Início Rápido: criar um perfil do Azure Front Door – portal do Azure
Neste início rápido, você aprenderá a criar um perfil do Azure Front Door usando o portal do Azure. Crie um perfil do Azure Front Door por meio da Criação rápida, com configurações básicas, ou por meio da Criação personalizada, que permite uma configuração mais avançada.
Com a Criação personalizada, você implanta dois serviços de Aplicativo. Você pode criar o perfil do Azure Front Door usando os dois serviços de Aplicativo como origem. Por fim, você verificará a conectividade com os serviços de Aplicativo usando o nome do host de front-end do Azure Front Door.
Pré-requisitos
Uma conta do Azure com uma assinatura ativa. Crie uma conta gratuitamente.
Criar perfil do Front Door – Criação Rápida
Entre no portal do Azure.
Na home page ou no menu do Azure, selecione+ Criar um recurso. Procure Perfis do Front Door e da CDN. Em seguida, selecione Criar.
Na página Comparar ofertas, selecione Criação Rápida. Selecione Continuar para criar um Front Door.
Na página Criar um perfil do Front Door, insira ou selecione as configurações a seguir.
Configurações Descrição Assinatura Selecione sua assinatura. Grupo de recursos Selecione Criar novo e insira myAFDResourceGroup na caixa de texto. Nome Dê um nome ao perfil. Este exemplo usa myAzureFrontDoor. Camada Selecione a camada Standard ou Premium. A camada Standard é otimizada para entrega de conteúdo. A camada Premium se baseia na camada Standard com o foco voltado para a segurança. Confira Comparação de camadas. Nome do ponto de extremidade Insira um nome exclusivo globalmente para o ponto de extremidade. Tipo de origem Selecione o tipo de recurso de origem. Neste exemplo, selecionamos como a origem um serviço de aplicativo que tem o Link Privado habilitado. Nome do host de origem Insira o nome do host de sua origem. Link privado Habilite o serviço de link privado, se você quiser ter uma conexão privada entre o Azure Front Door e a origem. Há suporte somente para balanceadores de carga internos, Blobs de Armazenamento e serviços de Aplicativo. Para obter mais informações, confira Serviço de Link Privado com o Azure Front Door. Cache Marque a caixa de seleção se quiser armazenar em cache o conteúdo mais próximo dos usuários globalmente usando os POPs de borda do Azure Front Door e a rede da Microsoft. Política do WAF Selecione Criar ou selecione uma política do WAF existente no menu suspenso se quiser habilitar esse recurso. Observação
Ao criar um perfil do Azure Front Door, você precisa selecionar uma origem na mesma assinatura em que o Front Door foi criado.
Selecione Examinar e Criar e, em seguida, Criar para implantar o perfil do Azure Front Door.
Observação
- Pode levar alguns minutos para que a configuração do Azure Front Door seja propagada para todos os POPs de borda.
- Se você tiver habilitado o Link Privado, acesse a página de recursos da origem. Selecione Rede>Configurar Link Privado. Em seguida, selecione a solicitação pendente do Azure Front Door e selecione Aprovar. Depois de alguns segundos, a origem poderá ser acessada por meio do Azure Front Door de maneira segura.
Criar perfil do Front Door – Criação personalizada
No tutorial anterior, você criou um perfil do Azure Front Door por meio da Criação rápida, que criou seu perfil com configurações básicas.
Agora você criará um perfil do Azure Front Door usando a Criação personalizada e implantará dois serviços de aplicativos que o seu perfil do Azure Front Door usará como sua origem.
Criar duas instâncias de Aplicativo Web
Se você já tiver serviços para usar como origem, pule para Criar um Front Door para o aplicativo.
Neste exemplo, criamos duas instâncias de Aplicativo Web implantadas em duas regiões diferentes do Azure. Ambas as instâncias de aplicativo Web são executadas no modo Ativo/Ativo, portanto, qualquer uma pode atender ao tráfego de entrada. Essa configuração difere de uma configuração Ativa/Em Espera, em que uma delas atua como um failover.
Use as etapas a seguir para criar os dois Aplicativos Web usados neste exemplo.
Entre no Portal do Azure em https://portal.azure.com.
No canto superior esquerdo do portal, clique em + Criar um recurso. Procure Aplicativo Web. Selecione Criar para começar a configurar o primeiro Aplicativo Web.
