Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Kural kümesi, kuralların bir bileşimini tek bir kümede gruplandıran özelleştirilmiş bir kural altyapısıdır. Bir kural kümesini birden çok yol ile ilişkilendirebilirsiniz. Kural kümesi, isteklerin Azure Front Door uç noktasında nasıl işleneceğini ve yönetileceğini özelleştirmenize olanak tanır.
Yaygın desteklenen senaryolar
Tarayıcı tabanlı güvenlik açıklarını önlemek amacıyla Çıkış Noktaları Arası Kaynak Paylaşımı (CORS) senaryolarında HTTP Strict-Transport-Security (HSTS), X-XSS-Protection, Content-Security-Policy, X-Frame-Options ve Access-Control-Allow-Origin gibi güvenlik başlıkları uygulanmalıdır. Güvenlik tabanlı öznitelikler, çerezlerle de tanımlanabilir.
İstemci cihaz türüne göre istekleri uygulamanızın mobil veya masaüstü sürümlerine yönlendirin.
Yeniden yönlendirme özelliklerini kullanarak 301, 302, 307 ve 308'i döndürerek istemciyi yeni konak adlarına, yollara, sorgu dizelerine veya protokollere yönlendirir.
Yolunuzun önbellek yapılandırmasını gelen istekler temelinde dinamik olarak değiştirin.
İstek URL'si yolunu yeniden yazın ve isteği yapılandırılan kaynak grubunuzda uygun kaynak kaynağına iletir.
Hassas bilgileri gizlemek veya üst bilgiler aracılığıyla önemli bilgileri yakalamak için istek/yanıt üst bilgisini ekleyin, değiştirin veya kaldırın.
İstek üst bilgisini, yanıt üst bilgilerini veya URL yeniden yazma yollarını/sorgu dizelerini dinamik olarak değiştirmek için sunucu değişkenlerini destekleyin. Örneğin, yeni bir sayfa yüklendiğinde veya form gönderildiğinde. Sunucu değişkeni şu anda yalnızca kural kümesi eylemlerinde desteklenmektedir.
Yanıt üst bilgisini, bir istek üst bilgisi değerine göre doldur veya değiştir (örneğin, Access-Control-Allow-Origin'de istek kaynağı üst bilgisiyle aynı FQDN'yi ekleyerek).
Yeni bir yanıt üst bilgisi ekleyerek ve orijinalini silerek bulut sağlayıcısı tarafından oluşturulan yanıt üst bilgisini markaya özgü bir başlıkla yeniden adlandırın.
{http_req_arg_key1} biçiminde gelen sorgu dizesi anahtarından/değer çiftinden yakalanan değeri kullanarak hedef konağa yeniden yönlendirin.
URL yeniden yönlendirmesinde URL yolu kesim yakalama özelliğinden yararlanın ve yeniden yazın; örneğin, gelen URL yolunuzdaki
/abc/<tenantID>/<otherID>/index.htmltenantID değerini ayıklayın ve hedefte "{url_path:seg1}" kullanarak URL yolunun başka bir yerine ekleyin.
Mimari
Kural kümeleri istekleri Front Door uç noktasında işler. Front Door uç noktanıza bir istek geldiğinde, önce WAF (Web Uygulaması Güvenlik Duvarı) işlenir ve ardından rotada yapılandırılan ayarlar uygulanır. Bu ayarlar, rotayla ilişkili kural kümesini içerir. Kural kümeleri, yönlendirme yapılandırması altında göründükleri sırayla işlenir. Bir kural kümesindeki kurallar da göründükleri sırayla işlenir. Her kuraldaki tüm eylemlerin çalışması için, bir kural içindeki tüm eşleştirme koşullarının karşılanması gerekir. bir istek kural kümesi yapılandırmanızdaki koşullardan herhangi biriyle eşleşmiyorsa, yalnızca varsayılan yol ayarları uygulanır.
Kalan kuralları değerlendirmeyi durdur seçiliyse, yolla ilişkili kalan kural kümeleri çalıştırılamaz.
