Azure负载均衡配置全解析
1. 负载均衡基础概念
1.1 基于路径的负载均衡
Azure Front Door和Application Gateway都支持基于URL路径的路由。此功能可根据URL路径拆分流量,将其路由到不同的后端池。例如,可通过不同的后端服务器池提供不同类型的内容,像图片可从较慢的存储集交付,而视频则用于实时流传输。通过匹配基于路径的规则,流量可被拆分和分离,实现更可控和动态的应用管理流程。
URL模式的规则如下:
- 不能包含 # 或 ? 字符。
- 每个模式必须以 / 字符开头。
1.2 会话亲和性
会话亲和性是指在系统之间建立的通信窗口生命周期内,保持相同源和目标系统之间通信的能力。若用户通过负载均衡服务连接到服务器,后续该用户的所有通信将直接流向该服务器。在应用需要会话完整性的场景中,应启用此功能。
1.3 Web应用防火墙(WAF)
WAF是一种专门用于保护基于Web的流量,防止漏洞和攻击的服务。它基于Open Web Application Security Project(OWASP)开发的核心规则集(CRS)。该服务易于实施,无需修改应用代码,所有警报都会记录在WAF日志中,并集成到Azure Monitor中。可根据需求自定义规则,每个Application Gateway实例最多可保护40个网站。
WAF提供的保护包括:
- 防止HTTP协议违规和异常。
- 抵御SQL注入攻击。
- 防范跨
超级会员免费看
订阅专栏 解锁全文
31

被折叠的 条评论
为什么被折叠?



