App Service'i Application Gateway ile yapılandırma

Azure Application Gateway, bir App Service uygulamasına veya diğer çok kiracılı hizmete arka uç havuzu üyesi olarak sahip olmanıza olanak tanır. Bu makalede App Service uygulamasını Application Gateway ile yapılandırmayı öğreneceksiniz. Application Gateway yapılandırması, App Service'e nasıl erişilebileceğine bağlı olarak değişir:

  • İlk seçenek hem Application Gateway'de hem de arka uçtaki App Service'te özel bir etki alanı kullanır.
  • İkinci seçenek, Application Gateway'in App Service'e ".azurewebsite.net" uzantılı varsayılan etki alanını kullanarak erişim sağlamasıdır.

Bu yapılandırma üretim sınıfı senaryolar için önerilir ve istek akışında ana bilgisayar adını değiştirmeme uygulamasını karşılar. Özel bir etki alanı (ve ilişkili sertifika) bulundurmanız gerekir, böylece varsayılan ".Azurewebsite" etki alanına güvenmek zorunda kalmazsınız.

Hem Application Gateway hem de App Service arka uç havuzuna aynı etki alanı adı atandığında, istek akışı konak adını değiştirmek zorunda kalmaz. Arka uç web uygulaması, istemci tarafından kullanılan özgün ana bilgisayarı görür.

Her ikisi için de aynı özel etki alanını kullanan Application Gateway to App Service senaryosuna genel bakış

Bu makalede şunları öğreneceksiniz:

  • DNS yapılandırma
  • App Service'i Application Gateway'e arka uç havuzu olarak ekleme
  • App Service bağlantısı için HTTP Ayarlarını yapılandırma
  • HTTP Dinleyicisi yapılandırma
  • İstek Yönlendirme Kuralı Yapılandırma

Önkoşullar

DNS'yi yapılandırma

Bu senaryo bağlamında DNS iki yerde geçerlidir:

  • Kullanıcının veya istemcinin Application Gateway'e yönlendirmiş olduğu ve tarayıcıda gösterilen DNS adı
  • Application Gateway'in arka uçtaki App Service'e erişmek için dahili olarak kullandığı DNS adı

Özel etki alanını kullanarak kullanıcıyı veya istemciyi Application Gateway'e yönlendirin. Application Gateway için DNS'ye yönlendirilmiş bir CNAME takma adı kullanarak DNS'yi yapılandırın. Application Gateway DNS adresi, ilişkili Genel IP adresinin genel bakış sayfasında gösterilir. Alternatif olarak, doğrudan IP adresine işaret eden bir A kaydı oluşturun. (Application Gateway V1 için, hizmeti durdurup başlatırsanız VIP değişebilir ve bu da bu seçeneği istenmeyen hale getirir.)

App Service, gelen ana bilgisayar olarak özel etki alanı adını kullanarak Application Gateway'den gelen trafiği kabul etmesi için yapılandırılmalıdır. Özel bir etki alanını App Service'e eşleme hakkında daha fazla bilgi için bkz Öğretici: Mevcut özel DNS adını Azure App Service'e eşleme Etki alanını doğrulamak için, App Service yalnızca bir TXT kaydı eklenmesini gerektirir. CNAME veya A kayıtlarında değişiklik gerekmez. Özel etki alanının DNS yapılandırması Application Gateway'e yönlendirilmiş durumda kalır.

HTTPS üzerinden App Service bağlantılarını kabul etmek için TLS bağlamasını yapılandırın. tr-TR: Daha fazla bilgi için bkz. Azure App Service'te TLS/SSL bağlaması ile özel bir DNS adının güvenliğini sağlama App Service'i, Azure Key Vault'tan özel etki alanının sertifikasını çekmek üzere yapılandırma.

App service'i arka uç havuzu olarak ekle

  1. Azure portalında Application Gateway'inizi seçin.

  2. Arka uç havuzları'nın altında arka uç havuzunu seçin.

  3. Hedef türü altındaUygulama Hizmetleri'ne tıklayın.

  4. Hedef'in altında App Service'inizi seçin.

    App Service arka plan

    Uyarı

    Açılan liste yalnızca Application Gateway'inizle aynı abonelikteki uygulama hizmetlerini doldurur. Application Gateway'in bulunduğu abonelikten farklı bir abonelikte olan bir uygulama hizmetini kullanmak istiyorsanız, Hedefler açılan listesinde Uygulama Hizmetleri'ni seçmek yerine IP adresi veya ana bilgisayar adı seçeneğini belirleyin ve uygulama hizmetinin ana bilgisayar adını (example.azurewebsites.net) girin. App Service'inizle özel uç noktaları kullanıyorsanız bunun yerine özel uç noktanın FQDN'sini veya IP adresini kullanmanız gerekir.