Na guia Básico da página Criar Aplicativo Web, insira ou selecione as informações a seguir.
Configuração Descrição Assinatura Selecione sua assinatura. Grupo de recursos Selecione Criar novo e insira myAppResourceGroup na caixa de texto. Nome Insira um Nome exclusivo para o aplicativo Web. Este exemplo usa webapp-contoso-001. Publicar Selecione Código. Pilha de runtime Selecione .NET Core 3.1 (LTS) . Sistema operacional Selecione Windows. Região Selecione EUA Central. Plano do Windows Selecione Criar e insira myAppServicePlanCentralUS na caixa de texto. SKU e tamanho Selecione S1 Standard 100 ACU no total, 1,75 GB de memória. Selecione Examinar + criar, examine o resumo e selecione Criar. A implantação do Aplicativo Web pode levar até um minuto.
Depois de criar seu primeiro Aplicativo Web, crie o segundo. Use as mesmas configurações acima, exceto pelo seguinte:
Configuração Descrição Grupo de recursos Selecione Criar novo e insira myAppResourceGroup2. Nome Insira um nome exclusivo para o Aplicativo Web, neste exemplo, webapp-contoso-002. Região Uma região diferente, neste exemplo, Centro-Sul dos EUA Plano do Serviço de Aplicativo>Plano do Windows Selecione Novo e insira myAppServicePlanSouthCentralUS, depois selecione OK.
Criar um Front Door para seu aplicativo
Configure o Azure Front Door para direcionar o tráfego do usuário com base na latência mais baixa entre as duas origens dos Aplicativos Web. Você também protegerá o Azure Front Door com uma política do WAF (Firewall de Aplicativo Web).
Entre no portal do Azure.
Na home page ou no menu do Azure, selecione+ Criar um recurso. Procure Perfis do Front Door e da CDN. Em seguida, selecione Criar.
Na página Comparar ofertas, selecione Criação personalizada. Selecione Continuar para criar um Front Door.
Na guia Básico, insira ou selecione as informações a seguir e clique em Próximo: Segredo.
Configuração Valor Assinatura Selecione sua assinatura. Grupo de recursos Selecione Criar novo e insira myAFDResourceGroup na caixa de texto. Localização do grupo de recursos Selecione Leste dos EUA Nome Insira um nome exclusivo nesta assinatura Webapp-Contoso-AFD Camada Selecione Premium. Opcional: Segredos. Se você planeja usar certificados gerenciados, esta etapa é opcional. Se você tem um Key Vault existente no Azure que planeja usar para trazer seu próprio certificado para um domínio personalizado, selecione Adicionar um certificado. Você também pode adicionar um certificado na experiência de gerenciamento após a criação.
Observação
Você precisa ter a permissão certa para adicionar o certificado do Azure Key Vault como usuário.
Na guia Ponto de Extremidade, selecione Adicionar um ponto de extremidade e dê a ele um nome globalmente exclusivo. Você pode criar mais pontos de extremidade no perfil do Azure Front Door, depois de concluir a implantação. Este exemplo usa contoso-frontend. Selecione Adicionar para adicionar o ponto de extremidade.
Em seguida, selecione + Adicionar uma rota para configurar o roteamento para a origem do Aplicativo Web.
Na página Adicionar uma rota, insira ou selecione as informações a seguir, selecione Adicionar para adicionar a rota à configuração do ponto de extremidade.
