빠른 시작: Azure Portal을 사용하여 Azure Front Door 만들기
이 빠른 시작에서는 Azure Portal을 사용하여 Azure Front Door 프로필을 만드는 과정을 안내합니다. Azure Front Door 프로필을 만드는 데는 빠른 만들기와 사용자 지정 만들기라는 두 가지 옵션이 있습니다. 빠른 만들기 옵션을 사용하면 프로필의 기본 설정을 구성할 수 있으며, 사용자 지정 만들기 옵션을 사용하면 고급 설정으로 프로필을 사용자 지정할 수 있습니다.
이 빠른 시작에서는 사용자 지정 만들기 옵션을 사용하여 Azure Front Door 프로필을 만듭니다. 먼저 두 개의 앱 서비스를 원본 서버로 배포합니다. 그런 다음 특정 규칙에 따라 트래픽을 앱 서비스로 라우팅하도록 Azure Front Door 프로필을 구성합니다. 마지막으로 Azure Front Door 프런트 엔드 호스트 이름에 액세스하여 앱 서비스에 대한 연결을 테스트합니다.
참고 항목
웹 워크로드의 경우 Azure DDoS Protection 및 웹 애플리케이션 방화벽을 활용하여 새로운 DDoS 공격으로부터 보호하는 것이 좋습니다. 또 다른 옵션은 웹 애플리케이션 방화벽과 함께 Azure Front Door를 사용하는 것입니다. Azure Front Door는 네트워크 수준 DDoS 공격에 대한 플랫폼 수준 보호를 제공합니다. 자세한 내용은 Azure 서비스에 대한 보안 기준을 참조하세요.
필수 조건
활성 구독이 있는 Azure 계정. 체험 계정을 만듭니다.
Azure Front Door 프로필 만들기
Azure Portal에 로그인합니다.
홈페이지 또는 Azure 메뉴로 이동하고 + 리소스 만들기를 선택합니다. 검색 상자에 Front Door 및 CDN 프로필을 입력하고 만들기를 선택합니다.
제품 비교 페이지에서 빠른 만들기를 선택한 다음 계속을 선택하여 Front Door를 만듭니다.
Front Door 프로필 만들기 페이지에서 다음 정보를 제공합니다.
설정 설명 구독 구독을 선택합니다. 리소스 그룹 새로 만들기를 선택하고 myAFDResourceGroup을 입력합니다. 이름 프로필의 이름(예: myAzureFrontDoor)을 입력합니다. 계층 표준 또는 프리미엄을 선택합니다. 표준은 콘텐츠 배달에 최적화되어 있으며 프리미엄은 보안에 중점을 둡니다. 계층 비교를 참조하세요. 엔드포인트 이름 엔드포인트의 전역적으로 고유한 이름을 입력합니다. 원본 형식 원본의 리소스 종류를 선택합니다. 이 예제에서는 Private Link를 사용하도록 설정된 App Service를 선택합니다. 원래 호스트 이름 원본의 호스트 이름을 입력합니다. 프라이빗 링크 (프리미엄 전용) Azure Front Door와 원본 간의 프라이빗 연결에 프라이빗 링크 서비스를 사용하도록 설정합니다. 지원되는 원본에는 내부 부하 분산 장치, Azure Storage Blob, Azure 앱 서비스 및 Azure Storage 정적 웹 사이트가 포함됩니다. Azure Front Door를 사용하는 Private Link 서비스를 참조하세요. 캐싱 Azure Front Door의 에지 POP 및 Microsoft 네트워크를 사용하여 전역적으로 사용자에게 더 가까운 콘텐츠를 캐시하려면 확인란을 선택합니다. WAF 정책 새로 만들기를 선택하거나 드롭다운에서 기존 WAF 정책을 선택하여 이 기능을 사용하도록 설정합니다. 참고 항목
새 Azure Front Door 프로필을 만들 때 Front Door가 만들어진 동일한 구독에서만 원본을 선택할 수 있습니다.
검토 + 만들기를 선택한 다음 만들기를 선택하여 Azure Front Door 프로필을 배포합니다.
참고 항목
- Azure Front Door 구성이 모든 에지 POP로 전파되는 데 몇 분 정도 걸릴 수 있습니다.
- Private Link를 사용하도록 설정한 경우 원본의 리소스 페이지로 이동하고, 네트워킹>프라이빗 링크 구성을 선택하고, Azure Front Door에서 보류 중인 요청을 선택한 다음, 승인을 선택합니다. 몇 초 후에 Azure Front Door를 통해 원본에 안전하게 액세스할 수 있습니다.
Azure Front Door 확인
Azure Front Door 프로필의 전역 배포를 완료하는 데 몇 분 정도 걸립니다. 그런 다음 브라우저에서 엔드포인트 호스트 이름을 입력하여 프런트 엔드 호스트에 액세스할 수 있습니다. 예들 들어 contoso-frontend.z01.azurefd.net
입니다. 요청은 원본 그룹의 지정된 서버 중 가장 가까운 서버로 자동 라우팅됩니다.
이 빠른 시작에서 앱을 만든 경우 즉각적인 전역 장애 조치(failover) 기능을 테스트하려면 다음 단계를 따릅니다. 앱 세부 정보가 포함된 정보 페이지가 표시됩니다.
브라우저에서 엔드포인트 호스트 이름을 입력합니다(예
contoso-frontend.z01.azurefd.net
: .).Azure Portal에서 앱 서비스를 검색하여 선택합니다. WebApp-Contoso-001과 같은 Web Apps 중 하나를 찾습니다.
목록에서 웹앱을 선택한 다음 중지를 선택합니다. 예를 선택하여 작업을 확인합니다.
정보 페이지를 다시 보려면 브라우저를 다시 로드합니다.
팁
트래픽은 두 번째 웹앱으로 전환하는 데 다소 시간이 걸릴 수 있습니다. 브라우저를 다시 로드해야 할 수도 있습니다.
두 번째 웹앱을 중지하려면 목록에서 해당 웹앱을 선택한 다음 중지를 선택합니다. 예를 선택하여 작업을 확인합니다.
웹 페이지를 새로 고침합니다. 새로 고침 후에는 오류 메시지가 표시됩니다.
리소스 정리
환경이 더 이상 필요하지 않은 경우 만든 모든 리소스를 삭제할 수 있습니다. 리소스 그룹을 삭제하면 모든 콘텐츠도 제거됩니다. 불필요한 요금이 발생하지 않도록 하려면 이 Azure Front Door를 사용하지 않으려는 경우 이러한 리소스를 삭제하는 것이 좋습니다.
Azure Portal에서 리소스 그룹을 검색하여 선택하거나 Azure Portal 메뉴에서 리소스 그룹으로 이동합니다.
필터 옵션을 사용하거나 목록을 아래로 스크롤하여 myAFDResourceGroup, myAppResourceGroup 또는 myAppResourceGroup2와 같은 리소스 그룹을 찾습니다.
삭제할 리소스 그룹을 선택한 다음 삭제 옵션을 선택합니다.
Warning
리소스 그룹을 삭제하면 다시 되돌릴 수 없습니다. 리소스 그룹 내의 리소스는 삭제된 후에는 복구할 수 없습니다.
확인할 리소스 그룹의 이름을 입력한 후 삭제 단추를 선택합니다.
나머지 리소스 그룹에 대해 이 단계를 반복합니다.
다음 단계
Azure Front Door에 대한 사용자 지정 도메인을 구성하는 방법을 알아보려면 다음 문서로 진행합니다.