Azure 网络流量负载均衡器:应用网关与流量管理器
1. Azure 应用程序网关概述
在托管 Web 应用程序时,需要考虑如何将其暴露给公共互联网。直接暴露虽可行,但在做决定前需考虑以下几点:
- 负载均衡:如何在现有实例之间分配流量。
- 安全性:处理恶意和格式错误的请求。
- SSL 卸载:是否需要在 Web 服务器上直接处理 HTTPS。
一般来说,直接暴露于外部流量的 Web 应用程序仅适用于较小的网页。若架构需要更复杂的方法,例如在多个区域托管多个实例,则需要额外的组件来处理传入请求。标准的 Azure 负载均衡器通常与 Azure 虚拟机一起使用,它仅在 OSI 第 4 层(TCP/UDP)工作,无法满足读取和理解 HTTP 请求的需求,此时就需要 Azure 应用程序网关。
Azure 应用程序网关有三个重要概念:
- WAF(Web 应用程序防火墙)
- LB(负载均衡器)
- 池
2. Azure 应用程序网关功能
2.1 WAF
WAF 是一个集中式服务,基于 OWASP 核心规则集,可帮助保护服务免受已知漏洞和攻击,如 SQL 注入、跨站脚本(XSS)和 shell 注入。虽然 WAF 不能抵御所有可能的攻击,但能大大提高应用程序的安全性,为引入额外的安全层争取时间。
在 Azure 中,WAF 是不同服务的一部分,可独立配置,可用于 Azure 应用程序网关、Azure 前门和 Azure CDN。在 Azure 应用程序网关中,WAF 是一个单独的功能(单独的层),收费与基本版本不同:
| 层级
超级会员免费看
订阅专栏 解锁全文
1603

被折叠的 条评论
为什么被折叠?



