||
규칙 엔진의 정규식 | ||||||
URL 리디렉션/재작성 | ||||||
IPv4/IPv6 이중 스택 | ||||||
HTTP/2 지원 | ||||||
무제한 라우팅 기본 설정 | Azure 원본에서 AFD로의 데이터 전송이 무료이고 경로가 직접 연결되므로 필요하지 않음 | Azure 원본에서 AFD로의 데이터 전송이 무료이고 경로가 직접 연결되므로 필요하지 않음 | Azure 원본에서 AFD로의 데이터 전송이 무료이고 경로가 직접 연결되므로 필요하지 않음 | Azure 원본에서 CDN으로의 데이터 전송이 무료이고 경로가 직접 연결되므로 필요하지 않음 | ||
원본 포트 | 모든 TCP 포트 | 모든 TCP 포트 | 모든 TCP 포트 | 모든 TCP 포트 | 모든 TCP 포트 | 모든 TCP 포트 |
사용자 지정이 가능한 규칙 기반 콘텐츠 전송 엔진 | ✓ 표준 규칙 엔진 사용 | ✓ 프리미엄 규칙 엔진 사용 | ||||
모바일 디바이스 규칙 | ✓ 표준 규칙 엔진 사용 | ✓ 프리미엄 규칙 엔진 사용 | ||||
보안 | ||||||
사용자 지정 WAF(Web Application Firewall) 규칙 | ||||||
Microsoft 관리 규칙 집합 | ✓ - 기본 규칙 집합 1.1 이하만 | |||||
봇 보호 | ✓ - 봇 관리자 규칙 집합 1.0만 | |||||
원본에 대한 프라이빗 링크 연결 | ||||||
지역 필터링 | ||||||
토큰 인증 | ||||||
DDOS 보호 | ||||||
DDOS 보호 | ||||||
Domain Fronting Block | ||||||
분석 및 보고 | ||||||
모니터링 메트릭 | ✓ (클래식보다 더 많은 메트릭) | ✓ (클래식보다 더 많은 메트릭) | ||||
고급 분석/기본 제공 보고서 | ✓ - WAF 보고서 포함 | |||||
원시 로그 - 액세스 로그 및 WAF 로그 | ||||||
상태 프로브 로그 | ||||||
사용 편의성 | ||||||
Storage 및 Web Apps 등의 Azure 서비스와 손쉬운 통합 | ||||||
REST API, .NET, de.js 또는 PowerShell을 통한 관리 | ||||||
압축 MIME 형식 | 구성 가능 여부 | 구성 가능 여부 | 구성 가능 여부 | 구성 가능 여부 | 구성 가능 여부 | 구성 가능 여부 |
압축 인코딩 | gzip, brotli | gzip, brotli | gzip, brotli | gzip, brotli | gzip, deflate, bzip2 | gzip, deflate, bzip2, brotli |
Azure Policy 통합 | ||||||
Azure Advisory 통합 | ||||||
Azure Key Vault의 관리 ID | ||||||
가격 | ||||||
간소화된 가격 책정 |
다음 단계
- Azure Front Door를 만드는 방법을 알아봅니다.
- Azure Front Door 아키텍처에 대해 자세히 알아봅니다.
피드백
https://aka.ms/ContentUserFeedback
출시 예정: 2024년 내내 콘텐츠에 대한 피드백 메커니즘으로 GitHub 문제를 단계적으로 폐지하고 이를 새로운 피드백 시스템으로 바꿀 예정입니다. 자세한 내용은 다음을 참조하세요.다음에 대한 사용자 의견 제출 및 보기