  5. Kaydetseçeneğini seçin.

App Service için HTTP ayarlarını düzenleme

Application Gateway'e özel etki alanı adını kullanarak App Service arka ucuna erişmesini belirten bir HTTP Ayarı gereklidir. HTTP Ayarı, varsayılan olarak varsayılan sağlık taraması kullanır. Varsayılan sistem durumu yoklamaları, trafiğin alındığı konak adıyla istekleri iletse de, sistem durumu yoklamaları açıkça tanımlanmış bir ana bilgisayar adı olmadığından arka uç havuzuna konak adı olarak 127.0.0.1 kullanabilir. Bu nedenle, host adı olarak doğru özel etki alanı adıyla yapılandırılmış bir özel sağlık araştırması oluşturmamız gerekir.

HTTPS kullanarak arka uça bağlanıyoruz.

  1. HTTP Ayarları'nın altında var olan bir HTTP ayarını seçin veya yenisini ekleyin.
  2. Yeni bir HTTP Ayarı oluştururken buna bir ad verin
  3. 443 numaralı bağlantı noktasını kullanarak istenen arka uç protokolü olarak HTTPS'yi seçin
  4. Sertifika iyi bilinen bir yetkili tarafından imzalandıysa, "Kullanıcı tarafından iyi bilinen CA sertifikası" için "Evet" seçeneğini belirleyin. Alternatif olarak arka uç sunucularının kimlik doğrulaması/güvenilen kök sertifikalarını ekleme
  5. "Yeni ana bilgisayar adıyla geçersiz kıl" seçeneğini "Hayır" olarak ayarladığınızdan emin olun
  6. "Özel yoklama" için açılan listeden özel HTTPS sağlık yoklamasını seçin.

HTTP Ayarlarını

HTTP dinleyicisi yapılandırma

Trafiği kabul etmek için bir Dinleyici yapılandırmamız gerekir. Dinleyici hakkında daha fazla bilgi için bkz. Application Gateway dinleyici yapılandırması.

  1. "Dinleyiciler" bölümünü açın ve "Dinleyici ekle" seçeneğini belirleyin veya düzenlemek için mevcut bir dinleyiciyi seçin
  2. Yeni bir dinleyici için: Ona bir ad verin
  3. "Ön uç IP"nin altında, dinlenecek IP adresini seçin
  4. "Bağlantı noktası" bölümünde 443'e tıklayın
  5. "Protokol" altında "HTTPS" öğesini seçin
  6. "Sertifika seçin" bölümünde "Key Vault'tan bir sertifika seçin" seçeneğini belirleyin. Daha fazla bilgi için bkz. Yönetilen kimlik atama ve Key Vault'unuza hak sağlama hakkında daha fazla bilgi bulabileceğiniz Key Vault'u kullanma.
    1. Sertifikaya bir ad verin
    2. Yönetilen Kimlik'i seçin
    3. Sertifikanın alınacağı Anahtar Kasası'nı seçin
    4. Sertifikayı seçin
  7. "Dinleyici Türü" altında "Temel" öğesini seçin
  8. Dinleyiciyi eklemek için "Ekle" seçeneğini belirleyin

H T T P S trafiği için dinleyici ekleme

İstek yönlendirme kuralını yapılandırma

Daha önce yapılandırılan Arka Uç Havuzu ve HTTP Ayarları, istek yönlendirme kuralı bir dinleyiciden trafik alacak ve HTTP Ayarları kullanılarak Arka Uç Havuzu'na yönlendirilecek şekilde ayarlanabilir. Bunun için, mevcut bir yönlendirme kuralına bağlı olmayan bir HTTP veya HTTPS dinleyiciniz olduğundan emin olun.

  1. "Kurallar" altında yeni bir "istek yönlendirme kuralı" eklemek için seçin
  2. Kuralı bir adla belirtin
  3. Henüz var olan bir yönlendirme kuralına bağlı olmayan bir HTTP veya HTTPS dinleyicisi seçin
  4. "Arka uç hedefleri" altında App Service'in yapılandırıldığı Arka Uç Havuzunu seçin
  5. Application Gateway'in App Service arka ucuna bağlanması gereken HTTP ayarlarını yapılandırma
  6. Bu yapılandırmayı kaydetmek için "Ekle" seçeneğini belirleyin

Yapılandırılan H T T P Ayarlarını kullanarak Dinleyiciden App Service Arka Uç Havuzuna yeni bir Yönlendirme Kuralı ekle

Test aşaması

Bunu gerçekleştirmeden önce sunucu durumunun sağlıklı olduğundan emin olun.

"Arka uç durumu" bölümünü açın ve "Durum" sütununun HTTP Ayarı ve Arka Uç Havuzu birleşiminin "Sağlıklı" olarak gösterildiğinden emin olun.

Azure portalında arka uç durumunu denetleme

Şimdi hem Application Gateway hem de arka uçtaki App Service ile ilişkilendirdiğiniz özel etki alanını kullanarak web uygulamasına göz atın.

Erişimi kısıtla

Bu örneklerde dağıtılan web uygulamaları, doğrudan İnternet'ten erişilebilen genel IP adreslerini kullanır. Bu, yeni bir özellik hakkında bilgi edinirken ve yeni şeyler denerken sorun gidermeye yardımcı olur. Ancak bir özelliği üretim ortamına dağıtmak istiyorsanız daha fazla kısıtlama eklemek istiyorsunuz. Aşağıdaki seçenekleri göz önünde bulundurun: