Azure 网络流量负载均衡器:应用网关与流量管理器
1. Azure 应用程序网关概述
在托管 Web 应用程序时,我们需要考虑如何将其公开到公共互联网。直接暴露应用程序虽然可行,但在做决定之前,有几个关键因素需要讨论:
- 负载均衡 :如何在现有实例之间分配流量。
- 安全性 :处理恶意和格式错误的请求。
- SSL 卸载 :是否需要在 Web 服务器上直接处理 HTTPS。
一般来说,直接暴露于外部流量的 Web 应用程序仅适用于较小的网页。如果架构需要更复杂的方法(例如,在多个地区托管多个实例),则需要一个额外的组件来处理传入请求。标准的 Azure 负载均衡器通常与 Azure 虚拟机一起使用,但它仅在 OSI 第 4 层(TCP/UDP)工作,无法满足读取和理解 HTTP 请求的需求。因此,我们需要 Azure 应用程序网关。
1.1 Azure 应用程序网关的特性
Azure 应用程序网关具有以下重要特性:
- WAF(Web 应用程序防火墙) :用于保护 Web 应用程序免受常见攻击,基于 OWASP 核心规则集,能减轻 SQL 注入、跨站脚本(XSS)和 shell 注入等攻击。在 Azure 中,WAF 是不同服务的一部分,可独立配置,在 Azure 应用程序网关中,WAF 是一个单独的功能层,收费与基本版本不同。具体价格如下:
| 层级 | 每小时价格 |
| ---- | ---- |
| 标准层 | $0.26
超级会员免费看
订阅专栏 解锁全文
1597

被折叠的 条评论
为什么被折叠?



