Snabbstart: Dirigera webbtrafik med Azure Application Gateway – Azure-portalen

I den här snabbstarten använder du Azure-portalen för att skapa en Azure Application Gateway och testa den för att se till att den fungerar korrekt. Du tilldelar lyssnare till portar, skapar regler och lägger till resurser i en serverdelspool. För enkelhetens skull används en enkel konfiguration med en offentlig IP-adress för klientdelen, en grundläggande lyssnare som är värd för en enda plats på programgatewayen, en grundläggande routningsregel för begäranden och två virtuella datorer i serverdelspoolen.

Conceptual diagram of the quickstart setup.

Mer information om komponenterna i en programgateway finns i Application Gateway-komponenter.

Du kan också slutföra den här snabbstarten med Hjälp av Azure PowerShell eller Azure CLI.

Förutsättningar

Ett Azure-konto med en aktiv prenumeration krävs. Om du inte redan har ett konto kan du skapa ett konto kostnadsfritt.

Logga in på Azure Portal med ditt Azure-konto.

Skapa en programgateway

Skapa programgatewayen med hjälp av flikarna på sidan Skapa programgateway .

  1. I menyn i Azure-portalen eller på sidan Start väljer du Skapa en resurs.
  2. Under Kategorier väljer du Nätverk och sedan Application Gateway i listan Populära Azure-tjänster .

Fliken Grundläggande

  1. På fliken Grundläggande anger du följande värden för följande inställningar för programgatewayen:

    • Resursgrupp: Välj myResourceGroupAG för resursgruppen. Om den inte finns väljer du Skapa ny för att skapa den.

    • Namn på programgateway: Ange myAppGateway som namn på programgatewayen.

    • Använd standardvalen för andra inställningar.

      Screenshot of create new application gateway: basics.

  2. För att Azure ska kunna kommunicera mellan de resurser som du skapar behövs ett virtuellt nätverk. Du kan antingen skapa ett nytt virtuellt nätverk eller använda ett befintligt nätverk. I det här exemplet skapar du ett nytt virtuellt nätverk samtidigt som du skapar programgatewayen. Application Gateway-instanser skapas i separata undernät. Du skapar två undernät i det här exemplet: Ett för programgatewayen och ett annat för serverdelsservrarna.

    Kommentar

    Principer för tjänstslutpunkter för virtuella nätverk stöds för närvarande inte i ett Application Gateway-undernät.

    Under Konfigurera virtuellt nätverk skapar du ett nytt virtuellt nätverk genom att välja Skapa nytt. I fönstret Skapa virtuellt nätverk som öppnas anger du följande värden för att skapa det virtuella nätverket och två undernät:

    • Namn: Ange myVNet som namn på det virtuella nätverket.

    • Undernätsnamn (Application Gateway-undernät): Undernätslistanvisar ett undernät med namnet default. Ändra namnet på det här undernätet till myAGSubnet.
      Undernätet för en programgateway kan endast innehålla programgatewayer. Inga andra resurser är tillåtna. Det angivna STANDARD-IP-adressintervallet är 10.0.0.0/24.

      Screenshot of create new application gateway: virtual network.

    Välj OK för att stänga fönstret Skapa virtuellt nätverk och spara inställningarna för det virtuella nätverket.

  3. Välj Nästa: Klientdelar.

Fliken Klientdelar

  1. På fliken Klientdelar kontrollerar du att IP-adresstypen för klientdelen är inställd på Offentlig.
    Du kan konfigurera klientdels-IP-adressen så att den är offentlig eller privat enligt ditt användningsfall. I det här exemplet väljer du en offentlig klientdels-IP- adress.

    Kommentar

    För Application Gateway v2 SKU måste det finnas en OFFENTLIG IP-klientdels-IP-konfiguration. Du kan fortfarande ha både en offentlig och en privat IP-klientdels-IP-konfiguration, men IP-konfigurationen för endast privata klientdelar (endast ILB-läge) är för närvarande inte aktiverad för V2 SKU: n.

  2. Välj Lägg till ny för den offentliga IP-adressen och ange myAGPublicIPAddress som namn på den offentliga IP-adressen och välj sedan OK.

    Screenshot of create new application gateway: frontends.

Kommentar

Application Gateway-klientdelen har nu stöd för IP-adresser med dubbla staplar (offentlig förhandsversion). Nu kan du skapa upp till fyra IP-adresser för klientdelen: två IPv4-adresser (offentliga och privata) och två IPv6-adresser (offentliga och privata).

  1. Välj Nästa: Serverdelar.

Fliken Serverdelar

Serverdelspoolen används för att dirigera begäranden till serverdelsservrarna som hanterar begäran. Serverdelspooler kan bestå av nätverkskort, VM-skalningsuppsättningar, offentliga IP-adresser, interna IP-adresser, fullständigt kvalificerade domännamn (FQDN) och serverdelar för flera klientorganisationer som Azure App Service. I det här exemplet skapar du en tom serverdelspool med din programgateway och lägger sedan till serverdelsmål i serverdelspoolen.

