Pontos de extremidade do Azure Front Door
No Azure Front Door, um ponto de extremidade é um agrupamento lógico de uma ou mais rotas associadas aos nomes de domínio. Cada ponto de extremidade recebe um nome de domínio do Front Door, e você também pode associar seus domínios personalizados usando rotas.
Quantos pontos de extremidade devo criar?
Um perfil do Front Door pode conter vários pontos de extremidade, mas, em muitos casos, um único ponto de extremidade pode ser suficiente.
Considere os seguintes fatores ao planejar seus pontos de extremidade:
- Se todos os seus domínios usarem os mesmos caminhos de rota ou caminhos semelhantes, provavelmente, será melhor combiná-los em um só ponto de extremidade.
- Se você usar rotas e caminhos de rota diferentes para cada domínio, considere criar pontos de extremidade separados, como um para cada domínio personalizado.
- Se você precisar habilitar ou desabilitar todos os seus domínios juntos, considere usar um único ponto de extremidade, pois um ponto de extremidade inteiro pode ser habilitado ou desabilitado ao mesmo tempo.
Nomes de domínios de ponto de extremidade
Os nomes de domínio do ponto de extremidade são gerados automaticamente quando você cria um ponto de extremidade. O Front Door gera um nome de domínio exclusivo com base em vários componentes, incluindo:
- O nome do ponto de extremidade.
- Um valor de hash pseudoaleatório determinado pelo Front Door, que ajuda a proteger contra ataques de aquisição de subdomínio.
- O nome de domínio base do seu ambiente do Front Door, geralmente é
z01.azurefd.net
.
Por exemplo, se você criar um ponto de extremidade chamado myendpoint
, o nome de domínio do ponto de extremidade poderá ser myendpoint-mdjf2jfgjf82mnzx.z01.azurefd.net
.
O domínio de ponto de extremidade ficará acessível se você associá-lo a uma rota.
Reutilização de um nome de domínio de ponto de extremidade
Ao excluir e reimplantar um ponto de extremidade, você poderá esperar obter o mesmo valor de hash pseudoaleatório e, portanto, o mesmo nome de domínio do ponto de extremidade. O Front Door permite que você controle como esses valores de hash pseudoaleatórios são reutilizados em cada ponto de extremidade.
Um domínio de ponto de extremidade pode ser reutilizado no mesmo nível de escopo de locatário, de assinatura ou de grupo de recursos. Você também pode optar por não permitir a reutilização de um domínio de ponto de extremidade. Por padrão, o Front Door permite a reutilização do domínio do ponto de extremidade dentro do mesmo locatário do Microsoft Entra.
Você pode configurar o nível de escopo do comportamento de reutilização de domínio do ponto de extremidade usando o Bicep, um modelo do Azure Resource Manager (ARM), a CLI do Azure ou o Azure PowerShell. Além disso, você pode configurá-lo para todos os pontos de extremidade do Front Door em sua organização usando o Azure Policy. O portal do Azure usa o nível de escopo definido por meio da linha de comando depois de uma alteração.
A seguinte tabela lista os valores permitidos para o comportamento de reutilização de domínio do ponto de extremidade:
Valor | Descrição |
---|---|
TenantReuse |
Esse é o valor padrão. Os pontos de extremidade com o mesmo nome no mesmo locatário do Microsoft Entra recebem o mesmo rótulo de domínio. |
SubscriptionReuse |
Os pontos de extremidade com o mesmo nome na mesma assinatura do Azure receberão o mesmo rótulo de domínio. |
ResourceGroupReuse |
Os pontos de extremidade com o mesmo nome no mesmo grupo de recursos recebem o mesmo rótulo de domínio. |
NoReuse |
Os pontos de extremidade sempre receberão um novo rótulo de domínio. |
Observação
O comportamento de reutilização não pode ser modificado para um ponto de extremidade do Front Door existente. Isso só se aplica a pontos de extremidade recém-criados.
Os exemplos a seguir demonstram como criar um novo ponto de extremidade do Front Door com o escopo de reutilização definido como SubscriptionReuse
:
CLI do Azure
az afd endpoint create \
--resource-group MyResourceGroup \
--profile-name MyProfile \
--endpoint-name myendpoint \
--name-reuse-scope SubscriptionReuse
Azure PowerShell
New-AzFrontDoorCdnEndpoint `
-ResourceGroupName MyResourceGroup `
-ProfileName MyProfile `
-EndpointName myendpoint `
-Location global `
-AutoGeneratedDomainNameLabelScope SubscriptionReuse
Bicep
resource endpoint 'Microsoft.Cdn/profiles/afdEndpoints@2021-06-01' = {
name: endpointName
parent: profile
location: 'global'
properties: {
autoGeneratedDomainNameLabelScope: 'SubscriptionReuse'
}
}
Próximas etapas
- Configurar uma origem para o Azure Front Door.