Azure Front Door'daki uç noktalar

Şunlar için geçerlidir: ✔️ Front Door Standard ✔️ Front Door Premium

Azure Front Door'da uç nokta, etki alanı adlarıyla ilişkili bir veya daha fazla yolun mantıksal gruplandırılmasıdır. Her uç noktaya Front Door tarafından bir etki alanı adı atanır ve rotalar aracılığıyla kendi özel etki alanlarınızı da ilişkilendirebilirsiniz.

Kaç uç nokta oluşturmam gerekir?

Front Door profili birden çok uç nokta içerebilir, ancak çoğu durumda tek bir uç nokta yeterlidir.

Uç noktalarınızı planlarken aşağıdaki faktörleri göz önünde bulundurun:

  • Tüm etki alanlarınız aynı veya benzer yol yollarını kullanıyorsa, bunları tek bir uç noktada birleştirmek büyük olasılıkla en iyisidir.
  • Her etki alanı için farklı yollar ve yol yolları kullanıyorsanız, her özel etki alanı için bir tane gibi ayrı uç noktalar oluşturmayı göz önünde bulundurun.
  • Tüm etki alanlarınızı birlikte etkinleştirmeniz veya devre dışı bırakmanız gerekiyorsa, bir uç noktanın tamamını aynı anda etkinleştirebileceğiniz veya devre dışı bırakabileceğiniz için tek bir uç nokta kullanmayı göz önünde bulundurun.

Uç nokta etki alanı adları

Yeni bir uç nokta oluşturduğunuzda otomatik olarak uç nokta etki alanı adları oluşturursunuz. Front Door, aşağıdakiler dahil olmak üzere çeşitli bileşenlere dayalı benzersiz bir etki alanı adı oluşturur:

  • Uç noktanın adı.
  • Front Door tarafından belirlenen ve alt etki alanı devralma saldırılarına karşı korumaya yardımcı olan sahte karma değer.
  • Front Door ortamınız için temel etki alanı adı, genel olarak z01.azurefd.net.

Örneğin, adlı myendpointbir uç nokta oluşturursanız uç nokta etki alanı adı olabilir myendpoint-mdjf2jfgjf82mnzx.z01.azurefd.net.

Uç nokta etki alanına bir yol ile ilişkilendirdiğinizde erişebilirsiniz.

Uç nokta etki alanı adının yeniden kullanılması

Bir uç noktayı silip yeniden dağıttığınızda, aynı sözde rastgele karma değerini ve dolayısıyla aynı uç nokta etki alanı adını almayı bekleyebilirsiniz. Front Door, bu pseudorandom hash değerlerinin uç nokta bazında nasıl yeniden kullanıldığını kontrol etmenizi sağlar.

Bir uç noktanın etki alanını aynı kiracı, abonelik veya kaynak grubu kapsam düzeyinde yeniden kullanabilirsiniz. Uç nokta etki alanının yeniden kullanılmasına izin vermemeyi de seçebilirsiniz. Varsayılan olarak, Front Door aynı Microsoft Entra kiracısı içinde uç nokta alan adının yeniden kullanıma olanak tanır.

Bicep, Azure Resource Manager (ARM) şablonu, Azure CLI veya Azure PowerShell kullanarak uç noktanın etki alanı yeniden kullanım davranışının kapsam düzeyini yapılandırabilirsiniz. Ayrıca, Azure İlkesi kullanarak bunu kuruluşunuzdaki tüm Front Door uç noktaları için yapılandırabilirsiniz. Azure portalı, değiştirdiğinizde komut satırı aracılığıyla tanımladığınız kapsam düzeyini kullanır.

Aşağıdaki tabloda, uç noktanın etki alanı yeniden kullanım davranışı için izin verilebilen değerler listelenir:

Değer Açıklama
TenantReuse Bu değer varsayılandır. Aynı ada sahip uç noktalar, aynı Microsoft Entra kiracısı içinde aynı etki alanı etiketini alır.
SubscriptionReuse Aynı Azure aboneliğinde aynı ada sahip uç noktalar aynı alan adı etiketini alır.
ResourceGroupReuse Aynı kaynak grubunda aynı ada sahip uç noktalar aynı etki alanı etiketini alır.
NoReuse Uç noktalar her zaman yeni bir etki alanı etiketi alır.

Not

Mevcut bir Front Door uç noktasının yeniden kullanım davranışını değiştiremezsiniz. Yalnızca yeni oluşturulan uç noktalar için geçerlidir.

Aşağıdaki örnekler, yeniden kullanım kapsamı SubscriptionReuse olarak ayarlanmış yeni bir Front Door uç noktasının nasıl oluşturulacağını göstermektedir.

Azure Komut Satırı Arayüzü (Azure CLI)

az afd endpoint create \
  --resource-group MyResourceGroup \
  --profile-name MyProfile \
  --endpoint-name myendpoint \
  --name-reuse-scope SubscriptionReuse

Azure PowerShell

New-AzFrontDoorCdnEndpoint `
   -ResourceGroupName MyResourceGroup `
   -ProfileName MyProfile `
   -EndpointName myendpoint `
   -Location global `
   -AutoGeneratedDomainNameLabelScope SubscriptionReuse

Kol kası

resource endpoint 'Microsoft.Cdn/profiles/afdEndpoints@2021-06-01' = {
  name: endpointName
  parent: profile
  location: 'global'
  properties: {
    autoGeneratedDomainNameLabelScope: 'SubscriptionReuse'
  }
}

Sonraki adımlar