  1. På fliken Serverdelar väljer du Lägg till en serverdelspool.

  2. I fönstret Lägg till en serverdelspool som öppnas anger du följande värden för att skapa en tom serverdelspool:

    • Namn: Ange myBackendPool som namn på serverdelspoolen.
    • Lägg till serverdelspool utan mål: Välj Ja om du vill skapa en serverdelspool utan mål. Du lägger till serverdelsmål när du har skapat programgatewayen.
  3. I fönstret Lägg till en serverdelspool väljer du Lägg till för att spara serverdelspoolens konfiguration och återgå till fliken Serverdelar.

    Screenshot of create new application gateway: backends.

  4. På fliken Serverdelar väljer du Nästa: Konfiguration.

Konfigurationsflik

På fliken Konfiguration ansluter du klientdels- och serverdelspoolen som du skapade med hjälp av en routningsregel.

  1. Välj Lägg till en routningsregel i kolumnen Routningsregler .

  2. I fönstret Lägg till en routningsregel som öppnas anger du följande värden för Regelnamn och Prioritet:

    • Regelnamn: Ange myRoutingRule som namnet på regeln.
    • Prioritet: Prioritetsvärdet ska vara mellan 1 och 20000 (där 1 representerar högsta prioritet och 20000 representerar lägst) – i den här snabbstarten anger du 100 som prioritet.
  3. En routningsregel kräver en lyssnare. På fliken Lyssnare i fönstret Lägg till en routningsregel anger du följande värden för lyssnaren:

    • Lyssnarnamn: Ange myListener som namnet på lyssnaren.

    • Klientdels-IP: Välj Offentlig för att välja den offentliga IP-adress som du skapade för klientdelen.

      Acceptera standardvärdena för de andra inställningarna på fliken Lyssnare och välj sedan fliken Serverdelsmål för att konfigurera resten av routningsregeln.

    Screenshot of create new application gateway: listener.

  4. På fliken Serverdelsmål väljer du myBackendPool som serverdelsmål.

  5. För inställningen Serverdel väljer du Lägg till ny för att lägga till en ny serverdelsinställning. Inställningen Serverdel avgör beteendet för routningsregeln. I fönstret Lägg till serverdelsinställning som öppnas anger du myBackendSetting som serverdelsinställningars namn och 80 för serverdelsporten. Acceptera standardvärdena för de andra inställningarna i fönstret Lägg till serverdelsinställning och välj sedan Lägg till för att återgå till fönstret Lägg till en routningsregel .

    Screenshot of create new application gateway: backend setting.

  6. I fönstret Lägg till en routningsregel väljer du Lägg till för att spara routningsregeln och återgår till fliken Konfiguration .

    Screenshot of new application gateway: completed configuration tab.

  7. Välj Nästa: Taggar och sedan Nästa: Granska + skapa.

Fliken Granska + skapa

Granska inställningarna på fliken Granska + skapa och välj sedan Skapa för att skapa det virtuella nätverket, den offentliga IP-adressen och programgatewayen. Det kan ta flera minuter för Azure att skapa programgatewayen. Vänta tills distributionen har slutförts innan du går vidare till nästa avsnitt.

Screenshot of new application gateway: ready to create.

Lägga till serverdelsmål

I det här exemplet använder du virtuella datorer som målserverdel. Du kan antingen använda befintliga virtuella datorer eller skapa nya. Du skapar två virtuella datorer som serverdelsservrar för programgatewayen.

För att göra detta gör du följande:

  1. Lägg till ett serverdelsundernät.
  2. Skapa två nya virtuella datorer, myVM och myVM2, som ska användas som serverdelsservrar.
  3. Installera IIS på de virtuella datorerna för att verifiera att programgatewayen har skapats.
  4. Lägg till serverdelsservrarna i serverdelspoolen.

Lägga till ett serverdelsundernät

Undernätet myAGSubnet kan bara innehålla programgatewayen, så vi behöver ett annat undernät för att lägga till serverdelsmål.

Så här skapar du ett serverdelsundernät:

  1. Välj myVNet-resursen. Du kan välja den under Distributionsinformation när distributionen av programgatewayen har slutförts, eller så kan du söka efter virtuella nätverk och välja den i listan.

  2. Under Inställningar väljer du Undernät och sedan + Undernät för att börja lägga till ett nytt undernät.

    • Namn: Ange myBackendSubnet.
    • Adressintervall för undernät: Ange ett adressintervall som inte överlappar adressintervallet för myAGSubnet. Om adressintervallet för myAGSubnet till exempel är 10.0.0.0/24 anger du 10.0.1.0/24 för adressintervallet för myBackendSubnet. Det här adressintervallet kanske redan har angetts som standard.
  3. Använd standardinställningarna för andra objekt och välj sedan Spara.

Screenshot of new application gateway subnets.

Skapa en virtuell dator

  1. I menyn i Azure-portalen eller på sidan Start väljer du Skapa en resurs. Fönstret Nytt visas.

  2. Välj Windows Server 2016 Datacenter i listan Populära . Sidan Skapa en virtuell dator visas.
    Application Gateway kan dirigera trafik till alla typer av virtuella datorer som används i dess serverdelspool. I det här exemplet använder du en virtuell Windows Server 2016 Datacenter-dator.