Örnek
Aşağıdaki diyagramda WAF politikaları önce işlenir. Ardından kural kümesinin yapılandırılması bir yanıt üst bilgisi ekler. Eşleşme koşulu doğruysa başlık, önbellek denetiminin maksimum yaşını değiştirir.
Terminoloji
Front Door kural kümesiyle, her biri bir kural kümesinden oluşan yapılandırmaların herhangi bir bileşimini oluşturabilirsiniz. Aşağıda, kural kümenizi yapılandırırken karşılaşabileceğiniz bazı yararlı terimler özetlenmiştir.
Kural kümesi: Bir veya birden çok yolla ilişkilendirilen bir kural kümesi.
Kural kümesi kuralı: En fazla 10 eşleşme koşulu ve 5 eylemden oluşan bir kural. Kurallar bir kural kümesinde yereldir ve diğer kural kümelerini kullanmak üzere dışarı aktarılamaz. Aynı kuralı farklı kural kümelerinde oluşturabilirsiniz.
Eşleştirme koşulu: Gelen isteği ayrıştırmak için yapılandırabileceğiniz birçok eşleşme koşulu vardır. Bir kural en fazla 10 eşleşme koşulu içerebilir. Eşleşme koşulları VE işleciyle değerlendirilir. Normal ifade koşullarda desteklenir. Eşleştirme koşullarının tam listesi Kural kümesi eşleşme koşulları bölümünde bulunabilir.
Eylem: Eylem, Front Door'un eşleşen koşullara göre gelen istekleri nasıl işlediğini belirler. Önbelleğe alma davranışlarını değiştirebilir, istek üst bilgilerini, yanıt üst bilgilerini değiştirebilir, URL yeniden yazmayı ayarlayabilir ve URL yeniden yönlendirmesini ayarlayabilirsiniz. Sunucu değişkenleri Action ile desteklenir. Bir kural en fazla beş eylem içerebilir. Eylemlerin tam listesi Kural kümesi eylemleri bölümünde bulunabilir.
ARM şablonu desteği
Kural kümeleri Azure Resource Manager şablonları kullanılarak yapılandırılabilir. Bir örnek için Front Door Standard/Premium kural kümesiyle bkz. Eşleştirme koşulları ve eylemleri için belge örneklerinde yer alan JSON veya Bicep kod parçacıklarını kullanarak davranışı özelleştirebilirsiniz.
Sınırlamalar
Kota sınırları hakkında daha fazla bilgi için Front Door sınırları, kotaları ve kısıtlamaları inceleyin.
Sonraki adımlar
- Azure Front Door profili oluşturmayı öğrenin.
- İlk kural kümenizi yapılandırmayı öğrenin.
Önemli
Azure Front Door (klasik) 31 Mart 2027'de emekliliğe ayrılıyor. Hizmet kullanımdan kaldırıldığı için artık profil oluşturmayı, yeni etki alanlarının sisteme alınmasını veya yönetilen sertifikaları desteklemiyor. Hizmet kesintisini önlemek için Azure Front Door Standard veya Premium'a geçin. Daha fazla bilgi için bkz. Azure Front Door (klasik) kullanımdan kaldırma.
Kurallar altyapısı yapılandırması, HTTP isteklerinin Front Door edge'de nasıl işleneceğini özelleştirmenize olanak tanır ve web uygulamanıza denetimli davranış sağlar. Azure Front Door için Kural Altyapısı (klasik) aşağıdakiler gibi çeşitli temel özelliklere sahiptir:
- Tüm son kullanıcılarınızın güvenli bir bağlantı üzerinden içeriğiniz ile etkileşimde olduğundan emin olmak için HTTPS'yi zorlar.
- Tarayıcı tabanlı güvenlik açıklarını önlemek için Çıkış Noktaları Arası Kaynak Paylaşımı (CORS) senaryolarında HTTP Strict-Transport-Security (HSTS), X-XSS-Protection, Content-Security-Policy, X-Frame-Options ve Access-Control-Allow-Origin üst bilgileri gibi güvenlik üst bilgileri uygular. Güvenlik tabanlı öznitelikler, çerezlerle de tanımlanabilir.