Configuração Descrição Nome Insira um nome para identificar o mapeamento entre domínios e o grupo de origem. Domínios Um nome de domínio foi gerado automaticamente. Se você quiser adicionar um domínio personalizado, selecione Adicionar um novo domínio. Este exemplo usará o padrão. Padrões para correspondência Defina todas as URLs que essa rota aceitará. Este exemplo usará o padrão e aceitará todos os caminhos de URL. Protocolos aceitos Selecione o protocolo que a rota aceitará. Este exemplo aceitará as solicitações HTTP e HTTPS. Redirecionar Habilite essa configuração para redirecionar todo o tráfego HTTP para o ponto de extremidade HTTPS. Grupo de origem Selecione Adicionar um novo grupo de origem. Para o nome do grupo de origem, insira myOriginGroup. Em seguida, selecione + Adicionar uma origem. Para a primeira origem, insira WebApp1 para o Nome e, em seguida, para o Tipo de Origem, selecione Serviços de Aplicativo. No Nome do host, selecione webapp-contoso-001.azurewebsite.net. Selecione Adicionar para adicionar a origem ao grupo de origem. Repita as etapas para adicionar o segundo Aplicativo Web como origem. Para o Nome da origem, insira WebApp2. O Nome do host é webapp-contoso-002.azurewebsite.net. Escolha uma prioridade, o número mais baixo tem a prioridade mais alta, uma prioridade de 1 se ambas as origens forem necessárias para serem atendidas pelo Azure Front Door. Escolha um peso adequado para roteamento de tráfego, iguale os pesos de 1000 se o tráfego precisar ser roteado para ambas as origens igualmente. Depois que ambas as origens do Aplicativo Web foram adicionadas, selecione Adicionar para salvar a configuração do grupo de origem. Caminho de origem Deixe em branco. Protocolo de encaminhamento Selecione o protocolo que será encaminhado para o grupo de origem. Este exemplo corresponderá as solicitações de entrada às origens. Cache Marque a caixa de seleção se quiser armazenar em cache o conteúdo mais próximo dos usuários globalmente usando os POPs de borda do Azure Front Door e a rede da Microsoft. Regras Depois de ter implantado o perfil do Azure Front Door, você poderá configurar as Regras a serem aplicadas à rota. Selecione + Adicionar uma política para aplicar uma política de WAF (Firewall de Aplicativo Web) a um ou mais domínios no perfil do Azure Front Door.
Na página Adicionar política de segurança, insira um nome para identificar essa política de segurança. Em seguida, selecione os domínios aos quais você deseja associar a política. Em Política de WAF, você pode selecionar uma política criada anteriormente ou selecionar Criar Novo para criar uma nova política. Selecione Salvar para adicionar a política de segurança à configuração do ponto de extremidade.
Selecione Examinar e Criar e, em seguida, Criar para implantar o perfil do Azure Front Door. Levará alguns minutos para que as configurações sejam propagadas para todos os locais de borda.
Verificar o Azure Front Door
Quando você cria o perfil do Azure Front Door, a configuração leva alguns minutos para ser implantada globalmente. Após a conclusão, você pode acessar o host de front-end que criou. Em um navegador, insira o nome do host do ponto de extremidade. Por exemplo, contoso-frontend.z01.azurefd.net
. Sua solicitação será roteada automaticamente para o servidor mais próximo dos servidores especificados no grupo de origem.
Se tiver criado criou esses aplicativos neste início rápido, você verá uma página de informações.
Para testar o failover global instantâneo, execute as seguintes etapas:
Abra um navegador conforme descrito acima e vá para o endereço de front-end:
contoso-frontend.z01.azurefd.net
.No portal do Azure, procure e selecione Serviços de aplicativo. Role para baixo para encontrar um dos Aplicativos Web, WebApp-Contoso-001 neste exemplo.
Selecione seu aplicativo Web e, em seguida, selecione Parar e Sim para verificar.
Atualize seu navegador. Você deverá ver a mesma página de informações.
Dica
Há um atraso no momento em que tráfego será direcionado para o segundo aplicativo Web. Talvez seja necessário atualizar a página.
Vá para o segundo aplicativo Web e interrompa esse também.
Atualize seu navegador. Desta vez, você deverá ver uma mensagem de erro.
Limpar os recursos
Depois de terminar, você poderá remover todos os itens que criou. Excluir um grupo de recursos também exclui o conteúdo dele. Se você não pretende usar esse Azure Front Door, remova esses recursos para evitar encargos desnecessários.
No portal do Azure, pesquise por Grupos de recursos e selecione essa opção. Alternativamente, selecione Grupos de recursos no menu do portal do Azure.
Filtre ou role para baixo para localizar um grupo de recursos, como myAFDResourceGroup, myAppResourceGroup ou myAppResourceGroup2.
Selecione o grupo de recursos e selecione Excluir grupo de recursos.
Aviso
Depois que um grupo de recursos for excluído, não haverá como recuperar os recursos.
Digite o nome do grupo de recursos para verificá-lo e selecione Excluir.
Repita o procedimento para os outros dois grupos de recursos.
Próximas etapas
Avance para o próximo artigo para saber como adicionar um domínio personalizado ao Front Door.