Что такое Azure Front Door?

Независимо от того, предоставляете ли вы содержимое и файлы или разрабатываете глобальные приложения и API, Azure Front Door улучшает взаимодействие с пользователем, обеспечивая более высокую доступность, снижение задержки, повышение масштабируемости и повышение безопасности. Он предоставляет эти преимущества независимо от того, где находятся ваши пользователи.

Azure Front Door — это расширенная сеть доставки содержимого (CDN) для облака. Он предназначен для обеспечения быстрого, надежного и безопасного доступа к статическому и динамическому веб-контенту приложений. Используя обширную глобальную граничную сеть Майкрософт, Azure Front Door обеспечивает эффективную доставку содержимого через глобальные и локальные точки присутствия (PoPs), стратегически расположенные вблизи как корпоративных, так и потребительских пользователей.

Схема маршрутизации пользовательского трафика Azure Front Door в конечные точки.

Примечание.

Для веб-рабочих нагрузок настоятельно рекомендуется использовать Защиту от атак DDoS Azure и брандмауэр веб-приложения для защиты от новых атак DDoS. Другой вариант — использовать Azure Front Door вместе с брандмауэром веб-приложения. Azure Front Door обеспечивает защиту на уровне платформы от атак DDoS на уровне сети. Дополнительные сведения см. в разделе "Базовые показатели безопасности для служб Azure".

Azure Front Door — это одна из служб в категории балансировки нагрузки и служб доставки содержимого в Azure. Другие службы в этой категории включают Azure Load Balancer и Шлюз приложений Azure. Каждая служба имеет собственные уникальные возможности и варианты использования. Дополнительные сведения об этой категории служб см. в статье "Что такое балансировка нагрузки и доставка содержимого?

Зачем использовать службу Azure Front Door?

Azure Front Door позволяет приложениям, подключенным к Интернету:

  • Создавайте и администрируйте современные интернет-архитектуры, обеспечивающие динамичные, высококачественные цифровые возможности с высокоавтоматизированными, безопасными и надежными платформами.

  • Ускоряйте и доставляйте приложения и содержимое в глобальном масштабе пользователям, где бы они ни находились. Эта способность создает возможности для вас конкурировать и быстро адаптироваться к новым спросу и рынкам.

  • Помогите защитить цифровые активы от известных и новых угроз с помощью интеллектуальной безопасности, которая охватывает платформу нулевого доверия.

Каковы основные преимущества?

Глобальное масштабирование доставки через сеть Майкрософт

Горизонтальное масштабирование и повышение производительности приложений и содержимого с помощью глобальной облачной сети CDN Microsoft и глобальной сети (WAN):

  • Воспользуйтесь преимуществами более 118 пунктов присутствия в 100 метрополий, подключенных к Azure с помощью частной глобальной сети корпоративного уровня. Улучшайте задержку для приложений до трех раз.

  • Ускорьте производительность приложений с помощью сети anycast Azure Front Door и расщепления TCP-подключений.

  • Завершите разгрузку SSL на периферии и используйте интегрированное управление сертификатами.

  • Используйте встроенную поддержку сквозного подключения IPv6 и протокола HTTP/2.

Доставка современных приложений и архитектур

Модернизируйте интернет-ориентированные приложения в Azure с помощью облачных технологий.

  • Интеграция со средствами командной строки, совместимыми с DevOps, для SDK различных языков программирования, Bicep, шаблонов Azure Resource Manager, Azure CLI и PowerShell.

  • Определите собственный личный домен с гибкой проверкой домена.

  • Балансировка нагрузки и маршрутизация трафика между источниками. Используйте интеллектуальный мониторинг зондов состояния в приложениях или контенте, размещенных в Azure или где угодно.

  • Интеграция с другими службами Azure, такими как Azure DNS, функция веб-приложений Службы приложений Azure, службы хранилища Azure и многое другое для управления доменами и источниками.

  • Переместите бизнес-логику маршрутизации на периферию с расширенными возможностями системы правил, включая регулярные выражения и переменные сервера.

  • Анализ встроенных отчетов с помощью универсальной панели мониторинга для Azure Front Door и шаблонов безопасности.

  • Отслеживайте трафик Azure Front Door в режиме реального времени и настраивайте оповещения, которые интегрируются с Azure Monitor.

  • Регистрировать каждый запрос Azure Front Door и ошибочные проверки работоспособности.

Простота и экономичность

  • Унифицированная статическая и динамическая доставка на одном уровне для ускорения и масштабирования вашего приложения за счет кэширования, разгрузки SSL и защиты от DDoS-атак на уровнях 3–4.

  • Бесплатные, автоматически управляемые SSL-сертификаты , которые экономят время и помогают быстро защитить приложения и содержимое.

  • За низкую плату за вход и упрощенную модель затрат, которая снижает сложность выставления счетов за счёт меньшего количества счетчиков для планирования.

  • Интегрированные цены исходящего трафика, которые удаляют отдельную плату за исходящий трафик из регионов Azure в Azure Front Door. Дополнительные сведения см. в статье о ценах на Azure Front Door.

Интеллектуальный, безопасный периметр Интернета

  • Помогите защитить приложения с помощью встроенной защиты от атак DDoS уровня 3-4, легко подключенного WAF и Azure DNS для защиты доменов.

  • Помогите защитить приложения от атак DDoS уровня 7 с помощью WAF. Дополнительные сведения см. в разделе "Защита от атак DDoS приложения".

  • Помогите защитить приложения от вредоносных субъектов с помощью правил диспетчера ботов на основе Microsoft Threat Intelligence.

  • Установите частное подключение к вашему источнику за Azure Front Door с помощью Приватный канал Azure и примите модель доступа "Нулевое доверие".

  • Предоставление централизованного интерфейса безопасности для приложения с помощью политики Azure и помощника по Azure, предоставляющего согласованные функции безопасности в приложениях.

Как выбрать между уровнями Azure Front Door?

Сравнение поддерживаемых функций Azure Front Door см. в статье Сравнение уровней.

Где доступна эта служба?

Уровни Azure Front Door уровня "Стандартный", "Премиум" и "Классический" доступны в Microsoft Azure (коммерческой) и Microsoft Azure для государственных организаций (США).

Какова стоимость?

Сведения о ценах см. в статье о ценах Azure Front Door. Сведения о соглашении об уровне обслуживания (SLA) см. в microsoft SLA для веб-служб.

Что нового?

Подпишитесь на RSS-канал и просмотрите последние обновления компонентов Azure Front Door на странице обновлений Azure .