  3. Ange dessa värden på fliken Grundläggande inställningar för följande inställningar för virtuella datorer:

    • Resursgrupp: Välj myResourceGroupAG som resursgruppsnamn.
    • Namn på virtuell dator: Ange myVM som namn på den virtuella datorn.
    • Region: Välj samma region där du skapade programgatewayen.
    • Användarnamn: Ange ett namn för administratörens användarnamn.
    • Lösenord: Ange ett lösenord.
    • Offentliga inkommande portar: Ingen.
  4. Acceptera de andra standardvärdena och välj sedan Nästa: Diskar.

  5. Acceptera standardinställningarna för fliken Diskar och välj sedan Nästa: Nätverk.

  6. På fliken Nätverk kontrollerar du att myVNet har valts för Virtuellt nätverk och att Undernät är inställt på myBackendSubnet. Acceptera de andra standardvärdena och välj sedan Nästa: Hantering.
    Application Gateway kan kommunicera med instanser utanför det virtuella nätverk som det finns i, men du måste se till att det finns EN IP-anslutning.

  7. Välj Nästa: Övervaka och ange Startdiagnostik till Inaktivera. Acceptera de övriga standardinställningarna och välj sedan Granska + skapa.

  8. Gå igenom inställningarna på fliken Granska + skapa och åtgärda eventuella verifieringsfel och välj sedan Skapa.

  9. Vänta på att skapandet av den virtuella datorn är klart innan du fortsätter.

Installera IIS för testning

I det här exemplet installerar du IIS på de virtuella datorerna för att verifiera att Azure har skapat programgatewayen.

  1. Öppna Azure PowerShell.

    Välj Cloud Shell i det övre navigeringsfältet i Azure-portalen och välj sedan PowerShell i listrutan.

    Screenshot of install custom extension.

  2. Kör följande kommando för att installera IIS på den virtuella datorn. Ändra parametern Plats om det behövs:

    Set-AzVMExtension `
      -ResourceGroupName myResourceGroupAG `
      -ExtensionName IIS `
      -VMName myVM `
      -Publisher Microsoft.Compute `
      -ExtensionType CustomScriptExtension `
      -TypeHandlerVersion 1.4 `
      -SettingString '{"commandToExecute":"powershell Add-WindowsFeature Web-Server; powershell Add-Content -Path \"C:\\inetpub\\wwwroot\\Default.htm\" -Value $($env:computername)"}' `
      -Location EastUS
    
  3. Skapa en andra virtuell dator och installera IIS genom att följa stegen som du utförde tidigare. Använd myVM2 för namnet på den virtuella datorn och för VMName inställningen för cmdleten Set-AzVMExtension .

Lägga till serverdelsservrar i serverdelspoolen

  1. På Menyn i Azure-portalen väljer du Alla resurser eller söker efter och väljer Alla resurser. Välj sedan myAppGateway.

  2. Välj Serverdelspooler på den vänstra menyn.

  3. Välj myBackendPool.

  4. Under Serverdelsmål, Måltyp, väljer du Virtuell dator i listrutan.

  5. Under Mål väljer du de virtuella datorerna myVM och myVM2 och deras associerade nätverksgränssnitt i listrutorna.

    Add backend servers

  6. Välj Spara.

  7. Vänta tills distributionen har slutförts innan du fortsätter till nästa steg.

Testa programgatewayen

Även om IIS inte krävs för att skapa programgatewayen installerade du den i den här snabbstarten för att kontrollera om Azure har skapat programgatewayen.

Använd IIS för att testa programgatewayen:

  1. Leta reda på den offentliga IP-adressen för programgatewayen på skärmen Översikt.Record application gateway public IP address Eller så kan du välja Alla resurser, ange myAGPublicIPAddress i sökrutan och sedan välja den i sökresultaten. Azure visar den offentliga IP-adressen på sidan Översikt.

  2. Kopiera den offentliga IP-adressen och klistra sedan in den i webbläsarens adressfält för att bläddra i IP-adressen.

  3. Kontrollera svaret. Ett giltigt svar verifierar att programgatewayen har skapats och kan ansluta med serverdelen.

    Screenshot of the application gateway test.

    Uppdatera webbläsaren flera gånger så bör du se anslutningar till både myVM och myVM2.

Rensa resurser

När du inte längre behöver de resurser som du skapade med programgatewayen tar du bort resursgruppen. När du tar bort resursgruppen tar du också bort programgatewayen och alla relaterade resurser.

Så här tar du bort resursgruppen:

  1. På Menyn i Azure-portalen väljer du Resursgrupper eller söker efter och väljer Resursgrupper.
  2. På sidan Resursgrupper söker du efter och väljer myResourceGroupAG.
  3. Välj Ta bort resursgrupp på sidan Resursgrupp.
  4. Ange myResourceGroupAG under SKRIV RESURSGRUPPENS NAMN och välj sedan Ta bort.

Nästa steg