Směrování požadavků pomocí služby Front Door

Dokončeno

Front Door spravuje doručování obsahu webových aplikací pomocí globální hraniční sítě Microsoftu. S více než 192 globálními a místními hraničními umístěními distribuovanými po celém světě se klientské aplikace přibližují koncovým uživatelům. Front Door směruje provoz do výchozích bodů ve skupině na základě adresy URL požadavku. Původy můžou být webové servery nebo obsah hostovaný na virtuálním počítači Azure, službě App Services, účtech úložiště nebo v místním prostředí.

diagram toku provozu služby Azure Front Door

Jak Front Door směruje požadavky

Směrování provozu služby Front Door probíhá v několika fázích. Provoz se nejprve směruje z klienta do profilu služby Front Door v hraničním umístění nejblíže uživateli. Front Door pak zpracuje požadavek k určení, který původ je nejlepší pro odpověď na žádost. Konfigurace, jako jsou pravidla směrování, pravidla stroje pravidel, zásady firewallu webových aplikací (WAF) a konfigurace ukládání do mezipaměti, můžou ovlivnit proces směrování.

diagram připojení TCP mezi koncovými uživateli, edge uzly a zdrojovým serverem.

Shoda požadavku s profilem služby Front Door

Když služba Front Door obdrží požadavek HTTP/HTTPS, použije hlavičku hostitele požadavku ke spárování požadavku se správným profilem služby Front Door. Pokud je požadavek na vlastní název domény, musí být název domény zaregistrovaný ve službě Front Door, aby správně směroval provoz do webových aplikací. Mezi klientem a serverem probíhá handshake protokolu TLS pomocí certifikátu nakonfigurovaného pro vaši vlastní doménu.

Vyhodnocení pravidel WAF

Pokud pro službu Front Door nakonfigurujete zásady firewallu webových aplikací (WAF), vyhodnocují se pravidla WAF. Pokud došlo k porušení pravidla, služba Front Door vrátí klientovi chybu a přestane požadavek dál zpracovávat.

Porovnávání tras

Když požadavek projde všemi nakonfigurovanými zásadami WAF, žádost se porovná s trasou. Trasa určuje způsob zpracování požadavku. Trasu je možné rozdělit do dvou částí. Na levé straně se mohou použít vlastnosti požadavku ke spárování s pravidlem směrování. Pravá strana pak určuje, jak požadavek dále zpracovat. V rámci pravidla směrování je možné nastavit sady pravidel tak, aby přizpůsobily zpracování požadavků ve službě Front Door před předáním do zdroje. Případ použití pro sady pravidel je směrovat uživatele na mobilní nebo desktopovou verzi aplikace na základě typu klientského zařízení. Sady pravidel se dají použít také k přesměrování odpovědí bez nutnosti přeposílání do zdroje. Pokud má pravidlo směrování povolené ukládání do mezipaměti, služba Front Door se pokusí odpovědět na požadavek z mezipaměti. Pokud odpověď uložená v mezipaměti není dostupná, požadavek se předá příslušnému zdroji, který může odpovědět.

Metody směrování provozu

Front Door vybere původ ze skupiny původu, která nejlépe odpovídá na požadavek klienta. Když se služba Front Door pokouší určit nejlepší zdroj pro zpracování žádosti, použijí se následující faktory:

  • Zdraví zdroje – Služba Front Door monitoruje zdraví každého zdroje ve skupině zdrojů odesláním kontrolní sondy na základě cesty, protokolu, intervalu a konfigurace sondy.
  • metoda směrování – ve výchozím nastavení jsou zdroje vybrány s nejnižší latencí. Prioritu nebo hodnotu váhy je možné definovat tak, aby upřednostňovala jeden původ před druhým.
  • Afinitu relace – Pokud je afinitu relace povolena, požadavky od stejného koncového uživatele se odesílají do stejného zdroje.

Směrování pro oddělení motorových vozidel

Pojďme se znovu vrátit k našemu scénáři oddělení motorových vozidel. Služba Front Door se dá použít k řešení problému možného regionálního selhání a zároveň ke zlepšení celkového prostředí pro koncové uživatele po celém světě. Při porovnávání tras se uživatelé přesměrují na správný web motorových vozidel s nejnižší latencí při vyžádání prostředků z původu. Ukládání do mezipaměti také umožňuje zrychlit dobu odezvy pro často požadovaný obsah od uživatelů. S 192 okrajovými lokalitami po celém světě mohou uživatelé přistupovat k webovým stránkám o motorových vozidlech odkudkoli bez obav z dostupnosti.