- İstek üst bilgisi içeriği, tanımlama bilgileri veya sorgu dizelerinin desenlerine göre istekleri uygulamanızın mobil veya masaüstü sürümlerine yönlendirin.
- 301, 302, 307 ve 308 yeniden yönlendirmelerini istemciye döndürerek yeni ana bilgisayar adlarına, yollara veya protokollere yönlendirmek için yeniden yönlendirme özelliklerini kullanın.
- Yolunuzun önbellek yapılandırmasını gelen istekler temelinde dinamik olarak değiştirin.
- İstek URL’si yolunu yeniden yazın ve isteği yapılandırılmış arka uç havuzunuzdaki uygun arka uca iletin.
Mimari
Kuralları çalıştıran motor, uçta talepleri işler. Azure Front Door (klasik) uç noktanıza bir istek girdiğinde, WAF öncelikle işlenir ve sonrasında ön uç etki alanınızla ilişkilendirilmiş Kurallar Motoru yapılandırması devreye girer. Kurallar motoru yapılandırması işlenirse, bu, bir eşleşme koşulu bulunduğunu gösterir. Her kuraldaki tüm eylemlerin işlenmesi için, bir kural içindeki tüm eşleştirme koşullarının karşılanması gerekir. Bir istek, Kural altyapısı yapılandırmanızdaki koşulların hiçbirinde eşleşmiyorsa, varsayılan yönlendirme yapılandırması işlenir.
Örneğin, aşağıdaki diyagramda bir Kurallar motoru, yanıt üst bilgisi eklemek üzere yapılandırılır. İstek dosyasının .jpg uzantısı varsa, üstbilgi önbellek denetiminin maksimum yaşını değiştirir.
Bu ikinci örnekte, istekte bulunan cihaz Mobil türündeyse, Kural altyapısının kullanıcıları web sitesinin mobil sürümüne yeniden yönlendirmek için yapılandırıldığını görürsünüz.
Bu örneklerin her ikisinde de, eşleşme koşullarının hiçbiri karşılanmadığında, belirtilen yönlendirme kuralı işlenir.
Terminoloji
Azure Front Door'da (klasik) her biri bir dizi kuraldan oluşan birçok birleşimden oluşan Kural altyapısı yapılandırmaları oluşturabilirsiniz. Aşağıda, Kural Altyapınızı yapılandırırken karşılaşabileceğiniz bazı yararlı terimler özetlenmiştir.
- Kural altyapısı yapılandırması: Tek bir yola uygulanan kurallar kümesi. Her yapılandırma 25 kuralla sınırlıdır. En fazla 10 yapılandırma oluşturabilirsiniz.
- Kural altyapısı kuralı: En fazla 10 eşleşme koşulu ve 5 eylemden oluşan bir kural.
- Eşleştirme koşulu: Gelen isteklerinizi ayrıştırmak için kullanılabilecek birçok eşleşme koşulu vardır. Bir kural en fazla 10 eşleşme koşulu içerebilir. Eşleşme koşulları VE işleciyle değerlendirilir. Eşleştirme koşullarının tam listesi için bkz . Kurallar eşleştirme koşulları.
- Eylem: Eylemler, gelen isteklerinize ne olacağını belirler: istek/yanıt üst bilgisi eylemleri, iletme, yeniden yönlendirmeler ve yeniden yazma işlemleri bugün kullanılabilir. Bir kural en fazla beş eylem içerebilir; ancak bir kural yalnızca bir yol yapılandırması geçersiz kılması içerebilir. Eylemlerin tam listesi için bkz . Kural eylemleri.
Sonraki adımlar
- İlk Kurallar motoru yapılandırmanızı nasıl yapılandıracağınızı öğrenin.
- Azure Front Door (klasik) profili oluşturmayı öğrenin.
- Azure Front Door (klasik) yönlendirme mimarisi hakkında bilgi edinin.