Informacje o rozliczeniach usługi Azure Front Door

Dotyczy: ✔️ Front Door Standard ✔️ Front Door Premium

Usługa Azure Front Door udostępnia bogaty zestaw funkcji dla obciążeń dostępnych z Internetu. Front Door pomaga przyspieszyć wydajność aplikacji, poprawia bezpieczeństwo oraz dostarcza narzędzia do inspekcji i modyfikacji ruchu HTTP.

Model rozliczeń usługi Front Door zawiera kilka składników. Usługa Front Door pobiera opłatę podstawową za każdy wdrożony profil. Opłaty są również pobierane za żądania i transfer danych w zależności od wykorzystania. Mierniki rozliczeniowe gromadzą informacje o korzystaniu z usługi Front Door. Miesięczny rachunek za korzystanie z platformy Azure agreguje informacje rozliczeniowe w całym miesiącu i stosuje cennik, aby określić kwotę, którą należy zapłacić.

W tym artykule wyjaśniono, jak działa cennik usługi Front Door, dzięki czemu możesz zrozumieć i przewidzieć miesięczny rachunek za usługę Azure Front Door.

Aby uzyskać informacje o cenach usługi Azure Front Door, zobacz Cennik usługi Azure Front Door.

Wskazówka

Kalkulator cen Azure pomaga obliczyć szacunkową wycenę dla Twoich wymagań. Użyj wstępnie utworzonego kalkulatora cen jako punktu wyjścia i dostosuj go dla własnego rozwiązania.

Uwaga

Ten artykuł wyjaśnia, jak działa rozliczanie w poziomach Azure Front Door Standard i Premium. Aby uzyskać informacje o usłudze Azure Front Door (wersja klasyczna), zobacz Cennik usługi Azure Front Door.

Opłaty podstawowe

Każdy profil usługi Front Door wiąże się z opłatą godzinową. Opłaty są naliczane za każdą godzinę lub częściową godzinę wdrożenia profilu. Opłata, jaką ponosisz, zależy od warstwy usługi Front Door, którą wdrażasz.

Pojedynczy profil usługi Front Door może zawierać wiele punktów końcowych. Nie są naliczane dodatkowe opłaty za każdy punkt końcowy.

Nie płacisz dodatkowych opłat za korzystanie z funkcji, takich jak przyspieszanie ruchu sieciowego, buforowanie odpowiedzi, kompresja odpowiedzi, aparat reguł, wbudowana ochrona usługi Front Door przed atakami DDoS oraz niestandardowe reguły zapory aplikacji internetowej (WAF). Jeśli używasz usługi Front Door Premium, nie płacisz również dodatkowych opłat za korzystanie z zarządzanych zestawów reguł WAF ani z źródeł Private Link.

Żądania przetwarzania i opłat za ruch

Każde żądanie przechodzące przez Front Door wiąże się z opłatami za przetwarzanie i ruch:

Diagram ruchu przepływającego z klienta do usługi Azure Front Door i do źródła.

Każda część procesu żądania jest rozliczana oddzielnie:

  1. Liczba żądań od klienta do usługi Front Door
  2. Transfer danych z usługi Front Door Edge do źródła
  3. Transfer danych ze źródła do usługi Front Door (niepodlegający opłacie)
  4. Transfer danych z usługi Front Door do klienta

W poniższych sekcjach opisano szczegółowo każdy z tych składników żądania.

Liczba żądań od klienta do usługi Front Door

Front Door pobiera opłatę za liczbę zapytań, które otrzymuje lokalizacja Front Door Edge dla Twojego profilu. Usługa Front Door identyfikuje żądania przy użyciu nagłówka Host żądania HTTP. Jeśli nagłówek Host odpowiada jednemu z nagłówków w profilu usługi Front Door, jest liczony jako żądanie do tego profilu.

Cena zależy od regionu geograficznego lokalizacji brzegowej usługi Front Door, która obsługuje dane żądanie. Cena różni się także w poziomach Standard i Premium.

Transfer danych z usługi Front Door Edge do źródła

Usługa Front Door nalicza opłaty za bajty wysyłane z lokalizacji brzegowej Front Door do serwera źródłowego. Cena zależy od regionu geograficznego lokalizacji brzegowej usługi Front Door, która obsługuje dane żądanie. Lokalizacja źródła nie wpływa na cenę.

Cena za gigabajt jest niższa, gdy masz większe ilości ruchu.

Jeśli żądanie można obsłużyć z pamięci podręcznej lokalizacji brzegowej usługi Front Door, usługa Front Door nie wysyła żadnych żądań do serwera pochodzenia i nie są naliczane opłaty za ten składnik.

Transfer danych z źródła do usługi Front Door

Gdy twój serwer źródłowy przetwarza żądanie, wysyła dane z powrotem do Front Door, aby mógł je zwrócić klientowi. Front Door nie nalicza opłat za ten transfer danych, nawet jeśli serwer źródłowy znajduje się w innym regionie niż lokalizacja brzegowa usługi Front Door obsługująca to żądanie.

Jeśli Twoje źródło znajduje się w Azure, nie płacisz za wyjście danych z Azure do Front Door. Jednak sprawdź, czy te usługi Azure mogą pobierać opłaty za przetwarzanie Twoich żądań.

Jeśli źródło znajduje się poza platformą Azure, mogą zostać naliczone opłaty od innych dostawców sieci.

Transfer danych z usługi Front Door do klienta

Front Door pobiera opłatę za bajty, które wysyła z lokalizacji Front Door edge z powrotem do klienta. Cena różni się w zależności od regionu geograficznego lokalizacji brzegowej usługi Front Door, która obsługuje żądanie.

Jeśli odpowiedź jest skompresowana, usługa Front Door pobiera opłaty tylko za skompresowane dane.

W przypadku korzystania z warstwy Premium usługa Front Door może łączyć się ze źródłem przy użyciu usługi Private Link.

Usługa Front Door Premium ma wyższą opłatę podstawową i opłatę za przetwarzanie żądań. Nie płacisz za dodatkowy ruch usługi Private Link w porównaniu z ruchem korzystającym z publicznego punktu końcowego źródła.

Podczas konfigurowania źródła usługi Private Link należy wybrać region, w którym ma być używany prywatny punkt końcowy. Niektóre regiony platformy Azure obsługują ruch usługi Private Link na potrzeby usługi Front Door. Jeśli wybrany region różni się od regionu, w którym wdrożono origin, nie są naliczane dodatkowe opłaty za transfer między regionami. Jednak opóźnienie żądania prawdopodobnie jest większe.

Ruch między regionami

Niektóre liczniki rozliczeniowe usługi Front Door mają różne stawki w zależności od lokalizacji brzegowej usługi Front Door, która przetwarza żądanie. Zazwyczaj lokalizacja brzegowa usługi Front Door, która przetwarza żądanie, jest lokalizacją znajdującą się najbliżej klienta, co pomaga zmniejszyć opóźnienia i zmaksymalizować wydajność.

Usługa Front Door pobiera opłaty za ruch z lokalizacji brzegowej do źródła. Opłaty za ruch są naliczane według różnych stawek w zależności od lokalizacji krawędzi usługi Front Door. Jeśli źródło znajduje się w innym regionie świadczenia usługi Azure, nie są naliczane dodatkowe opłaty za ruch między regionami.

Przykładowe scenariusze

Przykład 1. Pochodzenie platformy Azure bez buforowania

Firma Contoso hostuje swoją witrynę internetową w usłudze Azure App Service, która działa w regionie West US. Firma Contoso wdrożyła usługę Front Door w warstwie Standard. Wyłączyli buforowanie.

Załóżmy, że klient z Kalifornii wysyła do witryny firmy Contoso żądanie o rozmiarze 1 KB i otrzymuje odpowiedź o rozmiarze 100 KB:

Diagram ruchu przepływającego z klienta do usługi Azure Front Door i do źródła bez buforowania lub kompresji.

Następujące liczniki rozliczeniowe rosną:

Metr Zwiększono o Region rozliczeniowy
Liczba żądań od klienta do usługi Front Door 1 Ameryka Północna
Transfer danych z usługi Front Door Edge do źródła 1 KB Ameryka Północna
Transfer danych z usługi Front Door do klienta 100 KB Ameryka Północna

Usługa Azure App Service może wiązać się z dodatkowymi opłatami.

Przykład 2: Źródło platformy Azure z włączoną kompresją

Załóżmy, że firma Contoso aktualizuje konfigurację usługi Front Door, aby umożliwić kompresję zawartości. Teraz ta sama odpowiedź co w przykładzie 1 może być skompresowana do 30 KB:

Diagram ruchu przepływającego z klienta do usługi Azure Front Door i do źródła z włączoną kompresją.

Następujące liczniki rozliczeniowe rosną:

Metr Zwiększono o Region rozliczeniowy
Liczba żądań od klienta do usługi Front Door 1 Ameryka Północna
Transfer danych z usługi Front Door Edge do źródła 1 KB Ameryka Północna
Transfer danych z usługi Front Door do klienta 30 KB Ameryka Północna

Usługa Azure App Service może wiązać się z dodatkowymi opłatami.

Przykład 3. Żądanie obsługiwane z pamięci podręcznej

Załóżmy, że drugie żądanie dociera do tej samej lokalizacji krawędzi usługi Front Door i dostępna jest prawidłowa buforowana odpowiedź:

Diagram ruchu przepływającego z klienta do usługi Azure Front Door i zwracany z pamięci podręcznej.

Następujące liczniki rozliczeniowe rosną:

Metr Zwiększono o Region rozliczeniowy
Liczba żądań od klienta do usługi Front Door 1 Ameryka Północna
Transfer danych z usługi Front Door Edge do źródła brak, gdy żądanie jest obsługiwane z pamięci podręcznej
Transfer danych z usługi Front Door do klienta 30 KB Ameryka Północna

Przykład 4. Ruch między regionami

Załóżmy, że żądanie do witryny internetowej firmy Contoso pochodzi z klienta w Australii i nie można go obsłużyć z pamięci podręcznej:

Diagram ruchu przepływającego z klienta w Australii do usługi Azure Front Door i do źródła.

Następujące liczniki rozliczeniowe rosną:

Metr Zwiększono o Region rozliczeniowy
Liczba żądań od klienta do usługi Front Door 1 Australia
Transfer danych z usługi Front Door Edge do źródła 1 KB Australia
Transfer danych z usługi Front Door do klienta 30 KB Australia

Przykład 5: pochodzenie spoza platformy Azure

Fabrikam uruchamia witrynę handlu elektronicznego u innego dostawcy usług w chmurze. Ich witryna jest hostowana w Europie. Skonfigurowali usługę Azure Front Door do obsługi ruchu bez buforowania ani kompresji.

Załóżmy, że żądanie klienta zostaje wysłane do witryny internetowej Fabrikam przez klienta z Nowego Jorku. Klient wysyła żądanie 2 KB i otrzymuje odpowiedź 350 KB:

Diagram ruchu przepływającego z klienta do usługi Azure Front Door i do punktu początkowego poza platformą Azure.

Następujące liczniki rozliczeniowe rosną:

Metr Zwiększono o Region rozliczeniowy
Liczba żądań od klienta do usługi Front Door 1 Ameryka Północna
Transfer danych z usługi Front Door Edge do źródła 2 KB Ameryka Północna
Transfer danych z usługi Front Door do klienta 350 KB Ameryka Północna

Zewnętrzny dostawca usług w chmurze może pobierać inne opłaty.

Przykład 6. Żądanie zablokowane przez zaporę aplikacji internetowej

Gdy zapora aplikacji webowej (WAF) blokuje żądanie, nie wysyła go do źródła. Jednak Front Door pobiera opłatę za prośbę i za wysłanie odpowiedzi.

Załóżmy, że profil usługi Front Door zawiera niestandardową regułę WAF, która blokuje żądania z określonego adresu IP w Ameryce Południowej. WAF jest skonfigurowany z niestandardową stroną błędu o rozmiarze 1 KB. Jeśli klient z zablokowanego adresu IP wysyła żądanie o rozmiarze 1 KB:

Schemat przepływu ruchu od klienta do usługi Azure Front Door, gdzie żądanie zostaje zablokowane przez zaporę WAF.

Następujące liczniki rozliczeniowe rosną:

Metr Zwiększono o Region rozliczeniowy
Liczba żądań od klienta do usługi Front Door 1 Ameryka Południowa
Transfer danych z usługi Front Door Edge do źródła żaden Ameryka Południowa
Transfer danych z usługi Front Door do klienta 1 KB Ameryka Południowa

Przykład 7: Akcje w przeglądarce Edge

Contoso tworzy pojedynczą akcję Edge, którą Azure Front Door Rulesets wywołuje w regionach USA East, Europa i Azja.

Scenariusz 1: Na koniec miesiąca generowanych jest 1 milion wywołań, każde z czasem wykonania 1 ms.

Następujące liczniki rozliczeniowe rosną:

Metr Zwiększono o Region rozliczeniowy
Wywołania 1 mln Globalne
Przekroczenie czasu wykonania 0 Globalne

Scenariusz 2: Na koniec miesiąca łączna liczba wywołań wynosi 50 milionów, z następującym rozkładem:

Liczba wezwań Czas wykonania na każde wywołanie
10 M 1 ms
20 M 3 ms
20 M 8 ms

Następujące liczniki rozliczeniowe rosną:

Metr Zwiększono o Region rozliczeniowy
Wywołania 50 milionów Globalne
Przekroczenie czasu wykonania 20 M x (3-1) + 20 M x (8-1) = 180 M milisekund lub 180 K sekund Globalne