Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
При использовании конфигурации клиентские приложения имеют разные требования, отличные от серверных приложений. Они не могут хранить секреты, они работают на гораздо большем масштабе, и пользователи ожидают мгновенного времени запуска из любого места в мире. Для удовлетворения требований к конфигурации клиентских приложений конфигурация приложений Azure обеспечивает интеграцию с Azure Front Door. Граничная сеть доставки содержимого Azure Front Door в сочетании с централизованным управлением конфигурацией службы "Конфигурация приложений Azure" позволяет клиентским приложениям быстро и анонимно получать конфигурацию.
Доставка конфигурации с ускорением CDN с помощью Azure Front Door
Конфигурация приложений предоставляет разработчикам единое место для определения параметров конфигурации и флагов компонентов. Интегрируя конфигурацию приложений Azure с Azure Front Door, данные конфигурации централизованно управляются с помощью конфигурации приложений Azure при кэшировании и распространении через сеть доставки содержимого Azure. Эта архитектура ценна для клиентских приложений, включая мобильные, классические и браузерные приложения.
Архитектура системы
Принцип работы
- Клиентские приложения получают конфигурацию с помощью конечных точек Azure Front Door без проверки подлинности, устраняя риск внедрения учетных данных в клиентский код.
- Azure Front Door использует управляемое удостоверение для безопасной проверки подлинности с помощью конфигурации приложений Azure.
- Кэширование на границе сети обеспечивает высокую пропускную способность и доставку настроек с низкой задержкой.
Эта архитектура устраняет потребность в пользовательских прокси-серверах или шлюзах, обеспечивая безопасную, эффективную доставку конфигурации клиентским приложениям.
Сценарии для разработчиков
Конфигурация, предоставляемая CDN, разблокирует ряд сценариев клиентского приложения:
- Развертывание функционала пользовательского интерфейса на стороне клиента
- Тестирование A/B или таргетированные взаимодействия с помощью флагов функций
- Управление параметрами модели AI/LLM и поведением пользовательского интерфейса с помощью конфигурации
- Динамическое управление поведением агента на стороне клиента, режимами безопасности и параметрами защиты с помощью конфигурации
- Согласованное поведение клиентов при использовании конфигурации, основанной на моментальных снимках
Замечание
Эта функция в настоящее время доступна только в общедоступном облаке Azure.
Рекомендации и соображения
Безопасность
Конфигурация, предоставленная с помощью Azure Front Door, общедоступна без проверки подлинности, что делает необходимые средства управления безопасностью. Реализуйте следующие стратегии для защиты данных конфигурации от непреднамеренного воздействия.
Использование выделенного хранилища конфигурации приложений
Используйте специализированный магазин конфигурации приложений для клиентской конфигурации, предоставляемой через Azure Front Door. Это хранилище должно содержать только нечувствительные параметры, безопасные для общедоступного потребления. Эта стратегия изоляции ограничивает потенциальное влияние, если конфигурация случайно раскрывается, обеспечивая сохранность конфиденциальных данных.
Управление доступом на основе ролей с помощью управляемого удостоверения
Azure Front Door получает доступ к данным конфигурации приложений, используя либо системно назначенное управляемое удостоверение, либо пользовательски назначенное управляемое удостоверение. Ограничить управляемое удостоверение только ролью App Configuration Data Reader и избегать назначения ролей с правами на запись.
Отработка отказа и балансировка нагрузки
Клиентские приложения полагаются на Azure Front Door для распределения нагрузки и отказоустойчивости, поскольку они не подключаются напрямую к службе App Configuration. Чтобы включить автоматическое переключение в случае сбоя и геоизбыточную доставку конфигурации, настройте реплики конфигурации приложения в качестве источников в конечной точке Azure Front Door. Дополнительные сведения о том, как группы источников повышают доступность и производительность, см. в статье о методах маршрутизации Azure Front Door
Кэширование
Настройте длительность кэша Azure Front Door для балансировки актуальности конфигурации и нагрузки на исходный сервер. Azure Front Door управляет поведением кэширования, что означает, что обновления из конфигурации приложений могут быть замечены только приложением после истечения срока действия кэша Front Door. Это время истечения срока действия кэша фактически становится минимальным временем, прежде чем ваше приложение сможет наблюдать за новыми значениями конфигурации независимо от частоты проверок приложений на наличие изменений.
Рекомендуется задать срок жизни кэша Azure Front Door не менее 10 минут и интервал обновления приложения не менее 1 минуты. При использовании этих параметров обновления конфигурации могут занять до 11 минут для распространения: Azure Front Door 10 минутный срок жизни кэша плюс до 1 минуты до следующего обновления приложения.
Вы можете выбрать соответствующие значения интервала обновления, которые соответствуют приложению. Более короткие продолжительности кэша увеличят количество запросов, перенаправленных через Azure Front Door. Эта модель обеспечивает конечную согласованность, а не распространение в режиме реального времени, которое ожидается для доставки на основе CDN. Узнайте больше о кэшировании с помощью Azure Front Door.
Замечание
Azure Front Door не дает никаких гарантий в отношении времени, в течение которого содержимое хранится в кэше. Кэшированное содержимое может быть удалено из пограничного кэша до истечения срока действия содержимого, если содержимое не часто используется. Кроме того, если конфигурация приложений недоступна, Azure Front Door может продолжать обслуживать устаревшие данные из кэша для поддержания доступности приложений.