Een beveiligde service voor het leveren van toepassingen kiezen

Het kiezen van een topologie voor inkomend verkeer van webtoepassingen heeft een aantal verschillende opties, dus deze beslissingsstructuur helpt bij het identificeren van het eerste patroon waarmee u moet beginnen bij het overwegen van een webtoepassingsstroom voor uw workload. De belangrijkste overweging is of u een wereldwijd gedistribueerd webgebaseerde patroon gebruikt met Web Application Firewall (WAF). Patronen in deze classificatie komen beter tot hun recht aan de Azure-edge dan binnen uw specifieke virtuele netwerk.

Azure Front Door bevindt zich bijvoorbeeld aan de rand, ondersteunt WAF en bevat bovendien mogelijkheden voor toepassingsversnelling. Azure Front Door kan worden gebruikt in combinatie met Application Gateway voor meer beveiligingslagen en gedetailleerdere regels per toepassing. Als u niet wordt gedistribueerd, werkt een Application Gateway ook met WAF en kan worden gebruikt voor het beheren van webverkeer met TLS-inspectie. Tenslotte, als u mediaworkloads hebt, is de Verizon Media Streaming-service die via Azure wordt geleverd de beste optie voor u.

Beslissingsstructuur

De volgende beslissingsboom helpt u bij het kiezen van een applicatieleveringsdienst. Het werkt via de eerder in dit artikel beschreven ingressieve overwegingen, zoals of je workload wereldwijd verdeeld is en of er een webapplicatiefirewall nodig is.

Gebruik de resulterende service als een initiƫle ingangspatroon. Omdat verkeersprofielen en beveiligingsvereisten per webapplicatie verschillen, moet je de aanbeveling grondiger evalueren voordat je je ontwerp eromheen bouwt.

Beslissingsstructuur van toepassingsleveringsservice.

Volgende stappen