Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Шлюз приложений Azure — это подсистема балансировки нагрузки веб-трафика, которая помогает управлять трафиком в веб-приложениях. В отличие от традиционных подсистем балансировки нагрузки, которые направляют трафик на основе IP-адреса и порта, Шлюз приложений принимает интеллектуальные решения маршрутизации на основе атрибутов HTTP-запроса, таких как пути URL-адреса и заголовки узлов.
Например, можно перенаправить запросы с /images в URL-адресе на серверы, оптимизированные для изображений, а запросы с /video на серверы, оптимизированные для видеоконтента. Эта маршрутизация уровня приложений обеспечивает более полный контроль над потоком трафика в приложениях.
В этом обзоре описывается семейство SKU Application Gateway v2 (Standard_v2 и WAF_v2), которое является текущим поколением сервиса. Артикулы v1, Standard и WAF, сняты с производства 28 апреля 2026 года и больше не поддерживаются. Если вы всё ещё используете шлюз v1, см. Миграция Шлюза приложений Azure и Брандмауэра веб-приложений с V1 на V2.
Шлюз приложений работает на уровне приложений (уровень 7 OSI) и предоставляет такие функции, как завершение SSL/TLS, автомасштабирование, избыточность зоны и интеграция с брандмауэром веб-приложений для обеспечения безопасности.
Примечание.
Azure предоставляет набор полностью управляемых решений балансировки нагрузки для пользовательских сценариев.
- Если вы хотите выполнить глобальную маршрутизацию на основе DNS и вам не требуется завершение работы протокола TLS ("разгрузка SSL"), обработка каждого HTTP/HTTPS-запроса или обработка на уровне приложений, просмотрите Диспетчер трафика.
- Если вам нужно оптимизировать глобальную маршрутизацию веб-трафика, а также оптимизировать высочайшую производительность и надежность для конечных пользователей благодаря быстрому глобальному переключению при сбое, см. службу Front Door.
- Чтобы выполнить балансировку нагрузки на уровне транспорта, просмотрите Load Balancer.
Комплексные сценарии могут воспользоваться объединением этих решений по мере необходимости. Общие сведения о балансировке нагрузки и службах доставки содержимого в Azure см. в разделе "Балансировка нагрузки" и "Доставка содержимого".
Компоненты
Функции Application Gateway делятся на четыре основные категории:
- Маршрутизация трафика: маршрутизация на основе путей URL, размещение нескольких сайтов, перенаправление, перезапись HTTP-заголовков и URL, а также привязка сеанса на основе cookie.
- Безопасность: SSL/TLS-терминация на шлюзе, сквозное шифрование SSL/TLS на бэкенде и Брандмауэр веб-приложений (WAF).
- Масштабирование и отказоустойчивость: автомасштабирование, избыточность между зонами, статический VIP и дренирование соединений при изменении пула серверов.
- Поддержка протокола и платформы: нативная поддержка WebSocket и HTTP/2, пользовательские страницы ошибок и контроллер входа шлюза приложений (AGIC) для Azure Kubernetes Service (AKS).
Сведения о функциях Шлюза приложений см. в этой статье.
Инфраструктура
Шлюз приложения — это выделенное развертывание в вашей виртуальной сети, которое требует собственной подсети, не содержащей других типов ресурсов. Конфигурация инфраструктуры охватывает:
- Виртуальная сеть и выделенная подсеть, включая размер подсети и DNS-серверы для разрешения имён.
- Разрешения и область роли, необходимые для развертывания шлюза в подсеть.
- Группы сетевой безопасности (NSG) и правила безопасности, требуемые Application Gateway.
- Поддерживаются маршруты, определяемые пользователем (UDR).
Чтобы узнать об инфраструктуре Application Gateway, см. раздел конфигурация инфраструктуры Шлюз приложений Azure.
Безопасность
Защитите ваши приложения от DDoS-атак уровня L7 с помощью WAF. Дополнительные сведения см. в разделе "Защита от атак DDoS приложения".
Защитите свои приложения от злоумышленников с помощью правил диспетчера ботов на основе собственной аналитики угроз от Майкрософт.
Защита приложений от атак L3 и L4 DDoS с помощью плана защиты от атак DDoS Azure.
Безопасно подключайтесь к серверной части за Application Gateway с помощью Приватный канал и используйте модель доступа с нулевым доверием.
Исключите риск утечки данных и контролируйте конфиденциальность обмена данными внутри виртуальной сети с помощью полностью развернутого Application Gateway с доступом только через частную сеть.
Предоставление централизованного интерфейса безопасности для приложения с помощью Политика Azure, Помощника по Azure и интеграции Microsoft Sentinel, обеспечивающей согласованность функций безопасности в приложениях.
Цены и соглашение об уровне обслуживания
Сведения о ценах на Шлюз приложений см. на этой странице.
Соглашение об уровне обслуживания для Шлюза приложений представлено здесь.
Новые возможности
О новых возможностях Шлюза приложений Azure, можно узнать на странице Обновления Azure.
Следующие шаги
В зависимости от требований и среды можно создать тестовый шлюз приложений с помощью портала Azure, Azure PowerShell или Azure CLI.
- Краткое руководство: направление веб-трафика с помощью Шлюза приложений Azure — портал Azure
- Краткое руководство. Направление веб-трафика с помощью шлюза приложений Azure — Azure PowerShell
- Краткое руководство. Направление веб-трафика с помощью шлюза приложений Azure — Azure CLI
- Модуль Learn: введение в Шлюз приложений Azure
- Как работает шлюз приложений
- Часто задаваемые вопросы о Шлюз приложений Azure