Co to jest usługa Azure Application Gateway?

Usługa Azure Application Gateway to moduł równoważenia obciążenia ruchu internetowego, który ułatwia zarządzanie ruchem do aplikacji internetowych. W przeciwieństwie do tradycyjnych modułów równoważenia obciążenia, które kierują ruch na podstawie adresu IP i portu, usługa Application Gateway podejmuje inteligentne decyzje dotyczące routingu na podstawie atrybutów żądania HTTP, takich jak ścieżki adresu URL i nagłówki hosta.

Można na przykład kierować żądania za pomocą /images elementu w adresie URL do serwerów zoptymalizowanych pod kątem obrazów podczas kierowania /video żądań do serwerów zoptymalizowanych pod kątem zawartości wideo. Ten routing w warstwie aplikacji daje większą kontrolę nad kierowaniem ruchu do aplikacji.

Zrzut ekranu przedstawiający diagram routingu oparty na adresach URL przedstawiający dystrybucję ruchu na podstawie przychodzących ścieżek URL.

Ten przegląd opisuje rodzinę SKU Application Gateway v2 (Standard_v2 i WAF_v2), która jest obecną generacją tej usługi. Wersje V1, Standard i WAF, wycofują się 28 kwietnia 2026 roku i nie są już wspierane. Jeśli nadal korzystasz z bramy v1, zapoznaj się z artykułem Migrowanie usługi Azure Application Gateway i zapory aplikacji internetowych Web Application Firewall z wersji V1 do V2.

Usługa Application Gateway działa w warstwie aplikacji (warstwa OSI 7) i udostępnia funkcje, takie jak kończenie żądań SSL/TLS, skalowanie automatyczne, nadmiarowość strefy i integracja z zaporą aplikacji internetowej w celu zapewnienia bezpieczeństwa.

Uwaga / Notatka

Platforma Azure udostępnia zestaw w pełni zarządzanych rozwiązań do równoważenia obciążenia dla Twoich scenariuszy.

  • Jeśli chcesz wykonać routing globalny oparty na systemie DNS i nie potrzebujesz zakończenia protokołu TLS ("odciążenia SSL"), ani przetwarzania na poziomie żądania HTTP/HTTPS lub warstwy aplikacji, zapoznaj się z usługą Traffic Manager.
  • Jeśli potrzebujesz zoptymalizować globalny routing ruchu sieciowego oraz zwiększyć wydajność i niezawodność użytkowników końcowych na najwyższym poziomie poprzez szybkie globalne przełączenie awaryjne, zobacz Front Door.
  • Aby przeprowadzić równoważenie obciążenia warstwy transportowej, przejrzyj Load Balancer.

Twoje kompleksowe scenariusze mogą czerpać korzyści z łączenia tych rozwiązań według potrzeb. Aby zapoznać się z omówieniem równoważenia obciążenia i usług dostarczania zawartości na platformie Azure, zobacz Równoważenie obciążenia i Dostarczanie zawartości.

Funkcje

Funkcje Application Gateway dzielą się na cztery główne kategorie:

  • Trasowanie ruchu: routowanie oparte na ścieżkach URL, hosting wielu witryn, przekierowania, przepisywanie nagłówków HTTP i adresów URL oraz afinitet sesji oparty na plikach cookie.
  • Bezpieczeństwo: terminacja SSL/TLS na bramie sieciowej, szyfrowanie SSL/TLS od końca do końca do systemu backendowego oraz zapora aplikacji internetowych (WAF).
  • Skala i odporność: autoskalowanie, redundancja strefowa, statyczny VIP oraz rozładowywanie łączy podczas zmian w puli backendowej.
  • Obsługa protokołów i platform: natywna obsługa protokołu WebSocket i protokołu HTTP/2, niestandardowe strony błędów oraz Application Gateway Ingress Controller (AGIC) dla usługi Azure Kubernetes Service (AKS).

Aby dowiedzieć się więcej o funkcjach usługi Application Gateway, zobacz Funkcje usługi Azure Application Gateway.

Infrastruktura

Brama aplikacyjna to dedykowane wdrożenie w twojej sieci wirtualnej, które wymaga własnej podsieci, która nie może zawierać innych typów zasobów. Konfiguracja infrastruktury obejmuje:

  • Sieć wirtualna oraz dedykowana podsieć, w tym rozmiar podsieci i serwery DNS do rozpoznawania nazw.
  • Uprawnienia i zakres roli wymagane do wdrożenia bramy w podsieci.
  • Grupy bezpieczeństwa sieciowego (NSG) oraz reguły bezpieczeństwa wymagane przez bramę aplikacyjną.
  • Obsługiwane trasy definiowane przez użytkownika (UDR).

Aby dowiedzieć się więcej o infrastrukturze usługi Application Gateway, zobacz Konfiguracja infrastruktury usługi Azure Application Gateway.

Zabezpieczenia

  • Chroń swoje aplikacje przed atakami DDoS na warstwie L7, używając zapory aplikacji internetowej. Aby uzyskać więcej informacji, zobacz Ochrona przed atakami DDoS aplikacji.

  • Chroń aplikacje przed złośliwymi podmiotami za pomocą reguł menedżera botów na podstawie własnej analizy zagrożeń firmy Microsoft.

  • Zabezpieczanie aplikacji przed atakami L3 i L4 DDoS przy użyciu planu usługi Azure DDoS Protection .

  • Prywatnie nawiąż połączenie z zapleczem chronionym przez usługę Application Gateway za pomocą usługi Private Link i przyjmij model dostępu zero zaufania.

  • Eliminowanie ryzyka eksfiltracji danych i kontrolowanie prywatności komunikacji z sieci wirtualnej przy użyciu w pełni prywatnego wdrożenia usługi Application Gateway.

  • Zapewnij scentralizowane środowisko zabezpieczeń aplikacji za pośrednictwem usług Azure Policy, Azure Advisor i Microsoft Sentinel, które zapewniają spójne funkcje zabezpieczeń w aplikacjach.

Cennik i SLA

Aby uzyskać informacje o cenach usługi Application Gateway, zobacz Cennik usługi Application Gateway.

Aby uzyskać informacje o umowie SLA usługi Application Gateway, zobacz Umowa SLA usługi Application Gateway.

Co nowego

Aby dowiedzieć się, co nowego w usłudze Azure Application Gateway, zobacz Aktualizacje platformy Azure.

Dalsze kroki

W zależności od wymagań i środowiska możesz utworzyć testową usługę Application Gateway przy użyciu witryny Azure Portal, programu Azure PowerShell lub interfejsu wiersza polecenia platformy Azure.